15 Haziran 2025, Pazar
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
No Result
View All Result
Home Teknoloji

İçeriden gelen siber tehditlere dikkat: Çalışan kaynaklı berbat niyetli hareketler Türkiye’deki şirketlerin %29’unu etkiliyor

by
10 Ocak 2024
in Teknoloji
0
İçeriden gelen siber tehditlere dikkat: Çalışan kaynaklı berbat niyetli hareketler Türkiye’deki şirketlerin %29’unu etkiliyor
0
SHARES
0
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

İnsan faktörünün sebep olduğu siber olaylar ekseriyetle çalışanların yaptığı yanılgılara dayanıyor. Bu hususta kıymetli bir ayrıntı olan çalışanın muhtemel kasıtlı makus niyetli davranışları göz gerisi ediliyor. Kaspersky’nin yaptığı en son araştırmaya nazaran, son iki yılda Türkiye’deki kurumların %73’ünün farklı biçimlerde siber olaylarla karşılaştığını ve bunların %29’unun çalışanların kasıtlı davranışlarından kaynaklandığını ortaya koyuyor.

Kurum içinde gerçekleşen tehditlerin kasıtsız ve kasıtlı olmak üzere iki ana çeşidi kaynağı bulunuyor. Kasıtsız yahut kazara meydana gelen tehditler, kimlik avı ve başka toplumsal mühendislik sistemlerine kanmak yahut hassas ve zımnî bilgileri yanlış bireye göndermek üzere çalışan yanlışları olarak gözleniyor. 

Buna karşılık kasıtlı tehditler, patronlarının sistemlerine kasıtlı olarak giren makus niyetli bireyler tarafından içerden gerçekleştiriliyor. Bu çoklukla hassas dataların satışından maddi kar elde etmek yahut şirketten intikam almak için yapılıyor. Makûs niyetli içeridekiler bir kurumun nizamlı iş operasyonlarını aksatmayı yahut durdurmayı, BT zayıflıklarını ortaya çıkarmayı ve kapalı bilgileri elde etmeyi amaçlıyor. 

Kurum içindeki makûs niyetli bireyler ise tüm çalışanlar ortasında siber olaylara neden olabilecek en tehlikeli kümeler olarak tanımlanıyor.  Bu bireylerin hareketlerinden kaynaklanan tehditler aşağıdaki faktörler nedeniyle daha da karmaşık hale geliyor:

  • Kullandığı bilgi güvenliği araçlarının ayrıntıları da dahil olmak üzere bir kuruluşun altyapısı ve süreçleri hakkında özel bilgiye sahipler.
  • Şirket ağının içindedirler ve kimlik avı, güvenlik duvarı hücumları üzere yollarla dışarıdan şirkete nüfuz etmeleri gerekmez.
  • Kurum içinde meslektaşları ve arkadaşları vardır. Bu nedenle toplumsal mühendislik tekniklerini kullanmaları çok daha kolaydır.
  • Kuruma ziyan vermek ismine yüksek motivasyona sahiptir.

 İç tehditler ve işletmelerin savunma stratejileri

Çalışanların patrona karşı makus niyetli hareketlerde bulunmasının ana nedenlerinden biri finansal yarar elde etmek. Çoklukla bu, hassas bilgileri üçüncü bir tarafa satmak gayesiyle çalmak manasına geliyor. Rakipler yahut hatta siber hatalıların işletmelere saldırmak için data satın aldığı karanlık ağda bunları açık artırmaya koyabiliyor. 

Çalışanlar işten çıkarıldığında da intikam hedefiyle berbat niyetli davranışlar sergilenebiliyor. Bunu da öteki çalışanlarla olan ilişkileri aracılığıyla çarçabuk gerçekleştirilebiliyor. Lakin yaşanacak en makus senaryo, kurumun kurumsal sistemlere erişim yetkisini kaldırmamış olması nedeniyle eski çalışanın hala iş hesabına uzaktan giriş yapabilmesi durumunda gerçekleşiyor.

Çalışanlar, işlerinden mutlu olmadıklarında yahut kendilerine bekledikleri adil artırımı yahut hak ettikleri terfiyi vermeyen bir patrondan öç almak için de kasıtlı ve ziyan verici berbat niyetli davranışlar ortaya koyabiliyor.

Bir başka farklı makûs niyetli hareket çeşidi, içerden bir yahut daha fazla kişinin, tertibin güvenliğini yahut istikrarını tehlikeye atmak hedefiyle harici bir aktörle şuurlu olarak iş birliği yapması durumunda ortaya çıkıyor. Bu hadiseler sıklıkla, bilhassa siber hatalıların, farklı tıpta hücumlar gerçekleştirmek üzere bir yahut daha fazla içeriden kişiyi kandırma yahut işe alma yoluyla muahedesini temel alıyor. Saldırganlar, rakip firmalar yahut öbür ilgili taraflar üzere üçüncü tarafların, örgütün hassas, bâtın yahut kritik bilgilerini elde etmek, manipüle etmek yahut sızdırmak için içeriden işçiyle gizlice işbirliği yaptığı durumlar da kelam konusu olabiliyor. Bu cins aksiyonlar, ekseriyetle tertibin prestijine, finansal durumuna yahut operasyonel aktifliğine önemli ziyanlar vererek, uzun vadeli olumsuz sonuçlara yol açabiliyor.

