- Reklam -
Ana Sayfa » Bilişim Dünyası

Kamu; fidye tehdidine karşı dikkatli olmalı

Handan Aybars Tarafından 27 Nisan 2022
0
1.3K Görüntülemeler



Dijital teknolojilerin her alanda olduğu gibi kamu kurumlarında da yoğun olarak kullanıldığını hatırlatan Veeam Ürün Stratejisi Kıdemli Direktörü Rick Vanover, kamu kurumlarının da fidye yazılımı tehdidiyle karşı karşıya olduğunu söyledi. “Çoğu zaman, bir vatandaş bir devlet kurumuyla etkileşime girdiğinde, kişisel bilgilerinden bir kısmı temin edilir ve saklanır” diyen Rick Vanover şöyle konuştu:

“Bu durum, hem kurumlara ait verilerin hem de vatandaş bilgilerinin fidye yazılımı saldırılarıyla ifşa edilmesiyle ilgili tehdidi ortaya çıkartır. Motorlu taşıt kayıtlarından fotoğraflı kimlik belgelerine kadar pek çok vatandaş verilerine sahip olmak devlet kurumlarını özel şirketlerden daha riskli bir konuma sokar. Yeni yayınlanan bir Maximus araştırmasında, çalışmaya katılan ABD’deki kamu çalışanlarının %91’i ‘bulut çözüm ve sistemlerinin hepsine, çoğuna veya birkaçına sahip olduklarını’ belirtti. Pandemiyle ortaya çıkan mevcut evden çalışma ortamı, bulut yeteneklerinin geliştirilmesine ve buna bağlı olarak SaaS’ın hem devlet hem de özel sektörler için bir zorunluluk haline gelmesine neden oldu. Diğer yandan, ABD federal hükümetinin 2020’de bulut bilişime yaptığı harcamanın altı milyar doların üzerinde olduğu tahmin edilirken, bu rakamın gelecekte artması bekleniyor.
Biz, kişisel verileri nasıl ve nerede sakladığımızı geliştirirken, düşmanlarımız da bunlara erişmek amacıyla kullanacakları araçları geliştiriyor ve bulutta depolanan kişisel bilgilerdeki artış nedeniyle, kötü niyetli kişiler daha sık bulut özelliklerini hedef alıyor. Personel Yönetimi Ofisi’nin yeni yayınlanan tele-çalışma rehberliği’nin tele-çalışma erişimini artırma önerisi, buluta ve SaaS’a güvenin devam etmesi ve buna eşlik eden bulut hedefli fidye yazılımı saldırıları potansiyeli anlamına geliyor. Ek olarak, 2025 yılına kadar BT kuruluşlarının %75’inin en az bir fidye yazılımı saldırısına maruz kalacağı tahmin ediliyor, bu durum SaaS ve bulut programları kullanan kurumların verilerini yedeklemesini her zamankinden daha önemli hale getiriyor.”

Veri koruması ve yedeklilikten ’emin olun’
Bulut ve SaaS yetenekleri kamu kurumlarının ana konusu olmaya devam edecek, öyleyse kamu kurumları fidye yazılım saldırılarını önlemek için verileri koruduğundan ve yedeklediğinden nasıl emin olabilir? Rick Vanover’ın önerisi şu şekilde:

“Devlet kurumlarının bulutta barındırılan verileri ve ilgili web tabanlı yazılımları etkili bir şekilde korumaları için düşmanlarını bilmeleri, güçlü bir yedekleme altyapısı uygulamaları ve bir saldırının ardından sonuçlarıyla başa çıkmayı kolaylaştıracak süreçleri devreye almaları gerekir.
Fidye yazılımı saldırıları, güvenli bir şekilde oluşturulmamış uzaktan erişim yöntemlerinin peşinden gitme, kimlik avı saldırılarından veya sistem güvenlik açıklarından yararlanma eğilimindedir. Bu nedenle kurumların, güvenli uzaktan erişim uygulayarak, çalışanları kimlik avı konusunda eğiterek ve sistem ve yazılımların her zaman güncel olmasını sağlayarak fidye yazılımlarına karşı önleyici bir tavır alması yerinde olacaktır. Ek olarak, fidye yazılımı ajanları ödeme karşılığında sistem erişimini engellemeye çalıştığından, bu saldırılara karşı en iyi savunmanın güçlü bir yedekleme altyapısı ve veri koruma sistemi olduğu söylenebilir.
SaaS uygulamaları için çok faktörlü kimlik doğrulamanın uygulanması, erişilebilirlik gereksinimlerini güçlendirdiği için veri korumasını güçlendirebilir. Elbette verilerin her zaman yedeklenmesi gerektiğini söylemeye gerek yok, ancak bulut tabanlı veri yedeklerinin bir ağa bağlı olmayan cihazlarda saklanması özellikle önemli. Veeam’in 2021 Bulut Trendleri Raporu da SaaS yöneticilerinin yarısından fazlasının, bir kurumu bir siber olaya karşı korumak için verilerin yedeklenmesi gerektiği konusunda hemfikir olduğunu gösteriyor. Ayrıca, birçok devlet kurumu hali hazırda veri şifreleme kullanıyor olsa da, ek bir koruma katmanı için yedekleri şifreleyerek bu uygulamayı bir adım daha ileri götürmeliler.

Ne yazık ki, kurumlar ne kadar hazırlıklı olursa olsun, önümüzdeki yıllarda da fidye yazılımı saldırıları gerçekleşebilir. Bu nedenle, devletin başarılı bir saldırıyı ele almaya hazır olması ve gerekli süreçleri uygulamaya koymasının bir zorunluluk olduğunu hatırlamakta fayda var.

Bunu yapmak için devlet kurumlarının ilk olarak güvenlik, olay müdahalesi ve kimlik yönetiminde gerekli BT ekipleri, çalışanlar ve dış kaynaklarla kimin ve nasıl iletişime geçileceğini belirleyen bir acil durum irtibat listesi hazırlaması gerekir. Hızlı müdahale, gerekli verilerin daha etkin bir şekilde kurtarılmasını sağlamanın yanı sıra kaybolan verilerle ilgili riskleri en aza indirmeye yardımcı olabilir. Veri kaybı vatandaşları ve onların kişisel bilgilerini etkiliyorsa, kurumlar arası işbirliğinin, etkilenenleri korumak için uygun önlemlerin alınmasını sağlaması da mümkün olacaktır.”

Handan Aybars





Yazar

Handan Aybars


Şunlar da hoşunuza gidebilir
Çoklu bulut stratejisi, önemli kurumsal faydaları beraberinde getiriyor
17 Temmuz 2023
KOBİ’lerin iş ortağı kriterlerine bakışı...
Sonraki Habere Geç

KOBİ’lerin iş ortağı kriterlerine bakışı...

  • Bizi takip etmek için

  • Popüler İçerikler

    • 1
      Büyüme, enflasyon baskısı altında kalıyor
    • 2
      Anker, kulaklık deneyimini yeni serisiyle yeniden tanımlıyor
    • 3
      Sürdürülebilirlik için yapay zeka destekli ekosistem oluşturulacak
    • 4
      Teknosa HPE teknolojileriyle üst düzey müşteri memnuniyeti yaşatıyor

  • " Bu sitede yer alan yazılar (içerik) üzerindeki 5846 sayılı Fikir ve Sanat Eserleri Kanunu altında düzenlenen tüm maddi ve manevi haklar eser sahibi olan BThaber'e aittir. Söz konusu içerikler eser sahibinin izni olmadan kopyalanamaz, çoğaltılamaz, işlenemez, değiştirilemez veya başka internet sitelerinde ya da basılı veya görsel yayın yapan diğer mecralarda yayınlanamaz. "
    +90 216 2259442
    İletişim & Satış : info@bthaber.com.tr
    Bulten Gönderimi : bulten@bthaber.com.tr

    BThaber Bültenleri İçin Kaydolun





  • BThaber’de aramak için:

  • Son İçerikler

    • Yapay zekayla çalışma yöntemleri yenileniyor
    • TÜBİSAD'ın yönetim kurulu başkanı yeniden Mehmet Ali Tombalak oldu
    • Turkcell’den 5G altyapısı için önemli deneme
    • GTech Akademi teknoloji dünyasına yetenek kazandırıyor
    • Şubelerde ve dijital kanallarda e-dekont uygulaması hayata geçti

  • KURUMSAL
  • KÜNYE
  • Anasayfa
  •   
  •  
  •   
© Copyright 1995 - 2025 BThaber | Powered By BUBERKA YAZILIM
Geldanlagen
Aramaya başlamak için birşeyler yaz ve enter tuşuna basın

Bildirimler