ÇALIŞANLARIN SİBER GÜVENLİK ZAFİYETİ: NOT ALINAN PAROLALAR RİSK Mİ?
Türkiye'de iş hayatındaki siber risklerin yüzde 24'ü çalışanların bilgi güvenliği politikalarını kasıtlı olarak ihlal etmelerinden kaynaklanıyor. Bu iç tehditler, dış saldırılar kadar ciddi bir güvenlik riski.
20 Aralık 2023 Çarşamba 19:17
Siber güvenlik şirketi Kaspersky'nin yaptığı son araştırmaya göre, Türkiye'deki işletmelerde meydana gelen siber olayların yüzde 24'ü çalışanların bilgi güvenliği politikalarını kasıtlı olarak ihlal etmesiyle ortaya çıkıyor.
Bu durum, dışarıdan gelen bilgisayar korsanlığı saldırıları kadar ciddi bir sorun olarak kabul ediliyor. İç tehditler, iş dünyasındaki siber olayların ana nedenlerinden biri olarak öne çıkıyor.
Bilgi güvenliği politikası dikkate alınmıyor
Kaspersky araştırmayı, dünya genelindeki KOBİ'ler ve işletmeler için çalışan Bilgi Teknolojileri (BT) profesyonellerinin görüşlerini değerlendirmek üzere gerçekleştirdi. Şirket içi personelin ve dış aktörlerin siber güvenlik üzerindeki etkisini inceledi. Araştırma, gerçek hataların yanı sıra çalışanlar tarafından bilgi güvenliği politikası ihlallerinin de şirketler için en büyük sorunlardan biri olduğunu ortaya koydu.
Araştırmanın gözler önüne serdiği diğer tespitlere de bakalım. Son iki yılda Türkiye'deki siber güvenlik olaylarının yüzde 12'si siber güvenlik yöneticileri tarafından yapılan politika ihlallerinden kaynaklandı. BT uzmanları ve BT dışı çalışanların güvenlik protokollerini ihlal etmelerinden kaynaklanan siber olaylar ise sırasıyla yüzde 6 ve yüzde 12 olarak gerçekleşti.
Zayıf parolalar, yapılmayan güncellemeler…
Bireysel çalışan davranışları açısından en yaygın sorun, çalışanların kasıtlı olarak yasak olan davranışları yapmaları veya gerekli olan sorumlulukları yerine getirmemelerinden kaynaklanıyor.
Son iki yıldaki siber olayların yüzde 14'ü zayıf parolaların kullanılması veya zamanında değiştirilmemesi nedeniyle meydana geldi. Siber güvenlik ihlallerinin yüzde 36'sının nedeni, personelin güvenli olmayan web sitelerini ziyaret etmesi...
Yüzde 21'lik kesim ise sistem yazılımlarını veya uygulamalarını gerektiği zaman güncellemeyen çalışanların siber olaylarla karşılaşmalarıyla oluşuyor.
Kötü niyetli eylemler büyük tehdit
Araştırmada, sorumsuz davranışların yanı sıra kötü niyetli eylemlerin yüzde 29'unun çalışanlar tarafından kişisel kazanç için gerçekleştirildiği ortaya çıktı.
Finans sektöründeki katılımcılara göre, kötü niyetli bilgi güvenliği politikası ihlalleri bu sektörde nispeten büyük bir sorun oluşturuyor ve bu durumun yüzde 34'lük bir kesim tarafından belirtildiği görülüyor.
“Personelde zafiyet söz konusuysa siber saldırılar yaşanır”
Siber Güvenlik Uzmanı Ersin Çahmutoğlu ile araştırmanın detaylarını konuştuk. Çahmutoğlu'na göre kurumlar ne kadar önlem alsa da iç tehditler siber güvenlikte büyük bir sorun.
“Bu tarz güvenlik tehditleri siber güvenlik alanında 'insider threat' yani iç tehdit olarak bilinir. Kurumlar büyük yatırımlarla istediği kadar önlem alsınlar, eğer personelde zafiyet söz konusuysa siber saldırılara maruz kalınabilir. Örneğin bir personel, yetkisi olmadığı halde bazı sistemlere erişim sağladığında veya kişisel bilgisayarıyla kritik bir sisteme erişimi oluyorsa burada güvenlik ihlalleri yaşanır.”
“Parolar kağıtlara not alınıyor”
Parolaların bir kenara not alınmasının siber saldırı olaylarında sıklıkla görülen bir açık olduğunu belirtiyor Çahmutoğlu ve bu durumu şöyle açıklıyor:
“Bazen personelin sıklıkla güncellemesi gereken parolalar vardır. Kimi kurumlarda personelin bu güncellemeleri bir yerlere not aldığı ortaya çıkabiliyor. Bilgi güvenliğine dair en sorunlu konulardan biri de bu. Böyle bir zafiyetten dolayı çok sayıda kurumun hacklendiğini gördük. Bu tür sorunların çözümü için personel farkındalığı şart.”
“Tehditlerin tamamen sona ermesi çok zor”
Eğitim ve denetimin siber güvenlikte çok önemli iki husus olduğuna değiniyor Çahmutoğlu. Ancak yine de bu sorunların yıllardır yaşandığını dile getiriyor. Günümüzde hala yaşanan bu sorunun gelecekte ortadan kalkıp kalmayacağı sorusuna ise şöyle yanıt veriyor:
“Günümüzde halen bunların yaşandığını hatta büyük şirketlerde bile olduğunu görüyoruz. Dolayısıyla bu tehdidin tamamen sona ereceğini söylemek çok zor.”
- Aykut'un davası 6 Aralık'ta yeniden görüşülecek , Avukatları tutukluluğun devamına itiraz ettiAykut'un davası 6 Aralık'ta yeniden görüşülecek , Avukatları tutukluluğun devamına itiraz etti22 Kasım 2024 Cuma 12:25KIBRIS
- ESPA Başkanı Mete Boyacı, ülke iyi yönetilmiyorBasın toplantısında konuşan ESPA Başkanı Mete Boyacı, ülkenin iyi yönetilmediğini ifade ederek, iş insanları olarak inisiyatif almaya karar verdiklerini belirtti.22 Kasım 2024 Cuma 12:15KIBRIS
- 83 yaşındaki Esentepe’de sakin İsmet KİM bulundu83 yaşındaki Esentepe’de sakin İsmet KİM bulundu22 Kasım 2024 Cuma 12:03KIBRIS
- BES Başkanı Yalınkaya: "Bu, Ekmeğin Kavgasıdır!"Belediye Emekçileri Sendikası (BES) Başkanı Mustafa Yalınkaya, yeni hazırlanan Toplu İş Sözleşmesi (TİS) taslağına ilişkin sert eleştirilerde bulundu.22 Kasım 2024 Cuma 09:49KIBRIS
- Putin: 'Ukrayna'yı durdurulması imkansız balistik füze ile vurduk'Rusya Devlet Başkanı Vladimir Putin, Ukrayna’nın “durdurulması imkansız” bir balistik füze ile vurulduğunu söyledi. Putin, saldırının İngiltere ve ABD füzelerinin Rusya topraklarında kullanım iznine cevap olarak yapıldığını da kaydetti.22 Kasım 2024 Cuma 09:35ASYA
- Türkiye'de gazeteci Fatih Altaylı ve İsmail Saymaz hakkında soruşturma başlatıldıGazeteciler Fatih Altaylı ile İsmail Saymaz hakkında, "Halkı yanıltıcı bilgiyi alenen yayma” suçundan soruşturma açıldı.22 Kasım 2024 Cuma 09:34TÜRKİYE
- Hulusi Akar'dan 3. Dünya Savaşı uyarısı: Şakası yok, hazır olmamız lazımTBMM Milli Savunma Komisyonu Başkanı Hulusi Akar, "Şakası yok" diyerek 3. Dünya Savaşı uyarısında bulundu. Akar, "İsrail kocaman bir tehdit. Hazır olmamız lazım" dedi.22 Kasım 2024 Cuma 09:28TÜRKİYE
- Sendikalardan Kitlesel Eylem UyarısıKamuda örgütlü 5 sendika Başbakanlık önünde ortak açıklama yaptı22 Kasım 2024 Cuma 09:26KIBRIS
- 13’üncü maaşlar 24 Aralık’ta ödenecekMaliye Bakanlığı tarafından yapılan açıklamada, 13’üncü maaşların 24 Aralık tarihinde ödeneceği duyuruldu.22 Kasım 2024 Cuma 09:24KIBRIS
- Rum Polisi bir Rus vatandaşını tutuklandıRum gazeteleri Güney Kıbrıs’ta yaşanmış bazı polisiye olaylara yer verdi.22 Kasım 2024 Cuma 09:18GÜNEY KIBRIS
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2014 Detay Kıbrıs
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.