Kaspersky Bilgi Güvenliği Lideri Alexey Vovk, şunları söylüyor: “Kötü niyetli aktörler, büyük işletmelerde ya da küçük işletmelerde her yerde bulunabilir. Bunu asla bilemezsiniz. İşte bu yüzden işletmeler, tehditlere karşı muhafaza sağlamak için şimdiki, güçlü ve şeffaf bir BT güvenlik sistemini oluşturmalı; tesirli güvenlik tahlilleri, akıllı güvenlik protokolleri ve hem BT işçisi hem de BT olmayan işçi için eğitim programlarını birleştirmelidir. Bunlara ek olarak, tertibin altyapısını koruyacak eserlerin ve tahlillerin uygulanması hayati kıymet taşır. Örneğin Kaspersky Endpoint Detection and Response Optimum, gelişmiş anomali denetimi içerir. Bu da şirket içindeki çalışan bir içeriden ya da tertip dışındaki bir saldırgan tarafından gerçekleştirilen kuşkulu ve potansiyel olarak tehlikeli faaliyetleri tespit etmeye ve önlemeye yardımcı olur.” 

Kaspersky, kurum içinden gelen tehditlerle gayret etmeniz için şunları öneriyor:

  • Çalışanlar ortasında farkındalığı artırmak ve kasıtlı bilgi güvenliği siyaseti ihlallerini önlemek için siber güvenlik eğitimleri uygulayın. Çalışanların bilgi güvenliği farkındalığını artırmak için onları inançlı internet davranışlarını öğreten Kaspersky Automated Security Awareness Platform eğitim programı bu iş için ülküdür.
  • BT güvenlik uzmanları için uygun eğitim programlarına yatırım yapın. Kaspersky Cybersecurity for IT Online eğitimi, BT yöneticileri için BT güvenliğiyle ilgili kolay ancak tesirli en düzgün uygulamaların ve kolay olay müdahale senaryolarının oluşturulmasına yardımcı olur. Kaspersky Expert Training, bilgi güvenliği takımınızı tehdit idaresi ve tehditleri azaltma konusunda en son bilgi ve maharetlerle donatır.
  • Kaspersky Endpoint Security for Business Advanced, Kaspersky Total Security for Business ve Kaspersky Endpoint Detection and Response Optimum tarafından sunulan gelişmiş anomali denetimi özelliği, çalışanlar tarafından yahut bir saldırganın sistemin denetimini ele geçirmesi durumunda potansiyel olarak tehlike ortaya koyan faaliyetlerin önlenmesine yardımcı olur.
  • Kişisel aygıtların ve üçüncü parti uygulama ve hizmetlerin kullanımını denetim edin ve sınırlayın. Kaspersky Endpoint Security for Business ve Kaspersky Endpoint Security Cloud, istenmeyen uygulamaların, web sitelerinin ve etraf ünitelerinin kullanımını sınırlayan uygulama, web ve aygıt denetimleri sunarak, çalışanların bilgi aktarmak için şirket tarafından onaylanmayan aygıtları, uygulamaları yahut hizmetleri kullandığı durumlarda bile bulaşma risklerini kıymetli ölçüde azaltır. 
  • Yönetici haklarının sadece iş için gerekli olan seçeneklerle sonlandırılmasına müsaade veren eserler kullanın. Kaspersky Endpoint Security for Business, Kaspersky Security Center idare konsolu öğelerine rol tabanlı erişim sunar. Böylelikle tüm yöneticilerin güvenlik fonksiyonları üzerinde tam denetime muhtaçlığı olmaz. 
  • Kaspersky Security for Internet Gateway, ağ içindeki uç noktalarda tipine, platformun muhafaza durumuna ve kullanıcı davranışına bakılmaksızın istenmeyen data iletimini önlemek için içerik filtreleme özelliğine sahiptir.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: ’unuberbatçalışandikkatetkiliyor?gelenHareketlerİçeridenİşKasperskykaynaklıKötü NiyetliniyetlisiberŞirketlerintehditlertehditlereteknolojitürkiye’deki

Related Posts

Avrupa savunma sanayisinde vazgeçilmez ortak Türkiye!
Gündem

Avrupa savunma sanayisinde vazgeçilmez ortak Türkiye!

3 Şubat 2025
Uraloğlu’ndan operatörlere 5G ihalesi mesajı
Gündem

Uraloğlu’ndan operatörlere 5G ihalesi mesajı

3 Şubat 2025
IBM şaşaalı günlerine geri mi dönüyor?
Global

IBM şaşaalı günlerine geri mi dönüyor?

31 Ocak 2025
Next Post
Herkese 6 ayda bir rutin diş denetimi önerisi!

Herkese 6 ayda bir rutin diş denetimi önerisi!

KO-MEK ile sesleri daha gür çıkıyor

KO-MEK ile sesleri daha gür çıkıyor

“Halk Günleri” vatandaşın kederine derman oluyor

"Halk Günleri" vatandaşın kederine derman oluyor

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Kategoriler

  • Analizler (1)
  • Basketbol (17)
  • Borsa (47)
  • Borsa Haberleri (35)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (82)
  • Döviz Haberleri (77)
  • Eğlence (1)
  • Ekonomi (4.479)
  • Ekonomi Haberleri (1.091)
  • Emtia Haberleri (88)
  • Finans (52)
  • Futbol (1.150)
  • Gezi (1)
  • Global (1.442)
  • Gündem (19.210)
  • Haberler (4.823)
  • Halka Arz (1)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (511)
  • Manşet (6.036)
  • Moda (8)
  • Piyasalar (55)
  • Sağlık (1.373)
  • Sanat (2.864)
  • Şirketler (6)
  • Spor (1.806)
  • Teknoloji (1.646)
  • Tv & Sinema (16)
  • Voleybol (13)
  • Yaşam (5)

Sizin İçin Seçtiklerimiz

Menemen Belediye Lider Vekili Aydın Pehlivan Oyunu Kullandı

Menemen Belediye Lider Vekili Aydın Pehlivan Oyunu Kullandı

2 yıl ago
Bayraklı’da İbadethaneler Dezenfekte Ediliyor

Bayraklı’da İbadethaneler Dezenfekte Ediliyor

2 yıl ago
12. Madde ile gelen adaylık

12. Madde ile gelen adaylık

2 yıl ago
Sabancı, 5 şirketiyle CDP’nin Global Başkanlar Listesi’nde

Sabancı, 5 şirketiyle CDP’nin Global Başkanlar Listesi’nde

1 yıl ago

Etiket Bulutu

100 alan bakan başkan başkanı başladı belediye belediyesi bir birinci büyükşehir Cumhuriyet devam dünya ediyor ekonomi etti: eğitim global gün gündem haberler hizmet ile için lider magazin manşet milyon oldu oyun proje sanat sağlık spor teknoloji türk türkiye yeni yol ziyaret Çocuk İstanbul İzmir İş
No Result
View All Result
Kızılay Web Banner 300X300

Öne Çıkanlar

Santorini’de OHAL ilan edildi

Erdoğan: Yılbaşına kadar 453 bin konut yapacağız

Dikkat! YKS başvuruları başladı

BUDO ve İDO’da sefer iptalleri

Merkez Bankası rezervleri zirveden döndü

Teğmenler neden ihraç edildi? MSB açıkladı

Popüler Haberler

IMF’den Trump’ın ticari tarifleri için ‘yapıcı yol’ çağrısı
Global

IMF’den Trump’ın ticari tarifleri için ‘yapıcı yol’ çağrısı

by Global Manşet
6 Şubat 2025
0

IMF Sözcüsü Kozack, Trump'ın açıkladığı ticari tarifleri izlediklerini belirterek "Bu sorunu çözmek için yapıcı bir yol bulmanın...

Rusya’da uçak düştü: 2 ölü

Rusya’da uçak düştü: 2 ölü

6 Şubat 2025
Galatasaray Boluspopr’u 4 -1 mağlup etti

Galatasaray Boluspopr’u 4 -1 mağlup etti

6 Şubat 2025
Santorini’de OHAL ilan edildi

Santorini’de OHAL ilan edildi

6 Şubat 2025
Erdoğan: Yılbaşına kadar 453 bin konut yapacağız

Erdoğan: Yılbaşına kadar 453 bin konut yapacağız

6 Şubat 2025
Instagram Twitter

Kategoriler

  • Analizler (1)
  • Basketbol (17)
  • Borsa (47)
  • Borsa Haberleri (35)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (82)
  • Döviz Haberleri (77)
  • Eğlence (1)
  • Ekonomi (4.479)
  • Ekonomi Haberleri (1.091)
  • Emtia Haberleri (88)
  • Finans (52)
  • Futbol (1.150)
  • Gezi (1)
  • Global (1.442)
  • Gündem (19.210)
  • Haberler (4.823)
  • Halka Arz (1)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (511)
  • Manşet (6.036)
  • Moda (8)
  • Piyasalar (55)
  • Sağlık (1.373)
  • Sanat (2.864)
  • Şirketler (6)
  • Spor (1.806)
  • Teknoloji (1.646)
  • Tv & Sinema (16)
  • Voleybol (13)
  • Yaşam (5)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş

No Result
View All Result
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş