Downstream Güvenlik Riskleri

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Şirketler için riski artıran birçok faktör vardır. Aşağı yönlü güvenlik riskleri, hassas verilerin depolanması ve iş gücünün artan hareketliliğidir. Ne yazık ki, bu faktörlerin üstesinden gelinmesi çok zordur ve bugün gerçekleşmekte olan modern çalışma türüyle ilgilidir.

Şirketlerde kullanılan BT uç cihazlarındaki artan güvenlik açıkları, şirketler için saldırı yüzeyini artırdığı için, artan siber riskin en büyük itici güçlerinden biridir. Bu, siber saldırı potansiyeline oldukça açık bir bağlantıdır.

Artan saldırı yüzeyi

Her uç nokta siber suçlular için potansiyel bir hedef olsa da kişisel kimlik bilgileri veya sağlık verileri gibi hassas verileri içeren uç noktalar daha da büyük bir tehdit oluşturuyor. Bu sorun ne kadar büyük? Bu bilgilerin sınırlı sayıda cihazla sınırlı olduğu düşünülebilir. Ne yazık ki, bu varsayım yanlıştır. Günümüz işgücünün geniş bir alana dağılmış olması nedeniyle, mobil çalışanlar sürekli olarak farklı konumlardan ve ağlardan hassas bilgiler içeren farklı veritabanlarına erişmektedir. Bu, çalışanların verileri uç cihazın kendisine yerel olarak kaydetme olasılığını artırır. Yerel olarak depolanan bu hassas veriler, potansiyel saldırı yüzeyini artırır.

Hassas veri

Absolute Software'in analizi, kurumsal cihazların ortalama olarak dörtte üçünden fazlasının (yüzde 76) hassas veriler içerdiğini ortaya çıkardı. Finansal hizmetler sektörü, belki de şaşırtıcı olmayan bir şekilde, hassas verileri depolayan cihazların en yüksek yüzdesine sahipti (yüzde 84). Dikkate değer bir bulgu, hassas verilere sahip cihazların yüzdesinin kullanıcı sayısıyla birlikte artmasıydı. Kullanıcı sayısı, 1. seviyeden (7.000+ kullanıcı) 5. seviyeye (10-99 kullanıcı) kadar derecelendirilir. Tier 78 kurumsal cihazlarının yüzde 5'i hassas veriler içerirken, Tier 1 kurumsal uç noktalarının yalnızca yüzde 52'si hassas veriler içeriyordu. Bu, daha az sayıda çalışanı olan şirketlerin hassas verilerin yayılmasını sınırlamayı daha zor bulduklarını gösterebilir. Veriler ayrıca, Kuzey Amerika'daki cihazların daha düşük bir yüzdesinin hassas veri içerdiğini, ancak çoğu durumda bu bölgelerin daha katı uyumluluk gerekliliklerine sahip olmasına rağmen, EMEA veya APJ'ye kıyasla gösterdi.

Son derece mobil kullanıcılar riski artırır

Cihazlardaki hassas verilerin riski, son derece mobil cihaz kullanıcılarının artmasıyla daha da artıyor. Bir cihaz birden çok yerde kullanıldığında ve birden çok ağdan (kapalı ev/ofis ağı dışında) bağlandığında, bir saldırganın yetkisiz erişim elde etme riski önemli ölçüde artar. Ağustos 2022'de ortalama olarak dörtten fazla farklı konumdan bağlanan mobil endüstriler. Ancak, eğitim hariç, ankete katılan tüm sektörlerde günde üçten fazla konumdan bağlanan cihazlar vardı Bugünün işgücünün mobil olduğu düşünüldüğünde bu şaşırtıcı gelmeyebilir doğası gereğidir, ancak yukarıdaki Hassas Veri Analizinden elde edilen rakamlarla birleştirildiğinde, kurumsal uç noktaların risk altında olduğu açıkça ortaya çıkıyor Absolute tarafından yapılan Analiz ayrıca EMEA ve APJ'deki cihazlarınKuzey Amerika'dan LATAM'dan daha fazla konum bağlanır.

Absolute.com'da daha fazlası

 


Mutlak Yazılım Hakkında

Absolute Software, maksimum güvenlik ve tavizsiz üretkenlik sağlayan, endüstrinin ilk kendi kendini iyileştiren Zero Trust platformuyla müşterilerinin uzaktan çalışmaya geçişini hızlandırır. Absolute, her zaman açık dijital bağlantı sağlayan yarım milyardan fazla cihazda gömülü olan tek çözümdür.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku