top of page
  • Basın Bülteni Platin Bilişim

Bilgi güvenliği sorunu flash bellekler


siber güvenlik, bilgi güvenliği sorunu flash bellek

2001 yılından beri Türkiye’nin önde gelen kurumlarına “Veri Koruma”, “Arşivleme”, “İş Sürekliliği”, “IT Altyapı Yönetimi” ve “Güvenlik” konularında profesyonel çözümler sunan Platin Bilişim Yöneticileri, son dönemde “gizemli flash bellek vakalarının” arttığına dikkat çekti.Platin Bilişim Ağ ve Bilgi Güvenliği Müdürü Mehmet Bayram, “Türkiye’de yaz aylarında şirketlerin yaklaşık yüzde 80’i dijital felaketlerle mücadele etmek zorunda kaldı” dedi.

Siber saldırganlar, yeni nesil saldırı yöntemleri üzerine kafa yorarken,geleneksel yöntemlerden de vazgeçmiyorlar. En yeni teknolojilerle saldırıları daha karmaşık hala getirmeyi başaran hacker’lar klasik yöntemlerle de kurumsal firmaları ağlarına düşürebiliyorlar. Son dönemde ağırlık olarak gizemli flash bellek vakalarında artış olduğunu belirten Mehmet Bayram, kurumları artan saldırılar karşısında uyardı.

Mehmet Bayram’ın verdiği bilgiye göre; bu yöntem ile siber suçlular, kurbanlarını cezbetmek için flaş bellekleri ortada bırakabiliyorlar. Masasına kendi için bırakıldığını düşünen veya içinde ne olduğunu merak eden kurum çalışanları, flash beleği kendi bilgisayarına takınca; bilmeden veya istemeden kendi bilgisayarlarına zararlı yazılım yüklemiş oluyor.

Siber suçlular, hassas verilere erişmek için son aylarda karmaşık yöntemleri kullanmak yerine, basit yöntemlerle saldırı düzenliyorlar. Örneğin, siber saldırganlar, bir kurum çalışanı veya topluluk üyesini basitçe manipüle ederek sosyal mühendislik teknikleri ile kurumlara zarar vermeye çalışıyorlar.

Bayram, firmaların bilgi işlem personelinin bu konuda daha hassa olduğunu ancak diğer beyaz yakalıların bu konuyu göz ardı edebileceğini belirtti. Bayram, “Herhangi bir flash bellek, gerçek sahibini bulmak amacıyla da olsa, bilgisayara takılmamalıdır. Çünkü bu bir tuzak olma ihtimali vardır” dedi.

Mehmet Bayram, siber suçlulardan korunmak için bazı ipuçları da verdi:

Siber Saldırılardan korunmak için

Siber suçlular, telefon görüşmeleri, SMS veya Whatsapp yoluyla oltalama saldırılarını gerçekleştirebiliyorlar. Göndereni veya arayanı bilmiyorsanız, ya da gelen mesaj içeriği şüpheliyse mesajlardaki linkki asla tıklamayın.

Size gelen herhangi bir e-postada yazım veya dil bilgisi hataları bulunuyorsa veya mesaj içeriğinde acil yapılması gereken şeyler veya inanılmaz derecede cazip teklifler varsa, bu e-postayı vakit kaybetmeden silin.

Gönderenin e-posta adresinin gerçek olduğundan emin olun. Eğer resmi bir e-posta ise, arama motorları üzerinden böyle bir e-postanın olup olmadığını kontrol edebilirsiniz.Tanıdığınız birinden ise beklemediğiniz, alışılmışın dışında mesajlar içeren bir e-posta alırsanız, bu kişiye ulaşıp telefon üzerinden ulaşıp, e-postayı kendisinin gönderip göndermediğini sorun.

Oltalama saldırısı e-postalarında sıklıkla inandırıcı logolar, gerçek şirket web sitelerine bağlantılar, meşru telefon numaraları ve gerçek çalışanların e-posta imzaları bulunur. Mesajlar ise sizi bir eyleme teşvik eder. Örneğin hassas bilgileri göndermek, bir bağlantıya tıklamak veya bir eki indirmek bunlardan sadece bir kaçı. Böylesi durumlara karşı dikkatli olun. Gerekirse mesajın geldiği şirket ile doğrudan iletişime geçin.

Resmi kurumlar sizden parolalarınızı talep etmez. Hiçbir şartta parolanızı paylaşmayın. Bilmediğiniz birinden çağrı aldığınızda ve sizden bilgi vermeniz isteniyorsa, telefonunuzu kapatıp, durumu yetkililere bildirmekten çekinmeyin.

Kurumsal hak ve yetki yönetimine dikkat

Mehmet Bayram, kurumlarda “kurumsal hak ve yetki yönetimi” nin de önemine de dikkat çekti. Günümüzde kurumlar giderek daha fazla hassas kurumsal veriyi paylaşmaya başladılar” diyen Bamyacı “ Giderek artan işbirlikleri, aslında artan riskleri de beraberinde getirmektedir. Paylaşılan her bilgi –finansal bilgi, müşteri verisi, teknik özellikler, mühendislik dizaynları kötüye kullanıldığı takdirde kurumumuzda anlamlı bir finansal, itibari, rekabetsel ve hukuksal etki yaratır. BYOD, bulut bilişim ve mobil teknolojiler günümüz iş dünyasında riskli unsurlardır. Birbirine bağlı bir dünya oluştururlar. Böylelikle kurumsal güvenlik kurum sınırlarının dışına çıkmış olur.

Ortamı değil mesajı koruyun!

En gizli kurumsal veri genellikle veri tabanı ya da veri depolama cihazları yerine Word, Excel, PowerPoint, PDF, AutoCAD dosyaları ya da e-postalarda bulunur. Gartner’a göre, Kurumsal bilginin yüzde seksen yakını, bu tür alanlara girilen “yapılandırılmamış bilgi” den oluşmaktadır. Geleneksel veri koruma yöntemleri ile bu tür bilgileri korumak ve kontrol altında tutmak oldukça zordur. Hatta veri dışarıya çıktıktan sonra korumak imkansızdır. Harici kişiler bilgileri kolayca kopyalayabilir, yazdırabilir, düzenleyebilir ve başkalarına gönderebilir. Bu durumda büyük bir güvenlik riski teşkil etmektedir” dedi.

Platin Bilişim olarak çözüm ortağımız Seclore’nın en yeni çözümleri ile veriyi her zaman her yerde bilgiyi korumak mümkün.” yorumunda bulunan Mehmet Bayram, sözlerine şöyle son verdi:

“Dosya güvenliği tamamen depolama mekanizmasından bağımsızdır. Böylelikle bilgileriniz güvende kalır. Güvenlik ve risk altyapınız daha sağlam bir hale gelir. Seclore IRM ile akıllı bir güvenlik duvarı oluşturmak mümkün. Böylece depolama cihazı, ağ ya da cihazdan bağımsız bir koruma seviyesi sağlanabilir. Seclora IRM Dosya Güvenliği, katmanlı bir koruma sağlar. Dökümanda yer alan gezinme, düzenleme, kopyalama, makro uygulama konularında aksiyona dayalı koruma mümkündür.”

Platin Bilişim Hakkında

2001 yılında kurulan Platin Bilişim, veri koruma ve siber güvenlik çözümleri sunan bir teknoloji firmasıdır. Konularında Dünya’nın en başarılı ürünlerine sahip, IBM, Veritas, Symantec +Bluecoat, Palo Alto, Rapid 7, Vasco, Fireeye, Mazebolt, Transvault, Hitachi Vantara, Attivo, Thycotic, Forescout, Gurucul, SailPoint ve Seclore gibi üreticilerin çözüm ortağıdır.Platin Bilişim 2001’den beri yüksek mühendislik tecrübesi ile uçtan uca güvenlik sağlamak için çalışmaktadır.

Müşterilerine, lider güvenlik ürünlerinin yanısıra danışmanlık, operasyonel destek ve bakım gibi hizmetleri de sunmaktadır. KVKK (Kişisel Verilerin Korunması Kanunu) gibi son derece önemli ve regülasyonlara tabî konularda müşterilerine yol göstermektedir.

“KVKK BT Uyum Projeleri” ile müşterilerine KVKK’nın gerektirdiği teknolojilere uyumlu hale getirmektedir. Platin Bilişim’i rakiplerinden ayıran en önemli farkı, sağladığı Profesyonel Hizmetlerin yüksek standartları ve uyguladığı başarısı kanıtlanmış metodolojilerdir. Misyonumuz önümüzdeki dönemde Dünya’ya stratejik seviyede mühendislik vizyon ve işgücü sağlamaktır.

Son Yazılar

Hepsini Gör

VERBİS'e kayıt süresi uzatılacak mı?

VERBİS'e kayıt süresi uzatılacak mı? Kişisel Verileri Koruma Kurumu (KVKK) Başkanı Prof. Dr. Faruk Bilir, KVKK'ya hem yurt içi hem de yurt dışı olmak üzere toplam 4 bin 839 ihbar ve şikayet başvurusu

bottom of page