• Künye
  • İletişim
  • Kişisel Verilerin Korunması
  • Gizlilik İlkeleri
Anasayfa
  • Gündem
  • Dünya
  • Siyaset
  • Ekonomi
  • Magazin
  • Spor
  • Sağlık
  • Kültür-Sanat
  • Bilim ve Teknoloji Eğitim Yerel Asayiş Genel Çevre
  • Ara
SON DAKİKA:
11:08
Kahramanmaraş ve Urfa Dosyası Meclis Masasında! Komisyona 3 Maraşlı Vekil!
10:52
8 yaşındaki Osman'dan acı haber geldi!
10:51
TOKİ kuralarında usulsüzlük iddialarına yanıt: 'Kuralar noter huzurunda yapıldı'
10:44
ABD-İran Gerilimi Petrolü Zirveye Taşıdı: Abluka İddiası Fiyatları Tetikledi
10:43
Kral Charles’tan Trump’a Nükteli Mesaj: Diplomasi Masasında Tarihi Göndermeler
10:08
TBMM’de Kahramanmaraş Gerilimi! Okul Saldırısı Tartışması Meclis’i Karıştırdı
09:33
Kahramanmaraş’ta Eve Pompalı saldırı!
08:51
Kahramanmaraş'a Göçmen Kuş akını!
08:28
KMTSO Başkanı Buluntu: “Kahramanmaraş Üretmeye Devam Ediyor”
Video Galeri Foto Galeri Yazarlar Üye Paneli
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Genel
  3. VERİ SIZINTILARINA KARŞI ŞİFRELEME VE KİMLİK DOĞRULAMA ŞART!
Genel
Yayınlanma: 07 Kasım 2018 - 09:57

VERİ SIZINTILARINA KARŞI ŞİFRELEME VE KİMLİK DOĞRULAMA ŞART!

2018, erişim ihlalleri, veri sızıntıları ve ifşaları ile ilgili endişe verici pek çok bulguyu gündeme taşımaya devam ediyor. Bilişim güvenliği alanındaki dağıtım ve çözümleriyle pazarda lider konumda bulunan Komtera Teknoloji’nin Genel Müdür Yardımcısı Ziya Gökalp, verileri şifrelemenin ve iki faktörlü kimlik doğrulamasının öneminin gün geçtikçe arttığını vurguluyor.

Genel
07 Kasım 2018 - 09:57
Yorumlar
Yazdır
A
Büyüt
A
Küçült
Yorumlar
VERİ SIZINTILARINA KARŞI ŞİFRELEME VE KİMLİK DOĞRULAMA ŞART!

2018, erişim ihlalleri, veri sızıntıları ve ifşaları ile ilgili endişe verici pek çok bulguyu gündeme taşımaya devam ediyor. Bilişim güvenliği alanındaki dağıtım ve çözümleriyle pazarda lider konumda bulunan Komtera Teknoloji’nin Genel Müdür Yardımcısı Ziya Gökalp, verileri şifrelemenin ve iki faktörlü kimlik doğrulamasının öneminin gün geçtikçe arttığını vurguluyor.

Veri sızıntıları ile ilgili araştırmalar ve gündeme gelen vakalar, siber güvenliğin 2018’deki durumunun iç açıcı olmadığını gösteriyor. Veri sızıntılarına dair bulguların kimlik doğrulama ve veri şifrelemenin önemini öne çıkarttığını dile getiren komtera teknoloji Genel Müdür Yardımcısı Ziya Gökalp, şirketlerin iki faktörlü kimlik doğrulama, veri şifreleme ve veri anonimleştirme politikaları belirleyerek dikkatle uygulamasının güvenlik için şart olduğunu dile getiriyor.

“Sadece Kullanıcı Adı ve Parola, Yeterince Güvenli Değil”

İmalat sanayi sektörü, veri sızıntılarında bu yıl en büyük artışa sahip olan sektör olurken, perakende, hizmet, sigorta ve sağlık sektörleri de sızıntı vakalarının artmasıyla artık daha ağır yüklerin altında kalıyor. Devlet kuruluşları, eğitim, finans sektörleri ile kar amacı gütmeyen sosyal toplum kuruluşları ise 2018’in ilk yarısına oranla %50 daha az veri ihlali yaşayarak tablonun nispeten olumlu tarafını yansıtsa da, bu alanlardaki şirketler de diğerleri gibi sızıntıların önüne geçmeyi başaramıyor.

Bu nedenle hala şifreleme kullanmayan tüm şirketlerin bir an önce harekete geçerek verilerini önce yetkisiz erişimlere kapalı hale getirmesi ve ardından şifrelemesi büyük önem taşıyor. Günümüzde şirket sistemlerine, veri tabanlarına, uygulamalara veya sosyal medya hesaplarına erişimlerin çoğunlukla sadece kullanıcı adı ve parola ile gerçekleştirildiğini dile getiren Komtera Teknoloji Genel Müdür Yardımcısı Ziya Gökalp, klavye veya ekran bilgilerini ele geçirilebilen araç ve programlar ile hackerlerin bu bilgilere rahatça ulaşabileceğinin altını çiziyor.

“İki Faktörlü Kimlik Doğrulamasının Her Sektörde Uygulanması Gerekiyor”

Bu noktada iki faktörlü kimlik doğrulama uygulamalarının kullanımı kaçınılmaz oluyor. Tek kullanımlık şifre üreten uygulamalar, yüz tanıma, parmak izi tanıma, retina algılama gibi biyometrik yöntemler, açık anahtar altyapısı ve sertifika kullanımı iki faktörlük kimlik doğrulama yöntemlerine örnek olarak gösterilebiliyor. Ayrıca, özellikle mobil uygulamalar üzerinden gerçekleştirilen hesap erişimleri ile ilgili çözüm sağlamaya yönelik, kullanıcı davranış analizi ve sofistike yapay zeka uygulamaları gibi yeni yöntemler geliştiriliyor.

İki faktörlü kimlik doğrulamasının bütün sektör ve platformlara adapte edilememesini, gelecekteki tehlikelerin işareti olarak gören Ziya Gökalp, bankacılık ve sigortacılık sektörünün bu uygulamayı artık sıklıkla kullandığını ancak diğer pek çok sektörde uyum sorunu yaşandığını dile getirerek sosyal medya platformlarında da iki faktörlü doğrulama yönteminin henüz yaygınlaşmayı başaramadığını ifade ediyor.

“Veri Anonimleştirme Atlanmamalı”

İki faktörlü kimlik doğrulama çözümleri, kurum ve kuruluşlardaki hesaplar ve verilere erişen kişilerin doğruluğunu kanıtlamaya imkan verse de bu aşamayı geçen kişilerin bilinçsiz veya bilinçli bir şekilde veri sızdırma olasılığını ortadan kaldıramıyor. Erişim sonucu verilerin hangi formda görüntülendiği ve böyle bir formda kopyalanabilme şansının ne düzeyde olduğu gibi sorular, veri şifreleme ve veri anonimleştirmeye olan gereksinimi ortaya çıkartıyor.

Her şirketin verilerini şifrelemeye ihtiyaç duyduğunu belirten Gökalp, şirketlerin verilerini dikkatlice işledikten ve yetki erişimlerini tanımladıktan sonra veri anonimleştirme çalışmaları da yaparak ilgili verilerin sadece ilgili kişilerce görüntülendiğinden emin olmasını öneriyor.

Amerika veya Avrupa’daki şirketlerde yaşanan ve yargıya intikal eden veri hırsızlığı vakalarında, siber saldırıları gerçekleştirenler kadar şirket yetkililerinin de suçlu bulunabildiğini hatırlatan Gökalp, “Hakimler, şirket yöneticilerine ilk olarak ‘Verileriniz şifrelenmiş miydi?’ sorusunu yöneltiyor.” diyor. Veri şifreleme, kimlik doğrulama ve erişim yönetimi konusundaki adli kurallara uyulması, Avrupa’da GDPR, Türkiye’de KVKK regülasyonları ile sağlanmaya çalışılıyor.

“Veri Anahtarlarının İyi Saklanması Gerekiyor”

Veri şifrelemeye dair politikaların ciddi bir şekilde ele alınılmaması durumunda ortaya çıkabilecek en korkutucu durumlardan biri, şifrelemede kullanılan ve kritik ölçüde önem taşıyan veri anahtarlarının çalınması oluyor. Siber saldırılar aracılığıyla veri anahtarlarının bir bütün halinde kopyalanmasının şifrelenmiş verilerin deşifre olması anlamına geldiğini belirten Gökalp’e göre, anahtarların saklandığı yerin güvenlikli olmasına mutlaka dikkat edilmesi gerekiyor.

Veri şifreleme işlemlerinin Donanımsal Güvenlik Modülü olarak adlandırılan güvenlikli cihazlar üzerinde yapılması ve anahtarların da bu cihazlarda saklanması tavsiyesinde bulunan Gökalp, bu önlemi alan şirketlerdeki şifrelenmiş verilerin kopyalanması durumunda veri anahtarlarının ele geçirilemeyeceğini vurguluyor.

 

# verİ sizintilarina karŞi Şİfreleme ve kİmlİk doĞrulama Şart!# ziya gökalp# komtera teknoloji# maraş ana haber# maraş haberleri
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Kahramanmaraş ve Urfa Dosyası Meclis Masasında! Komisyona 3 Maraşlı Vekil!
Kahramanmaraş ve Urfa Dosyası Meclis Masasında! Komisyona 3 Maraşlı Vekil!
TOKİ kuralarında usulsüzlük iddialarına yanıt: 'Kuralar noter huzurunda yapıldı'
TOKİ kuralarında usulsüzlük iddialarına yanıt: 'Kuralar noter huzurunda yapıldı'
M7 Metrosu Çalışıyor mu? Mecidiyeköy Metro Durağı Açıldı mı? İşte Son Durum
M7 Metrosu Çalışıyor mu? Mecidiyeköy Metro Durağı Açıldı mı? İşte Son Durum
Bize Bi’şey Olmaz Full İzle: Disney+ 1. Bölümden Son Bölüme Kesintisiz İzleme Ekranı
Bize Bi’şey Olmaz Full İzle: Disney+ 1. Bölümden Son Bölüme Kesintisiz İzleme Ekranı
Son Haberler
Kahramanmaraş ve Urfa Dosyası Meclis Masasında! Komisyona 3 Maraşlı Vekil!
Kahramanmaraş ve Urfa Dosyası Meclis Masasında! Komisyona 3 Maraşlı...
8 yaşındaki Osman'dan acı haber geldi!
8 yaşındaki Osman'dan acı haber geldi!
TOKİ kuralarında usulsüzlük iddialarına yanıt: 'Kuralar noter huzurunda yapıldı'
TOKİ kuralarında usulsüzlük iddialarına yanıt: 'Kuralar noter huzurunda...
ABD-İran Gerilimi Petrolü Zirveye Taşıdı: Abluka İddiası Fiyatları Tetikledi
ABD-İran Gerilimi Petrolü Zirveye Taşıdı: Abluka İddiası Fiyatları...
Kral Charles’tan Trump’a Nükteli Mesaj: Diplomasi Masasında Tarihi Göndermeler
Kral Charles’tan Trump’a Nükteli Mesaj: Diplomasi Masasında Tarihi...
Çok Okunan Haberler
Kahramanmaraş’ta 115 kişinin öldüğü Penta Park davasında müteahhide tahliye!
Kahramanmaraş’ta 115 kişinin öldüğü Penta Park davasında müteahhide...
Banka ölüm belgesi istedi, kardeşini mezardan çıkartıp bankaya götürdü!
Banka ölüm belgesi istedi, kardeşini mezardan çıkartıp bankaya götürdü!
Başkan Görgel TBB Başkanlığına aday gösterildi!
Başkan Görgel TBB Başkanlığına aday gösterildi!
Son Yorumlananlar
Prof. Yardımcıoğlu’ndan Okul Saldırıları İçin Dikkat Çeken açıklama: “Algoritma Terörü ile Yetiştiriliyorlar”
Prof. Yardımcıoğlu’ndan Okul Saldırıları İçin Dikkat Çeken...
Kahramanmaraş’ta ilçelerin ardından İl merkezi Kurbanlık Fiyatları açıklandı!
Kahramanmaraş’ta ilçelerin ardından İl merkezi Kurbanlık Fiyatları...
Avrupa İmar ve Kalkınma Bankası’ndan Depremzede İşletmelere Yeni Destek Programı!
Avrupa İmar ve Kalkınma Bankası’ndan Depremzede İşletmelere Yeni...
MOBİLYA SEKTÖRÜ KDV İNDİRiMİNİN ARKASINDA
MOBİLYA SEKTÖRÜ KDV İNDİRiMİNİN ARKASINDA

Ana Sayfa
Gündem
Dünya
Siyaset
Ekonomi
Magazin
Spor
Sağlık
Kültür-Sanat
Bilim ve Teknoloji
Eğitim
Yerel
Asayiş
Genel
Çevre
Köşe Yazarları
Foto Galeri
Video Galeri
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Anketler
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Dünya
  • Ekonomi
  • Gündem
  • Kültür-Sanat
  • Magazin
  • Sağlık
  • Spor
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Anketler
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitemap
  • Künye
  • İletişim
  • Kişisel Verilerin Korunması
  • Gizlilik İlkeleri

Sitemizde bulunan yazı, video, fotoğraf ve haberlerin her hakkı saklıdır. İzinsiz veya kaynak gösterilemeden kullanılamaz.

Safransoft