• Güncel BThaber Gazete
  • BThaber Weekly
  • C Connect Toplantılarımız
  • 27 Yıllık Arşiv
- Reklam -
  • Güncel BThaber Gazete
  • BThaber Weekly
  • C Connect Toplantılarımız
  • 27 Yıllık Arşiv
Ana Sayfa » Siber Güvenlik

Bildirim sistemleri, siber tehditlere fırsatlar yaratıyor

Handan Aybars Tarafından 19 Aralık 2024
0



Siber güvenlik çözümleri sunan ITserv Technology, son dönemde bildirim (push notification) sistemlerini hedef alan siber saldırıların tehlikeli boyutlara ulaştığına dikkat çekiyor. Yaşanan olaylar, bu sistemlerin yeterince korunmamasının şirket itibarına ve kullanıcı güvenliğine nasıl zarar verebileceğini gösterirken, ITserv Technology, bu vakaların, siber saldırılara karşı proaktif önlemler alınması gerektiğini bir kez daha ortaya koyduğunu belirtiyor.

Bildirim sistemleri, genellikle geniş bir kitleye anında erişim sağlayabilmeleri nedeniyle siber saldırganlar için cazip bir hedef haline geliyor. Bu yolla yapılan siber saldırılar hem bireyleri hem de kurumları ciddi anlamda etkiliyor. ITserv Technology CTO’su Kerem Çebi, “Bu tür saldırılar, kişiler üzerinde korku ve baskı yaratarak onları kötü niyetli kişilerin isteklerini yerine getirmeye zorlar. Yüksek kullanıcı kitlesine sahip uygulamalarda, bu durum yalnızca bireylerin güvenliğini riske atmakla kalmaz, şirketin itibarına da ciddi zarar verebilir. Saldırganlar, bu yöntemle hem kullanıcıların panikle hareket etmesine neden olur hem de şirketin güvenilirliğine olan güveni sarsarak geniş çaplı bir etki oluşturur” dedi.

Veri güvenliği için erken tespit önem kazanıyor
Her ne kadar son dönemdeki vakalarda doğrudan kullanıcı verileri hedef alınmamış olsa da gelecekte benzer yöntemlerle kullanıcı veri güvenliğinin tehdit altında olmayacağı garanti olmayacağını belirten Kerem Çebi, veri güvenliğinin öncelikli bir konu olarak ele alınması gerektiğini belirtiyor ve başlıca güvenlik önlemlerini şöyle sıralıyor:

• API Anahtarlarını Koruma: API ve benzeri özel anahtarların, uygulama içerisinde saklanması yerine sunucularda tutulması gerekiyor.
• Kaynak Kod Analizi: Uygulamalar yayına alınmadan önce kaynak kodların derinlemesine analiz edilmesi önem arz ediyor.
• Kimlik Doğrulama Sistemleri: Çift faktörlü (2FA) veya çoklu faktörlü (MFA) kimlik doğrulama sistemleri, ek bir güvenlik katmanı olarak önemli bir yer tutuyor.
• Dinamik ve Statik Kod Analizleri: DAST ve SAST gibi testler, uygulamalardaki potansiyel güvenlik zafiyetlerini tespit etmekte etkili bir rol oynuyor.

Öte yandan ITserv Technology, API hizmetlerinde ani hacim artışlarının dikkatle izlenmesi gerektiğini vurguluyor. Anomali tespit sistemleriyle olağan dışı hareketlerin belirlenmesi ve bilgi teknolojileri ekiplerinin derhal bilgilendirilmesi, erken müdahale için kritik öneme sahip. Şirketler, API güvenliği konusunda OWASP’ın “API Güvenlik Açığı Rehberi” gibi kaynaklardan yararlanarak standartları hayata geçirmelidir. Ayrıca, KVK Kanunu’na uygun hareket etmek ve güvenlik açıklarının önünü almak için düzenli sızma testleri gerçekleştirilmeli.

KVKK ve risklere bakış
KVKK’nın 12. maddesi, şirketleri kişisel verilerin korunması konusunda sorumlu tutuyor. Bildirim sistemleri üzerinden gerçekleştirilen siber saldırılar, verilerin sızdırılmasına veya kötüye kullanılmasına yol açabilir. Bu tür ihlaller, 2024 yılında 2.000.000 TL’ye kadar idari para cezaları ile sonuçlanabilir. Ayrıca, 72 saat içinde veri ihlali bildirimi yapılmazsa ek cezalar söz konusu olabilir. Veri ihlali yaşayan kullanıcılar tazminat davası açabilirken, şirketler hem maddi hem de itibari kayıplarla karşı karşıya kalabilir.

Kerem Çebi, “Bu tür durumlar yaşanmadan önce harekete geçmek, güvenlik risklerini minimize etmek ve dijital altyapıları koruma altına almak, her işletme için hayati önem taşıyor. ITserv Technology olarak olası güvenlik tehditlerine karşı proaktif bir yaklaşım benimseyerek, kapsamlı çözüm yolları ve hizmetleriyle şirketlerin yanında yer alıyoruz. Zafiyet Analizi, sızma testleri, güvenli kod incelemesi ve yönetilen hizmetler gibi ileri düzey güvenlik servisleriyle, işletmelerin hem mevcut tehditlere karşı korunmasını hem de gelecekte oluşabilecek risklere karşı hazırlıklı olmasını sağlıyoruz” dedi.

Handan Aybars





Yazar

Handan Aybars


    Şunlar da hoşunuza gidebilir
    BT’de olası kesintilere hazırlıklı olmak önemli
    21 Şubat 2025
    ITserv Technology, yerli yazılım çözümlerine yenilerini ekliyor
    27 Şubat 2024
    Şirket kuruluş işlemleri tamamen dijitalleşiyor
    Sonraki Habere Geç

    Şirket kuruluş işlemleri tamamen dijitalleşiyor

    • Bizi takip etmek için


    • " Bu sitede yer alan yazılar (içerik) üzerindeki 5846 sayılı Fikir ve Sanat Eserleri Kanunu altında düzenlenen tüm maddi ve manevi haklar eser sahibi olan BThaber'e aittir. Söz konusu içerikler eser sahibinin izni olmadan kopyalanamaz, çoğaltılamaz, işlenemez, değiştirilemez veya başka internet sitelerinde ya da basılı veya görsel yayın yapan diğer mecralarda yayınlanamaz. "
      +90 212 9125174
      İletişim & Satış : man@bthaber.com.tr
      Bulten Gönderimi : bulten@bthaber.com.tr

      BThaber Bültenleri İçin Kaydolun





    • BThaber’de aramak için:

    • Son İçerikler

      • “Bi’ Düşünsene” fikir maratonu yenilikleri buluşturdu
      • Fintech sektörü yatırımlarda liderliğe yükseldi
      • ASO'dan "sanayileşen yazılım" zirvesi
      • Startup ekosisteminde hareketlilik!
      • Satın alma ile portföy de çeşitleniyor

    • KÜNYE
    • Anasayfa
    •   
    •  
    •   
    © Copyright 1995 - 2025 BThaber | Powered By BUBERKA YAZILIM
    Geldanlagen
    Aramaya başlamak için birşeyler yaz ve enter tuşuna basın