- Reklam -
Ana Sayfa » CxO Roundtable

Odeabank Bilgi Güvenliği Grup Müdürü Özgür Ünsal: “ANOMALİLERİ TESPİT EDEN SİSTEMLER OLMALI”

Ayhan Sevgi Tarafından 24 Aralık 2022
0
1.6K Görüntülemeler



Özellikle dijitalleşme ile birlikte kurumların iş süreçlerini başarılı bir şekilde gerçekleştirmek için veriye bağımlılığı artmış durumda. Kritik veri ile ilgili ortaya çıkabilecek riskler kurumlarımızın iş sürekliliğini etkileyebileceği gibi, hatalı analitik hesaplamalar, kritik veriye bağımlı sistemlerin hatalı çalışması, finansal kayıp, itibar kaybı, kişisel hakların ihlali ya da yasal yaptırımlar gibi birçok farklı sonuç doğurabilir. Bu sonuçlar kurumumuzla birlikte müşterilerimizi, iş ortaklarımızı ve diğer sektör paydaşlarını da etkileyecektir.

Siber saldırılar geçmiş yıllarda daha çok DDOS vb. teknikler ile gerçekleştiriliyordu ancak son yıllardaki güvenlik ihlal olaylarını incelediğimizde fidye saldırısı gibi veri güvenliğini tehdit eden saldırıların oranında büyük artış olduğunu görüyoruz.

Veri güvenliğine yönelik risklerin önlenmesi amacıyla etkin bir veri yönetişimi sağlanması ve verinin kritikliği ile uyumlu tedbirler oluşturulması başlangıç noktamız olmalı. Bunun için kritik verinin ne olduğu, nerede bulundurulduğu, kimin verisi olduğu, kullanım amacı, vb. gibi kriterler göz önünde bulundurularak tüm yaşam döngüsünü kapsayacak şekilde envanter yönetimi yapılmalı. Kritik veriye erişim yetkileri ise iş ihtiyacı ile uyumlu olacak şekilde ve en az yetki prensibi ile belirlenmeli. Ayrıca, iş ihtiyacının ortadan kalkması ya da değişmesi durumunda yetkinin yeniden gözden geçirilmesi ve gerekli durumlarda uygun olarak yeniden düzenlenmesini de sağlamamız gerekiyor.

Kimlik yönetim sistemleri rol bazlı yetkilendirme ve yetkilerin düzenli gözden geçirilmesi gibi süreçleri desteklemek amacıyla birçok kurumda kullanılıyor. Bu sistemlerin yeteneklerinin yönetişim süreçlerine de destek olacak şekilde geliştirilmesi bir gelişim alanı olabilir. Örneğin; bu sistemlerin güvenlik izleme sistemleri ile entegre olarak, yetki kullanım istatistiklerini analiz etmesi ve mevcut yetkilerin düzenlenmesi konusunda öneriler sunacak şekilde geliştirilmesi yetki yönetiminin etkinliğini arttıracaktır.

Kritik veriye yetkisiz erişimleri engellemeye yönelik alınan tedbirler kadar olası tehditlerin hızlı tespiti ve müdahale edilmesinin de önemli olduğu görüşündeyim. Bu doğrultuda yetkisiz erişim girişimleri ile ilgili anomali olabilecek senaryoları belirleyip sistemlerimizi bunun takibini otomatik olarak gerçekleştirecek şekilde tasarlıyoruz. Bu amaçla kullanılan teknolojik çözümlerin, var olan yetkilerin olağan dışı kullanımı (beklenenden farklı bir zaman diliminde ya da farklı hacimde veri için sorgu çalıştırılması, vb.) ile ilgili anomalileri de uygulama seviyesinde tespit edecek şekilde geliştirilmesi tespit ve müdahale süreçlerimizi hızlandıracaktır.”

Ayhan Sevgi

BThaber Yayın Koordinatörü





Yazar

Ayhan Sevgi

BThaber Yayın Koordinatörü

Forcerta Siber Güvenlik Danışmanlığı Direktörü Ayşim Niksarlı:  “PAYLAŞIMLAR YAKIN TAKİPTE OLMALI"
Sonraki Habere Geç

Forcerta Siber Güvenlik Danışmanlığı Direktörü Ayşim Niksarlı: “PAYLAŞIMLAR YAKIN TAKİPTE OLMALI"

  • Bizi takip etmek için

  • Popüler İçerikler

    • 1
      Stratejik teknoloji dikeyleri yatırımlarda başı çekecek
    • 2
      Türkiye’de yapay zekâ yetkinliklerine ilgi artıyor
    • 3
      Gündem yapay zeka ve uçtan uca entegre müşteri deneyimi oldu
    • 4
      Dijital ikiz, verimi iki kat artırıyor

  • " Bu sitede yer alan yazılar (içerik) üzerindeki 5846 sayılı Fikir ve Sanat Eserleri Kanunu altında düzenlenen tüm maddi ve manevi haklar eser sahibi olan BThaber'e aittir. Söz konusu içerikler eser sahibinin izni olmadan kopyalanamaz, çoğaltılamaz, işlenemez, değiştirilemez veya başka internet sitelerinde ya da basılı veya görsel yayın yapan diğer mecralarda yayınlanamaz. "
    +90 216 2259442
    İletişim & Satış : info@bthaber.com.tr
    Bulten Gönderimi : bulten@bthaber.com.tr

    BThaber Bültenleri İçin Kaydolun





  • BThaber’de aramak için:

  • Son İçerikler

    • İş birliğinin merkezinde yapay zeka var
    • PayTR, AR-GE Merkezi Oldu
    • TCL, Arsenal ile iş birliğini daha da genişletti
    • Yapay zeka fabrikaları güç kazanacak
    • İstihdamda da GenAI yetkinliği belirleyici olacak

  • KURUMSAL
  • KÜNYE
  • Anasayfa
  •   
  •  
  •   
© Copyright 1995 - 2025 BThaber | Powered By BUBERKA YAZILIM
Geldanlagen
Aramaya başlamak için birşeyler yaz ve enter tuşuna basın

Bildirimler