Page 10 - Dijital KobiEfor Mayıs 2024
P. 10
)(/$.(7 .857$50$ 9( 6$/',5, g1/(0( dg=h0/(5à
lara ulaşacağı öngörülüyor. Siber
İşletmeler hangi önlemleri almalıdır? saldırıya uğrayan KOBİ’lerin %60’ı
piyasadan çekilmek zorunda kalıyor.
• İlk önce ‘Felaket Kurtarma ve eğitimi alınmalı. Dünyada her gün 2 bin 200 büyük
Saldırı Önleme Çözümleri’ne sahip • Antivürüs yazılımı yüklenmeli. ölçekli siber saldırı gerçekleşiyor. 39
olunmalı. Şirketin bir ‘Felaket Kur- İki aşamalı kimlik doğrulama siste- saniyede bir siber saldırı yapılıyor.”
tarma’ senaryosu ve planı olmalı. mi kullanılmalı. Güvenlik duvarı edi- Bakan Yardımcısı Sayan, şu bil-
• İnternet sunucu, anti-malwa- nilmeli. Şirket için mutlaka bir VPN gileri de verdi: “Zararlı yazılımlarla
re yazılımı, network işletim sistemi veya Sanal Özel Ağ kullanılmalı. bilgisayar ve mobil cihazların işlev-
ve diğer yazılım ürünleri düzenli • Şirket çapında reklam engel- leri bozularak kritik bilgiler toplanı-
güncel tutulmalı. Bilişim uzmanları leyiciler veya güvenli web siteleri yor. Siber saldırılarla bilgisayar ve
açıklara karşı çıkan yamaları düzen- listeleri kullanılmalı. Eski girdiler, mobil cihazlar kötü amaçlı kişiler
li uygulamalı. düzenli temizlenmeli ve denetlen- tarafından kontrol ediliyor, klavye
•Siber saldırılara karşı çalışanla- meli. Güvenli şifrelenmiş web sitesi işlemlerini kaydeden programlarla
rın bilgileri sürekli güncel tutulmalı kullanılmalı. Güvensiz eklentiler- bilgiler, dosyalar ve uzak sunucular
ve çalışanlar düzenli eğitim almalı. den korunmalı, kaynağı bilinmeyen kaydediliyor. Casus yazılımlarla da
Sosyal mühendislik çalışmalarına ve yasallığından emin olunamayan kullanıcının izni ve bilgisi olmadan
karşı bilinçlenme ve bilgilendirme tema veya eklenti yüklenmemeli. bilgisayarlardan veriler toplanıyor
ve bu veriler üçüncü şahıslara ile-
Sürekliliği Planı. Olay İzleme ve Tepki Planı: Bir siber saldırı sonrası şir- tiliyor. Sistem altyapılarında, servis
Sistemleri. Siber Güvenlik Eğitimi ve ketin normal faaliyetlerine hızlıca dışı bırakma saldırıları düzenleniyor.
Farkındalık Programları. Siber Gü- dönmesini sağlayan İş Sürekliliği Tüm bu siber saldırılar, kişilerin, en-
venlik Uzmanları ve Danışmanlık Hiz- Planı, veri yedeklemeyi, kurtarma düstrilerin, ulusların düzenini bozu-
metleri. Fiziksel Güvenlik Önlemleri.” stratejilerini ve kaynakların yeni- yor ve maddi olarak da zarara neden
Siber saldırılarla mücadele- den dağıtımını içeriyor. Siber Gü- oluyor.”
de en etkili yöntemler: Uzmanlar, venlik Eğitimi.” Tüm bu yöntemler Zirve’de Cumhurbaşkanlığı Sa-
siber saldırılarla mücadele etme- bir arada kullanılarak bir organi- vunma Sanayii Başkanı Başkanı
de en etkili birkaç yöntemi şöyle zasyon, siber saldırılara karşı daha Prof.Dr. Haluk Görgün de Türki-
sıralıyor: “Felaket Kurtarma (Di- iyi korunabiliyor ve felaket duru- ye Siber Güvenlik Kümelenmesi
saster Recovery), bir organizas- munda hızlıca toparlanabiliyor. kurularak, yerli siber güvenlik
yonu önemli olumsuz olayların
etkilerinden korumayı amaçlayan
bir güvenlik planlama alanı. Bir fe-
laket sonrasında kritik görevlerin
hızlı bir şekilde sürdürebilmesini
sağlıyor. Saldırı Önleme: Güven-
lik duvarları, antivirüs yazılımları
“Dünyada her 39 saniyede ekosistemini geliştirmek adına
ve IDPS gibi teknolojiler kullana- bir siber saldırı yapılıyor” önemli bir adım atıldığını vurgu-
rak saldırganların ağa girmesini Ulaştırma ve Altyapı Bakan ladı: “Bugün kümelenmemiz 245
engelliyor. Güvenli şifreler kul- Yardımcısı Dr. Ömer Fatih Sayan, üye firmayı, 78 farklı kategoride
lanmak, iki faktörlü kimlik doğ-
Cumhurbaşkanlığı Savunma Sa- 377 ürünü, 31 farklı kategoride
rulama, güncel yazılım ve sistem- nayii Başkanlığı (SSB) ve Cum- 660 hizmeti, 350’den fazla eğitim
leri kullanmak basit önlemler de
hurbaşkanlığı Dijital Dönüşüm paketini bünyesinde barındıran bir
saldırı önlemede önemli. Saldırı Ofisi Başkanlığı (DDO) tarafından platform haline geldi.”
Algılama: Ağ trafiğini izlemek, log desteklenen Türkiye Siber Güvenlik Cumhurbaşkanlığı Dijital Dö-
dosyalarını analiz etmek ve anor- Kümelenmesi tarafından Antalya’da nüşüm Ofisi Başkan Vekili Yusuf
mal aktiviteleri tespit etmek gibi düzenlenen 4. Sektör Zirvesi’ndeki Tancan, Sanayi ve Teknoloji Bakan
bir dizi teknikten oluşuyor. Saldırı konuşmasında; Dünya Ekonomik Yardımcısı Zekeriya Coştu’nun da
Yanıtı: Bu, bir saldırı gerçekleşti- Forumu Küresel Riskler Raporu’na açılış konuşması yaptığı Zirve’ye,
ğinde yapılan müdahaleleri içeri- göre; siber saldırıların önümüzdeki Siber Güvenlik ve Bilişim Sistem-
yor. Örneğin; zararlı yazılımı tespit 10 yıl içinde küresel iş dünyasında leri Daire Başkanı Ahmet Baha-
etmek ve kaldırmak, ağa giriş ya- en çok endişelendiren ikinci risk dır Bülbül, Bilgi Teknolojileri ve
pan saldırganları engellemek veya olarak sıralandığını söyledi: “Dünya İletişim Kurumu Başkanı Ömer
hedefe yönelik saldırıyı durdurmak genelindeki siber suçların maliye- Abdullah Karagözoğlu ve sektör
bunlardan bazıları. İş Sürekliliği tinin 2025’e kadar 10.5 trilyon do- temsilcileri de katıldı.
KobiEfor Dijital 0D\ÜV