9 Ağustos 2025, Cumartesi
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
No Result
View All Result
Home Teknoloji

Hükümetlerin En Büyük Kâbusu Kazara Gerçekleşen Data Sızıntıları

by
5 Eylül 2023
in Teknoloji
0
Hükümetlerin En Büyük Kâbusu Kazara Gerçekleşen Data Sızıntıları
0
SHARES
0
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Kısa mühlet evvel genç bir havacının bilinmeyen dokümanları internete sızdırdığının ortaya çıkmasının akabinde, ABD hükümeti bir defa daha, hem içeriden hem de dışarıdan, makûs niyetli şahısların ülke sırlarını paylaşmaya niyetli olduğu gerçeğiyle yüzleşti. Yalnızca bu bile güvenlik önderlerinin uykularını kaçırmaya yetti. Buna bir de düşük düzeyde saldırganlık içermesine karşın, birebir derecede yıkıcı bir tehdit olan bilgi sızıntıları eklendiğinde ortaya tam manasıyla bir kabus senaryosu çıkıyor. Burada bahsi geçen tehdit; iç işçi tarafından kazara, istemeden yapılan sızıntılar. Bu sızdırıcıların gerçekte makus bir niyeti yok. Yalnızca işlerini yapıp hayatlarını yaşarlarken, erişmemeleri gereken bilgilere erişiyor ve/veya paylaşıyor, dikkatsizce ve özensizce departmanlarını ve ABD çıkarlarını riske atıyorlar. 

Veeam Kurumsal Stratejilerden Sorumlu Lider Yardımcısı Dave Russell ve Veeam Eser Stratejilerinden Sorumlu Kıdemli Yönetici Rick Vanover konuyla ilgili şunları aktarıyor:

İnsan kusuru, kamu ve özel bölümdeki data ihlallerinin açık orta en büyük nedenlerinden biri. O denli ki, Dünya Ekonomik Forumu’nun 2022 Küresel Riskler Raporu, siber güvenlik tehditlerinin %95’inin bir cins insan kusurundan kaynaklandığını ortaya koyuyor. 2022 Data İhlali Araştırmaları Raporu (DBIR) ise ihlallerin %82’sinin insan yanlışlarından kaynaklandığını ortaya çıkarıyor.

Dolayısıyla, kazara gerçekleşen bilgi sızıntıları yıllardır hükümetlerin baş belası olmaya devam ediyor. Dünya genelinde, bir İngiliz memurun El-Kaide evraklarını trende bırakması, Avustralya hükümet evraklarının satılan dolaplarda bulunması ve İngiltere hükümetinin terörle gayret araçlarının ezkaza Trello’da sızdırılması üzere olaylar yaşandı. ABD’de ise 2015 yılında 191 milyon seçmenin şahsî bilgileri internette yayınlanmış ve ABD askerleri nükleer sırları ezkaza bir çalışma uygulamasına sızdırmıştı.

Aslında bu sorunun ortadan kalmayacağını, hatta daha da berbata gidebileceğini söyleyebiliriz. Bilgi taşınabilirliği katlanarak artıyor ve bu durum hükümetlere dataları farklı lokasyonlarda barındırma ve hibrit çalışma ortamlarında çok departmanlı erişime müsaade verme üzere avantajlar sunuyor. Online çalışma arttıkça, kurumların çalışanlarının teknoloji uygulamaları üzerindeki kontrol seviyesi azalıyor. Buluttaki daha fazla data, bilgisayar korsanlarının özensiz data kullanımından yararlanmaları için daha fazla portal yaratıyor. Bu eğilimler, çalışanın siber hijyen yahut OPSEC (operasyon güvenliği) konusundaki bilgi eksikliğiyle birleştiğinde, kamu bilgi kaynakları bir bilgisayar korsanının iştahını kabartan kolay bir amaç haline geliyor.

Peki, kamu ve özel bölüm, bilgilerin sızıntı yapabilecek noktalardan geçirilmemesi noktasında çalışanlarına nasıl yardımcı olabilir?

İlk olarak, kuruluşlar bulut ve konteyner ortamlarındaki bilgilerinin güvenliğini sağlayabilirler. Kuruluşlar buluta yatırım yaptıkça, birçoğu tesislerinde bekledikleri titiz standartları karşılayan ağ ve güvenlik çerçeveleri oluşturmakta başarısız oluyor. Kuruluşlar uygulamadan evvel bulut güvenlik modelleri oluşturmazlarsa, geri dönüp uygun denetimleri yapmak için ekseriyetle çok geç olur ve bu kuruluşların IP’sini riske atar. Bu, makûs niyetli bir aktörün ağ içinde yaşamasına müsaade vermek üzere bir şeydir. 

