IDBS Blog | 18 Aralık 2017
Veri Güvenliği (İkinci Bölüm): Tehdit Kaynakları
İçeriden gelen tehditler, uygun teknolojinin yardımıyla ele alınabilecek acil bir sorun teşkil etmektedir. Scott Hluhanich, veri güvenliği serisinin ikinci blogunda bu tehditlerin nereden kaynaklandığını araştırıyor.
Verilerin e-posta ve tüketici sınıfı dosya aktarım hizmetleri aracılığıyla paylaşılması, izlenebilirlik eksikliği (ekler ve e-postalar denetim izi olmadan kontrolsüzdür), e-posta sistemlerinin zayıf güvenliği ve ihracat kontrol düzenlemelerine uyumun atlatılması (kısıtlanmış bilgilerin kurumsal güvenlik duvarının dışına iletilmesi veya depolanması yoluyla) gibi çeşitli riskleri beraberinde getirir.
Sektörde yapılan bir anket, katılımcıların 84%'sinin gizli veya gizli bilgileri e-posta yoluyla gönderdiğini kabul ettiğini ve katılımcıların >50%'sinin kurumsal verileri depolamak için şifrelenmemiş dosya aktarım hizmetlerini kullandığını bildirdiğini göstermektedir. Bir IDBS müşterisi ile yapılan anket, raporlar ve kaynak veriler de dahil olmak üzere IP'nin e-posta ile paylaşıldığı benzer bir senaryoya işaret etmektedir.
E-posta veya dosya aktarımı mevcut olmadığında veya uygun olmadığında, çalışanların 78%'si işle ilgili dosyaları taşımak için USB flash belleklere veya diğer harici depolama aygıtlarına güvenmektedir. Bu ucuz ve kullanımı kolay depolama aygıtlarının yaygınlaşmasının bir maliyeti vardır - işletmelerin 70%'si hassas veya gizli bilgilerin kaybını USB belleklerin kullanımına bağlamıştır. Fiziksel cihazın kaybı, veri kaybının yaygın bir kaynağıdır; ankete katılanların neredeyse üçte biri, hassas iş veya kişisel veriler içeren harici bir depolama cihazını kaybettiğini bildirmiştir. Ancak olayların çoğunda (55%) veri kaybı, kurumsal ağlara kötü amaçlı kod enjekte eden kötü amaçlı yazılım bulaşmış cihazlarla ilgilidir.
IDBS olarak, doğru yönetilen verilerin doğru uygulanan bir bilişim sistemi gerektirdiğini biliyoruz. E-posta kara deliğinde veri kaybetmeyi nasıl önleyebileceğinizi öğrenmek için broşürümüze buradan göz atabilirsiniz.
Scott Hluhanich'in veri güvenliği serisinin birinci bölümünü okuyabilirsiniz Burada.
[sc name="Button - Request a Demo - Yellow" TextOnButton="Request a Demo" ] [sc name="Button - Talk to an Expert - Yellow" TextOnButton="Connect with an Expert" ]
[1] "Çalışanlar Şirketinizin Verilerini Riske Atıyor mu?, Kişiden Kişiye Dosya Paylaşımı Uygulamalarının Riskli Olduğunu Ortaya Koyan Anket Sonuçları", Ipswitch Dosya Transferi, 2012
[2] "How USB Sticks Cause Data Breach, Malware Woes", Ponemon Institute Study, Temmuz 2011, http://www.darkreading.com/risk-management/how-usb-sticks-cause-data-breach-malware-woes/d/d-id/1099437?
[3] "Çalışanlar Şirketinizin Verilerini Riske Atıyor mu?, Kişiden Kişiye Dosya Paylaşımı Uygulamalarının Riskli Olduğunu Ortaya Koyan Anket Sonuçları", Ipswitch Dosya Transferi, 2012
[4] "How USB Sticks Cause Data Breach, Malware Woes", Ponemon Institute Study, Temmuz 2011, http://www.darkreading.com/risk-management/how-usb-sticks-cause-data-breach-malware-woes/d/d-id/1099437?
Daha fazla haber














