BT güvenliği: Bahaneler korumaz

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Siber riskler sürekli artıyor. Bununla birlikte, birçok şirket yeterince korunduğunu hissettiği için BT güvenliğine yapılan gerekli yatırımlar genellikle yetersiz kalıyor. Ancak güvenlik uzmanı CyberArk, bunun genellikle bir yanılgı olduğunu ve son derece yüksek güvenlik riskleriyle ilişkilendirildiğini söylüyor.

Birçok şirket aktif olarak dijitalleşmeyi ileriye taşıyor. Ancak siber güvenlik konusu ihmal edilmektedir. Bu, CyberArk tarafından yakın zamanda yapılan bir çalışmada Almanya'da ankete katılan BT karar vericilerinin yüzde 73'ü tarafından doğrulandı.

Yatırım yerine bahaneler

Şirketler güvenliğe yatırım yapmamak için farklı sebepler gösteriyor. Ortak ifadeler şunlardır:

  • "Örneğin çevre korumasıyla zaten yeterince güvendeyiz."
  • "Ne olması gerekiyordu? Çok küçüğüz ve bu nedenle bilgisayar korsanları için ilgi çekici değiliz.”
  • "Şimdiye kadar hiçbir şey olmadı."

Bu değerlendirmeler, mevcut BT güvenlik durumunun hakkını vermemektedir. Sonuçta, güvenlik riskleri her yerde artıyor. Bunun, bilgisayar korsanları tarafından kullanılan daha karmaşık yöntemler veya bulut hizmetlerinin artan kullanımı gibi çeşitli nedenleri vardır. Bulut, ağ çevresini hedef alan klasik güvenlik önlemlerinin giderek daha az önemli hale geldiği gerçeğine iyi bir örnektir. Kimlik yeni bir çevre olarak ortaya çıkmıştır. Bu da onu şirketler için en önemli savunma hattı haline getiriyor. Bu nedenle şirketler, tüm kullanıcıları, sistemleri, uygulamaları ve süreçleri dikkate alan kimlik tabanlı bir güvenlik stratejisi de izlemelidir. Önemli hususlar Sıfır Güven, En Az Ayrıcalık ve MFA'dır.

Sıfır Güven, En Az Ayrıcalık, MFA

Diğer şeylerin yanı sıra Sıfır Güven ilkesi, kritik sistemlerle bağlantı kurmak isteyen tüm aktörlerin ve süreçlerin gözden geçirilmesini sağlar. Şirket kaynaklarına erişmek isteyen her kimlik, her zaman birkaç faktörle doğrulanır - erişim ne kadar kritikse, kimlik doğrulama o kadar güçlüdür.
En az ayrıcalık ve tam zamanında yaklaşımlar, kalıcı bir hak birikimini önler ve kullanıcılara gerçekleştirilecek etkinliğe bağlı olarak uygun haklar verir. Bu, bilgisayar korsanları için potansiyel saldırı yüzeyini de önemli ölçüde azaltır.
Çok faktörlü kimlik doğrulama (MFA), siber saldırıların arttığı bir çağda temel güvenlik kontrollerinden biridir. Özel bir avantaj, bir yandan üretkenliği koruyan ve diğer yandan güvenlik risklerini en aza indiren uyarlanabilir, bağlama dayalı bir MFA'nın kullanılmasıdır.

Daha fazlası CyberArk.com'da

 


CyberArk Hakkında

CyberArk, kimlik güvenliğinde dünya lideridir. Temel bir bileşen olarak Privileged Access Management ile CyberArk, iş uygulamalarında, dağıtılmış çalışma ortamlarında, hibrit bulut iş yüklerinde ve DevOps yaşam döngülerinde insan veya insan olmayan tüm kimlikler için kapsamlı güvenlik sağlar. Dünyanın önde gelen şirketleri, en kritik verilerinin, altyapılarının ve uygulamalarının güvenliğini sağlamak için CyberArk'a güveniyor. DAX 30'un yaklaşık üçte biri ve Euro Stoxx 20 şirketlerinin 50'si CyberArk'ın çözümlerini kullanıyor.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BT güvenliği: NIS-2 bunu birinci öncelik haline getiriyor

Alman şirketlerinin yalnızca dörtte birinde yönetim BT güvenliği sorumluluğunu üstleniyor. Özellikle küçük şirketlerde ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku