Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISO’lar Şimdi Ne Yapmalı?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISO’lar Şimdi Ne Yapmalı?

GenelSiber Güvenlik

CISO’lar Şimdi Ne Yapmalı?

teknomers
Son güncelleme: 25 Mayıs 2024 18:14
teknomers
Paylaş
Paylaş


YORUM

Ekim 2023’te Menkul Kıymetler ve Borsa Komisyonu (SEC), SolarWinds Corp. ve onun bilgi güvenliği sorumlusuna (CISO) karşı çığır açan bir dava başlatarak güvenlik profesyonellerinin durumunu önemli ölçüde değiştirdi. Bu dava, özellikle SEC’in bir icra davasında bir CISO’yu bireysel olarak suçladığı ilk seferdi ve birçok güvenlik liderinin, benzer davalara karşı hem birey olarak kendilerini hem de kuruluşlarını korumak için hangi acil adımları atmaları gerektiğini sorgulamasına neden oldu.

Günümüzde siber güvenlik alanında çalışan çoğu kişi, 2020 yılında bir tehdit aktörünün ağ şirketinin ortamına yetkisiz erişim sağladığı ve Orion yazılımına kötü amaçlı yazılım yerleştirdiği SolarWinds ihlalinin farkındadır. SolarWinds, kötü amaçlı yazılımı içeren Orion güncellemesini farkında olmadan müşterilere yaydı.

Geçen yılın sonlarında SEC, SolarWinds’e ve onun CISO’su Timothy Brown’a, SolarWinds’in siber güvenlik riskleri, uygulamaları ve SEC’e sunulan belgelerdeki güvenlik açıkları hakkında yatırımcılara yanlış ve yanıltıcı beyanlarda bulundukları iddiasıyla dava açtı. Şirketin web sitesinde ve basın bültenleri, podcast’ler ve blog gönderileri dahil olmak üzere diğer çeşitli medyalarda.

CISO’lar Ne Yapmalı?

SEC’in davasının dava yoluyla çözülmesi yıllar alabilir, ancak işte tüm halka açık şirket CISO’larının şimdi dikkate alması gereken beş eylem maddesi.

  • CFO ve finansal raporlama ekibiyle açık bir iletişim hattı kurun. SEC raporlama ve bilgi güvenliği fonksiyonları yakından uyumlu hale getirilmelidir. Maddi siber güvenlik olaylarına yönelik yeni 8-K raporlama kuralları ışığında koordinasyon özellikle önemlidir.

  • Müşterilere veya satıcılara yönelik beyanların, hissedarlara yönelik beyanlarla karşılaştırılabilir düzeyde incelemeye tabi olmasını sağlayın. ABD menkul kıymetler yasaları kapsamındaki sorumluluğun yalnızca SEC başvurularında yapılan beyanlara bağlı olduğu yaygın bir yanılgıdır. SolarWinds örneğinin gösterdiği gibi SEC, blog gönderileri, basın bültenleri ve sözlü açıklamalar da dahil olmak üzere tüm kamuya açık iletişimlerin yatırımcılara yönelik toplam bilgi karışımını etkileyebileceği görüşünü benimsiyor. Pazarlama şişirme ile potansiyel yanıltıcı yatırımcıları arasında ince bir çizgi vardır ve tüm kamuya yapılan açıklamalar yatırımcılar ve potansiyel menkul kıymet sorumlulukları göz önünde bulundurularak hazırlanmalıdır.

  • Bilgi güvenliği politikalarının ve kontrollerinin en son teknoloji olduğundan emin olun. Davanın en tartışmalı unsurlarından biri SEC’in, SolarWinds’in bu suiistimale girişerek mali raporlaması üzerinde yeterli dahili muhasebe kontrollerini sürdürmediği yönündeki iddiasıdır. Her ne kadar bu sorun nihai olarak dava yoluyla çözülse de, SEC gelecekte diğer şirketlere karşı da benzer iddialarda bulunmayı düşünebilir. CISO’lar ayrıca kendilerine sunulan sigorta ve kurumsal tazminatların stokunu da almalıdır.

  • İç denetim ve diğer güvence sağlayıcılarla ekip kurun. Test sistemleri onları daha dayanıklı hale getirebilir ve harici iletişimde birden fazla göze sahip olmak hataların azaltılmasına yardımcı olabilir.

  • Şüpheye düştüğünüzde avukatınıza danışın. SEC’in siber güvenliğe ilişkin görüşleri karmaşıktır ve hızla gelişmektedir. Yeni veya belirsiz gerçek kalıpları ortaya çıktığında bunları SEC konularında deneyimli siber güvenlik danışmanlarıyla tartıştığınızdan emin olun.

SEC, genellikle veri gizliliği ve ulusal güvenlik gibi karmaşık konuları içeren siber güvenlik ihlallerini ele alırken yatırımcının korunmasına öncelik veriyor. Son zamanlarda SEC, halka açık şirketlerin siber güvenlik gözetimini yıllık raporlarda rapor ederek ve önemli olayları dört iş günü içinde açıklayarak şeffaflığı artırmalarını zorunlu kıldı. SEC’de işlerin nasıl gelişeceğini görmek ilginç olacak ancak bu vakaların, dijital çağda şeffaflık ve hesap verebilirliğin artan öneminin altını çizerek, endüstriler genelinde siber güvenlik ifşaatlarının nasıl ele alınacağını yeniden şekillendirebilecek bir emsal teşkil edeceğine şüphe yok.



siber-1

Apple, İki Güvenlik Açığını Kapatmak İçin iOS Güncellemesi Yayınladı
MediaTek’in Dimensity 9300’ü, Vivo X100 Pro’nun Buhar Odasının Sunduğu Yeni Stres Testinde Kısılma Nedeniyle Performansının Yüzde 46’sını Kaybetti
Monster Hunter Wilds, eşzamanlı oyuncular için her zaman Steam’de Top 5
Ikea Akıllı Işık Sistemi Kusurları Saldırganların Ampulleri Tam Patlamada Açmasını Sağlıyor
Kendi avatarınızı oluşturun ve şimdiden HTC metaverse’i ücretsiz olarak keşfedin
ETİKETLENDİ:CISOlarŞimdiYapmalı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Stardew Valley yıldızlararası yaşam simülasyonunda Elite Dangerous ile buluşuyor
Sonraki Makale A16z destekli Synapse’in çöküşüyle ​​BaaS fintech bir karmaşa içinde ve 10 milyon tüketici zarar görebilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

12 Harika Prime Day Apple Fırsatı: iPad, Kılıflar, MacBooklar ve Daha Fazlası!
Genel
2026 Prime Day SSD İndirimleri: Samsung, WD, Crucial ve Daha Fazlası
Donanım
Favori Sanat TV’m %50 İndirimli! Amazon Prime Günü’nde Kaçırmayın
Genel
USB DVD sürücüsü satışta: M.2 SSD yuvası, USB hub ve SATA destekli
Donanım
Yeni Sezon Güncellemesi Sonrası Heyecan Verici PvE Modu
Oyun
Performans İyileştirme Günü: N+1 Sorgularını Avlamak ve Laravel’deki Gereksiz Sorguları Ortadan Kaldırmak
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?