Güvenlik stratejinizi güçlendirmenin üç yolu

Güvenlik stratejinizi güçlendirmenin üç yolu

Dijital dönüşüm, verilerin gücünden yararlanmak için güçlü bir fırsat sunuyor. Ancak bununla birlikte, bir kuruluşun güvenli ve dirençli olma yeteneği de dâhil olmak üzere bazı zorlukları ön plana çıkarıyor.

Dijital dönüşüm, verilerin gücünden yararlanmak için güçlü bir fırsat sunuyor. Ancak bununla birlikte, bir kuruluşun güvenli ve dirençli olma yeteneği de dâhil olmak üzere bazı zorlukları ön plana çıkarıyor. 

 

Dell Technologies Türkiye Ülke Müdürü Işıl Hasdemir hiper-dağıtık ortamların yeni işletme modelinde önemli bir örnek olarak karşımıza çıktığını söylüyor: “Bu ortamlar uygun şekilde korunmadığı takdirde çok sayıda yeni saldırı alanı ve güvenlik açığı ortaya çıkarabiliyor. Sophos'un State of Ransomware 2022 (Fidye Yazılımlarının Durumu) araştırmasına Türkiye'den katılan şirketlerin yüzde 60'ı, geçtiğimiz yıl fidye yazılımı saldırılarına maruz kaldı. Saldırı sonucu verileri şifrelenen işletmelerin yüzde 47'siyse işlerinin aksamaması için fidye ödemeyi tercih etti.”

 

Siber suçluların güvenlik açıklarından yararlanma becerilerini zaman içinde geliştirmeye devam ettiğini de hatırlatan Hasdemir, “Giderek daha fazla veri ve iş yükü dijitalleştiğinden saldırı için yüzey alanı da büyüyor. Ayrıca, her geçen gün daha fazla sistem karmaşık ve entegre tedarik zincirlerine dayandığından, daha kolay erişilebilir hedefler hâline geliyor. Doğal olarak da gelişmiş tehdit önleme teknolojisine daha fazla yatırım yapıldığını görüyoruz. TÜBİSAD ve Deloitte tarafından hazırlanan “Bilgi ve İletişim Teknolojileri Sektörü 2021 Yılı Pazar Verileri” raporuna göre, küresel bilgi güvenliği ve risk yönetimi harcamaları 2025 yılında 221 milyar dolara ulaşacak. Bu nedenle de güvenlik, risk ve uyum açıklarını daha fazla büyümeden ele almanın tam zamanı” diyor.

 

Kuruluşlardaki 4 büyük güvenlik engeline dikkat

Hasdemir, söz konusu güvenlik olduğunda çoğu kuruluşun hazırlıksız olduğuna da dikkat çekiyor. Bu değerlendirmesini Dell'in yakın zamanda yaptığı Breakthrough Araştırması’yla destekleyen Hasdemir, “Çalışanların yüzde 52'sinin gündemdeki fidye yazılım saldırılarını duyduktan sonra bile güvenliklerini artırmadıklarını belirttiklerini görüyoruz. Her ne kadar çevre ihlalleri durumunda güçlü tehdit azaltma araçlarına sahip olsalar da bir saldırı, altyapıyı aşarak yıkıcı hasara neden olabilir. Bu çerçevede, kuruluşlarda görülen dört büyük güvenlik engeline dikkat çekmek kritik önem taşıyor” uyarısında bulunarak bu engelleri şöyle detaylandırıyor:  

 

“İlk olarak, siber saldırıların yalnızca belli büyüklükteki kuruluşları veya sektörleri hedef aldığına dair yanlış bir kanı var. Kuruluşlar, güvenlik planlamalarını göz ardı ederek sadece saldırıyı önlemeye odaklanıyor. Bu tür saldırılara karşı dirençli olmak önemli olsa da kuruluşların, mümkün olan en iyi savunmaya rağmen bir saldırının an meselesi olduğu varsayımıyla hareket etmesi ve hızlı bir kurtarma stratejisine sahip olması gerekiyor. İkinci olarak, dijital dönüşüm hızlarını artırırken kuruluşların birçoğu güvenlik konularını dikkate almadan hızlı teknolojik değişiklikler yapıyor.  Oysa günümüz veri çağında, güvenlik dönüşümünün dijital dönüşüme eşlik etmesi gerekiyor. Üçüncü olarak, sahip oldukları güvenlik uygulamaları uzun süre önce alınmış, bazıları ise yeni teknolojiler geliştikçe sonradan eklenmiş durumda. Güvenlik entegrasyonu genellikle uygulamalarla süreçler geliştirilinceye kadar dikkate alınmıyor ve yapı daha sonradan mevcut operasyonlara en iyi uyacak şekilde adapte ediliyor. Dördüncü olaraksa güvenliğin çok fazla silolu olmasını sayabiliriz. Diğer bir deyişle güvenlik, her biri kendi dar işlevsel alanına göre oluşturulan farklı geliştirme ekiplerinin sınırları içinde tanımlanıyor, bu nedenle de kuruluş genelinde uyum elde edilemiyor. Güvenlik, genel iş hedefleriyle uyumlu bir şekilde tehditleri tespit etme ve en aza indirme amacına yönelik olmalı.”

 

Güvenlik stratejinizi güçlendirin 

Verilerin, uygulamaların ve cihazların güvenliğinin sağlanması, ölçeklendirme ve iş zekâsı için yenilikçi teknolojilerden yararlanan, tehditler yerine işin geneline odaklanan, kurtarma planlamasında proaktif olan, silolar yerine kuruluşu bir bütün olarak savunan daha olgun bir yaklaşım gerektirdiğine değinen Hasdemir, siber tehditlere karşı korunmak ve bu tehditler karşısında dayanıklı olmak için kuruluşlara üç temel unsuru göz önünde bulundurmalarını öneriyor:

 

1) Verileri ve sistemleri koruyun 

Verileri ve sistemleri nasıl koruduğunuzu yeniden ele almak güvenliğinizi modern çözümlerle güçlendirmek için ilk adım. Kendine özgü güvenlik yaklaşımı benimseyen güvenilir bir altyapı gerekiyor. Bu da altyapının tasarım açısından güvenli olduğu ve ortamınıza risk getirmediği anlamına geliyor.

 

Güvenliğin yapısal ve yerleşik olması, güvenlik uygulamalarının yama olarak kullanılması yerine mümkün olduğunca korunacak mimariye özgü olacak şekilde tasarlanması gerekiyor. Dolayısıyla en başından itibaren güvenlik için tasarlanmış cihazlardan, ürün yazılımlarından ve süreçlerden yararlanılmalı. 

 

2) Siber dayanıklılığı artırın 


Siber dirençli bir anlayışta odak noktası, saldırıya karşı savunma yapmaktan siber saldırı karşısında dirençli olmaya doğru kayıyor, bu sayede minimum kesinti ve kayıp sağlanıyor. Dirençli olmanın bir teknoloji değil, bir strateji hatta bir çıktı olduğunu bilmek gerekiyor. Bunu, bir kuruluşun bir ihlal tespitinde nasıl hareket edeceğini tam olarak bilmesi için planlama, teknoloji ve disiplinden kaynaklanan saldırılara karşı koymak için "hazır olma durumu" olarak düşünün.

 

Bu nedenle, tehditleri en aza indirme ve dayanıklılık planlamasının temel iş operasyonları ve hizmetleriyle uyumlu olarak yapılması ve önceliklendirilmesi gerekli. İş sürekliliği planlaması, alışılagelmiş felaketlere çözüm üretmenin ötesine geçmeli ve BT ekipleri ve iş paydaşlarıyla iş birliğine olanak vermeli. Çünkü siber dayanıklılık, kuruluşunuz için gerçekten neyin önemli olduğuna karar vermek ve hizmet verdiğiniz pazara sunduğunuz hizmetlere odaklanmakla ilgili.

 

3) Güvenlik karmaşıklığının üstesinden gelin 

Güvenliğinizi modern çözümlerle güçlendirmenin nihai adımı ise güvenlik karmaşıklığının üstesinden gelmek. Dijital dönüşüm, manuel olarak yürütülen yoğun uygulamaları, daha iyi iş sonuçları sağlayan otomasyon ve içgörülerle değiştirmemizi gerektiriyor. Dijital dönüşümün hızlanması ve pandemi kaynaklı iş gücü sıkıntısının bir araya gelmesiyle birlikte, güvenlik araçlarını konsolide etmek ve ölçeklendirmeyi mümkün kılan otomasyona, zekâya ve konsolidasyona yönelmek için ideal bir zaman.

 

ESG Research’ün araştırmasına göre, çok sayıda sağlayıcı kullanarak bu verimsizliklerle mücadele eden kuruluşların yıllık veri kaybı maliyetlerinin 4 kat artacağı tahmin ediliyor. Bu noktada veri kaybı tehdidinin Türkiye için önemli bir sorun olduğunu göz önünde bulundurmak gerekiyor. Kaspersky verilerine göre ise Türkiye'de veri kaybı tehditlerine yol açan saldırılar 2022 yılının ikinci çeyreğinde yüzde 79 artarak 3 milyon 990 bin 546'ya ulaşmış durumda. 