Ayrıca, kuruluşlar kimin hangi datalara erişebileceğine ait siyasetlerini iyileştirebilirler. Bilginin kritik kıymeti göz önünde bulundurulduğunda, bilhassa de bu bilgi bâtın bilgi kategorisindeyse, kuruluşların “en az ayrıcalık” prensibine dayalı sıfır inanç güvenlik modelleri ve rol tabanlı erişim denetimi (RBAC) prosedürleri oluşturması gerekir.

Sıfır inanç güvenlik modelleri, kullanıcıları aradıkları bilgilere erişmek için kendilerine güvenilebileceğini etkin olarak göstermeye zorlar. Bu da bilinen kullanıcıları parolalar, oturum açma bilgileri yahut biyometrik bilgiler temelinde tanımlayabilen araçların kullanılması manasına gelir. En az ayrıcalık prensibi, kullanıcıların sadece kullanmaya yetkili oldukları araçlara, teknolojilere ve dokümanlara erişmelerine müsaade vererek açıyı daraltır. Kuruluşlar, çalışanların rolleri değiştiğinde ise bu erişim ayrıcalıklarını değiştirebilir.

Son olarak, kuruluşlar kasıtsız bilgi sızıntıları konusunu, çalışanın “dijital hijyen” uygulamasını güzelleştirmek için bir tetikleyici olarak ele almalıdır. Bu, siber güvenlik uygulamaları ve uygun data sürece gereksinimi hakkında tertipli eğitim tiplerini içerir. Kuruluşlar güvenlik uzmanlarıyla dolu olmadığından, çalışanlarına güvenlikle ilgili temel bilgileri vermeleri ve bir sızıntıyla karşılaştıklarında yapılması gereken uygun hareketlerin neler olduğunu aktarmaları gerekir. Ayrıyeten siber güvenlik eğitim programlarının aktifliğini tekrar tekrar test etmeleri de değerlidir. Birçok kuruluş yılda bir ya da iki sefer güvenlik farkındalığı eğitimleri düzenliyor, lakin bu kâfi değil. “İnsan güvenlik duvarı” eğitimi daima olmalı ve çalışanlara tehditler ortaya çıktıkça güncellemeler ve yeni talimatlar sunulmalıdır.

Bu birebir vakitte kıymetli dijital varlıkların belirlenmesini de içerir. Bir kuruluş için hangi varlıkların kritik kıymete sahip olduğu ve bunların nasıl tesirli bir biçimde korunacağı konusunda bilgi sahibi olmak, başarılı bir siber güvenlik müdahale planı oluşturmak için hayati ehemmiyet taşır. 

Diğer en uygun uygulamaları ise şöyle sıralayabiliriz:

  • Çok faktörlü kimlik doğrulama (MFA) kullanın. Ek hesap güvenliği sağlamak için MFA’yı yapılandırın 
  • Güçlü bir parola siyaseti ve hesap kilitleme siyaseti kullanın 
  • Kullanılmayan aygıtları, uygulamaları, işten ayrılan çalışanları ve gerekli olmayan programları ve yardımcı programları kaldırın 
  • İhtiyaç duyulmadığında internet erişimini, irtibat noktalarını ve öbür temasları kapatın
  • Yama idaresi: Kullanımdaki tüm yazılım, donanım ve aygıt yazılımlarının aktüel yazılım düzeylerini çalıştırdığından emin olun

Hükümetler ve özel kuruluşlar akın altında. Geçersiz aktörler her geçen yıl daha yaratıcı ve daha bilgili hale geliyor, bu da hayati kıymet taşıyan varlıkların yanlış ellere geçmesini önlemek için kurumları daha fazlasını yapmaya zorluyor. Müdafaa taktikleri düşmanca tehditlere odaklanmalı, lakin düşmanca olmayan tehditleri de kapsamalıdır, zira kasıtsız bilgi paylaşımları da kuruluşları büyük risklerle karşı karşıya getirebilir. 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: BilgibüyükdatagerçekleşengüvenGüvenlikhükümetlerinkabusukazaraKuruluşlarsızıntılarıteknolojiVeri

Related Posts

Newsweek: Türkiye’nin KAAN’ı, F-35’e meydan okuyabilir
Gündem

Newsweek: Türkiye’nin KAAN’ı, F-35’e meydan okuyabilir

7 Ağustos 2025
Zuckerberg’den yapay zeka dahisine rekor maaş
Gündem

Zuckerberg’den yapay zeka dahisine rekor maaş

3 Ağustos 2025
Avrupa savunma sanayisinde vazgeçilmez ortak Türkiye!
Gündem

Avrupa savunma sanayisinde vazgeçilmez ortak Türkiye!

3 Şubat 2025
Next Post
Kıbrıs’ta Jolly fırsatlarıyla tatil yapmayan kalmasın! Üstelik 3 taksit avantajı ile

Kıbrıs'ta Jolly fırsatlarıyla tatil yapmayan kalmasın! Üstelik 3 taksit avantajı ile

Lüleburgaz’dan dünyaya barış ezgileri yayılacak!

