<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>risklere | En Gazete</title>
	<atom:link href="https://www.engazete.com.tr/tag/risklere/feed" rel="self" type="application/rss+xml" />
	<link>https://www.engazete.com.tr/tag/risklere</link>
	<description>Son Dakika Haberleri ve Türkiye Gündemi</description>
	<lastBuildDate>Tue, 09 Sep 2025 12:30:06 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cdn.engazete.com.tr/2025/06/cropped-favv-32x32.webp</url>
	<title>risklere | En Gazete</title>
	<link>https://www.engazete.com.tr/tag/risklere</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>EÜ&#8217;den çocukları dijital risklere karşı bilinçlendirecek proje</title>
		<link>https://www.engazete.com.tr/euden-cocuklari-dijital-risklere-karsi-bilinclendirecek-proje-574220</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 09 Sep 2025 12:30:06 +0000</pubDate>
				<category><![CDATA[SAĞLIK]]></category>
		<category><![CDATA[bilinçlendirecek]]></category>
		<category><![CDATA[çocuk]]></category>
		<category><![CDATA[çocukları]]></category>
		<category><![CDATA[den]]></category>
		<category><![CDATA[dijital]]></category>
		<category><![CDATA[Eü]]></category>
		<category><![CDATA[karşı]]></category>
		<category><![CDATA[kurumlar]]></category>
		<category><![CDATA[proje]]></category>
		<category><![CDATA[risklere]]></category>
		<category><![CDATA[sosyal]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=574220</guid>

					<description><![CDATA[<p> Dezavantajlı çocukların dijital çağın risklerinden korunması ve yeni medya okuryazarlığıyla güçlendirilmesi amacıyla önemli bir proje hayata geçiriliyor.</p>
<p><a href="https://www.engazete.com.tr/euden-cocuklari-dijital-risklere-karsi-bilinclendirecek-proje-574220">EÜ&#8217;den çocukları dijital risklere karşı bilinçlendirecek proje</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p> Dezavantajlı çocukların dijital çağın risklerinden korunması ve yeni medya okuryazarlığıyla güçlendirilmesi amacıyla önemli bir proje hayata geçiriliyor. Ege Üniversitesi İletişim Fakültesi Radyo Televizyon ve Sinema Bölümü Öğretim Üyesi Prof. Dr. Dilek Takımcı’nın yürütücülüğünde Erasmus+ K154 programı kapsamında hayata geçirilen “Çocukların Dijital Bağımlılıktan Korunması ve Dijital Yetkinlik Kazandırılması” projesi için çalışmalar başladı.</p>
<p>EÜ İletişim Fakültesi, İzmir Yeşilay Şubesi,  Aile ve Sosyal Hizmetler Bakanlığı İzmir İl Müdürlüğü ve İzmir Kavram Meslek Yüksekokulu işbirliğiyle yürütülecek proje, çocuk evlerinde yaşayan 13–18 yaş arası devlet koruması altındaki gençleri hedefliyor.</p>
<p>Proje hakkında bilgi veren Prof. Dr. Dilek Takımcı, “Bu projeyle gençlerin dijital bağımlılığa karşı güçlenmelerini sağlarken, onları yeni medya okuryazarlığı ve dijital yetkinliklerle buluşturacağız. Devlet koruması altındaki çocuklar aile desteğinden yoksun oldukları için daha savunmasız. Biz yalnızca riskleri en aza indirmeyi değil, gençlerin doğru bilgiye ulaşmalarını, eleştirel düşünmelerini ve sosyal medyayı üretken kullanmalarını da hedefliyoruz. Proje kapsamında gençler, Ege Üniversitesinde üniversite ortamını deneyimleyecek, eğitimler sayesinde dijital farkındalık kazanacak ve sertifika sahibi olacak. Bu deneyim özgüvenlerini artırarak eğitim ve kariyer planlamalarına katkı sağlayacak” dedi.</p>
<p><b>“Dijital bağımlılık, psikolojik ve sosyal riskler doğuruyor”</b></p>
<p>Çocuklarda internet kullanımının hızla arttığını vurgulayan Prof. Dr. Takımcı, “TÜİK’in 2024 verilerine göre çocuklarda internet kullanımı 2021’de yüzde 82,7 iken 2024’te yüzde 91,3’e yükseldi. Çocukların yüzde 97,4’ü düzenli kullanıcı olduğunu belirtiyor ve önemli bir kısmı günde iki saatin üzerinde çevrim içi kalıyor. Bu durum kaygı, agresif tutum, uyku bozukluğu ve sosyal ilişkilerde zayıflama gibi olumsuz sonuçlar doğuruyor. Özellikle aile desteğinden yoksun çocukların bu risklere karşı çok daha savunmasız olduklarını görüyoruz” dedi.</p>
<p><b>“Kurumlar arası işbirliği ve toplumsal katkı”</b></p>
<p>Akademisyenlerin dezavantajlı gruplarla doğrudan etkileşime girmesiyle toplumsal farkındalığın artacağını ve kurumlar arası iletişimin güçleneceğini belirten Prof. Dr. Takımcı, “Kurumların işbirliği yalnızca çocuklara değil, topluma da katkı sunacak. Akademisyenlerin dezavantajlı gruplarla doğrudan etkileşimi, farklı sosyal kesimler arasında farkındalık yaratacak, kurumlar arası iletişimi güçlendirecek ve yeni projelere zemin hazırlayacak. Yerel ve bölgesel ölçekte önemli etki yaratması beklenen Proje, Erasmus+ programı ve Türkiye’nin On İkinci Kalkınma Planındaki ‘Nitelikli İnsan, Güçlü Aile, Sağlıklı Toplum’ hedefleriyle de örtüşüyor. İzmir’den başlayarak ulusal ve uluslararası ölçekte yaygınlaştırılması planlanan girişim, gençlerin ve toplumun daha sağlıklı bir geleceğe hazırlanmasına katkı sağlayacak. Bu süreçte farklı kurumları aynı amaç etrafında bir araya getirmek bizim için çok kıymetliydi. Kurduğumuz bu ortaklık sayesinde gençlere hem akademik hem de sosyal anlamda güçlü bir destek sunacağız ” dedi.</p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/euden-cocuklari-dijital-risklere-karsi-bilinclendirecek-proje-574220">EÜ&#8217;den çocukları dijital risklere karşı bilinçlendirecek proje</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky uzmanları, QR kodların ardındaki gizli risklere karşı uyarıyor!</title>
		<link>https://www.engazete.com.tr/kaspersky-uzmanlari-qr-kodlarin-ardindaki-gizli-risklere-karsi-uyariyor-554294</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 16 Jul 2025 08:10:15 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[ardındaki]]></category>
		<category><![CDATA[gizli]]></category>
		<category><![CDATA[karşı]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[kodların]]></category>
		<category><![CDATA[risklere]]></category>
		<category><![CDATA[uyarıyor]]></category>
		<category><![CDATA[uzmanları]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=554294</guid>

					<description><![CDATA[<p>Günümüz dijital dünyasında QR kodlar yoğurt kaplarından restoran menülerine, müze sergilerinden fatura ve otoparklara kadar neredeyse her şeyin üzerinde yer alıyor.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-uzmanlari-qr-kodlarin-ardindaki-gizli-risklere-karsi-uyariyor-554294">Kaspersky uzmanları, QR kodların ardındaki gizli risklere karşı uyarıyor!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Günümüz dijital dünyasında QR kodlar yoğurt kaplarından restoran menülerine, müze sergilerinden fatura ve otoparklara kadar neredeyse her şeyin üzerinde yer alıyor. İnsanlar bu kodları internet sitelerini açmak, uygulama indirmek, sadakat programı puanlarını toplamak, ödeme yapmak, para transferi gerçekleştirmek ve hatta bağışta bulunmak için kullanıyor. Bu erişilebilir ve pratik teknoloji, siber suçlular da dahil olmak üzere birçok kişi için oldukça kullanışlı hale geliyor. Nitekim siber suçlular da QR kodlar üzerinden çeşitli dolandırıcılık yöntemlerini hayata geçiriyor.</strong></p>
<p>Kaspersky uzmanları, QR kodları tararken karşılaşılabilecek başlıca güvenlik risklerini şu şekilde sıralıyor:</p>
<ul>
<li><strong>Kimlik avı ve kötü niyetli sitelere yönlendirme: </strong>QR kodlar, kullanıcıları şifreler ve kredi kartı bilgileri gibi kişisel ya da finansal verileri çalmak üzere tasarlanmış sahte internet sitelerine yönlendirebilir. Saldırganlar, bankalar veya dijital yayın platformları gibi meşru görünen siteleri taklit ederek kullanıcıları giriş bilgilerini girmeleri için kandırabilir.</li>
<li><strong>Kötü amaçlı yazılım indirme: </strong>Bazı QR kodlar, kullanıcının cihazının güvenliğini tehlikeye atan kötü amaçlı uygulamaların indirilmesini tetikleyebilir. Bu durum özellikle cihaz yetkisiz kurulumlara karşı korunmuyorsa daha büyük bir risk oluşturur.</li>
<li><strong>Ödeme dolandırıcılığı: </strong>Özel etkinlikler veya tatil indirimleri gibi kampanya dönemlerinde, sahte bir QR kod kullanıcıları sahte hesaplara ödeme yapmaya yönlendirebilir.</li>
</ul>
<ul>
<li><strong>Güvensiz otomatik bağlantılar: </strong>Bir QR kod, kullanıcıyı siber saldırganların kontrolündeki Wi-Fi ağlarına otomatik olarak bağlayabilir ve böylece iletişimlerin ele geçirilmesine olanak tanıyabilir. </li>
</ul>
<p><strong>Kaspersky META Tüketici Kanalı Başkanı Seifallah Jedidi,</strong> “<em>QR kodlar, özellikle makbuzlar, broşürler ve tabelalar gibi günlük yaşamın çeşitli alanlarında yer aldıkları için manipülasyona son derece açık bir alan oluşturuyor. Saldırganların bu kodları kötüye kullanmak için neredeyse sınırsız seçeneği var. QR kodlar günlük yaşamımızın ayrılmaz bir parçası haline gelmişken, kullanıcıların onları nasıl güvenli ve sorumlu bir şekilde kullanacaklarını bilmeleri büyük önem taşıyor,”</em> diyor.</p>
<p>Bir QR kodu tararken dolandırıcılığa kurban gitmemek için Kaspersky uzmanları şu önerilerde bulunuyor:</p>
<ul>
<li><strong>Kaynağı doğrulayın: </strong>QR kodları yalnızca güvenilir ve bilinen kaynaklardan tarayın. Kamuya açık alanlardaki, üzerinde oynama yapılmış olabilecek kodlardan kaçının.</li>
<li><strong>URL’yi kontrol edin: </strong>Eğer mutlaka halka açık bir QR kodunu taramanız gerekiyorsa, yönlendirildiğiniz web adresinin meşru olduğundan emin olun ve bu sitede herhangi bir işlem yapmadan önce dikkatli olun.</li>
<li><strong>Kişisel bilgilerinizi paylaşmayın: </strong>QR kodunun kaynağından tamamen emin değilseniz, hassas bilgilerinizi girmekten kaçının.</li>
<li><strong>Dijital hayatınızı koruyun:</strong> Tüm cihazlarınıza Kaspersky Premium gibi kimlik avı ve dolandırıcılığa karşı koruma sağlayan bir siber güvenlik çözümü yükleyin; böylece olası tehditlere karşı zamanında uyarılacaksınız.</li>
</ul>
<p> </p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/kaspersky-uzmanlari-qr-kodlarin-ardindaki-gizli-risklere-karsi-uyariyor-554294">Kaspersky uzmanları, QR kodların ardındaki gizli risklere karşı uyarıyor!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>EY: Siber güvenlik, risklere karşı koruma sağlamanın ötesinde şirketlere değer katıyor</title>
		<link>https://www.engazete.com.tr/ey-siber-guvenlik-risklere-karsi-koruma-saglamanin-otesinde-sirketlere-deger-katiyor-553880</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 14 Jul 2025 09:39:18 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[değer]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[karşı]]></category>
		<category><![CDATA[katıyor]]></category>
		<category><![CDATA[koruma]]></category>
		<category><![CDATA[ötesinde]]></category>
		<category><![CDATA[risklere]]></category>
		<category><![CDATA[sağlamanın]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[şirketlere]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=553880</guid>

					<description><![CDATA[<p>Uluslararası danışmanlık hizmetleri şirketi EY tarafından gerçekleştirilen, küresel çapta 19 ülkeden üst düzey yöneticinin ve bilgi güvenliği yöneticilerinin (CISO) görüşlerinin alındığı Küresel Siber Güvenlik 2025 Araştırması'na göre, siber güvenlik fonksiyonları iş dünyasında stratejik bir değer bileşenine dönüşüyor.</p>
<p><a href="https://www.engazete.com.tr/ey-siber-guvenlik-risklere-karsi-koruma-saglamanin-otesinde-sirketlere-deger-katiyor-553880">EY: Siber güvenlik, risklere karşı koruma sağlamanın ötesinde şirketlere değer katıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Uluslararası danışmanlık hizmetleri şirketi EY tarafından gerçekleştirilen, küresel çapta 19 ülkeden üst düzey yöneticinin ve bilgi güvenliği yöneticilerinin (CISO) görüşlerinin alındığı <strong>Küresel Siber Güvenlik 2025 Araştırması&#8217;na </strong>göre, siber güvenlik fonksiyonları iş dünyasında stratejik bir değer bileşenine dönüşüyor.</p>
<p><strong>Siber güvenlik dahil olduğu stratejik girişimlere değer kazandırıyor</strong></p>
<p>Araştırma, siber güvenliğin yalnızca bilgi teknolojileri içinde sınırlı kalan bir koruma mekanizması olmaktan çıkarak, geniş çaplı dijital dönüşüm; bulut tabanlı BT altyapısına geçiş ve yapay zekânın hızla benimsenmesiyle birlikte şirketlerin büyüme stratejilerinin ayrılmaz bir bileşeni haline geldiğini ortaya koyuyor. Siber güvenlik; özellikle teknoloji adaptasyonu ve inovasyon (%55), marka itibarının güçlendirilmesi (%54), müşteri deneyimi (%48), yeni pazarlara açılım ve ürün geliştirme (%36) gibi alanlarda risklere karşı korunmada şirketlere doğrudan değer kazandırıyor. </p>
<p>Araştırma sonuçları, küresel çapta siber güvenliğin dahil olduğu her kurumsal stratejik girişime %11 ve %20 arasında doğrudan katkı sağladığını ve bu katkının proje başına ortalama 36 milyon ABD doları düzeyinde olduğunu ortaya koyuyor. Siber güvenliğin yatırım geri dönüşü sağlayan bir kaldıraç haline gelmesi, üst düzey yöneticilerin gündeminde bu alana verilen önemi her geçen gün artırıyor. EY’ın son araştırmasına göre, yıllık geliri 20 milyar ABD dolarını aşan şirketlerde ise siber güvenliğin proje başına sağladığı katkı 154 milyon ABD dolarına kadar çıkabiliyor.</p>
<p><strong>CISO’ların karar süreçlerine erken aşamada dahil edildiği şirketler avantaj elde ediyor</strong></p>
<p>Araştırmanın dikkat çeken bir diğer bulgusu ise bilgi güvenliği yöneticilerinin (CISO’ların) erken aşamada şirketin karar süreçlerine dahil edilmesinin, iş değerini önemli ölçüde artırması olarak öne çıkıyor. Ancak araştırmaya katılan yöneticilerin yalnızca %13’ü, şirket içerisinde stratejik kararların alınmasında CISO’ların sürece erken aşamada dahil edildiğini belirtiyor. Bu durum, siber güvenliğin potansiyelinden henüz tam anlamıyla faydalanılamadığına işaret ediyor.</p>
<p>Araştırmada öne çıkan bir diğer kavramsal ayrım ise gelişmiş siber güvenlik fonksiyonlarına sahip (Secure Creators) olarak tanımlanan şirket grubudur. Bu grup, siber güvenliği iş stratejilerine daha erken entegre eden, yapay zekânın uygulanmasında ve dijital dönüşüm süreçlerinde güvenlik odaklı hareket eden ve müşteri deneyimi başta olmak üzere birçok alanda sürdürülebilir başarıyı yakalayan şirketlerden oluşuyor. Ayrıca bu şirketler, daha düşük bütçelerle yüksek verimlilik elde ederken, aynı zamanda marka güveni ve dış paydaş algısında da belirgin avantajlar sağlıyor.</p>
<p><strong>Siber güvenlik alanında yapay zekâ ile şirketler maliyet tasarrufu elde ediyor</strong></p>
<p>Siber güvenlik alanında yapay zekâ destekli otomasyonun yaygınlaşması süreci bir adım öteye taşıyor. Araştırmaya göre; tehdit algılama ve yanıt verme sürelerini ortalama %28 oranında azaltan bu teknolojiler sayesinde, şirketler küresel çapta yıllık ortalama 1.7 milyon ABD doları maliyet tasarrufu elde ediyor. Elde edilen bu kazanımların büyük bir kısmı ise yeniden inovasyona ve teknoloji yatırımlarına yönlendiriliyor. Bu durum, siber güvenlik fonksiyonlarının bir maliyet merkezi olmanın ötesinde, işin sürdürülebilirliğine katkı sağlayan stratejik iş birimlerine dönüştüğünü gösteriyor.</p>
<p>Günümüzün dijital çağında siber güvenlik, kurumların stratejik öncelikleri arasında ön plana çıkıyor. Geleneksel risk yönetimi anlayışından uzaklaşarak, iş süreçlerinin ve dijital dönüşümün ayrılmaz bir parçası haline geliyor. Yapay zekâ ve otomasyonun sunduğu avantajlar sayesinde siber güvenlik yatırımları, şirketlerin rekabet gücünü artırırken, operasyonel başarı ve sürdürülebilir büyüme için de güçlü bir temel oluşturuyor.</p>
<p>Sonuç olarak, araştırmada CISO&#8217;ların siber güvenliğin kurum genelinde kilit bir unsur olmasını sağlamak için atabilecekleri üç adım ise şöyle sıralanıyor:</p>
<ol>
<li>CISO’ların çalışma şeklinin, yalnızca kendi fonksiyonları içinde teknik uygulayıcılar olmasının ötesinde organizasyonda siber güvenlik işlevini kurumsal hedeflerle uyumlu hale getirmek için stratejik bir konuma getirilmesi.</li>
<li>Siber güvenlik alanındaki bütçe ihtiyaçlarının ve dağılımın yeniden gözden geçirilmesi.</li>
<li>Yönetim kurulunda güven oluşturmak için yapay zekânın benimsenmesinin kolaylaştırılması.</li>
</ol>
<p><strong>EY Türkiye Danışmanlık Bölümü Şirket Ortağı ve Siber Güvenlik Hizmetleri Lideri Ulvi Cemal Bucak, </strong>araştırmayla ilgili şu değerlendirmelerde bulundu: </p>
<p><em>“Günümüz dijital çağında siber güvenlik, artık yalnızca riskleri yöneten bir yapı olmaktan çıkarak, işletmelerin stratejik hedeflerine doğrudan katkı sağlayan, büyüme ve dijital dönüşüm süreçlerinde aktif rol üstlenen kritik bir iş fonksiyonu konumuna geldi. <strong>EY Küresel Siber Güvenlik 2025 Araştırması</strong>’na göre, CISO’ların stratejik karar alma süreçlerine erken aşamada dahil edilmesi ise, siber güvenlik yatırımlarının kurumlara yalnızca güvenlik değil, aynı zamanda somut finansal değer olarak geri dönmesini mümkün kılıyor. Günümüzün karmaşık risk ortamında, kuruluşlar için kapsamlı ve güvenilir siber güvenlik stratejileri ve operasyonları oluşturmanın öneminin bilinciyle, biz de EY olarak siber güvenlik alanına yönelik yatırımlarımızı ve iş birliklerimizi sürdürüyoruz. Buna örnek olarak, EY ile CrowdStrike arasında kurulan stratejik iş birliğini gösterebiliriz. Bu gibi iş birliklerimizle, teknolojiyi ve danışmanlık profesyonellerimizin gücünü bir araya getirerek, sektöre entegre ve çevik bir siber güvenlik yaklaşımı kazandırmayı hedefliyoruz. Bu alanda sektörde yeni bir standart oluşturan bu iş birliği, kurumların siber risklere karşı daha güçlü ve proaktif adımlar atmasına imkân tanıyor.”</em></p>
<p> </p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/ey-siber-guvenlik-risklere-karsi-koruma-saglamanin-otesinde-sirketlere-deger-katiyor-553880">EY: Siber güvenlik, risklere karşı koruma sağlamanın ötesinde şirketlere değer katıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gölgedeki tehlike: Yetkisiz BT ürünlerinin işletmeler için oluşturduğu risklere dikkat!</title>
		<link>https://www.engazete.com.tr/golgedeki-tehlike-yetkisiz-bt-urunlerinin-isletmeler-icin-olusturdugu-risklere-dikkat-430194</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 26 Dec 2023 07:40:09 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[dikkat]]></category>
		<category><![CDATA[gölgedeki]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[işletmeler]]></category>
		<category><![CDATA[oluşturduğu]]></category>
		<category><![CDATA[risklere]]></category>
		<category><![CDATA[tehlike]]></category>
		<category><![CDATA[ürünlerinin]]></category>
		<category><![CDATA[yetkisiz]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=430194</guid>

					<description><![CDATA[<p>Yakın zamanda yapılan bir araştırmaya göre, dağıtık iş gücüne yönelik artan eğilim nedeniyle şirketlerin, çalışanları tarafından gölge BT kullanımı nedeniyle siber olayların hedefi olma riski artıyor. Kaspersky tarafından yapılan araştırmaya göre, Türkiye’deki şirketlerin %73'ü son iki yılda siber olaylara maruz kaldı ve bunların %6’sı gölge BT kullanımından kaynaklandı.</p>
<p><a href="https://www.engazete.com.tr/golgedeki-tehlike-yetkisiz-bt-urunlerinin-isletmeler-icin-olusturdugu-risklere-dikkat-430194">Gölgedeki tehlike: Yetkisiz BT ürünlerinin işletmeler için oluşturduğu risklere dikkat!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Yakın zamanda yapılan bir araştırmaya göre, dağıtık iş gücüne yönelik artan eğilim nedeniyle şirketlerin, çalışanları tarafından gölge BT kullanımı nedeniyle siber olayların hedefi olma riski artıyor. Kaspersky tarafından yapılan araştırmaya göre, Türkiye’deki şirketlerin %73&#8217;ü son iki yılda siber olaylara maruz kaldı ve bunların %6’sı gölge BT kullanımından kaynaklandı.</strong></p>
<p>Yakın zamanda yapılan bir Kaspersky araştırması[1], son iki yılda dünya çapındaki şirketlerin %11&#8217;inin çalışanlar tarafından gölge BT kullanımı nedeniyle siber olaylara maruz kaldığını gösterdi. Türkiye’de bu oran %6 oldu. Gölge BT kullanımının sonuçları ciddiyet açısından farklı olabiliyor. Ancak ister bir parça gizli verinin sızdırılması olsun isterse de iş dünyasında somut bir hasar olsun, sonuçlarını mutlaka önemsemek gerekiyor.</p>
<p><strong>Gölge BT nedir?</strong></p>
<p>Gölge BT, şirketin BT altyapısının BT ve bilgi güvenliği departmanlarının yetki alanı dışında kalan, yani uygulamalar, cihazlar, genel bulut hizmetleri gibi bilgi güvenliği politikalarına uygun olarak kullanılmayan kısmıdır. Gölge BT&#8217;nin konuşlandırılması ve işletilmesi işletmeler için ciddi olumsuz sonuçlara yol açabiliyor. Kaspersky&#8217;nin son araştırmasına göre, 2022 ve 2023 yıllarında gölge BT&#8217;nin yetkisiz kullanımı nedeniyle meydana gelen siber olayların %16&#8217;sına maruz kalan sektörler arasında en çok etkilenen, BT sektörü oldu. Araştırma, bir dizi örnek ile bu durumu açıkça ortaya koyuyor. Sorundan etkilenen diğer sektörler ise, %13 ile kritik altyapısı ile taşımacılık ve lojistik oldu.</p>
<p>Okta raporunun son vakası, gölge BT kullanımının tehlikelerini açıkça kanıtlar nitelikte. Bu yıl şirkete ait cihazda kişisel Google hesabı kullanan bir çalışan, istemeden de olsa tehdit aktörlerinin Okta&#8217;nın müşteri destek sistemine yetkisiz erişim sağlamasına izin verdi. Bu kişiler daha sonra saldırılarını gerçekleştirmek için kullanılabilecek oturum belirteçlerini içeren dosyaları ele geçirmeyi başardılar. Okta&#8217;nın raporuna göre bu siber olay 20 gün sürdü ve 134 şirketin müşterisini etkiledi.</p>
<p><strong>&#8216;Bulanık gölgelerin&#8217; ana hatlarını çizmek</strong></p>
<p>Peki gölge BT&#8217;yi ararken nelere dikkat etmelisiniz? Bunlar, çalışan bilgisayarlarına yüklenen yetkisiz uygulamalar, istenmeyen flash sürücüler, cep telefonları, dizüstü bilgisayarlar vb. olabiliyor.  Ancak bu konuda daha az dikkat çeken bazı örnekler de var. Bunun bir örneği, BT altyapısının modernizasyonu veya yeniden düzenlenmesinden sonra kalan terk edilmiş donanımlar. Bu donanımlar diğer çalışanlar tarafından &#8216;gölgede&#8217; kullanılabiliyor ve er ya da geç şirketin altyapısına girecek güvenlik açıkları edinebiliyor.</p>
<p>BT uzmanları ve programcılar, çoğu zaman olduğu gibi, bir ekip/departman içindeki çalışmayı optimize etmek veya dahili sorunları çözmek, işi daha hızlı ve daha verimli hale getirmek için kendilerine özel programlar oluşturabiliyor. Ancak, bu programları kullanmak için her zaman bilgi güvenliği departmanından yetki istemezler ve bu durum son derece olumsuz sonuçlara yol açabiliyor. </p>
<p>Kaspersky Bilgi Güvenliği Başkanı <strong>Alexey Vovk</strong>, konuyla ilgili olarak şu bilgileri paylaşıyor: <em>&#8220;BT departmanı tarafından onaylanmayan uygulamaları, cihazları veya bulut hizmetlerini kullanan çalışanlar, bu BT ürünleri güvenilir sağlayıcılardan geliyorsa korunduklarına ve güvende olduklarına inanırlar. Ancak, üçüncü taraf sağlayıcılar &#8216;şartlar ve koşullarda&#8217; sözde &#8216;paylaşılan sorumluluk modeli&#8217; kullanmaktadır. Buna göre, kullanıcılar &#8216;Kabul ediyorum&#8217; seçeneğini seçerek bu yazılımın düzenli güncellemelerini yapacaklarını ve bu yazılımın kullanımıyla ilgili olaylarda (kurumsal veri sızıntıları dahil) sorumluluğu üstleneceklerini onaylamaktadır. Ancak günün sonunda işletmeler, çalışanlar tarafından kullanıldığında gölge BT&#8217;yi kontrol etmek için araçlara ihtiyaç duyar. Kaspersky Endpoint Security for Business ve Kaspersky Endpoint Security Cloud, istenmeyen uygulamaların, web sitelerinin ve çevre birimlerinin kullanımını sınırlayan uygulama, web ve cihaz kontrolü işlevleriyle bu kontrolü sunar. Bilgi güvenliği departmanının, kontrolsüz ve güvenli olmayan donanım, hizmet ve yazılım uygulamalarının yetkisiz kullanımını önlemek için şirketlerinin iç ağını düzenli olarak taraması gerekir.”</em></p>
<p>Genel olarak, gölge BT&#8217;nin yaygın kullanımıyla ilgili durum, birçok kuruluşun çalışanlarının bu konudaki BT politikalarına karşı gelmelerinin bir sonucu olarak zarar görecekleri herhangi bir belgelenmiş yaptırıma sahip olmaması nedeniyle karmaşık bir hal alıyor. Dahası, gölge BT&#8217;nin 2025 yılına kadar kurumsal siber güvenliğe yönelik en önemli tehditlerden biri haline gelebileceği varsayılıyor. İyi haber şu ki, çalışanların gölge BT kullanma motivasyonu her zaman kötü niyetli değil, hatta çoğu zaman tam tersi. Birçok durumda çalışanlar bunu, izin verilen yazılım setinin yetersiz olduğuna inandıkları ya da sadece kişisel bilgisayarlarındaki tanıdık programı tercih ettikleri için iş yerinde kullandıkları ürünlerin işlevselliğini genişletmek için bir seçenek olarak kullanıyor. </p>
<p><strong>Kaspersky, kurumlarda gölge BT kullanımının risklerini azaltmak için şunları öneriyor:</strong></p>
<ul>
<li>İşletmenin ihtiyaç duyduğu yeni BT hizmetlerini oluşturmak ve mevcut BT hizmetlerini iyileştirmek amacıyla yeni iş ihtiyaçlarını düzenli olarak tartışmak, kullanılan BT hizmetleri hakkında geri bildirim almak için işletme ve BT departmanları arasında işbirliğini sağlayın. </li>
<li>Kontrolsüz donanım ve hizmetlerin ortaya çıkmasını önlemek için düzenli olarak BT varlıklarının envanterini çıkarın ve dahili ağınızı tarayın.</li>
<li>Kişisel çalışan cihazları söz konusu olduğunda, kullanıcılara yalnızca işlerini yapmak için ihtiyaç duydukları kaynaklara mümkün olduğunca sınırlı erişim vermek en iyisidir. Yalnızca yetkili cihazların ağa girmesine izin verecek bir erişim kontrol sistemi kullanın.</li>
<li>Çalışanların bilgi güvenliği okuryazarlığını geliştirmek için eğitim programları uygulayın. Çalışanlar arasında güvenlik farkındalığını artırmak için onları güvenli internet davranışını öğreten Kaspersky Automated Security Awareness Platform eğitim programı ile eğitin.</li>
<li>BT güvenlik uzmanları için ilgili eğitim programlarına yatırım yapın. Kaspersky Cybersecurity for IT Online eğitimi, genel BT yöneticileri için BT güvenliğiyle ilgili basit ama etkili en iyi uygulamaların ve basit olay müdahale senaryolarının oluşturulmasına yardımcı olurken Kaspersky Expert Training, güvenlik ekibinizi tehdit yönetimi ve azaltma konusunda en son bilgi ve becerilerle donatır.</li>
<li>Kurumunuzda gölge BT kullanımını kontrol etmenizi sağlayan ürün ve çözümleri kullanın. Kaspersky Endpoint Security for Business ve Kaspersky Endpoint Security Cloud, istenmeyen uygulamaların, web sitelerinin ve çevre birimlerinin kullanımını sınırlayan uygulama, web ve cihaz kontrolleri sunarak çalışanların gölge BT kullandığı veya siber güvenlik alışkanlıklarının olmaması nedeniyle hata yaptığı durumlarda bile bulaşma risklerini önemli ölçüde azaltır. </li>
<li>Terk edilmiş cihaz ve donanımları ortadan kaldırmak için düzenli olarak BT varlıklarının envanterini çıkarın.</li>
<li>BT&#8217;nin ve dolayısıyla bilgi güvenliği uzmanlarının bunları zamanında öğrenebilmesi için kendi yazdıkları çözümleri yayınlamak üzere merkezi bir süreç düzenleyin.</li>
<li>Çalışanların üçüncü taraf harici hizmetlerle çalışmalarını sınırlandırın ve mümkünse en popüler bulut bilgi alışverişi kaynaklarına erişimi engelleyin.</li>
</ul>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/golgedeki-tehlike-yetkisiz-bt-urunlerinin-isletmeler-icin-olusturdugu-risklere-dikkat-430194">Gölgedeki tehlike: Yetkisiz BT ürünlerinin işletmeler için oluşturduğu risklere dikkat!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Trend Micro Siber Risk Endeksi, işletmelerin siber risklere karşı hazırlığının yeterli olmadığını gösteriyor</title>
		<link>https://www.engazete.com.tr/trend-micro-siber-risk-endeksi-isletmelerin-siber-risklere-karsi-hazirliginin-yeterli-olmadigini-gosteriyor-372426</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 05 May 2023 12:28:09 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[endeksi]]></category>
		<category><![CDATA[gösteriyor]]></category>
		<category><![CDATA[hazırlığının]]></category>
		<category><![CDATA[işletmelerin]]></category>
		<category><![CDATA[karşı]]></category>
		<category><![CDATA[micro]]></category>
		<category><![CDATA[olmadığını]]></category>
		<category><![CDATA[risk]]></category>
		<category><![CDATA[risklere]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[trend]]></category>
		<category><![CDATA[yeterli]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=372426</guid>

					<description><![CDATA[<p>Siber riskler azalıyor, ancak işletmelerin yüzde 78'i yeterince hazırlanamadıkları için önümüzdeki yıl siber saldırıların başarıya ulaşma olasılığının daha yüksek olduğuna inanıyor</p>
<p><a href="https://www.engazete.com.tr/trend-micro-siber-risk-endeksi-isletmelerin-siber-risklere-karsi-hazirliginin-yeterli-olmadigini-gosteriyor-372426">Trend Micro Siber Risk Endeksi, işletmelerin siber risklere karşı hazırlığının yeterli olmadığını gösteriyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Siber riskler azalıyor, ancak işletmelerin yüzde 78&#8217;i yeterince hazırlanamadıkları için önümüzdeki yıl siber saldırıların başarıya ulaşma olasılığının daha yüksek olduğuna inanıyor</em></p>
<p>Dünyanın önde gelen siber güvenlik şirketlerinden Trend Micro, siber risklerin ilk kez &#8220;yüksek&#8221; düzeyinden &#8220;orta&#8221; düzeye gerilediğini ancak iç tehditlerin küresel işletmeler için kalıcı bir tehdit oluşturmaya devam ettiğini açıkladı.</p>
<p><strong>Trend Micro Tehdit İstihbaratından Sorumlu Başkan Yardımcısı Jon Clay, </strong>&#8220;Siber Risk Endeksini hazırlamaya başladığımız ilk günden bu yana ilk kez küresel siber risk endeksinin iyileşmekle kalmayıp +0,01 ile pozitif bölgeye geçiş yaptığını gördük. Bu, işletmelerin siber saldırılara karşı hazırlık düzeylerini artırmak için adım atıyor olabilecekleri anlamına geliyor. Ancak, çalışanlar risk kaynağı olmaya devam ettiğinden hala yapılması gereken çok şey bulunuyor. Bunun ilk adımı, tam ve sürekli saldırı yüzeyi görünürlüğü ve kontrolü elde etmek&#8221; dedi.</p>
<p><strong>Trend Micro Türkiye Ülke Müdürü Hasan Gültekin, </strong>“Siber Risk Endeksinde risk düzeyinin azalması olumlu ancak bu işletmelerin tedbiri elden bırakmaları anlamına gelmiyor. Giderek genişleyen saldırı yüzeyi ve siber saldırılardaki artış daha da tedbirli olmalarını gerektiriyor. Türkiye’deki işletmelere siber saldırılara karşı her zaman hazırlıklı olmaları gerektiğini tekrar hatırlatmak istiyoruz” dedi.</p>
<p>Siber Risk Endeksi, son altı ay içerisinde siber saldırılara karşı hazırlığın Avrupa ve Asya-Pasifik bölgesinde arttığını, Kuzey ve Latin Amerika bölgesinde biraz da olsa gerilediğini ortaya koyuyor. Siber tehditler birçok bölgede azalma eğilimi gösterse de Avrupa&#8217;da artmaya devam ediyor.</p>
<p>Diğer yandan işletmelerin büyük bölümünün önümüzdeki yıl için beklentileri pek de olumlu değil. Siber Risk Endeksi çalışmasına dahil olan işletmelerin büyük bölümü (yüzde 70) müşteri verilerinin ihlali, sızma girişimi (yüzde 69) veya siber saldırıyla karşı karşıya kalma (yüzde 78) olasılığının &#8220;biraz&#8221; ila &#8220;muhtemel&#8221; olduğunu belirtiyor.</p>
<p>Bu rakamlar, son rapora göre sırasıyla yalnızca yüzde 1, yüzde 2 ve yüzde 7&#8217;lik düşüşleri temsil ediyor.</p>
<p>Çalışmada katılımcılar tarafından belirtilen ilk dört tehdit bir önceki çalışmaya göre değişmedi: </p>
<ol>
<li>Clickjacking</li>
<li>Kurumsal E-posta Gizliliğinin İhlali (BEC)</li>
<li>Fidye yazılımları</li>
<li>Dosyasız saldırılar</li>
</ol>
<p>&#8220;Botnetler&#8221; beşinci sırada yer alan &#8220;oturum açma saldırılarının&#8221; yerini aldı.</p>
<p>Küresel katılımcılar ayrıca en önemli beş altyapı riskinden üçünü çalışanların temsil ettiğini belirtti:</p>
<ol>
<li>İhmalkar çalışanlar</li>
<li>Bulut bilişim altyapısı ve sağlayıcıları</li>
<li>Mobil/uzaktan çalışanlar</li>
<li>Nitelikli personel eksikliği</li>
<li>Sanal bilgi işlem ortamları (sunucular, uç noktalar)</li>
</ol>
<p>Ponemon Enstitüsü&#8217;nün başkanı ve kurucusu Dr. Larry Ponemon, &#8220;Hibrit çalışmaya geçiş hız kazandıkça, işletmeler ihmalkar çalışanların ve uzaktan çalışanları desteklemek için kullanılan altyapının yarattığı riskler konusunda haklı olarak endişe duyuyor. Bu riskleri azaltmaya yardımcı olmak için yalnızca teknoloji çözümlerine değil, insanlara ve süreçlere de odaklanmaları gerekiyor&#8221; dedi.</p>
<p>Dünya genelinde işletmeler arasında yapılan çalışmanın sonuçlarına göre, işletmelerin siber hazırlıkla ilgili en büyük endişe alanları arasında şunlar yer alıyor:</p>
<p><strong>İnsanlar: </strong>&#8220;Kurumumun üst düzey yöneticileri güvenliği bir rekabet avantajı olarak görmüyor.&#8221;</p>
<p><strong>Süreçler:</strong> &#8220;Kurumumun BT güvenlik birimi, saldırgan hakkında istihbarat elde etmek için karşı önlemleri (bal küpleri gibi) devreye alma kabiliyetine sahip değil.&#8221;</p>
<p><strong>Teknolojiler:</strong> &#8220;Kurumumun BT güvenlik birimi, iş açısından kritik veri varlıklarının ve uygulamalarının fiziksel konumunu tespit etme becerisine sahip değil.&#8221;</p>
<p>* <em>Altı aylık Siber Risk Endeksi, Ponemon Enstitüsü tarafından 3729 küresel kuruluşla yapılan görüşmeler sonucunda hazırlanmıştır. Endeks -10 ile 10 arasında bir sayısal ölçeğe dayanmakta olup -10 en yüksek risk düzeyini temsil etmektedir. Endeks, siber tehdit puanının siber hazırlık puanından çıkarılmasıyla hesaplanmaktadır.</em></p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/trend-micro-siber-risk-endeksi-isletmelerin-siber-risklere-karsi-hazirliginin-yeterli-olmadigini-gosteriyor-372426">Trend Micro Siber Risk Endeksi, işletmelerin siber risklere karşı hazırlığının yeterli olmadığını gösteriyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
