DOLAR 32,6015 0.38%
EURO 34,7870 0.06%
ALTIN 2.496,120,49
BITCOIN %
İstanbul
12°

HAFİF YAĞMUR

KALAN SÜRE

Pandemiden sonra siber güvenlikteki kritik noktalar!

Pandemiden sonra siber güvenlikteki kritik noktalar!

ABONE OL
25 Ekim 2022 15:52
Pandemiden sonra siber güvenlikteki kritik noktalar!
0

BEĞENDİM

ABONE OL

Pandemiden önce de şirketlerin en önemli konuları arasında yer alan siber güvenlik, bugün çalışanların işlerine uzaktan devam etmesiyle daha da önemli hale geldi ve bu değişime ayak uyduramayan şirketler bugün daha da zorlanmaya devam ediyor. Şirketlerin güvenlik açıklarını bulma ve doğrulama ihtiyacını bünyesindeki 900 bağımsız araştırmacıyla hızlı ve güvenilir bir şekilde karşılayan BugBounter.com, pandemiyle birlikte son bir yılda önemli etkiler yaratan yeni normalde siber güvenliklerini sağlamak için çalışan şirketlere önemli ipuçları sunuyor.

Gartner’ın yayınladığı bir araştırmaya göre yöneticiler en çok siber güvenliğin kontrol noktalarında yaşanabilecek sorunlardan endişe duyuyor. Daha sonra yeni çalışma modeli ve uzaktan çalışanları yönetme sürecine dair çekinceler yer alıyor. Şirketlerin BT ekipleri uzaktan çalışanlar için VPN erişim kapasitesini artırırken güvenlik ekipleri de uzaktan erişim ilkelerini güncelledi ve ofisten çalışma için belirledikleri ilkelerden uzaklaştı.

Pandemi aynı zamanda şirketlerin güvenlik ihtiyaçlarını da değiştirdi. Bu kapsamda şirketler güvenlik için ayırdığı bütçeyi artırdı. Bu noktada şirketlerin sistemlerini olası güvenlik açıklarına karşı uygun maliyetle denetlemesini sağlayan ödül avcılığı (bug bounty) yaklaşımı da öne çıktı.

BugBounter Kurucu Ortağı Murat Lostar, konuyla ilgili şunları söyledi: “Şirketlerin neredeyse tamamı, pandeminin yarattığı değişime süreç içerisinde cevap verdi. Bu noktada çalışanlar işlerini artık sadece ofisten değil, kendi evlerinde veya seçtikleri noktalarda şirket ağları yerine evlerindeki veya mobil cihazlarındaki bağlantıları kullanarak yapıyor. Başka bir deyişle, çalışanlar şirket kaynaklarına BT’nin güvenliğini doğrudan sağlamadığı ağlar üzerinden erişiyor. Bu yüzden şirketlerin sistemlerini olası zafiyetlere karşı dönemsel değil sürekli kontrol ettirmesi gerekiyor. Bug bounty programları da sistemlerini en uygun maliyetle denetletmek isteyen BT ve güvenlik ekiplerinin en önemli yardımcıları arasında yer alıyor çünkü sadece varlığı kanıtlanmış bir güvenlik açığı için ücret ödeniyor. Yanlış bilgilerle ve hipotez raporlarla BT ekiplerinin zamanı ve bütçesi boşa gitmiyor. Ödül avcılığı sayesinde şirketler kendi belirledikleri ödüller ve zamanlamalar ile sistemlerinin güvenliğini kendi bütçelerine ve iş planlarına uygun olarak kontrol ettirebiliyor. Platformumuza kayıtlı olan bağımsız siber güvenlik araştırmacıları buldukları zafiyetleri raporladıktan sonra yetkilendirdiğimiz ekiplerimiz bu zafiyetleri kısa sürede doğruluyor, derecelendiriyor ve şirketin belirlediği güvenlik ekiplerine iletiyor.”

En az 10 karakter gerekli


HIZLI YORUM YAP

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.