Siber güvenlikte ‘Sıfır Güven’ potansiyelinden faydalanmanın 5 yolu

Günümüzün rekabetçi iş ortamında Sıfır Güven, bir kuruluşun siber dayanıklılığının en önemli ölçüsü olarak nitelendiriliyor. Hızla gelişen dijital ortamların ve dur durak bilmeyen siber tehditlerin hâkim olduğu iş dünyasında, sağlam bir Sıfır Güven siber güvenlik stratejisine duyulan ihtiyaç giderek artıyor.

sıfır güven Dell Technologies Orta Doğu Avrupa, Orta Doğu, Türkiye, Afrika (CEEMETA) Kıdemli Başkan Yardımcısı Mohammed Amin, “Dünya Ekonomik Forumu’nun 2023 Küresel Risk Raporu’na göre, yaygınlaşan siber suçlar ve siber güvenlik eksikliği, önümüzdeki 10 yıl içinde ekonomilerin karşı karşıya kalacağı ilk 10 risk arasında yer alıyor.

Günümüzde çoğu işletme için güvenlik konusunda yol almak, hedefe ulaşmayı zorlaştıran farklı ve karmaşık geçitlerden oluşan yüksek riskli bir labirentte yön bulmaya çalışmak gibi bir zorluk. Sıfır Güven ise bu yolculuğu kolaylaştırabiliyor. Sıfır Güven güvenlik modeli, geleneksel “güven, sonra doğrula” yaklaşımını tersine çeviriyor.


Bunun yerine, “asla güvenme, her zaman doğrula” yaklaşımını savunarak kuruluşları ister dâhili ister haricî olsun, hiçbir kullanıcıya, cihaza veya ağa otomatik olarak güvenmemeye teşvik ediyor.Sağlam bir siber dayanıklılık duruşu oluşturmak, şirketinizin kritik varlıklarına kimin veya neyin erişimi olduğunu net bir şekilde bilmekle başlıyor. Altyapınızda bir Sıfır Güven mimarisi uygulamak, cihazlarınızın, uygulamalarınızın ve verilerinizin güvende olduğuna dair içinizin rahat olmasını sağlıyor” diyor.

zero trust security

Sıfır Güven potansiyelinden yararlanmanın 5 yolu:

Mohammed Amin, işletmelerin Sıfır Güven’in potansiyelinden tam olarak yararlanabilmesi için izlenecek 5 yola işaret ediyor:

1. İzinsiz Girmek Yok: Söylendiği gibi, bilgisayar korsanları içeri sızmazlar; oturum açarlar. Bilgisayar korsanları genellikle güvenlik önlemlerini aşmak yerine oturum açma kimlik bilgilerini çalmaya odaklanır. Sıfır Güven, API ve kullanıcı erişimini sınırlamak için çok faktörlü kimlik doğrulama (MFA) uygulayarak yardımcı olabilir.

2. Hareket Özgürlüğünü Kısıtlama: Bilgisayar korsanları, bir sisteme sızdıktan sonra genellikle tüm ağa sınırsız erişim elde ederler. Gelişmiş Sıfır Güven sistemleri ayrıcalıklı erişim yönetimine odaklanır, erişimin nasıl verildiğini ve kullanıldığını denetler ve kötüye kullanım durumunda ayrıcalıkları iptal eder.


3. Etki Alanını En Aza İndirin: Sıfır Güven, yetkisiz kullanıcıların veya kötü amaçlı yazılımların erişimini sınırlandırarak siber saldırı hasarının boyutunu en aza indirir. Saldırının kapsamını daraltarak saldırıyı belirli bir kullanıcı ve uygulama ile sınırlandırır. Kullanıcılar görev değiştirdiğinde ağ sıfırlamalarının uygulanması, saldırıların kuruluş genelinde yayılmasını önler.

4. Giriş Noktalarını Azaltın: Uzaktan çalışma, mobil uygulama aracılığıyla müşterilerle etkileşim içinde olma ve uzak cihazların merkez ofise bağlanması veya Kendi Cihazını Getir (BYOD) kurulumları gibi çok sayıda giriş noktası, saldırı yüzeyinin genişlemesine ve bilgisayar korsanları için potansiyel giriş noktalarının artmasına neden olur. Sıfır Güven, cihazların ağa erişim sağlamadan önce belirli kriterleri karşılamasını zorunlu kılar.

5. Hızlı Kurtarma: Siber saldırılar aniden ve genellikle en beklenmedik anlarda meydana gelir ve önemli malî zararlara yol açar. Bu nedenle derhâl yanıt vermek ve olağan operasyonlara geri dönmek hayati önem taşır. Gelişmiş bir Sıfır Güven çözümü, hem olumlu hem de olumsuz sistem davranışlarını sürekli olarak izler ve tehditler ortaya çıkar çıkmaz güvenlik müdahalesini hızlandırır.

siber saldırı

Siber güvenlikte Sıfır Güven paradigmasına geçiş, sürekli gelişen tehdit ortamına ve değişen iş dinamiklerine karşı gerekli bir yanıt olarak karşımıza çıkıyor olsa da Sıfır Güveni benimsemek bir dizi zorluğu da beraberinde getiriyor.


Kuruluşların Sıfır Güven felsefesini kurum kültürlerine entegre etmeleri, teknoloji ve eğitim yatırımlarının yanı sıra kültürel bir dönüşümü de gerektiriyor. Avantajları zorluklarından çok daha fazla olduğu için de değerli bir girişim hâline geliyor. Bu nedenle Sıfır Güveni siber güvenlikte yeni standart olarak benimsemenin ve sürekli gelişen bu dijital çağda savunmamızı güçlendirmenin tam zamanı…

Bankacılık sektöründe en çok karşılaşılan siber saldırılar hangileri?


Editor
Haber Merkezi ▪ İndigo Dergisi, 19 yıldır yayın hayatında olan bağımsız bir medya kuruluşudur. İlkelerinden ödün vermeden tarafsız yayıncılık anlayışı ile çalışmaktadır. Amacı; gidişatı ve tabuları sorgulayarak, kamuoyu oluşturarak farkındalık yaratmaktır. Vizyonu; okuyucularında sosyal sorumluluk bilinci geliştirerek toplumun olumlu yönde değişimine katkıda bulunmaktır. Temel değerleri; dürüst, sağduyulu, barışçıl ve sosyal sorumluluklarının bilincinde olmaktır. İndigo Dergisi, Türkiye’nin saygın İnternet yayınlarından biri olarak; iletişim özgürlüğünü halkın gerçekleri öğrenme hakkı olarak kabul etmekte; Basın Meslek İlkeleri ve Türkiye Gazetecileri Hak ve Sorumluluk Bildirgesi’ne uymayı taahhüt eder. Ayrıca İnsan Hakları Evrensel Beyannamesi’ni benimsemekte ve yayın içeriğinde de bu bildiriyi göz önünde bulundurmaktadır. Buradan hareketle herkesin ırk, renk, cinsiyet, dil, din, siyasi veya diğer herhangi bir milli veya içtimai menşe, servet, doğuş veya herhangi diğer bir fark gözetilmeksizin eşitliğine ve özgürlüğüne inanmaktadır. İndigo Dergisi, Türkiye Cumhuriyeti çıkarlarına ters düşen; milli haysiyetimizi ve değerlerimizi karalayan, küçümseyen ya da bunlara zarar verebilecek nitelikte hiçbir yazıya yer vermez. İndigo Dergisi herhangi bir çıkar grubu, ideolojik veya politik hiçbir oluşumun parçası değildir.