• Künye
  • İletişim
  • Kişisel Verilerin Korunması
  • Gizlilik İlkeleri
Anasayfa
  • Gündem
  • Dünya
  • Siyaset
  • Ekonomi
  • Magazin
  • Spor
  • Sağlık
  • Kültür-Sanat
  • Bilim ve Teknoloji Eğitim Yerel Asayiş Genel Çevre
  • Ara
SON DAKİKA:
17:52
Kahramanmaraş'ta silahlı saldırı! 2 yaralı…
17:33
KİÜ Rektörü Bakan Gastronomi Öğrencileriyle Cağ Kebabı kesti!
17:08
Kahramanmaraş’ta Depremde Yıkılan Cami yeniden inşa edilecek!
17:07
Afşin ve Elbistan’da Köy Evleri Yeni Altyapılarına Kavuşuyor!
17:03
İtfaiye Personeline İş Güvenliği Eğitimi!
17:00
Kahramanmaraş Büyükşehir’in Sosyal Girişimcilik Merkezi, KOSGEB Heyetini Ağırladı!
16:53
Kahramanmaraş’ta 60 Bin TL Ödüllü oyun yarışmasına başvurular başladı!
14:53
Başkan Görgel TBB Başkanlığına aday gösterildi!
13:36
Kahramanmaraş’ta “Eşik Projesi” Yarı Final Programı Gerçekleştirildi!
10:50
Fenerbahçe’de deprem etkisi: Tedesco dönemi bitti, tazminatını bırakıp ayrıldı!
10:46
Bakan Mustafa Çiftçi İşçiler için devreye girdi!
10:45
Banka ölüm belgesi istedi, kardeşini mezardan çıkartıp bankaya götürdü!
09:22
Kahramanmaraş’ta 115 kişinin öldüğü Penta Park davasında müteahhide tahliye!
09:06
Cumhurbaşkanı Erdoğan MYK’yı topluyor! Gündem Kahramanmaraş olacak!
Video Galeri Foto Galeri Yazarlar Üye Paneli
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Genel
  3. ÇALIŞANLARIN GÜVENLİK KURALLARINI İHLAL ETMESİNİN 5 SEBEBİ
Genel
Yayınlanma: 06 Kasım 2018 - 13:22

ÇALIŞANLARIN GÜVENLİK KURALLARINI İHLAL ETMESİNİN 5 SEBEBİ

Siber güvenlik politikalarının sadece saldırganlara odaklı hazırlanması, kuralların çalışanlar üzerinde etki yaratmamasına sebep olabiliyor. Ağ güvenliği çözümlerinde lider olan WatchGuard’ın Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, çalışanların hangi sebeplerle kuralları aştığının anlaşılması gerektiğini vurgulayarak bu duruma yol açan 5 nedeni paylaşıyor.

Genel
06 Kasım 2018 - 13:22
Yorumlar
Yazdır
A
Büyüt
A
Küçült
Yorumlar
ÇALIŞANLARIN GÜVENLİK KURALLARINI İHLAL ETMESİNİN 5 SEBEBİ

Siber güvenlik politikalarının sadece saldırganlara odaklı hazırlanması, kuralların çalışanlar üzerinde etki yaratmamasına sebep olabiliyor. Ağ güvenliği çözümlerinde lider olan watchguard’ın Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, çalışanların hangi sebeplerle kuralları aştığının anlaşılması gerektiğini vurgulayarak bu duruma yol açan 5 nedeni paylaşıyor.

Yeni bir güvenlik araştırması, başlangıç pozisyonundaki çalışanların yarısına yakınının ve tüm pozisyonlardaki çalışanların ise neredeyse üçte birinin şirketlerinde bir siber güvenlik politikasının varlığından habersiz olduğunu ortaya çıkarıyor. Ayrıca, siber güvenlik kurallarının bulunduğunu ancak neler olduğunu veya nasıl uygulanabileceğini bilmeyen çalışanlar olduğu gibi, bu konuda bilgi sahibi çalışanların bile belli durumlarda kuralları aşmakta bir sakınca görmemesi, şirketlerdeki güvenlik risklerini artırıyor. Ağ güvenliği çözümlerinde lider olan WatchGuard'ın Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, sadece saldırı risklerine ve siber saldırganların eğilimlerine göre hazırlanan kuralların çalışanlar üzerinde işe yaramayacağını belirterek güvenlik kurallarının ihlal edilmesinin arka planında yatan 5 temel sebebi dile getiriyor.

1. Bilgisizlik

Günümüzde siber saldırıların %91’inin bir oltalama tekniğiyle başladığı gerçeği, çalışanların bilgisizliğinin riskleri artıran ilk faktör olduğunu gösteriyor. Saldırı taktiklerine kanmak dışında, ofis dışında sürdürülen çalışmalarda güvenliğe dikkat etmeden hareket etmek, şirket tarafından izin verilmeyen uygulamaları kurumsal cihazlarda kullanmak, halka açık bulut tabanlı servislerde hassas verileri depolamak gibi hatalar da bilgisizlik veya bilinçsizlik nedeniyle güvenliği sekteye uğratan durumlardan birkaçını oluşturuyor.

2. Rahatlık

Çalışanlar, dayatılan kuralların iş akışlarını bozduğu gerekçesiyle kurallara uymayarak kendileri için daha rahat ama daha riskli şekillerde işlerini yapmayı tercih edebiliyor. Verilere erişim izni verme aşamasının zahmetli olduğu bir proje sürecinde, bir çalışan diğer kişilerle direkt olarak şifresini paylaşarak zamandan kazanma yoluna gidiyor. Benzer şekilde, çalışanlar hassas verilerle dolu dosyaları korunmasız bir yazılım depolama servisine kaydedebiliyor.

2017’de yapılan bir araştırma, hassas şirket verilerini diğer çalışanlarla paylaşmaya gönüllü kesimin ortalama %72 olduğunu gösteriyor. Paylaşımda bulunanların %35’i, kişilerin çalışmasını daha etkin hale getireceğini düşündüğü için bu davranışta bulunduğunu belirtiyor. Güvenlik ekiplerinin yeni hesap ve erişim sağlama süreçlerini iş bütünlüğünü gözeterek düzenlemesi ve çalışanların işlerini kolaylaştırması yoluyla kuralların aşılması azaltabiliyor.

3. Heves

2017’de yapılan bir araştırmaya göre şirketlerin yaklaşık %40’ında güvenliği sağlayacak teknolojik araçların satın alımında şirket liderleri IT ekibinden daha fazla rol oynuyor. Sadece güvenlik araçlarında değil, güvenliği ilgilendiren tüm işlemlerde üst düzey yöneticiler IT ekibinden daha fazla karar sahibi olmak isteyebiliyor. Yöneticilerin ve ileri kademe yetkililerin şirketlerinin başarısı için inisiyatif almaya yönelik hevesleri, zamanla çok fazla kararın IT ekibine danışılmadan gerçekleştirilmesine ve riskli kullanımların artmasına sebep oluyor.

Bilgi güvenliği başkanları başta olmak üzere IT üyelerinin bu hevesli yöneticilerin hareketlerini gözetimde tutmaya çalışması oldukça zor oluyor. Bu nedenle iki ekibin düzenli toplantılar ile operasyonel modelleri ver güvenlik için sakıncalı davranışları beraber belirlenmesi gerekiyor. Ayrıca kontrol adına otomatik sistemlerin ve bulut tabanlı servislerin tercih edilmesi de yarar sağlıyor.

4. Merak

Pek çok çalışan zaman zaman merakına yenik düşerek işleri için gerekli olmayan hassas bilgilere ulaşmak istiyor. Birinin maaşını öğrenmek için insan kaynakları dosyasına bakmak istemekten ünlü müşterilerle ilgili en gizli bilgilere erişmeye çalışmaya kadar birçok neden çalışanların merakları nedeniyle fazla rahat davranmalarına sebep oluyor. 2017 sonunda oluşturulan bir rapor, çalışanların %92’sinin işleri için gerekli olmayan bilgilere erişmeyi denediğini ve şirketlerin %23’ünde bu durumun sık yaşandığını gösteriyor. Erişim haklarının çalışanın görevlerine dayalı şekilde yapıldığından emin olunması ve kullanıcı davranışlarının takibi, merak duygusunun siber güvenliğin önüne geçmesine engel oluyor.

5. Yardımseverlik

Kurumsal mailleri taklit eden saldırganların beş yıl içinde toplam 12,5 milyar zarara yol açtığını ortaya çıkartan bir FBI raporuna göre hedefli oltalama saldırıları geçtiğimiz iki yıl içerisinde %136 artış gösteriyor. Rapora göre hackerler, özellikle finans departmanlarında çalışan iyi niyetli kişileri, ödeme detaylarının hemen değiştirilmesi ve bir an önce ödeme yapılması gerektiği gibi taleplerle kandırarak kendilerine para akışı sağlıyor. Bu saldırılar, çalışanların yardım etme isteğini sömürürken oltalama tekniğine karşı eğitimsizliğin altını çizmiş oluyor.

 

# ÇaliŞanlarin gÜvenlİk kurallarini İhlal etmesİnİn 5 sebebİ# yusuf evmez# watchguard’ın# maraş ana haber# maraş haberleri
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
M7 Metrosu Çalışıyor mu? Mecidiyeköy Metro Durağı Açıldı mı? İşte Son Durum
M7 Metrosu Çalışıyor mu? Mecidiyeköy Metro Durağı Açıldı mı? İşte Son Durum
Bize Bi’şey Olmaz Full İzle: Disney+ 1. Bölümden Son Bölüme Kesintisiz İzleme Ekranı
Bize Bi’şey Olmaz Full İzle: Disney+ 1. Bölümden Son Bölüme Kesintisiz İzleme Ekranı
Bugün Hangi Diziler Var? 28 Nisan 2026 Salı Kanal Kanal TV Yayın Akışı Listesi
Bugün Hangi Diziler Var? 28 Nisan 2026 Salı Kanal Kanal TV Yayın Akışı Listesi
2026 Kurban Bayramı Emekli İkramiyesi Ne Zaman Yatacak? 4.000 TL Ödeme Tarihleri Belli Oldu mu?
2026 Kurban Bayramı Emekli İkramiyesi Ne Zaman Yatacak? 4.000 TL Ödeme Tarihleri Belli Oldu mu?
Son Haberler
Kahramanmaraş'ta silahlı saldırı! 2 yaralı…
Kahramanmaraş'ta silahlı saldırı! 2 yaralı…
KİÜ Rektörü Bakan Gastronomi Öğrencileriyle Cağ Kebabı kesti!
KİÜ Rektörü Bakan Gastronomi Öğrencileriyle Cağ Kebabı kesti!
Kahramanmaraş’ta Depremde Yıkılan Cami yeniden inşa edilecek!
Kahramanmaraş’ta Depremde Yıkılan Cami yeniden inşa edilecek!
Afşin ve Elbistan’da Köy Evleri Yeni Altyapılarına Kavuşuyor!
Afşin ve Elbistan’da Köy Evleri Yeni Altyapılarına Kavuşuyor!
İtfaiye Personeline İş Güvenliği Eğitimi!
İtfaiye Personeline İş Güvenliği Eğitimi!
Çok Okunan Haberler
Türkoğlu–Osmaniye Hattı İçin Kritik Fay Hattı Uyarısı!
Türkoğlu–Osmaniye Hattı İçin Kritik Fay Hattı Uyarısı!
Kahramanmaraş’ta Dağda Çiriş Toplarken Hayatını Kaybetti: Cenazesi Helikopterle Alındı
Kahramanmaraş’ta Dağda Çiriş Toplarken Hayatını Kaybetti: Cenazesi...
Banka ölüm belgesi istedi, kardeşini mezardan çıkartıp bankaya götürdü!
Banka ölüm belgesi istedi, kardeşini mezardan çıkartıp bankaya götürdü!
Son Yorumlananlar
Prof. Yardımcıoğlu’ndan Okul Saldırıları İçin Dikkat Çeken açıklama: “Algoritma Terörü ile Yetiştiriliyorlar”
Prof. Yardımcıoğlu’ndan Okul Saldırıları İçin Dikkat Çeken...
Kahramanmaraş’ta ilçelerin ardından İl merkezi Kurbanlık Fiyatları açıklandı!
Kahramanmaraş’ta ilçelerin ardından İl merkezi Kurbanlık Fiyatları...
Avrupa İmar ve Kalkınma Bankası’ndan Depremzede İşletmelere Yeni Destek Programı!
Avrupa İmar ve Kalkınma Bankası’ndan Depremzede İşletmelere Yeni...
Ebru Şinik’ten Hayatınızı Değiştirecek Günlük Rutinler
Ebru Şinik’ten Hayatınızı Değiştirecek Günlük Rutinler

Ana Sayfa
Gündem
Dünya
Siyaset
Ekonomi
Magazin
Spor
Sağlık
Kültür-Sanat
Bilim ve Teknoloji
Eğitim
Yerel
Asayiş
Genel
Çevre
Köşe Yazarları
Foto Galeri
Video Galeri
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Anketler
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Dünya
  • Ekonomi
  • Gündem
  • Kültür-Sanat
  • Magazin
  • Sağlık
  • Spor
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Anketler
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitemap
  • Künye
  • İletişim
  • Kişisel Verilerin Korunması
  • Gizlilik İlkeleri

Sitemizde bulunan yazı, video, fotoğraf ve haberlerin her hakkı saklıdır. İzinsiz veya kaynak gösterilemeden kullanılamaz.

Safransoft