Şu anda Birleşik Krallık sitesini ziyaret ettiğinizi fark ettik. Bunun yerine ana sitemizi ziyaret etmek ister misiniz?

sanal ekranda simgeler ve arka planda bulanık ofis görüntüsüyle bir dizüstü bilgisayarı klavyesinde yazan eller

Dijital dünyada güvende kalmak

#KingstonCognate, Tomasz Surdyk’i Sunar

Tomasz Surdyk’un Fotoğrafı

Bilgi güvenliği, kişisel veri ve siber güvenlik uzmanı.

Tomasz, devletlerde IT güvenliği alanında 24 yılı aşkın deneyimi ile bilgi güvenliği, kişisel veriler ve siber güvenlik konusunda önemli isimlerden biridir. Geçmişte devlet idaresinin yanı sıra NATO ve AB’de gizli bilgileri ve kişisel verileri işleyen ICT sistemlerini ve ağlarını inceledi. NATO ve AB’de güvenlik onayına sahiptir.

Yıllardır ticari bilgilerin ve kişisel verilerin güvenliğini artıran güvenli çözümlerin uygulamaya alınması konusunda uzman bir şirketin sahibi olarak çalışıyor. Bu görevinin bir parçası olarak AB ülkelerindeki çeşitli kamu ve özel varlıklardan denetimler yapmaktadır. Ayrıca kişisel veri koruması, bilgi güvenliği, kimlik hırsızlığı, siber güvenlik ve bankacılıkta gizlilik alanlarında tanınmış bir danışmandır. Polonya polisi için kişisel veri korumasını uygulamaya alan ilk uzmanlardan biriydi.

Dijitalleşme ve güvenliğin ilerlemesi

Dijitalleşmenin sürekli ilerlemesi, dijital dünyada işlenen bilgilerin güvenliği üzerinde önemli bir etkiye sahiptir. Dijitalleşme hem teknolojik gelişim anlamına gelmektedir hem de kamusal ve ticari varlıkları etkileyen çeşitli tehdit türleriyle ilişkilendirilmektedir. IT altyapısı sistemlerinin zayıf yanlarını kötü amaçlar için kullanarak kuruluşlarda uzun süreli ticari ve itibari hasara neden olan bilgisayar korsanlarına kapıları açmaktadır. 2020’de kuruluşların %64’ü en az bir siber güvenlik olayı yaşadı. Gelişmekte olan bu tehditlere etkili bir şekilde nasıl karşı koyabilirsiniz? Hangi karşı önlemler alınabilir?

Siber güvenlik becerilerinin önemi

Siber güvenliği etkileyen önemli sorunlardan biri güvenlik konusunda özel uzmanlarının eksikliğidir. Daha ayrıntılı belirtmek gerekirse, sektör, IT altyapı güvenliği için gereken nitelik ve yatırım türlerinden yoksundur. "Cybersecurity Barometer” adlı rapora göre araştırmaya katılan şirketlerin %58’i, pandeminin siber saldırı riskini artırdığını kabul etti. Ancak bunların sadece %23'ü bu alanda güvenliği sağlamak için bütçelerini artırdı.{{Footnote.A65961}}

Bu faktörler, siber güvenlik tehditlerine karşı başarısızlık üzerinde büyük etkiye sahiptir ve kuruluşlarda risklere neden olmaktadır. Veri ihlalleri ve siber tehditlerle ilgili haberler sık sık çıkıyor olmasına karşın, IT güvenliği kuruluşların neredeyse %60'ı için yeterince gündemde değil gibi görünüyor. Bu nedenle, IT güvenlik uzmanlarının şirketlerin çoğunluğu tarafından yeterince kullanılmaması doğal kabul edilebilir. IT ekiplerinin uygun güvenlik stratejilerini uygulayacak uzmanlığa sahip olmadığı durumlar vardır. Uzman gözetiminin olmaması ve saldırıları önlemek için gerekli araçların kullanılmaması, daha geniş IT sistemlerinde güvenlik açıklarına neden oluyor. Çalışanlara siber güvenlik en iyi uygulamaları konusunda uygun eğitim verilmediği ve bu nedenle siber dünyadaki tehditler konusundaki farkındalıklarının ihmal edilebilir düzeyde olduğu açıktır.

Veri korumasında önemli roller

IT altyapısının sıklıkla unutulan bir diğer alanı, kişisel veri işleme alanlarında veri koruma görevlilerinin gözetimidir. Veri koruma görevlisinin işleri, Avrupa Parlamentosu ve AB Konseyi düzenlemelerinde yer almaktadır. Veri koruma görevlileri, veri işleme faaliyetlerinin risk değerlendirmesinden sorumlu olduğundan, IT sistemlerinde güvenliğin sağlanmasında önemli bir rol oynar. Ayrıca bunların yapılarını, kapsamlarını ve amaçlarını da dikkate almalıdırlar.

İhlallerin bildirilmesi

Birçok kuruluş, bilgisayar korsanlığı saldırıları, veri sızıntıları, veri kaybı ya da çalınmasıyla ilgili ihlalleri bildirmemektedir. Bildirim yapılmaması, GDPR (Genel Veri Koruma Yönetmeliği) gibi düzenlemeler kapsamında sorumlu tutulma korkusundan kaynaklanmaktadır. Bildirimde bulunan kuruluşlar ayrıca yüksek para cezaları ve tazminat talepleri ile karşı karşıya kalmaktan ve şirketin itibarının kaybından sorumlu olmaktan korkmaktadır.

Doğru IT araçlarına yatırımın yetersiz olması

Günümüzün risklerin arttığı ortamında işlenen ve saklanan benzeri görülmemiş miktarda veri göz önüne alındığında, IT güvenliği bir öncelik olarak dikkate alınmalıdır. Ancak veri kaybını önleyen araçlara yapılan yatırımların mevcut seviyesi yetersizdir. Veri korumasındaki teknolojik gelişmelere karşın, birçok kuruluş piyasada yer alan çözümleri benimsemedi ve en son çözümlerle donatılmış durumda değil.

Çok yaygın bir örnek, genellikle maliyet tasarrufu önlemleriyle belirlenen bir riskli strateji olan hassas verileri saklamak ve aktarmak için çalışanlara şifrelenmemiş USB sürücüler vermektir. Veri kaybı veya çalınması durumunda bu verilere erişimin güvenliği hiçbir şekilde sağlanamaz. Bu kayıp sadece şirketin verilerinin ihlaline yol açmayabilir, aynı zamanda itibarını da etkileyebilir ve yüksek parasal cezalara ve davalara yol açabilir.

Son birkaç yılda, çok sayıda taşınabilir veri saklama sistemi kaybı vakası bildirilmiştir. Polonya'da yaşanan en yeni örneklerden biri, bir denetimli serbestlik memuru tarafından şifrelenmemiş bir USB'nin kaybedilmesi olaydır. Bunun sonucunda, Kişisel Verilerin Korunması ofisi, bunun uygun teknik ve organizasyonel tedbirlerin uygulanmamasından kaynaklandığını belirledi. Bu dikkatsizlik, güvenlik seviyesinin, bu veri kaybına neden olan verilerin şifrelenmemiş bir USB üzerinde işleme riskine karşılamadığı anlamına geldiğini gösterdi.

Şifrelenmiş USB'lere yatırım yapmak, en kötüsü gerçekleştiğinde ve cihaz kaybolduğunda bile sunduğu koruma düşünüldüğünde tedbirli ve göreceli olarak ucuz bir seçenektir. Yalnızca çok yönlü bir çalışma aracı elde etmekle kalmaz, aynı zamanda verileri yetkisiz kişilerin erişemeyeceği şekilde saklayan kilitli bir kasaya da sahip olursunuz.

#KingstonIsWithYou

Bir devre kartı yonga seti üzerinde Kingston bir uzmana sorun sembolü

Bir Uzmana Sorun

Doğru çözümün planlanması, projenizin güvenlik hedeflerinin anlaşılmasını gerektirir. Kingston’ın uzmanları size yardımcı olabilir.

Bir Uzmana Sorun

İlgili Ürünler

İlgili Yazılar