MENU
  • TEKNOLOJİ
  • CANLI TV
  • YAZARLAR
  • FOTO GALERİ
  • WEB TV
  • ASTROLOJİ
  • RÜYA TABİRLERİ
  • HABER ARŞİVİ
  • YOL TRAFIK DURUMU
  • ETKİNLİK TAKVİMİ
  • BİYOGRAFİLER
  • RÖPORTAJLAR
  • Künye
  • Gizlilik Politikası
  • İLETİŞİM
  • Yazarlar
  • Anketler
  • Nöbetçi Eczaneler
Kıbrıs Haber Sitesi
DOLAR40.5555
EURO47.7387
GR ALTIN4380.4
ÇEYREK3993.2
Ankara
Kıbrıs Haber Sitesi
Kıbrıs Haber Sitesi
  • GÜNDEM
  • DÜNYA
  • TÜRKİYE
  • MAGAZİN
  • EKONOMİ
  • SPOR
  • SİYASET
  • SAĞLIK
  • KÜLTÜR SANAT
  • YAŞAM
Kapat

Vaka müdahalesi: CISO’ların dikkate alması gereken 5 faktör

Ana SayfaTeknoloji̇Vaka müdahalesi: CISO’ların dikkate alması gereken 5 faktör
Vaka müdahalesi: CISO’ların dikkate alması gereken 5 faktör

Saldırılar daha karmaşık ve sık bir hal aldıkça, CISO’ların

17 Mayıs, 2019, Cuma 12:58
  • yazdıryorum yazfont küçültfont büyüt
Abone ol

Vaka müdahalesini bir süreç olarak ele almak şart olsa da CISO’lar bunu organize ederken bir ikilemle karşılaşıyor. BT güvenliği liderlerinin kurumları içinde vaka müdahalesi sürecini düzenlerken dikkate alması gereken beş faktör şunlar:  

1- YETKİN ELEMAN AZLIĞI

Vaka müdahalesi genellikle vaka gerçekleştiğinde hemen onarım sürecine geçmek olarak anlaşılıyor. Ancak, vaka müdahalesi saldırı gerçekleşmeden önce başlayıp, saldırı tamamlanana kadar uzanan bir süreç. Vaka müdahalesi genellikle dört aşamadan oluşuyor. Bunların ilki tüm sorumlu çalışanlara bir saldırı karşısında ne yapmaları gerektiğini öğretmek. İkinci aşamada ise vakaların tespiti yer alıyor. Bundan sonra, vaka müdahale ekibi saldırıyı savuşturup etkilenen sistemleri kurtarmalı. Sorun çözüldüğünde, yaşanan deneyime bağlı olarak vaka müdahalesi stratejisi gözden geçirilmeli. Böylece benzer bir durum yaşanma ihtimali azaltılabilir.    

Birbirinden farklı bu süreçler için farklı profesyonellere ihtiyaç var. Ne yazık ki bu özellikleri taşıyan çok insan yok. Kaspersky Lab tarafından yapılan araştırmaya göre, CISO’ların C’ü zararlı yazılım analisti, ’si vaka müdahalesi uzmanı ve ’ü de tehdit avcısı bulmakta zorluk yaşıyor. Bir diğer sorun ise mevcut çalışanları elde tutmak. Kendilerine talep olduğunu bilen uzmanlar, daha yüksek maaş teklif edildiğinde kolaylıkla rakip şirkete geçebiliyor. Bu gibi nedenlerle, şirketlerin tüm vaka müdahalesi sürecini yürütecek dahili ekiplere sahip olması giderek zorlaşıyor.  

