aHaber
25 Haziran 2022, Cumartesi
  • CANLI YAYIN
  • MANŞET
  • CANLI YAYIN
  • SON DAKİKA
  • ÖZEL HABER
  • VİDEO
      • Programlar
      • Gündem
      • Yaşam
      • Dünya
      • Spor
      • Ekonomi
      • Teknoloji
      • Otomobil
      Özel Video Haber Özel Melih Altınok ile Sebep Sonuç Satır Arası Memleket Meselesi Canan Barlas ile Gündem Toplumsal Hafıza 15 Temmuz Bir insan bir hikaye Belgesel Kuşağı Klipler Portre Erkan Tan İle Sabah Ajansı Unutma Hatırla Perde Arkası Arka Plan Banu El İle Ajans Haktan Uysal İle A Haber'de Bugün
  • GALERİ
  • GÜNDEM
  • EKONOMİ
  • YAŞAM
  • DÜNYA
  • SPOR
  • ÖZEL HABER
  • MAGAZİN
  • ANALİZ
  • YAZARLAR
  • CANLI TV
    • Tv Yayınları
      • A Haber
      • A Spor
      • Vav TV
      • A News
      • ATV
      • A2TV
      • Minika Go
      • Minika Çocuk
      Radyo Yayınları
      • A Haber Radyo
      • A Spor Radyo
      • A News Radio
      • Radyo Turkuvaz
      • Turkuvaz Romantik
      • Turkuvaz Efsane
      • Vav Radyo
      • Radyo Soft
      • Radyo Energy
      • Turkuvaz Anadolu
      • Turkuvaz Musiki
      • Turkuvaz Nostalji
      • Apara Radyo
  • CANLI TV
    • TV YAYINLARI
      • A Haber
      • A Spor
      • Vav TV
      • A News
      • ATV
      • A2TV
      • Minika Go
      • Minika Çocuk
    • RADYO YAYINLARI
      • A Haber Radyo
      • A Spor Radyo
      • A News Radio
      • Radyo Turkuvaz
      • Turkuvaz Romantik
      • Turkuvaz Efsane
      • Vav Radyo
      • Radyo Soft
      • Radyo Energy
      • Turkuvaz Anadolu
      • Turkuvaz Musiki
      • Turkuvaz Nostalji
      • Apara Radyo
  • KLİPLER
  • ÖZEL VİDEO
  • A HABER RADYO
  • NAMAZ VAKİTLERİ
  • DİZİLER
    • Gül Masalı Sevmek Zamanı İçimizdeki Ateş Yalnız Kurt Hakim Destan Kuruluş Osman Bir Zamanlar Çukurova Kardeşlerim Eski Diziler
      • Eşkıya Dünyaya Hükümdar Olmaz
      • Adı Sevgi
      • Kalp Yarası
      • Hercai
      • Beni Bırakma
      • Canevim
      • Gel Dese Aşk
      • Gençliğim Eyvah
      • Sen Anlat Karadeniz
      • Kimse Bilmez
      • Akıncı
      • Baş Belası
      • Bozkır Arslanı Celaleddin
      • İkimizin Sırrı
      • Maraşlı
  • atv PROGRAMLARI
    • Müge Anlı ile Tatlı Sert Esra Erol' da Kim Milyoner Olmak İster
  • DİĞER
    • Son Dakika Özel Haber Özel Video Memurlar Yaşam Eğitim Magazin Televizyon Sağlık Teknoloji Otomobil Din Tarih Klipler Analiz Portre Yazarlar Ramazan
      Galeri Beşiktaş’ta sokak ortasında cinsel ilişkiye girme rezaletinde yeni gelişme! “Çocuğum var çok pişmanım” diyerek kendini savunmuştu Asgari ücrete zam gelecek mi? Asgari ücret zammında yeni gelişme: Gözler kritik kabine toplantısında Marmaris yangınının büyümemesinde emniyet şeridi etkili oldu Pınar Gültekin’in katili Cemal Metin Avcı’ya haksız tahrik indirimi uygulanacak mı? Kamuoyunun vicdanını sızlatan kararla ilgili harekete geçildi Marmaris’teki orman yangını kontrol altında: Soğutma çalışmaları sürüyor! 4 bin 500 hektar kül oldu Konut kredisinde yeni dönem! Ev alacaklar dikkat! BDDK o şartı getirdi Yangında kaybettikleri evlerinin yenilerine kavuştular! 10 günlük bebeğiyle Bakan Murat Kurum’a teşekkür etti Rusya Devlet Başkanı Putin’den Batı ülkelerine küresel ekonomik kriz tepkisi! Savaş ile alakası yok
      Namaz Vakitleri RSS Bize Ulaşın Künye Frekanslar Arşiv Yayın Akışı Gizlilik Bildirimi Ziraat Türkiye Kupası
  • BİZE ULAŞIN
Namaz Vakitleri şehir ara
    Haberler Teknoloji Haberleri Korsanlar bankaların içine sızdı

    Korsanlar bankaların içine sızdı

    TEKNOLOJİ Sabah
    Giriş Tarihi: 01.09.2021 Güncelleme Tarihi: 01.09.2021
    ABONE OL
    Korsanlar bankaların içine sızdı

    Firmalara dışarıdan gerçekleştirilen saldırılarla verilerin çalınması gibi içeriden de sızıntı hızlıca artıyor. En çok kişisel bilginin bulunduğu bankaların personelleri tarafından yüzlerce hesabın bilgisi üçüncü şahıslarla paylaşılıyor.

    Kişisel veriler yalnızca Yemeksepeti örneğinde olduğu gibi dışarıdan saldırılarla alınmıyor. Bir de içerideki sızıntılar var ki o daha kötü bir boyutta çünkü yakalanması oldukça zor. En çok verinin olduğu kurumlar olan bankaların kendi çalışanları tarafından dışarıya sızdırılan bilginin sayısında ciddi yükselişler var. Kimlik, müşteri işlem, iletişim bilgileri ve finans verileri gibi kritik bilgiler üçüncü şahıslara aktarılıyor. Üstelik bir anda yüzlerce kişinin bilgisi satılabiliyor.

    5 BİN79 MÜŞTERİNİN BİLGİSİ SIZDIRILDI

    Son olarak Garanti BBVA'da bir şube çalışanının, yüzde 85'i şube müşterisi olmayan ve yüzde 90'ı farklı müşteri segmentlerinden 3 bin 277 farklı kişiye ait KKB (Kredi Kayıt Bürosu) kaydını görüntülediği, bir diğer şubedeki çalışanın ise yüzde 70'i farklı şehirde ikamet eden müşterilerden 5 bin 79 kişiye ait bilgiyi sızdırdığı ortaya çıktı.

    Ancak Garanti BBVA dışında birçok bankada benzer ihlaller yapılıyor. Nisanda bir Yapı Kredi Bankası çalışanın, kendisine görevi nedeniyle tanımlanan Bankalar Birliği Risk Merkezi kayıtları yetkisini görevi dışında kullanarak, sorgulamalar yaptığı ve bilgileri üçüncü kişilere aktardığı tespit edildi.

    PEK ÇOK KURUMUN VERİSİ SIZDIRILDI

    İhlalden 2 bin 484 kişinin etkilendiği, TC kimlik numarası, ad, soyad, iletişim bilgileri, kredi risk ve teminat durumu, ödeme performans bilgileri, karşılıksız çek ve protestolu senet bilgilerinin sızdırıldığı tespit edildi. Mart 2021'de ise Fibabanka'da benzer bir şekilde personelin 13 bin 500 kişiye ait kimlik ve finans verilerinin dışarıya e-mail, telefon gibi yollarla aktardığı tespit edildi.

    Bu üç örnek sadece bankacılık alanında 2021'de tespit edilenler. Sigortacılıktan, teknolojiye kadar birçok sektörde benzer örnekler var. Cezası da tartışılır bir düzeyde. Firmaların önlem alma ihtiyacı duymasını gerektirecek boyutta değil. Cezalar sadece 100 bin ile 250 bin TL düzeyinde.

    Uzmanlar veri ihlallerine karşı önlemleri çalışanlarının kişisel verilerinin toplanmasını, işlenmesini ve paylaşılmasını gerektiren girişimlerine yönelik bir gizlilik yaklaşımı geliştirmede buluyor. Ayrıca verilerin kim tarafından kullanıldığını ve taşındığını izlemeyi mümkün kılan profesyonel veri kaybı önleme yazılımı (DLP) çözümleri de öneriliyor. DLP, şirketlerin hassas verilerinin, şirket içinde nasıl yer değiştirdiğini gözleyen ve kontrollü bir şekilde dışarı sızmalarını engelleyen bir teknoloji. Bu tür çözümler son dönemde KVKK ile birlikte zorunlu hale de geldi.

    Kaspersky Türkiye Pazarlama Müdürü Ünsal Yurdakonar, veri sızıntılarının, çalışanların sorumluluk almaması ve kötü yönetim kararları nedeniyle meydana geldiğini belirtti. Yurdakonar, "Kontrol edilemez olduğu için insan faktörü kilit bir rol oynar. En ciddi olayların ikinci nedeni, bilgi güvenliği ve BT personelinin eylemlerini veya eylemsizliklerini de kapsayan etkisiz iş süreci yönetimine odaklanmadır. Yurdakonar, şirkette açık bilgi güvenliği kuralları oluşturulması gerektiğini ve bunları çalışırken izlemek için önlemler alınmasının da zorunlu olduğunu ekledi.

    HİBRİT ÇALIŞMA SİSTEMİNE GEÇİLDİ

    Son dönemde birçok kurum Kovid-19 nedeniyle hibrit çalışma sistemine geçti. Ofisten uzak çalışanların uzak bağlantı ile çalışmalarına devam ederken çok fazla güvenlik zafiyeti yaşandığını gözlemliyoruz. İş için kendi cihazını kullanma oranı da çok arttı ve bu bilgisayarların çoğunda güncel işletim sistemi, güvenlik yazılımı ve/veya güvenlik duvarı kullanımı kontrol edilemiyor. Bu önlemler dışında, kullanıcıların güvenlik politikalarının belirlenmesi ve erişilebilirliği kontrol altına alması gerekiyor. Her çalışanın her veriye sorumluluğu dışındaysa erişememesi gerekiyor.

    Çalışanlar yeterli siber güvenlik çözümlerine sahip olmayan cihaz ve ağlardan iş yönetimini gerçekleştirmeye başladıklarında iç tehdit ortaya çıkabiliyor. Özellikle bankalarda iç tehditlere yönelik en önemli iki adım bulunuyor. Birincisi çalışanların siber güvenlik eğitimleri ile donatılması, ikincisi de ofis ya da uzaktan çalışmada cihaz ve ağ sistemlerinin siber güvenliklerinin sağlanması. Ayrıca bankalarda yetki matrisi ve erişim log kayıtlarının da tutulması, departmanlar arası veri akışına dikkat edilmesi iç tehditlere yönelik atılması gereken önemli siber güvenlik adımlarının olduğu unutulmamalı.

    Günümüzde çoğu banka kuruluşu, kurumsal ve müşterilere ait tüm bilgilerini dijital sistemlerde saklamakta ve işlemektedir. Bir bankanın müşteri hesap bilgilerinin dijital ortamlarda tutulması siber saldırganların ilgisini çekse de çalışanların aynı şifreleri farklı hesaplarda kullanması ya da hesapların birçok kişi için erişime açılması gibi ihmalkar davranışlar, siber saldırıya uğrama riskini artırıyor. Kurumların, çalışanlarına sürekli siber güvenlik bilinci eğitimi vermeleri ve eğitimlerine yönelik davranışlarını test etmeleri gerekiyor.

    A HABER UYGULAMASINI İNDİRMEK İÇİN TIKLAYIN
    GÜNÜN MANŞETLERİ İÇİN TIKLAYIN
    • A A
    DİĞER
    ahaber.com.tr
    • VİDEO
    • CANLI YAYIN
    • PROGRAMLAR
      • Düşünce Atlası
      • Yaz Boz
      • Kadraj
      • Toplumsal Hafıza
      • Canan Barlas ile Gündem
      • Arka Plan
      • Memleket Meselesi
      • Seyahatname
      • Belgesel Kuşağı
      • Diplomasi
      • Söz Teması
      • Medya Dünyası
      • İş'in sırrı
      • Dijital Çağ
      • Z Raporu
      • 1.Sayfa
    • Üye Girişi
    • Üye Ol
    • A HABER ÖZEL
    • GÜNDEM
    • EKONOMİ
    • SON DAKİKA
    • YAŞAM
    • DÜNYA
    • SPOR
    • MAGAZİN
    • TEKNOLOJİ
    • OTOMOBİL
    • DİN
    • TARİH
    • SAĞLIK
    • YAZARLAR
    • VİDEO
      • Programlar
      • Gündem
      • Yaşam
      • Dünya
      • Spor
      • Ekonomi
      • Kültür Sanat
      • Teknoloji
      • Otomobil
    • GALERİ
      • En Yeniler
      • Gündem
      • Yaşam
      • Dünya
      • Ekonomi
      • Magazin
      • Spor
      • Otomobil
      • Teknoloji
    • RSS
    • BİZE ULAŞIN
    • KÜNYE
    • VERİ POLİTİKASI
    • KARİYER
    • FREKANSLAR
    • ARŞİV
    • YAYIN AKIŞI
    • GİZLİLİK BİLDİRİMİ
    Daha Fazla Gör
    • Son dakika video izle
    • Son dakika haberleri
    • A Haber analiz
    • Gündem haberleri
    • Ekonomi haberleri
    • Otomobil haberleri
    • Namaz vakitleri
    • Hava durumu
    • İstanbul Yol durumu
    • Atv canlı yayın izle
    • Spor haberleri
    • Foto galeri
    • Son dakika emekli haberleri
    • Teknoloji haberleri
    • A Haber programlar
    • Sabah – Takvim yazarları oku
    • Kuruluş Osman izle
    • Gazete manşetleri
    • Instagram dondurma
    • Açık Öğretim Lisesi 3. dönem sınavları ne zaman? 2022 AÖL sınavları online mı, nasıl uygulanacak?
    • LGS sonuçları açıklandı mı, ne zaman açıklanır? LGS 2022 sınav sonuçları ayın kaçında açıklanacak?
    • Survivor 2022 finali ne zaman, Haziran ayında mı? Survivor 2022 şampiyonu ne kadar ödül alacak, kazanacak?
    • 2014'te İngiltere'de yapılan bir araştırmada, arkadaşlarını dikkati dağılmadan 15 dakika dinleyebilen erkeklerin, eşleriyle kaç dakika konuştuktan sonra onları dinlemeyi bıraktığı görülmüştür?
    • Engelli Temmuz maaşları bayramdan önce yatar mı 2022? Engelli maaşı Temmuz zammı 2022 son dakika açıklandı mı?
    • Malı güzel olan kimse için müşteri kaygısı olmayacağını anlatan atasözüne göre "Pekmez gibi malın olsun" dedikten sonra sineğin nereden geldiği söylenir?
    • Kırım Savaşı sırasında İstanbul'daki çalışmalarıyla bilinen ve modern hemşireliğin kurucusu kabul edilen Florence Nightingale'in İngilizcedeki anlamı nedir?
    • Survivor kim elendi, kim gitti son dakika? 25 Haziran Survivor 3. dokunulmazlık adayı kim, hangi yarışmacı oldu? SMS sıralaması...
    • Asgari ücret için yeni hesaplama! 6 aylık enflasyon ile 5.986 TL olabilir! Asgari ücrete ara zam olacak mı? Net-Brüt %40 üstü...
    • Guinnes Dünya Rekorlarına göre 251 cm boyundaki "Yaşayan En Uzun Erken" ve "Yaşayan En Uzun Kadın" sırasıyla hangi ülkede vatandaşlarıdır?
    • Altın neden düşüyor? 24 Haziran Canlı ALTIN kaç lira oldu? Gram, çeyrek, yarım, 22 ayar bilezik son dakika neden düştü?
    • Dolar neden düşüyor? 24 Haziran Canlı dolar takip dolar/TL kaç lira oldu? Dolar ve EURO son dakika neden düştü?
    • ahaber.com.tr
    • iPhone iPhone
    • Android Android
    • Facebook
    • Twitter
    • Instagram
    • Flipboard Flipboard
    • Youtube
    • RSS
    ANA SAYFA