Siber dayanıklılığı değerlendirin

Siber dayanıklılığı değerlendirin

Gönderiyi paylaş

Çok sayıda siber saldırı ve veri ihlali manşetleri, işletmelere siber güvenliğin kırılgan olduğunu sürekli olarak hatırlatıyor. Uzaktan çalışma modeli, artık iyi tanımlanmış bir ağ sınırı olmadığı için BT ve güvenlik ekipleri üzerindeki yükü artırıyor.

Absolute'un 2023 Resilience Index'inde yayınlanan telemetri verileri, kurumsal cihaz konumlarının yüzde 15 arttığını gösteriyor. Bu, önemli sayıda çalışanın şu anda şirketin sahibi olmadığı veya şirket tarafından kontrol edilmeyen ağlarda çalıştığı ve bir kuruluşun riskini önemli ölçüde artırdığı anlamına gelir. Ek olarak, cihaz sağlığı ve güvenliği ile ilgili mevcut zorluklar, geniş bir ağ, donanım, işletim sistemi sürümleri ve yamalar karışımıyla birleşiyor. Absolute Software verileri aynı zamanda kurumsal cihazların yüzde 94'ünün Windows 10 çalıştırdığını ve en büyük hesapların bir yamanın üzerinden 158 gün geçtiğini gösteriyor.

Güvenlik ve siber dayanıklılık arasındaki denge

Sonuç olarak şirketler, çalışanlarını kurumsal ağlara ve kaynaklara güvenli bir şekilde bağlamanın yollarını arıyor. Bu, risk kullanıcıyla nerede buluşursa karşılaşsın güvenli çalışmayı mümkün kılmak için güvenlik ve siber esneklik arasında bir denge kuran yeni bir "bağlanmaya uy" eğilimine yol açıyor.

Bu, kuruluşların yalnızca bir saldırıyı önlemeye odaklanmaması, başarılı bir saldırının etkisini azaltmak için bir plan geliştirmesi gerektiği anlamına gelir. Bu nedenle, birçok ileri görüşlü şirket, günümüzün artan siber tehditleriyle başa çıkmak için yeni bir strateji benimsiyor: siber dayanıklılık. Bununla, kasıtlı veya kasıtsız, istenmeyen bir siber olayın bir şirketin iş süreçlerinin gizliliği, bütünlüğü ve kullanılabilirliği üzerinde olumsuz bir etkiye sahip olmamasını sağlamak istiyorlar.

Siber dayanıklılığı değerlendirin

Absolute Software Başkan Yardımcısı Torsten George, şirketlerin siber dayanıklılıklarını değerlendirmek için kullanabilecekleri bir yöntem öneriyor. Aşağıdaki hususların dikkate alınmasını tavsiye eder: karmaşıklık, uyumluluk ve süreklilik.

  • karmaşıklık: Karmaşıklık, uygulamaların sağlığına odaklanır ve uç nokta denetimlerinin sayısını, aygıtların ve kullanıcıların sayısını ve işletim sistemlerinin sayısını içerir. Güvenlik liderleri, uç noktaların, cihazların ve işletim sistemlerinin karmaşıklık düzeyini belirlemek için aşağıdaki soruları sorabilir: İşletim sistemine göre yama uygulama konusunda geride kalan cihazların yüzdesi nedir? Cihaz başına güvenlik kontrolü sayısı nedir? Antivirüs/kötü amaçlı yazılım önleme ve şifreleme uygulamalarının optimum kombinasyonları kullanılıyor mu?
  • Uyum: Uyumluluk, risk ve şifrelemeye odaklanan puan kartıdır. Güvenlik liderleri, uyumluluk durumları hakkında daha fazla bilgi edinmek için şu soruları sorabilir: Hassas veriler, aktarım sırasında veya aktarım sırasında tüm uç noktalarda şifreleniyor mu? Herhangi bir zamanda güvenlik kontrollerinin etkinliğine ilişkin görünürlük var mı? Şirkete atanan tüm cihazların nerede olduğu ve hassas veriler içerip içermediği her zaman biliniyor mu?
  • süreklilik: Süreklilik, hareketliliği, uygulama işlevselliğini ve kullanılabilirliği içerir. Sürekliliğin durumu hakkında daha fazla bilgi edinmek için aşağıdaki sorular sorulmalıdır: SLA'ların uygulanmasına izin verecek kapsama boşluğuna veya bağlantı kalitesine ilişkin görünürlüğünüz var mı? E-posta sistemine güvenmeden son kullanıcılarla iletişim kurmanın yolları var mı? Saldırıları önlemek veya kurtarmaya yardımcı olmak için iş açısından kritik uygulamaları onarmanın ve/veya yeniden yüklemenin otomatik yolları var mı?

Bir anın var mı?

2023 kullanıcı anketimiz için birkaç dakikanızı ayırın ve B2B-CYBER-SECURITY.de'nin daha iyi olmasına yardımcı olun!

Yalnızca 10 soruyu yanıtlamanız yeterlidir ve anında Kaspersky, ESET ve Bitdefender'dan ödüller kazanma şansınız olur.

Buradan doğrudan ankete gidersiniz
 

Uç nokta esnekliğindeki eğilimleri düzenli olarak araştırdığı dördüncü yılında Absolute, Kuzey Amerika, Avrupa ve APAC'deki müşteri kuruluşlarında aktif olan 14 milyon Absolute özellikli cihazdan anonimleştirilmiş verileri analiz etti. Güvenilir üçüncü taraf kaynaklardan alınan veriler ve bilgiler de dahil edildi. 2023 Direnç Trendi, karmaşıklığını, sürekliliğini ve uyumluluk durumunu değerlendirerek her yerden çalışma modelinin dayanıklılık durumunu inceliyor. Sonuçlar, daha fazla güvenlik çözümü dağıtmanın tehditlere karşı daha iyi koruma sağladığına dair uzun süredir devam eden varsayıma rağmen, gerçeğin oldukça farklı olduğunu doğruluyor.

AbsoluteSoftware.com'da daha fazlası

 


Mutlak Yazılım Hakkında

Absolute Software, maksimum güvenlik ve tavizsiz üretkenlik sağlayan, endüstrinin ilk kendi kendini iyileştiren Zero Trust platformuyla müşterilerinin uzaktan çalışmaya geçişini hızlandırır. Absolute, her zaman açık dijital bağlantı sağlayan yarım milyardan fazla cihazda gömülü olan tek çözümdür.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku