23 Haziran 2025, Pazartesi
No Result
View All Result
G24 BORSA
G24 SPOR
G24 Haber - 24 Saat Haber
No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
No Result
View All Result
G24 Haber - 24 Saat Haber
No Result
View All Result
Home TEKNOLOJİ

Önemsenmesi gereken üç siber güvenlik başlığı

by
28 Ekim 2023
0
325
SHARES
2.5k
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Siber güvenlik şirketi ESET, 2024 yılında dikkat edilmesi ve üzerinde durulması gereken eğitim başlığı tekliflerini paylaştı.

Eğitim ve farkındalık çalışmaları tüm güvenlik stratejilerinin kritik bir kesimi olsa da tek başlarına kâfi değil. Kuruluşların güçlü denetim ve taşınabilir aygıt idaresi üzere araçlarla uygulanan çok sıkı güvenlik siyasetlerine sahip olması gerekiyor. Yüksek siber güvenlikli bir kurum kültürü oluşturmaya yönelik denklemin öğeleri “insanlar, süreç ve teknoloji olarak ön plana çıkıyor . Verizon datalarına  göre, 2022 yılındaki tüm global ihlallerin dörtte üçü ( yüzde 74) “insan unsuru” içeriyor. Bu data  birçok durumda kusur ve ihmallerin olduğunu, sonucunda da kullanıcıların kimlik avı ve toplumsal mühendislik kurbanına dönüştüğünü gösteriyor. Güvenlik eğitimi ve farkındalık programları bu riskleri azaltmanın kıymetli bir yolu olsa da asıl kıymetli olan yanlış kullanıcı davranışlarını doğrusuyla değiştirmek.

Siber güvenliği artırabilmek için 2024 yılında  üzerinde durulması gereken hususlar ve eğitimler üç başlık altında toplandı.   

 

BEC dolandırıcılığı ve kimlik avı

Hedefli kimlik avı bildirilerinden yararlanan iş e-postalarının güvenliğinin ihlal edilmesi (BEC) dolandırıcılığı, en çok kazandıran siber cürüm kategorilerinden biri olmaya devam ediyor. Geçen yıl FBI’a bildirilen hadiselerde kurbanlar 2,7 milyar dolardan fazla para kaybetti. Bu, çoklukla mağdurun, dolandırıcının denetimi altındaki bir hesaba kurumsal kaynak transferini onaylaması için kandırılması yoluyla, temelde toplumsal mühendisliğe dayanan bir cürüm. Bunu başarmak için bir CEO yahut tedarikçinin kimliğine bürünmek üzere çeşitli teknikler var. Bu sistemler, kimlik avı farkındalığı uygulamalarında hakikat bir biçimde ele alınabilir. Bunlar, gelişmiş e-posta güvenliği, inançlı ödeme formülleri ve ödeme taleplerinin birden fazla denetim edilmesi üzere mevzularla birleştirilmelidir.

Bu çeşitten kimlik avı akınları yıllardır yapılıyor fakat hala kurumsal ağlara yönelik taarruzlarda en çok kullanılan yol olma özelliği taşıyor. Konuttan ve taşınabilir çalışan bireylerin dikkatlerinin kolaylıkla dağılması nedeniyle de makus adamların maksatlarına ulaşma ihtimali daha da artıyor.

 

Uzaktan ve hibrit çalışma güvenliği

Uzmanlar uzun müddettir, meskenden çalışanların güvenlik sistemlerini önemsememe yahut unutma ihtimalinin daha yüksek olduğu konusunda ihtarlar yapıyor. Yapılan bir çalışma, çalışanların yüzde 80’inin, örneğin yaz aylarında cuma günleri meskenden çalışmanın kendilerini daha rahat hissettirdiğini ve dikkatlerinin dağıldığını kabul ettiğini gösterdi. Bu durumda, bilhassa konut ağları ve aygıtları kurumsal ortamlarda kullanılanlara nazaran daha az korunuyor ise, çalışanlar daha yüksek risk altında olabilir. Dizüstü bilgisayarlar için güvenlik güncellemeleri, parola idaresi ve sırf kurumsal onaylı aygıtların kullanımına ait tavsiyelerle eğitim programlarının devreye girmesi gereken yer burasıdır. Bunun kimlik avı farkındalığı eğitimiyle birlikte olması gerekir. 

Hibrit çalışma bugün birçok işletme için standart hale geldi. Yapılan bir araştırma, işletmelerin yüzde 53’ünün bu sistemi bir şirket siyaseti olarak benimsediğini ve bu sayının giderek büyüyeceğini söylüyor. Ofise gidip gelmenin yahut halka açık bir yerden çalışmanın kimi riskleri var. Bunlardan biri, taşınabilir çalışanları, ortadaki düşman (AitM) taarruzlarına ve “şeytani ikiz” tehditlerine maruz bırakabilecek halka açık Wi-Fi irtibat noktalarından gelen tehditlerdir. Bu tehditler, bilgisayar korsanları bir ağa erişip bağlı aygıtlar ile yönlendirici ortasında dolaşan dataları gizlice dinlemek için, belli bir pozisyonda legal bir erişim noktası üzere görünen yinelenen öbür bir Wi-Fi erişim noktası kurduğunda oluşur. 

