
Şirket İçi Tehditler Kabusunuz Olmasın!
Bu haber 26902 kez okunmuş ve görüntülenmiştir.
Dışarıdan tehditlere karşı şirketlerini korumak için büyük mücadele gösteren şirketler, içeriden darbe alıyor. Yapılan araştırmalar kuruluşların %65'inin son 12 ayda bir veya daha fazla içeriden saldırıya uğradığını gösteriyor. İç tehditlerin, şirketlere yüksek meblağlara mal olduğunu aktaran Siberasist Genel Müdürü Serap Günal, şirket içi tehditlerden kaynaklanan kişisel veri ihlallerini önlemek için önerilerde bulunuyor.
Şirketlerin siber güvenlik yatırımlarını belirlerken iç tehditleri de göz önünde bulundurması büyük önem taşıyor.Yapılan araştırmalar kuruluşların %65'inin son 12 ayda bir veya daha fazla içeriden saldırıya uğradığını raporluyorken tek bir olayın neden olduğu maddi zararların giderilmesi için 100.000 ile 500.000 dolar arasında harcadığını bildiriyor. "Dışarıdaki hackerlerin şirketin veri tabanlarına girmek için güvenlik duvarlarını ve diğer güvenlik önlemlerini aşmanın yollarını bulması gerekiyor ancak birçok dâhili kullanıcının zaten bu veri tabanlarına erişimi olduğu için içeriden veri sızdırmak daha kolaydır." ifadelerinde bulunan Siberasist Genel Müdürü Serap Günal, şirket içi tehditlerin neden olduğu kişisel veri ihlaline karşı yetki matrisi oluşturulması ve departmanlar arası veri akışına izin verilmemesi gerektiğini aktarıyor.
Şirketlerin 3’te 2’si Saldırılarla Karşılaştı
Dışarıdan gelen tehditler her zaman bir kuruluşun endişeleri listesinde en üst sırada yer alsa da içeriden gelen tehditler de şirketlerin büyük hasarlarla karşılaşmasına neden oluyor. Öyle ki son araştırmalara göre üç şirketten ikisi içeriden saldırıya uğrarken karşılaştıkları veri ihlalleri karşısında da önemli maddi kayıplar yaşıyor. Bilgi güvenliği konusunda yeteri kadar eğitilmemiş çalışanların genellikle hackerlerin dahili veri tabanlarına veya suçlu olarak kendilerinin verimli olabilecek bilgilere erişimini kolaylaştıracağını belirten Serap Günal, şirketleri bu tür kötü niyetli iç tehditlere karşı dikkatli olması gerektiği konusunda uyarıyor.
Departmanlar Arası Veri Akışına Dikkat Edilmeli
Başta sağlık, finans ve turizm sektörleri olmak üzere birçok sektör içerisinde yaşanan kişisel veri ihlalleri, şirketleri sorunun kaynağını araştırmaya yönlendiriyor. Dış tehditlere karşı idari ve teknik altyapılarını oluşturmaya başlayan şirketlerin gözden kaçırdıkları önemli noktayı şirket içi tehditler oluşturuyor. Şirket içi tehditlerin yaratacağı zararlara şirketlerin dikkat etmediğini aktaran Serap Günal, kişisel verilerin korunması adına atılması gereken önemli adımlardan birinin şirket içi kişisel verilerin korunması ve güvenliğine yönelik idari prosedürlerin uygulanarak departmanlar arası veri akışının gerçekleşmemesi olduğunu belirtiyor. KVKK uyumluluğu sürecinde analiz ettikleri şirketlerdeki genel hatanın elde edilen kişisel veriyi şirket içerisinde belirli kurallara göre koruyamama olduğunu tespit ettiklerini belirten Günal, açık rızası alınan ve belirli bir departmanın gözetiminde olması gereken kişisel verinin alakasız bir departmana aktarılması, sonucunu büyük bir krizin meydana getireceği süreci başlattığını belirtiyor.
Şirketlerde Yetki Matrisi Oluşturulmalı, Erişim Logları Kayıt Altına Alınmalı
Kişisel Verilerin Korunması Kanununda mevcut ilkelere aykırılık riskini daha da artıran departmanlar arası veri akışına karşı şirketlerde veri segmentasyonu gerektiğini de hatırlatan Serap Günal, her departmanın sadece kendine özel tutulan bilgilere erişim sağlaması gerektiğini, aksi takdirde yetkisi olmayan kimselerin sağlayacağı yetkisiz erişimlerle ihlallerin yaşanmaması için bir nedenin kalmayacağını ifade ediyor. Şirketlerde paylaşılan her türlü dosya ve veri tabanı için kimin erişim yetkisi olduğu, kimin ne zaman ne şekilde hangi cihazdan erişim sağladığı ya da erişim yetkisinin olduğunu bilmenin ve belirlemenin gerekliliğini önemli bir adım olarak gören Günal, erişim yetkisi verilen kişilerin de ayrıca kaydının tutulmasını gerektiğini, bu yüzden oluşturulan yetki matrisinin işlevselliğini ve verilen yetkilerin kötüye kullanılıp kullanılmadığının da tutulan erişim logları ve log kayıtları ile ölçülebileceğini ifade ediyor.
ETİKETLER :ÖNERİLEN HABERLER

Fazıl Say, 50. Sanat Yılını CSO Ada Ankara’da Kutlad...
Dünyaca ünlü piyanist ve besteci Fazıl Say, sanat hayatındaki 50. Yılını CSO Ada Ankara’da düzenlenen özel bir konserl...

Yandex Türkiye, Yapay Zeka Destekli Yazeka ile Arama...
Yandex Türkiye, yapay zeka destekli bulma motoru Yazeka’ya getirdiği yeni özellikleri duyurdu. Yapay Zeka destekli bulm...

“Genç Salı”da sinema sohbetleri.. Selçuk Uzman, İsta...
“Genç Salı” kapsamında her ay düzenlenen sinema sohbetlerinin konuğu, sinema aracılığıyla insanlar ve yiyecekler arası...

TOBB ETÜ Hastanesi, Avrupa'nın Genç Jinekologlarını ...
Avrupa’nın en prestijli tıbbi değişim programlarından biri Türkiye’de! TOBB Ekonomi ve Teknoloji Üniversitesi (ETÜ) Tı...

Ünlü Şefler, Side’de Girit Lezzetleriyle Gastronomi ...
Toplumların tarihini, geleneklerini, kimliklerini tattırarak anlatan en lezzetli kültürel miras olan gastronomi ile tu...

Bir Tek O “İstanbul’da Deprem Bitti” Diyor!
Prof. Dr. Şener Üşümezsoy’dan Çarpıcı Deprem Açıklamaları! Silivri Depremini 20 Gün Önceden Bildi, Gözler Yine Onda! İ...

Aslı ‘Coffee in Bakery’ Lezzetleri Maslak’a Geldi!
Türkiye’nin yenilikçi kafe-fırın zinciri Aslı, İstanbul’un hareketli şehir kültürünün yaşandığı bölgelerin başında gele...
YAZARLAR
-
Nur Gökırmaklı
MAYIN TARLASI DÜNYA -
Editör
Vakko’dan Zamana İz Bırakan Bir Eser: “Bir Vakko Kit... -
M. Sabri Danabaş
Bahar Önen Büke’nin Sihirli Kalemi, Seslenen Mavi ‘A... -
Selcan Süter
Selcan Süter’den Beyaz Yakalılar İçin Manifesto!" -
Berrin Karadağ
Yaşlılıkta Genç Kalmanın 10 Püf Noktası! -
Gülnare Asgarzade
Karabağ gazisi Talih Vügar oğlu Urfansoy -
Dilara Sözen
Müzik tarihimizden kesitler.. -
Recep Ali Aksoylu
Asgari Ücret 22 Bin Değil 28 -30 Bin Olsa Ne Fark Ed... -
Ebru Bozcuk
Babamın Saatleri.. -
Salih Güven
Usta Kalem ve Yazar Salih Güven’den Karamsarlıktan İ... -
Hayal Coşkun
BEN KADIN.. -
Derya Devranoğlu
Şişkinlik Yaşamanızın Sebebi Bağırsak Bakterilerimiz... -
Tümay Mercan
“Bal”ın tadı kaçmasın -
Candan Manyaslı
Bayram Dediğiniz / Candan Manyaslı -
Şermin Uysal
Huzur Evi değil! Hüzün Evi, orası... Hüzün Evi... -
Öznur Yılmaz
Van’da mazbata cesareti -
Julide Doğu
Şarkılar, kuşlar, dağlar, Uzak kıyılar, yağmurlar, Ç... -
Aylin Arıkan
İçimden Geldi… -
Saime Odabaş
Ramazan'da Aylık Rezervasyon Olur mu? -
Nurşah Sunay
Adalet İsrail’den Büyüktür! -
Evren Fehmi Atay
Bel ve boyun ağrısı şikâyetleri her geçen gün artıyo... -
Barış Balcı
Güne Başlamak İçin İyi Bir Nedeniniz Olmalı.. -
Murat Yaycı
Grip deyip geçmeyin “Gripte erken tedavinin önemi kr... -
Arel Gereli
Masa başı çalışanlar dikkat! -
Necla Çoban
Başarı Yarış Mutluluk -
Bülent Şenver
Biz de insanız, hata yapabiliriz! -
Tuba Örnek
Sağlık deposu: Kekik çayı -
Ebru Özer Özkul
Aşk Evliliği Yapanlar Dikkat! -
Gülçin Şafak
Markanın Sessiz Kahramanları -
Emine Baran
Hedef.. -
Şebnem Akman Balta
Hem paranızdan hem sağlığınızdan olmayın! -
Ece Soyer Demir
SMA, Taşıyıcılık Tarama Testi ile Önlenebilir -
Nesrin Dilbaz
Günde kaç fincan kahve içilmelidir? -
Gizem Atakul
Bebeklerde çok gaz ve çok ağlama belirtileri besin a...
Video Galeri

MAYIN TARLASI DÜNYA

Vakko’dan Zamana İz Bırakan Bir Eser: “Bir Vakko Kit...

Arkeolog, Yazar Mina Funda Gündüz’ün Kaleminden Aşk-...

Arby’s, Yapay Zekâ Destekli Kampanyasıyla Sahalara G...

Şişecam 90. Yılında Camın Tarihine Işık Tutuyor

Ariş Pırlanta’dan Babalara Özel Tasarımlar

Artaş Oteller Grubu’ndan Babalar Günü’ne Özel Unutul...

Bahar Önen Büke’nin Sihirli Kalemi, Seslenen Mavi ‘A...

Yataş Bedding’in Uykuda Devrim Yaratan Yeni Adapt Re...

Hülya Çelik’in Güçlü Dizelerinden Çıkan Şiiri; “Nükt...
- Victorinox, Yeni Çakı Modeli Hunter Pro Alox’ı Görücüye Çıka...
- Mücevherin yeni adresi
- 18. Uluslararası Frankfurt Türk Film Festivali’nin Ödül Töre...
- Tekirdağ Beşiktaşlılar Derneği Açıldı
- Bu Hafta Burçları Neler Bekliyor?
- Black Friday, alışveriş dünyasını canlandırıyor.
- Kış Mevsimi FLO ile Bambaşka!
- Lüks taksi plakaları Türkiye’ye 7,5 milyar TL’lik ek kaynak ...
- Tchibo, İstanbul Kahve Festivali’ne katıldı.
- Türk Tasarımcı Zirveyi Parlatıyor!
- HUAWEI'den tasarım ve teknolojide kadınlara özel bir yıl.
- Nişantaşı Hastanesi Estetik ve Obezite Enstitüleri Konseptiy...
- Alpet’ten çiftçilere akaryakıt hediyesi
- Turuncu ile dekorasyonda enerjik değişim
- Meyve Suyu Hakkında Doğru Sandığımız Yanlışlar