Siber Saldırılar ve Tedbirler: Genel Bakış
Teknoloji yatırımları arttıkça siber saldırı türleri de çeşitleniyor. Kurumların bu tehditlere karşı alması gereken temel tedbirlere ve bütüncül güvenlik yaklaşımlarına göz atalım.
Saldırı Türleri ve Savunma Stratejileri
- Sosyal Mühendislik: Kullanıcı bilgisayarlarına virüs ve benzeri zararlı kodların yerleştirilerek, kullanıcı bilgisayarına ve o bilgisayarın bağlı olduğu ağa bağlı bilgisayarlarda bulunan hassas verilerin ele geçirilmesi.
- Yazılım Güvenlik Açıkları: Bu açıklar kullanılarak yapılan saldırılar yaygın olarak kullanılmaktadır. Genel bulut servislerinin kullanımının artması ile birlikte popüler genel bulut servis sağlayıcılarının altyapılarında bulunan zaafiyetlere yapılan saldırılar ve internete açık olan cihazların barındırdığı zaafiyetlere saldırılar artış göstermektedir.
- Düzenli Zaafiyet Taramaları ve Sızma Testleri: Kurumlar çalışanlarını bilgi güvenliği tehditleri konusunda düzenli olarak bilgilendirmelidirler. Kurumun bilgi teknolojileri varlıkları üzerinde düzenli zaafiyet taramaları yapılmalı ve tespit edilen açıklar hızlıca kapatılmalıdır. Bu taramaların her ay yapılması ayrıca yılda bir veya iki defa profesyonel bilgi güvenliği danışmanı firmalardan sızma testleri yaptırmaları önerilmektedir.
- Bütüncül Güvenlik Yaklaşımı: Güvenlik çözümlerinin entegre edilmesi oldukça önemlidir. Öncelikle kurum içinde kullanılan tüm güvenlik çözümleri kurum politikası doğrultusunda bir ekip tarafından düzenli olarak izlenmeli ve yönetilmelidir.
- Merkezi İzleme ve Müdahale (SIEM/APT/SOME): Tüm güvenlik çözümlerinin günlük kayıtlarının büyük veri analiz araçları ile merkezi bir veritabanında toplanması ve çeşitli korelasyonlar oluşturarak sorgulanması ve olası tehditlerin anında raporlanması sağlanmalıdır. İleri kalıcı saldırıların (Advanced Persistent Threat -APT) başka şekilde yakalanması mümkün değildir. İlave olarak olası siber saldırılarda nasıl hareket edeceğini bilen Siber Olaylara Müdahale Ekibi (SOME) oluşturmak gereklidir.
- İç Tehdit ve Erişim Kontrolü: İstatistikler saldırıların büyük çoğunluğunun kurum içi ağından geldiğini göstermektedir. Öncelikle tüm çalışanların kurumun bilgi güvenliği politikasını biliyor olması sağlanmalıdır. Kurum bilgi varlıkları sınıflandırılmalı ve bu bilgi varlıklarına erişim yetkileri bu sınıflandırmaya göre yapılmalıdır. Hassas bilgi varlıklarına yapılan tüm erişimlerin kayıtlarının tutulması, anlık olarak bu kayıtların analiz edilmesi ve olası yetki ihlalleri raporlanmalıdır.