 

Veri koruma 

Düzenleyicilerin uyumsuzluklara karşı tedbir alması nedeniyle GDPR cezaları 2022’de yıllık yüzde 168 artarak 2,9 milyar Euro’nun üzerine çıktı. Bu, kuruluşların işçilerinin data muhafaza siyasetlerini yanlışsız bir halde takip ettiğinden emin olmaları açısından hayli değerlidir. Sistemli eğitim, en yanlışsız bilgi sürece uygulamalarını akılda tutmanın en âlâ yollarından biridir. Bu, güçlü şifreleme kullanımı, düzgün parola idaresi, aygıtların inançta tutulması ve rastgele bir olayın anında ilgili şahsa bildirilmesi üzere tedbirler manasına gelir. 

Çalışanlar  ayrıca sık yapılan bir yanılgı olan, istenmeyen e-posta bilgi sızıntılarına yol açan kör karbon kopya (BCC) kullanımı konusunda bilgilendirilebilir ve öbür teknik eğitimlerden de yararlanabilir. 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: ÇalışançalışmaDataeğitimgüvenlik
Previous Post

İkinci Yüzyılda ihracatı önceliklendiren yeni bir ruh gerekiyor

Next Post

Çalık: Beylikdüzü’nde sanat her daim var olacak

Next Post
Çalık: Beylikdüzü’nde sanat her daim var olacak

Çalık: Beylikdüzü'nde sanat her daim var olacak

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

No Result
View All Result

Kategoriler

  • Analizler (1)
  • Basketbol (32)
  • Borsa (64)
  • Borsa Haberleri (49)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.696)
  • Ekonomi Haberleri (1.367)
  • Emtia Haberleri (92)
  • Finans (55)
  • Futbol (1.610)
  • Gezi (3)
  • GLOBAL (2.644)
  • GUNDEM (23.254)
  • Haberler (7.893)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (528)
  • MANŞET (9.442)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.809)
  • TEKNOLOJİ (1.679)
  • Tv & Sinema (21)
  • Voleybol (13)
  • Yaşam (6)
Kızılay Web Banner 336X280

Son Gönderiler

İsrail’den İran’a hava saldırısı

İsrail’den İran’a hava saldırısı

23 Haziran 2025
Netanyahu’dan İran mesajı: Hedefe ulaşmadan saldırılar bitmeyecek

Netanyahu’dan İran mesajı: Hedefe ulaşmadan saldırılar bitmeyecek

23 Haziran 2025
İran’dan ”pişmanlık verici misilleme” açıklaması

İran’dan ”pişmanlık verici misilleme” açıklaması

23 Haziran 2025
İsrail hava sahası uçuşlara açıldı

İsrail hava sahası uçuşlara açıldı

23 Haziran 2025
Nükleer gerilim tırmanıyor: ABD personelini acilen çekti

Nükleer gerilim tırmanıyor: ABD personelini acilen çekti

23 Haziran 2025
Şam’da kilisede patlama: 20 kişi hayatını kaybetti

Şam’da kilisede patlama: 20 kişi hayatını kaybetti

23 Haziran 2025
Rubio: Hürmüz Boğazı’nın kapanması tüm dünyayı etkiler

Rubio: Hürmüz Boğazı’nın kapanması tüm dünyayı etkiler

23 Haziran 2025
YKS soru ve cevapları yayınlandı

YKS soru ve cevapları yayınlandı

23 Haziran 2025
Burak Yılmaz’dan Kasımpaşa’ya veda: Önemli olan kırmadan ayrılabilmek

Burak Yılmaz’dan Kasımpaşa’ya veda: Önemli olan kırmadan ayrılabilmek

23 Haziran 2025
İslam İşbirliği Teşkilatı’ndan İsrail’e sert kınama

İslam İşbirliği Teşkilatı’ndan İsrail’e sert kınama

23 Haziran 2025
Twitter Instagram

Kategoriler

  • Analizler (1)
  • Basketbol (32)
  • Borsa (64)
  • Borsa Haberleri (49)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.696)
  • Ekonomi Haberleri (1.367)
  • Emtia Haberleri (92)
  • Finans (55)
  • Futbol (1.610)
  • Gezi (3)
  • GLOBAL (2.644)
  • GUNDEM (23.254)
  • Haberler (7.893)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (528)
  • MANŞET (9.442)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.809)
  • TEKNOLOJİ (1.679)
  • Tv & Sinema (21)
  • Voleybol (13)
  • Yaşam (6)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