Google Trends verilerine göre son 5 yilda siber güvenlik konulu aramalar 7 kattan fazla artti. Türkiye’de konuyla ilgili en çok arama yapan il ise Elazig oldu.
NATO tarafindan kara, deniz, hava ve uzaydan sonra 5'înci harp alani olarak degerlendirilen siber güvenlik artik gündelik hayatin her noktasina dahil oldu. Berqnet Firewall’un Google Trends ve saha arastirmalarindan elde ettigi verilere göre Türkiye’de yapilan 'siber güvenlik' konulu internet aramalari 2014 yilindan bu yana yüzde 737 oraninda artis gösterdi. Dünya genelinde ise bu artis orani yüzde 337 olarak tespit edildi.
Cografi olarak ise Türkiye’de 'siber güvenlik' konulu en çok arama yapilan ilk 3 il Elazig, Ankara ve Kocaeli olarak siralaniyor.
Elazig arama hacminde Istanbul’u 2’ye Izmir’i 4’e katlamis durumda. Bunun temel nedenlerinden biri Türkiye’de yalnizca Firat Üniversitesi’nde bulunan Adli Bilisim Mühendisligi Bölümü oldugu kaydediliyor.
Siber saldiriya maruz kalan sirketlerin yüzde 80’inin nedeni bilinçsiz çalisanlar
Hizla dijitallesmenin sonucunda bireysel kullanicilarin veya isletmelerin en önemli odak noktalarindan biri haline gelen siber güvenlik kullanici davranislarini da etkiliyor. Her yil yeni methodlar gelistiren siber suçlular hayatin her alaninda tehlike olusturmaya devam ediyor.
Küçük, orta ya da büyük isletmelere karsi gerçeklestirilen siber saldirilarin yüzde 80’i bilinçsiz çalisanlar nedeniyle basariyla sonuçlaniyor. Sosyal mühendislik adi verilen, insan davranislarindaki yanlislar ve zaaflarini kullanan korsanlar, sirketleri zor durumda birakiyor.
Siber korsanlar sirket çalisanlari arasindaki zayif halkayi belirleyerek bu kisilerin hatalarindan faydalaniyor. Böylece sirket sistemlerine izinsiz bir sekilde erisen siber korsanlar birçok gizli belgeye ulasabiliyor.
"Saldiridan önce en zayif halka seçiliyor"
Siber korsanlarin sosyal mühendislik saldirilarinda ilk olarak bir kurban seçtigini belirten Berqnet Firewall Genel Müdürü Dr. A. Murat Apohan, "Kurbanlar seçilirken genelde en zayif halka yani bilgisiz, dikkatsiz kullanicilar belirleniyor ve bu kullanicilar hakkindaki her türlü bilgi sosyal medyadan toplaniyor. Sosyal mühendislik saldirilarinda çalisanlarin zafiyetlerinden faydalanilarak çesitli ikna yöntemleri kullaniliyor. Böylece korsanlar erismek istedikleri bilgilere kolayca ulasiyor. Bu süreçlerde kurbandan alinan bilgi karsiliginda para, esantiyon, hediye gibi ilgi çekici birçok argüman sunuluyor. Sirket bilgilerine ulasmak için kisilerin zaafiyetlerinden yararlanan korsanlara karsi en üst seviyeden en alta kadar tüm çalisanlarin dikkatli olmasi gerekiyor." ifadelerini kullandi.
"Korsanlar korku ve heyecan duygularinizi tetikliyor"
Siber saldirganlarin korku verici felaket senaryolarinin yani sira hediye ve çekilis gibi heyecani tetiklemeye yönelik faaliyetler yürüttügünü ifade eden Murat Apohan, "Korku siber saldirganlar için müthis bir motivasyon kaynagidir. Siber korsanlar hedefledikleri kisilere karsi korku ve heyecan verici duygulari etkili sekilde yönetiyor. Gündemdeki olaylar ve gelismelerle ilgili kurbanlarda uzman izlenimi olusturularak sosyal mühendislik için çalismalar yapiliyor.
Insanlarin, özellikle de siber güvenlikte farkindalik ve bilinç düzeyi düsük olan kurum çalisanlarinin, bu tarz güncel konularla ilgili duygulari tetiklenerek hataya sürükleniyor. Ardindan siber saldirgan bu hatayi kötüye kullanarak sistemlere erisim sagliyor." dedi.
Sosyal mühendislik saldirilarina karsi alinabilecek pratik önlemler söyle siralandi:
Fiziksel Güvenlik Önlemleri: Sistem için öncelikle fiziksel güvenlik en önemli tedbirlerin basinda geliyor. Yetkisiz erisimlere karsi alinacak tedbirler bilgisayar sistemlerinden önce alinan ilk önlemdir
. Isletmeler hassas verilere erisimde, basili veya diger matbu dokümanlarin korunmasinda fiziksel güvenligi önceliklendirmelidir.
Güvenlik Politikalarina Uyum: Kurumlarin olusturduklari güvenlik politikalari açik, anlasilir ve uygulanabilir olmalidir. Erisilebilirligi eksik veya uygulanabilirligi zor olan güvenlik politikalari çogu zaman kurum çalisanlarina zorluk yasatabiliyor. Bu nedenle global standartlara uyulmasi önleyici birçok tedibiri de beraberinde getirir.
Egitimler ve Yaptirimlar:
Sosyal mühendislikte en önemli nokta kurum çalisanlarinin farkindalik düzeyini artirmakla baslar. Kurum çalisanlarinin farkindalik düzeyini ölçüp, siber saldirilara karsi bilinçlendirmek için ISO 27001 kapsaminda bilgi güvenligi farkindalik egitimlerini çalisanlarina belirli periyotlarla tekrarlanmalidir.
Firewall ve Antivirüs Kullanimi:
Hem kurum agini denetlemek hem de kurum çalisanlarinin bilgisayarlarini koruma amaci ile muhakkak bir firewall ve antivirüs kullanilmasi gereklidir.
Geri Arama: Hassas bilgilerin iletilmesi durumunda geri aramanin zorunlu kilinmasi gereklidir.
Özellikle parola ve benzeri erisimlerin paylasilmasi sirasinda sahte aramalara karsi muhakkak geri arama yöntemi benimsenmelidir.
Parola Politikasi: Kurum genelinde bir parola politikasi belirlenerek yönetim de dahil olmak üzere herkesin bu politikaya uymasi önem arz ediyor.
Süpheci Olun: Süpheli durumlar, belirsiz veya ucu açik sorularla veyahut paylasimlar istendigi takdirde özellikle de e-posta ve SMS erisimlerinde mutlaka süpheci olmak, gerektiginde iki kere dogrulamak kurum güvenlik politikalarina yansitilmalidir.
Loglama: Kurum iç agi ve kurum çalisanlarinin bilgisayarlari ile misafir ya da müsterilere sunulan internetin denetlenmesinin yani sira kanunlara uygun ve siber güvenligin eksiksiz saglandigi bir düzlemde eksiksiz log'lama (internet kayitlarini tutma ve saklama) yapilmasi gereklidir.
Yorumlar
Yorum Yap