• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • Bayramlar
    Dini BayramlarUlusal Bayramlar
  • Sivil Toplum Kuruluşları
  • Savaşlar
  • Doğa
  • Din
  • Doğal Afetler
  • Deprem
  • Ulaşım
  • Enerji
  • Meteoroloji
  • Tarih
  • Tarım
  • Çocuk
  • Psikoloji
  • Turizm
  • Hukuk
  • RESMİ REKLAMLAR
  • YERELSEÇİMLER
  • Gündem
  • Dünya
  • Eğitim
  • Ekonomi
  • Magazin
  • Spor
  • Yerel
  • Sağlık Asayiş Belediyeler Bilim ve Teknoloji Çevre Genel Kültür-Sanat Medya Yaşam Politika
  • Ara
SON DAKİKA:
13:00
Avrupa Borsaları Fransa Dışında Negatif Seyrediyor
12:08
Brent Petrolün Varili 102,7 Dolar
10:52
Okullarda 7 Basamaklı Güvenlik Modeli
10:48
Uyuşturucu Operasyonu
10:29
Rusya’dan Kriptoya İlk Resmi Onay Adımı
10:25
Osmanlı Döneminin Talikasının Minyatürü Naht ve Tezhip Motifleriyle Süslendi
09:43
Sosyal Medya ve Doğum İzni Düzenlemeleri Yasalaştı
09:33
23 Nisan 1921'den Beri Ulusal Bayram
09:11
Bugün 23 Nisan Kutlu Olsun
Video Galeri Yazarlar Üye Paneli
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Bilim ve Teknoloji
  3. İşte şirketlerin en az duyurduğu ihlal türü
Bilim ve Teknoloji
Yayınlanma: 19 Ocak 2022 - 19:46

İşte şirketlerin en az duyurduğu ihlal türü

Kaspersky Çalışan Sağlığı 2021 raporu, kuruluşların düzenli olarak çalışan veri sızıntısı ile karşı karşıya olduğunu belirtti.

Bilim ve Teknoloji
19 Ocak 2022 - 19:46
Yorumlar
TAKİP ETTAKİP ET
Yazdır
A
Büyüt
A
Küçült
Yorumlar
İşte şirketlerin en az duyurduğu ihlal türü

 

Başarılı bir kurumsal siber savunma, her düzeydeki çalışan güçlerini birleştirmeden mümkün olamayacak bir kavram. Teknoloji siber saldırıları önlemek için önemli olsa da, olayların %85'inde insan faktörleri hala çok önemli bir rol oynuyor. Kaspersky'nin BT karar vericilere yönelik küresel anketi, kuruluşların ve çalışanların bu konuda ne iş birliğine ne kadar hazır olduğuna ve kendilerini, müşterilerini ve birbirlerini ne kadar iyi koruduğuna ilişkin bilgiler sağlıyor.

Müşteri bilgilerinin çalınmasıyla ilişkili yüksek profilli veri ihlali vakalarına rağmen, çalışanların kişisel verileri siber suçlular arasında da oldukça popüler. 2021'de kuruluşların üçte birinden fazlası (%35) çalışanlarının verilerinin tam güvenliğini sağlayamadı ve bu tür bilgileri içeren olaylarla karşılaştı. Türkiye’de bu oran %42 oldu.

Etkilenen kuruluşların %45'inin kişisel çalışan verilerinin ihlalini kamuya açıklamaması, sorunun göründüğünden daha büyük olduğunun bir işareti (Türkiye için bu oran %19 ile küresel ortalamanın hayli ilerisinde). Geri kalanların %43'ü olayla ilgili bilgileri proaktif olarak paylaşırken (Türkiye’de %69), %12'si bunu medyaya sızdırıldıktan sonra yaptı (Türkiye’de oran aynı). Bu, kurumsal veya müşteri veri ihlallerine kıyasla bu tür sızıntının en az ifşa edilen sızıntı türü olduğunu gösteriyor.

