Siber Güvenlik Aramaları Çok Arttı

Google Trends verileri değerlendirildiğinde son 5 yıl içerisinde siber güvenlik konusu bakımından yapılan aramalar 7 kattan daha fazla arttı.

Teknoloji 20.12.2019, 11:54 20.12.2019, 11:54
2094
Siber Güvenlik Aramaları Çok Arttı

Google Trends verilerine göre son 5 yılda siber güvenlik konulu aramalar 7 kattan fazla arttı. Türkiye’de konuyla ilgili en çok arama yapan il ise Elazığ oldu.

NATO tarafından kara, deniz, hava ve uzaydan sonra 5'înci harp alanı olarak değerlendirilen siber güvenlik artık gündelik hayatın her noktasına dahil oldu. Berqnet Firewall’un Google Trends ve saha araştırmalarından elde ettiği verilere göre Türkiye’de yapılan 'siber güvenlik' konulu internet aramaları 2014 yılından bu yana yüzde 737 oranında artış gösterdi. Dünya genelinde ise bu artış oranı yüzde 337 olarak tespit edildi. Coğrafi olarak ise Türkiye’de 'siber güvenlik' konulu en çok arama yapılan ilk 3 il Elazığ, Ankara ve Kocaeli olarak sıralanıyor. Elazığ arama hacminde İstanbul’u 2’ye İzmir’i 4’e katlamış durumda. Bunun temel nedenlerinden biri Türkiye’de yalnızca Fırat Üniversitesi’nde bulunan Adli Bilişim Mühendisliği Bölümü olduğu kaydediliyor.

Siber saldırıya maruz kalan şirketlerin yüzde 80’inin nedeni bilinçsiz çalışanlar

Hızla dijitalleşmenin sonucunda bireysel kullanıcıların veya işletmelerin en önemli odak noktalarından biri haline gelen siber güvenlik kullanıcı davranışlarını da etkiliyor. Her yıl yeni methodlar geliştiren siber suçlular hayatın her alanında tehlike oluşturmaya devam ediyor. Küçük, orta ya da büyük işletmelere karşı gerçekleştirilen siber saldırıların yüzde 80’i bilinçsiz çalışanlar nedeniyle başarıyla sonuçlanıyor. Sosyal mühendislik adı verilen, insan davranışlarındaki yanlışlar ve zaaflarını kullanan korsanlar, şirketleri zor durumda bırakıyor. Siber korsanlar şirket çalışanları arasındaki zayıf halkayı belirleyerek bu kişilerin hatalarından faydalanıyor. Böylece şirket sistemlerine izinsiz bir şekilde erişen siber korsanlar birçok gizli belgeye ulaşabiliyor.

 

 

 

 

 

 

 

"Saldırıdan önce en zayıf halka seçiliyor"

Siber korsanların sosyal mühendislik saldırılarında ilk olarak bir kurban seçtiğini belirten Berqnet Firewall Genel Müdürü Dr. A. Murat Apohan, "Kurbanlar seçilirken genelde en zayıf halka yani bilgisiz, dikkatsiz kullanıcılar belirleniyor ve bu kullanıcılar hakkındaki her türlü bilgi sosyal medyadan toplanıyor. Sosyal mühendislik saldırılarında çalışanların zafiyetlerinden faydalanılarak çeşitli ikna yöntemleri kullanılıyor. Böylece korsanlar erişmek istedikleri bilgilere kolayca ulaşıyor. Bu süreçlerde kurbandan alınan bilgi karşılığında para, eşantiyon, hediye gibi ilgi çekici birçok argüman sunuluyor. Şirket bilgilerine ulaşmak için kişilerin zaafiyetlerinden yararlanan korsanlara karşı en üst seviyeden en alta kadar tüm çalışanların dikkatli olması gerekiyor." ifadelerini kullandı.

"Korsanlar korku ve heyecan duygularınızı tetikliyor"

Siber saldırganların korku verici felaket senaryolarının yanı sıra hediye ve çekiliş gibi heyecanı tetiklemeye yönelik faaliyetler yürüttüğünü ifade eden Murat Apohan, "Korku siber saldırganlar için müthiş bir motivasyon kaynağıdır. Siber korsanlar hedefledikleri kişilere karşı korku ve heyecan verici duyguları etkili şekilde yönetiyor. Gündemdeki olaylar ve gelişmelerle ilgili kurbanlarda uzman izlenimi oluşturularak sosyal mühendislik için çalışmalar yapılıyor. İnsanların, özellikle de siber güvenlikte farkındalık ve bilinç düzeyi düşük olan kurum çalışanlarının, bu tarz güncel konularla ilgili duyguları tetiklenerek hataya sürükleniyor. Ardından siber saldırgan bu hatayı kötüye kullanarak sistemlere erişim sağlıyor." dedi.

 

 

 

 

 

 

 

 

 

 

 

Sosyal mühendislik saldırılarına karşı alınabilecek pratik önlemler şöyle sıralandı:

Fiziksel Güvenlik Önlemleri: Sistem için öncelikle fiziksel güvenlik en önemli tedbirlerin başında geliyor. Yetkisiz erişimlere karşı alınacak tedbirler bilgisayar sistemlerinden önce alınan ilk önlemdir. İşletmeler hassas verilere erişimde, basılı veya diğer matbu dokümanların korunmasında fiziksel güvenliği önceliklendirmelidir.

Güvenlik Politikalarına Uyum: Kurumların oluşturdukları güvenlik politikaları açık, anlaşılır ve uygulanabilir olmalıdır. Erişilebilirliği eksik veya uygulanabilirliği zor olan güvenlik politikaları çoğu zaman kurum çalışanlarına zorluk yaşatabiliyor. Bu nedenle global standartlara uyulması önleyici birçok tedibiri de beraberinde getirir.

Eğitimler ve Yaptırımlar: Sosyal mühendislikte en önemli nokta kurum çalışanlarının farkındalık düzeyini artırmakla başlar. Kurum çalışanlarının farkındalık düzeyini ölçüp, siber saldırılara karşı bilinçlendirmek için ISO 27001 kapsamında bilgi güvenliği farkındalık eğitimlerini çalışanlarına belirli periyotlarla tekrarlanmalıdır.

Firewall ve Antivirüs Kullanımı: Hem kurum ağını denetlemek hem de kurum çalışanlarının bilgisayarlarını koruma amacı ile muhakkak bir firewall ve antivirüs kullanılması gereklidir.

Geri Arama: Hassas bilgilerin iletilmesi durumunda geri aramanın zorunlu kılınması gereklidir. Özellikle parola ve benzeri erişimlerin paylaşılması sırasında sahte aramalara karşı muhakkak geri arama yöntemi benimsenmelidir.

Parola Politikası: Kurum genelinde bir parola politikası belirlenerek yönetim de dahil olmak üzere herkesin bu politikaya uyması önem arz ediyor.

Şüpheci Olun: Şüpheli durumlar, belirsiz veya ucu açık sorularla veyahut paylaşımlar istendiği takdirde özellikle de e-posta ve SMS erişimlerinde mutlaka şüpheci olmak, gerektiğinde iki kere doğrulamak kurum güvenlik politikalarına yansıtılmalıdır.

Loglama: Kurum iç ağı ve kurum çalışanlarının bilgisayarları ile misafir ya da müşterilere sunulan internetin denetlenmesinin yanı sıra kanunlara uygun ve siber güvenliğin eksiksiz sağlandığı bir düzlemde eksiksiz log'lama (internet kayıtlarını tutma ve saklama) yapılması gereklidir.

Yorumlar (0)
Yorum yapabilmek için lütfen üye girişi yapınız!
5
kısa süreli hafif yoğunluklu yağmur
Puan Durumu
Takımlar O P
1. Galatasaray 31 80
2. Fenerbahçe 31 75
3. Samsunspor 32 54
4. Beşiktaş 31 52
5. Eyüpspor 32 50
6. Başakşehir 31 48
7. Trabzonspor 31 45
8. Göztepe 31 43
9. Konyaspor 32 43
10. Kasımpaşa 31 42
11. Gaziantep FK 31 42
12. Kayserispor 31 40
13. Antalyaspor 31 40
14. Rizespor 31 37
15. Sivasspor 32 34
16. Alanyaspor 31 34
17. Bodrum FK 32 34
18. Hatayspor 31 19
19. A.Demirspor 31 -2
Takımlar O P
1. Kocaelispor 36 69
2. Karagümrük 36 63
3. Gençlerbirliği 36 62
4. Bandırmaspor 36 60
5. İstanbulspor 36 58
6. Erzurumspor 36 58
7. Iğdır FK 36 55
8. Boluspor 36 55
9. Amed Sportif 36 54
10. Ümraniye 36 53
11. Esenler Erokspor 36 52
12. Keçiörengücü 36 51
13. Ahlatçı Çorum FK 36 51
14. Sakaryaspor 36 48
15. Pendikspor 36 45
16. Manisa FK 36 44
17. Ankaragücü 36 42
18. Şanlıurfaspor 36 40
19. Adanaspor 36 30
20. Yeni Malatyaspor 36 -21
Takımlar O P
1. Liverpool 34 82
2. Arsenal 34 67
3. Newcastle 34 62
4. M.City 34 61
5. Chelsea 34 60
6. Nottingham Forest 33 60
7. Aston Villa 34 57
8. Fulham 34 51
9. Brighton 34 51
10. Bournemouth 34 50
11. Brentford 33 46
12. Crystal Palace 34 45
13. Wolves 34 41
14. M. United 34 39
15. Everton 34 38
16. Tottenham 34 37
17. West Ham United 34 36
18. Ipswich Town 34 21
19. Leicester City 34 18
20. Southampton 34 11
Takımlar O P
1. Barcelona 33 76
2. Real Madrid 33 72
3. Atletico Madrid 33 66
4. Athletic Bilbao 33 60
5. Villarreal 33 55
6. Real Betis 33 54
7. Celta Vigo 33 46
8. Osasuna 33 44
9. Mallorca 33 44
10. Real Sociedad 33 42
11. Rayo Vallecano 33 41
12. Getafe 33 39
13. Espanyol 33 39
14. Valencia 33 39
15. Sevilla 33 37
16. Girona 33 35
17. Deportivo Alaves 33 34
18. Las Palmas 33 32
19. Leganes 33 30
20. Real Valladolid 33 16