• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • Misafir Kalem
  • Hatay
  • Resmi İlanlar
  • Siyaset
  • Spor
  • Dünya
  • Magazin
  • Teknoloji
  • Ekonomi
  • Biyografi Manşetler Eğitim Kültür Sanat Sağlık Genel
  • Ara
SON DAKİKA:
15:36
Çiftçiye Dev Destek:5,5 Milyar TL’lik Destek Ödemesi!
15:10
Hatay'da Yeni Bir Başlangıç: 256 Aileye Sıcak Yuva Müjdesi!
00:01
"Görmeden Geçmeyin: Türkiye'de Sessizce Başlayan Yapay Zekâ Devrimi"
00:01
Prof. Görür Uyardı: Bu Sessizlik Hayra Alamet Değil!
00:01
Hatay'da Kura Heyecanı! 27 Haziran'da Üç Projede Toplam 256 Konut İçin Kura Çekimi Yapılacak!
Video Galeri Foto Galeri Yazarlar Üye Paneli
Başkan Sarı, Kurtmezraası Mahallesi’nde Vatandaşlarla Buluştu
Güncel
Başkan Sarı, Kurtmezraası Mahallesi’nde Vatandaşlarla Buluştu
Dilenci ve Seyyar Satıcı Denetimi
Güncel
Dilenci ve Seyyar Satıcı Denetimi
Kırıkhan'da Otomobil Ters Döndü
Güncel
Kırıkhan'da Otomobil Ters Döndü
Öntürk'ten 'İhale Yolsuzluğu' İddialarına Açıklama
Güncel
Öntürk'ten 'İhale Yolsuzluğu' İddialarına Açıklama
Ergin'den Uyuşturucu ile Mücadeleye Dair Çarpıcı Soru Önergesi
Güncel
Ergin'den Uyuşturucu ile Mücadeleye Dair Çarpıcı Soru Önergesi
Güzelmansur: Defne ve Samandağ’a okullar neden yapılmıyor
Eğitim
Güzelmansur: Defne ve Samandağ’a okullar neden yapılmıyor
MKÜ Diş Hekimliği Fakültesi’nde Mezuniyet Coşkusu
Eğitim
MKÜ Diş Hekimliği Fakültesi’nde Mezuniyet Coşkusu
Sağlığa Katkı Sunan Müdüre Başarı Belgesi
Güncel
Sağlığa Katkı Sunan Müdüre Başarı Belgesi
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Dünya
  3. Veri ihlali sonrasında atılması gereken temel adım
Dünya
Yayınlanma: 30 Kasım 2021 - 14:39

Veri ihlali sonrasında atılması gereken temel adım

Veri ihlalleri her geçen gün artıyor

Dünya
30 Kasım 2021 - 14:39
Yorumlar
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Veri ihlali sonrasında atılması gereken temel adım
Veri ihlalleri her geçen gün artıyor. Şirketler dijital yeteneklerini ve hizmet yelpazelerini geliştirdikçe risklerini de artırıyorlar. Siber güvenlik şirketi ESET artan veri ihlalleri sonrasında yapılması ve yapılmaması gerekenleri sıraladı. Günümüzde dünya genelindeki veri ihlalleri, olay başına 4,2 milyon Amerikan dolarından daha fazlaya mal oluyor. Kuruluşlar dijital altyapılarını güçlendirirken, şirketin saldırı yüzeyini de genişletiyorlar. ABD’de 2021 yılının üçüncü çeyreğinde bildirilen ihlallerin sayısı, 2020 yılının tümünde bildirilenlerin sayısından daha fazla. Ortalama büyüklükteki bir kuruluşun veri ihlalini bulması ve ihlali kontrol altına alması oldukça uzun sürüyor ve bunun günümüzde 287 gün sürdüğü tahmin ediliyor. Peki, ihlal alarmları çaldığında ne yapmak gerekir? ESET uzmanları dikkat edilmesi gerekenler ile ilgili şu bilgileri paylaştılar;
Modern veri ihlallerinin öncüsü olan ve giderek yaygınlaşan fidye yazılım aktörleri olayların daha da karmaşık hale gelmesine neden oluyor.
Sakin olun
Veri ihlali, bir kuruluş açısından en çok baskı yaratan durumlardan biridir. Özellikle bu olay ana sistemleri şifreleyen ve ödeme talep eden fidye yazılım aktörleri tarafından gerçekleştiriliyorsa büyük baskı yaratır. Ancak, düşünmeden verilen tepkiler yarardan çok zarar getirebilir. Şirketin tekrar çalışır hale gelmesini sağlamak kuşkusuz çok önemlidir, ama bu durumda bir yönteme göre hareket etmek hayati öneme sahiptir. Olay tepki planını devreye sokmalı ve önemli adımlar atmadan önce ihlalin kapsamını anlamalısınız.
Olay tepki planınıza uyun
Kuruluşun ihlale uğraması hakkında “ne zaman olacak” değil, “eğer” bugün olursa ihtimalini ve olay tepki planının siber güvenlikle ilgili en iyi uygulama olduğunu göz önünde bulundurmalısınız. Bunun için de gelişmiş bir planlama gerekir; ABD Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) veya İngiltere Ulusal Siber Güvenlik Merkezi (NCSC) gibi kuruluşların rehberliğine başvurulabilir. Ciddi bir ihlal tespit edildiğinde, şirket genelinde paydaşların yer aldığı, önceden belirlenmiş bir olay tepki ekibi, süreçler üzerinde adım adım çalışmalıdır. Düzenli olarak bu planları test etmek iyi fikirdir, bu sayede herkes hazırlıklı olur ve belgeler güncel tutulur.
İhlalin kapsamını değerlendirin
Başlıca bir güvenlik olayından sonraki en önemli adımlardan biri, şirketin ne kadar kötü etkilendiğini anlamaktır. Bu sayede bildirimde bulunma ve düzeltme gibi ihlal sonrası eylemlerle ilgili bilgi sahibi olursunuz. Kötü amaçlı kişilerin sistemlere nasıl girdiğini ve saldırının “etki çapının” ne kadar büyük olduğunu, yani bu kişilerin hangi sistemlere erişim sağladıklarını, hangi verilerin risk altında olduğunu ve bu kişilerin halen ağda olup olmadığını öğrenmelisiniz. Bu noktada genellikle üçüncü taraf adli bilişim uzmanları devreye girer.
Hukuk birimini dahil edin
Bir ihlalden sonra kuruluşunuzun bulunduğu noktayı bilmelisiniz. Yükümlülükleriniz neler? Hangi düzenleyici kuruluşların bilgilendirilmesi gerekir? Daha fazla zaman kazanmak için saldırganlarla pazarlık etmeli misiniz? Müşteriler ve/veya iş ortakları ne zaman bilgilendirilmelidir? Şirket içi hukuk birimi, bu konuda ilk başvuracağınız yer olmalıdır. Ancak, siber olay tepki alanındaki uzmanları da olaya dahil edebilirsiniz. Gerçekten ne olduğuyla ilgili adli bilişim bilgileri bu noktada hayati öneme sahiptir, böylece bu uzmanlar bilgiye dayalı karar verebilir.
Ne zaman, nasıl ve kime bildirimde bulunacağınızı bilin
GDPR (AB Genel Veri Koruma Regülasyonu) ve KVKK (Kişisel Verileri Koruma Kanunu) koşulları uyarınca yerel düzenleyici, ihlal keşfedildikten sonra 72 saat içerisinde bilgilendirilmelidir. Ancak, bu durum bazı olaylar için gerekli olmadığından böyle bir bildirim için minimum gerekliliklerin ne olduğunu anlamak önemlidir. Bu noktada, ihlalin etki çapıyla ilgili derinlemesine bilgi önemlidir. Ne kadar verinin alındığını veya tehdit aktörlerinin sistemlere nasıl girdiğini bilmiyorsanız, düzenleyiciyi bilgilendirirken en kötüsünü varsaymalısınız. GDPR’nin oluşturulmasında önemli bir rol oynayan İngiltere Bilgi Komisyonu Ofisi’nin (ICO) bu konuda yararlı kılavuzları bulunur.(Haber Merkezi)
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Büyük NATO Zirvesi 2026'da Türkiye'de Yapılacak!
Büyük NATO Zirvesi 2026'da Türkiye'de Yapılacak!
ABD’den Suudi Arabistan’a Savaş Uçağı Yağmuru!
ABD’den Suudi Arabistan’a Savaş Uçağı Yağmuru!
İRAN'DAN İKİNCİ DALGA!
İRAN'DAN İKİNCİ DALGA!
ABD İRAN'DA NÜKLEER TESİSLERİ VURDU!
ABD İRAN'DA NÜKLEER TESİSLERİ VURDU!
Son Haberler
Gündem Ekonomi ve Bölgesel Gelişmeler
Gündem Ekonomi ve Bölgesel Gelişmeler
Başkan Sarı, Kurtmezraası Mahallesi’nde Vatandaşlarla Buluştu
Başkan Sarı, Kurtmezraası Mahallesi’nde Vatandaşlarla Buluştu
Hatay, Binlerce Yıllık Zeytin Mirasına Bilimle Sahip Çıkıyor!
Hatay, Binlerce Yıllık Zeytin Mirasına Bilimle Sahip Çıkıyor!
CHP’Lİ RAMİZ PARLAR’DAN GEZİ DAVASI AÇIKLAMASI
CHP’Lİ RAMİZ PARLAR’DAN GEZİ DAVASI AÇIKLAMASI

Ana Sayfa
Misafir Kalem
Hatay
Güncel
Resmi İlanlar
Siyaset
Spor
Dünya
Magazin
Teknoloji
Ekonomi
Biyografi
Manşetler
Eğitim
Kültür Sanat
Sağlık
Genel
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Dünya
  • Eğitim
  • Ekonomi
  • Güncel
  • Hatay
  • Kültür Sanat
  • Magazin
  • Sağlık
  • Siyaset
  • Spor
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.