Siber Suçlular Pazarlama, C-Level ve BT Dünyasını Hedef Alıyor

Teknoloji Mar 30, 2023 Yorum Yok

Yapılan araştırmalara nazaran, bilgi ihlallerinin %82’sinin gerisindeki nedenin insan ögesi olması, kurumsal siber Emniyet Laf konusu olduğunda çalışanların en zayıf halka haline geldiğini gösteriyor. Pazarlama, C-level ve BT departmanı çalışanları siber ataklar açısından yüksek risk barındırıyor. Bütünleşik siber Emniyet alanında dünya önderi WatchGuard, kurumsal şirketlerin departmanları için dijital Emniyet tekliflerde bulunuyor. 

Yapılan araştırmalara nazaran, CFO’lar, CHRO’lar ve CMO’lar’ın %64’ü siber Emniyet tehdit idaresi faaliyetlerine en az iç olan şahıslar olarak karşımıza çıkıyor. Fakat siber hatalılar tarafından sıklıkla elde edilmeye çalışılan dataların de koruyucuları konumundalar. C-level yöneticiler siber hatalılar tarafından giderek daha Çok maksat alınıyor. Siber Emniyet artık BT departmanlarıyla hudutlu olmadığından ihlal ve hamle riski kurumların her departmanına dokunuyor. Bütünleşik siber Emniyet alanında dünya lideri WatchGuard; pazarlama, C-level ve BT departmanlarına yönelik yapılan taarruzları pahalandırıyor ve tekliflerde bulunuyor. 

Pazarlama, C-level ve BT Dünyası Siber Hücumların Hedefinde

Şirketin dışa dönük sesi olan pazarlamacılar, siber hatalılar için kolay bir amaç olarak algılanıyor. Çoklukla pazarlamacıların e-posta adresleri ve öbür bağlantı bilgileri kolay erişilebilir olduğundan bilgisayar korsanlarının kimlik avı taarruzlarında yararlanabilecekleri kolay amaçlar haline geliyor. Siber ataklardaki artış, kuruluşlardaki Türlü durumlarda dert uyandırıyor. C-level ve Yönetim heyeti departmanları, siber Emniyet tedbirlerini bu alanda güçlendirmeye teşvik ediyor.     

En üst seviye yöneticilere gelince, erişilmesi halinde Emniyet tehdidi oluşturabilecek en hisli şirket evrakları için sınırsız erişime sahip olduklarından siber hatalıların anne maksadında yer alıyorlar. Bununla birlikte, erişim noktaları ve irtibat bilgileri ortalama bir çalışanla karşılaştırıldığında ek tehdit azaltma tedbirleriyle korunduklarından, Kötü hedefli yazılımların ağa girmesine müsaade verenler genelde yöneticilerin kendileri olmuyor. Bunun yerine, ekseriyetle benzeri erişim kimlik bilgilerine sahip olan fakat birebir siber Emniyet tedbirleriyle korunmayan yardımcılar risk teşkil ediyor.

BT departmanı ise Değerli kimlik bilgileri ve şifreleme anahtarları da iç olmak üzere en kritik Amel bilgilerine öbür departmanlara kıyasla daha geniş erişime sahip. Bu da BT departmanlarını siber hatalılar için nihayet derece çıkarlı bir amaç haline getiriyor. Bunun dışında, BT’de çalışan bireyler şirketin bütün dijital altyapısını yönetim etmekten Mesul ve bu altyapı bilgisayar korsanlarının eline geçerse işlerin Fazla kısa bir müddet içinde durması tehlikesini barındırıyor.

Kurumlara Yönelik Siber Akınları Önlemek İçin 4 Öneri

Siber Emniyet alanında dünya lideri WatchGuard, bu alanda data ihlallerini önlemek ve siber Emniyet tedbirlerini artırmak için kurumlara aşağıdaki tavsiyelerde bulunuyor:

1. Siber Emniyet eğitimini teşvik edin. Çalışanların bilgisine yatırım yapmak, bir siber taarruzun gerçekleşmesini önlemenin en güzel yollarından biridir. Eğitim tertipli olarak organize edilmeli ve bütün çalışanları kapsayan bütünsel bir yaklaşım sunmalıdır.

2. Sıfır itimat File erişimini benimseyin. “Hiçbirine güvenme, hepsini doğrula” zihniyeti sıfır itimat paradigmasına dayanır ve Amel ekipmanına ve kaynaklarına, File segmentasyonuna ve erişim Denetim idaresine (ACM) erişmek için kimlik doğrulama yoluyla uygulanır.

3. Periyodik data yedekleme ve Geri yükleme süreçlerini hayata geçirin ve uygulayın. Şifrelenmiş bir bulut en inançlı tahlil olabilir ve siber hatalıların evraklara erişimini Fazla daha güç hale getirir. Lakin datalar bulutta depoladığında, sunucuları denetleyen şirketlerin Emniyet tedbirlerini Daimi olarak güncellemesi gerekmektedir. 

4. çok faktörlü kimlik doğrulamayı (MFA) etkinleştirin. MFA ekstra bir Emniyet katmanı olarak hizmet eder. Kullanıcının kimliğini doğrulamak için iki yahut daha Çok sistem kullanan bir kimlik doğrulama prosedürüdür. Bunlar farklı uygulamalar, Emniyet anahtarları, aygıtlar yahut biyometrik bilgiler olabilir.

 

Kaynak: (BYZHA) – ak Haber Ajansı

Yorum Yok

Yorum Yap

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir