Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: InfoSec Profesyonelleri Kuruluşa ESG Hakkında Ne Öğretebilir?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » InfoSec Profesyonelleri Kuruluşa ESG Hakkında Ne Öğretebilir?

GenelSiber Güvenlik

InfoSec Profesyonelleri Kuruluşa ESG Hakkında Ne Öğretebilir?

teknomers
Son güncelleme: 25 Temmuz 2022 06:34
teknomers
Paylaş
Paylaş



Contents
  • Güvenlik Olayları
  • Güvenlik Açığı Açıklamaları

Yeni raporlama gereksinimleri ortaya çıkarken, bilgi güvenliği liderlerinin uzmanlığı onları şirketlerinin çevresel, sosyal ve yönetişim (ESG) duruşunu iyileştirmede kilit işbirlikçiler olarak konumlandırıyor.

ESG’nin arkasındaki temel ilke, iş ortaklarının etik olup olmadığını ve dünyada olumlu bir etki yaratıp yaratmadığını anlamak için şeffaflığın gerekli olduğudur, ancak ESG, şirketlerin iş ortaklarında görmek istediği nitelikler için her şeyi kapsayan bir terim haline geldi.

Güvenlik, ESG’nin temel yönlerini destekler. Şirketler, güvenlik ve mahremiyet amacını geliştiren veya en azından zarar vermeyen kuruluşlarla iş yapmak ister. Şirketlerin bir ihlal öncesinde, sırasında ve sonrasında ne kadar şeffaf oldukları, size kurumsal karakterleri hakkında çok şey söyler. Bir veri ihlali, gizlilik sorumluluğu veya güvenlik sorumluluğu olarak adlandırılabilir, ancak günün sonunda bu bir sosyal sorumluluktur.

Güvenlik Olayları

Kuruluşların ESG şeffaflığının zorluklarını aşmalarına yardımcı olabilecek iki yaygın bilgi güvenliği uygulaması vardır.

Birincisi, güvenlik olaylarıyla ilgili bilgi paylaşımıdır.

Bir ihlal meydana geldiğinde, etik şirketler, etkilenen kişilere bildirimde bulunulmasını gerektiren düzenlemelere uymaktan daha fazlasını yapar. Neler olduğu, nasıl iyileşebildikleri ve uygulamaya koydukları düzeltici önlemlerle ilgili ayrıntıları kamuoyuyla paylaşırlar. Yukarıda ve öteye giden şirketler, diğer kuruluşların aynı tehditlere veya tehdit aktörlerine kurban gitmesini önlemeye yardımcı olmak için ilgili TTP’leri (taktikler, teknikler ve prosedürler) veya IoC’ler (uzlaşma göstergeleri) yayınlar.

Bu alandaki örnek davranışa bir örnek, SolarWinds ve FireEye olayı. FireEye (artık Trellix olarak bilinir) ihlal edildiğinde, kuruluş bilgileri herkese açık olarak paylaştı. Bu, binlerce potansiyel kurbanın tehdit göstergelerini belirlemesini ve kendi ortamlarında yanıt vermesini sağladı.

Güvenlik Açığı Açıklamaları

ESG çabalarına fayda sağlayabilecek ikinci bilgi güvenliği uygulaması, güvenlik açığı açıklamalarıyla ilgilidir. Kuruluşların, iş ortaklarının Log4j gibi sıfırıncı gün güvenlik açıklarından etkilenip etkilenmediğini bilmesi gerekir. İş yaptığı kuruluşları, sistemlerinde böyle bir kusur olduğu konusunda proaktif olarak uyaran ve daha sonra bunu gidermeyi taahhüt eden bir ortak, yüksek bir ESG notu alır. Bir güvenlik açığıyla ilgili bilgi taleplerine yanıt vermeyen veya bu tür bilgilerin özel olduğunu söyleyen iş ortaklarından kaçınılmalıdır.

Güvenlik liderlerinin, yaptıkları değerli işin aynı zamanda kuruluşlarının ESG profillerini nasıl geliştirdiğini vurgulamaları ve ekiplerinin iş ortaklarının aynı doğrultuda ne kadar iyi performans gösterdiğini anlamalarına ve değerlendirmelerine yardımcı olmaları için muazzam bir fırsat var.

Temel gereksinimler ve hatta özel bir metrik geliştirmeyi düşünün. Kendinize ve iş ortaklarınıza sorun: Olayların veya ihlallerin belirlenmesi ile ifşa edilmesi arasındaki ortalama süre nedir? Belirli bir zaman diliminde kaç açıklama yaptınız?

Açıklama zamanı ve düzeltme zamanı gibi veri noktaları, görünürlük sağlamak için bir tür güvenlikle ilgili “ESG kredi puanı”na dönüştürülebilir. Bunu güvenlik gereksinimleriniz için yaptıktan sonra, diğer ESG etki alanları arasında kolayca çoğaltılabilir.

Tedarik zincirinizin ESG sağlığının değerlendirilmesini ve izlenmesini operasyonel hale getirmek için bağlantılı bir platform kullanılabilir. İş ilişkilerinizde neyin en önemli olduğunu anladıktan ve ölçtükten sonra, iyileştirme için yer olduğunu belirlemeye yardımcı olabilir ve şirketinizi daha etik ortaklıklara yönlendirmeye yardımcı olabilirsiniz.

Çevresel, sürdürülebilirlik, sosyal ve yönetişim konuları, günümüzde iş etiğini değerlendirmenin en görünür ve popüler yolları arasındadır ve insanların önemsediği şeylerin kapsamının başka alanlara da genişleyeceğini hayal etmek zor değil. Bu fırsatı, iş liderlerine bir şeffaflık kültürü yaratmanın önemi konusunda koçluk yapmak ve açıklama materyallerini belirleme, taslak hazırlama, gözden geçirme ve onaylama konusunda iyi yönetişimin nasıl göründüğünü modellemek için kullanın. ESG ivme kazanmaya devam ederken, sizin ve ekibinizin kuruluşlarına değer katabileceğiniz bunları ve ek yolları göz önünde bulundurun.



siber-1

Wukong 1.0.12.16581 Yaması Çok İstenilen Harita Özelliğini, Performans İyileştirmelerini ve Daha Fazlasını Sunuyor
Elektrikli arabanızı evde nasıl şarj edebilirsiniz?
Xbox Yıl İncelemesi 2024 Kilitsiz, En Çok Oynadığınız Oyununuzu ve En Yoğun Ayınızı Gösteriyor
Destiny 2 Light’ın Cesur Arsenaline Bir Silahın En İyi Hit Koleksiyonu
Fanatical’ın Ay Yeni Yılı İndirimi Sırasında Binlerce PC Oyunundan Tasarruf Edin ve Ücretsiz Steam Anahtarlarının Kilidini Açın
ETİKETLENDİ:esgHakkındaInfoseckuruluşaÖğretebilirProfesyonelleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Xiaomi akıllı telefonlar için sıcaklık
Sonraki Makale Apple Watch Series 8 Yeni Sensör Almayacak, Ancak Fiziksel Özelliklerde Bir Artış Görecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?