Veri İhlaline Uğrayan Şirketlerin Atması Gereken 5 Adım

09.05.2023 - 14:38, Güncelleme: 09.05.2023 - 14:38 756+ kez okundu.
 

Veri İhlaline Uğrayan Şirketlerin Atması Gereken 5 Adım

Global siber güvenlik lideri Bitdefender Antivirüs’ün 400 IT uzmanıyla gerçekleştirdiği son ankete göre şirketlerin yarısından fazlası (%52) geçtiğimiz 12 ayda bir veri ihlali yaşadı ve katılımcıların %40’ına, şirketlerinin yaşadığı veri ihlalini gizli tutmaları söylendi. İtibar ve para kaybının, veri ihlallerini gizlemede önemli bir rol oynadığını belirten Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, bu durumun şirketleri daha büyük bir problemle karşı karşıya bırakacağı uyarısında bulunarak veri ihlali yaşadıktan sonra atılması gereken 5 adımı sıralıyor.   Siber güvenlik ekipleri büyük bir baskı altında. Kimlik avı ve fidye yazılımı saldırıları giderek artıyor ve global siber güvenlik lideri Bitdefender Antivirüs’ün 400 IT uzmanıyla gerçekleştirdiği son ankete göre şirketlerin yarısından fazlası son 12 ay içinde bir tür siber tehdit yaşarken bu şirketlerin yarısından fazlası (%52) bir veri ihlali veya veri sızıntısı yaşadıklarını belirtiyor. Ankete katılanların %40’ının, yaşanan veri ihlalini bildirmek yerine gizli tuttuklarını belirten Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, bu durumun şirketleri daha büyük bir problemle karşı karşıya bırakacağı uyarısında bulunarak veri ihlali yaşadıktan sonra atılması gereken 5 adımı sıralıyor.   Veri İhlalinin Ortalama Maliyeti 4,35 Milyon Dolar   Hiçbir kuruluşun siber saldırılara karşı bağışıklığı olmadığını söylemek yanlış olmaz. Şirketin büyüklüğü ne olursa olsun, maliyetler ürkütücü olabilir. 2022 yılında, veri ihlali başına küresel ortalama maliyet %2’nin üzerinde artarak 4,35 milyon dolara yükseldi. Alev Akkoyunlu’ya göre yaygın işten çıkarmalar ve teknoloji sektöründeki harcamaların yavaşlaması nedeniyle durumun önümüzdeki 12 ay içinde de düzelmesi beklenmiyor. Bütçeler daraldıkça, iş ve teknoloji liderlerinin bir güvenlik ihlalinin yol açabileceği zararın farkına varmaları ve zaten zor durumda olan ekiplerinin yükünü hafifletmek için tasarlanmış güvenlik çözümlerine yatırım yapmaya odaklanmaları çok önemlidir.   İK ve Hukuk Departmanlarında Veri İhlalini Gizleme Oranı %66   İhlale maruz kalan kuruluşların oranından belki de daha da şaşırtıcı olan, birçok IT liderinin, bildirmek zorunda olduklarını bildikleri halde güvenlik ihlalini gizli tutmalarının söylendiğini belirtmesidir. Bitdefender Antivirüs anketine göre tüm katılımcıların %40'ından fazlası durumun böyle olduğunu söylerken, her on kişiden biri bildirilmesi gerektiğini bildikleri halde bir ihlali gizli tuttuklarını söyledi. İlginç bir şekilde, bu rakam katılımcıların departmanlarına göre değişmektedir. İnsan kaynakları (İK) ve hukuk departmanlarındaki çalışanların %66'sına bir veri ihlalini gizli tutmaları söylenirken, bu oran CTO'larda %45, CIO'larda ise %39'dur.   