İç tehditle mücadele etmenin beş adımı

21.07.2023 - 17:03, Güncelleme: 21.07.2023 - 17:03 799+ kez okundu.
 

İç tehditle mücadele etmenin beş adımı

Siber güvenlik şirketi ESET  dijital çalışma alanlarının artması, uzaktan çalışmanın yaygınlığı ve şirketlerin esnek politikalar uygulaması nedeni ile güvenlik alanında  daha çok görülmeye başlanan iç tehdit risklerini inceledi.   Verizon’un 2023 Veri İhlali Soruşturmaları Raporu’na göre, çalışmada incelenen yaklaşık 5 bin 200 veri ihlalinin yüzde 19’una kurum içi çalışanlar neden oldu. Ponemon Enstitüsü’nün “içerideki bir çalışandan kaynaklanan maddi zararlar” yaşayan kuruluşların BT ve BT güvenlik uzmanlarından oluşan bin kişi ile yaptığı anket, içeriden desteklenen güvenlik ihlallerinin, iki yıl içinde yüzde 44 arttığını ortaya koydu. 2022 İç Tehdit Maliyeti Küresel Raporu, bu olayların sayısını 6 bin 800’den fazla olarak belirledi ve etkilenen kuruluşların iç tehditlerin düzeltilmesi için yılda 15,4 milyon dolar harcadığını ortaya koydu. İç tehditler de dahil olmak üzere saldırı yüzeyi genişliyor Yazılım tedarik zinciri saldırıları, iş e-postalarının ele geçirilmesi (BEC) dolandırıcılığı ve çalıntı çalışan oturum açma bilgilerini kullanan diğer dolandırıcılıklar gibi tehlikeli siber tehditler, fidye yazılımları ve genellikle gelişen bir hizmet olarak siber suç iş modeli tarafından kolaylaştırılan diğer saldırılarla birlikte, siber güvenlik konusunu şirketlerin yönetim kurulu gündemlerinin en üst sıralarına taşıdı. Dijital dönüşümdeki hız, bulut destekli esnek çalışma düzenine geçiş ve üçüncü taraf tedarikçilere olan güvenin artmasıyla birlikte, her kuruluşun saldırı yüzeyi önemli ölçüde genişledi. Günümüzde siber güvenlik ortamı her zamankinden daha karmaşık ve bundan saldırganlar büyük ölçüde yararlanıyor, bu durumda en kritik riskleri belirlemek ve önceliklendirmek zor olabiliyor.  Tehdit yanı başınızda olabilir İç tehditler, bir şirketin ağlarına, sistemlerine veya verilerine zarar verebilecek eski veya aktif bir çalışanı veya yükleniciyi ifade ettiğinden, bir kuruluşun temelinden gelen bir tür siber güvenlik tehdididir. İç tehditler kasıtlı ve kasıtsız olmak üzere iki ana gruba ayrılır. Kasıtsız grubu, kazara ve dikkatsiz eylemler olarak tekrar ayrılır. Araştırmalar, içeriden kişilerle ilgili olayların çoğunun kötü niyetten çok dikkatsizlik veya ihmalden kaynaklandığını gösteriyor. Tehdit, gizli verilerin çalınması veya kötüye kullanılması, dahili sistemlere zarar verilmesi, kötü amaçlı aktörlere erişim izni verilmesi ve benzeri pek çok şekilde olabilir. Bu tür tehditler genellikle finansal, intikam, ideoloji, ihmal veya doğrudan kötü niyet gibi çeşitli nedenlerle olabilir. Bu tehditleri tespit etmek zordur ancak önlemek daha da zor olabileceği için benzersiz güvenlik zorlukları taşır, çünkü içeridekiler dışarıdaki saldırganlardan daha fazla fırsata sahiptir. Çalışanlar ve yükleniciler işlerini yapabilmek için bir kuruluşun sistemlerine ve verilerine yasal ve geniş erişime ihtiyaç duyarlar. Bu da tehdidin saldırı gerçekleşene kadar veya zarar verilene kadar fark edilemeyebileceği anlamına gelir. Çalışanlar da genellikle işverenin güvenlik önlemlerini ve prosedürlerini bilir ve bunları daha kolay atlatabilir. Ayrıca, güvenlik izinlerinin düzenli olarak geçmiş kontrollerinin yapılması gerekir ve çalışanların ruh halinin zamanla değişebileceği hesaba katılmaz. Bir kuruluşun iç tehdit riskini en aza indirmek için alabileceği bazı önlemler vardır. Bu önlemler, güvenlik kontrolleri ve güvenlik farkındalığı kültürünün birleşimine dayanır ve araçları, süreçleri ve insanları kapsar. İç tehdit riskini azaltacak önlemler siber güvenlikle ilgili her sorunu çözmez ancak kurumları iç tehditlere karşı koruma konusunda çok yararlıdır. Erişim kontrolleri yapın: Rol tabanlı erişim kontrolü (RBAC) gibi erişim kontrollerinin yapılması, hassas verilere ve sistemlere erişimin yalnızca görevleri yerine getirmek için ihtiyaç duyan çalışanlarla sınırlandırılmasına yardımcı olabilir. Bir şirket, yalnızca iş ile ilgili görevler için erişim ihtiyacı olan çalışanlara izin vererek içeriden gelebilecek tehditlere maruz kalma riskini önemli ölçüde azaltabilir. Erişim seviyelerinin uygun kalması ve çalışanların görevleriyle uyumlu olması için bu erişim ayrıcalıklarının düzenli olarak gözden geçirilmesi de önemlidir. Çalışan faaliyetlerini izleyin: Çalışanların şirket cihazlarındaki veya ağlarındaki faaliyetlerini izlemek için izleme araçlarının kullanılması, bir iç tehdit işareti olabilecek şüpheli davranışların belirlenmesine yardımcı olabilir. İzleme aynı zamanda, alışılmadık veri aktarımlarının veya hassas sistemlere ve verilere sıra dışı erişim yöntemlerinin tespit edilmesine de yardımcı olabilir. Ancak gizlilikle ilgili olası endişeleri gidermek için yerel düzenlemelere uyduğunuzdan ve izlemeyle ilgili açık kurallar oluşturduğunuzdan emin olun. Geçmiş kontrolleri yapın: Hassas ve gizli verilere erişim izni vermeden önce tüm çalışanlar, yükleniciler ve tedarikçiler için geçmiş kontrollerinin yapılması olası risklerin belirlenmesine yardımcı olabilir. Bu kontroller aynı zamanda bir kişinin çalışma geçmişini ve sabıka kaydını doğrulamak için de kullanılabilir. Güvenlik farkındalığı eğitimi düzenleyin: Çalışanlara düzenli olarak güvenlik farkındalığı eğitimi verilmesi, siber güvenlik riskleri ve bunların nasıl azaltılacağı konusundaki bilincin artmasına yardımcı olur. Bu, kimlik avı dolandırıcılığına yakalanmak gibi kazara iç tehdit olasılığını azaltmaya yardımcı olabilir. Veri Kaybını Önleme: Bir DLP sisteminin uygulanması, hassas verilerin yetkisiz aktarımını veya paylaşımını izleyerek, tespit ederek ve engelleyerek veri kaybını veya hırsızlığını önlemeye yardımcı olabilir. Bu, iç tehditleri azaltmaya yardımcı olurken aynı zamanda gizli verileri de korur. Ancak buradaki uyarı, DLP sağlayıcılarının da saldırganların hedefinde olduğudur, bu da ayrı bir endişe kaynağıdır. Kaynak: (BYZHA) Beyaz Haber Ajansı

Siber güvenlik şirketi ESET  dijital çalışma alanlarının artması, uzaktan çalışmanın yaygınlığı ve şirketlerin esnek politikalar uygulaması nedeni ile güvenlik alanında  daha çok görülmeye başlanan iç tehdit risklerini inceledi.
 

Verizon’un 2023 Veri İhlali Soruşturmaları Raporu’na göre, çalışmada incelenen yaklaşık 5 bin 200 veri ihlalinin yüzde 19’una kurum içi çalışanlar neden oldu. Ponemon Enstitüsü’nün “içerideki bir çalışandan kaynaklanan maddi zararlar” yaşayan kuruluşların BT ve BT güvenlik uzmanlarından oluşan bin kişi ile yaptığı anket, içeriden desteklenen güvenlik ihlallerinin, iki yıl içinde yüzde 44 arttığını ortaya koydu. 2022 İç Tehdit Maliyeti Küresel Raporu, bu olayların sayısını 6 bin 800’den fazla olarak belirledi ve etkilenen kuruluşların iç tehditlerin düzeltilmesi için yılda 15,4 milyon dolar harcadığını ortaya koydu.

İç tehditler de dahil olmak üzere saldırı yüzeyi genişliyor

Yazılım tedarik zinciri saldırıları, iş e-postalarının ele geçirilmesi (BEC) dolandırıcılığı ve çalıntı çalışan oturum açma bilgilerini kullanan diğer dolandırıcılıklar gibi tehlikeli siber tehditler, fidye yazılımları ve genellikle gelişen bir hizmet olarak siber suç iş modeli tarafından kolaylaştırılan diğer saldırılarla birlikte, siber güvenlik konusunu şirketlerin yönetim kurulu gündemlerinin en üst sıralarına taşıdı. Dijital dönüşümdeki hız, bulut destekli esnek çalışma düzenine geçiş ve üçüncü taraf tedarikçilere olan güvenin artmasıyla birlikte, her kuruluşun saldırı yüzeyi önemli ölçüde genişledi. Günümüzde siber güvenlik ortamı her zamankinden daha karmaşık ve bundan saldırganlar büyük ölçüde yararlanıyor, bu durumda en kritik riskleri belirlemek ve önceliklendirmek zor olabiliyor. 

Tehdit yanı başınızda olabilir

İç tehditler, bir şirketin ağlarına, sistemlerine veya verilerine zarar verebilecek eski veya aktif bir çalışanı veya yükleniciyi ifade ettiğinden, bir kuruluşun temelinden gelen bir tür siber güvenlik tehdididir. İç tehditler kasıtlı ve kasıtsız olmak üzere iki ana gruba ayrılır. Kasıtsız grubu, kazara ve dikkatsiz eylemler olarak tekrar ayrılır. Araştırmalar, içeriden kişilerle ilgili olayların çoğunun kötü niyetten çok dikkatsizlik veya ihmalden kaynaklandığını gösteriyor. Tehdit, gizli verilerin çalınması veya kötüye kullanılması, dahili sistemlere zarar verilmesi, kötü amaçlı aktörlere erişim izni verilmesi ve benzeri pek çok şekilde olabilir. Bu tür tehditler genellikle finansal, intikam, ideoloji, ihmal veya doğrudan kötü niyet gibi çeşitli nedenlerle olabilir.

Bu tehditleri tespit etmek zordur ancak önlemek daha da zor olabileceği için benzersiz güvenlik zorlukları taşır, çünkü içeridekiler dışarıdaki saldırganlardan daha fazla fırsata sahiptir. Çalışanlar ve yükleniciler işlerini yapabilmek için bir kuruluşun sistemlerine ve verilerine yasal ve geniş erişime ihtiyaç duyarlar. Bu da tehdidin saldırı gerçekleşene kadar veya zarar verilene kadar fark edilemeyebileceği anlamına gelir. Çalışanlar da genellikle işverenin güvenlik önlemlerini ve prosedürlerini bilir ve bunları daha kolay atlatabilir. Ayrıca, güvenlik izinlerinin düzenli olarak geçmiş kontrollerinin yapılması gerekir ve çalışanların ruh halinin zamanla değişebileceği hesaba katılmaz.

Bir kuruluşun iç tehdit riskini en aza indirmek için alabileceği bazı önlemler vardır. Bu önlemler, güvenlik kontrolleri ve güvenlik farkındalığı kültürünün birleşimine dayanır ve araçları, süreçleri ve insanları kapsar. İç tehdit riskini azaltacak önlemler siber güvenlikle ilgili her sorunu çözmez ancak kurumları iç tehditlere karşı koruma konusunda çok yararlıdır.

Erişim kontrolleri yapın: Rol tabanlı erişim kontrolü (RBAC) gibi erişim kontrollerinin yapılması, hassas verilere ve sistemlere erişimin yalnızca görevleri yerine getirmek için ihtiyaç duyan çalışanlarla sınırlandırılmasına yardımcı olabilir. Bir şirket, yalnızca iş ile ilgili görevler için erişim ihtiyacı olan çalışanlara izin vererek içeriden gelebilecek tehditlere maruz kalma riskini önemli ölçüde azaltabilir. Erişim seviyelerinin uygun kalması ve çalışanların görevleriyle uyumlu olması için bu erişim ayrıcalıklarının düzenli olarak gözden geçirilmesi de önemlidir.

Çalışan faaliyetlerini izleyin: Çalışanların şirket cihazlarındaki veya ağlarındaki faaliyetlerini izlemek için izleme araçlarının kullanılması, bir iç tehdit işareti olabilecek şüpheli davranışların belirlenmesine yardımcı olabilir. İzleme aynı zamanda, alışılmadık veri aktarımlarının veya hassas sistemlere ve verilere sıra dışı erişim yöntemlerinin tespit edilmesine de yardımcı olabilir. Ancak gizlilikle ilgili olası endişeleri gidermek için yerel düzenlemelere uyduğunuzdan ve izlemeyle ilgili açık kurallar oluşturduğunuzdan emin olun.

Geçmiş kontrolleri yapın: Hassas ve gizli verilere erişim izni vermeden önce tüm çalışanlar, yükleniciler ve tedarikçiler için geçmiş kontrollerinin yapılması olası risklerin belirlenmesine yardımcı olabilir. Bu kontroller aynı zamanda bir kişinin çalışma geçmişini ve sabıka kaydını doğrulamak için de kullanılabilir.

Güvenlik farkındalığı eğitimi düzenleyin: Çalışanlara düzenli olarak güvenlik farkındalığı eğitimi verilmesi, siber güvenlik riskleri ve bunların nasıl azaltılacağı konusundaki bilincin artmasına yardımcı olur. Bu, kimlik avı dolandırıcılığına yakalanmak gibi kazara iç tehdit olasılığını azaltmaya yardımcı olabilir.

Veri Kaybını Önleme: Bir DLP sisteminin uygulanması, hassas verilerin yetkisiz aktarımını veya paylaşımını izleyerek, tespit ederek ve engelleyerek veri kaybını veya hırsızlığını önlemeye yardımcı olabilir. Bu, iç tehditleri azaltmaya yardımcı olurken aynı zamanda gizli verileri de korur. Ancak buradaki uyarı, DLP sağlayıcılarının da saldırganların hedefinde olduğudur, bu da ayrı bir endişe kaynağıdır.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Adana türbanlı escort Çukurova türbanlı escort Seyhan türbanlı escort Ankara türbanlı escort Mamak türbanlı escort Etimesgut türbanlı escort Polatlı türbanlı escort Pursaklar türbanlı escort Haymana türbanlı escort Çankaya türbanlı escort Keçiören türbanlı escort Sincan türbanlı escort Antalya türbanlı escort Kumluca türbanlı escort Konyaaltı türbanlı escort Manavgat türbanlı escort Muratpaşa türbanlı escort Kaş türbanlı escort Alanya türbanlı escort Kemer türbanlı escort Bursa türbanlı escort Eskişehir türbanlı escort Gaziantep türbanlı escort Şahinbey türbanlı escort Nizip türbanlı escort Şehitkamil türbanlı escort İstanbul türbanlı escort Merter türbanlı escort Nişantaşı türbanlı escort Şerifali türbanlı escort Maltepe türbanlı escort Sancaktepe türbanlı escort Eyüpsultan türbanlı escort Şişli türbanlı escort Kayaşehir türbanlı escort Büyükçekmece türbanlı escort Beşiktaş türbanlı escort Mecidiyeköy türbanlı escort Zeytinburnu türbanlı escort Sarıyer türbanlı escort Bayrampaşa türbanlı escort Fulya türbanlı escort Beyoğlu türbanlı escort Başakşehir türbanlı escort Tuzla türbanlı escort Beylikdüzü türbanlı escort Pendik türbanlı escort Bağcılar türbanlı escort Ümraniye türbanlı escort Üsküdar türbanlı escort Esenyurt türbanlı escort Küçükçekmece türbanlı escort Esenler türbanlı escort Güngören türbanlı escort Kurtköy türbanlı escort Bahçelievler türbanlı escort Sultanbeyli türbanlı escort Ataşehir türbanlı escort Kağıthane türbanlı escort Fatih türbanlı escort Çekmeköy türbanlı escort Çatalca türbanlı escort Bakırköy türbanlı escort Kadıköy türbanlı escort Avcılar türbanlı escort Beykoz türbanlı escort Kartal türbanlı escort İzmir türbanlı escort Balçova türbanlı escort Konak türbanlı escort Bayraklı türbanlı escort Buca türbanlı escort Çiğli türbanlı escort Gaziemir türbanlı escort Bergama türbanlı escort Karşıyaka türbanlı escort Urla türbanlı escort Bornova türbanlı escort Çeşme türbanlı escort Kayseri türbanlı escort Kocaeli türbanlı escort Gebze türbanlı escort İzmit türbanlı escort Malatya türbanlı escort Manisa türbanlı escort Mersin türbanlı escort Yenişehir türbanlı escort Mezitli türbanlı escort Erdemli türbanlı escort Silifke türbanlı escort Akdeniz türbanlı escort Anamur türbanlı escort Muğla türbanlı escort Bodrum türbanlı escort Milas türbanlı escort Dalaman türbanlı escort Marmaris türbanlı escort Fethiye türbanlı escort Datça türbanlı escort Samsun türbanlı escort Atakum türbanlı escort İlkadım türbanlı escort Adıyaman türbanlı escort Afyonkarahisar türbanlı escort Ağrı türbanlı escort Aksaray türbanlı escort Amasya türbanlı escort Ardahan türbanlı escort Artvin türbanlı escort Aydın türbanlı escort Balıkesir türbanlı escort Bartın türbanlı escort Batman türbanlı escort Bayburt türbanlı escort Bilecik türbanlı escort Bingöl türbanlı escort Bitlis türbanlı escort Bolu türbanlı escort Burdur türbanlı escort Çanakkale türbanlı escort Çankırı türbanlı escort Çorum türbanlı escort Denizli türbanlı escort Diyarbakır türbanlı escort Düzce türbanlı escort Edirne türbanlı escort Elazığ türbanlı escort Erzincan türbanlı escort Erzurum türbanlı escort Giresun türbanlı escort Gümüşhane türbanlı escort Hakkari türbanlı escort Hatay türbanlı escort Iğdır türbanlı escort Isparta türbanlı escort Kahramanmaraş türbanlı escort Karabük türbanlı escort Karaman türbanlı escort Kars türbanlı escort Kastamonu türbanlı escort Kırıkkale türbanlı escort Kırklareli türbanlı escort Kırşehir türbanlı escort Kilis türbanlı escort Konya türbanlı escort Kütahya türbanlı escort Mardin türbanlı escort Muş türbanlı escort Nevşehir türbanlı escort Niğde türbanlı escort Ordu türbanlı escort Osmaniye türbanlı escort Rize türbanlı escort Sakarya türbanlı escort Siirt türbanlı escort Sinop türbanlı escort Sivas türbanlı escort Şanlıurfa türbanlı escort Şırnak türbanlı escort Tekirdağ türbanlı escort Tokat türbanlı escort Trabzon türbanlı escort Tunceli türbanlı escort Uşak türbanlı escort Van türbanlı escort Yalova türbanlı escort Yozgat türbanlı escort Zonguldak türbanlı escort
Habere ifade bırak !
Habere ait etiket tanımlanmamış.
Okuyucu Yorumları (0)

Yorumunuz başarıyla alındı, inceleme ardından en kısa sürede yayına alınacaktır.

Yorum yazarak Topluluk Kuralları’nı kabul etmiş bulunuyor ve seckinhabertv.com sitesine yaptığınız yorumunuzla ilgili doğrudan veya dolaylı tüm sorumluluğu tek başınıza üstleniyorsunuz. Yazılan tüm yorumlardan site yönetimi hiçbir şekilde sorumlu tutulamaz.
Sitemizden en iyi şekilde faydalanabilmeniz için çerezler kullanılmaktadır, sitemizi kullanarak çerezleri kabul etmiş saylırsınız.