14 Aralık 2025, Pazar
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
No Result
View All Result
Home Gündem

İç tehditle gayret etmenin beş adımı

by
22 Temmuz 2023
in Gündem
0
İç tehditle gayret etmenin beş adımı
0
SHARES
0
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Siber güvenlik şirketi ESET  dijital çalışma alanlarının artması, uzaktan çalışmanın yaygınlığı ve şirketlerin esnek siyasetler uygulaması nedeni ile güvenlik alanında  daha çok görülmeye başlanan iç tehdit risklerini inceledi.
 

Verizon’un 2023 Data İhlali Soruşturmaları Raporu’na nazaran, çalışmada incelenen yaklaşık 5 bin 200 bilgi ihlalinin yüzde 19’una kurum içi çalışanlar neden oldu. Ponemon Enstitüsü’nün “içerideki bir çalışandan kaynaklanan maddi zararlar” yaşayan kuruluşların BT ve BT güvenlik uzmanlarından oluşan bin kişi ile yaptığı anket, içeriden desteklenen güvenlik ihlallerinin, iki yıl içinde yüzde 44 arttığını ortaya koydu. 2022 İç Tehdit Maliyeti Global Raporu, bu olayların sayısını 6 bin 800’den fazla olarak belirledi ve etkilenen kuruluşların iç tehditlerin düzeltilmesi için yılda 15,4 milyon dolar harcadığını ortaya koydu.

İç tehditler de dahil olmak üzere taarruz yüzeyi genişliyor

Yazılım tedarik zinciri taarruzları, iş e-postalarının ele geçirilmesi (BEC) dolandırıcılığı ve çalıntı çalışan oturum açma bilgilerini kullanan başka dolandırıcılıklar üzere tehlikeli siber tehditler, fidye yazılımları ve ekseriyetle gelişen bir hizmet olarak siber cürüm iş modeli tarafından kolaylaştırılan başka taarruzlarla birlikte, siber güvenlik konusunu şirketlerin idare şurası gündemlerinin en üst sıralarına taşıdı. Dijital dönüşümdeki sürat, bulut dayanaklı esnek çalışma tertibine geçiş ve üçüncü taraf tedarikçilere olan inancın artmasıyla birlikte, her kuruluşun akın yüzeyi kıymetli ölçüde genişledi. Günümüzde siber güvenlik ortamı her zamankinden daha karmaşık ve bundan saldırganlar büyük ölçüde yararlanıyor, bu durumda en kritik riskleri belirlemek ve önceliklendirmek güç olabiliyor. 

Tehdit yanı başınızda olabilir

İç tehditler, bir şirketin ağlarına, sistemlerine yahut datalarına ziyan verebilecek eski yahut etkin bir çalışanı yahut yükleniciyi tabir ettiğinden, bir kuruluşun temelinden gelen bir tıp siber güvenlik tehdididir. İç tehditler kasıtlı ve kasıtsız olmak üzere iki ana kümeye ayrılır. Kasıtsız kümesi, kazara ve dikkatsiz hareketler olarak tekrar ayrılır. Araştırmalar, içeriden şahıslarla ilgili olayların birçoklarının makus niyetten çok dikkatsizlik yahut ihmalden kaynaklandığını gösteriyor. Tehdit, bâtın dataların çalınması yahut berbata kullanılması, dahili sistemlere ziyan verilmesi, makus maksatlı aktörlere erişim müsaadesi verilmesi ve gibisi pek çok biçimde olabilir. Bu çeşit tehditler çoklukla finansal, intikam, ideoloji, ihmal yahut direkt berbat niyet üzere çeşitli nedenlerle olabilir.

Bu tehditleri tespit etmek zordur fakat önlemek daha da güç olabileceği için eşsiz güvenlik zorlukları taşır, zira içeridekiler dışarıdaki saldırganlardan daha fazla fırsata sahiptir. Çalışanlar ve yükleniciler işlerini yapabilmek için bir kuruluşun sistemlerine ve datalarına yasal ve geniş erişime muhtaçlık duyarlar. Bu da tehdidin taarruz gerçekleşene kadar yahut ziyan verilene kadar fark edilemeyebileceği manasına gelir. Çalışanlar da çoklukla patronun güvenlik tedbirlerini ve prosedürlerini bilir ve bunları daha kolay atlatabilir. Ayrıyeten, güvenlik müsaadelerinin sistemli olarak geçmiş denetimlerinin yapılması gerekir ve çalışanların ruh halinin vakitle değişebileceği hesaba katılmaz.

Bir kuruluşun iç tehdit riskini en aza indirmek için alabileceği kimi tedbirler vardır. Bu tedbirler, güvenlik denetimleri ve güvenlik farkındalığı kültürünün birleşimine dayanır ve araçları, süreçleri ve insanları kapsar. İç tehdit riskini azaltacak tedbirler siber güvenlikle ilgili her sorunu çözmez lakin kurumları iç tehditlere karşı müdafaa konusunda çok faydalıdır.

Erişim denetimleri yapın: Rol tabanlı erişim denetimi (RBAC) üzere erişim denetimlerinin yapılması, hassas datalara ve sistemlere erişimin sadece misyonları yerine getirmek için gereksinim duyan çalışanlarla sonlandırılmasına yardımcı olabilir. Bir şirket, sadece iş ile ilgili vazifeler için erişim muhtaçlığı olan çalışanlara müsaade vererek içeriden gelebilecek tehditlere maruz kalma riskini kıymetli ölçüde azaltabilir. Erişim düzeylerinin uygun kalması ve çalışanların vazifeleriyle uyumlu olması için bu erişim ayrıcalıklarının tertipli olarak gözden geçirilmesi de değerlidir.

Çalışan faaliyetlerini izleyin: Çalışanların şirket aygıtlarındaki yahut ağlarındaki faaliyetlerini izlemek için izleme araçlarının kullanılması, bir iç tehdit işareti olabilecek kuşkulu davranışların belirlenmesine yardımcı olabilir. İzleme tıpkı vakitte, alışılmadık bilgi transferlerinin yahut hassas sistemlere ve bilgilere sıra dışı erişim metotlarının tespit edilmesine de yardımcı olabilir. Lakin saklılıkla ilgili muhtemel kaygıları gidermek için mahallî düzenlemelere uyduğunuzdan ve izlemeyle ilgili açık kurallar oluşturduğunuzdan emin olun.

Geçmiş denetimleri yapın: Hassas ve saklı datalara erişim müsaadesi vermeden evvel tüm çalışanlar, yükleniciler ve tedarikçiler için geçmiş denetimlerinin yapılması mümkün risklerin belirlenmesine yardımcı olabilir. Bu denetimler birebir vakitte bir kişinin çalışma geçmişini ve sabıka kaydını doğrulamak için de kullanılabilir.

Güvenlik farkındalığı eğitimi düzenleyin: Çalışanlara nizamlı olarak güvenlik farkındalığı eğitimi verilmesi, siber güvenlik riskleri ve bunların nasıl azaltılacağı konusundaki şuurun artmasına yardımcı olur. Bu, kimlik avı dolandırıcılığına yakalanmak üzere kazara iç tehdit mümkünlüğünü azaltmaya yardımcı olabilir.

Veri Kaybını Tedbire: Bir DLP sisteminin uygulanması, hassas bilgilerin yetkisiz transferini yahut paylaşımını izleyerek, tespit ederek ve engelleyerek data kaybını yahut hırsızlığını önlemeye yardımcı olabilir. Bu, iç tehditleri azaltmaya yardımcı olurken birebir vakitte saklı dataları de korur. Fakat buradaki ihtar, DLP sağlayıcılarının da saldırganların maksadında olduğudur, bu da başka bir tasa kaynağıdır.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: adımıbesBilgiçalışanlarerişimetmeningayretgündemGüvenlikiçTehdittehditle

Related Posts

TÜSİAD’dan Cumhurbaşkanı’na yanıt: Devlet de elini taşın altına koysun
Gündem

TÜSİAD’dan Cumhurbaşkanı’na yanıt: Devlet de elini taşın altına koysun

14 Aralık 2025
Galatasaray’dan TFF’ye başvuru: Başakşehir karşılaşması öne çekilsin
Futbol

Galatasaray’dan TFF’ye başvuru: Başakşehir karşılaşması öne çekilsin

14 Aralık 2025
Karadeniz’de dev maç
Futbol

Karadeniz’de dev maç

14 Aralık 2025
Next Post
“Spartaküs’ten beri bitmeyen mücadele”

"Spartaküs'ten beri bitmeyen mücadele"

İşbirliği protokolü için imzalar atıldı

İşbirliği protokolü için imzalar atıldı

Merkezefendi’de Yenileme Süreci Biten Taşınmaz Satışta

Merkezefendi'de Yenileme Süreci Biten Taşınmaz Satışta

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.656)
  • Ekonomi Haberleri (1.268)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.582)
  • Gezi (1)
  • Global (1.858)
  • Gündem (21.828)
  • Haberler (6.954)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.627)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.668)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Sizin İçin Seçtiklerimiz

Küme Gündoğarken adalet için söyledi

Küme Gündoğarken adalet için söyledi

2 yıl ago
Kenya Ulusal Futbol Ekibi Teknik Yöneticisi Engin Fırat, D-Smart ekranlarında yayınlanan “Haftanın Konuğu” programına konuk oldu

Kenya Ulusal Futbol Ekibi Teknik Yöneticisi Engin Fırat, D-Smart ekranlarında yayınlanan “Haftanın Konuğu” programına konuk oldu

2 yıl ago
İstanbul Turizm Fuarı Dünya Turizm Devlerini Bir Ortaya Getirdi

İstanbul Turizm Fuarı Dünya Turizm Devlerini Bir Ortaya Getirdi

2 yıl ago
Türkiye’nin 10 aylık turist sayısı açıklandı

Türkiye’nin 10 aylık turist sayısı açıklandı

1 yıl ago

Etiket Bulutu

100 alan bakan başkan başkanı başladı belediye belediyesi bir birinci büyükşehir Cumhuriyet devam dünya ediyor ekonomi erdoğan etti: eğitim gün gündem haberler hizmet ile için lider magazin manşet milyon oldu oyun proje sanat sağlık spor teknoloji türk türkiye yeni yıl ziyaret Çocuk İstanbul İzmir İş
No Result
View All Result
Kızılay Web Banner 300X300

Öne Çıkanlar

Suriye’deki DEAŞ saldırısına Ankara’dan kınama

Yeni haftaya 21 ilde karla başlayacağız

11 ayda 578 milyar TL’lik fatura desteği

Galatasaray, Antalya deplasmanında farklı kazandı

Suriye’de ABD askerlerine saldırı: 2 ABD askeri ve 1 ABD vatandaşı öldü

Trump’ın özel temsilcisi Witkoff Berlin’deki müzakerelere katılıyor

Popüler Haberler

TÜSİAD’dan Cumhurbaşkanı’na yanıt: Devlet de elini taşın altına koysun
Gündem

TÜSİAD’dan Cumhurbaşkanı’na yanıt: Devlet de elini taşın altına koysun

by Global Manşet
14 Aralık 2025
0

Cumhurbaşkanı Recep Tayyip Erdoğan, Türkiye İşveren Sendikaları Konfederasyonu'nun (TİSK) perşembe günü gerçekleştirdiği 29'uncu Olağan Genel Kurulu'nda işverenlere...

Galatasaray’dan TFF’ye başvuru: Başakşehir karşılaşması öne çekilsin

Galatasaray’dan TFF’ye başvuru: Başakşehir karşılaşması öne çekilsin

14 Aralık 2025
Karadeniz’de dev maç

Karadeniz’de dev maç

14 Aralık 2025
Suriye’deki DEAŞ saldırısına Ankara’dan kınama

Suriye’deki DEAŞ saldırısına Ankara’dan kınama

14 Aralık 2025
Yeni haftaya 21 ilde karla başlayacağız

Yeni haftaya 21 ilde karla başlayacağız

14 Aralık 2025
Instagram Twitter

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.656)
  • Ekonomi Haberleri (1.268)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.582)
  • Gezi (1)
  • Global (1.858)
  • Gündem (21.828)
  • Haberler (6.954)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.627)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.668)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş

No Result
View All Result
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş