Kartepe Bülteni
Sonuç yok
Tüm Sonucu Görüntüle
  • Giriş yap
  • Kayıt ol
  • Kartepe Haberleri
  • Kocaeli
  • Kartepe
  • Siyaset
  • Gündem
  • Dünya
  • Türkiye Gündem
Haber İhabrı
ABONE OL
  • Kartepe Haberleri
  • Kocaeli
  • Kartepe
  • Siyaset
  • Gündem
  • Dünya
  • Türkiye Gündem
Sonuç yok
Tüm Sonucu Görüntüle
Kartepe Bülteni
Sonuç yok
Tüm Sonucu Görüntüle
Ana Sayfa Gündem

İç tehditle mücadele etmenin beş adımı

Yazı İşleri Yazan Yazı İşleri
22 Temmuz 2023
Okuma zamanı: 4 Dakika Okuma
İç tehditle mücadele etmenin beş adımı

Siber güvenlik şirketi ESET  dijital çalışma alanlarının artması, uzaktan çalışmanın yaygınlığı ve şirketlerin esnek politikalar uygulaması nedeni ile güvenlik alanında  daha çok görülmeye başlanan iç tehdit risklerini inceledi.
 

Benzer haberler

Büyükşehir Oyuncak Kütüphanesi ile Miniklerin Yanında

Hilton Avrupa Başkanı David Kelly Hilton Istanbul Maslak’ta

10. Eker I Run Katılımcıları İyilik Peşinde Koşacak

Verizon’un 2023 Veri İhlali Soruşturmaları Raporu’na göre, çalışmada incelenen yaklaşık 5 bin 200 veri ihlalinin yüzde 19’una kurum içi çalışanlar neden oldu. Ponemon Enstitüsü’nün “içerideki bir çalışandan kaynaklanan maddi zararlar” yaşayan kuruluşların BT ve BT güvenlik uzmanlarından oluşan bin kişi ile yaptığı anket, içeriden desteklenen güvenlik ihlallerinin, iki yıl içinde yüzde 44 arttığını ortaya koydu. 2022 İç Tehdit Maliyeti Küresel Raporu, bu olayların sayısını 6 bin 800’den fazla olarak belirledi ve etkilenen kuruluşların iç tehditlerin düzeltilmesi için yılda 15,4 milyon dolar harcadığını ortaya koydu.

İç tehditler de dahil olmak üzere saldırı yüzeyi genişliyor

Yazılım tedarik zinciri saldırıları, iş e-postalarının ele geçirilmesi (BEC) dolandırıcılığı ve çalıntı çalışan oturum açma bilgilerini kullanan diğer dolandırıcılıklar gibi tehlikeli siber tehditler, fidye yazılımları ve genellikle gelişen bir hizmet olarak siber suç iş modeli tarafından kolaylaştırılan diğer saldırılarla birlikte, siber güvenlik konusunu şirketlerin yönetim kurulu gündemlerinin en üst sıralarına taşıdı. Dijital dönüşümdeki hız, bulut destekli esnek çalışma düzenine geçiş ve üçüncü taraf tedarikçilere olan güvenin artmasıyla birlikte, her kuruluşun saldırı yüzeyi önemli ölçüde genişledi. Günümüzde siber güvenlik ortamı her zamankinden daha karmaşık ve bundan saldırganlar büyük ölçüde yararlanıyor, bu durumda en kritik riskleri belirlemek ve önceliklendirmek zor olabiliyor. 

Tehdit yanı başınızda olabilir

İç tehditler, bir şirketin ağlarına, sistemlerine veya verilerine zarar verebilecek eski veya aktif bir çalışanı veya yükleniciyi ifade ettiğinden, bir kuruluşun temelinden gelen bir tür siber güvenlik tehdididir. İç tehditler kasıtlı ve kasıtsız olmak üzere iki ana gruba ayrılır. Kasıtsız grubu, kazara ve dikkatsiz eylemler olarak tekrar ayrılır. Araştırmalar, içeriden kişilerle ilgili olayların çoğunun kötü niyetten çok dikkatsizlik veya ihmalden kaynaklandığını gösteriyor. Tehdit, gizli verilerin çalınması veya kötüye kullanılması, dahili sistemlere zarar verilmesi, kötü amaçlı aktörlere erişim izni verilmesi ve benzeri pek çok şekilde olabilir. Bu tür tehditler genellikle finansal, intikam, ideoloji, ihmal veya doğrudan kötü niyet gibi çeşitli nedenlerle olabilir.

