Connect with us
Puan: 82/100 İnceleme : 1

Siber Saldırıların “Olta”sına Gelmeyin

Siber Güvenlik Haberleri

Yayınlama

-

Yapılan araştırmalar siber saldırıların yüzde 91’inin oltalama tekniği ile yapıldığını gösteriyor.

Siber güvenlik politikalarının sadece saldırganlara odaklı hazırlanması, kuralların çalışanlar üzerinde etki yaratmamasına sebep olabiliyor. Çalışanların hangi sebeplerle bu kuralları aştığı ise şu şekilde:

Bilgisizlik: Günümüzde siber saldırıların yüzde 91’inin bir oltalama tekniğiyle başladığı gerçeği, çalışanların bilgisizliğinin riskleri artıran ilk faktör olduğunu gösteriyor. Saldırı taktiklerine kanmak dışında, ofis dışında sürdürülen çalışmalarda güvenliğe dikkat etmeden hareket etmek, şirket tarafından izin verilmeyen uygulamaları kurumsal cihazlarda kullanmak, halka açık bulut tabanlı servislerde hassas verileri depolamak gibi hatalar da bilgisizlik veya bilinçsizlik nedeniyle güvenliği sekteye uğratan durumlardan birkaçını oluşturuyor.

Rahatlık: Çalışanlar, dayatılan kuralların iş akışlarını bozduğu gerekçesiyle kurallara uymayarak kendileri için daha rahat ama daha riskli şekillerde işlerini yapmayı tercih edebiliyor. Verilere erişim izni verme aşamasının zahmetli olduğu bir proje sürecinde, bir çalışan diğer kişilerle direkt olarak şifresini paylaşarak zamandan kazanma yoluna gidiyor. Benzer şekilde, çalışanlar hassas verilerle dolu dosyaları korunmasız bir yazılım depolama servisine kaydedebiliyor.

2017’de yapılan bir araştırma, hassas şirket verilerini diğer çalışanlarla paylaşmaya gönüllü kesimin ortalama % 72 olduğunu gösteriyor. Paylaşımda bulunanların % 35’i, kişilerin çalışmasını daha etkin hale getireceğini düşündüğü için bu davranışta bulunduğunu belirtiyor. Güvenlik ekiplerinin yeni hesap ve erişim sağlama süreçlerini iş bütünlüğünü gözeterek düzenlemesi ve çalışanların işlerini kolaylaştırması yoluyla kuralların aşılması azaltabiliyor.

Heves: 2017’de yapılan bir araştırmaya göre şirketlerin yaklaşık % 40’ında güvenliği sağlayacak teknolojik araçların satın alımında şirket liderleri IT ekibinden daha fazla rol oynuyor. Sadece güvenlik araçlarında değil, güvenliği ilgilendiren tüm işlemlerde üst düzey yöneticiler IT ekibinden daha fazla karar sahibi olmak isteyebiliyor. Yöneticilerin ve ileri kademe yetkililerin şirketlerinin başarısı için inisiyatif almaya yönelik hevesleri, zamanla çok fazla kararın IT ekibine danışılmadan gerçekleştirilmesine ve riskli kullanımların artmasına sebep oluyor.

Bilgi güvenliği başkanları başta olmak üzere IT üyelerinin bu hevesli yöneticilerin hareketlerini gözetimde tutmaya çalışması oldukça zor oluyor. Bu nedenle iki ekibin düzenli toplantılar ile operasyonel modelleri ver güvenlik için sakıncalı davranışları beraber belirlenmesi gerekiyor. Ayrıca kontrol adına otomatik sistemlerin ve bulut tabanlı servislerin tercih edilmesi de yarar sağlıyor.

Merak: Pek çok çalışan zaman zaman merakına yenik düşerek işleri için gerekli olmayan hassas bilgilere ulaşmak istiyor. Birinin maaşını öğrenmek için insan kaynakları dosyasına bakmak istemekten ünlü müşterilerle ilgili en gizli bilgilere erişmeye çalışmaya kadar birçok neden çalışanların merakları nedeniyle fazla rahat davranmalarına sebep oluyor. 2017 sonunda oluşturulan bir rapor, çalışanların % 92’sinin işleri için gerekli olmayan bilgilere erişmeyi denediğini ve şirketlerin % 23’ünde bu durumun sık yaşandığını gösteriyor. Erişim haklarının çalışanın görevlerine dayalı şekilde yapıldığından emin olunması ve kullanıcı davranışlarının takibi, merak duygusunun siber güvenliğin önüne geçmesine engel oluyor.

Yardımseverlik: Kurumsal mailleri taklit eden saldırganların beş yıl içinde toplam 12,5 milyar zarara yol açtığını ortaya çıkartan bir FBI raporuna göre hedefli oltalama saldırıları geçtiğimiz iki yıl içerisinde %136 artış gösteriyor. Rapora göre hackerler, özellikle finans departmanlarında çalışan iyi niyetli kişileri, ödeme detaylarının hemen değiştirilmesi ve bir an önce ödeme yapılması gerektiği gibi taleplerle kandırarak kendilerine para akışı sağlıyor. Bu saldırılar, çalışanların yardım etme isteğini sömürürken oltalama tekniğine karşı eğitimsizliğin altını çizmiş oluyor.

Senin reaksiyonun hangisi?
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0

Blog

Blog & Makaleler56 dakika

Animasyon Filmler

                                Animasyon filmleri, sinema sektörü uzun yıllar büyük bir yere sahip olmuştur. Animasyon filmleri, özellikle çocuklar için popüler olsa da,...

Blog & Makaleler2 hafta

TEMSA’dan Kadınlar Gününde Anlamlı Proje: “Önce Sen”

TEMSA, 08 Mart Dünya Kadınlar Günü dolayısıyla “Önce Sen” projesini hayata geçirdi. Sabancı Vakfı, CarrefourSA ve Adana Kuaförler, Güzellik Salonları...

Blog & Makaleler2 hafta

Türkiye’nin Geleceğine Yatırım Yapmaya Devam Eden İş Kadınları

EMET SABANCI ÇETİNDOĞAN “TÜRK KADINI ARTIK EKONOMİNİN VE SOSYAL HAYATIN İÇİNDE KENDİNE YENİ BİR YER AÇMIŞTIR.” Perakende, sağlık, turizm ve e-ticaret...

Blog & Makaleler3 hafta

Dijital Özgürlük ve Güvenlik

Haber alma veya bilgi edinme; binlerce yıldır süre gelen, on binlerce farklı metotla elde edilen ve devletlerin dolayısıyla toprak bütünlüğü...

Blog & Makaleler4 hafta

NVIDIA Maxine ile Online Devrim

Yapay zeka uygulamaları, günbegün büyük yol alıyor. Bir yanda hayatımıza yenilikler getirirken diğer yanda bizleri şaşırtmaya devam ediyor. Son yıllarda...

Blog & Makaleler4 hafta

Arama motoru zehirlenmesine dikkat!

Teknolojinin gelişmesi ve yaygınlaşması ile birlikte arama motorları hayatımızın bir parçası haline geldi. Ancak arama motoru sonuçları her zaman ihtiyacınız...

Blog & Makaleler3 ay

2023’ten Bekarların Beklentileri Neler?

Kullanıcılarına ilgi alanları ve yaşam tarzları gibi hayatta önemsedikleri konular hakkında sorular sorarak karşılarına en uygun eşleşmeyi çıkaran arkadaşlık uygulaması...

Galeri

Genel Bilgi ve Haberler2 hafta

Video Formatları

Video formatları, bir video dosyasının çalıştırılması ve oynatılması için kullanılan bir dizi standart yerleşimi ifade eder. Video formatları, video kalitesi,...

Teknoloji Galerileri4 hafta

Dünyada Depreme Dayanıklı Tasarlanan 5 Devasa Yapı

1. Sabiha Gökçen Uluslararası Havalimanı İstanbul’a ve çevre illere hizmet veren Sabiha Gökçen Uluslararası Havalimanı, aynı zamanda dünyanın depreme en dayanıklı yapılarından...

Teknoloji Galerileri1 sene

Saatte Bin Km Hıza Ulaşacak Hyperloop Treni İptal Edildi

Yenilikçi ve son derece hızlı ulaşım sistemini gerçeğe dönüştürmeyi hedefleyen Virgin Hyperloop, yolcu taşıma projesini iptal ettiğini açıkladı. Milyarder iş...

Genel Bilgi ve Haberler2 sene

ABD ile Çin Arasındaki Casusluk İddiaları Yeniden Gündemde!

ABD ile Çin arasındaki casusluk iddiaları yeni bir boyut kazandı. Sputnik’in aktardığına göre, ABD’li yüksek teknoloji mucidi ve müteşebbisi Elon Musk, kurucusu...

Teknoloji Galerileri4 sene

Astronotlara ev olacak Mars evleri

Çin merkezli firma Mars için tasarladığı evleri tanıttı. Kapsül şeklindeki yapıların Kızıl Gezegen’e kurulacak kolonide yer alması hedefleniyor.   İnsanoğlunun...

Genel Bilgi ve Haberler4 sene

Kırılmış CD’lerden Yapılan İnanılmaz Hayvan Heykelleri

 Yaratıcı insanları hep kıskanmışımdır. Bizim yüzüne bakmaya tenezzül etmediğimiz çizik, bozuk, kırık CD’leri Sean Avery değerlendirerek ortaya muhteşem hayvan heykelleri...

Teknoloji Galerileri4 sene

Hubble Uzay Teleskobu Yeniden Faaliyete Geçti

Denge çarklarından birinde yaşanan arızanın ardından uyku moduna alınan teleskop, yedek denge çarkının devreye sokulmasıyla bilim gözlemlerine kaldığı yerden devam...

Etiket Bulutu

Kategoriler

Trending

Gizlilik Bildirimi

Copyright © 2017-2021 Bilgizone. Yeni Bilgi Noktası. Wordpress Bilgizone Özel Tasarımı ile güçlendirilmiştir.
Sitedeki tüm harici linkler ayrı bir sayfada açılır. Bilgizone harici linklerin sorumluluğunu almaz.