Siber güvenlik yatırımları büyüse de saldırganların en sık yararlandığı alanlardan biri insan davranışı ve hatalı süreçler olmaya devam ediyor. Kimlik avı, zayıf parola alışkanlıkları, gereğinden geniş yetkiler ve yanlış yapılandırılmış sistemler kurumsal riskin önemli parçaları.
Teknoloji tek başına yeterli değil
Çok faktörlü kimlik doğrulama, uç nokta güvenliği ve ağ izleme gibi teknik önlemler gerekli; ancak çalışanların şüpheli bağlantıları tanıması, erişim yetkilerinin düzenli gözden geçirilmesi ve olay müdahale planının uygulanabilir olması da aynı derecede önemli.
Yedek kadar geri dönüş testi de önemli
Kurumların yalnızca yedek almakla yetinmemesi, kritik sistemlerin gerçekten geri yüklenebildiğini düzenli olarak test etmesi gerekiyor. Kriz anında çalışmayan bir yedek planı, hiç yedek olmaması kadar ciddi sonuçlar doğurabilir.
Yeni hedef: dayanıklılık
Siber güvenlik yaklaşımı saldırıyı tamamen engelleme hedefinden, saldırı gerçekleştiğinde hizmeti sürdürebilme ve hızla toparlanabilme kapasitesine doğru genişliyor.
Fotoğraf: Marc PEZIN / Unsplash
