Dahili veri ihlali nasıl önlenir?
Kurum içi veri ihlalleri, beklenenden çok daha sık yaşanmaktadır. Bu, adeta “arkadan bıçaklanmak” gibidir. Siber güvenlik alanında, dış kaynaklı veri ihlalleri genellikle hackerlar, siber casusluk ve suç örgütleriyle ilgilidir; kurum içi veri ihlalleri ise genellikle kurumun içinden çalışanlar tarafından gerçekleştirilir. Clearswift Insider Threat Index 2017'e göre, güvenlik olaylarının %42'si kuruluşun içinden kaynaklanmaktadır.
İç veri ihlali nedir?
Bir veri ihlali, gizli, hassas veya korunan bilgilerin yetkisiz kişilerin eline geçmesine neden olur. Dosyalar ve kişisel bilgiler izinsiz olarak görüntülenir ve paylaşılır.
Her tür kuruluş veri ihlali riskiyle karşı karşıyadır. Çok uluslu şirketlerden yeni kurulan girişimlere ve bireylere kadar. Ve bu bilgiler korunmazsa, herkes başkalarını riske atabilir.
Raporlara ve istatistiklere göre, kurumlar içinde yaşanan veri sızıntıları hem sıklık hem de maliyeti açısından artış göstermektedir. Bununla birlikte, pek çok kurum çalışanlarına körü körüne güvenmekte ve prosedürlerini iyileştirmek ya da bu tür iç tehditleri önlemek için herhangi bir önlem almamaktadır.
Kuruluşların bilgi güvenliği konusundaki odaklarını artık kendi içlerine yöneltme zamanı geldi.
Ponemon Enstitüsü’nün “Veri İhlallerinin Maliyeti” araştırmasına göre, bilgisayar korsanlarının yanı sıra kötü niyetli şirket içi çalışanlar da veri ihlallerinin başlıca nedenidir. Dahası, şirket içi çalışanlar tarafından kaynaklanan olayların maliyeti, diğer ihlallere kıyasla genellikle daha yüksektir.
En dikkat çekici rakam, bu tür olayların sıklığı ve maliyetindeki artış: Son iki yılda olay sayısı %47 oranında arttı. Dahası, kuruluşların %60’ı gibi şaşırtıcı bir oranda, yılda 30’dan fazla olayla karşı karşıya kalıyor .
İçeriden bilgi sızdıran kişilerin farklı türleri vardır ve sızdırılan bilgiler de kuruluştan kuruluşa değişiklik gösterir.
Siber güvenlik alanında çalışıyorsanız veya bu konuya ilgi duyuyorsanız, içeriden gelen tehditler hakkında bir makale okumak sizin için ilk kez olmuyor olmalı.
Standart güvenlik önlemlerinizi nasıl tamamlayabilirsiniz
Çoğu kuruluş halihazırda temel ve standart güvenlik önlemlerine sahiptir. Bazıları ise sektörün en iyi DLP çözümlerini uygulamaya koymuş ve harici cihazların kullanımını kısıtlamıştır. Ancak kullanıcılar akıllı telefonları aracılığıyla hassas ve gizli bilgileri ele geçirebilirler.
Günümüzde, kısıtlamalar ne kadar katı olursa olsun, çalışanların ve yüklenicilerin ofiste akıllı telefonlarını kullanmasını engellemek oldukça zor.
Ancak, tespit edilen her sorunun bir çözümü vardır. DataPatrol’da, her zaman görünür durumda olan ve ayrıntılı olarak yapılandırabileceğiniz, oturum açmış kullanıcının kimliğini gösteren ekran filigranı çözümümüz mevcuttur. Ekran filigranı sayesinde kuruluşlar, kurum içi çalışanlara tüm bu verilerin gizli olduğunu ve kendilerine ait olduğunu hatırlatabilir. Ayrıca, ekranlardaki filigranları kullanarak olası veri sızıntılarının izlenmesine de yardımcı olur.
İç veri sızıntısı, ne kadar dikkatli olurlarsa olsunlar her tür kuruluş için ciddi bir tehdit oluşturur. Bu durum, doğru şekilde ele alınmazsa skandallara yol açabilir ve ortakları, müşterileri ve iş ağları nezdinde marka imajını zedeleyebilir.








