![]() |
Siber Ataklar Siyasi-Amaçlı Saldırılar |
![]() |
![]() |
#1 |
Prof. Dr. Sinsi
|
![]() Siber Ataklar Siyasi-Amaçlı SaldırılarKritik altyapı sağlayacıları, karşılaştıkları siber atakların siyasi-amaçlı saldırılar olduğunu vurguluyor ![]() ![]() ![]() Symantec, Kritik Bilgi Altyapısı Koruma Araştırması?nın 2010 yılı (2010 Critical Information Infrastructure Protection (CIP) Survey) sonuçlarını duyurdu ![]() Araştırmada yer alan bilgilere göre, kritik altyapı sağlayıcılarının %53?ü, ağlarda tespit ettikleri siber atakların siyasi-amaçlı saldırılar olduğunu belirtirken, katılımcılar geçtiğimiz 5 yıl içinde ortalama 10 kez bu tür siyasi-amaçlı saldırılarla karşılaştıklarını ve bu saldırıların işe etkisi yoluyla ortalama 850,000 dolar mali kayba uğradıklarını ifade ediyor ![]() ![]() ![]() Araştırmada Öne Çıkan Bulgular: ? Kritik altyapı sağlayıcıları saldırıya uğruyor: Kurumların %53?ü, yaşadıkları atakların belirli bir siyasi amaçla ilintili olduğunu vurguluyor ![]() ![]() ![]() ? Saldırılar oldukça etkin ve mali bedeli çok ağır: Katılımcılar, saldırıların 5?te 3?ünün işe olan etkisinin inanılmaz boyutlara taşınabileceğini dile getiriyor ve son 5 yılda bu tür atakların mali boyutunu 850,000 dolar olarak belirtiyorlar ![]() ? Kurumlar, bu tür ataklara karşı Kritik Bilgi Altyapı Koruması (CIP) oluşturmak için kamu kurumları ile işbirliği yapmak konusunda istekliler: Araştırmaya katılan kurumların neredeyse tamamı (%90), kendi ülkelerindeki ilgili kamu kurumları tarafından geliştirilen CIP programına bağlı olduklarını söylerken, %56?sı ise büyük ölçüde ya da tamamen bir CIP programa katılmak üzere çalışmaların sürdüğünü belirtiyor ![]() ![]() ? CIP için hazırlık girişimleri mevcut: Altyapı sağlayıcıların sadece 3?te 1?i, her tür saldırıya karşı kendilerini son derece hazırlıklı hissediyor ![]() ![]() ![]() Kritik altyapı siber ataklarına karşı esneklik sağlamak üzere öneriler: ? BT politikalarınızı geliştirmenin ve uygulamanın yanı sıra, BT politikalarına uygunluk süreçlerinizin de otomasyonu ile etkin uygulama ortamı yaratın ![]() ![]() ![]() ? Bilgi merkezli bir yaklaşımla proaktif koruma sağlayın ![]() ![]() ![]() ? Sadece yetki tanınan personelin sistemlere girişini sağlamak üzere kimlikleri onaylayacak çözümler kullanın ![]() ? Güvenli işletim ortamları kullanarak, yamaları düzenli olarak güncelleyerek, verimliliği artırmak üzere işlemleri otomatik hale getirerek, sistemlerin durumunu sürekli izleyip raporlayarak sistemlerinizi etkin şekilde yönetin ![]() ? Uç noktaları, mesajlaşmaları ve Web ortamını güvenli hale getirerek altyapınızı koruyun ![]() ![]() ![]() ? 7X24 Erişilebilirlik sağlanmalı ![]() ![]() ![]() ? Bilgi depolama planları ve politikalarını kapsayan bir bilgi yönetimi stratejisi geliştirin ![]() ![]() Kritik altyapı korumasını teşvik etmek üzere kamu kurumlarına öneriler: ? Kamu kurumları, kritik altyapı koruma programlarının oluşturulması için kaynak ayırmaya devam etmeli ![]() -Kritik altyapı sağlayıcılarının büyük çoğunluğu, kritik altyapı koruma programlarının varlığından haberdar olduklarını doğruladı ![]() -Bunun yanı sıra, kritik altyapı sağlayıcılarının yine büyük çoğunluğu, bu tür koruma programlarının oluşturulması yönünde kamu kurumlarının yürüttükleri çalışmaları desteklediklerini belirtti ![]() ? Kamu kurumları, CIP organizasyonları ve planları ile ilgili bilgiler geliştirmek ve yayımlamak üzere endüstri kurumları ile işbirliği içinde olmalı ![]() ![]() ? Kamu kurumları, bugünün siber ataklarına karşı tetikte olabilmek adına sadece güvenliğin yeterli olmayacağını özellikle vurgulamalı ![]() ![]() Araştırma, 2010 yılının Ağustos ayında yapılmış olup, 15 farklı ülkeden, kritik altyapı sağlayıcı olarak tanımlanmış 6 ayrı endüstri kurumundan 1,580 kişinin katılımıyla gerçekleşmiştir ![]() |
![]() |
![]() |
Konu Araçları | Bu Konuda Ara |
Görünüm Modları |
|