Bu tehditleri tespit etmek zordur ancak önlemek daha da zor olabileceği için benzersiz güvenlik zorlukları taşır, çünkü içeridekiler dışarıdaki saldırganlardan daha fazla fırsata sahiptir. Çalışanlar ve yükleniciler işlerini yapabilmek için bir kuruluşun sistemlerine ve verilerine yasal ve geniş erişime ihtiyaç duyarlar. Bu da tehdidin saldırı gerçekleşene kadar veya zarar verilene kadar fark edilemeyebileceği anlamına gelir. Çalışanlar da genellikle işverenin güvenlik önlemlerini ve prosedürlerini bilir ve bunları daha kolay atlatabilir. Ayrıca, güvenlik izinlerinin düzenli olarak geçmiş kontrollerinin yapılması gerekir ve çalışanların ruh halinin zamanla değişebileceği hesaba katılmaz.

Bir kuruluşun iç tehdit riskini en aza indirmek için alabileceği bazı önlemler vardır. Bu önlemler, güvenlik kontrolleri ve güvenlik farkındalığı kültürünün birleşimine dayanır ve araçları, süreçleri ve insanları kapsar. İç tehdit riskini azaltacak önlemler siber güvenlikle ilgili her sorunu çözmez ancak kurumları iç tehditlere karşı koruma konusunda çok yararlıdır.

Erişim kontrolleri yapın: Rol tabanlı erişim kontrolü (RBAC) gibi erişim kontrollerinin yapılması, hassas verilere ve sistemlere erişimin yalnızca görevleri yerine getirmek için ihtiyaç duyan çalışanlarla sınırlandırılmasına yardımcı olabilir. Bir şirket, yalnızca iş ile ilgili görevler için erişim ihtiyacı olan çalışanlara izin vererek içeriden gelebilecek tehditlere maruz kalma riskini önemli ölçüde azaltabilir. Erişim seviyelerinin uygun kalması ve çalışanların görevleriyle uyumlu olması için bu erişim ayrıcalıklarının düzenli olarak gözden geçirilmesi de önemlidir.

Çalışan faaliyetlerini izleyin: Çalışanların şirket cihazlarındaki veya ağlarındaki faaliyetlerini izlemek için izleme araçlarının kullanılması, bir iç tehdit işareti olabilecek şüpheli davranışların belirlenmesine yardımcı olabilir. İzleme aynı zamanda, alışılmadık veri aktarımlarının veya hassas sistemlere ve verilere sıra dışı erişim yöntemlerinin tespit edilmesine de yardımcı olabilir. Ancak gizlilikle ilgili olası endişeleri gidermek için yerel düzenlemelere uyduğunuzdan ve izlemeyle ilgili açık kurallar oluşturduğunuzdan emin olun.

Geçmiş kontrolleri yapın: Hassas ve gizli verilere erişim izni vermeden önce tüm çalışanlar, yükleniciler ve tedarikçiler için geçmiş kontrollerinin yapılması olası risklerin belirlenmesine yardımcı olabilir. Bu kontroller aynı zamanda bir kişinin çalışma geçmişini ve sabıka kaydını doğrulamak için de kullanılabilir.

Güvenlik farkındalığı eğitimi düzenleyin: Çalışanlara düzenli olarak güvenlik farkındalığı eğitimi verilmesi, siber güvenlik riskleri ve bunların nasıl azaltılacağı konusundaki bilincin artmasına yardımcı olur. Bu, kimlik avı dolandırıcılığına yakalanmak gibi kazara iç tehdit olasılığını azaltmaya yardımcı olabilir.

ce90a6ef b95b 4fb8 8c5f 93c51105b174 ce90a6ef b95b 4fb8 8c5f 93c51105b174 ce90a6ef b95b 4fb8 8c5f 93c51105b174
Reklam

Veri Kaybını Önleme: Bir DLP sisteminin uygulanması, hassas verilerin yetkisiz aktarımını veya paylaşımını izleyerek, tespit ederek ve engelleyerek veri kaybını veya hırsızlığını önlemeye yardımcı olabilir. Bu, iç tehditleri azaltmaya yardımcı olurken aynı zamanda gizli verileri de korur. Ancak buradaki uyarı, DLP sağlayıcılarının da saldırganların hedefinde olduğudur, bu da ayrı bir endişe kaynağıdır.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Etiketler: ÇalışanlarEri̇şi̇mgüvenliktehditveri
PaylaşPaylaşPaylaş

Doğrudan cihazınızda bu gönderi kategorileri hakkında gerçek zamanlı güncellemeler alın, şimdi abone olun.

Abonelikten çık
Yazı İşleri

Yazı İşleri

Son dakika Kartepe haberleri ve Kartepe haberleri ile ilgili tüm sıcak gelişmeleri sayfamızdan takip edebilirsiniz.

İlişkili Gönderiler

Büyükşehir Oyuncak Kütüphanesi ile Miniklerin Yanında
Gündem

Büyükşehir Oyuncak Kütüphanesi ile Miniklerin Yanında

Hilton Avrupa Başkanı David Kelly Hilton Istanbul Maslak’ta
Gündem

Hilton Avrupa Başkanı David Kelly Hilton Istanbul Maslak’ta

10. Eker I Run Katılımcıları İyilik Peşinde Koşacak
Gündem

10. Eker I Run Katılımcıları İyilik Peşinde Koşacak

Borusan Sanat’tan Genç İzleyicilere Yönelik Ayrıcalık
Gündem

Borusan Sanat’tan Genç İzleyicilere Yönelik Ayrıcalık

Milas’ın 13 mahallesindeki 12 bin yapıya “Deprem” değerlendirmesi
Gündem

Milas’ın 13 mahallesindeki 12 bin yapıya “Deprem” değerlendirmesi

Başkan Altınok: Pazarlarımızdan memnuniyet oranı yüzde yüz
Gündem

Başkan Altınok: Pazarlarımızdan memnuniyet oranı yüzde yüz

Bir cevap yazın Cevabı iptal et

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Bizi Takip Edin

Önerilen Haberler

Bağımlılıkta Enjeksiyon Tedavisi Umut Oldu

Bağımlılıkta Enjeksiyon Tedavisi Umut Oldu

Büyükşehir Oyuncak Kütüphanesi ile Miniklerin Yanında

Büyükşehir Oyuncak Kütüphanesi ile Miniklerin Yanında

Hilton Avrupa Başkanı David Kelly Hilton Istanbul Maslak’ta

Hilton Avrupa Başkanı David Kelly Hilton Istanbul Maslak’ta

Popüler Haberler

  • İşte interneti birbirine düşüren tartışma: Jojo gay mi?

    İşte interneti birbirine düşüren tartışma: Jojo gay mi?

    0 Paylaş
    Paylaş 0 Paylaş 0
  • HERGELECİ İBRAHİM’DE; ORGANİZASYONDAKİ PROTOKOL GERGİNLİĞİ

    0 Paylaş
    Paylaş 0 Paylaş 0
  • Son dakika haberi: Türkiye’nin çağrısı sonrası iki ülkeden jet hamle!

    0 Paylaş
    Paylaş 0 Paylaş 0
  • Terörle Mücadele Derneği Kocaeli Şubesi’ne Yeni Atama

    0 Paylaş
    Paylaş 0 Paylaş 0
  • Hüseyin Bayır: Yeniden Refah Partisi Kartepe İlçe Başkanlığı olarak depremzedelerimizin yanındayız

    0 Paylaş
    Paylaş 0 Paylaş 0
Youtube Facebook Twitter Instagram
Kartepe Bülteni

Kartepe haberleri, en güncel flaş haberler, Kartepe ve dünya haberleri, video ve galeriler kartepebulteni.com adresinde.

Kartepe Haberleri »

Son Yazılar

  • Bağımlılıkta Enjeksiyon Tedavisi Umut Oldu
  • Büyükşehir Oyuncak Kütüphanesi ile Miniklerin Yanında
  • Hilton Avrupa Başkanı David Kelly Hilton Istanbul Maslak’ta
  • İzmit’te Liseli Kızın Parmak Sıkışması
  • Bize Ulaşın
  • Banner Fiyatları
  • Hakkımızda
  • Künye
  • Reklam Verin

© 2019/2023 Kartepe Bülteni - Tüm hakları saklıdır NetMedya.

Sonuç yok
Tüm Sonucu Görüntüle
  • Kartepe Haberleri
  • Kocaeli
  • Kartepe
  • Siyaset
  • Gündem
  • Dünya
  • Türkiye Gündem
  • Giriş yap
  • Üye ol

© 2019/2023 Kartepe Bülteni - Tüm hakları saklıdır NetMedya.

Tekrar hoşgeldiniz!

Aşağıdan hesabınıza giriş yapın

Şifremi Unutum? Üye ol

Yeni hesap oluştur!

Kayıt olmak için aşağıdaki formları doldurun

Tüm alanlar zorunludur. Giriş yap

Şifrenizi geri alın

Parolanızı sıfırlamak için lütfen kullanıcı adınızı veya e-posta adresinizi girin.

Giriş yap
Bu web sitesi çerezleri kullanır. Bu web sitesini kullanmaya devam ederek çerezlerin kullanılmasına izin vermiş olursunuz. Gizlilik ve Çerez Politikamızı ziyaret edin.