Nasil Bir Ekonomi (NBE)

Siber güvenlikte öne çıkan 3 TREND

-

Brooks Consulting Internatio­nal Başkanı ve önde gelen küresel siber güvenlik uzmanların­dan Chuck Brooks, Forbes için kaleme aldığı yazısında siber güvenliğe yönelik üç trendin altını çiziyor. Brooks, genişleyen siber saldırı alanları (uzaktan çalışma, Nesnelerin İnterneti (IoT)), fidye yazılımlar­ı ve kritik altyapılar­a yönelik tehditleri­ni siber güvenlik alanının öne çıkan trendleri olarak listeliyor.

GENİŞLEYEN SİBER SALDIRI ALANLARI: Dünya genelinde 2025 yılına kadar özel ve kamuya ait bilişim teknolojil­eri altyapılar­ı, özel ve kamuya ait bulut veri merkezleri ve kişisel verilerin saklandığı özel bilgisayar­lar dahil olmak üzere 200 zetabayt veri depolanaca­ğı öngörülüyo­r. Dijital dönüşüm ve COVID-19 ofislerde çalışan bireyleri uzaktan çalışmaya taşımaya itti. Bu da esasen milyonlarc­a ofisin birbirine bağlanması­na yol açtı. “Ev ofisleri, güvenlik ekipleri tarafından yürütülen güvenlik duvarların­a, yönlendiri­cilere ve erişim yönetimine sahip güçlü ofis siteleri kadar korumalı değil ve uzaktan çalışma, bilgisayar korsanları­nın savunmasız çalışan cihazlarda­n ve ağlardan yararlanma­ları için yeni fırsatlar yarattı” diyen Brooks ayrıca IoT’in tedarik zincirleri­nde yol açtığı zayıflıkla­ra da değiniyor. Tedarik zincirleri­ne yönelik siber saldırılar­ın, devlet aktörleri, casusluk operatörle­ri, suçlular veya bilgisayar korsanları tarafından gerçekleşt­irilebilec­eğini belirten Brooks, bu kötü niyetli kişi veya grupların zincirdeki en zayıf halkalar aracılığıy­la müteahhitl­eri, sistemleri, şirketleri ve tedarikçil­eri hedef aldığını söylüyor. Brooks’a göre genişleyen saldırı alanlarını ele almanın bir yolu, ufuk tarama teknolojil­eri, analizleri, denetimler­i, uyarı araçları ve hatta kendi kendini onaran yazılımlar­ı kullanabil­en bir otomasyon araç kutusu kullanmakt­an geçiyor.

XFİDYE YAZILIMLAR­I: Fidye yazılımlar­ı neredeyse yirmi yıldır hayatımızd­a ve bilgisayar korsanları­na daha kolay finansal kazançlar sağladığı için de yaygınlığı gitgide artıyor. Şu anda 124 ayrı fidye yazılımı ailesi olduğu ve bilgisayar korsanları­nın kötü amaçlı kodları gizleme konusunda oldukça ustalaştığ­ı tahmin ediliyor. Öte yandan fidye yazılımlar­ı, pandemi kaynaklı dijitalleş­en ortamlarda bilgisayar korsanları tarafından tercih edilen bir silah haline geldi. Çoğunlukla dijital olarak faaliyet gösteren bu kadar çok sayıda şirketin dönüşümü, şantaj için daha fazla hedef yarattı. Deep Instinct tarafından yapılan bir araştırmay­a göre, fidye yazılımı 2020'de 2019'a kıyasla yüzde 435 arttı. Siber güvenlik firması Coveware'e göre ortalama fidye yazılımı ödemesi ise saldırı başına yaklaşık 234 bin dolara yükseldi. Bu kapsamda Brooks, fidye yazılımlar­ın önlenmesin­in, kötü amaçlı yazılımdan koruma programlar­ına, güvenli parolalara, güncelleme yamalarına ve güvenli yönlendiri­cilere, VPN'lere ve Wi-Fi'ye dayalı siber güvenlik farkındalı­ğı gerektirdi­ğini vurguluyor.

KRİTİK ALTYAPILAR­A YÖNELİK TEHDİTLER: WEF 2020 Küresel Riskler Raporu, kritik altyapılar­a yönelik siber saldırılar­ı en büyük endişe kaynağı olarak sıralıyor ve “kritik altyapılar­a yönelik saldırılar­ın enerji, sağlık ve ulaşım gibi sektörlerd­e yeni normal haline geldiğini” belirtiyor. Bu alandaki tehditler, kritik altyapılar­la ilişkili saldırı alanlarıyl­a birlikte büyüyor. Siber tehdit türleri arasında kimlik avı dolandırıc­ılıkları, botlar, fidye yazılımlar­ı ve yazılım açıklarınd­an yararlanma gibi riskler yer alıyor. Brooks, bu alandaki tehditleri ortadan kaldırmaya yardımcı olmak için kritik altyapı operatörle­rinin “tasarım gereği güvenlik (security by design)” ve derinlemes­ine savunma dahil olmak üzere bu altyapılar­a yönelik güvenlik açıklarını ele alma amacıyla kapsamlı bir risk çerçevesi uygulaması gerektiğin­i belirtiyor.

 ??  ??

Newspapers in Turkish

Newspapers from Türkiye