 

Mümkün olan durumlarda belirli sayıda sağlayıcıdan alınan araçları konsolide etmenin ortamınıza kolaylık getireceğini ve daha uygun yönetim/denetim, daha öngörülebilir davranış ve daha etkili tehdit tespiti ve azaltma sağlayacağını burada bir kez daha vurgulamak gerekiyor. 

 

Sonuç olarak modern güvenlik; yerleşik, tümleşik ve bağlam odaklıdır. Sağlam bir güvenlik anlayışı oluşturmak yalnızca operasyonları korumakla kalmaz, aynı zamanda başarılı iş sonuçları elde edilmesine de yardımcı olur. Bu nedenle kuruluşlar, siber güvenlik ve dayanıklılık yaklaşımlarını modernize etmekten fayda sağlayacaktır. Bu da etkili bir şekilde riskleri ele almalarına ve inovasyonu hızlandırmalarına olanak verecektir.


Kaynak: (BYZHA) - Beyaz Haber Ajansı

Anahtar Kelimeler:

Mersinli firmalar Asya, Avrupa, Afrika, BDT ülkeleri ve Ortadoğu'dan alıcılarla İstanbul'da buluşacak

MERYAD Başkanı Coşkun Doğmuş: “Mersin, Türkiye'nin Ekonomik Lokomotifi Olmaya Devam Edecek”

2025’de e-Defter'de limitler kalkıyor, artık işletmelere e-Defter'e geçecek

BİR CUMHURİYET ŞARKISI 25 EKİM'DE SİNEMALARDA!

Deniz O Sempzyuma Katıldi

Esin Öğretmen, Anılarını Yazdığı Kitabını Lösemili Çocuklara Bağışlıyor

Anamur Cezaevi'nde Mevlid-i Nebi Coşkusu

Profesör Doludenizin oğlu tutuklandı

‘Derun’, Ekim Ayında İki Büyük Festivalde Yarışacak

Toyota Boshoku Türkiye ve TB Sewtech Turkey’den sıfır karbon emisyonu hedefi için büyük yatırım

İş ve Dinlenme Arasında Denge Nasıl Bulunur? Uzmanlardan İpuçları

Anamur Belediye Seçim Sonuçları

Durmuş Deniz Kimdir?

Durmuş Deniz'den Tıp Bayramı Mesajı

Başkan Tarhan: “Kazanacağım ve CHP’ye döneceğim”

İyi  Parti Anamur’da Tam Kadro Sahada

Kılınç Bahçelievlerde Böyle Karşılandı

Muhtar Adayı Muharrem Garip: 'Kalınören Değişim İstiyor'

CHP'nin Başkan Adayı Durmuş Deniz Örene Böyle Teşekkür Etti

CHP MERSİN MİLLETVEKİLİ GÜLCAN KIŞ: TRT, AKP’NİN PROPAGANDA ARACINA DÖNDÜ

ULUSLARARASI KİLİKYA ULTRA MARATONU BU HAFTA SONU KOŞULACAK

PSV Ivan Perisic'i açıkladı

Adrien Rabiot Marsilya'ya Transfer Oldu

Fatih Terim'den iddialı sözler

Beşiktaş'tan Euroleague'e Kritik Adım

TransAnatolia’nın İlk Gününde Yarışmacılar Mersin’den Aladağ’a sürdü

Türkiye’de Futbol Tutkusu Yine Zirvede: Haftanın Google Arama Trendleri

Mersinli Genç Güreşçi Fatih Aydın Dünya Üçüncüsü

En Genç Ralli Pilotumuz Kerem Kazaz’dan Uluslararası Transfer

Taylor Swift ile Fantastik Futbol Dünyası Buluştu

Yeşilçam’ın emektar oyuncusu Yaşar Kutbay yoğun bakımda!

ünlü oyuncu yıllar sonra ortaya çıktı değişimi herkesin dikkatini çekti

"Aşk Adası Buluşması" ABD'de Zirvede: Hangi Zaman Dilimdesiniz?

Moda endüstriyel, çevre dostu ve sürdürülebilir uygulamalara yöneliyor

İleri Geri Dönüşüm ve Sıfır Atık Stratejileri: Yaşam Ayavefe'nin Çevresel Vizyonu

Kızılcık Şerbeti'nde Büyük Ayrılıklar ve Gerilim Dolu Yeni Bölümler

Kızılcık Şerbetinde bu Hafta Neler Oldu?

