SON HABERLER
Menemen Belediyesinde Hacizli 37 Taşınmazın Satışı Mercek Altında
YAŞAR METE: BARIŞIN ADI, TERÖRÜN MEŞRULAŞTIRILMASI OLAMAZ!1!
MENEMEN’DE “SÖK-YAP” TARTIŞMASI BÜYÜYOR: ÇÖKEN YOLLAR, YÜKSEK İHALELER VE HARCADIKÇA TÜKENEN TAŞINMAZLAR 1!!!
MENEMEN’DE TAŞINMAZ SATIŞLARI TARTIŞMASI BÜYÜYOR: BU KEZ MAĞDUR OLANLAR ARSA ALAN VATANDAŞLAR 1!!
MENEMEN’DE MİLYONLUK İMAR KRİZİ: BİNALAR AYAKTA, RUHSATLAR TARTIŞMALI, GÖZLER SÜREÇTE 1!!!
DANIŞTAY’DAN MENEMEN BELEDİYESİ’NİN KÜTÜPHANE İHALESİNE İPTAL KARARI 1!!
MENEMEN’DE YANIT BEKLEYEN SORULAR: ŞEFFAFLIK NEDEN SAĞLANMIYOR 1?
MENEMEN’DE RUHSAT KRİZİ: “TEK İMZA” İDDİALARI GÜNDEMİ SARSIYOR 1!!
DÜĞÜN GÖRÜNTÜLERİ KAYDEDİLMEDİ, MAHKEME ÇİFTE 200 BİN TL MANEVİ TAZMİNAT VERDİ
MENEMEN’DE SATIŞ FURYASI DEVAM EDİYOR: 37 TAŞINMAZ DAHA SATIŞA ÇIKARILDI
AKP İl Yöneticisi Yusuf Demircioğlu’na 108 Tonluk Hurda Soruşturması
Ankara Kulislerini Sallayan 1 İddia: Erdoğan’dan Aydın Pehlivan’a Sert Tepki?
Menemen’de Gece 02.00 Düzenlemesi: Yeni Uygulama Başladı
MENEMEN’DE SATIŞ TEPKİSİ BÜYÜYOR: 358 MİLYONLUK DEV İHALE!
MENEMEN’DE İMAR SKANDALI: AYRICALIKLI 12,14 KATLI PROJELER TEK TEK PATLIYOR
MENEMEN’DE NÜFUZ TİCARETİ İDDİASI: KAMU KASASI KİMİN İÇİN AÇILDI?1
MENEMEN’İN GELECEĞİ 5 YILDA ERİDİ !!
Menemen’de Yasa Dışı Bahis Operasyonu: 2 Milyarlık Para Trafiği Ortaya Çıktı
Menemen’de Bitmeyen Satışlar: Taşınmazlar Gidiyor, Projeler Nerede?1
MÜHÜRLENEN YAPILARDA SON DURUM: DENETİM İŞLİYOR MU?1
DANİŞTAY KARARI SONRASI MENEMEN’DE NE YAPILDI ?1
MENEMEN YAĞMALANIYOR!: HUKUK YOK, HESAP YOK, UTANMA HİÇ YOK
MENEMEN SAHTE RUHSAT DOSYASI: SAVCILAR NEYE BAKMALI?
MENEMEN’DE HUKUK YOK SAYILIYOR
Menemen’de Ruhsat Skandalları Bitmek Bilmiyor: Mahkemeden İnşaata Durdurma
CHP’li Evgi: Emeklilerin Sorunu Ekonomik Değil, Bir Zihniyet Meselesidir
Menemen Şoförler Odası’nda Değişim: Cem Pehlivanoğlu 65 Oy Farkla Başkan
MENEMEN’DE PATLATTIĞIMIZ SAHTE RUHSAT BOMBASI BÜYÜK SES GETİRDİ: SAHTE KAŞE, YÜZLERCE DAİRE, 500 MİLYAR RANT İDDİASI!
Havuz Ruhsatıyla 11 Katlı İnşaat İddiası | Menemen’de Sahte Ruhsat Skandalı
MENEMEN’DE İMAR DÜZENİ ÇÖKTÜ: HARÇ YOK, DENETİM YOK, VİCDAN YOK!
MENEMEN’DE İMAR REZALETİ!
RANTIN ADI HAKKI DURMAZ:
KONUT YASAĞI OLAN ARSADA 182 DAİRE!
AJet’ten Cumhuriyet Bayramı’na özel indirimli bilet kampanyası
Motorinden sonra benzine zam geliyor! Akaryakıt litre fiyatı ne kadar oldu?
Spot piyasada doğal gaz fiyatları
Kredi kartı borcu olanlara yeni fırsat! Kredi kartı borçları yapılandırılacak
Nvidia’nın piyasa değeri 5 trilyon doları aştı
ABD Merkez Bankası faiz düşürdü
FED’in faiz kararı sonrası ons altın fiyatı düştü!
ABD ve Çin liderleri, Güney Kore’nin Busan şehrinde bir araya geldi baltalar kuma gömüldü
2026 Yılı Cumhurbaşkanlığı Yıllık Programı yayımlandı! Büyüme ve enflasyon hedefi…
Ekim ayı doğum yardımı ödemeleri hesaplara yatırıldı
Vodafone Business’tan KOBİ’lerin maliyetlerini düşürecek hizmet
THY, Bank of China’dan 5 yıl vadeli, 2,9 milyar yuan finansman
Elektrik desteği için yeni düzenleme! 4 bin kilovatın üzerinde kullananlar…
Türkiye’de 32 bin 500 kişi organ nakli bekliyor
Atmosferdeki karbondioksit oranı 2024’te rekor seviyelere ulaştı
Özel sağlık sigortasında yeni dönem! Zorunlu olacak
Sırt bölgesinde kemik ağrısına dikkat! Kemik erimesinin belirtisi olabilir…
21 Ekim Küresel İyot Eksikliği Bozukluklarını Önleme Günü’nde öneli açıklamalar
Usulsüz işlem yapan özel hastanelere ceza yağdı
Yeni salgın alarmı! Tam 8 bin insan tehdit altında
Belçika’da “Ameliyat edilemez” denildi, kanser tedavisi için umudu Türkiye’de buldu
Balıkesir beşik gibi! Bir deprem daha…
İstanbul’da organize suç örgütlerine yönelik soruşturmalarda 700 şüpheli tutuklandı
Serdar Öktem cinayetinin azmettiricisi Moskova’da yakalandı
Eray Karadeniz’den Cumhuriyet kutlamalarında gitar performansı
Enkazın altında kalan Dilara Bilir, sesini böyle duyurdu!
Traktörün altında kalan sürücü hayatını kaybetti
Dolar 48,7713
Euro 56,0537
Altın 6.865,89
BİST 13.284,42
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İzmir 29°C
Parçalı Bulutlu
İzmir
29°C
Parçalı Bulutlu
Cts 31°C
Paz 31°C
Pts 31°C
Sal 30°C

Kişisel veri ihlalini önlemek için neler yapılmalı?

Dışarıdan tehditlere karşı şirketlerini korumak için büyük mücadele gösteren şirketler, içeriden darbe alıyor. Yapılan araştırmalar kuruluşların %65’inin son 12 ayda bir veya daha fazla içeriden saldırıya uğradığını gösteriyor. İç tehditlerin, şirketlere yüksek meblağlara mal olduğunu aktaran siber güvenlik uzmanı Serap Günal, şirket içi tehditlerden kaynaklanan kişisel veri ihlallerini önlemek için önerilerde bulunuyor.

Kişisel veri ihlalini önlemek için neler yapılmalı?
24 Şubat 2021 14:42
189

Şirketlerin siber güvenlik yatırımlarını belirlerken iç tehditleri de göz önünde bulundurması büyük önem taşıyor. Yapılan araştırmalar kuruluşların %65’inin son 12 ayda bir veya daha fazla içeriden saldırıya uğradığını raporluyorken tek bir olayın neden olduğu maddi zararların giderilmesi için 100.000 ile 500.000 dolar arasında harcadığını bildiriyor. “Dışarıdaki hackerlerin şirketin veri tabanlarına girmek için güvenlik duvarlarını ve diğer güvenlik önlemlerini aşmanın yollarını bulması gerekiyor ancak birçok dahili kullanıcının zaten bu veri tabanlarına erişimi olduğu için içeriden veri sızdırmak daha kolaydır.” ifadelerinde bulunan  Günal, şirket içi tehditlerin neden olduğu kişisel veri ihlaline karşı yetki matrisi oluşturulması ve departmanlar arası veri akışına izin verilmemesi gerektiğini aktarıyor. 

Şirketlerin 3’te 2’si Saldırılarla Karşılaştı 

Dışarıdan gelen tehditler her zaman bir kuruluşun endişeleri listesinde en üst sırada yer alsa da içeriden gelen tehditler de şirketlerin büyük hasarlarla karşılaşmasına neden oluyor. Öyle ki son araştırmalara göre üç şirketten ikisi içeriden saldırıya uğrarken karşılaştıkları veri ihlalleri karşısında da önemli maddi kayıplar yaşıyor. Bilgi güvenliği konusunda yeteri kadar eğitilmemiş çalışanların genellikle hackerlerin dahili veri tabanlarına veya suçlu olarak kendilerinin verimli olabilecek bilgilere erişimini kolaylaştıracağını belirten Serap Günal, şirketleri bu tür kötü niyetli iç tehditlere karşı dikkatli olması gerektiği konusunda uyarıyor. 

Departmanlar Arası Veri Akışına Dikkat Edilmeli 

Başta sağlık, finans ve turizm sektörleri olmak üzere birçok sektör içerisinde yaşanan kişisel veri ihlalleri, şirketleri sorunun kaynağını araştırmaya yönlendiriyor. Dış tehditlere karşı idari ve teknik altyapılarını oluşturmaya başlayan şirketlerin gözden kaçırdıkları önemli noktayı şirket içi tehditler oluşturuyor. Şirket içi tehditlerin yaratacağı zararlara şirketlerin dikkat etmediğini aktaran Günal, kişisel verilerin korunması adına atılması gereken önemli adımlardan birinin şirket içi kişisel verilerin korunması ve güvenliğine yönelik idari prosedürlerin uygulanarak departmanlar arası veri akışının gerçekleşmemesi olduğunu belirtiyor. KVKK uyumluluğu sürecinde analiz ettikleri şirketlerdeki genel hatanın elde edilen kişisel veriyi şirket içerisinde belirli kurallara göre koruyamama olduğunu tespit ettiklerini belirten Günal, açık rızası alınan ve belirli bir departmanın gözetiminde olması gereken kişisel verinin alakasız bir departmana aktarılması, sonucunu büyük bir krizin meydana getireceği süreci başlattığını belirtiyor. 

Şirketlerde Yetki Matrisi Oluşturulmalı, Erişim Logları Kayıt Altına Alınmalı 

Kişisel Verilerin Korunması Kanununda mevcut ilkelere aykırılık riskini daha da artıran departmanlar arası veri akışına karşı şirketlerde veri segmentasyonu gerektiğini de hatırlatan Serap Günal, her departmanın sadece kendine özel tutulan bilgilere erişim sağlaması gerektiğini, aksi takdirde yetkisi olmayan kimselerin sağlayacağı yetkisiz erişimlerle ihlallerin yaşanmaması için bir nedenin kalmayacağını ifade ediyor. Şirketlerde paylaşılan her türlü dosya ve veri tabanı için kimin erişim yetkisi olduğu, kimin ne zaman ne şekilde hangi cihazdan erişim sağladığı ya da erişim yetkisinin olduğunu bilmenin ve belirlemenin gerekliliğini önemli bir adım olarak gören Günal, erişim yetkisi verilen kişilerin de ayrıca kaydının tutulmasını gerektiğini, bu yüzden oluşturulan yetki matrisinin işlevselliğini ve verilen yetkilerin kötüye kullanılıp kullanılmadığının da tutulan erişim logları ve log kayıtları ile ölçülebileceğini ifade ediyor.

+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.