• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • Haberler
  • Ekonomi
  • Siyaset
  • Dünya
  • Asayiş
  • Sağlık
  • Yaşam
  • Magazin
  • Spor
  • Kültür-Sanat Bilim ve Teknoloji Eğitim Yerel Genel Çevre
  • Ara
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Ekonomi
  3. Kaspersky, yetkisiz BT ürünlerine ilişkin işletmeleri uyardı
Ekonomi
Yayınlanma: 26 Aralık 2023 - 11:56

Kaspersky, yetkisiz BT ürünlerine ilişkin işletmeleri uyardı

Türkiye'deki şirketlerin yüzde 73'ü son 2 yılda siber olaylara maruz kaldı ve bunların yüzde 6'sı gölge BT kullanımından kaynaklandı

Ekonomi
26 Aralık 2023 - 11:56
Yorumlar
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Kaspersky, son 2 yılda dünya çapındaki şirketlerin yüzde 11'inin çalışanlar tarafından gölge BT kullanımı nedeniyle siber olaylara maruz kaldığını, Türkiye'de bu oranın yüzde 6 olduğunu bildirdi.

Kaspersky, yaptığı açıklamayla yetkisiz BT ürünlerine ilişkin işletmeleri uyardı. Yakın zamanda yapılan bir araştırmaya göre, dağıtık iş gücüne yönelik artan eğilim nedeniyle şirketlerin, çalışanları tarafından gölge BT kullanımı nedeniyle siber olayların hedefi olma riski artıyor.

Gölge BT kullanımının sonuçları ciddiyet açısından farklı olabiliyor. Ancak ister bir parça gizli verinin sızdırılması olsun isterse de iş dünyasında somut bir hasar olsun, sonuçlarını mutlaka önemsemek gerekiyor.

Gölge BT, şirketin BT altyapısının BT ve bilgi güvenliği departmanlarının yetki alanı dışında kalan, yani uygulamalar, cihazlar, genel bulut hizmetleri gibi bilgi güvenliği politikalarına uygun olarak kullanılmayan kısmı olarak bilinirken, Gölge BT'nin konuşlandırılması ve işletilmesi işletmeler için ciddi olumsuz sonuçlara yol açabiliyor.

Kaspersky'nin son araştırmasına göre, 2022 ve 2023 yıllarında gölge BT'nin yetkisiz kullanımı nedeniyle meydana gelen siber olayların yüzde 16'sına maruz kalan sektörler arasında en çok etkilenen, BT sektörü oldu. Araştırma, bir dizi örnek ile bu durumu açıkça ortaya koyuyor. Sorundan etkilenen diğer sektörler ise yüzde 13 ile kritik altyapısı ile taşımacılık ve lojistik oldu.

Türkiye'deki şirketlerin yüzde 73'ü son 2 yılda siber olaylara maruz kaldı ve bunların yüzde 6'sı gölge BT kullanımından kaynaklandı.

- "Bilgi güvenliği departmanının şirketlerinin iç ağını düzenli olarak taraması gerekir"

Açıklamada görüşlerine yer verilen Kaspersky Bilgi Güvenliği Başkanı Alexey Vovk, şunları kaydetti:

"BT departmanı tarafından onaylanmayan uygulamaları, cihazları veya bulut hizmetlerini kullanan çalışanlar, bu BT ürünleri güvenilir sağlayıcılardan geliyorsa korunduklarına ve güvende olduklarına inanırlar. Ancak üçüncü taraf sağlayıcılar 'şartlar ve koşullarda' sözde 'paylaşılan sorumluluk modeli' kullanmaktadır. Buna göre, kullanıcılar 'Kabul ediyorum' seçeneğini seçerek bu yazılımın düzenli güncellemelerini yapacaklarını ve bu yazılımın kullanımıyla ilgili olaylarda (kurumsal veri sızıntıları dahil) sorumluluğu üstleneceklerini onaylamaktadır. Ancak günün sonunda işletmeler, çalışanlar tarafından kullanıldığında gölge BT'yi kontrol etmek için araçlara ihtiyaç duyar.

Kaspersky Endpoint Security for Business ve Kaspersky Endpoint Security Cloud, istenmeyen uygulamaların, web sitelerinin ve çevre birimlerinin kullanımını sınırlayan uygulama, web ve cihaz kontrolü işlevleriyle bu kontrolü sunar. Bilgi güvenliği departmanının, kontrolsüz ve güvenli olmayan donanım, hizmet ve yazılım uygulamalarının yetkisiz kullanımını önlemek için şirketlerinin iç ağını düzenli olarak taraması gerekir."

- "Çalışanları Kaspersky Automated Security Awareness Platform eğitim programı ile eğitin"

Verilen bilgiye göre, genel olarak, gölge BT'nin yaygın kullanımıyla ilgili durum, birçok kuruluşun çalışanlarının bu konudaki BT politikalarına karşı gelmelerinin bir sonucu olarak zarar görecekleri herhangi bir belgelenmiş yaptırıma sahip olmaması nedeniyle karmaşık bir hal alıyor. Dahası, gölge BT'nin 2025 yılına kadar kurumsal siber güvenliğe yönelik en önemli tehditlerden biri haline gelebileceği varsayılıyor.

Ancak çalışanların gölge BT kullanma motivasyonu her zaman kötü niyetli değil, hatta çoğu zaman tam tersi. Birçok durumda çalışanlar bunu, izin verilen yazılım setinin yetersiz olduğuna inandıkları ya da sadece kişisel bilgisayarlarındaki tanıdık programı tercih ettikleri için iş yerinde kullandıkları ürünlerin işlevselliğini genişletmek için bir seçenek olarak kullanıyor.

Kaspersky, kurumlarda gölge BT kullanımının risklerini azaltmak için şu önerilerde bulundu:

"İşletmenin ihtiyaç duyduğu yeni BT hizmetlerini oluşturmak ve mevcut BT hizmetlerini iyileştirmek amacıyla yeni iş ihtiyaçlarını düzenli olarak tartışmak, kullanılan BT hizmetleri hakkında geri bildirim almak için işletme ve BT departmanları arasında işbirliğini sağlayın.
Kontrolsüz donanım ve hizmetlerin ortaya çıkmasını önlemek için düzenli olarak BT varlıklarının envanterini çıkarın ve dahili ağınızı tarayın. Kişisel çalışan cihazları söz konusu olduğunda, kullanıcılara yalnızca işlerini yapmak için ihtiyaç duydukları kaynaklara mümkün olduğunca sınırlı erişim vermek en iyisidir. Yalnızca yetkili cihazların ağa girmesine izin verecek bir erişim kontrol sistemi kullanın. Çalışanların bilgi güvenliği okuryazarlığını geliştirmek için eğitim programları uygulayın. Çalışanlar arasında güvenlik farkındalığını artırmak için onları güvenli internet davranışını öğreten Kaspersky Automated Security Awareness Platform eğitim programı ile eğitin.

BT güvenlik uzmanları için ilgili eğitim programlarına yatırım yapın. Kaspersky Cybersecurity for IT Online eğitimi, genel BT yöneticileri için BT güvenliğiyle ilgili basit ama etkili en iyi uygulamaların ve basit olay müdahale senaryolarının oluşturulmasına yardımcı olurken Kaspersky Expert Training, güvenlik ekibinizi tehdit yönetimi ve azaltma konusunda en son bilgi ve becerilerle donatır. Kurumunuzda gölge BT kullanımını kontrol etmenizi sağlayan ürün ve çözümleri kullanın.

Kaspersky Endpoint Security for Business ve Kaspersky Endpoint Security Cloud, istenmeyen uygulamaların, web sitelerinin ve çevre birimlerinin kullanımını sınırlayan uygulama, web ve cihaz kontrolleri sunarak çalışanların gölge BT kullandığı veya siber güvenlik alışkanlıklarının olmaması nedeniyle hata yaptığı durumlarda bile bulaşma risklerini önemli ölçüde azaltır. Terk edilmiş cihaz ve donanımları ortadan kaldırmak için düzenli olarak BT varlıklarının envanterini çıkarın. BT'nin ve dolayısıyla bilgi güvenliği uzmanlarının bunları zamanında öğrenebilmesi için kendi yazdıkları çözümleri yayınlamak üzere merkezi bir süreç düzenleyin. Çalışanların üçüncü taraf harici hizmetlerle çalışmalarını sınırlandırın ve mümkünse en popüler bulut bilgi alışverişi kaynaklarına erişimi engelleyin."


AA
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
DSO, Kayseri'de ki savunma sanayii yatırımları yerinde incelendi
DSO, Kayseri'de ki savunma sanayii yatırımları yerinde incelendi
Kale Biberi fideleri toprakla buluştu
Kale Biberi fideleri toprakla buluştu
Kamu ihaleleri ve tedarik süreçleri MTSO'da masaya yatırıldı
Kamu ihaleleri ve tedarik süreçleri MTSO'da masaya yatırıldı
"Şehrin Ekonomisi Erzincan" paneli düzenlendi
"Şehrin Ekonomisi Erzincan" paneli düzenlendi
Son Haberler
Gençlerbirliği'nden geçici transfer yasağına ilişkin kamuoyu açıklaması
Gençlerbirliği'nden geçici transfer yasağına ilişkin kamuoyu...
Osmaniye'de otomobilin çarptığı kadın yaralandı
Osmaniye'de otomobilin çarptığı kadın yaralandı
Geleceğin çevrecileri su altını keşfediyor: Tuzla'da deniz çayırları sualtı teknolojisiyle görüntülendi
Geleceğin çevrecileri su altını keşfediyor: Tuzla'da deniz çayırları...
Antalya'da kontrolden çıkan motosikletin sürücüsü hayatını kaybetti
Antalya'da kontrolden çıkan motosikletin sürücüsü hayatını...
Bakan Göktaş: "Yapılan atamalarla kamuda görev yapan engelli memur sayısı 82 bin 880'e ulaştı"
Bakan Göktaş: "Yapılan atamalarla kamuda görev yapan engelli...
Kayseri'de aranan 18 hükümlü yakalandı
Kayseri'de aranan 18 hükümlü yakalandı

Ana Sayfa
Haberler
Ekonomi
Siyaset
Dünya
Asayiş
Sağlık
Yaşam
Magazin
Spor
Kültür-Sanat
Bilim ve Teknoloji
Eğitim
Yerel
Genel
Çevre
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Asayiş
  • Bilim ve Teknoloji
  • Çevre
  • Eğitim
  • Ekonomi
  • Genel
  • Magazin
  • Sağlık
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitemap
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Nethaber.com.tr "AA - İHA - DHA" ajansları abonesidir. Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır. İzinsiz veya kaynak gösterilemeden kullanılamaz. Copyright © 2018-2022 Nethaber.com.tr Tüm Hakları Saklıdır.

Marka Flower Çiçekçi