Kızıl Goncalardan Ortalık Toz Duman Meryem’e Ağır Suçlama

Sare Ayça Anamur’un Gururu Oldu

Askan Mühendislik Makina: Güvenilir Çözümler, Dayanıklı Malzemeler

E-öğrenme trendleri aldı başını gidiyor

Uzaktan Çalışma Teknikleri ve İletişim Uygulamaları

Özel Üniversitelerde Ücret Artışları: Yüzde 150’ye Varan Zamlar Şok Yarattı

Sosyal Sorumluluk ve Toplum Hizmetleri: Yaşam Ayavefe'nin Desteklediği Projeler

Anamur'da Miniklerin Mezuniyet Sevinci: Yıl Sonu Etkinliği Coşkuyla Kutlandı

Şehit Şükrü Ünlü Ortaokulunda Erasmus Hareketliliği Devam Ediyor

EKPSS, Sonuçları 23 Mayısta Açıklanacak

Jandarmadan Öğrencilere Siber Farkındalık Eğitimi

Prof. Dr. Hasan Yıldırım Anamur Ters Laleyi Bilim Dünyasına Tanıttı

Üniversite Soruları Nasıl Hazırlanır?

Gizli Kalmış 10 Doğal Tedavi Yöntemi İle Sağlığınızı Yenileyin

BAŞKAN SEÇER, ‘TOROSLAR SPOR PARK VE ÇOCUK GELİŞİM MERKEZİ’Nİ İNCELEDİ

Başkan Murat Daban sözünü tuttu: Kadınlar Lokali hizmete açıldı!

Başkan Karabey, “Her ay su bedeli ile birlikte tahsil ettikleri çöp, atık bedellerini başka yerde kullandılar”

Bilecik’teki çöp krizinin ardında ödenmeyen 23 milyon liralık borç çıktı

Vali Aygöl gönülleri fethetmeye devam ediyor

ULUSLARARASI “AKADEMİK İŞ BİRLİĞİ” ANLAŞMASININ İMZASI ATILDI

BURSA FASHION WEEK 2004 MERİNOS SANAYİ TEKSTİL MÜZESİNDE YAPILACAK.

Yeşilçam’ın emektar oyuncusu Yaşar Kutbay yoğun bakımda!

TÜRKİYE’NİN EN KAPSAMLI HAYVAN FESTİVALİ 5. PATİFEST 6 EKİM’DE YAPILACAK

“Reel sektörün dayanıklılığı için destek şart”

EDEBİYATIMIZDA ÇEŞMELER KİTABI ARATOS YAYINLARI’NDAN ÇIKTI

Ambalaj sektöründen 2024 ilk 6 ayda 1,1 milyar dolarlık dış ticaret fazlası

BÜYÜKŞEHİR’İN ‘KIRSAL MAHALLE BULUŞMALARI’ KENTİN DÖRT BİR YANINA YAYILIYOR

ULUSLARARASI KİLİKYA ULTRA MARATONU BU HAFTA SONU KOŞULACAK

BÜYÜKŞEHİR’İN TARIMDA DESTEK PROJELERİ İLE KIRSALDA ARAZİLER BOŞ KALMIYOR

ünlü oyuncu yıllar sonra ortaya çıktı değişimi herkesin dikkatini çekti

Empero’dan Konya’ya 2 milyar liralık dev yatırım

"İhracatta Büyümenin Anahtarı: Ürün Çeşitliliği ve Teknolojik Yatırımlar"

Mersinli firmalar Asya, Avrupa, Afrika, BDT ülkeleri ve Ortadoğu'dan alıcılarla İstanbul'da buluşacak

Evrende Saniyede 70 kilometre hızla ilerliyoruz?

Yapay Zeka ile İnsan Zihni Nasıl Okunur?

Evrendeki Genel Oluşum: Büyük Patlama’dan Galaksilere

MERYAD Başkanı Coşkun Doğmuş: “Mersin, Türkiye'nin Ekonomik Lokomotifi Olmaya Devam Edecek”

2025’de e-Defter'de limitler kalkıyor, artık işletmelere e-Defter'e geçecek

BİR CUMHURİYET ŞARKISI 25 EKİM'DE SİNEMALARDA!

Erdal Can Alkoçlar: İngiltere ve Endonezya kritik mineraller konusunda anlaşma imzaladı

Mourinho'nun Sihirli Dokunuşu: Livakovic'i Yeniden Doğuş

Uğurcan Çakır Yine Kurtardı! Trabzonspor'un Kahramanı

PSV Ivan Perisic'i açıkladı

Yükleniyor