2- UYGUN DIŞ KAYNAĞI BULMAK

Dışarıdan destek alacağınız yeri seçmek de kolay bir iş değil. Verim almak için, dışarıdan destek alınan ekibin tehdit araştırması, zararlı yazılım analizi ve dijital araştırma gibi vaka müdahalesine ilişkin tüm önemli konuları kapsaması gerekiyor. Dış ekiplerin marka bağımsız sertifikalarla becerilerini kanıtlaması da büyük önem taşıyor. Ayrıca, görev verilecek ekibin istediğiniz alandaki tecrübesini de öğrenmelisiniz. Farklı sektörlerden çok sayıda şirketle çalışan ekiplerin, benzer vakalarla karşılaşmış olma olasılığı daha yüksektir. Bu ekipler farklı görünen vakalardaki benzerlikleri bulabilir. 
Sıkı yönetmeliklere bağlı sektörlerde faaliyet gösteren şirketler, dış destek alırken bazı ek kısıtlamalarla karşılaşabilir. Bu şirketler, yalnızca ilgili uyum gereksinimlerini karşılayan vaka müdahalesi ekiplerini tercih edebilir. 

 

Kaspersky Lab Global Satıştan Sorumlu Genel Müdür Yardımcısı Maxim Frolov .

Kaspersky Lab Global Satıştan Sorumlu Genel Müdür Yardımcısı Maxim Frolov .

3- VAKA MÜDAHALESİNİN MALİYETİ

Şirket içinde bir vaka müdahalesi ekibi kurmanın maliyeti yüksektir. Bunun için nadir bulunan ve pahalı becerilere sahip tam zamanlı çalışanlara maaş ödenmesi gerekir. Ayrıca tehdit avı, veri analizi ve saldırı sonrası onarım için gerekli çözüm ve hizmetler (tehdit istihbaratı) satın alınmalıdır.  

Ancak, tüm dünyada bir veri sızıntısının ortalama maliyeti de artıyor. Sızıntıların büyük kurumlara maliyeti ortalama 1,23 milyon dolara ulaştı (2017’de 992 bin dolardan $ artışla). BT güvenliği vakalarının artmasıyla, şirketler de siber güvenlik harcamalarına öncelik vermeleri gerektiğinin farkına vardı. 

Bazı kurumlar esnek bir dış kaynak modelini daha uygun maliyetli buluyor. Bu şekilde yalnızca aldıkları hizmetler için para ödüyorlar. Ancak, çok sayıda vaka ile karşılaşan kurumların kendi bünyelerinde bir vaka müdahalesi ekibi kurması şart. Yine de ilk seviye müdahale ekibi için daha uygun maliyetli bir yol bulabilirler. Bu dahili ekip öncelikle vakayı analiz edip yapabiliyorsa müdahale edebilir veya daha karmaşık bir durumda dış uzmanlara aktarabilir.  

4- BT DEPARTMANIYLA UYUM

Bir vaka yaşandığında BT ekipleri etkilenen makineleri kapatarak zararı azaltmayı tercih edebilirler. Ancak, vaka müdahalesi uzmanları için öncelikle delil toplamak önemlidir. Vakadan sonra ‘suç mahalline’ bir süre dokunulmaması gerekir. Kayıtları yalnızca üç aylığına saklamak ve etkilenen makineleri ağdan koparmak, vaka müdahalesi ekiplerinin işini zorlaştırır. 

Bu gibi durumlardan kaçınmak için dahili vaka müdahalesi ekibinin, BT departmanı için özel kılavuzlar hazırlaması veya basit siber güvenlik bilgisinden fazlasını isteyen fakat derinlemesine güvenlik becerisine ihtiyaç duymayan BT uzmanlarına eğitim vermesi gerekir. Böyle bir çalışma sayesinde iç ve dış ekipler aynı düzlemde buluşabilir. 

5- MÜDAHALEDE GECİKME

Vaka müdahalesi için dış destek alan kurumlar bu süreçleri daha hızlı kurabilir. Bir dış ekip ihtiyaç duyulan her zaman devreye girip sorunları çözmeye hazırdır. Ancak bunun da potansiyel sorunları bulunur. Örneğin, herhangi bir iş yapılmadan önce şirket ve üçüncü taraf arasında sözleşmeler imzalanması gerekir. Bu da vaka müdahalesini geciktirebilir. 

Kendi deneyimlerimizde, bir müşterideki çalışanların pazartesi günü işe geldiklerinde şirkete hatfa sonu sızıldığını fark ettiğini gördük. Sorunu kendileri çözmek için günlerce uğraştılar. Sorunla baş edemeyeceklerini anladıklarında dış uzmanlara başvurmaya karar verdiler. O zamana kadar cuma günü geldi bile. Bu nedenle, şirket vaka müdahalesi ekibinin çalışmaya başlaması için hafta sonu öncesinde tüm sözleşmeleri aceleyle onaylamaya çalıştı. Kurumlarda, her vakayı daha iyi değerlendirebilen ve sorumluluğu hızla aktarabilen bir ekip olsa bu durumlar yaşanmazdı.  

Büyük kurumların çoğunda, vaka müdahalesinin ilk aşamasında dahili bir ekip, ikinci aşamasında ise üçüncü parti ekiplerin kullanıldığı bir yaklaşım en verimli seçenek olarak görülüyor. Bu ayrı ayrı her iki yaklaşımın faydalı yanlarını alıp eksik kaldığı noktaları ortadan kaldırıyor.  

Vaka müdahalesi için dış destek almak, şirketin tüm kontrolü dış uzmanlara teslim edip kendilerini sorumluluktan kurtarması anlamına gelmiyor. Bir plana sahip olmak her zaman önemli. Zamanında müdahale etmek için şirketlerin hazırlıklı olması ve ilk tepkiyi verecek önleme sahip olması gerekli. Ne zaman ve ne için dış destek isteneceği için kurallar belirlenmeli. Şirket içinden birine, nelere öncelik verileceğini belirleme ve iç departmanlar ile dış ekipler arasında koordinasyon kurma görevi verilmeli. Çalı��anlardan biri bu rolü mutlaka üstlenmeli. 

  • 0
    SEVDİM
  • 0
    ALKIŞ
  • 0
    KOMİK
  • 0
    İNANILMAZ
  • 0
    ÜZGÜN
  • 0
    KIZGIN
Admin

Admin

Mail: [email protected]
Tüm yazıları

Yorum Yazın

Karadeniz derbisini kazanan Trabzonspor, Fenerbahçe ile puanları eşitledi
Karadeniz derbisini kazanan Trabzonspor, Fenerbahçe ile puanları eşitledi
Galatasaray, RAMS Başakşehir’i 3-0 mağlup ederek şampiyonluk ateşini yaktı
Galatasaray, RAMS Başakşehir’i 3-0 mağlup ederek şampiyonluk ateşini yaktı
Bundesliga’da olaylı maç: Bayern Münih 9 kişi kaldı, 3 gol VAR’dan iptal edildi
Bundesliga’da olaylı maç: Bayern Münih 9 kişi kaldı, 3 gol VAR’dan iptal edildi
Fenerbahçe Başkanı Sadettin Saran açıkladı: Tedesco ve Özek ile yola devam
Fenerbahçe Başkanı Sadettin Saran açıkladı: Tedesco ve Özek ile yola devam
Potanın Perileri Japonya’yı mağlup etti: Dünya Kupası elemelerinde kritik galibiyet
Potanın Perileri Japonya’yı mağlup etti: Dünya Kupası elemelerinde kritik galibiyet
Arda Güler’den inanılmaz gol: Real Madrid’in galibiyetine damga vurdu
Arda Güler’den inanılmaz gol: Real Madrid’in galibiyetine damga vurdu
Formula 1 Bahreyn ve Suudi Arabistan Grand Prix’lerini güvenlik gerekçesiyle iptal etti
Formula 1 Bahreyn ve Suudi Arabistan Grand Prix’lerini güvenlik gerekçesiyle iptal etti
ABD yönetimi Venezuela’nın enerji sektörüne yönelik izinleri genişletti
ABD yönetimi Venezuela’nın enerji sektörüne yönelik izinleri genişletti
Kenya’da sel felaketi: Hayatını kaybedenlerin sayısı 62’ye yükseldi
Kenya’da sel felaketi: Hayatını kaybedenlerin sayısı 62’ye yükseldi
İran saldırıları sonrası Hürmüz Boğazı’nda gemi trafiği sert düştü
İran saldırıları sonrası Hürmüz Boğazı’nda gemi trafiği sert düştü
İsrail’in Lübnan’ın güneyine düzenlediği saldırıda 12 sağlık çalışanı hayatını kaybetti
İsrail’in Lübnan’ın güneyine düzenlediği saldırıda 12 sağlık çalışanı hayatını kaybetti
Trump’tan Jake Paul’e İran Açıklaması: “İlk Hamleyi Biz Yaptık”
Trump’tan Jake Paul’e İran Açıklaması: “İlk Hamleyi Biz Yaptık”
ABD’nin İran Operasyonlarında 14 Günde 3,8 Milyar Dolarlık Askeri Kayıp İddiası
ABD’nin İran Operasyonlarında 14 Günde 3,8 Milyar Dolarlık Askeri Kayıp İddiası
Dr. Şerif Yeşil: “Ağız Kokusu Basit Bir Sorun Gibi Görülmemeli”
Dr. Şerif Yeşil: “Ağız Kokusu Basit Bir Sorun Gibi Görülmemeli”
Dr. Şerif Yeşil: “Sağlıklı Beslenme Diş Sağlığını Doğrudan Etkiler”
Dr. Şerif Yeşil: “Sağlıklı Beslenme Diş Sağlığını Doğrudan Etkiler”
Dr. Şerif Yeşil: “Düzenli Diş Kontrolü Büyük Sorunların Önüne Geçer”
Dr. Şerif Yeşil: “Düzenli Diş Kontrolü Büyük Sorunların Önüne Geçer”
Gazimağusa’da İstanbul Outlet Şubesi Görkemli Bir Törenle Açıldı
Gazimağusa’da İstanbul Outlet Şubesi Görkemli Bir Törenle Açıldı
KKTC’de Üniversiteler İçin Teknoloji ve Girişimcilik Odaklı Dönüşüm
KKTC’de Üniversiteler İçin Teknoloji ve Girişimcilik Odaklı Dönüşüm
AB Uçuş Emniyeti Kurumu EASA’dan Orta Doğu ve Basra Körfezi Hava Sahası Uyarısı
AB Uçuş Emniyeti Kurumu EASA’dan Orta Doğu ve Basra Körfezi Hava Sahası Uyarısı
Arap Ülkelerindeki Türk Büyükelçiliklerinden Vatandaşlara Güvenlik ve Teyakkuz Uyarısı
Arap Ülkelerindeki Türk Büyükelçiliklerinden Vatandaşlara Güvenlik ve Teyakkuz Uyarısı

Başka haber bulunmuyor!

Bizi Takip Edin
Facebook
Twitter
Instagram
Youtube
Ankete Katılın
Sitemizi nasıl buldunuz?
Anketi OylaOyları Göster
TEKNOLOJİ

Evde Barista Deneyimi Arayanlara Rehber: Kahve Makinesi Seçerken Nelere Dikkat Edilmeli?

Dizüstü Bilgisayarı Sürekli Prizde Kullanmak Bataryaya Zarar Verir mi? Uzmanlar Yanıtladı

İngiliz Dizileri Neden Sezon Başına Daha Az Bölüm İçeriyor?

Eski Otomobillerin İç Mekânları Neden Daha Samimi Hissettiriyor?

Kıbrıs Haber Sitesi
KünyeGizlilik PolitikasıRSSSitemapSitene EkleArşivİletişim
SOSYAL MEDYA BAĞLANTILARI
FACEBOOKTWITTERINSTAGRAMLINKEDINYOUTUBE

Kıbrıs Haber Sitesi 2023 | Yazılım: Onemsoft

Haber GönderFirma Ekleİlan Ekle