|
Yan masada
hacker var
Gelişen
teknoloji şirketlerin bilgi işlem
sistemlerine girerek zarar veren hacker'ların
iştahını kabartıyor. Araştırmalara
göre şirketlerin internet güvenlik sistemlerine yönelik saldırıların
çoğu, şirket çalışanları tarafından
düzenleniyor. Bu nedenle şirketlerin
güvenlik önlemlerini dışarıdan
gelen saldırılar yanında, içeriden
gelecek saldırıları önleyecek şekilde
almaları gerekiyor.
internet
teknolojileri geliştikçe, beraberinde
getirdikleri güvenlik sorunları da
artıyor. Dünyanın her yerinde her gün yeni
güvenlik açıklan ve sorunları tespit ediliyor.
Önemli ticari sırların saklandığı yerler haline gelen web sayfalarını
hacker'lar (saldırganlar) kolayca tehdit eder duruma geldiler. Bilgisayar
sistemlerine giren
hacker'lar, ağ uygulamalarındaki güvenlik
açıklarını kolayca bulabiliyorlar.
Şirketler
ve kamu kuruluşları internet güvenliği konusuna giderek daha fazla önem
veriyorlar. Bu da internet güvenliği sektörünün
gelişmesini sağlıyor. Türkiye'de
internet güvenliğinin son durumuna
baktığımızda, bu konuda özellikle
internet bankacılığının yaygınlaşması
ile önemli gelişmeler
yaşandığını
görüyoruz. Ancak uzmanlar Türk
şirketlerinin halen internet güvenliği konusunda
bilinçsiz olduğunu dile
getiriyorlar.
iki
yıl önce network güvenlik şirketi Infonet'in
projesi sonucu kurulan InfoSecure,
güvenlik denetimi ve danışmanlığı
alanında faaliyet gösteriyor. Sektörde
yüzde 65 civarında pazar payına sahip.
Bünyesinde beş kişi çalışıyor. Şu ana kadar
40'a yakın güvenlik projesinde yer almış.
Infosecure
Güvenlik Danışmanı Deniz Tunçalp,
Türk şirketlerinin İnternette güvenlik konusunda fazla bilinçli olmadığını
dile getiriyor. Şirketlerin sahip oldukları ticari sırlarını, yeni
projeleriyle ilgili analizlerini ve her türlü bilgiyi rakiplerine kaptırmamalarının
mümkün olduğunu belirtiyor:
"Kriz
nedeniyle şirketler güvenliklerine yeterince önem vermiyorlar. Ayrıca
insanlar başlarına kötü bir şey gelmedikçe güvenliğe gerek
duymuyorlar. Bugün Türkiye'de şirketlerin çoğu güvenliklerinde sorun
olup olmadığını, güvenlik kaybına uğrayıp uğramadıklarını
bilmiyorlar. Zaten iyi hacker kendisini farkettirmez. Network saldırganlarının
çoğu şirket çalışanları. Bilgi işlemde çalışmayan yan masanızda
oturan
biri bile olabilir. Teknoloji bu tür saldırıları
çok kolay hale getirdi."
içeriye
dikkat
Tunçalp'a
göre, şirketlerin güvenlik önlemlerini
dışarıdan gelen saldırıların yanı
sıra
içeriden gelecek saldırılan önleyecek
şekilde almaları gerekiyor.
Şirketin
diğer güvenlik danışmanı Gülşah
Köroğlu, web sitelerinin hack edildiğini
fark eden firmaların
uygulamaya koyacakları
acil durum planlarının olması gerektiğini
kaydediyor.
Finans
sektörü, devlet kuruluşları ve büyük
sanayi kuruluşlarının daha çok saldırı
aldığını belirtiyor: "Hacker'lar bir şirketin
sistemlerini kullanarak başka bir şirkete saldırabiliyor. Bu tespit
edildiğinde sistemi kullanılan şirket saldırıyı yapmış gibi gözüküyor.
Şirketlerin bu gibi durumlarda
kalmamak için internet güvenliğini
önemsemeleri gerekiyor. Kamu kuruluşları
daha bilinçli."
Köroğlu,
her şirkete göre bir güvenlik politikası
çizdiklerini ifade ediyor. Teknolojik
olarak şirketlerin imkanlarına göre
hiç kaynak ayırmadan bile güvenliklerini
artırabileceklerini söylüyor.
InfoSecure
güvenlik danışmanı Ertan Kurt,
müşterilerine iyi hizmet verebilmek için
hacker'lar gibi düşünmeye çalıştıklarını kaydediyor.
Kaynak:
Hanife
BAŞ
|