Ana Sayfa Gündem, Siyaset 6 Nisan 2021 4 Görüntüleme

TBMM ‘ihlalleri’ mercek altına aldı

“Siber risklerin arttığı bu devirde akınların başarısız olmasını sağlamak için bilgi sahiplerinin daha dikkatli olmaları ve tesirli muhafaza prosedürlerini hayata geçirmeleri gerekmektedir” denilen raporda, siber güvenlik ihlallerinin temel nedenleri şöyle sıralandı:

DAVRANIŞ DEĞİŞİKLİKLERİ: Uzaktan çalışmaya yeni başlayan çalışanlar ahenk sorunu yaşamakta ve altyapı güvenliğini riske atma olasılıkları daha yüksek olmaktadır. Tasarlanmış güvenlik altyapısı yoksa, siber hatalıların oltalama (phishing) taarruzları doğrultusunda gelen e-postalarını yanıtlayabilirler ve böylelikle farkında olmadan şirketin yahut kamu kurumun güvenlik altyapısının siber taarruza maruz kalmasına neden olabilirler.

GERİLİM YÜKSELİRSE: İş nedenli gerilim düzeyleri arttıkça, şirket yahut kurum çalışanının farkında olmadan kurum yahut şirketinin güvenliği risk altına sokan reaktif ve daha dikkatsiz davranışları artabilmektedir.

ŞEBEKE ERİŞİMİ: Çalışanların farklı yerlerde çalışmaları halinde ve VPN (sanal özel şebeke) ve ZTNA (sıfır güvenen şebeke erişimi) üzere güvenlik prosedürlerinin uygulanmadığı durumlarda kurum güvenliği riske atılabilmektedir. 

TEKNOLOJİK DEĞİŞİM: Pandemi kuralları altında kamu kurumları ve özel şirketler ansızın güvenlik altyapılarını fizikî sonlarının ötesine genişletmek zorunda kalmıştır. Kamu kurumlarının ve şirketlerin altyapılarına çok çeşitli aygıtlardan, hatta şahsî aygıtlardan erişilmektedir. Bu değişiklikler, kamu kurumlarının ve özel şirketlerin kaynaklarına yetkisiz ve denetimsiz erişime ya da erişememe sıkıntılarına sebebiyet vermekte ve nihayetinde değerli güvenlik sorunlarına yol açmaktadır.

Risk ve önlemler

Araştırmada yeni siber güvenlik ortamında mümkün güvenlik riskleri ve bunlara karşı uygulanabilecek önlemler tablolaştırılarak şöyle sıralandı:

“Evden çalışma”; şahsî cep telefonu ve bilgisayarların kurumsal şebekelere erişimini sağlama tesiri yaratmakta, “veri ihlali, bilgi kaybı ve datalara sızılma” riski oluşturmaktadır. Bu riskin tahlili “korunakla temas sağlama, kullanıcı farkındalık eğitimleri ve taşınabilir aygıt güvenliği” tedbirini almaktır.

“Bulut mimariye geçiş”; tüm bilgilerin tek sunucuda barındırılması tesirini doğurmakta, bu da kolay güvenlik açıklarının büyük çapta bilgi kaybı ve manipülasyonuna yol açması riskini açığa çıkarmaktadır. Tahlili ise “bulut güvenlik tahlilleri, data tabanı güvenlik sistemleri ve gerçek vakitli koruma” tedbiridir.

 

Milliyet

Etiketler:
hack forum forum bahis onwin fethiye escort gaziantep escort gaziantep escort hack forum hacker sitesi bursa escort meritking meritking meritking meritking giriş izmit escort adana escort slot siteleri casibomcu.bet deneme bonusu veren siteler deneme bonusu veren siteler Tarafbet izmir escort istanbul escort marmaris escort