İşte her CFO’nun sorması gereken 3 siber güvenlik sorusu!

Ghost Killer

Harici Saldırı Timleri Koordinatörü
13 Ocak 2019
11,316
7,709
Cyber%20security%20header_1920x1280px%20%281%29.jpg



Dijitalleşmenin hızlanarak devam ettiği pandemi sonrasında şirketlerin siber güvenliğe vermesi gereken önem her geçen gün artıyor.

Bugbounter firması, siber saldırı tehlikesine karşı karşı her CFO’nun kendi şirketinde sorması gereken 3 soruyu ve cevaplarını paylaştı:


cybersecurity-trends-hero-1100x619.jpg


ŞİRKET OLARAK NE KADAR GÜVENDEYİZ?

CFO’ların, şirketinin karşılaşabileceği siber saldırılara karşı dayanıklılığını ve güvenlik ekiplerinin veriler ile sistemleri korumak için neler yaptığına dair belli bir fikir sahibi olması açısından bu soru çok önemli.

Kurumdaki en değerli dijital varlıkların belirlenmiş, en güncel metotlar ile güvenlik testlerinin yapılıyor olduğu, eldeki kaynaklar ve mevcut siber güvenlik ortamı dahilinde mümkün olan en iyi şekilde korunuyor olması, bu soruya verilebilecek en iyi cevaplar arasında yer alıyor. Bu noktada web sitelerine, uygulamalara ve sistemlere yapılan siber saldırıların veya başarılı/başarısız ihlal denemelerinin sayısı, bulunan bir kritik güvenlik açığının ne hızda giderilebildiği gibi metrikler, şirketlerin karşı karşıya olduğu siber tehditleri ölçmesine yardımcı olabiliyor.

BT departmanlarından sorumlu olmayan yöneticilerin birçoğu şirketin karşılaştığı saldırıların çoğunu bilmiyor ve ilgilenmiyor. Bildikleri saldırılar genellikle medyada büyük yankı yaratanlar oluyor. Konuya dair verilerin tamamı paylaşılırsa bu yöneticilerin siber güvenlik için ayrılacak bütçelere dair daha doğru kararlar verebilmesi mümkün olabiliyor.


cybersecurity-threats-2020-1024x683.jpg


SEKTÖRDEKİ EN ÖNEMLİ SİBER TEHDİT VE RİSKLER HANGİLERİ?


Bu soru, siber saldırganların en çok hedef aldığı finans, e-ticaret, perakende, yazılım ve sağlık gibi sektörlerde faaliyet gösteren şirketlerin CFO’ları tarafından sorulması çok önemli.

Çünkü bu sektörlerde sıkça kullanılan veya kullanılması zorunlu olan altyapıları, uygulamaları, sistemleri ve verileri özel olarak hedef alan saldırı yöntemleri bulunuyor. Sektörlere özel saldırı trendlerini bilen CFO’lar, şirketlerinin bu saldırıların hedefi olmasını engellemek için hangi yatırımları yapacağına karar vermesini sağlayabiliyor.


cyber_security_5_dreamstime_1.jpg


ZAFİYETLERİ ZAMANINDA ÖĞRENMEMENİN POTANSİYEL MALİYETİ NEDİR?


Siber güvenliğe yapılan yatırımların çıktısının saldırının hiç gerçekleşmemesi gibi yoruma açık olması, yatırımların geri dönüşünü ölçmeyi zorlaştırıyor. Ancak yine de CFO’ların güvenlik yöneticilerine güvenlik açıklarını ne hızda ve çeşitlilikte bulabildiklerini, kötü niyetli bir saldırgan tarafından bulunup sömürülen bir açığın ne kadar zarara neden olabileceğini sorması, şirketin saldırıya uğramasını engellemek açısından doğru ve etkin denetim yöntemlerini kullanmaya başlamasına vesile olabilir.

BugBounter Kurucu Ortağı ve CEO’su Arif Gürdenli, konuyla ilgili şu değerlendirmelerde bulundu: “Siber sistemlerin şirketlerin en büyük yardımcısı haline geldiği günümüzde bu sistemleri hedef alan siber saldırılar, şirketlere itibar ve finansal kayıplar yaşatıyor. Bu yüzden şirketlerdeki üst yönetimin her an siber saldırılara karşı farkında olması gerekiyor ve siber tehditler sürekli geliştiği için yatırımlara da devam etmek şart haline geliyor.”


1190940-Cyber-Security-Blog.jpg



PwC tarafından 66 ülkeden siber güvenlik uzmanları ve üst düzey yöneticilerle gerçekleştirilen Dijital Güven Araştırması’nın 2022 sonuçlarına göre, siber saldırıların bu yıl bir kez daha rekor kıracağı tahmin edildi.

Başka bir raporda, küçük ve orta boyutlu işletmelerin (KOBİ) yarısından fazlasının (%53) geçtiğimiz yıl bir tür siber saldırıya maruz kaldığı belirtildi. Varlığını koruyan riskler, dijital altyapıları her geçen gün daha çok benimseyen her ölçekten işletmeyi koruyacak güvenli ağ mimarilerine olan ihtiyacı bir kez daha ortaya koydu.


h7fao2l.png



iUBacd.gif
 

JohnWick51

Uzman üye
20 Mar 2022
1,867
770
28
Cyber%20security%20header_1920x1280px%20%281%29.jpg



Dijitalleşmenin hızlanarak devam ettiği pandemi sonrasında şirketlerin siber güvenliğe vermesi gereken önem her geçen gün artıyor.

Bugbounter firması, siber saldırı tehlikesine karşı karşı her CFO’nun kendi şirketinde sorması gereken 3 soruyu ve cevaplarını paylaştı:


cybersecurity-trends-hero-1100x619.jpg


ŞİRKET OLARAK NE KADAR GÜVENDEYİZ?

CFO’ların, şirketinin karşılaşabileceği siber saldırılara karşı dayanıklılığını ve güvenlik ekiplerinin veriler ile sistemleri korumak için neler yaptığına dair belli bir fikir sahibi olması açısından bu soru çok önemli.

Kurumdaki en değerli dijital varlıkların belirlenmiş, en güncel metotlar ile güvenlik testlerinin yapılıyor olduğu, eldeki kaynaklar ve mevcut siber güvenlik ortamı dahilinde mümkün olan en iyi şekilde korunuyor olması, bu soruya verilebilecek en iyi cevaplar arasında yer alıyor. Bu noktada web sitelerine, uygulamalara ve sistemlere yapılan siber saldırıların veya başarılı/başarısız ihlal denemelerinin sayısı, bulunan bir kritik güvenlik açığının ne hızda giderilebildiği gibi metrikler, şirketlerin karşı karşıya olduğu siber tehditleri ölçmesine yardımcı olabiliyor.

BT departmanlarından sorumlu olmayan yöneticilerin birçoğu şirketin karşılaştığı saldırıların çoğunu bilmiyor ve ilgilenmiyor. Bildikleri saldırılar genellikle medyada büyük yankı yaratanlar oluyor. Konuya dair verilerin tamamı paylaşılırsa bu yöneticilerin siber güvenlik için ayrılacak bütçelere dair daha doğru kararlar verebilmesi mümkün olabiliyor.


cybersecurity-threats-2020-1024x683.jpg


SEKTÖRDEKİ EN ÖNEMLİ SİBER TEHDİT VE RİSKLER HANGİLERİ?


Bu soru, siber saldırganların en çok hedef aldığı finans, e-ticaret, perakende, yazılım ve sağlık gibi sektörlerde faaliyet gösteren şirketlerin CFO’ları tarafından sorulması çok önemli.

Çünkü bu sektörlerde sıkça kullanılan veya kullanılması zorunlu olan altyapıları, uygulamaları, sistemleri ve verileri özel olarak hedef alan saldırı yöntemleri bulunuyor. Sektörlere özel saldırı trendlerini bilen CFO’lar, şirketlerinin bu saldırıların hedefi olmasını engellemek için hangi yatırımları yapacağına karar vermesini sağlayabiliyor.


cyber_security_5_dreamstime_1.jpg


ZAFİYETLERİ ZAMANINDA ÖĞRENMEMENİN POTANSİYEL MALİYETİ NEDİR?


Siber güvenliğe yapılan yatırımların çıktısının saldırının hiç gerçekleşmemesi gibi yoruma açık olması, yatırımların geri dönüşünü ölçmeyi zorlaştırıyor. Ancak yine de CFO’ların güvenlik yöneticilerine güvenlik açıklarını ne hızda ve çeşitlilikte bulabildiklerini, kötü niyetli bir saldırgan tarafından bulunup sömürülen bir açığın ne kadar zarara neden olabileceğini sorması, şirketin saldırıya uğramasını engellemek açısından doğru ve etkin denetim yöntemlerini kullanmaya başlamasına vesile olabilir.

BugBounter Kurucu Ortağı ve CEO’su Arif Gürdenli, konuyla ilgili şu değerlendirmelerde bulundu: “Siber sistemlerin şirketlerin en büyük yardımcısı haline geldiği günümüzde bu sistemleri hedef alan siber saldırılar, şirketlere itibar ve finansal kayıplar yaşatıyor. Bu yüzden şirketlerdeki üst yönetimin her an siber saldırılara karşı farkında olması gerekiyor ve siber tehditler sürekli geliştiği için yatırımlara da devam etmek şart haline geliyor.”


1190940-Cyber-Security-Blog.jpg



PwC tarafından 66 ülkeden siber güvenlik uzmanları ve üst düzey yöneticilerle gerçekleştirilen Dijital Güven Araştırması’nın 2022 sonuçlarına göre, siber saldırıların bu yıl bir kez daha rekor kıracağı tahmin edildi.

Başka bir raporda, küçük ve orta boyutlu işletmelerin (KOBİ) yarısından fazlasının (%53) geçtiğimiz yıl bir tür siber saldırıya maruz kaldığı belirtildi. Varlığını koruyan riskler, dijital altyapıları her geçen gün daha çok benimseyen her ölçekten işletmeyi koruyacak güvenli ağ mimarilerine olan ihtiyacı bir kez daha ortaya koydu.


h7fao2l.png



iUBacd.gif
Ellerine saglik
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.