SİBER GÜVENLİKTE İÇ TEHDİTLERE DİKKAT
2023, siber güvenlikte iç tehditlere dikkat edilmesi gereken bir yıl olacak...
05 Ocak 2023 Perşembe 13:04
Yapay zeka, otomasyon ve makine öğrenmesi gibi teknolojilerin yaygınlaşması, dijitalleşmenin ivme kazanmasıyla birleşince, siber güvenlik işletmeler için daha büyük bir öncelik haline geldi. Araştırmalar, fidye yazılımlarının sebep olduğu güvenlik ihlallerinin payının 2022'de %41 arttığını gösterdi.
Dijitalleşmenin iş dünyasının her kademesine yayılması ve pek çok iş sürecinin dijital ortamda, bulut platformlardan yürütülebilir hale gelmesi, siber güvenlik zafiyetlerindeki artışı da beraberinde getirdi. Bir yandan tehdit yüzeyleri büyürken, öte yandan saldırı biçimleri daha karmaşık ve zor tespit edilir hale geldi. Veri ihlallerinin maliyetlerine ilişkin bir raporda fidye yazılımlarının neden olduğu ihlallerin payının 2022’de %41 arttığı, fidye yazılımı kaynaklı bir ihlalin tespitinin de 49 gün daha uzun sürdüğü ortaya kondu. 2017'de işletmelere bilgi güvenliği konusunda danışmanlık, servis ve destek hizmetleri vermek amacıyla kurulan InfinitumIT, şirket çapında gerçekleştirdiği 2022-2023 Yıl Sonu Vizyon Toplantısı'nda 2023 siber güvenlik trendlerini değerlendirdi.
2023’te siber güvenliğe dört temel başlığın şekil vereceğini vurgulayan InfinitumIT Kurucusu Gökhan Yüceler, "Şirket ağına erişmeye yetkili çalışanlar, yani iç tehditlerin yanı sıra saldırı yüzeyi olarak ifade edilen kurumsal ayak izleri, farklı envanter türleri üzerinden gelecek tehditler ve bulut bilişim kaynaklı tehditler 2023’te sıkça konuşulacak” dedi.
Siber güvenlik problemlerinin neredeyse tamamı insan hatalarından kaynaklanıyor
Siber güvenlik problemlerinin hemen hepsinin (%95) insan hatalarından kaynaklandığını belirten Gökhan Yüceler, “İşgücünün uzaktan veya hibrit çalışma modellerini benimsemesi, iç tehditleri daha riskli hale getiriyor. 2022 boyunca kurum içi tehditlerin yeterince denetlenmediğini gözlemledik. 2023, çalışan kaynaklı tehditlerin önlenebilmesi için tehdit istihbaratı hizmetlerine yönelik ihtiyacın artacağı bir yıl olacak. Çalışan kaynaklı tehditlerin maliyeti artarken, tespit edilmesi de güçleşiyor. Uzaktan güvenli erişim için sanal özel ağ (VPN) teknolojileri kullanılsa da, siber saldırganların kullandıkları teknolojiler, savunmacı önlemlere karşı geliştirdikleri proaktif saldırı yöntemleri çeşitleniyor. Bu durumda işletmelerin ağ güvenliklerini düzenli testlerle sınaması, çalışan farkındalığına önem vermesi ve siber güvenlik yatırımlarının işlevselliğini ölçmesi gerekiyor. InfinitumIT olarak bu noktada devreye giriyor ve işletmelere siber güvenlik yaklaşımlarını bir siber saldırgan gözüyle değerlendirebilme fırsatı sunuyoruz" ifadelerini kullandı.
“Tam güvenlik için nitelikli personel, yeterli altyapı ve teknoloji yatırımı gerekiyor”
2022'de yaşanan artışın fidye yazılımı saldırıları açısından 2023'ün nasıl geçeceğine dair de ipuçları taşıdığını belirten InfinitumIT Kurucusu Gökhan Yüceler, değerlendirmelerini şu ifadelerle sonlandırdı: "Fidye yazılımı saldırıları sonucu yaşanan veri ihlallerinin ve dağıtılmış hizmet reddi (DDoS) saldırılarının 2023’te de artacağını öngörüyoruz. Dijital izleri büyüyen işletmeler, saldırılara açık hale geliyor ve siber güvenlik danışmanlığı hizmeti liderlerin önemli bir ihtiyacına dönüşüyor. Zira işletmelerde tam güvenliği sağlayabilmek için nitelikli personel, yeterli altyapı ve teknoloji yatırımları ve süreçlerin uyumlu bir biçimde ilerlediği bir yapı gerekiyor. Zincirin bir halkasındaki zafiyet, bütünü etkileyecek, iş sürekliliğine zarar verebilecek nitelikte oluyor. InfinitumIT olarak sızma (penetrasyon) testleri, kırmızı takım / mavi takım çalışmaları, kaynak kod analizi, siber tehdit istihbaratı, güvenlik bilgi ve olay yönetimi (SIEM) sıkılaştırma ve adli bilişim gibi hizmetlerimizle müşterilerin sistemlerindeki güvenlik açıklarını saldırganlardan önce tespit etme ve bu riskleri erkenden ortadan kaldırma olanağı sunuyoruz. Sürekli tehdit avcılığı (Continous Threat Hunting) olarak adlandırdığımız çözümümüzle yıllık planlamalar dahilinde müşterilerimizle uzun soluklu çözümler sunabiliyoruz. Farklı frekanslarda denetim ve iyileştirmelerle daha sıkı bir güvenlik süreci inşaa edebiliyoruz.Güvenliğin bir ürün veya hizmetin ötesinde, bir süreç olduğunu savunan yaklaşımımızla her ölçekten işletmenin siber güvenlikte yetkin, disiplinli, tutkulu ve kararlı bir iş ortağı oluyoruz.”
- Çalan her telefonu açmayınTelefon dolandırıcılığı neden hala revaçta?19 Kasım 2024 Salı 12:12TEKNOLOJİ
- Türkiye’nin yapay zeka zirvesi başlıyorYapay Zeka Zirvesi’ne sayılı günler kaldı21 Ekim 2024 Pazartesi 10:26TEKNOLOJİ
- Bu yöntemle turistlerden milyonlarca euro çalınmışRezervasyon dolandırıcılığıyla turistlerden milyonlarca euro çalınmış16 Ekim 2024 Çarşamba 18:55TEKNOLOJİ
- İşte en yaygın 10 dolandırıcılık yöntemiKüçük İşletme Sahiplerinin Karşılaştıkları En Yaygın 10 Dolandırıcılık20 Eylül 2024 Cuma 18:48TEKNOLOJİ
- Ses kopya ama tuzak gerçekYeni nesil sosyal mühendislik saldırılarına karşı uyanık olun18 Eylül 2024 Çarşamba 11:45TEKNOLOJİ
- KOBİ’lere fidye tuzağıCosmicbeetle zararlısının arkasında bir Türk mü var?...11 Eylül 2024 Çarşamba 09:55TEKNOLOJİ
- Sahte iPhone 16 tekliflerine dikkatDolandırıcıların yeni iPhone aldatmacasından nasıl yararlandığı ortaya çıktı...09 Eylül 2024 Pazartesi 10:41TEKNOLOJİ
- Takviye ürün dolandırıcılığı arttıTakviye Ürün Dolandırıcılıklarında Görülen En Yaygın Yöntemler...07 Eylül 2024 Cumartesi 09:20TEKNOLOJİ
- Tehlike arama motorları ile yayılıyorKötü amaçlı yazılımlar çevrimiçi reklam ağları ile geniş kitlelere ulaşıyor...06 Eylül 2024 Cuma 10:51TEKNOLOJİ
- Güvenlik açıklarına dikkatSiber casuslar güvenlik açıklarından içeri sızıyor...02 Eylül 2024 Pazartesi 10:49TEKNOLOJİ
- Banka dolandırıcılığına dikkatBankacılık dolandırıcılığından nasıl kaçınılır?...02 Eylül 2024 Pazartesi 09:20TEKNOLOJİ
- Dijital kimlik nasıl korunur?Telefon numarası güvenliği için uzmanlardan stratejiler...31 Ağustos 2024 Cumartesi 09:27TEKNOLOJİ
- Ebeveynler bu tuzağa düşmeyin!Okula dönüş döneminde en sık rastlanan 6 siber tehdit...31 Ağustos 2024 Cumartesi 09:25TEKNOLOJİ
- Siber suçluların en sevdiği saldırıParola sayısı arttıkça, kimlik avı saldırıları cazibesini koruyor...29 Ağustos 2024 Perşembe 10:31TEKNOLOJİ
- İnternet kullanıcıları saldırı altındaSiber saldırganların kullandığı en yaygın 4 manipülasyon yöntemi...26 Ağustos 2024 Pazartesi 09:53TEKNOLOJİ
- Siber suçluların yeni tekniğiKurbanlarının kart bilgilerini kendi telefonlarına aktarıyorlar...23 Ağustos 2024 Cuma 09:18TEKNOLOJİ
- Yapay zekâ oltanın ucundaSiber suçlular yapay zekâyı yem olarak kullanıyor...22 Ağustos 2024 Perşembe 09:18TEKNOLOJİ
- Dolandırıcılar telefon numaranızın peşindeDolandırıcılık endüstrisi büyümeye devam ediyor...21 Ağustos 2024 Çarşamba 10:58TEKNOLOJİ
- Finansal dolandırıcılık artıyorMobil kullanıcılar yeni bir finansal dolandırıcılık ile karşı karşıya...20 Ağustos 2024 Salı 12:31TEKNOLOJİ
- Çalışanlar yapay zekaya güveniyorÇalışanların yüzde 77'si otonom yapay zeka geleceğine güvenmeye başlıyor...17 Ağustos 2024 Cumartesi 10:10TEKNOLOJİ
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2015 Bursa Bakış
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.