Kaspersky Kurumsal İşlerden Sorumlu Genel Müdür Yardımcısı Evgeniya Naumova, sonuçları şöyle yorumluyor: "Bir kuruluş siber olayla karşı karşıya kaldığında doğru kriz iletişimi, müdahale ve kurtarma eylemleri kadar önemlidir. Veri ihlali riski her zaman vardır ve işletmeler bunu proaktif olarak açıklamanın basında ifşa etmekten daha iyi olduğunu kabul etmelidir. Uygun, doğru ve zamanında iletişim yalnızca potansiyel itibar zararını en aza indirmekle kalmaz, aynı zamanda doğrudan finansal kayıpları da büyük ölçüde azaltabilir. Panik veya karışıklığı önlemek için bir şirketin net bir kriz planı geliştirmeyi düşünmesi ve çalışanları önceden eğitmesi gerekir. Kurumsal iletişim uzmanları ve BT güvenlik ekipleri, siber güvenlik içgörüleri hakkında bilgi alışverişinde bulunmak ve acil bir durumda hem iç hem de dış iletişimleri doğru bir şekilde ele almaya yardımcı olabilecek kılavuzları, araçları, kanalları ve dili belirlemek için iş birliği yapmalıdır.”

Potansiyel siber güvenlik olayları hakkında harici bilgi eksikliği genellikle dahili çabalarla azaltılamaz. Araştırmaya göre, kuruluşların yalnızca %44'ü, çalışanlara önemli bilgiler verilmesini sağlamak için güvenlik eğitimi ve öğretimi uygulamış. Ayrıca bu şirketlerin yarısından fazlası (%64) bu hizmetlerin kalitesiyle ilgili en az bir sorunla karşılaştığını ifade ediyor. Bu, kursların karmaşasından doğan memnuniyetsizliği ve eğitimleri sunanların destek veya uzmanlık konusundaki eksikliğini içeriyor.

Koruyucu önlemlerin önemi hakkında temel bilgiler verilmeyen çalışanların kurallara uyması doğal olarak beklenemez. 2021'de BT güvenliği söz konusu olduğunda, personelin uyumluluğu ve yetersiz son kullanıcı güvenlik kültürüyle uğraşmak işletmeler açısından en büyük üç endişeden biri oldu. Ankete katılanların %42'si bunu en endişe verici konular arasında belirtti. Şirketler düzenli olarak bilgi güvenliği ihlalleri (%41), uygunsuz BT kaynağı kullanımı (%42) ve mobil cihazlar aracılığıyla verilerin uygunsuz paylaşımı (%38) durumuyla karşı karşıya kaldıklarını ifade etti. Türkiye’de bu oranlar sırasıyla %49, %51 ve %46 oldu.

İhlallerin önlenmesi, kurumsal sistemlerle etkileşime giren saldırganlar için potansiyel bir hedef olabilecek herkesin birlikte hareket etmesini gerektiriyor. Çalışanların güvenliğini güçlendirmek için şirketler, güvenilir koruyucu önlemleri ekipleri arasındaki güvenlik bilinciyle bir araya getirmelidir. Bunun için şu adımları uygulamak gerekir:

Saldırganların sisteme sızmasını önlemek için yazılımın hızlı bir şekilde yamalanmasını ve güncellenmesini sağlayın.
Hassas veriler için yüksek dereceli şifreleme uygulayarak güçlü kimlik bilgileri eşliğinde çok faktörlü kimlik doğrulamayı zorunlu kılın.
Erişim girişimlerini engellemek için tehdit algılama ve yanıt yetenekleriyle etkili uç nokta korumasını ve verimli saldırı araştırması ve uzman yanıtı için yönetilen koruma hizmetlerini kullanın.
Önemli verilere erişimi olan kişi sayısını en aza indirin. İhlaller, çok sayıda çalışanın gizli ve değerli bilgilerle çalıştığı kuruluşlarda meydana gelme olasılığı daha yüksektir.
Çalışanlarınızı ihtiyaç duydukları siber güvenlik becerileriyle donatın. Gerekli ve güncel tüm bilgileri ilgi çekici bir formatta sunan eğitimleri tercih edin. Zamandan tasarruf etmek ve kaliteli bir hizmet almak için şirketler, verimli bir öğrenme süreci sağlayabilecek, dünya çapında tanınmış hizmet ve eğitim sağlayıcılarla çalışmalıdır.

Kaspersky Çalışan Sağlığı 2021 raporu, kuruluşların düzenli olarak çalışan veri sızıntısı ile karşı karşıya olduğunu belirtti.

Başarılı bir kurumsal siber savunma, her düzeydeki çalışan güçlerini birleştirmeden mümkün olamayacak bir kavram. Teknoloji siber saldırıları önlemek için önemli olsa da, olayların %85'inde insan faktörleri hala çok önemli bir rol oynuyor. Kaspersky'nin BT karar vericilere yönelik küresel anketi, kuruluşların ve çalışanların bu konuda ne iş birliğine ne kadar hazır olduğuna ve kendilerini, müşterilerini ve birbirlerini ne kadar iyi koruduğuna ilişkin bilgiler sağlıyor.

Müşteri bilgilerinin çalınmasıyla ilişkili yüksek profilli veri ihlali vakalarına rağmen, çalışanların kişisel verileri siber suçlular arasında da oldukça popüler. 2021'de kuruluşların üçte birinden fazlası (%35) çalışanlarının verilerinin tam güvenliğini sağlayamadı ve bu tür bilgileri içeren olaylarla karşılaştı. Türkiye’de bu oran %42 oldu.

Etkilenen kuruluşların %45'inin kişisel çalışan verilerinin ihlalini kamuya açıklamaması, sorunun göründüğünden daha büyük olduğunun bir işareti (Türkiye için bu oran %19 ile küresel ortalamanın hayli ilerisinde). Geri kalanların %43'ü olayla ilgili bilgileri proaktif olarak paylaşırken (Türkiye’de %69), %12'si bunu medyaya sızdırıldıktan sonra yaptı (Türkiye’de oran aynı). Bu, kurumsal veya müşteri veri ihlallerine kıyasla bu tür sızıntının en az ifşa edilen sızıntı türü olduğunu gösteriyor.

Kaspersky Kurumsal İşlerden Sorumlu Genel Müdür Yardımcısı Evgeniya Naumova, sonuçları şöyle yorumluyor: "Bir kuruluş siber olayla karşı karşıya kaldığında doğru kriz iletişimi, müdahale ve kurtarma eylemleri kadar önemlidir. Veri ihlali riski her zaman vardır ve işletmeler bunu proaktif olarak açıklamanın basında ifşa etmekten daha iyi olduğunu kabul etmelidir. Uygun, doğru ve zamanında iletişim yalnızca potansiyel itibar zararını en aza indirmekle kalmaz, aynı zamanda doğrudan finansal kayıpları da büyük ölçüde azaltabilir. Panik veya karışıklığı önlemek için bir şirketin net bir kriz planı geliştirmeyi düşünmesi ve çalışanları önceden eğitmesi gerekir. Kurumsal iletişim uzmanları ve BT güvenlik ekipleri, siber güvenlik içgörüleri hakkında bilgi alışverişinde bulunmak ve acil bir durumda hem iç hem de dış iletişimleri doğru bir şekilde ele almaya yardımcı olabilecek kılavuzları, araçları, kanalları ve dili belirlemek için iş birliği yapmalıdır.”

Potansiyel siber güvenlik olayları hakkında harici bilgi eksikliği genellikle dahili çabalarla azaltılamaz. Araştırmaya göre, kuruluşların yalnızca %44'ü, çalışanlara önemli bilgiler verilmesini sağlamak için güvenlik eğitimi ve öğretimi uygulamış. Ayrıca bu şirketlerin yarısından fazlası (%64) bu hizmetlerin kalitesiyle ilgili en az bir sorunla karşılaştığını ifade ediyor. Bu, kursların karmaşasından doğan memnuniyetsizliği ve eğitimleri sunanların destek veya uzmanlık konusundaki eksikliğini içeriyor.

Koruyucu önlemlerin önemi hakkında temel bilgiler verilmeyen çalışanların kurallara uyması doğal olarak beklenemez. 2021'de BT güvenliği söz konusu olduğunda, personelin uyumluluğu ve yetersiz son kullanıcı güvenlik kültürüyle uğraşmak işletmeler açısından en büyük üç endişeden biri oldu. Ankete katılanların %42'si bunu en endişe verici konular arasında belirtti. Şirketler düzenli olarak bilgi güvenliği ihlalleri (%41), uygunsuz BT kaynağı kullanımı (%42) ve mobil cihazlar aracılığıyla verilerin uygunsuz paylaşımı (%38) durumuyla karşı karşıya kaldıklarını ifade etti. Türkiye’de bu oranlar sırasıyla %49, %51 ve %46 oldu.

