Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Yazarlar Barış Özistek

Siber güvenlik iş dünyasının ajandasında yok

Bir şirketin kullanıcı bilgileri internete düştüğü zaman çoğunlukla duyuyor ve alarma geçiyoruz. Oysa bu bence en hafif konu. Kullanıcı bilgilerinin etrafta dolaşması tabii ki hoş değil ama çok da kritik olmayabilir.

by Barış Özistek
09/12/2021
in Barış Özistek
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Barış Özistek

Bu başlığı okuyan herkes kendini bu kapsama koymayacak, biliyorum. Tabii ki, şirketlerin ve profesyonellerin bir kısmı için bu söylem doğru değil fakat maalesef büyük çoğunluk siber güvenliğe gerektiğine yakın bile önem vermiyor. Pazarlama ajansı için yarışma düzenleyerek karar veren dev şirketler siber güvenlik çözümleri için ihale açıyor, en ucuz hizmete yöneliyor. Gelen uyarıları ciddiye almıyor, bütçe harcamaktan, nitelikli personel kaynağını ayırmaktan çekiniyor. Diğer konu, üst düzeyde yetenekli siber güvenlik uzmanlarının şirketlerde tam zamanlı çalışmak istememeleri. Bu gerçeği görerek doğru danışman ya da firmalardan hizmet almanın çok önemli olduğu bir alan burası.

Teknik önlemlerin alınması şart

Siber güvenlik dediğimiz zaman artık sadece bir atak geldiği zaman bunu nasıl karşılayacağımızı değil, uçtan uca bir yönetimden bahsediyoruz. Teknik önlemlerin alınması şart. Alınan teknik önlemlerde de açıklar olabilir, dolayısıyla organizasyonu, değişen şartları sürekli güncelleyerek alınan önlemleri disiplin için yönetmek ve güncellemek gerekiyor. Diğer taraftan terörle mücadelede olduğu gibi istihbarat ağı kurmaya da ihtiyaç var. Şu an Türkiye ve dünyada hizmet veren siber güvenlik istihbarat firmaları internetin ve sosyal medyanın farklı katmanlarını düzenli tarayarak aksiyon alınabilecek bilgi sağlayabiliyorlar. Bir güvenlik duvarı kurmak kadar bu tip hizmetlerin alınmasının da standart olması, şirketlerin rutini içinde yer alması gerekirken henüz o noktada değiliz maalesef. Benzer yorumu penetrasyon testleri için de söylemek mümkün. Çoğu şirket bir gereklilik olduğunda bu testleri yaptırıyor ya da yılda bir rutin prosedür içinde bu hizmeti alıyor. Oysa şirketlerin sistemlerini kurduktan sonra siber güvenlik uzmanlarına “gel benim sistemi delmeye çalış”, delebilirsen bir de ödül vereceğim demesi, bunu yılda bir değil her yıl birkaç farklı uzmana yaptırması lazım.

Yurtdışında gördüğümüz ödül programlarına da Türkiye’de pek rastlamıyoruz. Sistemlerini kıran “Beyaz şapkalı hacker”lara ödül dağıtan programalar ile şirketler tüm dünyadan farklı yeteneklere sistemlerini test ettirebiliyor ve başarılı olanları cömertçe ödüllendiriyor.

Siber güvenlik açıklarının çoğu bireylerden kaynaklanıyor

Bir şirketin kullanıcı bilgileri internete düştüğü zaman çoğunlukla duyuyor ve alarma geçiyoruz. Oysa bu bence en hafif konu. Kullanıcı bilgilerinin etrafta dolaşması tabii ki hoş değil ama çok da kritik olmayabilir. Sistemleriniz delinip kırılırsa ve sunucularınıza konan kilit mekanizmaları ile fidye talep edilirse o zaman siber güvenliğin ne kadar önemli olduğunu anlarsınız. Milyonlar harcanan fabrikalarda imalat sadece sunucuların kitlenmesiyle duruverir, internet şirketleri hizmet veremez hale gelir. İşte bu tip haberleri duymuyoruz, şirketler bunları açıklamıyorlar, diğerleri de başlarına gelene kadar bu tip vahim risklerin farkında olmayabiliyor.

Siber güvenlik açıklarının çoğu da tabii ki bireylerden kaynaklı oluyor. Bir sunucunun şifresini doğum tarihi yapan IT çalışanından yıllardır değiştirmediği şifresini internette her yerde kullanan üst düzey yöneticiye kadar çok basit hatalar büyük zararlara yol açabiliyor.

Birey olarak çok az efor ile güvenliği üst düzeye çıkarmak mümkün. Kendinize basit bir test yapın. Sosyal medyanıza girin ve bir bakın. Uçağa binerken koyulan bir bilet fotosu, üstünde gidilen yer, uçuş saati, havalimanından check-in paylaşımlarınız olmuş mu? Aslında gizli kalması gereken çok özel bilgilerinizi kamuya hiç duyurmuş musunuz? Bu tip paylaşımların müthiş bir güvenlik açığı olduğunun farkında mısınız? Hatta daha basit bir kontrol yapın, sosyal medya şifreleriniz ile e-posta şifreleriniz aynı mı?

Sonuç olarak diyeceğim, sistemleri insanlar kurduğuna göre kırılması ve açıklarının da olması kadar doğal bir şey yok. Önemli olan gerekli özeni gösterip mümkün olduğunca sıkı bir şekilde korumaya almak, çok daha bilinçli davranmak…

Bu yazı Digital Report Dergisi 11. sayısında yayınlanmıştır.

Tags: İş Dünyasısiber güvenlik

SON YAZILAR

Xiaomi Buds 6 tanıtıldı

VEPARA’nın faaliyetleri yasa dışı bahis soruşturması kapsamında durduruldu

Windows’ta JPG dosyalarını etkileyen kritik güvenlik açığı keşfedildi

iPhone Air 2 için 2026 umudu yeniden doğdu

Tesla’nın Avrupa satışları çakıldı, BYD öne geçti

Lise yıllarından kalma utanç verici Gmail adresinizden yakında kurtulacaksınız

ChatGPT’ye reklamlar 2026’da geliyor

Google 2025’i yapay zeka fayda yılı ilan etti, OpenAI kırmızı kod ile karşılık verdi

Nvidia’nın 20 milyar dolarlık Groq satın alması yalan çıktı

X’te Artık herkes paylaştığınız fotoğrafları yapay zeka ile değiştirebiliyor

SON REHBERLER

Android telefon hafıza kartını görmüyor sorunu nasıl çözülür

Instagram’da fotoğraf paylaşma sorununu gidermenin pratik yolları

OLED ekranlarda oluşabilecek yanma sorununu önlemenin pratik yolları

Windows 10’da unmountable boot volume hatası nasıl düzeltilir

Nvidia DLAA ile oyun grafiklerinde kenar yumuşatma nasıl sağlanır

ChatGPT’yi 1 saatten kısa sürede ustaca kullanmayı öğrenin

Windows’un farklı sürümlerinde ve Mac’te şifre kaldırma

iPhone’da kilit ekranına istediğiniz metni yazma nasıl yapılır

Telegram’da engellendiğinizi pratik yöntemlerle nasıl anlarsınız

Windows’ta işletim sisteminin bit mimarisini nasıl öğrenirsiniz

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM