Siber Güvenlik Aramaları Çok Arttı

Google Trends verileri değerlendirildiğinde son 5 yıl içerisinde siber güvenlik konusu bakımından yapılan aramalar 7 kattan daha fazla arttı.

Teknoloji 20.12.2019, 11:54 20.12.2019, 11:54
2094
Siber Güvenlik Aramaları Çok Arttı

Google Trends verilerine göre son 5 yılda siber güvenlik konulu aramalar 7 kattan fazla arttı. Türkiye’de konuyla ilgili en çok arama yapan il ise Elazığ oldu.

NATO tarafından kara, deniz, hava ve uzaydan sonra 5'înci harp alanı olarak değerlendirilen siber güvenlik artık gündelik hayatın her noktasına dahil oldu. Berqnet Firewall’un Google Trends ve saha araştırmalarından elde ettiği verilere göre Türkiye’de yapılan 'siber güvenlik' konulu internet aramaları 2014 yılından bu yana yüzde 737 oranında artış gösterdi. Dünya genelinde ise bu artış oranı yüzde 337 olarak tespit edildi. Coğrafi olarak ise Türkiye’de 'siber güvenlik' konulu en çok arama yapılan ilk 3 il Elazığ, Ankara ve Kocaeli olarak sıralanıyor. Elazığ arama hacminde İstanbul’u 2’ye İzmir’i 4’e katlamış durumda. Bunun temel nedenlerinden biri Türkiye’de yalnızca Fırat Üniversitesi’nde bulunan Adli Bilişim Mühendisliği Bölümü olduğu kaydediliyor.

Siber saldırıya maruz kalan şirketlerin yüzde 80’inin nedeni bilinçsiz çalışanlar

Hızla dijitalleşmenin sonucunda bireysel kullanıcıların veya işletmelerin en önemli odak noktalarından biri haline gelen siber güvenlik kullanıcı davranışlarını da etkiliyor. Her yıl yeni methodlar geliştiren siber suçlular hayatın her alanında tehlike oluşturmaya devam ediyor. Küçük, orta ya da büyük işletmelere karşı gerçekleştirilen siber saldırıların yüzde 80’i bilinçsiz çalışanlar nedeniyle başarıyla sonuçlanıyor. Sosyal mühendislik adı verilen, insan davranışlarındaki yanlışlar ve zaaflarını kullanan korsanlar, şirketleri zor durumda bırakıyor. Siber korsanlar şirket çalışanları arasındaki zayıf halkayı belirleyerek bu kişilerin hatalarından faydalanıyor. Böylece şirket sistemlerine izinsiz bir şekilde erişen siber korsanlar birçok gizli belgeye ulaşabiliyor.

 

 

 

 

 

 

 

"Saldırıdan önce en zayıf halka seçiliyor"

Siber korsanların sosyal mühendislik saldırılarında ilk olarak bir kurban seçtiğini belirten Berqnet Firewall Genel Müdürü Dr. A. Murat Apohan, "Kurbanlar seçilirken genelde en zayıf halka yani bilgisiz, dikkatsiz kullanıcılar belirleniyor ve bu kullanıcılar hakkındaki her türlü bilgi sosyal medyadan toplanıyor. Sosyal mühendislik saldırılarında çalışanların zafiyetlerinden faydalanılarak çeşitli ikna yöntemleri kullanılıyor. Böylece korsanlar erişmek istedikleri bilgilere kolayca ulaşıyor. Bu süreçlerde kurbandan alınan bilgi karşılığında para, eşantiyon, hediye gibi ilgi çekici birçok argüman sunuluyor. Şirket bilgilerine ulaşmak için kişilerin zaafiyetlerinden yararlanan korsanlara karşı en üst seviyeden en alta kadar tüm çalışanların dikkatli olması gerekiyor." ifadelerini kullandı.

"Korsanlar korku ve heyecan duygularınızı tetikliyor"

Siber saldırganların korku verici felaket senaryolarının yanı sıra hediye ve çekiliş gibi heyecanı tetiklemeye yönelik faaliyetler yürüttüğünü ifade eden Murat Apohan, "Korku siber saldırganlar için müthiş bir motivasyon kaynağıdır. Siber korsanlar hedefledikleri kişilere karşı korku ve heyecan verici duyguları etkili şekilde yönetiyor. Gündemdeki olaylar ve gelişmelerle ilgili kurbanlarda uzman izlenimi oluşturularak sosyal mühendislik için çalışmalar yapılıyor. İnsanların, özellikle de siber güvenlikte farkındalık ve bilinç düzeyi düşük olan kurum çalışanlarının, bu tarz güncel konularla ilgili duyguları tetiklenerek hataya sürükleniyor. Ardından siber saldırgan bu hatayı kötüye kullanarak sistemlere erişim sağlıyor." dedi.

 

 

 

 

 

 

 

 

 

 

 

Sosyal mühendislik saldırılarına karşı alınabilecek pratik önlemler şöyle sıralandı:

Fiziksel Güvenlik Önlemleri: Sistem için öncelikle fiziksel güvenlik en önemli tedbirlerin başında geliyor. Yetkisiz erişimlere karşı alınacak tedbirler bilgisayar sistemlerinden önce alınan ilk önlemdir. İşletmeler hassas verilere erişimde, basılı veya diğer matbu dokümanların korunmasında fiziksel güvenliği önceliklendirmelidir.

Güvenlik Politikalarına Uyum: Kurumların oluşturdukları güvenlik politikaları açık, anlaşılır ve uygulanabilir olmalıdır. Erişilebilirliği eksik veya uygulanabilirliği zor olan güvenlik politikaları çoğu zaman kurum çalışanlarına zorluk yaşatabiliyor. Bu nedenle global standartlara uyulması önleyici birçok tedibiri de beraberinde getirir.

Eğitimler ve Yaptırımlar: Sosyal mühendislikte en önemli nokta kurum çalışanlarının farkındalık düzeyini artırmakla başlar. Kurum çalışanlarının farkındalık düzeyini ölçüp, siber saldırılara karşı bilinçlendirmek için ISO 27001 kapsamında bilgi güvenliği farkındalık eğitimlerini çalışanlarına belirli periyotlarla tekrarlanmalıdır.

Firewall ve Antivirüs Kullanımı: Hem kurum ağını denetlemek hem de kurum çalışanlarının bilgisayarlarını koruma amacı ile muhakkak bir firewall ve antivirüs kullanılması gereklidir.

Geri Arama: Hassas bilgilerin iletilmesi durumunda geri aramanın zorunlu kılınması gereklidir. Özellikle parola ve benzeri erişimlerin paylaşılması sırasında sahte aramalara karşı muhakkak geri arama yöntemi benimsenmelidir.

Parola Politikası: Kurum genelinde bir parola politikası belirlenerek yönetim de dahil olmak üzere herkesin bu politikaya uyması önem arz ediyor.

Şüpheci Olun: Şüpheli durumlar, belirsiz veya ucu açık sorularla veyahut paylaşımlar istendiği takdirde özellikle de e-posta ve SMS erişimlerinde mutlaka şüpheci olmak, gerektiğinde iki kere doğrulamak kurum güvenlik politikalarına yansıtılmalıdır.

Loglama: Kurum iç ağı ve kurum çalışanlarının bilgisayarları ile misafir ya da müşterilere sunulan internetin denetlenmesinin yanı sıra kanunlara uygun ve siber güvenliğin eksiksiz sağlandığı bir düzlemde eksiksiz log'lama (internet kayıtlarını tutma ve saklama) yapılması gereklidir.

Yorumlar (0)
Yorum yapabilmek için lütfen üye girişi yapınız!
5
kısa süreli hafif yoğunluklu yağmur
Puan Durumu
Takımlar O P
1. Galatasaray 15 36
2. Trabzonspor 15 34
3. Fenerbahçe 15 33
4. Göztepe 15 26
5. Beşiktaş 15 25
6. Samsunspor 15 25
7. Gaziantep FK 15 23
8. Kocaelispor 15 19
9. Başakşehir FK 15 17
10. Alanyaspor 15 17
11. Konyaspor 15 16
12. Çaykur Rizespor 15 15
13. Antalyaspor 15 15
14. Gençlerbirliği 15 14
15. Kasımpaşa 15 14
16. Eyüpspor 15 13
17. Kayserispor 15 13
18. Fatih Karagümrük 15 8
Takımlar O P
1. Pendikspor 16 32
2. Amed SK 16 32
3. Esenler Erokspor 16 31
4. Bodrum FK 16 30
5. Çorum FK 16 28
6. Iğdır FK 16 28
7. Erzurumspor FK 16 26
8. Bandırmaspor 16 26
9. Serik Belediyespor 16 25
10. Boluspor 16 23
11. Keçiörengücü 16 21
12. Van Spor FK 16 21
13. Sivasspor 16 20
14. Sakaryaspor 16 19
15. İstanbulspor 16 18
16. Sarıyer 16 17
17. Manisa FK 16 16
18. Ümraniyespor 16 15
19. Hatayspor 16 5
20. Adana Demirspor 16 2
Takımlar O P
1. Arsenal 15 33
2. Manchester City 15 31
3. Aston Villa 15 30
4. Crystal Palace 15 26
5. Chelsea 15 25
6. Manchester United 15 25
7. Everton 15 24
8. Brighton & Hove Albion 15 23
9. Sunderland 15 23
10. Liverpool 15 23
11. Tottenham 15 22
12. Newcastle United 15 22
13. Bournemouth 15 20
14. Brentford 15 19
15. Fulham 15 17
16. Leeds United 15 15
17. Nottingham Forest 15 15
18. West Ham United 15 13
19. Burnley 15 10
20. Wolverhampton 15 2
Takımlar O P
1. Barcelona 16 40
2. Real Madrid 16 36
3. Villarreal 15 35
4. Atletico Madrid 16 31
5. Espanyol 15 27
6. Real Betis 15 24
7. Athletic Bilbao 16 23
8. Getafe 15 20
9. Elche 15 19
10. Celta Vigo 15 19
11. Deportivo Alaves 15 18
12. Rayo Vallecano 15 17
13. Sevilla 15 17
14. Real Sociedad 15 16
15. Osasuna 15 15
16. Valencia 15 15
17. Mallorca 15 14
18. Girona 15 12
19. Real Oviedo 15 10
20. Levante 15 9