İhlallerin önlenmesi, kurumsal sistemlerle etkileşime giren saldırganlar için potansiyel bir hedef olabilecek herkesin birlikte hareket etmesini gerektiriyor. Çalışanların güvenliğini güçlendirmek için şirketler, güvenilir koruyucu önlemleri ekipleri arasındaki güvenlik bilinciyle bir araya getirmelidir. Bunun için şu adımları uygulamak gerekir:

Saldırganların sisteme sızmasını önlemek için yazılımın hızlı bir şekilde yamalanmasını ve güncellenmesini sağlayın.
Hassas veriler için yüksek dereceli şifreleme uygulayarak güçlü kimlik bilgileri eşliğinde çok faktörlü kimlik doğrulamayı zorunlu kılın.
Erişim girişimlerini engellemek için tehdit algılama ve yanıt yetenekleriyle etkili uç nokta korumasını ve verimli saldırı araştırması ve uzman yanıtı için yönetilen koruma hizmetlerini kullanın.
Önemli verilere erişimi olan kişi sayısını en aza indirin. İhlaller, çok sayıda çalışanın gizli ve değerli bilgilerle çalıştığı kuruluşlarda meydana gelme olasılığı daha yüksektir.
Çalışanlarınızı ihtiyaç duydukları siber güvenlik becerileriyle donatın. Gerekli ve güncel tüm bilgileri ilgi çekici bir formatta sunan eğitimleri tercih edin. Zamandan tasarruf etmek ve kaliteli bir hizmet almak için şirketler, verimli bir öğrenme süreci sağlayabilecek, dünya çapında tanınmış hizmet ve eğitim sağlayıcılarla çalışmalıdır.

  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Yapay zekâ doktorların yerini alacak mı? Kritik yanıt
Yapay zekâ doktorların yerini alacak mı? Kritik yanıt
Ağrı Dağı'nın Uydudan Görüntüsü
Ağrı Dağı'nın Uydudan Görüntüsü
Türkiye'nin 5G Yolculuğu 1 Nisan'da Başlıyor
Türkiye'nin 5G Yolculuğu 1 Nisan'da Başlıyor
Savunma Sanayi'nde Seri Üretimler Başlıyor
Savunma Sanayi'nde Seri Üretimler Başlıyor
RESMİ İLANLAR
RESMİ İLANDIR
İzmir, çocuk politikalarında çıtayı yükseltiyor
Son Haberler
Avrupa Borsaları Fransa Dışında Negatif Seyrediyor
Avrupa Borsaları Fransa Dışında Negatif Seyrediyor
Brent Petrolün Varili 102,7 Dolar
Brent Petrolün Varili 102,7 Dolar
Hava Durumu
Hava Durumu
Tarihte Bugün
Tarihte Bugün
5 Yeni Film Sinemaseverlerle Buluşacak
5 Yeni Film Sinemaseverlerle Buluşacak
Hastaların verileri tehlikeye atılıyor
Hastaların verileri tehlikeye atılıyor

Ana Sayfa
Bayramlar
Sivil Toplum Kuruluşları
Savaşlar
Doğa
Din
Doğal Afetler
Deprem
Ulaşım
Enerji
Meteoroloji
Tarih
Tarım
Çocuk
Psikoloji
Turizm
Hukuk
RESMİ REKLAMLAR
YERELSEÇİMLER
Gündem
Dünya
Eğitim
Ekonomi
Magazin
Spor
Yerel
Sağlık
Asayiş
Belediyeler
Bilim ve Teknoloji
Çevre
Genel
Kültür-Sanat
Medya
Yaşam
Politika
Köşe Yazarları
Video Galeri
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Dünya
  • Ekonomi
  • Gündem
  • Kültür-Sanat
  • Magazin
  • Sağlık
  • Spor
  • Video Galeri
  • Köşe Yazarları
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitemap
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.

Yazılım: Tumeva Bilişim