enflasyonemeklilikötvdövizakpchpmhpurfaşanlıurfa
DOLAR
32,3934
EURO
34,7795
ALTIN
2.397,20
BIST
10.208,65
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
16°C
İstanbul
16°C
Az Bulutlu
Cumartesi Parçalı Bulutlu
18°C
Pazar Açık
20°C
Pazartesi Açık
21°C
Salı Az Bulutlu
23°C

“Kamu Sektörü Bulut ve Fidye Yazılımlarının Buluştuğu Yerde Dikkatli Olmalı”

Dijital teknolojilerin her alanda olduğu üzere kamu kurumlarında da yoğun olarak kullanıldığını hatırlatan Veeam Eser Stratejisi Kıdemli …

“Kamu Sektörü Bulut ve Fidye Yazılımlarının Buluştuğu Yerde Dikkatli Olmalı”
A+
A-

Dijital teknolojilerin her alanda olduğu üzere kamu kurumlarında da yoğun olarak kullanıldığını hatırlatan Veeam Eser Stratejisi Kıdemli Yöneticisi Rick Vanover, kamu kurumlarının da fidye yazılımı tehdidiyle karşı karşıya olduğunu söyledi.

“Çoğu vakit, bir vatandaş bir devlet kurumuyla etkileşime girdiğinde, ferdî bilgilerinden bir kısmı temin edilir ve saklanır” diyen Rick Vanover şöyle konuştu;

“Bu durum, hem kurumlara ilişkin bilgilerin hem de vatandaş bilgilerinin fidye yazılımı akınlarıyla ifşa edilmesiyle ilgili tehdidi ortaya çıkartır. Motorlu taşıt kayıtlarından fotoğraflı kimlik evraklarına kadar pek çok vatandaş bilgilerine sahip olmak devlet kurumlarını özel şirketlerden daha riskli bir pozisyona sokar. Yeni yayınlanan bir Maximus araştırmasında, çalışmaya katılan ABD’deki kamu çalışanlarının 91’i ‘bulut tahlil ve sistemlerinin hepsine, birçoklarına yahut birkaçına sahip olduklarını’ belirtti. Pandemiyle ortaya çıkan mevcut meskenden çalışma ortamı, bulut yeteneklerinin geliştirilmesine ve buna bağlı olarak SaaS’ın hem devlet hem de özel bölümler için bir mecburilik haline gelmesine neden oldu. Öteki yandan, ABD federal hükümetinin 2020’de bulut bilişime yaptığı harcamanın altı milyar doların üzerinde olduğu iddia edilirken, bu sayının gelecekte artması bekleniyor.

Biz, ferdî bilgileri nasıl ve nerede sakladığımızı geliştirirken, düşmanlarımız da bunlara erişmek hedefiyle kullanacakları araçları geliştiriyor ve bulutta depolanan şahsî bilgilerdeki artış nedeniyle, berbat niyetli şahıslar daha sık bulut özelliklerini maksat alıyor. İşçi İdaresi Ofisi’nin yeni yayınlanan tele-çalışma rehberliği’nin tele-çalışma erişimini artırma önerisi, buluta ve SaaS’a inancın devam etmesi ve buna eşlik eden bulut amaçlı fidye yazılımı atakları potansiyeli manasına geliyor. Ek olarak, 2025 yılına kadar BT kuruluşlarının 75’inin en az bir fidye yazılımı saldırısına maruz kalacağı varsayım ediliyor, bu durum SaaS ve bulut programları kullanan kurumların bilgilerini yedeklemesini her zamankinden daha değerli hale getiriyor.”

“Kamu kurumları bilgileri koruduğundan ve yedeklediğinden nasıl emin olabilir?”

Bulut ve SaaS yetenekleri kamu kurumlarının ana konusu olmaya devam edecek, öyleyse kamu kurumları fidye yazılım taarruzlarını önlemek için dataları koruduğundan ve yedeklediğinden nasıl emin olabilir? Rick Vanover’ın önerisi şu şekilde;

Devlet kurumlarının bulutta barındırılan dataları ve ilgili web tabanlı yazılımları tesirli bir şekilde muhafazaları için düşmanlarını bilmeleri, güçlü bir yedekleme altyapısı uygulamaları ve bir taarruzun akabinde sonuçlarıyla başa çıkmayı kolaylaştıracak süreçleri devreye almaları gerekir.

Fidye yazılımı taarruzları, inançlı bir şekilde oluşturulmamış uzaktan erişim prosedürlerinin peşinden gitme, kimlik avı taarruzlarından yahut sistem güvenlik açıklarından yararlanma eğilimindedir. Bu nedenle kurumların, inançlı uzaktan erişim uygulayarak, çalışanları kimlik avı konusunda eğiterek ve sistem ve yazılımların her vakit şimdiki olmasını sağlayarak fidye yazılımlarına karşı önleyici bir tutum alması yerinde olacaktır. Ek olarak, fidye yazılımı casusları ödeme karşılığında sistem erişimini engellemeye çalıştığından, bu ataklara karşı en güzel savunmanın güçlü bir yedekleme altyapısı ve bilgi müdafaa sistemi olduğu söylenebilir.

SaaS uygulamaları için çok faktörlü kimlik doğrulamanın uygulanması, erişilebilirlik ihtiyaçlarını güçlendirdiği için bilgi müdafaasını güçlendirebilir. Elbette dataların her vakit yedeklenmesi gerektiğini söylemeye gerek yok, lakin bulut tabanlı data yedeklerinin bir ağa bağlı olmayan aygıtlarda saklanması bilhassa değerli. Veeam’in 2021 Bulut Trendleri Raporu da SaaS yöneticilerinin yarısından fazlasının, bir kurumu bir siber olaya karşı korumak için bilgilerin yedeklenmesi gerektiği konusunda hemfikir olduğunu gösteriyor. Ayrıyeten, birçok devlet kurumu hali hazırda data şifreleme kullanıyor olsa da, ek bir müdafaa katmanı için yedekleri şifreleyerek bu uygulamayı bir adım daha ileri götürmeliler.

Ne yazık ki, kurumlar ne kadar hazırlıklı olursa olsun, önümüzdeki yıllarda da fidye yazılımı taarruzları gerçekleşebilir. Bu nedenle, devletin başarılı bir saldırıyı ele almaya hazır olması ve gerekli süreçleri uygulamaya koymasının bir mecburilik olduğunu hatırlamakta yarar var.

Bunu yapmak için devlet kurumlarının birinci olarak güvenlik, olay müdahalesi ve kimlik idaresinde gerekli BT takımları, çalışanlar ve dış kaynaklarla kimin ve nasıl irtibata geçileceğini belirleyen bir acil durum irtibat listesi hazırlaması gerekir. Süratli müdahale, gerekli bilgilerin daha aktif bir şekilde kurtarılmasını sağlamanın yanı sıra kaybolan bilgilerle ilgili riskleri en aza indirmeye yardımcı olabilir. Data kaybı vatandaşları ve onların ferdî bilgilerini etkiliyorsa, kurumlar ortası işbirliğinin, etkilenenleri korumak için uygun tedbirlerin alınmasını sağlaması da mümkün olacaktır.

“Fidye Yazılım Saldırısından Sonra Yine Oluşturun ve Yine Başlayın”

Ülkü durumda, devlet kurumları, uzaktan çalışmadaki artış nedeniyle sistemler daha sık baskı altında kalsa bile bile, bulut yeteneklerine yönelik fidye yazılımı ataklarında bir artışla karşılaşmaz. Önlemli olmak için kurumların; potansiyel düşmanlarını tanımak, güçlü bir yedekleme altyapısı uygulamak ve bir atağın akabinde başa çıkmak için süreçleri devreye sokmak üzere adımları hayata geçirmeleri gerekir.

Kaynak: (BHA) – Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.