Veri İhlaline Uğrayan Şirketler Neler Yapmalı?   Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, veri ihlaline uğrayan bir şirketin atması gereken 5 adımı sıralıyor.   1. İhlalin kaynağını ve kapsamını belirleyin. Yapılacak ilk şey, ihlalin kaynağını ve kapsamını belirlemektir, böylece en kısa sürede sorunu çözebilirsiniz. Bu tür güvenlik olaylarını sizin için otomatik olarak izleyen izinsiz giriş algılama ve önleme sistemlerine sahip olmanız gerekir. Bu şekilde ihlalin kaynağını bulabilir, hangi dosyalara erişildiğini ve bilgisayar korsanı tarafından hangi eylemlerin gerçekleştirildiğini görebilirsiniz. Bu bilgiler sonraki adımlarınız için çok önemli olacaktır.   2. Kullanıcılarınızı açık bir şekilde bilgilendirin. Kullanıcıları ihlal ile ilgili en erken zamanda bilgilendirmek; parolalarını değiştirme, kredi kartlarını iptal etme ve banka hesap numaralarını değiştirme gibi bir dizi önlem almalarını sağlar. Bu onlar için bir rahatsızlık olabilir, ancak kimlik hırsızlığı nedeniyle daha büyük sorunlar yaşamalarından daha iyidir. Müşterileri bir ihlal konusunda ne kadar erken uyarırsanız, kendilerini dolandırıcılıktan korumak için o kadar çok zamanları olur. İhlalin niteliği ve kapsamı hakkında bazı bilgiler vermeye çalışın ve hangi verilerinin çalındığını söyleyin. Gerekirse, müşterilerinizin kendilerini koruyabilmeleri için atmaları gereken adımlar konusunda yardımcı olun.   3. Siber saldırganların ne tür bilgiler çaldığını tespit edin. Siber saldırganların hangi verileri sızdırdığını belirlemek gerekiyor. Çalınan bilgiler, sosyal güvenlik numaraları, kredi kartı bilgileri veya sağlık verileri gibi kişisel olarak tanımlanabilir bilgiler ise bunların tümü etkilenen kişilere rapor edilmelidir.   4. Kullanıcılarınızın ve çalışanlarınızın parolalarını değiştirin. Kullanıcılarınız, sisteminize giriş yaptığında parolalarını değiştirmeleri gereken bir bağlantıya yönlendirin veya ihlalin ardından bir e-posta ile yeni bir şifre edinmelerini sağlayın. Birçok veri ihlali, şirketinizdeki uç noktalardan kaynaklandığı için çalışanlarınızın da şifrelerini değiştirmeleri ve güvenlik konusunda eğitim almaları gerekmektedir.   5. Antivirüs yazılımı kullanın. Şirketinize yönelik olası saldırıları ve veri ihlallerini engellemek için kurumsal bir güvenlik çözümü kullanın. Risk yönetimi ve güvenlik açığı değerlendirmesi ile birlikte sürekli üstün koruma sağlayan Bitdefender GravityZone Business Security'de tek bir konsol, iş istasyonlarınız ve sunucularınız için kapsamlı koruma sağlar. Buna ek olarak riskli işletim sistemi ve yazılım yanlış yapılandırmalarını keşfederek ve önceliklendirerek risk faktörleri hakkında sizi bilgilendirir. Ayrıca ekstra olarak sunulan Dark Web Monitoring hizmeti ile şirketler, müşterilerine ait kişisel bilgiler sızdırılıp karanlık ağda satışa çıkarıldığı anda haberdar olabilirler.   Kaynak: (BYZHA) Beyaz Haber Ajansı

Global siber güvenlik lideri Bitdefender Antivirüs’ün 400 IT uzmanıyla gerçekleştirdiği son ankete göre şirketlerin yarısından fazlası (%52) geçtiğimiz 12 ayda bir veri ihlali yaşadı ve katılımcıların %40’ına, şirketlerinin yaşadığı veri ihlalini gizli tutmaları söylendi. İtibar ve para kaybının, veri ihlallerini gizlemede önemli bir rol oynadığını belirten Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, bu durumun şirketleri daha büyük bir problemle karşı karşıya bırakacağı uyarısında bulunarak veri ihlali yaşadıktan sonra atılması gereken 5 adımı sıralıyor.

 

Siber güvenlik ekipleri büyük bir baskı altında. Kimlik avı ve fidye yazılımı saldırıları giderek artıyor ve global siber güvenlik lideri Bitdefender Antivirüs’ün 400 IT uzmanıyla gerçekleştirdiği son ankete göre şirketlerin yarısından fazlası son 12 ay içinde bir tür siber tehdit yaşarken bu şirketlerin yarısından fazlası (%52) bir veri ihlali veya veri sızıntısı yaşadıklarını belirtiyor. Ankete katılanların %40’ının, yaşanan veri ihlalini bildirmek yerine gizli tuttuklarını belirten Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, bu durumun şirketleri daha büyük bir problemle karşı karşıya bırakacağı uyarısında bulunarak veri ihlali yaşadıktan sonra atılması gereken 5 adımı sıralıyor.

 

Veri İhlalinin Ortalama Maliyeti 4,35 Milyon Dolar

 

Hiçbir kuruluşun siber saldırılara karşı bağışıklığı olmadığını söylemek yanlış olmaz. Şirketin büyüklüğü ne olursa olsun, maliyetler ürkütücü olabilir. 2022 yılında, veri ihlali başına küresel ortalama maliyet %2’nin üzerinde artarak 4,35 milyon dolara yükseldi. Alev Akkoyunlu’ya göre yaygın işten çıkarmalar ve teknoloji sektöründeki harcamaların yavaşlaması nedeniyle durumun önümüzdeki 12 ay içinde de düzelmesi beklenmiyor. Bütçeler daraldıkça, iş ve teknoloji liderlerinin bir güvenlik ihlalinin yol açabileceği zararın farkına varmaları ve zaten zor durumda olan ekiplerinin yükünü hafifletmek için tasarlanmış güvenlik çözümlerine yatırım yapmaya odaklanmaları çok önemlidir.

 

İK ve Hukuk Departmanlarında Veri İhlalini Gizleme Oranı %66

 

İhlale maruz kalan kuruluşların oranından belki de daha da şaşırtıcı olan, birçok IT liderinin, bildirmek zorunda olduklarını bildikleri halde güvenlik ihlalini gizli tutmalarının söylendiğini belirtmesidir. Bitdefender Antivirüs anketine göre tüm katılımcıların %40'ından fazlası durumun böyle olduğunu söylerken, her on kişiden biri bildirilmesi gerektiğini bildikleri halde bir ihlali gizli tuttuklarını söyledi. İlginç bir şekilde, bu rakam katılımcıların departmanlarına göre değişmektedir. İnsan kaynakları (İK) ve hukuk departmanlarındaki çalışanların %66'sına bir veri ihlalini gizli tutmaları söylenirken, bu oran CTO'larda %45, CIO'larda ise %39'dur.

 

Veri İhlaline Uğrayan Şirketler Neler Yapmalı?

 

Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, veri ihlaline uğrayan bir şirketin atması gereken 5 adımı sıralıyor.

 

1. İhlalin kaynağını ve kapsamını belirleyin. Yapılacak ilk şey, ihlalin kaynağını ve kapsamını belirlemektir, böylece en kısa sürede sorunu çözebilirsiniz. Bu tür güvenlik olaylarını sizin için otomatik olarak izleyen izinsiz giriş algılama ve önleme sistemlerine sahip olmanız gerekir. Bu şekilde ihlalin kaynağını bulabilir, hangi dosyalara erişildiğini ve bilgisayar korsanı tarafından hangi eylemlerin gerçekleştirildiğini görebilirsiniz. Bu bilgiler sonraki adımlarınız için çok önemli olacaktır.

 

2. Kullanıcılarınızı açık bir şekilde bilgilendirin. Kullanıcıları ihlal ile ilgili en erken zamanda bilgilendirmek; parolalarını değiştirme, kredi kartlarını iptal etme ve banka hesap numaralarını değiştirme gibi bir dizi önlem almalarını sağlar. Bu onlar için bir rahatsızlık olabilir, ancak kimlik hırsızlığı nedeniyle daha büyük sorunlar yaşamalarından daha iyidir. Müşterileri bir ihlal konusunda ne kadar erken uyarırsanız, kendilerini dolandırıcılıktan korumak için o kadar çok zamanları olur. İhlalin niteliği ve kapsamı hakkında bazı bilgiler vermeye çalışın ve hangi verilerinin çalındığını söyleyin. Gerekirse, müşterilerinizin kendilerini koruyabilmeleri için atmaları gereken adımlar konusunda yardımcı olun.

 

3. Siber saldırganların ne tür bilgiler çaldığını tespit edin. Siber saldırganların hangi verileri sızdırdığını belirlemek gerekiyor. Çalınan bilgiler, sosyal güvenlik numaraları, kredi kartı bilgileri veya sağlık verileri gibi kişisel olarak tanımlanabilir bilgiler ise bunların tümü etkilenen kişilere rapor edilmelidir.

 

4. Kullanıcılarınızın ve çalışanlarınızın parolalarını değiştirin. Kullanıcılarınız, sisteminize giriş yaptığında parolalarını değiştirmeleri gereken bir bağlantıya yönlendirin veya ihlalin ardından bir e-posta ile yeni bir şifre edinmelerini sağlayın. Birçok veri ihlali, şirketinizdeki uç noktalardan kaynaklandığı için çalışanlarınızın da şifrelerini değiştirmeleri ve güvenlik konusunda eğitim almaları gerekmektedir.

 

5. Antivirüs yazılımı kullanın. Şirketinize yönelik olası saldırıları ve veri ihlallerini engellemek için kurumsal bir güvenlik çözümü kullanın. Risk yönetimi ve güvenlik açığı değerlendirmesi ile birlikte sürekli üstün koruma sağlayan Bitdefender GravityZone Business Security'de tek bir konsol, iş istasyonlarınız ve sunucularınız için kapsamlı koruma sağlar. Buna ek olarak riskli işletim sistemi ve yazılım yanlış yapılandırmalarını keşfederek ve önceliklendirerek risk faktörleri hakkında sizi bilgilendirir. Ayrıca ekstra olarak sunulan Dark Web Monitoring hizmeti ile şirketler, müşterilerine ait kişisel bilgiler sızdırılıp karanlık ağda satışa çıkarıldığı anda haberdar olabilirler.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Adana türbanlı escort Çukurova türbanlı escort Seyhan türbanlı escort Ankara türbanlı escort Mamak türbanlı escort Etimesgut türbanlı escort Polatlı türbanlı escort Pursaklar türbanlı escort Haymana türbanlı escort Çankaya türbanlı escort Keçiören türbanlı escort Sincan türbanlı escort Antalya türbanlı escort Kumluca türbanlı escort Konyaaltı türbanlı escort Manavgat türbanlı escort Muratpaşa türbanlı escort Kaş türbanlı escort Alanya türbanlı escort Kemer türbanlı escort Bursa türbanlı escort Eskişehir türbanlı escort Gaziantep türbanlı escort Şahinbey türbanlı escort Nizip türbanlı escort Şehitkamil türbanlı escort İstanbul türbanlı escort Merter türbanlı escort Nişantaşı türbanlı escort Şerifali türbanlı escort Maltepe türbanlı escort Sancaktepe türbanlı escort Eyüpsultan türbanlı escort Şişli türbanlı escort Kayaşehir türbanlı escort Büyükçekmece türbanlı escort Beşiktaş türbanlı escort Mecidiyeköy türbanlı escort Zeytinburnu türbanlı escort Sarıyer türbanlı escort Bayrampaşa türbanlı escort Fulya türbanlı escort Beyoğlu türbanlı escort Başakşehir türbanlı escort Tuzla türbanlı escort Beylikdüzü türbanlı escort Pendik türbanlı escort Bağcılar türbanlı escort Ümraniye türbanlı escort Üsküdar türbanlı escort Esenyurt türbanlı escort Küçükçekmece türbanlı escort Esenler türbanlı escort Güngören türbanlı escort Kurtköy türbanlı escort Bahçelievler türbanlı escort Sultanbeyli türbanlı escort Ataşehir türbanlı escort Kağıthane türbanlı escort Fatih türbanlı escort Çekmeköy türbanlı escort Çatalca türbanlı escort Bakırköy türbanlı escort Kadıköy türbanlı escort Avcılar türbanlı escort Beykoz türbanlı escort Kartal türbanlı escort İzmir türbanlı escort Balçova türbanlı escort Konak türbanlı escort Bayraklı türbanlı escort Buca türbanlı escort Çiğli türbanlı escort Gaziemir türbanlı escort Bergama türbanlı escort Karşıyaka türbanlı escort Urla türbanlı escort Bornova türbanlı escort Çeşme türbanlı escort Kayseri türbanlı escort Kocaeli türbanlı escort Gebze türbanlı escort İzmit türbanlı escort Malatya türbanlı escort Manisa türbanlı escort Mersin türbanlı escort Yenişehir türbanlı escort Mezitli türbanlı escort Erdemli türbanlı escort Silifke türbanlı escort Akdeniz türbanlı escort Anamur türbanlı escort Muğla türbanlı escort Bodrum türbanlı escort Milas türbanlı escort Dalaman türbanlı escort Marmaris türbanlı escort Fethiye türbanlı escort Datça türbanlı escort Samsun türbanlı escort Atakum türbanlı escort İlkadım türbanlı escort Adıyaman türbanlı escort Afyonkarahisar türbanlı escort Ağrı türbanlı escort Aksaray türbanlı escort Amasya türbanlı escort Ardahan türbanlı escort Artvin türbanlı escort Aydın türbanlı escort Balıkesir türbanlı escort Bartın türbanlı escort Batman türbanlı escort Bayburt türbanlı escort Bilecik türbanlı escort Bingöl türbanlı escort Bitlis türbanlı escort Bolu türbanlı escort Burdur türbanlı escort Çanakkale türbanlı escort Çankırı türbanlı escort Çorum türbanlı escort Denizli türbanlı escort Diyarbakır türbanlı escort Düzce türbanlı escort Edirne türbanlı escort Elazığ türbanlı escort Erzincan türbanlı escort Erzurum türbanlı escort Giresun türbanlı escort Gümüşhane türbanlı escort Hakkari türbanlı escort Hatay türbanlı escort Iğdır türbanlı escort Isparta türbanlı escort Kahramanmaraş türbanlı escort Karabük türbanlı escort Karaman türbanlı escort Kars türbanlı escort Kastamonu türbanlı escort Kırıkkale türbanlı escort Kırklareli türbanlı escort Kırşehir türbanlı escort Kilis türbanlı escort Konya türbanlı escort Kütahya türbanlı escort Mardin türbanlı escort Muş türbanlı escort Nevşehir türbanlı escort Niğde türbanlı escort Ordu türbanlı escort Osmaniye türbanlı escort Rize türbanlı escort Sakarya türbanlı escort Siirt türbanlı escort Sinop türbanlı escort Sivas türbanlı escort Şanlıurfa türbanlı escort Şırnak türbanlı escort Tekirdağ türbanlı escort Tokat türbanlı escort Trabzon türbanlı escort Tunceli türbanlı escort Uşak türbanlı escort Van türbanlı escort Yalova türbanlı escort Yozgat türbanlı escort Zonguldak türbanlı escort
Habere ifade bırak !
Habere ait etiket tanımlanmamış.
Okuyucu Yorumları (0)

Yorumunuz başarıyla alındı, inceleme ardından en kısa sürede yayına alınacaktır.

Yorum yazarak Topluluk Kuralları’nı kabul etmiş bulunuyor ve seckinhabertv.com sitesine yaptığınız yorumunuzla ilgili doğrudan veya dolaylı tüm sorumluluğu tek başınıza üstleniyorsunuz. Yazılan tüm yorumlardan site yönetimi hiçbir şekilde sorumlu tutulamaz.
Sitemizden en iyi şekilde faydalanabilmeniz için çerezler kullanılmaktadır, sitemizi kullanarak çerezleri kabul etmiş saylırsınız.