Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 2023 Risk Yılı: Hazırlanmanın 5 Yolu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 2023 Risk Yılı: Hazırlanmanın 5 Yolu

GenelSiber Güvenlik

2023 Risk Yılı: Hazırlanmanın 5 Yolu

teknomers
Son güncelleme: 21 Şubat 2023 17:20
teknomers
Paylaş
Paylaş


Contents
  • 1. Organizasyon şeması değişikliklerini ve C-suite ile daha fazla işbirliğini tahmin edin.
  • 2. Yönetim kurulundan riskle ilgili daha fazla soruyu yanıtlamaya hazır olun…
  • 3. … ve sonuç olarak, risk iletişimi konusunda daha gayretli olun.
  • 4. Haberlerde daha fazla güvenlik ihlali ortaya çıktıkça CISO’ların dahili değerlendirmelere yatırım yapması gerekecek.
  • 5. KOBİ’ler, siber saldırılardan kaçınmak için güvenlik kontrolü izlemeyi artırmayı düşünmelidir.

2022’de, hem şirketleri hem de ülkeleri etkileyen çok sayıda siber saldırı ve ihlal gördük. Bunun başlıca nedeni, tehdit aktörlerinin inovasyonlarını hızlandırması ve tehdit aktörü ekonomisinin devam eden çeşitlendirmesidir. Pek çok teknik yanıt önerilmiş olsa da, şirketlerin zorlayıcı makroekonomik koşullara ve siber güvenlik üzerinde çalışacak vasıflı profesyonellerin sürekli eksikliğine rağmen kamu politikası kararlarına uyması gerekeceğinden, politika yanıtları daha zorlu bir sorun teşkil ediyor.

Kısacası 2023 risk yılı olacak.

1. Organizasyon şeması değişikliklerini ve C-suite ile daha fazla işbirliğini tahmin edin.

Bekleyen düzenleyici değişiklikler, CISO’nun bağımsız olmasını gerektirir ve CISO’ların tarihsel olarak CIO’ya, CTO’ya veya teknoloji geçmişi olan başka bir üst düzey yöneticiye rapor verdiğinden, bu bağımsızlık muhtemelen organizasyon şeması değişikliklerini gerektirecektir.

CIO’nun veya diğer üst düzey yöneticilerin teşvikleri CISO’nun hedefleriyle örtüşmeyeceğinden, bütçeler ve personelle ilgili hususlar ortaya çıktığında bu durum sıklıkla zımni bir çıkar çatışması yaratır. 2023’te CISO’lar yeterince bağımsız olmaya ve siber risk yönetimi konusunda iyi bir görünürlüğe sahip olmaya hazırlanmalı. Bağımsız olmak, başka bir üst düzey yöneticinin yıl için daha büyük bütçesinin bir parçası olarak bir siber güvenlik bütçe kalemi sağlamak yerine, bir komite tarafından onaylanmak üzere personel ve bütçe belirleme sorumluluğunu içerir.

2. Yönetim kurulundan riskle ilgili daha fazla soruyu yanıtlamaya hazır olun…

Kurullar siber risk konusunda daha fazla gözetim sahibi olmak istiyor. 2023’te kuruluşlar, CISO’larını bir yönetim kurulu toplantısına davet etmeyi planlamalı (ve teknik altyapıdan gelen CISO’larla yapılan bu ilk toplantıyı biraz affetmeli). Tüm yönetim kurulu üyelerinin siber güvenliği anlaması gerekmese de, durumu etkili bir şekilde iletmek, daha büyük girişimler hakkında bilgi edinmek ve talepte bulunmak için tüm CISO’ların (veya CIO’ların veya kurula sunum yapanların) kurulla risk diliyle konuşabilmesi gerekir. gerektiğinde yardım veya bakış açısı. Bu, halka açık şirketler için yeni bir gereklilik olsa da, özel şirketler raporlamaya yönelik bu yeni değişikliği benimsemeyi şiddetle düşünmelidir.

3. … ve sonuç olarak, risk iletişimi konusunda daha gayretli olun.

Şirketler uyumsuzluk riskini izlemeli ve uyumsuzlukla ilgili risk yönetimi planlarını tanımlayabilmelidir. Belirli düzenleyici kuruma bağlı olarak, hukuki ve cezai yaptırımların yanı sıra kongre duruşmaları veya itibar zararları da potansiyel sonuçlardır.

DFARS gereksinimleri olan şirketler – özellikle de CMMC 2. seviye kontrol gereklilikleri – gelecekteki Savunma Bakanlığı sözleşmelerinin reddedilmesine yol açan uyumsuzluk riskinin yanı sıra Yanlış İddialar Yasası kapsamında bilgi uçuranların potansiyeline sahiptir. Sonuç olarak, CISO’ların risk durumlarını ve uyumluluk duruşlarını iletme konusunda tutarlı ve ısrarcı olmaları gerekecektir.

4. Haberlerde daha fazla güvenlik ihlali ortaya çıktıkça CISO’ların dahili değerlendirmelere yatırım yapması gerekecek.

Siber güvenlik ihlalleri, birkaç yüksek profilli vakanın ulusal manşetlere çıkmasıyla 2022’de sıcak bir konuydu. Örneğin, Federal Ticaret Komisyonu (FTC), 2,5 milyondan fazla tüketiciyi etkileyen siber güvenlik arızaları nedeniyle çevrimiçi alkol pazarı Drizly ve CEO’su Cory Rellas aleyhinde dava açtı. Özellikle FTC, yönetim organı için yeni bir hareket olan Rellas’ı özel olarak adlandırdı ve onayladı. Duruştaki bu değişiklik, özellikle tüketici verilerinin korunması ve elden çıkarılması konusunda yeterli kontrollere sahip olmayan kuruluşlar için FTC’de uygulamaya yönelik daha büyük bir kaymaya işaret ediyor olabilir.

Bu hikayeleri aktaran bir ders var: Güvenlik programınızdaki zayıflıkları bulmak ve bu zayıflıkların düzeltilmesini sağlamak için kritik araçlar oldukları için etkili dahili değerlendirmelerin önemi. Şirketler bu önemli haberleri gerçek zamanlı olarak izledikçe, 2023’te hasım keşfiyle soruşturmalarda keskin bir artış olacağını tahmin ediyoruz.

5. KOBİ’ler, siber saldırılardan kaçınmak için güvenlik kontrolü izlemeyi artırmayı düşünmelidir.

Küçük şirketler siber saldırılara karşı daha savunmasız, ama neden? Basitçe söylemek gerekirse, fidye yazılımı saldırılarıyla mücadele edecek bütçeleri veya kaynakları yok, bu nedenle tehdit aktörleri için yüksek önceliğe sahipler.

Yerinde daha fazla kontrol, bu kontrolleri sürdürmek için daha fazla süreç anlamına gelir ve bu da BT güvenlik uzmanlarının halletmesi gereken daha fazla manuel süreçle sonuçlanır. Örneğin, KOBİ’lerin ihlal bildirimlerine yönelik kontroller için GDPR uyumluluğu yasal düzenlemesini belirlemesi veya veri imhasına yardımcı olması için CIS Kontrol Grubu 3’ü hızlı bir şekilde bulması gerekecektir.

BT, güvenlik ve risk yönetimi uzmanlarının, siber sigorta poliçelerinin başvuruları ve yenilemeleri için hazırlık aşamasında kanıtlarını daha iyi toplaması ve düzenlemesi gerekecektir. Ayrıca, gerçekte ne kadar kapsama ihtiyaç duyduklarına karar vermek için riskleri kontrollerle ilişkilendirmelerini sağlayan bir araç da düşünebilirler.

yazar hakkında

Kayne McGladrey

CISSP’den Kayne McGladrey, Hyperproof için alan CISO’sudur ve IEEE’nin kıdemli bir üyesidir. Siber güvenlik alanında yirmi yılı aşkın bir deneyime sahiptir ve CISO ve danışma kurulu üyesi olarak hizmet vermiştir ve siber güvenlik açıklarının bireyler, şirketler ve ulus üzerindeki politika, sosyal ve ekonomik etkilerine odaklanmaktadır.



siber-1

En İyi Prime Day AirPods fırsatları 2022 – AirPods Pro az önce 169 dolara düştü
Yepyeni Chery Tiggo 4 Pro Ekim ayında Rusya’da piyasaya sürülecek ve ardından uygun satın alma koşulları sunacakları amiral gemisi Tiggo 9 gelecek.
Ay’ın Güney Kutbu’na Tarihi Teslimat, Bilimsel Balon Kaydı, OSIRIS-APEX Perihelion
Sony Bravia Theater Bar 5 İncelemesi: Temel Bar, Güçlü Ses Özellikleri
Devlet Duması, okul çocuklarının eğitim amaçlı olsa bile sınıfta telefon kullanmasını yasaklayan bir yasayı kabul etti.
ETİKETLENDİ:HazırlanmanınRiskYılıyolu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Vast, yapay yerçekimi uzay istasyonları inşa etme arayışında Launcher’ı satın aldı
Sonraki Makale Günlük 50.000’den Fazla Cihaza Bulaşıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Valve’ın Steam Machine fiyat artışı, RAMpocalypse öncesi PS5 Pro ile rekabetçi fiyatlandırıldı
Donanım
2026 Prime Günü’nde Yüzde 50 İndirimli En İyi Sahte Noel Ağaçları!
Genel
Bant Genişliğini Kayıp Etmeyin: ETag ile API Ön Belleklemesini Ustaca Yapın ⚡
Yazılım
Bambu Lab Prime Day İndirimleri: 3D Yazıcılarda %52’ye Varan İndirimler
Donanım
En İyi Prime Day Teknoloji İndirimleri: 280 Dolar’a Kadar Tasarruf!
Genel
İnsan darboğazı: Yetenekli iş gücü eksikliği veri merkezi büyümesini yavaşlatıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?