23 Haziran 2025, Pazartesi
No Result
View All Result
G24 BORSA
G24 SPOR
G24 Haber - 24 Saat Haber
No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
No Result
View All Result
G24 Haber - 24 Saat Haber
No Result
View All Result
Home TEKNOLOJİ

İçeriden gelen siber tehditlere dikkat: Çalışan kaynaklı berbat niyetli aksiyonlar Türkiye’deki şirketlerin %29’unu etkiliyor

by
10 Ocak 2024
0
325
SHARES
2.5k
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

İnsan faktörünün sebep olduğu siber olaylar çoklukla çalışanların yaptığı yanlışlara dayanıyor. Bu hususta kıymetli bir ayrıntı olan işçinin mümkün kasıtlı makûs niyetli davranışları göz arkası ediliyor. Kaspersky’nin yaptığı en son araştırmaya nazaran, son iki yılda Türkiye’deki kurumların %73’ünün farklı formlarda siber olaylarla karşılaştığını ve bunların %29’unun çalışanların kasıtlı davranışlarından kaynaklandığını ortaya koyuyor.

Kurum içinde gerçekleşen tehditlerin kasıtsız ve kasıtlı olmak üzere iki ana çeşidi kaynağı bulunuyor. Kasıtsız yahut kazara meydana gelen tehditler, kimlik avı ve öteki toplumsal mühendislik tekniklerine kanmak yahut hassas ve zımnî bilgileri yanlış şahsa göndermek üzere çalışan yanılgıları olarak gözleniyor. 

Buna karşılık kasıtlı tehditler, patronlarının sistemlerine kasıtlı olarak giren makûs niyetli şahıslar tarafından içerden gerçekleştiriliyor. Bu çoklukla hassas bilgilerin satışından maddi kar elde etmek yahut şirketten intikam almak için yapılıyor. Makus niyetli içeridekiler bir kurumun nizamlı iş operasyonlarını aksatmayı yahut durdurmayı, BT zayıflıklarını ortaya çıkarmayı ve bilinmeyen bilgileri elde etmeyi amaçlıyor. 

Kurum içindeki makus niyetli bireyler ise tüm çalışanlar ortasında siber olaylara neden olabilecek en tehlikeli kümeler olarak tanımlanıyor.  Bu bireylerin aksiyonlarından kaynaklanan tehditler aşağıdaki faktörler nedeniyle daha da karmaşık hale geliyor:

  • Kullandığı bilgi güvenliği araçlarının ayrıntıları da dahil olmak üzere bir kuruluşun altyapısı ve süreçleri hakkında özel bilgiye sahipler.
  • Şirket ağının içindedirler ve kimlik avı, güvenlik duvarı akınları üzere yollarla dışarıdan şirkete nüfuz etmeleri gerekmez.
  • Kurum içinde meslektaşları ve arkadaşları vardır. Bu nedenle toplumsal mühendislik tekniklerini kullanmaları çok daha kolaydır.
  • Kuruma ziyan vermek ismine yüksek motivasyona sahiptir.

 İç tehditler ve işletmelerin savunma stratejileri

Çalışanların patrona karşı berbat niyetli hareketlerde bulunmasının ana nedenlerinden biri finansal kar elde etmek. Ekseriyetle bu, hassas bilgileri üçüncü bir tarafa satmak maksadıyla çalmak manasına geliyor. Rakipler yahut hatta siber hatalıların işletmelere saldırmak için data satın aldığı karanlık ağda bunları açık artırmaya koyabiliyor. 

Çalışanlar işten çıkarıldığında da intikam maksadıyla makûs niyetli davranışlar sergilenebiliyor. Bunu da öbür çalışanlarla olan irtibatları aracılığıyla çarçabuk gerçekleştirilebiliyor. Lakin yaşanacak en makus senaryo, kurumun kurumsal sistemlere erişim yetkisini kaldırmamış olması nedeniyle eski çalışanın hala iş hesabına uzaktan giriş yapabilmesi durumunda gerçekleşiyor.

Çalışanlar, işlerinden mutlu olmadıklarında yahut kendilerine bekledikleri adil artırımı yahut hak ettikleri terfiyi vermeyen bir patrondan öç almak için de kasıtlı ve ziyan verici makus niyetli davranışlar ortaya koyabiliyor.

Bir öbür farklı berbat niyetli hareket tipi, içerden bir yahut daha fazla kişinin, tertibin güvenliğini yahut istikrarını tehlikeye atmak maksadıyla harici bir aktörle şuurlu olarak iş birliği yapması durumunda ortaya çıkıyor. Bu olaylar sıklıkla, bilhassa siber hatalıların, farklı cinste hücumlar gerçekleştirmek üzere bir yahut daha fazla içeriden kişiyi kandırma yahut işe alma yoluyla mutabakatını temel alıyor. Saldırganlar, rakip firmalar yahut başka ilgili taraflar üzere üçüncü tarafların, örgütün hassas, kapalı yahut kritik datalarını elde etmek, manipüle etmek yahut sızdırmak için içeriden çalışanla gizlice işbirliği yaptığı durumlar da kelam konusu olabiliyor. Bu cins hareketler, ekseriyetle tertibin prestijine, finansal durumuna yahut operasyonel aktifliğine önemli ziyanlar vererek, uzun vadeli olumsuz sonuçlara yol açabiliyor.

Kaspersky Bilgi Güvenliği Lideri Alexey Vovk, şunları söylüyor: “Kötü niyetli aktörler, büyük işletmelerde ya da küçük işletmelerde her yerde bulunabilir. Bunu asla bilemezsiniz. İşte bu yüzden işletmeler, tehditlere karşı müdafaa sağlamak için şimdiki, güçlü ve şeffaf bir BT güvenlik sistemini oluşturmalı; tesirli güvenlik tahlilleri, akıllı güvenlik protokolleri ve hem BT çalışanı hem de BT olmayan işçi için eğitim programlarını birleştirmelidir. Bunlara ek olarak, tertibin altyapısını koruyacak eserlerin ve tahlillerin uygulanması hayati ehemmiyet taşır. Örneğin Kaspersky Endpoint Detection and Response Optimum, gelişmiş anomali denetimi içerir. Bu da şirket içindeki çalışan bir içeriden ya da tertip dışındaki bir saldırgan tarafından gerçekleştirilen kuşkulu ve potansiyel olarak tehlikeli faaliyetleri tespit etmeye ve önlemeye yardımcı olur.” 

Kaspersky, kurum içinden gelen tehditlerle gayret etmeniz için şunları öneriyor:

  • Çalışanlar ortasında farkındalığı artırmak ve kasıtlı bilgi güvenliği siyaseti ihlallerini önlemek için siber güvenlik eğitimleri uygulayın. Çalışanların bilgi güvenliği farkındalığını artırmak için onları inançlı internet davranışlarını öğreten Kaspersky Automated Security Awareness Platform eğitim programı bu iş için ülküdür.
  • BT güvenlik uzmanları için uygun eğitim programlarına yatırım yapın. Kaspersky Cybersecurity for IT Online eğitimi, BT yöneticileri için BT güvenliğiyle ilgili kolay lakin tesirli en yeterli uygulamaların ve kolay olay müdahale senaryolarının oluşturulmasına yardımcı olur. Kaspersky Expert Training, bilgi güvenliği grubunuzu tehdit idaresi ve tehditleri azaltma konusunda en son bilgi ve marifetlerle donatır.
  • Kaspersky Endpoint Security for Business Advanced, Kaspersky Total Security for Business ve Kaspersky Endpoint Detection and Response Optimum tarafından sunulan gelişmiş anomali denetimi özelliği, çalışanlar tarafından yahut bir saldırganın sistemin denetimini ele geçirmesi durumunda potansiyel olarak tehlike ortaya koyan faaliyetlerin önlenmesine yardımcı olur.
  • Kişisel aygıtların ve üçüncü parti uygulama ve hizmetlerin kullanımını denetim edin ve sınırlayın. Kaspersky Endpoint Security for Business ve Kaspersky Endpoint Security Cloud, istenmeyen uygulamaların, web sitelerinin ve etraf ünitelerinin kullanımını sınırlayan uygulama, web ve aygıt denetimleri sunarak, çalışanların data aktarmak için şirket tarafından onaylanmayan aygıtları, uygulamaları yahut hizmetleri kullandığı durumlarda bile bulaşma risklerini değerli ölçüde azaltır. 
  • Yönetici haklarının sadece iş için gerekli olan seçeneklerle sonlandırılmasına müsaade veren eserler kullanın. Kaspersky Endpoint Security for Business, Kaspersky Security Center idare konsolu öğelerine rol tabanlı erişim sunar. Böylelikle tüm yöneticilerin güvenlik fonksiyonları üzerinde tam denetime gereksinimi olmaz. 
  • Kaspersky Security for Internet Gateway, ağ içindeki uç noktalarda tipine, platformun muhafaza durumuna ve kullanıcı davranışına bakılmaksızın istenmeyen bilgi iletimini önlemek için içerik filtreleme özelliğine sahiptir.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: ÇalışanİşKasperskyKötü NiyetliTehditler
Previous Post

