SON DAKİKA

Kurumsal Veri Sızıntıları Kovulmaya Sebep Oluyor

Bu biyografi 13 Eylül 2018 - 21:11 'de eklendi ve 566 views kez görüntülendi.

Veri sızıntıları yaşandığında hasar, şirketlerin mali durumu ve itibarı veya müşteri gizliliğinden de öteye uzanabiliyor. Bu tür sızıntılar, hedef alınan şirketlerdeki çalışanların kariyerlerine de büyük etki edebiliyor. Kaspersky Lab ve B2B International tarafından hazırlanan yeni bir rapora göre, geçtiğimiz yıl Türkiye’de yaşanan veri sızıntılarının %15’i insanların işlerini kaybetmesine yol açtı.

 

Veri sızıntılarıyla yıkılan kariyerler

B2B International ve Kaspersky Lab tarafından hazırlanan ‘Veri patlamasından veri felaketine: Kişisel verileri korumanın riskleri ve ödülleri’ adlı son rapora göre, şirketlerde yaşanan veri sızıntıları hem müşteriler hem de çalışanların hayatını değiştirebiliyor. Araştırma, Türkiye’de şirketlerin %51’inin geçtiğimiz yıl içinde en az bir kez veri sızıntısı yaşadığını gösteriyor. Olaya karışan çalışanlar ise, üst düzey yönetici olsalar bile işlerini her zaman koruyamayabiliyor.

Veri sızıntısı sonrasında işten çıkarılan çalışanların çeşitliliği, bu tür vakaların herkesi etkileyebileceğini gösteriyor. 2017’de CEO’dan sıradan elemana kadar birçok farklı seviyede çalışan, şirketin müşteri verilerini ortaya çıkardıkları nedeniyle veri sızıntısı sonrasında kovuldu.

Elbette bu sızıntılar şirketlerin ‘yetenekli kişilerden’ daha fazlasını kaybetmesine yol açıyor. Türkiye’de şirketlerin %37’i olaydan etkilenen müşterilere tazminat ödemek zorunda kalırken, %33’ü yeni müşteri çekmekte zorlandığını belirtti. Yaklaşık üçte birlik (%30) bir kısım ise para cezasına çarptırıldı.

 

Kontrol dışı veriler riski artırıyor

Modern şirketlerin hassas kişisel verileri saklamaktan kaçınması pratik olarak mümkün değil. Türkiye’de şirketlerin %90’ı müşterilerin kimlik bilgilerini toplayıp saklıyor. Ayrıca, günümüzün giderek karmaşıklaşan ortamında GDPR gibi yeni yönetmelikler nedeniyle kişisel bilgileri saklamakla ilgili uyum riskleri de ortaya çıkıyor.

Bu riskleri daha somut hale getiren şey ise şirketlerin bu verileri saklama yöntemleri. Türkiye’de hassas müşteri ve kurum verilerinin %16’sı, açık bulut, iş için kullanılan şahsi cihazlar ve hizmet olarak yazılım uygulamaları gibi kurumsal sınırların dışında bulunuyor. Bu da şirketler için veri akışını kontrol edip güvenli hale getirmeyi zorlaştırıyor.

 

Politikaların ötesinde veri koruma önlemleri

Raporda, Türkiye’deki şirketlerin %92’sinin bir tür veri güvenliği ve uyumluluk politikası uyguladığı belirtiliyor. Ancak, gizlilik politikaları tek başına verilerin düzgün şekilde kullanılacağını garanti etmiyor.

 

Bulut, cihazlar, uygulamalar ve daha fazlası da dahil olmak üzere tüm altyapıda verileri koruyabilen güvenlik çözümlerine ihtiyaç var. BT ekibinde ve ötesinde siber güvenlik farkındalığının geliştirilmesi gerekiyor. Veri ile çalışan iş birimlerinin sayısı arttıkça, bu verilerin nasıl güvende tutulacağının bilinmesine duyulan gereksinim de artıyor.

 

Kaspersky Lab Ürün Pazarlamadan Sorumlu Başkan Yardımcısı Dmitry Aleshin, “Veri sızıntıları, şirketin tümü için felaket niteliğinde olmasının yanı sıra hem müşterilerin hem de başarısız olan çalışanların hayatlarına da doğrudan etki edebiliyor. Bu da siber güvenliğin gerçek hayata etki ettiğini ve herkesin bu konuya önem vermesi gerektiğini gösteriyor. Verilerin cihazlarda ve bulut üzerinde dolaştığı, GDPR gibi yönetmeliklerin uygulanmaya başlandığı bir ortamda şirketlerin veri koruma stratejilerine daha da fazla dikkat etmesi gerekli.” diyor.

İLGİNİZİ ÇEKEBİLİR

Kara Cuma’da güvenli online alışveriş yapmanın 7 yolu

Bu yıl 23 Kasım tarihine denk gelen ‘Black Friday‘ - ‘Kara Cuma‘ nedeniyle pek çok marka, mağaza ve e-ticaret sitesi fırsat indirimlerine başladı. Ancak siber suçlular da bu dönemi kendi fırsatlarına dönüştürmek amacında. Antivirüs yazılım kuruluşu ESET, online dolandırıcılara karşı uyarılarda bulundu ve güvenli online alışveriş yapmanın yollarını aktardı. Tüm dünyada ve Türkiye’de Kasım ayının dördüncü cuması, Kara Cuma (Black Friday) ve onu izleyen pazartesi günü de Siber Pazartesi (Cyber Monday) olarak anılıyor. İlk olarak ABD’de ortaya çıkan ve tam bir alışveriş çılgınlığının yaşandığı bu günlerde özellikle giyim, kozmetik, elektronik gibi kategorilerde olağanüstü indirimler yapılıyor. Bu güzel fırsatlarden ne yazık ki si…

Google Play’deki Sahte Bankacılık Uygulaması Kullanıcıları SMiShing ile Kandırıyor

Trend Micro istihbarat hizmeti, İspanyolca konuşan kullanıcılara yönelik olarak İspanya’nın en büyük bankalarından biri olan BBVA’nın kurumsal tasarımına benzer arayüze sahip casus yazılım uygulamasını keşfetti. Teknoloji geliştikçe dünya üzerinde bankacılık uygulamaları ve kullananların sayısı hızla artıyor. Bu artışa paralel olarak, kötü niyetli kişiler de bu uygulamalar yoluyla kullanıcılara saldırılar düzenliyor. Buna en son örnek de 22 Ekim’de Trend Micro istihbarat biriminin Google Play’de bulduğu ve özellikle İspanyolca konuşan kullanıcıları hedefleyen Movil Secure isimli ve bir SMiShing (SMS oltalama) aldatmacasının parçası olan uygulama oldu. Movil Secure, mobil kimlik doğrulama hizmeti yerine geçen sahte bir bankacılık uygulaması …

Kaspersky Lab, “Paris Çağrısı”na destek veriyor

Kaspersky Lab, 12 Kasım tarihinde Paris Barış Forumu’nda Başkan Emmanuel Macron ve Dış İşleri Bakanı Jean-Yves Le Drian tarafından duyurulan, siber dünyada güven ve güvenlik için Paris Çağrısı’nın ilk destekçilerinden biri olmaktan gurur duyduğunu aktardı. Kaspersky Lab, dünya genelinde siber güvenliğin ve artan güvensizlik karşısında kararlılığın gelişmesine katkıda bulunacak bu proje için Fransız yetkililere teşekkür etti. Paris Çağrısı, uluslararası siber güvenlik için birçok önemli prensip ve kılavuz ortaya koyuyor. Özellikle, siber dünyada güven, güvenlik ve kararlılığı geliştirme konusunda özel sektörden önemli kişilerin sorumlulukları tanımlandı ve tedarik zinciri boyunca dijital süreç ve ürünlerin güvenliğini artırma amaçlı gi…

Yeni Rus CryptoJacking Yazılımı Aşırı Derecede Tehlikeli

McAfee Labs anti-virüs yazılımı araştırmacıları, Rusya menşeli yeni bir cryptojacking yazılımı tespit edildiğini açıkladılar. ”WebCobra” isimli kötü amaçlı yazılım, kurbanın bilgisayarına hiç fark ettirmeden giriyor ve, bilgisayarın özelliklerine göre ya bir Cryptonightmadencilik yazılımı, ya da Claymore’un Zcash madencilik yazılımını sisteme yüklüyor. Nasıl Çalışıyor? Cryptojacking olarak adlandırılan olay, bir hackerin başka bir kişinin bilgisayarına girip, onların işletim gücünü ve kaynaklarını, kullanıcı fark etmeden madencilik için kullanılması anlamına gelmekte. Nispeten yeni bir yöntem olan cryptojacking, özellikle 2018 yılında inanılmaz oranda artış yaşamaya başladı. Bir çok kurban farkında olmadan cryptojacking olayın…

Gençlerin büyük kısmı siber zorbalık karşısında sessiz kalıyor

Bilgi Bilişim ve Teknoloji Hukuku Enstitüsü tarafından düzenlenen “Gizlilik, Teknoloji ve Gelecek Konferansı”nda dijital çağda gizli ve güvende kalmak, bilgi ekonomisi, inovasyon gibi gündemi meşgul eden ve gelecekte daha çok önem kazanacağı öngörülen konular ele alındı. Z Kuşağı mensubu gençlerin “mahremiyet” konusuna bakışlarını anlama ve veri gizliliği konusunu onların gözünden görme amacıyla düzenlenen oturumda dikkat çeken sonuçlara varıldı. Oturumun moderatörlüğünü gerçekleştiren Mehmet Pusat Anadolu Lisesi Bilişim Teknolojisi Öğretmeni Gökhan Karaosmanoğlu, 1000 öğrenciyle gerçekleştirdikleri araştırmanın sonuçlarını paylaştı. Araştırmadan çıkan sonuca göre gençlerin yüzde 65’inin siber zorbalıkla karşılaştığında sessi…

WannaCry yaklaşık 75 bin kullanıcıyı etkiledi

Mayıs 2017’de WannaCry şifreleyicisi ile bir dizi saldırı gerçekleştirildi. WannaCry halen tarihin en büyük fidye yazılımı salgınlarından biri olarak kabul ediliyor. Saldırıların başlamasından 2 ay önce, EternalBlue 2’nin yararlandığı açığı kapatmak için Windows işletim sistemine bir yama çıkarılmış olsa da WannaCry dünya genelinde yüz binlerce cihazı etkilemeyi başarmıştı. Diğer şifreleyicilerde olduğu gibi, WannaCry kurbanların bilgisayarlarındaki dosyaları şifreli veriye dönüştürüp şifreleri çözecek anahtarlar (dosyaları çözüp orijinal hallerine dönüştürmek için saldırganlar tarafından hazırlanan) için fidye talep ediyordu. Fidye ödenmediğinde, saldırıya uğrayan cihazları kullanmak imkansız oluyordu. WannaCry salgınının sonuçl…

GÜNLÜK HABER AKIŞI

SON DAKİKA HABERLERİ