Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

ESET Türkiye’den İşletmelere Ücretsiz Siber Güvenlik Eğitimi

ESET Türkiye’den İşletmelere Ücretsiz Siber Güvenlik Eğitimi
0
88

teknoloji

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,248
Etkileşim
1
Puan
36
Yaş
46
F-D Coin
83
ESET-Ucretsiz-Siber-Guvenlik-Egitimi-scaled.jpg

Araştırmalar, 2021’de tahlil edilen data ihlallerinin yüzde 82’sinde bir “insan faktörü” olduğunu gösteriyor. Akınların birinci maksadının çalışanlar olduğu, çağdaş siber tehditlerin yadsınamaz bir gerçeği. Siber güvenlik şirketi ESET, siber güvenlik eğitimlerinin neden kıymetli olduğunun altını çizdi. Neler yapılması gerektiğini paylaştı.

ESET Türkiye Eser ve Pazarlama Müdürü Can Erginkurban işletmelerin en büyük siber güvenlik telaşlarını içeren mevzuları kapsamlı bir halde incelediklerini,  bu hususları ele alan bir siber güvenlik eğitimini fiyatsız olarak sunduklarını paylaştı.

Siber güvenlikle ilgili bir özdeyiş güvenlik zincirindeki en zayıf halkanın beşerler olduğunu söyler. Tehdit aktörlerinin çalışanları istismar etmeye yönelik rekabeti arttıkça bu kelamın doğruluğu daha da artıyor. Fakat bu zayıf halkayı, aşılması sıkıntı bir birinci savunma çizgisine dönüştürmek de mümkün. Burada kilit nokta tesirli bir güvenlik farkındalığı eğitim programı sunmaktır.

Ciddi bir güvenlik ihlali, nedeni ne olursa olsun, finansal ve prestiji açıdan kıymetli ziyanlara yol açabilir. Yakın vakitte yapılan bir araştırma, bu türlü bir ihlale maruz kalan işletmelerin yüzde 20’sinin sonuç olarak neredeyse iflas ettiğini gösteriyor. Bir öteki araştırma ise bir bilgi ihlalinin günümüzdeki ortalama maliyetinin 4,2 milyon ABD dolarının da üstünde çıkarak en yüksek düzeylere ulaştığını öne sürüyor.

Güvenlik farkındalığı eğitimi, hakikat kararlar alabilmeleri için çalışanların elini güçlendirmeye yönelik bir dizi mevzu ve tekniğin ele alınmasını gerektiren biçimlendirilmiş bir süreçtir. Bu kapsamda kelam konusu eğitim, bir güvenlik dizaynına sahip kurum kültürü oluşturmak isteyen kurumlar için temel bir yapıtaşı olarak görülebilir.

Herhangi bir eğitim programında olduğu üzere güvenlik farkındalığı eğitimlerinde de bireylerin daha güzel birer çalışana dönüşmeleri için marifetlerinin geliştirilmesi fikri güdülür. Çalışanların güvenlik farkındalıklarını geliştirmek, potansiyel güvenlik ihlali riskini de azaltacaktır. Kurumsal kullanıcılar, çalıştıkları rastgele bir kurumun tam merkezinde yer alırlar. Hasebiyle onların bilgileri ele geçirilirse kurumların bilgileri de ele geçirilebilir. Emsal formda, bu bireylerin hassas bilgiler ile BT sistemlerine erişebiliyor olması, şirketi de olumsuz etkileyebilecek kazaların riskini arttırmaktadır.

Çeşitli eğilimler, güvenlik farkındalığı eğitimine duyulan acil gereksinimin değerini ortaya koymaktadır:

Parolalar: Değişmeyen kimlik bilgileri, bilgisayar sistemleri kadar uzun bir geçmişe sahip. Güvenlik uzmanlarının yıllardır uyarmasına karşın kimlik bilgileri, kullanıcı kimlik doğrulaması için kullanılan en tanınan usul olmaya devam ediyor. Nedeni kolay; beşerler bu bilgileri nasıl kullanacağını içgüdüsel olarak biliyor. Bu ise, bu bilgilerin bilgisayar korsanları için büyük birer maksat haline gelmesi sıkıntısını ortaya çıkarıyor. Bir çalışanın şahsî bilgilerini paylaşması için kandırılması ya da bu bilgilerin varsayım edilmesi tam ağ erişimi için genelde öteki bir şeye gerek bırakmıyor. Yapılan bir iddiaya nazaran Amerika’da çalışanların yarısından fazlası, parolalarını bir kağıda yazıyor. Zayıf parola uygulamaları, bilgisayar korsanları için açık birer kapıdır. Çalışanların hatırlaması gereken kimlik bilgilerinin sayısı arttıkça makûs kullanım ihtimalleri de artmaktadır.

Sosyal mühendislik: İnsanlar toplumsal yaratıklardır. Toplumsal olmamız da bizleri kolay ikna edilebilen kolay amaçlar haline getirmektedir. Bize anlatılan öykülere ve o öyküleri bize anlatanlara inanmak isteriz. Toplumsal mühendisliğin işe yarama sebebi işe şudur; tehdit aktörleri kurbanlarının isteklerini yerine getirmelerini sağlamak için vakit baskısı ve birini taklit etme üzere sahtekarlık tekniklerini kullanmaktadır. Bir oltalama e-postası, SMS ile kimlik avı olarak da bilinen oltalama kısa bildirileri ya da sesli kimlik avı olarak da bilinen telefon aramaları, sahtekarlık tekniklerinin en bilinen örnekleri olsa da iş e-postalarının ele geçirilmesine (BEC) yönelik taarruzlar ve öbür sahtekarlıklar da yaygındır.

Siber cürüm iktisadı: Bu tehdit aktörleri günümüzde karmaşık ve sofistike ağlarda yer alan karanlık web sitelerini kullanmaktadır. Bu karanlık ağ sitelerinde ise, çok korunaklı barındırma hizmetlerinden fidye yazılımına kadar her türlü bilgi ve hizmetin alım satımını yapmaktadırlar. Bu ağın kıymeti trilyonlarla tabir edilmektedir. Siber kabahat kesiminin bu halde “meslekleşmesi” de doğal olarak tehdit aktörlerinin, yatırım getirisinin en yüksek olduğu yerlere odaklanmasına neden olmuştur. Birden fazla durumda bu, hem kurumsal çalışan hem de tüketici olarak kullanıcıların amaç alınması manasına gelmektedir.

Hibrit çalışma: Evden çalışan şahısların, oltalama ilişkilerine tıklama ve iş aygıtlarını şahsî gayeler için kullanma üzere riskli davranışlar sergileme ihtimallerinin daha yüksek olduğu düşünülmektedir. Bu açıdan hibrit çalışmanın yeni bir devir olarak ortaya çıkması, saldırganların kurumsal kullanıcıları en zayıf oldukları anda hedeflemelerine yol açmıştır. Dahası meskendeki temaslar ve bilgisayarlar da ofistekilere kıyasla daha az muhafazaya sahip olabilmektedir.

ESET Türkiye Eser ve Pazarlama Müdürü Can Erginkurban işletmelere dayanak olabilmek için fiyatsız bir siber güvenlik eğitimi hazırladıklarını söyledi. Türkçe olarak hazırlanan eğitime    adresinden formu dolduran herkes çarçabuk erişebiliyor. Eğitim kapsamında altı başlıkta, işletmeler için en büyük telaş hususları kolay ancak  kapsamlı bir halde ele alınıyor.
 

Similar threads

ESET Tehdit Raporu D1 2022’ye nazaran, e-posta tehditlerinde 2021’in son dört ayına kıyasla, 2022’nin birinci dört ayında yüzde 37’lik bir artış görüldü. Engellenen kimlik avı URL’lerinin sayısı neredeyse birebir oranda arttı. Kimlik avı dolandırıcılıkları saldırganların makus gayeli yazılım...
Cevaplar
0
Görüntüleme
106
İşletmelere yönelik güvenlik çözümleri sürekli gelişiyor ve siber suçluları, kurumsal ağlara girmek için daha fazla zaman ve para harcamaya mecbur bırakırken, siber suçlular bu amaç için giderek artan bir şekilde sosyal mühendisliğe güvenmeye başlıyor. Dolandırıcılar, insan faktöründen...
Cevaplar
0
Görüntüleme
73
Küresel sigorta şirketi Hiscox, yayınladığı yeni rapor ile büyük bir tehlikeye dikkat çekti. Raporda yer alan datalar Avrupa ve Amerika’daki birçok kuruluşun, yaşadıkları güvenlik ihlalleri nedeniyle iflasın eşiğine geldiğini ortaya koyuyor. Siber güvenlik alanında nereye yatırım yapacağını...
Cevaplar
0
Görüntüleme
206
2021 siber suçluların şu ana kadar en çok gelir elde ettikleri yıllardan biri oldu. Geride bıraktığımız yılın sadece ilk yarısında yaklaşık 19 milyar kayıt ifşa edildi. Yeni yıla başlarken, dijital hayatımızı da gözden geçirmemiz, yeni kararlar almamız gerekiyor.  Siber güvenlikte dünya lideri...
Cevaplar
0
Görüntüleme
64
Uzaktan çalışma modeli pandemi sonunda gerileme eğiliminde  olmasına karşın  devam edecek gibi görünüyor. En çok ilgi çeken model, çoğu çalışanın evden çalışarak zaman geçirmesine izin verilen ama haftanın en azından bir bölümünde ofise gelmelerini de gerektiren hibrit model. Bu çalışanlar ve...
Cevaplar
0
Görüntüleme
70
858,508Konular
982,839Mesajlar
30,629Kullanıcılar
kayzen3131Son üye
Üst Alt