İş Sanat Ankara Sanat Galerisi’nde Dönem Oktay Anılanmert Standı ile Devam Ediyor

Next Post

Herkese 6 ayda bir rutin diş denetimi önerisi!

Next Post
Herkese 6 ayda bir rutin diş denetimi önerisi!

Herkese 6 ayda bir rutin diş denetimi önerisi!

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

No Result
View All Result

Kategoriler

  • Analizler (1)
  • Basketbol (32)
  • Borsa (64)
  • Borsa Haberleri (49)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.696)
  • Ekonomi Haberleri (1.367)
  • Emtia Haberleri (92)
  • Finans (55)
  • Futbol (1.610)
  • Gezi (3)
  • GLOBAL (2.644)
  • GUNDEM (23.254)
  • Haberler (7.893)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (528)
  • MANŞET (9.442)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.809)
  • TEKNOLOJİ (1.679)
  • Tv & Sinema (21)
  • Voleybol (13)
  • Yaşam (6)
Kızılay Web Banner 336X280

Son Gönderiler

İsrail’den İran’a hava saldırısı

İsrail’den İran’a hava saldırısı

23 Haziran 2025
Netanyahu’dan İran mesajı: Hedefe ulaşmadan saldırılar bitmeyecek

Netanyahu’dan İran mesajı: Hedefe ulaşmadan saldırılar bitmeyecek

23 Haziran 2025
İran’dan ”pişmanlık verici misilleme” açıklaması

İran’dan ”pişmanlık verici misilleme” açıklaması

23 Haziran 2025
İsrail hava sahası uçuşlara açıldı

İsrail hava sahası uçuşlara açıldı

23 Haziran 2025
Nükleer gerilim tırmanıyor: ABD personelini acilen çekti

Nükleer gerilim tırmanıyor: ABD personelini acilen çekti

23 Haziran 2025
Şam’da kilisede patlama: 20 kişi hayatını kaybetti

Şam’da kilisede patlama: 20 kişi hayatını kaybetti

23 Haziran 2025
Rubio: Hürmüz Boğazı’nın kapanması tüm dünyayı etkiler

Rubio: Hürmüz Boğazı’nın kapanması tüm dünyayı etkiler

23 Haziran 2025
YKS soru ve cevapları yayınlandı

YKS soru ve cevapları yayınlandı

23 Haziran 2025
Burak Yılmaz’dan Kasımpaşa’ya veda: Önemli olan kırmadan ayrılabilmek

Burak Yılmaz’dan Kasımpaşa’ya veda: Önemli olan kırmadan ayrılabilmek

23 Haziran 2025
İslam İşbirliği Teşkilatı’ndan İsrail’e sert kınama

İslam İşbirliği Teşkilatı’ndan İsrail’e sert kınama

23 Haziran 2025
Twitter Instagram

Kategoriler

  • Analizler (1)
  • Basketbol (32)
  • Borsa (64)
  • Borsa Haberleri (49)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.696)
  • Ekonomi Haberleri (1.367)
  • Emtia Haberleri (92)
  • Finans (55)
  • Futbol (1.610)
  • Gezi (3)
  • GLOBAL (2.644)
  • GUNDEM (23.254)
  • Haberler (7.893)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (528)
  • MANŞET (9.442)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.809)
  • TEKNOLOJİ (1.679)
  • Tv & Sinema (21)
  • Voleybol (13)
  • Yaşam (6)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