19 Mayıs 2025, Pazartesi
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
No Result
View All Result
Home Teknoloji

Gölgedeki tehlike: Yetkisiz BT eserlerinin işletmeler için oluşturduğu risklere dikkat!

by
26 Aralık 2023
in Teknoloji
0
Gölgedeki tehlike: Yetkisiz BT eserlerinin işletmeler için oluşturduğu risklere dikkat!
0
SHARES
0
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Yakın vakitte yapılan bir araştırmaya nazaran, dağıtık iş gücüne yönelik artan eğilim nedeniyle şirketlerin, çalışanları tarafından gölge BT kullanımı nedeniyle siber olayların gayesi olma riski artıyor. Kaspersky tarafından yapılan araştırmaya nazaran, Türkiye’deki şirketlerin %73’ü son iki yılda siber olaylara maruz kaldı ve bunların %6’sı gölge BT kullanımından kaynaklandı.

Yakın vakitte yapılan bir Kaspersky araştırması[1], son iki yılda dünya çapındaki şirketlerin %11’inin çalışanlar tarafından gölge BT kullanımı nedeniyle siber olaylara maruz kaldığını gösterdi. Türkiye’de bu oran %6 oldu. Gölge BT kullanımının sonuçları ciddiyet açısından farklı olabiliyor. Fakat ister bir kesim kapalı datanın sızdırılması olsun isterse de iş dünyasında somut bir hasar olsun, sonuçlarını kesinlikle önemsemek gerekiyor.

Gölge BT nedir?

Gölge BT, şirketin BT altyapısının BT ve bilgi güvenliği departmanlarının yetki alanı dışında kalan, yani uygulamalar, aygıtlar, genel bulut hizmetleri üzere bilgi güvenliği siyasetlerine uygun olarak kullanılmayan kısmıdır. Gölge BT’nin konuşlandırılması ve işletilmesi işletmeler için önemli olumsuz sonuçlara yol açabiliyor. Kaspersky’nin son araştırmasına nazaran, 2022 ve 2023 yıllarında gölge BT’nin yetkisiz kullanımı nedeniyle meydana gelen siber olayların %16’sına maruz kalan dallar ortasında en çok etkilenen, BT kesimi oldu. Araştırma, bir dizi örnek ile bu durumu açıkça ortaya koyuyor. Sıkıntıdan etkilenen öteki dallar ise, %13 ile kritik altyapısı ile nakliyecilik ve lojistik oldu.

Okta raporunun son olayı, gölge BT kullanımının tehlikelerini açıkça ispatlar nitelikte. Bu yıl şirkete ilişkin aygıtta şahsî Google hesabı kullanan bir çalışan, istemeden de olsa tehdit aktörlerinin Okta’nın müşteri dayanak sistemine yetkisiz erişim sağlamasına müsaade verdi. Bu bireyler daha sonra ataklarını gerçekleştirmek için kullanılabilecek oturum belirteçlerini içeren belgeleri ele geçirmeyi başardılar. Okta’nın raporuna göre bu siber olay 20 gün sürdü ve 134 şirketin müşterisini etkiledi.

‘Bulanık gölgelerin’ ana sınırlarını çizmek

Peki gölge BT’yi ararken nelere dikkat etmelisiniz? Bunlar, çalışan bilgisayarlarına yüklenen yetkisiz uygulamalar, istenmeyen flash şoförler, cep telefonları, dizüstü bilgisayarlar vb. olabiliyor.  Ancak bu bahiste daha az dikkat çeken birtakım örnekler de var. Bunun bir örneği, BT altyapısının modernizasyonu yahut tekrar düzenlenmesinden sonra kalan terk edilmiş donanımlar. Bu donanımlar öbür çalışanlar tarafından ‘gölgede’ kullanılabiliyor ve er ya da geç şirketin altyapısına girecek güvenlik açıkları edinebiliyor.

BT uzmanları ve programcılar, birçok vakit olduğu üzere, bir ekip/departman içindeki çalışmayı optimize etmek yahut dahili sıkıntıları çözmek, işi daha süratli ve daha verimli hale getirmek için kendilerine özel programlar oluşturabiliyor. Fakat, bu programları kullanmak için her vakit bilgi güvenliği departmanından yetki istemezler ve bu durum son derece olumsuz sonuçlara yol açabiliyor. 

Kaspersky Bilgi Güvenliği Başkanı Alexey Vovk, mevzuyla ilgili olarak şu bilgileri paylaşıyor: “BT departmanı tarafından onaylanmayan uygulamaları, aygıtları yahut bulut hizmetlerini kullanan çalışanlar, bu BT eserleri muteber sağlayıcılardan geliyorsa korunduklarına ve inançta olduklarına inanırlar. Fakat, üçüncü taraf sağlayıcılar ‘şartlar ve koşullarda’ kelamda ‘paylaşılan sorumluluk modeli’ kullanmaktadır. Buna nazaran, kullanıcılar ‘Kabul ediyorum’ seçeneğini seçerek bu yazılımın tertipli güncellemelerini yapacaklarını ve bu yazılımın kullanımıyla ilgili olaylarda (kurumsal bilgi sızıntıları dahil) sorumluluğu üstleneceklerini onaylamaktadır. Fakat günün sonunda işletmeler, çalışanlar tarafından kullanıldığında gölge BT’yi denetim etmek için araçlara gereksinim duyar. Kaspersky Endpoint Security for Business ve Kaspersky Endpoint Security Cloud, istenmeyen uygulamaların, web sitelerinin ve etraf ünitelerinin kullanımını sınırlayan uygulama, web ve aygıt denetimi fonksiyonlarıyla bu denetimi sunar. Bilgi güvenliği departmanının, denetimsiz ve inançlı olmayan donanım, hizmet ve yazılım uygulamalarının yetkisiz kullanımını önlemek için şirketlerinin iç ağını nizamlı olarak taraması gerekir.”

Genel olarak, gölge BT’nin yaygın kullanımıyla ilgili durum, birçok kuruluşun çalışanlarının bu bahisteki BT siyasetlerine karşı gelmelerinin bir sonucu olarak ziyan görecekleri rastgele bir belgelenmiş yaptırıma sahip olmaması nedeniyle karmaşık bir hal alıyor. Dahası, gölge BT’nin 2025 yılına kadar kurumsal siber güvenliğe yönelik en değerli tehditlerden biri haline gelebileceği varsayılıyor. Düzgün haber şu ki, çalışanların gölge BT kullanma motivasyonu her vakit makus niyetli değil, hatta birden fazla vakit tam zıddı. Birçok durumda çalışanlar bunu, müsaade verilen yazılım setinin yetersiz olduğuna inandıkları ya da yalnızca ferdî bilgisayarlarındaki tanıdık programı tercih ettikleri için iş yerinde kullandıkları eserlerin fonksiyonelliğini genişletmek için bir seçenek olarak kullanıyor. 

Kaspersky, kurumlarda gölge BT kullanımının risklerini azaltmak için şunları öneriyor:

  • İşletmenin gereksinim duyduğu yeni BT hizmetlerini oluşturmak ve mevcut BT hizmetlerini uygunlaştırmak maksadıyla yeni iş gereksinimlerini tertipli olarak tartışmak, kullanılan BT hizmetleri hakkında geri bildirim almak için işletme ve BT departmanları ortasında işbirliğini sağlayın. 
  • Kontrolsüz donanım ve hizmetlerin ortaya çıkmasını önlemek için nizamlı olarak BT varlıklarının envanterini çıkarın ve dahili ağınızı tarayın.
  • Kişisel çalışan aygıtları kelam konusu olduğunda, kullanıcılara sadece işlerini yapmak için muhtaçlık duydukları kaynaklara mümkün olduğunca hudutlu erişim vermek en uygunudur. Sırf yetkili aygıtların ağa girmesine müsaade verecek bir erişim denetim sistemi kullanın.
  • Çalışanların bilgi güvenliği okuryazarlığını geliştirmek için eğitim programları uygulayın. Çalışanlar ortasında güvenlik farkındalığını artırmak için onları inançlı internet davranışını öğreten Kaspersky Automated Security Awareness Platform eğitim programı ile eğitin.
  • BT güvenlik uzmanları için ilgili eğitim programlarına yatırım yapın. Kaspersky Cybersecurity for IT Online eğitimi, genel BT yöneticileri için BT güvenliğiyle ilgili kolay ancak tesirli en güzel uygulamaların ve kolay olay müdahale senaryolarının oluşturulmasına yardımcı olurken Kaspersky Expert Training, güvenlik takımınızı tehdit idaresi ve azaltma konusunda en son bilgi ve hünerlerle donatır.
  • Kurumunuzda gölge BT kullanımını denetim etmenizi sağlayan eser ve tahlilleri kullanın. Kaspersky Endpoint Security for Business ve Kaspersky Endpoint Security Cloud, istenmeyen uygulamaların, web sitelerinin ve etraf ünitelerinin kullanımını sınırlayan uygulama, web ve aygıt denetimleri sunarak çalışanların gölge BT kullandığı yahut siber güvenlik alışkanlıklarının olmaması nedeniyle kusur yaptığı durumlarda bile bulaşma risklerini değerli ölçüde azaltır. 
  • Terk edilmiş aygıt ve donanımları ortadan kaldırmak için tertipli olarak BT varlıklarının envanterini çıkarın.
  • BT’nin ve münasebetiyle bilgi güvenliği uzmanlarının bunları vaktinde öğrenebilmesi için kendi yazdıkları tahlilleri yayınlamak üzere merkezi bir süreç düzenleyin.
  • Çalışanların üçüncü taraf harici hizmetlerle çalışmalarını sonlandırın ve mümkünse en tanınan bulut bilgi alışverişi kaynaklarına erişimi engelleyin.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: çalışanlarCihazdikkateserleriningölgedekiiçinİşİşletmelerKasperskykontrololuşturduğuriskleretehliketeknolojiyetkisiz
blank

Related Posts

Avrupa savunma sanayisinde vazgeçilmez ortak Türkiye!
Gündem

Avrupa savunma sanayisinde vazgeçilmez ortak Türkiye!

3 Şubat 2025
Uraloğlu’ndan operatörlere 5G ihalesi mesajı
Gündem

Uraloğlu’ndan operatörlere 5G ihalesi mesajı

3 Şubat 2025
IBM şaşaalı günlerine geri mi dönüyor?
Global

IBM şaşaalı günlerine geri mi dönüyor?

31 Ocak 2025
Next Post
Üsküdar belediyesi 84 yeni parkı kullanıma açarken 136 parkı da yeniledi

Üsküdar belediyesi 84 yeni parkı kullanıma açarken 136 parkı da yeniledi

Shell Türkiye, 14. Yol Emniyeti Konferansı’nı Gerçekleştirdi

Shell Türkiye, 14. Yol Emniyeti Konferansı'nı Gerçekleştirdi

Konak İş Eğitim Merkezine tam not

Konak İş Eğitim Merkezine tam not

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Kategoriler

  • Analizler (1)
  • Basketbol (17)
  • Borsa (47)
  • Borsa Haberleri (35)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (82)
  • Döviz Haberleri (77)
  • Eğlence (1)
  • Ekonomi (4.479)
  • Ekonomi Haberleri (1.091)
  • Emtia Haberleri (88)
  • Finans (52)
  • Futbol (1.150)
  • Gezi (1)
  • Global (1.442)
  • Gündem (19.210)
  • Haberler (4.823)
  • Halka Arz (1)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (511)
  • Manşet (6.036)
  • Moda (8)
  • Piyasalar (55)
  • Sağlık (1.373)
  • Sanat (2.864)
  • Şirketler (6)
  • Spor (1.806)
  • Teknoloji (1.646)
  • Tv & Sinema (16)
  • Voleybol (13)
  • Yaşam (5)

Sizin İçin Seçtiklerimiz

Ünlü Fransız aktör Alain Delon hayatını kaybetti

Ünlü Fransız aktör Alain Delon hayatını kaybetti

9 ay ago
Scott Bessent, Senato’dan onay alarak resmen ABD’nin yeni Hazine Bakanı oldu

Scott Bessent, Senato’dan onay alarak resmen ABD’nin yeni Hazine Bakanı oldu

3 ay ago
Emirates, Kabin Memuru Alımlarına Devam Ediyor

Emirates, Kabin Memuru Alımlarına Devam Ediyor

1 yıl ago
Türkiye’nin Birinci “Mimarlık Müzesi” Sille’ye Kazandırılıyor

Türkiye’nin Birinci “Mimarlık Müzesi” Sille’ye Kazandırılıyor

1 yıl ago

Etiket Bulutu

100 alan bakan başkan başkanı başladı belediye belediyesi bir birinci büyükşehir Cumhuriyet devam dünya ediyor ekonomi etti: eğitim global gün gündem haberler hizmet ile için lider magazin manşet milyon oldu oyun proje sanat sağlık spor teknoloji türk türkiye yeni yol ziyaret Çocuk İstanbul İzmir İş
No Result
View All Result
Kızılay Web Banner 300X300

Öne Çıkanlar

Santorini’de OHAL ilan edildi

Erdoğan: Yılbaşına kadar 453 bin konut yapacağız

Dikkat! YKS başvuruları başladı

BUDO ve İDO’da sefer iptalleri

Merkez Bankası rezervleri zirveden döndü

Teğmenler neden ihraç edildi? MSB açıkladı

Popüler Haberler

IMF’den Trump’ın ticari tarifleri için ‘yapıcı yol’ çağrısı
Global

IMF’den Trump’ın ticari tarifleri için ‘yapıcı yol’ çağrısı

by Global Manşet
6 Şubat 2025
0

IMF Sözcüsü Kozack, Trump'ın açıkladığı ticari tarifleri izlediklerini belirterek "Bu sorunu çözmek için yapıcı bir yol bulmanın...

Rusya’da uçak düştü: 2 ölü

Rusya’da uçak düştü: 2 ölü

6 Şubat 2025
Galatasaray Boluspopr’u 4 -1 mağlup etti

Galatasaray Boluspopr’u 4 -1 mağlup etti

6 Şubat 2025
Santorini’de OHAL ilan edildi

Santorini’de OHAL ilan edildi

6 Şubat 2025
Erdoğan: Yılbaşına kadar 453 bin konut yapacağız

Erdoğan: Yılbaşına kadar 453 bin konut yapacağız

6 Şubat 2025
Instagram Twitter

blank

Kategoriler

  • Analizler (1)
  • Basketbol (17)
  • Borsa (47)
  • Borsa Haberleri (35)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (82)
  • Döviz Haberleri (77)
  • Eğlence (1)
  • Ekonomi (4.479)
  • Ekonomi Haberleri (1.091)
  • Emtia Haberleri (88)
  • Finans (52)
  • Futbol (1.150)
  • Gezi (1)
  • Global (1.442)
  • Gündem (19.210)
  • Haberler (4.823)
  • Halka Arz (1)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (511)
  • Manşet (6.036)
  • Moda (8)
  • Piyasalar (55)
  • Sağlık (1.373)
  • Sanat (2.864)
  • Şirketler (6)
  • Spor (1.806)
  • Teknoloji (1.646)
  • Tv & Sinema (16)
  • Voleybol (13)
  • Yaşam (5)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş

No Result
View All Result
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş