Erhan Erden SEyitgazi Belediye Başkan Adayı


Veri ihlalleri ile mücadele etmenin yolları

Veri ihlalleri ile mücadele etmenin yolları
Veri ihlalleri ile mücadele etmenin yolları
31 Ocak 2025 Cuma Okuma 16.957

Dijital dönüşüm sayesinde son yıllarda küresel olarak yaratılan veri hacminde patlama yaşandı. Yaratılan veriler, hayati önem taşıyan müşteri içgörülerini ortaya çıkarmanın, operasyonel verimliliği artırmanın ve nihayetinde daha iyi iş kararları almanın anahtarını elinde tutuyor. Aynı zamanda ticari sırlar, müşteriler ve işverenler hakkında kişisel veya finansal bilgiler de içermekte olup bu bilgiler siber suç dünyasında yüksek oranda paraya çevrilebilmektedir. 

Siber güvenlik şirketi ESET, 28 Ocak  Veri Koruma günü ve  27- 31 Ocak tarihleri arasında kutlanan Veri Gizliliği Haftası kapsamında en hassas verilerin nasıl güvende tutulabileceğine ilişkin önerileri sıraladı. 

ABD Kimlik Hırsızlığı Kaynak Merkezi'(ITRC) ne göre, 2023 yılında Amerika Birleşik Devletleri'nde 3.200'den fazla veri tehlikeye girdi ve birden fazla kez etkilenenler de dahil olmak üzere 353 milyon mağdur oldu. Bu bireylerin her biri, sonuç olarak işlerini başka bir yere taşımaya karar veren bir müşteri olabilir ya da kuruluşunuzdaki pozisyonunu yeniden gözden geçiren bir çalışan. Bu, veri güvenliği çabalarına öncelik vermek için yeterli bir neden olmalıdır. Küresel işletmeler siber güvenlik için her yıl on milyarlarca dolar harcamasına rağmen veri ihlalleri çoğalmaya devam ediyor. Saldırıların ölçeği ve çeşitliliği, tehdit aktörlerinin becerikliliği ve tipik kurumsal saldırı yüzeyinin büyüklüğü cevaplardan bazılarını barındırıyor.

Tüm ihlaller kasıtlı değildir. Verizon tarafından geçen yıl analiz edilen ihlallerin üçte ikisinden fazlası (%68), bir çalışanın sosyal mühendislik saldırısına kurban gitmesi veya hassas bilgilerin yanlışlıkla yanlış alıcıya e-posta ile gönderilmesi gibi "kötü niyetli olmayan bir insan eyleminden" kaynaklanmıştır. İnsan hatası, bulut hesapları gibi kritik BT sistemlerinin yanlış yapılandırılmasını da içerebilir. Bu, güçlü ve benzersiz bir parola eklememek kadar basit bir şey olabilir. 

Veri ihillaleri nasıl azaltılabilir?

Veri ihlalleri sorunuyla mücadele etmek, her dijital dönüşüm yatırımı, yamalanmamış uzaktan çalışma uç noktası ve çalınan kimlik bilgileriyle büyümeye devam eden bir saldırı yüzeyindeki riski azaltmak için tüm cephelerde harekete geçmek anlamına gelir. Neler yapılabilir :

  •      Tüm BT varlıklarınızın sürekli olarak haritasını çıkararak saldırı yüzeyinizin kapsamını anlayın
  •      Periyodik sızma testleri de dahil olmak üzere risk tabanlı yama ve güvenlik açığı yönetimi programlarını uygulayın
  •      Tüm kurumsal makinelerin ve cihazların çok katmanlı güvenlik yazılımlarıyla korunduğundan emin olun
  •      Veri kaybı önleme araçlarını yükleyin
  •      Tüm cihazlara göz kulak olmak için mobil cihaz yönetimini (MDM) kullanın ve saygın bir satıcıdan anti-malware yüklendiğinden emin olun
  •      Her yerde güçlü parola ilkeleri ve çok faktörlü kimlik doğrulama (MFA) uygulayın 
  •      Personeli, kimlik avı mesajlarının nasıl tespit edileceği ve güvenlik farkındalığının diğer kritik alanları konusunda eğitin 
  •      Bir olay müdahale planı oluşturun ve periyodik olarak stres testi yapın
  •      Verileri aktarım sırasında ve beklemede şifreleyin
  •      Üçüncü taraf tedarikçileri ve ortakları denetleyin
  •      İzinsiz girişlere karşı erken uyarı almak için ağ/uç nokta izlemeyi çalıştırın
  •      Bulut sistemlerinin doğru yapılandırıldığından emin olun 

 



Gönderen: journal



YORUM YAZ
Bu habere yorumlar

Bilim-Teknoloji

iPhone’lar Artık Güvenli Değil mi? "Sıfır Tıklama" Saldırıları ve Casus Yazılımlar Artıyor
iPhone’lar Artık Güvenli Değil mi? "Sıfır Tıklama" Saldırıları ve Casus Yazılımlar Artıyor
Uzman Uyarısı: Yapay Zeka, Psikologların Yerini Alamaz!
Uzman Uyarısı: Yapay Zeka, Psikologların Yerini Alamaz!
Karayolunda 5G Destekli Akıllı Ulaşım Altyapısı Kurulumu Başladı
Karayolunda 5G Destekli Akıllı Ulaşım Altyapısı Kurulumu Başladı
Sahte Mesajlaşma Uygulamalarıyla BAE Kullanıcılarının Verileri Sızdırılıyor
Sahte Mesajlaşma Uygulamalarıyla BAE Kullanıcılarının Verileri Sızdırılıyor
“İlk Öğretmenim Ailem” mobil uygulaması yeni içeriklerle zenginleştiriliyor
“İlk Öğretmenim Ailem” mobil uygulaması yeni içeriklerle zenginleştiriliyor
Türkiye Dijital Dönüşüme Hazırlanıyor
Türkiye Dijital Dönüşüme Hazırlanıyor
Uber ve diğer uygulamalar nerede olduğunuzu nasıl biliyor?
Uber ve diğer uygulamalar nerede olduğunuzu nasıl biliyor?
TÜBİTAK, 2025 Türkiye İnovasyon Haftası’nda Yerli ve Yenilikçi Teknolojilerini Sergiledi
TÜBİTAK, 2025 Türkiye İnovasyon Haftası’nda Yerli ve Yenilikçi Teknolojilerini Sergiledi
Siber casusluk ve fidye yazılımları üretimi felce uğratıyor
Siber casusluk ve fidye yazılımları üretimi felce uğratıyor
“BSC Yapay Zekâ Fabrikası” Etkinliği Yapıldı
“BSC Yapay Zekâ Fabrikası” Etkinliği Yapıldı
Röle Nedir Ve Neden Elektrik Sistemlerinde Önemlidir?
Röle Nedir Ve Neden Elektrik Sistemlerinde Önemlidir?
5G İhalesi Öncesi Bakan Uraloğlu: Dijital Hayat Daha Hızlı ve Verimli Olacak
5G İhalesi Öncesi Bakan Uraloğlu: Dijital Hayat Daha Hızlı ve Verimli Olacak
Türkiye Uzayda Gücünü Gösteriyor: TÜBİTAK Dünya Uzay Haftası’nı Kutluyor
Türkiye Uzayda Gücünü Gösteriyor: TÜBİTAK Dünya Uzay Haftası’nı Kutluyor
Bursa’da İlk Milli Teknoloji Atölyesi Açıldı: Hedef 81 İlde 100 Atölye
Bursa’da İlk Milli Teknoloji Atölyesi Açıldı: Hedef 81 İlde 100 Atölye
TÜBİTAK BİLGEM’den Yerli Yüksek Güçlü Lazer Sistemi: IŞIK
TÜBİTAK BİLGEM’den Yerli Yüksek Güçlü Lazer Sistemi: IŞIK
Prof. Dr. Nevzat Tarhan Uyardı: Siber Zorbalık Küresel Bir Ruh Sağlığı Tehdidi!
Prof. Dr. Nevzat Tarhan Uyardı: Siber Zorbalık Küresel Bir Ruh Sağlığı Tehdidi!
Dava ve İcra Dolandırıcılığı Şikayetleri Bir Yılda Yüzde 929 Arttı
Dava ve İcra Dolandırıcılığı Şikayetleri Bir Yılda Yüzde 929 Arttı
Sahte İş Teklifi Maskesi Altında Kuzey Kore’nin Kripto Para Hırsızlığı
Sahte İş Teklifi Maskesi Altında Kuzey Kore’nin Kripto Para Hırsızlığı
Çocuk Fotoğraflarını Paylaşmak Her Zaman Önemsemek Değildir
Çocuk Fotoğraflarını Paylaşmak Her Zaman Önemsemek Değildir
Açık Kaynaklı AI Konektörü Siber Saldırı Vektörüne Dönüşebilir
Açık Kaynaklı AI Konektörü Siber Saldırı Vektörüne Dönüşebilir
ChatGPT ve Çocuklar: Yanlış Bilgi ve Duygusal Bağımlılık Riski
ChatGPT ve Çocuklar: Yanlış Bilgi ve Duygusal Bağımlılık Riski
Türk Gençleri EUCYS’ten Çifte Ödülle Döndü
Türk Gençleri EUCYS’ten Çifte Ödülle Döndü
Zararlı SVG Dosyalarına Karşı Savunmanızı Güçlendirin
Zararlı SVG Dosyalarına Karşı Savunmanızı Güçlendirin
Sahte Yatırım Grupları ve Siber Dolandırıcılık Tehlikesi
Sahte Yatırım Grupları ve Siber Dolandırıcılık Tehlikesi
TÜBİTAK, TEKNOFEST 2025’te Tarih Yazdı: En Geniş Katılım, En Zengin İçerik
TÜBİTAK, TEKNOFEST 2025’te Tarih Yazdı: En Geniş Katılım, En Zengin İçerik
RE:PLAY Yarışması Eskişehir’de Oyun Tutkunlarını Buluşturdu
RE:PLAY Yarışması Eskişehir’de Oyun Tutkunlarını Buluşturdu
TEKNOFEST’ten Rekor Katılım
TEKNOFEST’ten Rekor Katılım
Küçük İşletmeler Siber Saldırılar İçin Cazip Hedefler
Küçük İşletmeler Siber Saldırılar İçin Cazip Hedefler
Cumhurbaşkanı Erdoğan: "Savunma Sanayiinde Dünyanın En Büyük 11. Ülkesiyiz"
Cumhurbaşkanı Erdoğan: "Savunma Sanayiinde Dünyanın En Büyük 11. Ülkesiyiz"
Siber Saldırılarda Çalınan Kimlik Bilgileri Tehlikesi
Siber Saldırılarda Çalınan Kimlik Bilgileri Tehlikesi
YouTube’dan İçerik Üreticilerine Yönelik Yeni Yapay Zeka Araçları
YouTube’dan İçerik Üreticilerine Yönelik Yeni Yapay Zeka Araçları
Bakan Kacır’dan Teknofest’te Yerli Teknoloji Müjdeleri
Bakan Kacır’dan Teknofest’te Yerli Teknoloji Müjdeleri
Kaspersky’den Siber Saldırı Uyarısı: Otel Misafirleri Risk Altında
Kaspersky’den Siber Saldırı Uyarısı: Otel Misafirleri Risk Altında
TEKNOFEST İstanbul’da Teknoloji Ateşi Yandı
TEKNOFEST İstanbul’da Teknoloji Ateşi Yandı
2025’in En Popüler Siber Dolandırıcılık Yöntemleri
2025’in En Popüler Siber Dolandırıcılık Yöntemleri
Yeni iPhone Lansmanı ile Dolandırıcılık Saldırıları Arttı
Yeni iPhone Lansmanı ile Dolandırıcılık Saldırıları Arttı

Bunlar da ilginizi çekebilir