Siber güvenlik ve iş dünyasında alınması gereken acil önlemler!

Ufuk TARHAN
Ufuk TARHAN FÜTÜRİST UFUK [email protected]

Geçtiğimiz hafta Lübnan’da yaşanan olaylar, tüm dünyada savaş korku­sundan da öte, bir sorgulama ve kaygı dal­gası başlattı. Uzaktan patlatılan ve günlük hayatımızın her katmanında, yanı başı­mızda olan elektronik cihazların her yer­de, birer öldürücü silaha dönüşme potan­siyeli, insanlığı şok etti. Özellikle yapay zekâ ve otonom sistemlerin daha da yay­gınlaşması halinde olabilecekleri düşün­mek, dehşet verici bir tedirginlik yarattı.

Teknolojinin, dijital araçların ve yapay zekâ kullanımının acilen devletler üstü, ulus­lararası kurallarla düzenlenmesi gerektiği konusunda artık tüm dünya hemfikir. Birleş­miş Milletler’in 79. Oturumundan bu konu­da somut bir uluslararası mutabakat çıkma­sı herkesin ortak umudu (Detaylar için: htt­ps://bityl.co/S7Za). Ancak, bu yani küresel düzenlemeler gerçekleşse dahi siber güven­likle ilgili esas çözüm hala, mikro seviyeler­de alınacak önlemlerle kontrol edilebilecek. O yüzden bu yazımda konuyu iş dünyası açı­sından irdelemek istiyorum.

İş dünyası neler yapmalı?

İlk olarak, özellikle yatırımcılar, yönetim kurulları, CEO’lar, IT, yazılım, altyapı ve tek­nolojiden sorumlu yöneticiler ile güvenlik­ten sorumlu yetkililer, siber güvenliğin öte­sine geçen bütünsel bir güvenlik stratejisi benimsemek zorunda. Yapay zekâ destekli sistemlerin gelişmesiyle birlikte daha sofis­tike ve dinamik bir güvenlik yönetimi anla­yışının gelişmesi gerekiyor. Bu noktada siber güvenlik, geleneksel sınırların ötesine geçen bir “yıkıcı inovasyon” alanı olarak görülmeli.

İkinci önemli konu, şirket içindeki ope­rasyonel siloların ortadan kaldırılmasıdır. Bugün birçok şirketin yaptığı en büyük hata, güvenlik birimlerinin diğer bölümlerle ye­terli koordinasyonu sağlamadan, kendi başı­na çalışmasıdır. Tüm organizasyona yayılan bir güvenlik kültürü oluşturmak, en az tek­nik çözümler kadar kritik bir unsur. Buna çok dikkat edilmeli.

Son olarak, şirketlerin iş sürekliliği ve kriz yönetim planlarını daha sıkı gözden ge­çirmesi gerekiyor. Bir siber saldırı anında sadece teknik birimlerin harekete geçmesi yeterli olmaz. Şirketin tüm yönetim kadro­su, kriz senaryolarını önceden belirlemeli ve düzenli olarak tatbikatlar yapmalıdır. Bu tatbikatlarda tüm birimler ve üst yönetim de aktif rol almalı ve olası senaryolara karşı nasıl hızlı ve etkin yanıt verileceğini önce­den öğrenmelidir.

Şirketler için siber güvenlik önlemleri

1-Tüm sistemlerin ve yazılımların güncel olmasını sağlayın. Güvenlik yamalarının düzenli olarak yapıldığından emin olun.

2- Personeli siber güvenlik konusunda bi­linçlendirin, phishing ve sosyal mühen­dislik saldırılarına karşı farkındalık oluştu­run, düzenli eğitim aldırın.

3- Çok faktörlü kimlik doğrulama sistemle­rini kullanın. Şifrelerin güçlü ve sık değiş­tirildiğinden emin olun.

4- Hareket halindeki ve durağan verilerin şifrelenmesini organize ederek, veri ihlal­lerinde bile bilgilerin korunmasını sağlayın.

5- Güvenlik duvarları, VPN kullanımı ve ağ segmentasyonu ile dış tehditlere karşı ko­rumayı güçlendirin.

6-Bir siber saldırı sonrası iş sürekliliği için düzenli veri yedeklemesi hayati önem ta­şır. Yedeklerin güvenliğinden emin olun ve düzenli tatbikat yapın.

7-Şirket içinde açık ve uygulanabilir siber gü­venlik politikaları oluşturun, politikaları düzenli olarak gözden geçirin ve güncelleyin.

8-Yapay zekânın tehditlerine karşı, yapay zekâ tabanlı güvenlik sistemleri kullana­rak anomali tespiti ve hızlı müdahale sağla­maya hazır olun. Daha da önemlisi, proaktif olarak tehdit oluşumlarını saptayın.

Sonuç

Dijital dünyadaki baş döndürücü geliş­meler, iş dünyasının güvenlik paradigması­nı kökten değiştirmeyi zorunlu kılıyor. Gele­neksel güvenlik yaklaşımlarını geride bırak­mak ve teknoloji ile yapay zekânın sunduğu olanakları kullanarak proaktif ve entegre gü­venlik stratejileri geliştirmek, artık bir lüks değil, stratejik bir zorunluluktur. Sadece bu­günün değil, yarının tehditlerine karşı da ha­zırlıklı olmanız, şirketinizin sürdürülebilir başarısını garanti altına alacaktır. Geleceğin liderleri, sadece inovasyonla değil, gü­venlik vizyonlarıyla da farklılaşacak.

Yazara Ait Diğer Yazılar Tüm Yazılar