• Güncel BThaber Gazete
  • BThaber Weekly
  • C Connect Toplantılarımız
  • 27 Yıllık Arşiv
- Reklam -
  • Güncel BThaber Gazete
  • BThaber Weekly
  • C Connect Toplantılarımız
  • 27 Yıllık Arşiv
Ana Sayfa » Dosya

En zayıf halka maalesef insan!

Handan Aybars Tarafından 16 Nisan 2017
0




En zayıf halka maalesef insan!

Siber alanda “farkındalık” ne yazık ki genelde bir siber felaket ile karşılaşıldığında öne çıkıyor. Zaman zaman, tabiri caizse “Nasrettin Hoca'nın Türbesi” şeklinde her tarafı açık ama kapısı kilitli biçimde yapılandırılan bilişim sistemlerinde, zaten açıkça saldırılar fark edilemediğinden siber başlıklar gündemde yer alamıyor. Bu alanda henüz milli bir politika olmadığından, gerek KOBİ seviyesinden başlayan özel sektörde, gerekse kamu sektöründe siber farkındalığın yeterli seviyeye geldiğini söylemek için oldukça erken. Siber Güvenlik, e-Devlet ve e-Yönetişim Kıdemli Uzmanı Mustafa Afyonluoğlu, şu bilgileri paylaştı:

“2000'li yılların başından itibaren yaşamaya başladığımız e-Devlet deneyimi gibi siber güvenlik de sadece teknolojiden ibaret zannedilip, BT birimlerinin sorumluluğuna verilmekte. Oysa en zayıf halkanın “insan” olduğu gerçeği gözden kaçtığı için bu girişim genelde yeterli başarının yakalanmasına engel olmakta. Önerilen doğru yaklaşım; özel sektörde veya kamu kurumlarında, en üst düzey yöneticiye doğrudan bağlı siber güvenlik yapılanmasının olması ve bu yapılanmadaki insan kaynağının teknoloji, hukuk, sosyoloji gibi çok disiplinli eğitime sahip olması, yeterli yetkilerle donatılması. İlk kural elimizdeki varlıkların farkına varmak, yani varlık envanterini hazırlamak, sonra da bunlardaki riskleri belirleyerek seviyelendirmek, yani önceliklendirme. Risk yönetiminin temel prensibi olan bu yaklaşım, NIST'nin siber güvenlik çerçevesinin de esasını oluşturmakta. Çalışanlarda, oluşacak siber riskin yıkıcı sonuçlarını somut olarak göstererek yeterli farkındalık ve sahiplenme oluşturulabilir. Sadece standart eğitimler, talimatlar veya taahhüt imzalatarak hukuki yöntemlere başvurmak, başarılı siber güvenlik yönetimi için yeterli ve doğru yaklaşımlar değil. Çalışan, önce ne yaparsa ne gibi riske sebep olacağı ve bunun sonuçlarının somut olarak neye yol açacağını bilirse, çalıştığı kurumun selameti için konuya sahip çıkar. Akabinde kurumsal güvenlik politikaları ve hukuki çerçeve işletilmeli.”
 
 

Handan Aybars





Yazar

Handan Aybars


    Sonraki Habere Geç

    Cardtek Global Bir Teknoloji Şirketi Olma Yolunda Emin Adımlarla İlerliyor

    Bir Yorum Bırak

    Bir yanıt yazın Yanıtı iptal et

    Yorum yapabilmek için oturum açmalısınız.

    • Bizi takip etmek için


    • " Bu sitede yer alan yazılar (içerik) üzerindeki 5846 sayılı Fikir ve Sanat Eserleri Kanunu altında düzenlenen tüm maddi ve manevi haklar eser sahibi olan BThaber'e aittir. Söz konusu içerikler eser sahibinin izni olmadan kopyalanamaz, çoğaltılamaz, işlenemez, değiştirilemez veya başka internet sitelerinde ya da basılı veya görsel yayın yapan diğer mecralarda yayınlanamaz. "
      +90 212 9125174
      İletişim & Satış : man@bthaber.com.tr
      Bulten Gönderimi : bulten@bthaber.com.tr

      BThaber Bültenleri İçin Kaydolun





    • BThaber’de aramak için:

    • Son İçerikler

      • Animasyonlu tuzaklar ve inandırıcı kampanyalar ile çeşitlenen risk dünyası...
      • Finans uygulamalarında 2026 trendleri
      • İşlem hacmi ve işlem adedinde önemli artış!
      • Motivair by Schneider Electric, iki yeni Soğutma Dağıtım Ünitesini (CDU) tanıttı
      • Verimsiz süreçlerin şirketlere maliyeti yıllık 10 trilyon dolar

    • KÜNYE
    • Anasayfa
    •   
    •  
    •   
    © Copyright 1995 - 2025 BThaber | Powered By BUBERKA YAZILIM
    Geldanlagen
    Aramaya başlamak için birşeyler yaz ve enter tuşuna basın