- Reklam -
Ana Sayfa » Bilişim Dünyası Siber Güvenlik

Kurumsal gücün temeli Sıfır Güven politikası

Handan Aybars Tarafından 26 Ekim 2023
0
1.0K Görüntülemeler



Günümüzün rekabetçi iş ortamında Sıfır Güven, siber dayanıklılığın en önemli ölçüsü olarak nitelendiriliyor. Dell Technologies Orta Doğu Avrupa, Orta Doğu, Türkiye, Afrika (CEEMETA) Kıdemli Başkan Yardımcısı Mohammed Amin, “Dünya Ekonomik Forumu’nun 2023 Küresel Risk Raporu’na göre, yaygınlaşan siber suçlar ve siber güvenlik eksikliği, önümüzdeki 10 yıl içinde ekonomilerin karşı karşıya kalacağı ilk 10 risk arasında yer alıyor.Günümüzde çoğu işletme için güvenlik konusunda yol almak, hedefe ulaşmayı zorlaştıran farklı ve karmaşık geçitlerden oluşan yüksek riskli bir labirentte yön bulmaya çalışmak gibi bir zorluk. Sıfır Güven ise bu yolculuğu kolaylaştırabiliyor. Sıfır Güven güvenlik modeli, geleneksel “güven, sonra doğrula” yaklaşımını tersine çeviriyor. Bunun yerine, “asla güvenme, her zaman doğrula” yaklaşımını savunarak kuruluşları ister dâhili ister haricî olsun, hiçbir kullanıcıya, cihaza veya ağa otomatik olarak güvenmemeye teşvik ediyor.Sağlam bir siber dayanıklılık duruşu oluşturmak, şirketinizin kritik varlıklarına kimin veya neyin erişimi olduğunu net bir şekilde bilmekle başlıyor. Altyapınızda bir Sıfır Güven mimarisi uygulamak, cihazlarınızın, uygulamalarınızın ve verilerinizin güvende olduğuna dair içinizin rahat olmasını sağlıyor” dedi.

Mohammed Amin, işletmelerin Sıfır Güven’in potansiyelinden tam olarak yararlanabilmesi için izlenecek 5 yolu şöyle tanımladı:

1. İzinsiz girişe engel: Söylendiği gibi, bilgisayar korsanları içeri sızmazlar; oturum açarlar. Bilgisayar korsanları genellikle güvenlik önlemlerini aşmak yerine oturum açma kimlik bilgilerini çalmaya odaklanır. Sıfır Güven, API ve kullanıcı erişimini sınırlamak için çok faktörlü kimlik doğrulama (MFA) uygulayarak yardımcı olabilir.

2. Hareket özgürlüğünü kısıtlama: Bilgisayar korsanları, bir sisteme sızdıktan sonra genellikle tüm ağa sınırsız erişim elde ederler. Gelişmiş Sıfır Güven sistemleri ayrıcalıklı erişim yönetimine odaklanır, erişimin nasıl verildiğini ve kullanıldığını denetler ve kötüye kullanım durumunda ayrıcalıkları iptal eder.

3. Etki alanını en aza indirmek: Sıfır Güven, yetkisiz kullanıcıların veya kötü amaçlı yazılımların erişimini sınırlandırarak siber saldırı hasarının boyutunu en aza indirir. Saldırının kapsamını daraltarak saldırıyı belirli bir kullanıcı ve uygulama ile sınırlandırır. Kullanıcılar görev değiştirdiğinde ağ sıfırlamalarının uygulanması, saldırıların kuruluş genelinde yayılmasını önler.

4. Giriş noktalarını azaltmak: Uzaktan çalışma, mobil uygulama aracılığıyla müşterilerle etkileşim içinde olma ve uzak cihazların merkez ofise bağlanması veya Kendi Cihazını Getir (BYOD) kurulumları gibi çok sayıda giriş noktası, saldırı yüzeyinin genişlemesine ve bilgisayar korsanları için potansiyel giriş noktalarının artmasına neden olur. Sıfır Güven, cihazların ağa erişim sağlamadan önce belirli kriterleri karşılamasını zorunlu kılar.

5. Hızlı kurtarma: Siber saldırılar aniden ve genellikle en beklenmedik anlarda meydana gelir ve önemli malî zararlara yol açar. Bu nedenle derhâl yanıt vermek ve olağan operasyonlara geri dönmek hayati önem taşır. Gelişmiş bir Sıfır Güven çözümü, hem olumlu hem de olumsuz sistem davranışlarını sürekli olarak izler ve tehditler ortaya çıkar çıkmaz güvenlik müdahalesini hızlandırır.

Siber güvenlikte Sıfır Güven paradigmasına geçiş, sürekli gelişen tehdit ortamına ve değişen iş dinamiklerine karşı gerekli bir yanıt olarak karşımıza çıkıyor olsa da Sıfır Güveni benimsemek bir dizi zorluğu da beraberinde getiriyor. Kuruluşların Sıfır Güven felsefesini kurum kültürlerine entegre etmeleri, teknoloji ve eğitim yatırımlarının yanı sıra kültürel bir dönüşümü de gerektiriyor. Avantajları zorluklarından çok daha fazla olduğu için de değerli bir girişim hâline geliyor.Bu nedenle Sıfır Güveni siber güvenlikte yeni standart olarak benimsemenin ve sürekli gelişen bu dijital çağda savunmamızı güçlendirmenin tam zamanı…

Handan Aybars





Yazar

Handan Aybars


Şunlar da hoşunuza gidebilir
“Yapay zekâ yardımıyla daha sürdürülebilir ve eşitlikçi bir gelecek inşa etmek mümkün”
13 Eylül 2024
Yeni yılda öne çıkan beş teknoloji trendi
27 Aralık 2023
İnovasyonu teşvik esas olmalı
8 Haziran 2023
Dijital pazarlama sektörü 2023 yılının 6 ayında yüzde 75 büyüdü
Sonraki Habere Geç

Dijital pazarlama sektörü 2023 yılının 6 ayında yüzde 75 büyüdü

  • Bizi takip etmek için

  • Popüler İçerikler

    • 1
      Kızılay Teknoloji, gönüllülüğü dijitalleştirerek sınırların ötesine taşıyor
    • 2
      Yeni Kripto Varlık Yasası Kripto Varlık Hizmet Sağlayıcıların Kuruluş ve Faaliyet Şartları
    • 3
       Yeni amiral gemisi S919’u tanıtan Reeder Samsun’da her gün 2 bin 500 adet akıllı telefon üretiyor
    • 4
      ICS Datacenter’dan Türkiye’nin Dijital Geleceğine Güçlü Yatırım

  • " Bu sitede yer alan yazılar (içerik) üzerindeki 5846 sayılı Fikir ve Sanat Eserleri Kanunu altında düzenlenen tüm maddi ve manevi haklar eser sahibi olan BThaber'e aittir. Söz konusu içerikler eser sahibinin izni olmadan kopyalanamaz, çoğaltılamaz, işlenemez, değiştirilemez veya başka internet sitelerinde ya da basılı veya görsel yayın yapan diğer mecralarda yayınlanamaz. "
    +90 216 2259442
    İletişim & Satış : info@bthaber.com.tr
    Bulten Gönderimi : bulten@bthaber.com.tr

    BThaber Bültenleri İçin Kaydolun





  • BThaber’de aramak için:

  • Son İçerikler

    • DT Cloud, fintek şirketlerine kapsamlı çözümler sunuyor
    • Bulutistan, Dokuz.io iş birliği yaptı
    • Anker, kulaklık deneyimini yeni serisiyle yeniden tanımlıyor
    • Mali müşavirlik, dijitalleşme ile yenileniyor
    • Kadın girişimciliğinde yeni dönem...

  • KURUMSAL
  • KÜNYE
  • Anasayfa
  •   
  •  
  •   
© Copyright 1995 - 2025 BThaber | Powered By BUBERKA YAZILIM
Geldanlagen
Aramaya başlamak için birşeyler yaz ve enter tuşuna basın

Bildirimler