• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • Misafir Kalem
  • Hatay
  • Resmi İlanlar
  • Siyaset
  • Spor
  • Dünya
  • Magazin
  • Teknoloji
  • Ekonomi
  • Biyografi Manşetler Eğitim Kültür Sanat Sağlık Genel
  • Ara
SON DAKİKA:
15:08
HUKUKÇULARIN SINAV SONUCU ŞAŞIRTTI: MEZUNLARIN YÜZDE 23'Ü BARAJI GEÇTİ
12:08
Ağır Yaralanan Kadın Kurtarılamadı
10:45
Hatay'da Aranan Şahıs Yakalandı
09:54
Göçükte Hayatını Kaybeden İşçilerin Kimlikleri Belli Oldu
00:01
“AKARYAKITA CEP YAKAN ZAM”!
00:01
GECE YARISI ŞAFAK OPERASYONU!
00:01
ORTADOĞU KAYNIYOR!
00:01
"EMEKLİYE TEMMUZ SÜRPRİZİ: MAAŞLAR 17 BİN TL'YE DAYANDI!"
00:00
250 BİN UMUT,250 BİN YENİ YUVA!
Video Galeri Foto Galeri Yazarlar Üye Paneli
HUKUKÇULARIN SINAV SONUCU ŞAŞIRTTI: MEZUNLARIN YÜZDE 23'Ü BARAJI GEÇTİ
Genel
HUKUKÇULARIN SINAV SONUCU ŞAŞIRTTI: MEZUNLARIN YÜZDE 23'Ü BARAJI GEÇTİ
Meryem Ablanın Hayali Gerçek Oldu
Güncel
Meryem Ablanın Hayali Gerçek Oldu
İşçi Servisi Tıra Arkadan Çarptı; 2 kişi yaralandı
Güncel
İşçi Servisi Tıra Arkadan Çarptı; 2 kişi yaralandı
Aranan Şahıs Arsuz'da Yakalandı
Güncel
Aranan Şahıs Arsuz'da Yakalandı
Bir Ürün, Bin Anlatı Atölyesi Antakya’da Gerçekleştirildi
Güncel
Bir Ürün, Bin Anlatı Atölyesi Antakya’da Gerçekleştirildi
Çit Filesine Dolanan Kirpi Kurtarıldı
Güncel
Çit Filesine Dolanan Kirpi Kurtarıldı
YKS Nedeniyle Reyhanlı’da Cumartesi Semt Pazarı Kurulmayacak
Güncel
YKS Nedeniyle Reyhanlı’da Cumartesi Semt Pazarı Kurulmayacak
Yeni Maden Kanunu Teklifi Çevrecileri Ayağa Kaldırdı
Güncel
Yeni Maden Kanunu Teklifi Çevrecileri Ayağa Kaldırdı
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Teknoloji
  3. Yöneticinin Söylediğini Yap Yaptığını Yapma
Teknoloji
Yayınlanma: 16 Aralık 2023 - 13:22

Yöneticinin Söylediğini Yap Yaptığını Yapma

Yöneticiler hassas bilgilere erişimleri ve büyük para transferlerini onaylama yetkileri nedeniyle tehdit aktörleri için değerli bir hedef konumundalar. Buna karşın raporlar üst düzey yöneticilerin söyledikleri ile yaptıkları arasında önemli bir siber güvenlik "davranış boşluğu" olduğunu ortaya koyuyor.

Teknoloji
16 Aralık 2023 - 13:22
Yorumlar
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Yöneticinin Söylediğini Yap Yaptığını Yapma

Yöneticiler hassas bilgilere erişimleri ve büyük para transferlerini onaylama yetkileri nedeniyle tehdit aktörleri için değerli bir hedef konumundalar. Buna karşın raporlar üst düzey yöneticilerin söyledikleri ile yaptıkları arasında önemli bir siber güvenlik "davranış boşluğu" olduğunu ortaya koyuyor.

Siber güvenlik şirketi ESET yöneticilerden kaynaklanan siber tehditleri ve bu tehditleri önlemenin yollarını inceledi.

BT yazılım ve araştırma şirketi İvanti’nin yayımladığı rapor üst düzey yöneticilerin söyledikleri ile yaptıkları arasında önemli bir siber güvenlik "davranış boşluğu" olduğunu ortaya koyuyor. Rapor, Avrupa, ABD, Çin, Japonya ve Avustralya'da 6.500'den fazla üst düzey yönetici, siber güvenlik uzmanı ve ofis çalışanıyla yapılan görüşmelerden elde edilen küresel bir nitelik taşıyor. Veriler iş dünyası liderlerinin söyledikleri ile gerçekte yaptıkları arasında büyük bir kopukluk olduğunu ortaya koyuyor. Örneğin yöneticilerin neredeyse tamamı (%96) "kurumlarının siber güvenlik görevini en azından orta düzeyde desteklediklerini veya bu konuya yatırım yaptıklarını" iddia ediyor, yüzde 78'i kurumun zorunlu güvenlik eğitimi verdiğini,  yüzde 88'i "kötü amaçlı yazılım ve kimlik avı gibi tehditleri tanımaya ve bildirmeye hazır olduklarını" söylüyor. Buna karşın hatırlaması kolay parolalar kullanan yöneticilerin oranı yüzde 77, kimlik avı bağlantılarına tıklayanların oranı yüzde 35 ve  iş uygulamaları için varsayılan parolaları kullanma oranı ise yöneticilerde yüzde 24 olarak ortaya çıkıyor.

KURULUŞLAR, YÖNETİCİLERİNİN YARATTIĞI SİBER RİSKLERİ NASIL AZALTABİLİR?

Geçtiğimiz yıl boyunca yönetici faaliyetlerine ilişkin bir iç denetim gerçekleştirin. Bu, internet faaliyetlerini, engellenen kimlik avı tıklamaları gibi potansiyel riskli davranışları ve güvenlik veya BT yöneticileriyle etkileşimleri içerebilir. Aşırı risk alma veya iletişimsizlik gibi kayda değer kalıplar var mı? Çıkarılan dersler nelerdir? Bu alıştırmanın en önemli amacı, yönetici davranış boşluğunun ne kadar geniş olduğunu ve kuruluşunuzda nasıl ortaya çıktığını anlamaktır. Üçüncü bir tarafın bakış açısını elde etmek için bir dış denetim bile gerekebilir.

Önce düşük seviyedeki asılı meyveyi ele alın. Bu, düzeltilmesi en kolay olan en yaygın kötü güvenlik uygulaması türleri anlamına gelir. Erişim politikalarını herkes için iki faktörlü kimlik doğrulamayı (2FA) zorunlu kılacak şekilde güncellemek veya belirli materyalleri belirli yöneticiler için sınırların dışına çıkaran bir veri sınıflandırma ve koruma politikası oluşturmak anlamına gelebilir. Politikayı güncellemek kadar önemli olan bir diğer husus da, yöneticilerin karşı karşıya gelmesini önlemek için politikanın düzenli olarak iletilmesi ve neden yazıldığının açıklanmasıdır. Süreç boyunca odak noktası, otomatik veri keşfi, sınıflandırma ve koruma gibi mümkün olduğunca müdahaleci olmayan kontrolleri uygulamaya koymak olmalıdır.

Yöneticilerin güvenlik hataları ile iş riski arasındaki noktaları birleştirmelerine yardımcı olun. Bunu yapmanın olası bir yolu, yöneticilerin kötü siber hijyenin etkisini anlamalarına yardımcı olmak için oyunlaştırma tekniklerini ve gerçek dünya senaryolarını kullanan eğitim oturumları düzenlemektir. Örneğin, bir kimlik avı bağlantısının büyük bir rakibin ihlaline nasıl yol açtığı açıklanabilir. Ya da bir iş e-postası ele geçirme saldırısının bir yöneticiyi dolandırıcılara milyonlarca dolar havale etmesi için nasıl kandırdığı. Bu tür egzersizler sadece ne olduğuna ve operasyonel açıdan ne gibi dersler çıkarılabileceğine değil aynı zamanda insani, finansal ve itibar üzerindeki etkilerine de odaklanmalıdır. Yöneticiler, bazı ciddi güvenlik olaylarının meslektaşlarının görevlerinden ayrılmak zorunda kalmalarına nasıl yol açtığını duymakla özellikle ilgileneceklerdir.

(Haber Merkezi)

ABDULVAHİT GÜRASLAN
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Kaspersky, Konumunu Güçlendiriyor
Kaspersky, Konumunu Güçlendiriyor
Samsung Galaxy S25+ Çevrim İçi Satışa Özel 512 Gb Hafıza Alanıyla Satışta
Samsung Galaxy S25+ Çevrim İçi Satışa Özel 512 Gb Hafıza Alanıyla Satışta
Kaspersky, TookPS Truva Atı'nı Tespit Etti
Kaspersky, TookPS Truva Atı'nı Tespit Etti
Vodafone FLEX, Teknoloji Markası Anker Ürünlerini Satışa Sundu
Vodafone FLEX, Teknoloji Markası Anker Ürünlerini Satışa Sundu
RESMİ İLANLAR
RESMİ İLANDIR
REYHANLI 1. ASLİYE CEZA MAHKEMESİ
RESMİ İLANDIR
REYHANLI 1. ASLİYE CEZA MAHKEMESİ
RESMİ İLANDIR
DEFNE BELEDİYE BAŞKANLIĞI
RESMİ İLANDIR
REYHANLI 1. ASLİYE CEZA MAHKEMESİ
RESMİ İLANDIR
REYHANLI 1. ASLİYE CEZA MAHKEMESİ
RESMİ İLANDIR
REYHANLI 1. ASLİYE CEZA MAHKEMESİ
Son Haberler
Kaymakam Akdaş, Karne Heyecanına Ortak Oldu
Kaymakam Akdaş, Karne Heyecanına Ortak Oldu
HUKUKÇULARIN SINAV SONUCU ŞAŞIRTTI: MEZUNLARIN YÜZDE 23'Ü BARAJI GEÇTİ
HUKUKÇULARIN SINAV SONUCU ŞAŞIRTTI: MEZUNLARIN YÜZDE 23'Ü BARAJI...
Sosyal Medyada Şov Yapan Sürücü Yakayı Ele Verdi
Sosyal Medyada Şov Yapan Sürücü Yakayı Ele Verdi
2 Bin 380 Poliklinik Hizmeti Verildi
2 Bin 380 Poliklinik Hizmeti Verildi

Ana Sayfa
Misafir Kalem
Hatay
Güncel
Resmi İlanlar
Siyaset
Spor
Dünya
Magazin
Teknoloji
Ekonomi
Biyografi
Manşetler
Eğitim
Kültür Sanat
Sağlık
Genel
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Dünya
  • Eğitim
  • Ekonomi
  • Güncel
  • Hatay
  • Kültür Sanat
  • Magazin
  • Sağlık
  • Siyaset
  • Spor
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.