Bize Ulaşın RSS
CW Online TR MakalelerAnalizİncelemeRöportajIT PROYazarlar



CW e-BÜLTEN
Computerworld'ün konusunda uzman yazarlarından teknoloji dünyasının gelişmelerini takip etmek için e-posta adresinizi yazın, her gün ya da haftalık güncel teknoloji gelişmelerinden ilk siz haberdar olun.
E-posta adresiniz:

Eyvah şirket sistemleri hacklendi!
Bugünlerde manşetlerden inmeyen haber konularından biri hacklenme konusu. İrili ufaklı her şirketin başı bilişim güvenliği konusunda ağrımakta
Computerworld Türkiye, 15 Şubat 2010
Cem Gürkök/ Terremark North America, Inc.

Özellikle şu son günlerde gündeme oturan Gmail hesaplarının ve 30 kadar büyük şirketin dolaylı yollardan hacklenmesi dikkatleri olaydan sonraki safhalara çekmiş bulunmakta. Olayın kurbanları hangi bilgilerin çalındığını, hackerların şirket ağının ne kadarına yayılabildiğini merak etmekte.

Günümüzün hackerları artık sadece şan, şöhret ve zaman geçirmek için şirketleri hacklemiyor. Eskiden gördüğümüz SubSeven veya NetBus kaynaklı olaylar bugünlerde karşılaştığımız organize ve gizli faaliyetler karşısında çocuk oyunu gibi kalıyor. Bu son derece organize faaliyetler artık şirketlerin finansal ve fikri mülkiyetlerini ele geçirme amacıyla gerçekleştiriliyor.
Hacker faaliyetlerindeki bu köklü değişime karşın bu saldırılara maruz kalan şirketlerin aldığı önlemler ne yazık ki fazla değişmemekte. Senelerdir güncellenmemiş yazılımlar hala şirket web sitelerinde ve yazılımlarında bulunabiliyor. Güvenlik Duvarlarını (Firewall) ve Saldırı Tespit Sistemlerini (IDS, IPS) bağlayınca herşeyin güvenli hale geldiği düşünülebiliyor.

Son zamanlarda rağbet edilen güvenlik açığı taraması ve sızma testleri (Vulnerability Assessment and Penetration Testing) bilinen güvenlik açıklarını bulmakla beraber standart olmayan yazılımların kendilerine has güvenlik açıklarını ortaya çıkaramamaktadırlar. Google ve diğer şirketlerin karşılaştığı yeni ve bilinmeyen İnternet Explorer güvenlik açığı gibi açıkları hiçbir güvenlik taraması ortaya çıkaramaz. İşte bu bilinmeyen açıklardan dolayı tahmin edilmeyen zamanlarda ve sebeplerden ortaya çıkan güvenlik ihlallerine şirketlerin  zamanında ve düzenli tepki vermesini Olaya Müdahele Planı (İncident Response Plan) sağlamaktadır..

Bilişim Olaylarına Müdahele
Müşteri bilgilerinin  ya da şirket içi Ar-Ge bilgilerinin gizliliğinin sağlanması, şirketin hukuksal yükümlülüklerinin yerine getirilmesi, rekabet gücünün korunması ve güvenilir şirket imajını devam ettirilmesi için hackerlara karşı tedbir almak şirketler için şart oldu.



Konunun etiketleri: Güvenlik Açıkları, Siber Suçlar & Hack

Yazıdaki şirketler: Google


Henüz yorum yapılmamış.
Siz de yorumlayın:
İsminiz:
Yorumunuz:

CW ONLINE / VIDEO


Makaleler Bölümündeki En'ler

CW ONLINE GALERİ

Apple iPhone 4 fotoğrafları


PC WORLD GÜNDEMİ
Office 2010 artık Türkçe
Beta sürümünü 8 milyon kullanıcının test ettiği Office 2010 artık Türkçe...
Anlık mesajlaşma yazılarımlarına dikkat!
Anlık mesajlar yeni solucana davetiye çıkarıyor.
Gmail'den telefon numarası aranabilecek
Gmail kullanıcıları artık web tabanlı e-posta arabirimi üzerinden telefonları arayabilecek.
Cepte basketbol şampiyonası heyecanı
Nokia'nın geliştirdiği uygulamayla şampiyonayla ilgili her türlü bilgiye ve maçlara ulaşmak mümkün.
Tüm radyolar tek frekansta
Türkiye'nin en çok dinlenen radyo kanalları ve yüzbinlerce şarkı bir arada...

2008 - 2010 (c) DÜNYA AKTÜEL A.Ş. / IDG
Computerworld Online'ın Türkiye yayın hakları Dünya Aktüel A.Ş.'ye aittir. Computerworld, bir International Data Group, Inc (IDG) yayınıdır. Merkezi Boston'da bulunan IDG, bilgi teknolojisi konusunda dünyada en geniş kitleye ulaşan kuruluştur. BT sahasında dünyanın en önce gelen yayıncılık, araştırma, konferans ve fuarcılık şirketi olan IDG, 80 ülkede 300 bilgisayar gazetesi ve dergisinin yayıncısıdır.

Sitelerimiz: pcworld.com.tr | computerworld.com.tr | dunya.com | dunyastore.com | dunyaekonomi.tv
IDG Siteleri: pcworld.com | pcwelt.de | computerworld.com | computerwoche.de | cio.com