Salgında dijital ödemelerin odak noktası siber güvenlik oldu

İSTANBUL (AA) – Hızlı dijitalleşmenin çevrim içi satışları ve buna bağlı olarak dijital ödemelerin kullanım sıklığını artırdığı, salgının ise siber saldırıların sayısını yükselttiği bildirildi.

Mastercard’dan yapılan açıklamaya göre, güvenlik yapıları zayıf olan dijital işletmeler, veri güvenliği riskine sebep olan birçok sorunla karşılaşıyor.

Ödeme sistemleri ve diğer dijital altyapıların iç içe geçtiği bu dönemde, yalnızca bir yapıyı değil bütünün güvenliğini sağlamaya odaklanmak önem arz ediyor.

Mastercard tarafından Türkiye’de yapılan araştırmalara göre her iki KOBİ’den biri, siber saldırılara maruz kalıyor. Bu KOBİ’lerin yüzde 14’ü güçlü siber güvenlik duvarlarına sahip olduğunu düşünüyor. Bu noktada KOBİ’lere internet üzerinden cevaplayacakları ortalama 30 soruluk bir anket ve uzaktan teknik değerlendirme yapan Mastercard, KOBİ’lerin siber güvenlik olgunluk raporlarını çıkarıyor. KOBİ’lere siber güvenlik olgunluk seviyelerini yükseltmenin yöntemlerini anlatan firma, dijital ödemelerde hem tüketiciyi hem ticari işletmeleri hem de finansal kuruluşları koruyor.

Açıklamaya göre, salgınla hızlanan siber saldırılar için uzun zamandır yoğun altyapı çalışmaları yürüten Mastercard, bu alanda sunduğu 3 teknoloji ile kurumların ve tüketicilerin güvenliğine zarar verebilecek risklerin tespiti ve önlenmesi üzerine çalışmalarını ve iş birliklerini sürdürüyor.

Cyber Quant ile bir kuruluşun siber güvenlik süreçleri, teknik altyapısı ve insan kaynağının güvenlik riskleri kuruluşun faaliyet alanına özel bir bakış açısıyla değerlendiriliyor. 50'den fazla siber güvenlik yetkinliğinin olgunluk seviyesini ve her birinin önemini ayrı ayrı değerlendirerek kritik güvenlik açıklarını tespit edip kurumlara özgü siber güvenlik riskleri ve muhtemel bir ihlalin mali etkisi hesaplanabiliyor.

RiskRecon iş birliğiyle kurumların dışarıya açık yapılarında karşılaşabileceği önemli güvenlik riskleri tespit edilebiliyor. Verimliliği artırmak ve riskleri azaltmak noktasında, değerlendirme hizmeti veren RiskRecon, 11 güvenlik alanı ve 41 güvenlik kriteri üzerinden kurumları kapsamlı bir araştırmaya tabi tutuyor. Tanımlanan risklerin yanı sıra yeni karşılaşılabilecek riskleri tespit edebilmek için sürekli takip hizmeti sağlıyor.

– Kullanıcısını tanıyan teknoloji

​​​​​​​

Teknoloji şirketi NuData’yı bünyesine katan Mastercard, kötü niyetli kişilerin kullanıcı bilgilerini kopyalama ihtimaline karşı altyapı sistemleri geliştiriyor. Bu altyapıyı kullanan dijital satış kanalları, dolandırıcılık işlemlerini kolaylıkla tespit edebiliyor. Dijital ödemelerde, kullanıcıların "Öde" butonuna basarken ekrana uyguladığı basınçtan, telefon tutuş açılarına kadar birçok davranış biçimini analiz edebilen sistem, kullanıcı tarafından gerçekleştirilmeyen işlemleri tespit ediyor.

Share on facebook
Facebook
Share on twitter
Twitter

Daha Fazla Haber

İSTANBUL (AA) – Türk Telekom'un siber güvenlik alanında kariyerine güçlü bir başlangıç yapmak isteyen gençlere eğitim fırsatı sunduğu "Siber Güvenlik Kampı" tamamlandı.

Şirketten yapılan açıklamaya göre, bu yıl ikincisi düzenlenen çevrim içi eğitim programını Fatih Sencer birinci, Enes Yılmaz ikinci ve Berkay Soylu üçüncü bitirdi.

"Siber Vatanın Kahramanları, Türk Telekom Siber Güvenlik Kampı'nda" sloganıyla hayata geçirilen projede gençler, çevrim içi olarak alanında uzman isimlerden teorik ve uygulamalı eğitimler aldı. 10 gün süren yoğun eğitim programına katılan gençler, siber güvenlik sektörünün öncü isimlerinin konuşmacı olduğu panellere de dahil oldu.

Program kapsamında gençler, CTF (Bayrağı yakala) yarışmasında mücadele edip eğlenceli aktivitelerde keyifli zaman geçirdi. Kamp sonunda birinci olan Fatih Sencer'e 15 bin TL, ikinci olan Enes Yılmaz'a 10 bin TL, üçüncü olan Berkay Soylu'ya ise 8 bin TL olmak üzere toplamda 33 bin TL değerinde ödül verildi. Ayrıca, kampı başarıyla tamamlayan tüm katılımcılara "Türk Telekom Siber Güvenlik Kampı Başarı Sertifikası" takdim edildi.

Açıklamada görüşlerine yer verilen Türk Telekom İnsan Kaynakları Genel Müdür Yardımcısı Mehmet Emre Vural, ülkeleri ve şirketleri tehdit eden siber saldırılara yönelik yetişmiş insan kaynağına destek olmayı hedeflediklerini belirterek, şunları kaydetti:

"İnsanı merkeze alan yaklaşımımızla teknolojinin iyilik ve faydaya dönüştüğü tüm projelerimizde olduğu gibi ulusal güvenliğin kritik bir unsuru olan siber güvenlik alanında kendini geliştirmek isteyen gençlere de eğitim fırsatı sunmaktan memnunuz. Bu çerçevede Gelişim Üssü çatısı altında Türk Telekom Akademi'nin eğitim tecrübesini ve sektörümüzdeki köklü birikimimizi gençlerle buluşturuyoruz. Bu alanda gelecek vadeden, istekli ve yetenekli gençleri sektörü kazandırmak için çalışmalarımızı sürdüreceğiz. Türkiye'nin en büyük siber güvenlik merkezine sahip operatörü olarak, ülkemizin yetişmiş siber güvenlik uzmanı ihtiyacına katkı sunmayı hedefliyoruz."

İSTANBUL (AA) – Kaspersky MDR müşterileri tarafından gönüllü olarak sağlanan anonim üstverilere göre, her 10 siber güvenlik olayından biri büyük kesintilere veya müşteri varlıklarına yetkisiz erişime neden olma potansiyeline sahip bulunuyor.

Kaspersky'den yapılan açıklamaya göre, siber saldırıların karmaşıklığı arttıkça, güvenlik çözümleri tarafından tespit edilmekten kaçınmak için yeni kaçınma teknikleri kullanılıyor. Bu tür tehditlerin şirkete zarar vermeden önce tespiti ve önlenmesi, şüpheli eylemleri tespit edebilen deneyimli tehdit avcılarını gerektiriyor. Kaspersky, siber güvenlik sorunlarının ne kadar yaygın ve ciddi şekilde çözüldüğünü görmek için 2020'nin 4. çeyreğinde Kaspersky MDR hizmeti aracılığıyla tanımlanan anonim müşterilerin vakalarını analiz etti.

Araştırma, kitle iletişim araçları ve ulaşım dışındaki hemen hemen her sektörün analiz edilen dönemde yüksek şiddette olaylarla karşılaştığını ortaya koydu. Kritik saldırılardan en çok kamu sektörü (yüzde 41), BT (yüzde 15) ve finans (yüzde 13) sektörlerinden kuruluşlar etkilendi.

Bu kritik olayların neredeyse üçte biri (yüzde 30) insan kaynaklı hedefli saldırılardı. Yüksek önemdeki olayların neredeyse dörtte biri (yüzde 23), fidye yazılımları da dahil olmak üzere yüksek etkili kötü amaçlı yazılım salgınları olarak sınıflandırıldı. Vakaların yüzde 9'unda siber suçlular, sosyal mühendislik tekniklerini kullanarak şirketin BT altyapısına erişim elde etti. Kaspersky'e göre, her 10 siber güvenlik olayından biri büyük kesintilere veya müşteri varlıklarına yetkisiz erişime neden olma potansiyeline sahip bulunuyor.

Kaspersky uzmanları ayrıca, mevcut APT'lerin genel olarak önceki gelişmiş saldırıların kalıntılarıyla birlikte tespit edildiğini ve kurumun karmaşık bir tehdide yanıt vermesi durumunda, muhtemelen aynı aktör tarafından yeniden saldırıya uğradığını ortaya çıkardı. Ayrıca APT'lerle yüzleşen kurumlardaki uzmanlar, genellikle kırmızı ekip oluşturma veya şirketin operasyonel güvenlik yeteneklerinin karmaşık bir saldırı simülasyonu aracılığıyla değerlendirilmesi gibi düşmanca davranış simülasyonlarına dair belirtiler keşfetti.

– Gelişmiş saldırılara karşı korunma tavsiyeleri

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Hizmetleri Başkanı Gleb Gritsai, "Çalışmamız, hedefli saldırıların oldukça yaygın olduğunu gösterdi ve kurumların dörtte birinden fazlası (yüzde 27) bunlarla karşılaştı. İyi haber şu ki, bu tür olaylarla karşılaşma olasılığı yüksek olan kuruluşlar bu riskin bilincinde ve onlar için hazırlıklı. Bu kuruluşlar, kırmızı ekip oluşturma gibi savunma yeteneklerini değerlendirmelerine ve suçluları durdurabilecek uzmanlardan yardım almalarına yardımcı olan hizmetler kullanıyor." ifadelerini kullandı.

Kaspersky uzmanları kuruluşların APT'lerden ve diğer gelişmiş saldırılardan korunması için şu tavsiyelerde bulunuyor:

"Özel hizmetler, yüksek profilli tehditlere karşı yardımcı olabilir. Kaspersky Managed Detection and Response hizmeti, saldırganlar hedeflerine ulaşmadan önce, saldırıları erken aşamalarında belirlemeye ve durdurmaya yardımcı olur. Etkin uç nokta korumasıyla, tehdit algılama ve yanıt ürünlerine yönelik özel bir set kullanarak yeni ve kaçınılabilecek tehditler zamanında tespit edip düzeltilebiliyor. Kaspersky Optimum Framework, EDR ve MDR ile güçlendirilmiş temel uç nokta koruma setini içeriyor. SOC ekibinizin en son tehdit istihbaratına erişim sağlayın ve profesyonel eğitimlerle düzenli olarak becerilerini güncelleyin. Hedefli saldırıların çoğu kimlik avı veya diğer sosyal mühendislik teknikleriyle başladığından, personelinize temel siber güvenlik hijyeni eğitimi verin."