- Reklam -
Ana Sayfa » Siber Güvenlik

ERP sistemlerinin siber dayanıklılığı önem taşıyor

Handan Aybars Tarafından 5 Kasım 2024
0
1.6K Görüntülemeler



Teknolojik ilerlemeler, siber güvenlik sorunlarının da biçim değiştirerek bireyler ve işletmelerin çevrimiçi varlıklarına tehdit oluşturmasına yol açtı. Üretken yapay zekanın (Generative AI) gelişimi, siber saldırılar için yeni bir araç sunuyor. Blackpoint’in yıllık siber güvenlik raporuna göre, bu yıl KOBİ’lerin siber güvenliğini artırmak için odaklanması gereken başlıca alanlar arasında siber güvenlik eğitimi, düzenli güvenlik testleri, e-posta güvenliğinin artırılması ve iş ortaklarının güvenlik sistemlerinin denetlenmesi yer alıyor. Bu bağlamda, işletmelerin dayanıklılık ve proaktivite konularında her zamankinden daha güçlü olmaları gerekiyor.

ERP sistemleri; bir işletmenin finansal verilerinden müşteri bilgilerine, üretim bilgilerinden stok durumlarına kadar kritik verilerin yönetildiği çözümler olarak, siber saldırıların hedefi haline gelebiliyor. ERP çözümlerindeki bir güvenlik açığı, işletmenin iş süreçlerinin durmasına veya hatalı yürütülmesine ve bu durumun kaynakların israfına yol açmasına neden olabilir. Mevcut müşteri portföyü ve tedarik zinciri gibi hassas bilgilerin kötü niyetli kişilerin eline geçmesi, yasal açıdan da olumsuz sonuçlar doğurabilir. Bu nedenle, ERP sistemlerinin güvenliği işletmeler için finansal, yasal, itibari ve operasyonel açıdan hayati öneme sahip. Maddi kayıpların haricinde siber saldırılar firmalar için itibar kaybı, hukuki problemler ve pazar payında daralma anlamına da gelebilir. Bu sebeple siber saldırılara karşı sağlam önlemler alınması firmaların geleceği için elzem.

Geniş bir perspektif
IAS CTO’su Bahtiyar Tan, veri güvenliği önlemlerinin geniş bir perspektiften değerlendirilmesi gerektiğini belirtiyor. Tan, “Bu önlemlerin bir kısmı risklerin gerçekleşme ihtimalini azaltmaya, bir kısmı olası saldırıları tespit etmeye, diğer bir kısmı ise risk gerçekleştiğinde etkilerini azaltmaya yönelik olmalı. İlk olarak, kullanılan sistemin yasal gereksinimleri yerine getirip getirmediği değerlendirilmeli. Ayrıca, kullanıcıların yalnızca erişmeleri gereken verilere erişebileceği bir erişim kontrolü sağlanması son derece önemli. ERP kullanıcılarının siber güvenlik bilincini artıracak eğitimler almaları, yetkisiz erişim gibi riskleri azaltacaktır. Uygulamanın düzenli olarak güncellenmesi de ERP çözümlerinin güvenli bir şekilde kullanılabilmesi açısından kritik öneme sahip. Saldırıların tespit edilebilmesi için güçlü bir loglama, izleme ve denetim altyapısının kurulması da gerek” dedi. Bahtiyar Tan, veri yedeklemenin önemini ise şu şekilde anlattı:

“Veri güvenliğinin sağlanması için önlemler geniş bir perspektiften değerlendirilmelidir. Bu önlemler bir yandan risklerin gerçekleşme ihtimalini azaltmaya, bir yandan olası saldırıları tespit etmeye, diğer yandan ise risk gerçekleştiğinde etkilerini minimize etmeye yönelik olmalıdır. Kullanıcıların yalnızca erişmeleri gereken verilere ulaşabilmesi, siber güvenlik bilincini artıracak eğitimlerin düzenlenmesi ve yazılımların düzenli olarak güncellenmesi son derece önemlidir. Alınan tüm önlemlerle birlikte bir veri yedekleme politikasının belirlenmesi şart. Bu politika belirlenirken yedekleme aralığı, metodu, yaşlandırma süreci, fiziksel lokasyon, canlı ortam üzerinden yedeğe erişim, yedekten dönüş süreleri, yedeklerin güvenliği gibi konulara dikkat edilmeli ve veri koruma politikası belirli aralıklarla gözden geçirilmelidir. Alınan yedeklerin bu politikaya uyumlu olarak alınıp alınmadığı, ayrıca alınan yedeklerin doğrulanması gibi konulara dikkat edilmelidir. Verilerin şifrelenerek saklanması, siber saldırı riskini azaltmanın etkili yollarından biridir. Şifreli veri ele geçmiş olsa dahi gerçek, anlaşılabilir verinin ele geçirilebilmesi için şifrenin de kırılması gerekir. Bu da eğer kullanılan şifreleme yöntemi ve anahtarlar doğru seçildiyse ciddi efor gerektiren bir süreçtir. Ayrıca, ERP sistemlerinde güçlü bir loglama, izleme ve denetim altyapısının kurulması da saldırıların tespit edilebilmesi açısından kritiktir. IAS olarak, iki faktörlü doğrulama, veri şifreleme, şifreli iletişim, gelişmiş yetkilendirme altyapısı, loglama ve izleme sistemleri gibi pek çok güvenlik önlemini sağlıyor ve çözümlerimizi sürekli güncelliyoruz.”

Handan Aybars





Yazar

Handan Aybars


Şunlar da hoşunuza gidebilir
IAS, bilişim dünyasında 35. yılını kutluyor
29 Nisan 2025
Yapay zekada Agentforce dönemi tanıtıldı
Sonraki Habere Geç

Yapay zekada Agentforce dönemi tanıtıldı

  • Bizi takip etmek için

  • Popüler İçerikler

    • 1
      Türkiye’de yapay zekâ yetkinliklerine ilgi artıyor
    • 2
      Dijital ikiz, verimi iki kat artırıyor
    • 3
      Bulut güvenliğinde 'Wiz'yoner yaklaşım
    • 4
      Fintech ekosistemi yeni paydaşlarla büyüyor

  • " Bu sitede yer alan yazılar (içerik) üzerindeki 5846 sayılı Fikir ve Sanat Eserleri Kanunu altında düzenlenen tüm maddi ve manevi haklar eser sahibi olan BThaber'e aittir. Söz konusu içerikler eser sahibinin izni olmadan kopyalanamaz, çoğaltılamaz, işlenemez, değiştirilemez veya başka internet sitelerinde ya da basılı veya görsel yayın yapan diğer mecralarda yayınlanamaz. "
    +90 216 2259442
    İletişim & Satış : info@bthaber.com.tr
    Bulten Gönderimi : bulten@bthaber.com.tr

    BThaber Bültenleri İçin Kaydolun





  • BThaber’de aramak için:

  • Son İçerikler

    • 5G'ye geçiş sürecinde spektrum politikaları önem taşıyor
    • SAP Business Data Cloud, yapay zeka ile güç kazanıyor
    • Siber saldırılar, kurumsal değere zarar veriyor
    • Veriye dayalı büyüme ve güven önem taşıyor
    • Dijitalleşmeye uyumda hızlı hareket ediyoruz

  • KURUMSAL
  • KÜNYE
  • Anasayfa
  •   
  •  
  •   
© Copyright 1995 - 2025 BThaber | Powered By BUBERKA YAZILIM
Geldanlagen
Aramaya başlamak için birşeyler yaz ve enter tuşuna basın

Bildirimler