• Künye
  • İletişim
  • Kişisel Verilerin Korunması
  • Gizlilik İlkeleri
Anasayfa
  • Gündem
  • Dünya
  • Siyaset
  • Ekonomi
  • Magazin
  • Spor
  • Sağlık
  • Kültür-Sanat
  • Bilim ve Teknoloji Eğitim Yerel Asayiş Genel Çevre
  • Ara
SON DAKİKA:
09:22
Kahramanmaraş’ta 115 kişinin öldüğü Penta Park davasında müteahhide tahliye!
09:06
Cumhurbaşkanı Erdoğan MYK’yı topluyor! Gündem Kahramanmaraş olacak!
Video Galeri Foto Galeri Yazarlar Üye Paneli
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Bilim ve Teknoloji
  3. GÜÇLÜ BİR SİBER GÜVENLİK KÜLTÜRÜNE SAHİP ŞİRKETLERİN 4 ORTAK NOKTASI
Bilim ve Teknoloji
Yayınlanma: 22 Ekim 2018 - 11:38

GÜÇLÜ BİR SİBER GÜVENLİK KÜLTÜRÜNE SAHİP ŞİRKETLERİN 4 ORTAK NOKTASI

Güçlü bir siber güvenlik geçmişine sahip 250 şirketteki bilgi güvenliği başkanlarıyla yapılan anket, etkili bir güvenliğin nasıl inşa edilebileceğini ortaya koyuyor.

Bilim ve Teknoloji
22 Ekim 2018 - 11:38
Yorumlar
Yazdır
A
Büyüt
A
Küçült
Yorumlar
GÜÇLÜ BİR SİBER GÜVENLİK KÜLTÜRÜNE SAHİP ŞİRKETLERİN 4 ORTAK NOKTASI

Güçlü bir siber güvenlik geçmişine sahip 250 şirketteki bilgi güvenliği başkanlarıyla yapılan anket, etkili bir güvenliğin nasıl inşa edilebileceğini ortaya koyuyor. Bilişim güvenliği alanındaki dağıtım ve çözümleriyle pazarda lider konumda bulunan Komtera Teknoloji’nin güvenlik uzmanları, siber güvenlik konusunda başarılı organizasyonlardaki ortak noktaları vurgulayarak tüm şirketlerin siber güvenlik politikalarına entegre etmesi gereken 4 davranışı paylaşıyor.

Şirketlerde güçlü bir siber güvenlik kültürü oluşturmanın öneminden sürekli bahsedilmesine rağmen böyle bir kültürün aslında ne demek olduğu veya nasıl sağlanabileceği ile ilgili bilgiler çoğunlukla yetersiz kalıyor. Siber güvenlik performansları yüksek olan 250 şirketle yapılan bir anket, başarıya giden yoldaki ortak güvenlik uygulamalarını ortaya çıkarıyor. Anket verilerini değerlendiren Komtera Teknoloji güvenlik uzmanları, şirketlerin güçlü bir siber güvenlik kültürü oluşturmak için izlemesi gereken davranışları 4 başlıkta topluyor.

1. Şirketlerde bilgi güvenliği başkanı (CISO) bulundurulmalı. Güçlü bir siber güvenlik kültürüne sahip olan şirketler arasındaki en güçlü ortak noktalardan biri, bu kurumlarda mutlaka güvenlikten sorumlu bir başkanın bulunması geliyor. Ankete katılan şirketlerin %86’sında bir CISO (Bilgi Güvenliği Başkanı) bulunuyor ancak 2018’in başlarında yapılan başka bir çalışma, günümüzde şirketlerin %48’inde hala bir CISO’nun bulunmadığını ortaya koyuyor.

CISO’ya kıyasla CEO’nun, yönetim kurulu ve güvenlik ekibinin siber güvenlik politikalarını ve teknolojilerini geliştirmede oldukça yetersiz kalışı büyük sorun yaratıyor. Bu nedenle şirketin siber güvenlik düzeyinin farkında olan bir CIO’nun işe alınması ve bu uzmanın gerçekleşen herhangi bir saldırıdan, siber güvenlik ile ilgili eğitim, araç ve cihaz eksikliklerine kadar güvenlik ile ilgili her konuda daima bilgi sahibi olması gerekiyor.

2. Güvenlik ekibi ve şirketin yönetim kurulu güvenlik kurallarını ortak almalı. Güçlü bir siber güvenlik kültürü, CISO başta olmak üzere güvenlik ekibi ile üst düzey yönetim arasındaki ince ilişkiye dayanıyor. Ankete katılan teknoloji uzmanlarının %97’sine göre çalıştıkları şirketler güçlü bir siber güvenliğin önemini anlıyor. %96’sı ise siber güvenlik politikalarının yönetim kurulunun belirlediği stratejilerle tam bir uyum içinde olduğunu belirtiyor. Ayrıca bu uyumun sadece üst kademedeki çalışanlarla güvenlik ekibi arasında değil, şirket ile bulunduğu sektör arasında da kurulması, başarıyı artırıyor.

Şirketlerdeki güvenlik ekipleri ile üst düzey görevliler arasındaki düzenli toplantılarla yöneticiler de sürece dahil edilerek şirket önceliklerine göre ortaklaşa hareket edilebiliyor. Bu görüşmelerde şirketin veri haritasının, yeni güvenlik süreçlerinin ve gölge IT denilen, IT ekibinin bilgisi olmadan yapılan davranışların incelenmesi büyük önem taşıyor. Ayrıca güvenlik kayıtlarının, vakalara karşı savunma planlarının, stratejik yatırımların güncellenmesi ve siber güvenlik prosedürlerinin iş süreçlerine hızlı bir şekilde adapte edilmesi de bu toplantılarla kolayca gerçekleştirilebiliyor.

3. Resmi risk yönetimi politikaları kurularak geliştirilmeli. Doğru bir risk yönetimi politikası, siber güvenliğin en önemli kaynaklarından birini oluşturuyor. Belirlenen kuralların rasyonel, tekrarlanabilir, şirket verileri ve kimliği ile tamamen alakalı özelliklerde olması gerekiyor.

Bu politikaların belirlenme aşamasında siber riskler ile ilgili stratejiler gözden geçiriliyor, gerekirse değiştirilerek iyileştiriliyor ve verilerin bulunduğu yerin risk oranı ve farklı veri gruplarının kritikliği araştırılıyor. Yapılan veri merkezli iyileştirmeler, daha sonra kimlik odaklı fikirlerin dahil edilmesiyle daha çok geliştirilebiliyor.

4. Güvenlik çalışanlarının aynı şirkette uzun süre kalması hedeflenmeli. Güçlü siber güvenliğin en büyük işaretlerinden biri, şirketin bulduğu yetenekleri sadece işe alım sürecinde kazanması değil daha sonra da ekipte tutabilmesi oluyor.Anket verileri, güvenlik odaklı şirketlerin %79’unun güvenlik ekibindeki çalışanları üç yıl veya daha fazla sürede ekibinde tutabildiğini, %37’sinin ise bu konudaki ortalamasının 5 yıldan fazla olduğunu gösteriyor.

En iyi güvenlik profesyonellerini bulmak ve bünyesinde korumak isteyen şirketler için sürekli büyüme göstermek ve çalışanlar için sürekli yeni öğrenme fırsatları üreterek etkileşim yaratmak kilit rol oynuyor. Ayrıca bu şirketlerin bazıları yetenekleri kendi içlerinde, neredeyse sıfırdan geliştiriyor. IT çalışanlarının arasında bir kariyer sıçraması yapmak isteyen şirketler onları fazladan eğiterek boşlukları dolduruyor. Çalışanlara kariyerlerinde destek olarak yetenek geliştirme eğitimleri veren kurumlardaki ekip üyeleri, memnuniyetleri sayesinde iş değiştirme ihtiyacı duymuyor. Ankete katılan şirketlerin %70’inin ekiplerine bu şekilde eğitim ve destek vermesi, %57’sinin sertifika alma fırsatları sunması ve %55’inin IT çalışanlarına ek beceriler katması bu düşünceyi destekliyor.

 

# gÜÇlÜ bİr sİber gÜvenlİk kÜltÜrÜne sahİp Şİrketlerİn 4 ortak noktasi# bilgi güvenliği başkanı# maraş ana haber# maraş haberleri
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
X’ten Şaşırtan Karar: O özellik Kaldırılıyor!
X’ten Şaşırtan Karar: O özellik Kaldırılıyor!
Avrupa ülkelerinden kamu çalışanlarına WhatsApp yasağı!
Avrupa ülkelerinden kamu çalışanlarına WhatsApp yasağı!
X (Twitter) Çöktü mü, Neden Açılmıyor? 14 Nisan 2026 Erişim Sorunu ve Son Durum
X (Twitter) Çöktü mü, Neden Açılmıyor? 14 Nisan 2026 Erişim Sorunu ve Son Durum
PlayStation 6 Ne Zaman Çıkacak ve Fiyatı Ne Kadar Olacak? PS6 Lite ve El Konsolu Sızıntıları
PlayStation 6 Ne Zaman Çıkacak ve Fiyatı Ne Kadar Olacak? PS6 Lite ve El Konsolu Sızıntıları
Son Haberler
Kahramanmaraş’ta 115 kişinin öldüğü Penta Park davasında müteahhide tahliye!
Kahramanmaraş’ta 115 kişinin öldüğü Penta Park davasında müteahhide...
Cumhurbaşkanı Erdoğan MYK’yı topluyor! Gündem Kahramanmaraş olacak!
Cumhurbaşkanı Erdoğan MYK’yı topluyor! Gündem Kahramanmaraş olacak!
KSÜ’de Sağlık Bilimleri Fakültesi dekanı değişti!
KSÜ’de Sağlık Bilimleri Fakültesi dekanı değişti!
Başkan Görgel, AK Parti Kadın Kolları Başkanı Ercan’ı Makamında Ağırladı!
Başkan Görgel, AK Parti Kadın Kolları Başkanı Ercan’ı Makamında...
Baja Şampiyonası’nın İlk Ayağı Kahramanmaraş’ta Tamamlandı!
Baja Şampiyonası’nın İlk Ayağı Kahramanmaraş’ta Tamamlandı!
Çok Okunan Haberler
Türkoğlu–Osmaniye Hattı İçin Kritik Fay Hattı Uyarısı!
Türkoğlu–Osmaniye Hattı İçin Kritik Fay Hattı Uyarısı!
Kahramanmaraş’ta Dağda Çiriş Toplarken Hayatını Kaybetti: Cenazesi Helikopterle Alındı
Kahramanmaraş’ta Dağda Çiriş Toplarken Hayatını Kaybetti: Cenazesi...
Kahramanmaraş'ta Arasa Otoparkında Yıkım Sırasında İş Makinesi Göçük Altında Kaldı
Kahramanmaraş'ta Arasa Otoparkında Yıkım Sırasında İş Makinesi...
Son Yorumlananlar
Prof. Yardımcıoğlu’ndan Okul Saldırıları İçin Dikkat Çeken açıklama: “Algoritma Terörü ile Yetiştiriliyorlar”
Prof. Yardımcıoğlu’ndan Okul Saldırıları İçin Dikkat Çeken...
Kahramanmaraş’ta ilçelerin ardından İl merkezi Kurbanlık Fiyatları açıklandı!
Kahramanmaraş’ta ilçelerin ardından İl merkezi Kurbanlık Fiyatları...
Avrupa İmar ve Kalkınma Bankası’ndan Depremzede İşletmelere Yeni Destek Programı!
Avrupa İmar ve Kalkınma Bankası’ndan Depremzede İşletmelere Yeni...
10 MADDEDE HEMOROİD İLE İLGİLİ BİLMENİZ GEREKENLER
10 MADDEDE HEMOROİD İLE İLGİLİ BİLMENİZ GEREKENLER

Ana Sayfa
Gündem
Dünya
Siyaset
Ekonomi
Magazin
Spor
Sağlık
Kültür-Sanat
Bilim ve Teknoloji
Eğitim
Yerel
Asayiş
Genel
Çevre
Köşe Yazarları
Foto Galeri
Video Galeri
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Anketler
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Dünya
  • Ekonomi
  • Gündem
  • Kültür-Sanat
  • Magazin
  • Sağlık
  • Spor
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Anketler
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitemap
  • Künye
  • İletişim
  • Kişisel Verilerin Korunması
  • Gizlilik İlkeleri

Sitemizde bulunan yazı, video, fotoğraf ve haberlerin her hakkı saklıdır. İzinsiz veya kaynak gösterilemeden kullanılamaz.

Safransoft