Connect with us

Veri Sızıntılarına Çözüm İki Aşamalı Kimlik Doğrulama

Siber Güvenlik Haberleri

Yayınlama

-

Siber güvenlikle ilgili vakalarda sadece kullanıcı adı ve paralonanın kullanılmasının doğru olmadığı söylendi.

Veri sızıntıları ile ilgili araştırmalar ve gündeme gelen vakalar, siber güvenliğin 2018’deki durumunun iç açıcı olmadığını gösteriyor. Veri sızıntılarına dair bulguların kimlik doğrulama ve veri şifrelemenin önemini öne çıkarttığını dile getiren Komtera Teknoloji Genel Müdür Yardımcısı Ziya Gökalp, şirketlerin iki faktörlü kimlik doğrulama, veri şifreleme ve veri anonimleştirme politikaları belirleyerek dikkatle uygulamasının güvenlik için şart olduğunu dile getiriyor.

İmalat sanayi sektörü, veri sızıntılarında bu yıl en büyük artışa sahip olan sektör olurken, perakende, hizmet, sigorta ve sağlık sektörleri de sızıntı vakalarının artmasıyla artık daha ağır yüklerin altında kalıyor. Devlet kuruluşları, eğitim, finans sektörleri ile kar amacı gütmeyen sosyal toplum kuruluşları ise 2018’in ilk yarısına oranla %50 daha az veri ihlali yaşayarak tablonun nispeten olumlu tarafını yansıtsa da, bu alanlardaki şirketler de diğerleri gibi sızıntıların önüne geçmeyi başaramıyor.

Bu nedenle hala şifreleme kullanmayan tüm şirketlerin bir an önce harekete geçerek verilerini önce yetkisiz erişimlere kapalı hale getirmesi ve ardından şifrelemesi büyük önem taşıyor. Bu noktada iki faktörlü kimlik doğrulama uygulamalarının kullanımı kaçınılmaz oluyor. Tek kullanımlık şifre üreten uygulamalar, yüz tanıma, parmak izi tanıma, retina algılama gibi biyometrik yöntemler, açık anahtar altyapısı ve sertifika kullanımı iki faktörlük kimlik doğrulama yöntemlerine örnek olarak gösterilebiliyor. Ayrıca, özellikle mobil uygulamalar üzerinden gerçekleştirilen hesap erişimleri ile ilgili çözüm sağlamaya yönelik, kullanıcı davranış analizi ve sofistike yapay zeka uygulamaları gibi yeni yöntemler geliştiriliyor.

İki faktörlü kimlik doğrulamasının bütün sektör ve platformlara adapte edilememesini, gelecekteki tehlikelerin işareti olarak gören Ziya Gökalp, bankacılık ve sigortacılık sektörünün bu uygulamayı artık sıklıkla kullandığını ancak diğer pek çok sektörde uyum sorunu yaşandığını dile getirerek sosyal medya platformlarında da iki faktörlü doğrulama yönteminin henüz yaygınlaşmayı başaramadığını ifade ediyor.

İki faktörlü kimlik doğrulama çözümleri, kurum ve kuruluşlardaki hesaplar ve verilere erişen kişilerin doğruluğunu kanıtlamaya imkan verse de bu aşamayı geçen kişilerin bilinçsiz veya bilinçli bir şekilde veri sızdırma olasılığını ortadan kaldıramıyor. Erişim sonucu verilerin hangi formda görüntülendiği ve böyle bir formda kopyalanabilme şansının ne düzeyde olduğu gibi sorular, veri şifreleme ve veri anonimleştirmeye olan gereksinimi ortaya çıkartıyor.

Her şirketin verilerini şifrelemeye ihtiyaç duyduğunu belirten Gökalp, şirketlerin verilerini dikkatlice işledikten ve yetki erişimlerini tanımladıktan sonra veri anonimleştirme çalışmaları da yaparak ilgili verilerin sadece ilgili kişilerce görüntülendiğinden emin olmasını öneriyor.

Amerika veya Avrupa’daki şirketlerde yaşanan ve yargıya intikal eden veri hırsızlığı vakalarında, siber saldırıları gerçekleştirenler kadar şirket yetkililerinin de suçlu bulunabildiğini hatırlatan Gökalp, “Hakimler, şirket yöneticilerine ilk olarak ‘Verileriniz şifrelenmiş miydi?’ sorusunu yöneltiyor.” diyor. Veri şifreleme, kimlik doğrulama ve erişim yönetimi konusundaki adli kurallara uyulması, Avrupa’da GDPR, Türkiye’de KVKK regülasyonları ile sağlanmaya çalışılıyor.

“Veri Anahtarlarının İyi Saklanması Gerekiyor”

Veri şifrelemeye dair politikaların ciddi bir şekilde ele alınılmaması durumunda ortaya çıkabilecek en korkutucu durumlardan biri, şifrelemede kullanılan ve kritik ölçüde önem taşıyan veri anahtarlarının çalınması oluyor. Siber saldırılar aracılığıyla veri anahtarlarının bir bütün halinde kopyalanmasının şifrelenmiş verilerin deşifre olması anlamına geldiğini belirten Gökalp’e göre, anahtarların saklandığı yerin güvenlikli olmasına mutlaka dikkat edilmesi gerekiyor.

Veri şifreleme işlemlerinin Donanımsal Güvenlik Modülü olarak adlandırılan güvenlikli cihazlar üzerinde yapılması ve anahtarların da bu cihazlarda saklanması tavsiyesinde bulunan Gökalp, bu önlemi alan şirketlerdeki şifrelenmiş verilerin kopyalanması durumunda veri anahtarlarının ele geçirilemeyeceğini vurguluyor.

Senin reaksiyonun hangisi?
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0

Blog

Blog & Makaleler1 gün

En Çok Karıştırılan İki Kavram: İmparatorluk ve Emperyalizm

En Çok Karıştırılan İki Kavram: İmparatorluk ve Emperyalizm Sosyal medyada birisinin yorumuna rastladım. Yorumda birisi, “Osmanlı emperyalist değildi, o yüzden...

Blog & Makaleler2 gün

Pareidolia: Zihnin Gizli Oyunu

Pareidolia: Zihnin Gizli Oyunu Sosyal medyada mutlaka karşınıza çıkmıştır: Atatürk silüetine benzeyen bulutlar, gülümseyen bir çift ayakkabı, kahve telvesinde ortaya...

Blog & Makaleler3 gün

Yapay Zekâ ve Sanat: Estetik ve Yaratıcılık Üzerine Bir İnceleme

Yapay Zekâ ve Sanat: Estetik ve Yaratıcılık Üzerine Bir İnceleme Son yıllarda yapay zekâ, yalnızca hesaplama yapan bir teknoloji olmaktan...

Blog & Makaleler1 hafta

Yapay Zekânın Patron Olduğu Dünya: Dijital Emekte Yeni Riskler

Yapay Zekânın Patron Olduğu Dünya: Dijital Emekte Yeni Riskler Son yıllarda yapay zekâ teknolojileri yalnızca bilgi üretmekle kalmayıp, karar verme...

Blog & Makaleler1 hafta

Geçmişten Günümüze Google Algoritmaları (2000–2026)

Geçmişten Günümüze Google Algoritmaları (2000–2026) Arama Motoru Sıralamalarını Değiştiren Güncellemeler Google, kuruluşundan bu yana arama sonuçlarının kalitesini artırmak için yüzlerce...

Blog & Makaleler1 hafta

Yapay Zekâ Bilinç Kazanırsa Ne Olur?

Yapay Zekâ Bilinç Kazanırsa Ne Olur? İnsanlık, Teknoloji ve Yeni Bir Öznenin Doğuşu Yapay zekâ teknolojileri günümüzde büyük ölçüde veri...

Blog & Makaleler1 hafta

Yapay Zekâ, Güç ve Toplum: Harari’nin Uyarıları Ne Kadar Gerçekçi?

Yapay Zekâ, Güç ve Toplum: Harari’nin Uyarıları Ne Kadar Gerçekçi? Son yıllarda yapay zekâ teknolojilerinin hızlı gelişimi, yalnızca teknik bir...

Galeri

Blog & Makaleler6 ay

Türkiye İklim Kanunu Hakkında: Gerçekler ve Sosyal Medya Efsaneleri

Türkiye İklim Kanunu Hakkında: Gerçekler ve Sosyal Medya Efsaneleri Türkiye, “2053 net sıfır emisyon hedefi” doğrultusunda en önemli yasal adımlarından birini...

İnternet Haberleri12 ay

Sony Dünya Fotoğraf Ödülleri

SONY DÜNYA FOTOĞRAF ÖDÜLLERİ:  PROFESYONEL KATEGORİDE FİNALİSTLER VE KISA LİSTELER   Sony Dünya Fotoğraf Ödülleri, 2025 Profesyonel yarışmasının finalistlerini ve...

Blog & Makaleler1 yıl

Google Haritalar’da Köklü Değişiklik

Google Haritalar’da Köklü Değişiklik: Polis Noktaları Artık Görülebilecek Google Haritalar, dünya genelinde milyonlarca kullanıcıya hizmet sunan bir navigasyon ve bilgi...

Blog & Makaleler2 yıl

Teknoloji ve Bilimin Dönüm Noktaları: 6 Mart’ın Anlamı

Teknoloji ve Bilimin Dönüm Noktaları: 6 Mart’ın Anlamı Teknoloji ve bilim, insanlığın ilerlemesinde ve gelişiminde kritik bir rol oynamaktadır. Her...

Teknoloji Galerileri2 yıl

Bakan Uraloğlu: 3. Çeyrek Raporu Sonuçlarını Açıkladı

Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, 2023 yılı 3’üncü çeyreği rakamlarını açıkladı. Bakan Uraloğlu, Bilgi Teknolojileri ve İletişim Kurumu tarafından...

Blog & Makaleler2 yıl

Evrenin İlk Elementi: Big Bang’den Başlangıç Noktasına Yolculuk

Evrenin İlk Elementi: Big Bang’den Başlangıç Noktasına Yolculuk Evren, 13,8 milyar yıl önce, son derece yoğun ve sıcak bir durumdan...

Bilişim Haberleri2 yıl

SİNEMADA YAPAY ZEKA

Sinemada yapay zeka, birçok farklı şekilde kullanılabilir ve hikaye anlatımına, karakter gelişimine, görsel efektlere ve genel film yapımına önemli katkılarda...

Etiket Bulutu

Kategoriler

Trending

SiteLock

Gizlilik Bildirimi

Copyright © 2017-2026 Bilgizone. Yeni Bilgi Noktası. Wordpress Bilgizone Özel Tasarımı ile güçlendirilmiştir.
Sitedeki tüm harici linkler ayrı bir sayfada açılır. Bilgizone harici linklerin sorumluluğunu almaz.