• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • GÜNDEM
  • SİYASET
  • SPOR
  • DÜNYA
  • EĞİTİM
  • EKONOMİ
  • TEKNOLOJİ
  • MAGAZİN
  • 3. SAYFA
  • Köşe Yazısı
  • KÜLTÜR SANAT
  • SAĞLIK
  • BİYOGRAFİ FOTO GALERİ OTOMOBİL SAMSUN HABERLERİ
  • Ara
SON DAKİKA:
12:51
Türkiye’den küresel pazarlara yeni hamle
12:48
Kredi Limiti 10 Milyar TL’ye Yükseltildi
12:45
“Yasadışı ticaret çok yönlü bir tehdittir”
12:42
Hedef Uluslararası Arenada Türkiye’yi Temsil Etmek
12:38
İller Arası Yer Değiştirme Süreci
12:34
Atakum Belediyesinden örnek sıfır atık etkinliği
12:32
Başkan Sandıkçı'dan Yakın Takip
12:27
ÖRNEK DAVRANIŞ
12:19
“Araştırma üniversitesi hedefi kararlılıkla sürdürürüyoruz”
12:17
Hayırlı Günler Komşum Ziyaretleri"
Video Galeri Foto Galeri Yazarlar Üye Paneli
A
Büyüt
A
Küçült
  1. Haberler
  2. TEKNOLOJİ
  3. Güvenlik stratejinizi güçlendirmenin üç yolu
TEKNOLOJİ
Yayınlanma: 05 Ekim 2022 - 08:24

Güvenlik stratejinizi güçlendirmenin üç yolu

Dijital dönüşüm, verilerin gücünden yararlanmak için güçlü bir fırsat sunuyor

TEKNOLOJİ
05 Ekim 2022 - 08:24
Yazdır
A
Büyüt
A
Küçült
Güvenlik stratejinizi güçlendirmenin üç yolu
Dijital dönüşüm, verilerin gücünden yararlanmak için güçlü bir fırsat sunuyor. Ancak bununla birlikte, bir kuruluşun güvenli ve dirençli olma yeteneği de dâhil olmak üzere bazı zorlukları ön plana çıkarıyor.

Dell Technologies Türkiye Ülke Müdürü Işıl Hasdemir hiper-dağıtık ortamların yeni işletme modelinde önemli bir örnek olarak karşımıza çıktığını söylüyor: “Bu ortamlar uygun şekilde korunmadığı takdirde çok sayıda yeni saldırı alanı ve güvenlik açığı ortaya çıkarabiliyor. Sophos'un State of Ransomware 2022 (Fidye Yazılımlarının Durumu) araştırmasına Türkiye'den katılan şirketlerin yüzde 60'ı, geçtiğimiz yıl fidye yazılımı saldırılarına maruz kaldı. Saldırı sonucu verileri şifrelenen işletmelerin yüzde 47'siyse işlerinin aksamaması için fidye ödemeyi tercih etti.”

Siber suçluların güvenlik açıklarından yararlanma becerilerini zaman içinde geliştirmeye devam ettiğini de hatırlatan Hasdemir, “Giderek daha fazla veri ve iş yükü dijitalleştiğinden saldırı için yüzey alanı da büyüyor. Ayrıca, her geçen gün daha fazla sistem karmaşık ve entegre tedarik zincirlerine dayandığından, daha kolay erişilebilir hedefler hâline geliyor. Doğal olarak da gelişmiş tehdit önleme teknolojisine daha fazla yatırım yapıldığını görüyoruz. TÜBİSAD ve Deloitte tarafından hazırlanan “Bilgi ve İletişim Teknolojileri Sektörü 2021 Yılı Pazar Verileri” raporuna göre, küresel bilgi güvenliği ve risk yönetimi harcamaları 2025 yılında 221 milyar dolara ulaşacak. Bu nedenle de güvenlik, risk ve uyum açıklarını daha fazla büyümeden ele almanın tam zamanı” diyor.

Kuruluşlardaki 4 büyük güvenlik engeline dikkat

Hasdemir, söz konusu güvenlik olduğunda çoğu kuruluşun hazırlıksız olduğuna da dikkat çekiyor. Bu değerlendirmesini Dell'in yakın zamanda yaptığı Breakthrough Araştırması’yla destekleyen Hasdemir, “Çalışanların yüzde 52'sinin gündemdeki fidye yazılım saldırılarını duyduktan sonra bile güvenliklerini artırmadıklarını belirttiklerini görüyoruz. Her ne kadar çevre ihlalleri durumunda güçlü tehdit azaltma araçlarına sahip olsalar da bir saldırı, altyapıyı aşarak yıkıcı hasara neden olabilir. Bu çerçevede, kuruluşlarda görülen dört büyük güvenlik engeline dikkat çekmek kritik önem taşıyor” uyarısında bulunarak bu engelleri şöyle detaylandırıyor:

“İlk olarak, siber saldırıların yalnızca belli büyüklükteki kuruluşları veya sektörleri hedef aldığına dair yanlış bir kanı var. Kuruluşlar, güvenlik planlamalarını göz ardı ederek sadece saldırıyı önlemeye odaklanıyor. Bu tür saldırılara karşı dirençli olmak önemli olsa da kuruluşların, mümkün olan en iyi savunmaya rağmen bir saldırının an meselesi olduğu varsayımıyla hareket etmesi ve hızlı bir kurtarma stratejisine sahip olması gerekiyor. İkinci olarak, dijital dönüşüm hızlarını artırırken kuruluşların birçoğu güvenlik konularını dikkate almadan hızlı teknolojik değişiklikler yapıyor. Oysa günümüz veri çağında, güvenlik dönüşümünün dijital dönüşüme eşlik etmesi gerekiyor. Üçüncü olarak, sahip oldukları güvenlik uygulamaları uzun süre önce alınmış, bazıları ise yeni teknolojiler geliştikçe sonradan eklenmiş durumda. Güvenlik entegrasyonu genellikle uygulamalarla süreçler geliştirilinceye kadar dikkate alınmıyor ve yapı daha sonradan mevcut operasyonlara en iyi uyacak şekilde adapte ediliyor. Dördüncü olaraksa güvenliğin çok fazla silolu olmasını sayabiliriz. Diğer bir deyişle güvenlik, her biri kendi dar işlevsel alanına göre oluşturulan farklı geliştirme ekiplerinin sınırları içinde tanımlanıyor, bu nedenle de kuruluş genelinde uyum elde edilemiyor. Güvenlik, genel iş hedefleriyle uyumlu bir şekilde tehditleri tespit etme ve en aza indirme amacına yönelik olmalı.”

Güvenlik stratejinizi güçlendirin

Verilerin, uygulamaların ve cihazların güvenliğinin sağlanması, ölçeklendirme ve iş zekâsı için yenilikçi teknolojilerden yararlanan, tehditler yerine işin geneline odaklanan, kurtarma planlamasında proaktif olan, silolar yerine kuruluşu bir bütün olarak savunan daha olgun bir yaklaşım gerektirdiğine değinen Hasdemir, siber tehditlere karşı korunmak ve bu tehditler karşısında dayanıklı olmak için kuruluşlara üç temel unsuru göz önünde bulundurmalarını öneriyor:

1) Verileri ve sistemleri koruyun

Verileri ve sistemleri nasıl koruduğunuzu yeniden ele almak güvenliğinizi modern çözümlerle güçlendirmek için ilk adım. Kendine özgü güvenlik yaklaşımı benimseyen güvenilir bir altyapı gerekiyor. Bu da altyapının tasarım açısından güvenli olduğu ve ortamınıza risk getirmediği anlamına geliyor.

Güvenliğin yapısal ve yerleşik olması, güvenlik uygulamalarının yama olarak kullanılması yerine mümkün olduğunca korunacak mimariye özgü olacak şekilde tasarlanması gerekiyor. Dolayısıyla en başından itibaren güvenlik için tasarlanmış cihazlardan, ürün yazılımlarından ve süreçlerden yararlanılmalı.

2) Siber dayanıklılığı artırın

Siber dirençli bir anlayışta odak noktası, saldırıya karşı savunma yapmaktan siber saldırı karşısında dirençli olmaya doğru kayıyor, bu sayede minimum kesinti ve kayıp sağlanıyor. Dirençli olmanın bir teknoloji değil, bir strateji hatta bir çıktı olduğunu bilmek gerekiyor. Bunu, bir kuruluşun bir ihlal tespitinde nasıl hareket edeceğini tam olarak bilmesi için planlama, teknoloji ve disiplinden kaynaklanan saldırılara karşı koymak için "hazır olma durumu" olarak düşünün.

Bu nedenle, tehditleri en aza indirme ve dayanıklılık planlamasının temel iş operasyonları ve hizmetleriyle uyumlu olarak yapılması ve önceliklendirilmesi gerekli. İş sürekliliği planlaması, alışılagelmiş felaketlere çözüm üretmenin ötesine geçmeli ve BT ekipleri ve iş paydaşlarıyla iş birliğine olanak vermeli. Çünkü siber dayanıklılık, kuruluşunuz için gerçekten neyin önemli olduğuna karar vermek ve hizmet verdiğiniz pazara sunduğunuz hizmetlere odaklanmakla ilgili.

3) Güvenlik karmaşıklığının üstesinden gelin

Güvenliğinizi modern çözümlerle güçlendirmenin nihai adımı ise güvenlik karmaşıklığının üstesinden gelmek. Dijital dönüşüm, manuel olarak yürütülen yoğun uygulamaları, daha iyi iş sonuçları sağlayan otomasyon ve içgörülerle değiştirmemizi gerektiriyor. Dijital dönüşümün hızlanması ve pandemi kaynaklı iş gücü sıkıntısının bir araya gelmesiyle birlikte, güvenlik araçlarını konsolide etmek ve ölçeklendirmeyi mümkün kılan otomasyona, zekâya ve konsolidasyona yönelmek için ideal bir zaman.

ESG Research’ün araştırmasına göre, çok sayıda sağlayıcı kullanarak bu verimsizliklerle mücadele eden kuruluşların yıllık veri kaybı maliyetlerinin 4 kat artacağı tahmin ediliyor.Bu noktada veri kaybı tehdidinin Türkiye için önemli bir sorun olduğunu göz önünde bulundurmak gerekiyor. Kaspersky verilerine göre ise Türkiye'de veri kaybı tehditlerine yol açan saldırılar 2022 yılının ikinci çeyreğinde yüzde 79 artarak 3 milyon 990 bin 546'ya ulaşmış durumda.

Mümkün olan durumlarda belirli sayıda sağlayıcıdan alınan araçları konsolide etmenin ortamınıza kolaylık getireceğini ve daha uygun yönetim/denetim, daha öngörülebilir davranış ve daha etkili tehdit tespiti ve azaltma sağlayacağını burada bir kez daha vurgulamak gerekiyor.

Sonuç olarak modern güvenlik; yerleşik, tümleşik ve bağlam odaklıdır. Sağlam bir güvenlik anlayışı oluşturmak yalnızca operasyonları korumakla kalmaz, aynı zamanda başarılı iş sonuçları elde edilmesine de yardımcı olur. Bu nedenle kuruluşlar, siber güvenlik ve dayanıklılık yaklaşımlarını modernize etmekten fayda sağlayacaktır. Bu da etkili bir şekilde riskleri ele almalarına ve inovasyonu hızlandırmalarına olanak verecektir.

Kaynak: (BYZHA) - Beyaz Haber Ajansı

İlginizi Çekebilir
“50 Kanal Türksat 6A Üzerinden Yayın Yapacak”
“50 Kanal Türksat 6A Üzerinden Yayın Yapacak”
Atıklar sanatla geri kazanılıyor
Atıklar sanatla geri kazanılıyor
SAMSUN BÜYÜKŞEHİR TEKNOFEST’TE
SAMSUN BÜYÜKŞEHİR TEKNOFEST’TE
Projenin amacı
Projenin amacı
Son Haberler
Türkiye’den küresel pazarlara yeni hamle
Türkiye’den küresel pazarlara yeni hamle
Kredi Limiti 10 Milyar TL’ye Yükseltildi
Kredi Limiti 10 Milyar TL’ye Yükseltildi
“Yasadışı ticaret çok yönlü bir tehdittir”
“Yasadışı ticaret çok yönlü bir tehdittir”
Hedef Uluslararası Arenada Türkiye’yi Temsil Etmek
Hedef Uluslararası Arenada Türkiye’yi Temsil Etmek
İller Arası Yer Değiştirme Süreci
İller Arası Yer Değiştirme Süreci
Çok Okunan Haberler
ESEN’den 2026 Yılı Mesajı
ESEN’den 2026 Yılı Mesajı
Albayrak’ın Regaip Kandili Mesajı
Albayrak’ın Regaip Kandili Mesajı
SAMSUNLULAR ALMANYA’DA TEK ÇATI ALTINDA BULUŞTU
SAMSUNLULAR ALMANYA’DA TEK ÇATI ALTINDA BULUŞTU
SAS Viya, Microsoft Azure Marketplace Üzerinde Kullanıma Sunuldu
SAS Viya, Microsoft Azure Marketplace Üzerinde Kullanıma Sunuldu

Ana Sayfa
GÜNDEM
SİYASET
SPOR
DÜNYA
EĞİTİM
EKONOMİ
TEKNOLOJİ
MAGAZİN
3. SAYFA
Köşe Yazısı
KÜLTÜR SANAT
SAĞLIK
BİYOGRAFİ
FOTO GALERİ
OTOMOBİL
SAMSUN HABERLERİ
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Yerel Haberler
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Karikatürler
Anketler
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • DÜNYA
  • EĞİTİM
  • EKONOMİ
  • GÜNDEM
  • KÜLTÜR SANAT
  • MAGAZİN
  • SAĞLIK
  • SAMSUN HABERLERİ
  • SİYASET
  • SPOR
  • TEKNOLOJİ
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Üye Paneli
  • Yerel Haberler
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Karikatürler
  • Anketler
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitene Ekle
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.