Lüleburgaz'dan dünyaya barış ezgileri yayılacak!

Beydağ’da Kurtuluş ve Şenlik coşkusu

Beydağ'da Kurtuluş ve Şenlik coşkusu

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Kategoriler

  • Analizler (1)
  • Basketbol (17)
  • Borsa (48)
  • Borsa Haberleri (36)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (82)
  • Döviz Haberleri (77)
  • Eğlence (1)
  • Ekonomi (4.491)
  • Ekonomi Haberleri (1.103)
  • Emtia Haberleri (88)
  • Finans (52)
  • Futbol (1.177)
  • Gezi (1)
  • Global (1.472)
  • Gündem (19.388)
  • Haberler (4.973)
  • Halka Arz (1)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (512)
  • Manşet (6.211)
  • Moda (8)
  • Piyasalar (55)
  • Sağlık (1.373)
  • Sanat (2.864)
  • Şirketler (6)
  • Spor (1.807)
  • Teknoloji (1.648)
  • Tv & Sinema (16)
  • Voleybol (13)
  • Yaşam (5)

Sizin İçin Seçtiklerimiz

Çiğli Belediyesi’nden “Hayvan Dostu” Eğitim Protokolü

Çiğli Belediyesi’nden “Hayvan Dostu” Eğitim Protokolü

2 yıl ago
Başarılı atletlerden Lider Erdem’e ziyaret

Başarılı atletlerden Lider Erdem’e ziyaret

2 yıl ago
Lider Tunç Soyer Selçuk’ta Büyükşehir’in çalışmalarını anlattı

Lider Tunç Soyer Selçuk’ta Büyükşehir’in çalışmalarını anlattı

2 yıl ago
Fenerbahçe, Twente deplasmanından puanla döndü

Fenerbahçe, Twente deplasmanından puanla döndü

10 ay ago

Etiket Bulutu

100 alan bakan başkan başkanı başladı belediye belediyesi bir birinci büyükşehir Cumhuriyet devam dünya ediyor ekonomi etti: eğitim global gün gündem haberler hizmet ile için lider magazin manşet milyon oldu oyun proje sanat sağlık spor teknoloji türk türkiye yeni yol ziyaret Çocuk İstanbul İzmir İş
No Result
View All Result
Kızılay Web Banner 300X300

Öne Çıkanlar

Beşiktaş Ndidi transferini KAP’a bildirdi! Ödenecek bonservis belli oldu

Adana’da deprem!

Türkiye’den, İsrail’in Gazze’yi işgal planına tepki!

Kritik rapor ne zaman? TCMB duyurdu

Galatasaray, Süper Lig perdesini açıyor! İşte muhtemel 11’ler

Özgür Özel’in adını verdiği avukat yakalandı

Popüler Haberler

Galatasaray yeni sezona galibiyetle başladı: 3 puan 3 golle geldi
Futbol

Galatasaray yeni sezona galibiyetle başladı: 3 puan 3 golle geldi

by Global Manşet
8 Ağustos 2025
0

Trendyol Süper Lig’de 2025/2026 sezonunun ilk maçında Galatasaray deplasmanda Gaziantep FK ile karşı karşıya geldi. Gaziantep Büyükşehir...

Azerbaycan ile Ermenistan arasında barış sağlandı

Azerbaycan ile Ermenistan arasında barış sağlandı

8 Ağustos 2025
Komisyon bu kez ‘gizli’ toplandı

Komisyon bu kez ‘gizli’ toplandı

8 Ağustos 2025
Beşiktaş Ndidi transferini KAP’a bildirdi! Ödenecek bonservis belli oldu

Beşiktaş Ndidi transferini KAP’a bildirdi! Ödenecek bonservis belli oldu

8 Ağustos 2025
Adana’da deprem!

Adana’da deprem!

8 Ağustos 2025
Instagram Twitter

Kategoriler

  • Analizler (1)
  • Basketbol (17)
  • Borsa (48)
  • Borsa Haberleri (36)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (82)
  • Döviz Haberleri (77)
  • Eğlence (1)
  • Ekonomi (4.491)
  • Ekonomi Haberleri (1.103)
  • Emtia Haberleri (88)
  • Finans (52)
  • Futbol (1.177)
  • Gezi (1)
  • Global (1.472)
  • Gündem (19.388)
  • Haberler (4.973)
  • Halka Arz (1)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (512)
  • Manşet (6.211)
  • Moda (8)
  • Piyasalar (55)
  • Sağlık (1.373)
  • Sanat (2.864)
  • Şirketler (6)
  • Spor (1.807)
  • Teknoloji (1.648)
  • Tv & Sinema (16)
  • Voleybol (13)
  • Yaşam (5)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş

No Result
View All Result
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş