Norn

Norn NORN; hızla gelişen teknoloji ile yaygınlaşan internet kullanımıyla birlikte güçlü bir sila

2020 yılının ülkemizdeki ilk veri ihlali bildirimi Exeltis İlaç Sanayi ve Ticaret A.Ş. tarafından KVKK ya iletildi. İhla...
21/01/2020

2020 yılının ülkemizdeki ilk veri ihlali bildirimi Exeltis İlaç Sanayi ve Ticaret A.Ş. tarafından KVKK ya iletildi. İhlalin zararlı yazılımlardan ve fidye yazılımlarından kaynaklı bir siber saldırı olarak şirketin yetkili kullanıcı şifresi ele geçirilerek meydana geldiği bildirildi.

IC3 Yıllık Raporuna göre, siber saldırılar sebebiyle mali kayıplar 2018'de 2,7 milyar dolara ulaştı. Finansal olarak yıkıcı tehditlerin çoğu, iş e-posta güvenliği üzerinden oluşturuluyor.

IBM tarafından veri ihlallerinin kuruluşlar üzerindeki finansal etkisini inceleyen yıllık araştırmaya göre, veri ihlallerinin maliyeti son 5 yılda % 12 arttı ve ortalama 3,92 milyon dolara mal oldu.

Compareitech tarafından yayımlanan ve Global Siber Güvenlik Endeksi puanlarını kullanan rapora göre Japonya'nın siber güvenlik tehditlerini önlemede en donanımlı ülke olduğu belirtiliyor ve kullanıcılarının yalnızca % 1,34'ü saldırılardan etkileniyor. En iyi performans gösteren diğer ülkeler arasında Fransa, Kanada, Danimarka, ABD yer aldı.

Symantec 2019 İnternet Güvenliği Tehdit Raporuna göre, kötü amaçlı yazılım kullanan saldırı gruplarının sayısı bir önceki yıla göre % 25 arttı.

her yeni günün bir önceki günden daha güzel, isteklerinize uygun ve sizi daha mutlu etmesi dileğiyle. 2020 sizin seneniz...
31/12/2019

her yeni günün bir önceki günden daha güzel, isteklerinize uygun ve sizi daha mutlu etmesi dileğiyle. 2020 sizin seneniz olsun. iyi seneler.

Türkiye’de 10 büyük bankaya ait 455.000 kullanıcının kredi ve banka kartı bilgileri, hashtag 'ta satışa çıkarıldı.https:...
16/12/2019

Türkiye’de 10 büyük bankaya ait 455.000 kullanıcının kredi ve banka kartı bilgileri, hashtag 'ta satışa çıkarıldı.
https://lnkd.in/d_zgGYn

Kişisel Verileri Koruma Kurulu, 06.12.2019 tarihli Garanti Bankası A.Ş. Veri İhlali Bildirimi'ni gerçekleştirdi.
https://lnkd.in/deVFRK4

hashtag hükümeti, önümüzdeki üç yıl içinde tüm devlet dairelerindeki ve kamu kurumlarındaki, yabancı donanım ve yazılımın Çin çözümleriyle değiştirmelerini emretti.

12 Aralık tarihinden sonra piyasaya yeni sürülecek olan hashtag işletim sistemli mobil cihazlarda hashtag Mobil Hizmetleri yer almayacağını açıkladı. Bu cihazlarda Android kullanılmaya devam edilebilecek ancak Google arama, Google Chrome YouTube, Googleplay Store, Drive, Gmail gibi uygulamalar yüklenemeyecek. Google yetkilileri, süreç ile ilgili Rekabet Kurumu ile görüşmelerin devam ettiğini ifade etti.

Siber Güvenlik Haber Turu Kişisel Verileri Koruma Kurumuna intikal eden ihbarlar kapsamında avukatlar, hukuk büroları il...
09/12/2019

Siber Güvenlik Haber Turu

Kişisel Verileri Koruma Kurumuna intikal eden ihbarlar kapsamında avukatlar, hukuk büroları ile finans, gayrimenkul danışmanlık, sigorta vb. sektörlerde faaliyet gösteren bazı kişi ve kuruluşlar tarafından muhtelif yollarla elde edilen veriler üzerinden vatandaşların kimlik ve iletişim bilgileri gibi kişisel verilerinin sorgulanmasına imkân tanıyan Yazılım/Program/Uygulamalara yönelik Kişisel Verileri Koruma Kurulunun 18/10/2019 Tarihli ve 2019/308 Sayılı İlke Kararı'nı yayımladı.

, son çeyrekte, 12.000'den fazla kullanıcısını devlet destekli hackerlar tarafından hedeflendiğini açıkladı.

Fidye yazılım saldırıları tüm kuruluşları tehdit etmeye devam ediyor. Dünyada 45 veri merkezine sahip Amerika'nın en büyük Veri Merkezi sağlayıcılarından bu saldırıların hedefi oldu.

adlı, Orta Doğu'daki enerji ve sanayi kuruluşlarını hedef alan yüksek hedefli saldırılarda kullanılan kötü amaçlı bir yazılım tespit edildi.

'a ait 22 milyon veri, bir bilgisayar korsanı tarafından Darkweb'te satışa çıkarıldı.

sistemlerini hedefleyen ve etkilenen sistemlerde çalışan güvenlik ürünlerini devre dışı bırakmaya çalışan hashtag adlı yeni bir kötü amaçlı yazılım keşfedildi.

En zayıf halka: İnsan.Bir kurum, maliyetine bakmaksızın paranın alabileceği en ileri güvenlik teknolojilerini kul-lanabi...
08/12/2019

En zayıf halka: İnsan.

Bir kurum, maliyetine bakmaksızın paranın alabileceği en ileri güvenlik teknolojilerini kul-lanabilir, sistemleri tasarlayabilir ve adeta kendisini bir güvenlik çemberinden geçirebilir. Bu şekilde sadece en son teknolojiyi kullanarak üst seviyede güvenlik önlemleri alabilen bir kurumda bilgi güvenliğinin tamamen sağlanmış olduğundan söz edilemez.

Güvenlik teknolojileri geliştirildikçe, olası teknik açıkları kullanmak zorlaşacağı için saldırganlar insan unsurunun zayıflıklarından faydalanma yoluna yönelmişlerdir. Bundan dolayı kurumlarda güvenliğin en zayıf halkasını insan unsuru oluşturmaktadır.

Güvenlik; teknolojiden önce insana yatırım yapılmasıyla, kurum çalışanların/bireylerin en tepeden en alt çalışanına, hatta bilgi alış verişinde yaptığı varsa tedarikçileri, müşteri ve ziyaretçilerini bilgilendirmesi, onlar üzerinde bir bilgi güvenlik farkındalığı oluşturması, kendini geliştirmesi, bilgi güvenlik faaliyetle-rinin benimsenmesi, önemsenmesi ve desteklemesi ile anlamlı hale gelebilir.

Bilgi güvenliği risklerinden korunmanın en iyi yolu bilgi teknolojilerine çok para harcamak ve korunma amaçlı teknolojileri daha çok kullanmaktan önce insanların bilinçlenmesi ve ihtiyaç duyulan güvenlik teknolojisinin doğru yer ve zamanda kullanmakla mümkün olabilir.

İnsan faktörüne bağlı bilgi güvenlik riskleri hiçbir zaman tamamen ortadan kaldırmak mümkün olmasada iyi planlanmış bir farkındalık faaliyeti ile güvenlik risklerinin kabul edilebilir bir seviyeye çekilmesini sağlanabilir.

Peki Bilgi Güvenliği Farkındalığı Oluşturmak için neler yapabiliriz?

Bilgi güvenliği farkındalığını oluşturmanın ana yolu kurumda en üst seviyedeki yönetimden en alt seviyedeki çalışana, tedarikçilere hatta müşterilere kadar çalışanların görev ve pozisyonları da dikkate alınarak ihtiyaç ve beklentilere göre farklı eğitim ve farkındalık programları hazırlanmalı ve eğitimler düzenlenmelidir.

Bu eğitimler bir çalışan ise başladığında verilen oryantasyon eğitimlerinin ayrılmaz bir parçası olarak düşünülmeli ve mutlaka her çalışana en az bir kez verilmelidir. Daha sonraki dönemlerde ise çalışana planlamış varsa alması gereken diğer eğitimler düzenli olarak verilmedir.

Kurumlarda çalışanlar/bireyler üzerinde farkındalık oluşturmada sınıf içi eğitimler yanında pek çok farklı yöntemler de bulunmaktadır. Bunlar;

İnternet tabanlı interaktif sanal eğitimleri verilebilir.
E-Learning eğitimleri; zorunlu bilgi güvenliği eğitimleri ya da pozisyona göre özel interaktif sanal eğitimler hazırlanabilir.
Çalışanlara yönelik masaüstü bilgi güvenliği el kitabı kitapçığı ve renkli broşürler, posterler hazırlanabilir.
Kurumdaki birimler bazında aylık etkinlikler düzenlenip, ilgili birimlerin güvenlik konusundaki eksiklikleri ve dikkat edilmesi gereken güvenlik unsurları açıklanarak, bir farkındalık oluşturulabilir.
Çeşitli animasyonlar veya film gösterileri (Multimedya) hazırlanabilir.
Bilgi güvenliği bülteni hazırlanabilir.
Ekran koruyucu ile mesajlar iletilebilir. Bu mesajlar bilgisayar güvenliği ve kurumun bilgi güvenliği politikasını yansıtacak şekilde parola güvenliği, e-posta güvenliği vs. gibi konuları içerebilir.
Bilgi Güvenliği konusunda oyunlar hazırlanabilir. Son kullanıcının seviyesine göre simülasyonlar hazırlanabilir. Bu oyunlarda kullanıcıya güvenlik açıklarının bulunması yönünde bir strateji ile farkındalık oluşturulabilir.
Belirli aralıklarla kurumda çalışanlara yönelik yazılar ya da yukarıda ifade edilen şekilde sunular hazırlanıp, yayınlanabilir.
Çalışanlara güvenlikle ilgili sesli e-posta ve video görüntüleri gönderilebilir veya bir portal üzerinden yayınlanabilir.
Çalışanların güvenlik hassasiyetleri değerlendirilip ödüllendirme yoluna gidilebilir.
Güvenlik kuralları; bilgiyi korumak amacıyla, çalışan davranışları için yön gösterici bir rehberdir ve güvenlik tehditlerini bertaraf edebilmek içinde etkili kontrol geliştirilmesinin temel yapı taşıdır. Etkili güvenlik önlemleri ise iyi düzenlenmiş kurallar ve süreçlerle çalışanları eğitmekle mümkün olacaktır. Bu da ancak etkili bir çerçevede hazlanmış farkındalık programları ile olabilecektir.

İyi tasarlanmış ve kurgulanmış farkındalık programı güvenlik çemberinin en zayıf halka- sının güçlenmesini sağlayacaktır.

En önemli ve en etkili güvenlik önlemi kurum çalışanlarını mutlaka ama mutlaka eğitmesi ve bilinçlendirmesinden geçmektedir. En basit bir ciddiyetsizlik, dikkatsizlik, sorumsuzluk bilginin yetkisiz kişilerin eline geçmesine ve kurum için maddi manevi çok büyük belki telafisi mümkün olmayabilecek kayıplara sebep olabileceği hiçbir zaman unutmamalıdır.

Bu tür bir bilinçlendirme çalışmalarında üst yönetimin desteği ve çalışanların yeterli bilince sahip olması çok önemlidir. Tüm bu farkındalık çalışmaları ya da teknolojik önlemlerin alınması, uygulanması ve bunlardan etkin beklenen sonuçların elde edilmesinde ancak kurum üst yönetimi başta olmak üzere tüm çalışanların aktif katılımları ve destekleri ile mümkün olabilir.

Web uygulamalarınızdaki kritik güvenlik açıklarını potansiyel tehditlere dönüştürmeyin!  NornGüvenli Web uygulamaları iç...
05/12/2019

Web uygulamalarınızdaki kritik güvenlik açıklarını potansiyel tehditlere dönüştürmeyin! Norn

Güvenli Web uygulamaları için:

1. Güvenli bağlantı ve güncel sertifikaları kullanın.
2. Dış ağa açık giriş ekranlarına captcha ekleyin.
3. İstemcilerde çerez güvenliğini sağlayın.
4. Tahmin edilebilir dizinleri kullanmayın.
5. Botlara dikkat edin.
6. Minimum 8 karakterli güçlü şifreler kullanın.
7. Günümüz teknolojileriyle uyumlu çalışmayan kütüphane ve framework’ler kullanmayın.
8. Formlarınızı güvende tutun.
9. Kullanıcılarınızdan gelen tüm verilerin kontrol edilerek işleme alındığından emin olmak adına temizleme işlemi yapın.
10. Gereğinden fazla bilgi sunan ayrıntılı hata mesajlarını göstermeyin.

Karanlığa karşı ışık olan öğretmenlerimiz iyi ki varsınız. Öğretmenler gününüz kutlu olsun.
23/11/2019

Karanlığa karşı ışık olan öğretmenlerimiz iyi ki varsınız. Öğretmenler gününüz kutlu olsun.

Bizim için her 10 Kasım, Atatürk'ü anma ve anlamanın fırsatıdır. Atamızın  dediği gibi "büyük ölülere matem gerekmez, fi...
09/11/2019

Bizim için her 10 Kasım, Atatürk'ü anma ve anlamanın fırsatıdır. Atamızın dediği gibi "büyük ölülere matem gerekmez, fikirlerine bağlılık gerekir".

Güvenlik İş Birimi ve Ponemon Institute, veri ihlallerinin kuruluşlar üzerindeki maliyetini inceleyen yıllık araştırması...
29/07/2019

Güvenlik İş Birimi ve Ponemon Institute, veri ihlallerinin kuruluşlar üzerindeki maliyetini inceleyen yıllık araştırmasını yayınladı. Araştırmaya göre, bir veri ihlali maliyeti, son beş yılda % 12 artarak ortalama 3,92 milyon dolara ulaştı. Türkiye’den 22 şirketin de katıldığı araştırmanın sonuçlarına göre, Türkiye’de ihlalin ortalama toplam maliyeti önceki yıla kıyasla % 18,5 artarak 11,15 milyon TL’ye yükseldi. Kayıp ve çalıntı her verinin maliyeti de % 23,3 oranında bir artışla 570 TL’ye ulaştı. Veri ihlallerinin % 45’inin nedeni ise kötü amaçlı veya suç niteliğindeki saldırılardan oluştu. Araştırmaya göre, bir ihlali 200 günden kısa sürede tespit edip sınırlandırmayı başaran şirketler, toplam ihlal maliyetine 1,2 milyon dolar daha az harcama yaptığı da tespit edildi.

Sophos, “Siber Güvenliğin İmkânsız Bilmecesi” güvenlik araştırması sonuçlarına göre BT yöneticilerin %75’i yazılım açıklarını, sistem zafiyetlerini ve keşfedilmemiş tehditleri öncelikli güvenlik riskleri olarak değerlendiriyor.
Yöneticilerin % 50’ si en çok oltalama saldırılarından çekinirken tedarik zincirini yüksek öncelikli riskler arasında görenlerin oranı %16.

Kaspersky verilerine göre, parola hırsızlarından etkilenen kullanıcı sayısı 2019’un ilk yarısında % 60 artışla 940.000'e ulaştı.

Rusya, tarihinin en büyük siber saldırısına maruz kaldı. Siber saldırganlar Rus istihbarat örgütü FSB’ye siber saldırı d...
26/07/2019

Rusya, tarihinin en büyük siber saldırısına maruz kaldı. Siber saldırganlar Rus istihbarat örgütü FSB’ye siber saldırı düzenleyerek ve 7.5 terabayt büyüklüğündeki veriyi ele geçirdi. BBC Rusya, söz konusu saldırıyı “Rus istihbarat servislerinin tarihindeki en büyük veri sızıntısı” olarak nitelendirdi.

, Türk Ekonomi Bankası’na (TEB) kişisel verilerin ihlaline ilişkin inceleme başlatıldığını açıkladı. Duyuruda; 10 Temmuz 2017 ve 26 Haziran 2019 tarihleri arasında gerçekleşen ihlalden tahmini olarak Banka müşterisi olan 17.582 kişinin ve Banka müşterisi olmayan 7.706 kişinin etkilendiği bilgisi yer alıyor.

2017 yılında siber saldırıya uğrayarak 143 milyon kullanıcısının verilerini sızdıran , yaptığı hatanın bedelini yüklü bir bedel ile ödemeye çalışıyor. Equifax, kullanıcı verilerini geri alabilmek için devlet ile ortak çalışma yürütecek. Şirket, bu çalışma için tam 700 milyon doları gözden çıkardı.

Siber saldırganlar Bulgaristan Ulusal Vergi Dairesi’ne ait sistemlere girerek binlerce vatandaşının kişisel mali bilgilerini ele geçirdi. Siber güvenlik araştırmacıları, 7 milyon nüfuslu ülkenin vergi dairesinde hemen hemen tüm yetişkinlere ait verinin bulunduğuna dikkat çekerken, dairenin 20 milyon avro tazminat ödeyeceği belirtildi.

Address

Istanbul

Opening Hours

Monday 09:00 - 17:00
Tuesday 09:00 - 17:00
Wednesday 09:00 - 17:00
Thursday 09:00 - 17:00
Friday 09:00 - 17:00

Telephone

+902123322101

Alerts

Be the first to know and let us send you an email when Norn posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Share