<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Prosedürleri &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/prosedurleri/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Wed, 25 Jan 2023 14:52:21 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>
	<item>
		<title>Farklı oturum açma prosedürleri arasında köprü kurmak için bir kimlik düzenleme sağlayıcısı olan Strata, 26 milyon dolar artırdı</title>
		<link>https://teknomers.com/farkli-oturum-acma-prosedurleri-arasinda-kopru-kurmak-icin-bir-kimlik-duzenleme-saglayicisi-olan-strata-26-milyon-dolar-artirdi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Wed, 25 Jan 2023 14:52:21 +0000</pubDate>
				<category><![CDATA[Liste]]></category>
		<category><![CDATA[açma]]></category>
		<category><![CDATA[Arasında]]></category>
		<category><![CDATA[Artırdı]]></category>
		<category><![CDATA[Bir]]></category>
		<category><![CDATA[Dolar]]></category>
		<category><![CDATA[düzenleme]]></category>
		<category><![CDATA[farklı]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[Kimlik]]></category>
		<category><![CDATA[köprü]]></category>
		<category><![CDATA[kurmak]]></category>
		<category><![CDATA[Milyon]]></category>
		<category><![CDATA[olan]]></category>
		<category><![CDATA[Oturum]]></category>
		<category><![CDATA[Prosedürleri]]></category>
		<category><![CDATA[sağlayıcısı]]></category>
		<category><![CDATA[Strata]]></category>
		<guid isPermaLink="false">https://teknomers.com/2023/01/25/farkli-oturum-acma-prosedurleri-arasinda-kopru-kurmak-icin-bir-kimlik-duzenleme-saglayicisi-olan-strata-26-milyon-dolar-artirdi/</guid>

					<description><![CDATA[Birçoğu, ağları ve verileri güvende tutmanın anahtarının sıkı kimlik ve oturum açma yönetiminde yattığına inanıyor, ancak çeşitli uygulamalar, platformlar ve bulut ile kullanılamayan diğer sunucular ve ağlardan oluşan bir hibrit kullandığınızda ne olur? aynı kimlik yönetimi aracı? adlı bir girişim Katman Kimliği Bu boşlukları kapatmayı vaat eden bir platform olan kimlik orkestrasyonu alanında çalışan bir [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p id="speakable-summary">Birçoğu, ağları ve verileri güvende tutmanın anahtarının sıkı kimlik ve oturum açma yönetiminde yattığına inanıyor, ancak çeşitli uygulamalar, platformlar ve bulut ile kullanılamayan diğer sunucular ve ağlardan oluşan bir hibrit kullandığınızda ne olur? aynı kimlik yönetimi aracı?  adlı bir girişim <a rel="nofollow noopener" href="https://www.strata.io/" target="_blank">Katman Kimliği</a> Bu boşlukları kapatmayı vaat eden bir platform olan kimlik orkestrasyonu alanında çalışan bir platform, bugün bunun gibi araçlara yönelik pazar talebinin altını çizen bir finansman turu duyuruyor.</p>
<p>Şirket, işini büyütmeye devam etmek için kullanacağı B Serisi turda 26 milyon dolar topladı.  Tur, Avustralya telekomünikasyon şirketi tarafından desteklenen ancak Telstra Ventures tarafından yönetiliyor. <a rel="nofollow noopener" href="https://globalventuring.com/corporate/telstra-ventures-closes-its-fund/" target="_blank">şimdi ondan bağımsız çalışıyor</a>.  Menlo Ventures, Forgepoint Capital ve Innovating Capital &#8211; önceki tüm destekçiler &#8211; de bu turda.  Strata şimdi 42.5 milyon dolar topladı ve bu turdaki değerlemesini açıklamıyor.</p>
<p>Biraz kafa karıştırıcı bir şekilde, PitchBook <a rel="nofollow noopener" href="https://my.pitchbook.com/profile/392997-16/company/profile#insights" target="_blank">notlar</a> Haziran 2022&#8217;de Strata, 100 milyon dolarlık peşin değerlemeyle B Serisi&#8217;ni 35 milyon dolara yükseltiyordu.  Strata bize bunun doğru olmadığını söylüyor &#8211; kurucu ortak ve CEO Eric Olden TechCrunch&#8217;a verdiği demeçte, tur son 90 gün içinde yükseltildi ve kapatıldı.</p>
<p>Bugün piyasada Ping, Entrust, Forge Rock ve diğerleri gibi bir dizi kimlik düzenleme sağlayıcısı bulunmaktadır.  Olden, Strata&#8217;nın benzersiz satış noktasının, amiral gemisi ürünü Maverics&#8217;in müşterilerin herhangi bir kodu yeniden yazmaya gerek kalmadan daha modern araçların yanı sıra eski uygulamalar ve ayrıca zaman içinde eklenen tüm yeni uygulamalar için oturum açmalarını sağlaması olduğunu söyledi.</p>
<p>Bu, Olden&#8217;ın kısmen kendi doğrudan deneyiminden yola çıkarak inşa etmek istediği bir şeydi.  O bir <a rel="nofollow noopener" href="https://www.linkedin.com/in/boughtnotsold/details/experience/" target="_blank">emekli asker</a> kimlik erişim yönetiminin evriminde kilit rol oynayan iki farklı şirket kurmuş olarak.  Her iki girişim de kendi zamanlarında sonunda RSA tarafından satın alındı;  ayrıca Oracle&#8217;da bulut güvenliği ve kimlik yönetimi işini yürüterek zaman geçirdi.</p>
<p>Tüm bunlar sayesinde, araçların çeşitli uygulamalar için kimlik kapsamı sağladığı iddia edildiğinde bile gerçekte sağlamadıklarını, çünkü işletmelerin hâlâ bir yığın eski ve modern hizmet ve uygulama kullandığını görebiliyordu.</p>
<p>Bir röportajda &#8220;Yeni nesil için kimlik yönetimine gerçekten ihtiyacımız vardı&#8221; dedi.  &#8220;Eksik olan şey, hepsinin nasıl birlikte çalışacağıydı.&#8221;</p>
<p>Düzenleme, kurumsal BT&#8217;de yeni bir kavram değildir.  Konteynerlerdeki verileri yönetme, belirli hizmetleri otomatikleştirme ve daha fazlası ile ilgili olarak kullanılır.  Strata&#8217;nın yaptığı şey, erişim kontrolü, kimlik doğrulama ve denetimi kapsayan bu konsepti kimliğe uygulamaktır.</p>
<p>Tipik olarak birlikte çalıştığı şirketler altı ila 10 arasında kimlik yönetimi aracı kullanabilir; örneğin Okta bazı hizmetleri kapsar, ancak şirket içi uygulamaları kapsayamaz;  ve Microsoft&#8217;un diğerlerini kapsaması, işletmelerin diğer işletmeleri satın alması veya onlarla birleşmesi ile daha da karmaşık hale gelen bir sorun.</p>
<p>&#8220;Şimdi Strata tüm bunları birlikte yapıyor,&#8221; dedi.  Etkisinin, BT ortamlarını sanallaştırmasıyla VMware&#8217;inkine benzer olduğunu, ancak en önemlisi, Strata&#8217;nın diğer kimlik ürünleriyle çalışmak için oluşturduğu konektörlerin, müşterileri uygulamaları yeniden yazmaya ayırmak zorunda kalacakları potansiyel olarak milyonlarca dolardan kurtardığını söylüyor. her şeyin daha uyumlu bir şekilde yönetilebilmesi için yenilerini benimsemek.</p>
<p>Şirket gelir rakamlarını açıklamıyor ancak geçen yıl %350&#8217;den fazla büyüdüklerini söylüyor.  Fırsat olgunlaştı: Strata, genel olarak kimlik ve erişim pazarının 2030 yılına kadar %14,12 oranında büyüyerek 37 milyar dolarlık bir pazar olacağını tahmin ediyor.</p>
<p>Telstra Ventures&#8217;ın genel ortağı Marcus Bartram yaptığı açıklamada, &#8220;Strata, eski ve bulut kimlik sistemlerinin uygulamaları değiştirmeye gerek kalmadan birlikte çalışmasını mümkün kılarak geleneksel özel kimlik yönetimi modelini bozuyor&#8221; dedi.  &#8220;Şirketin türünün ilk örneği kimlik düzenleme platformunun, müşteriler için onlarca yıllık satıcı bağımlılığını ortadan kaldırma potansiyeline sahip olduğuna ve Strata&#8217;yı kimlik pazarı liderlik tablosunun tepesine fırlatacağına inanıyoruz.&#8221;  Strata şu anda öncelikle Kuzey Amerika&#8217;ya odaklanıyor, ancak Bartram TechCrunch&#8217;a planın şirketin muhtemelen 2024&#8217;te Asya Pasifik&#8217;te ölçeklenmesine yardımcı olmak olacağını söyledi.</p>
<p>İlginç olan, kimlik erişimi için arayüzler söz konusu olduğunda endüstrinin nereye yerleştiğidir.  Parolalar, iki faktörlü kimlik doğrulama, güvenlik anahtarları ve parmak izi veya yüz kimliği gibi daha yeni teknolojilerin hepsi bugün yan yana duruyor.  Kimlik yönetimi artık merkezileşmeye doğru ilerlerken, kendimizi doğrulama biçimimiz de basitleşecek mi?</p>
</p></div>
<p><br />
<br /><a href="https://teknomers.com">genel-24</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Maliye Bakanı, Hindistan&#8217;ın Yaklaşan G20 Başkanlığı Sırasında Kripto için Standart Çalışma Prosedürleri Geliştireceğini Söyledi</title>
		<link>https://teknomers.com/maliye-bakani-hindistanin-yaklasan-g20-baskanligi-sirasinda-kripto-icin-standart-calisma-prosedurleri-gelistirecegini-soyledi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Mon, 17 Oct 2022 06:31:22 +0000</pubDate>
				<category><![CDATA[Liste]]></category>
		<category><![CDATA[bakanı]]></category>
		<category><![CDATA[Başkanlığı]]></category>
		<category><![CDATA[çalışma]]></category>
		<category><![CDATA[G20]]></category>
		<category><![CDATA[Geliştireceğini]]></category>
		<category><![CDATA[hindistan kripto standart işletim prosedürleri geliştiriyor yaklaşan g20 cumhurbaşkanlığı maliye bakanı nirmala sitharaman kripto para birimi]]></category>
		<category><![CDATA[Hindistanın]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[Kripto]]></category>
		<category><![CDATA[kripto yasaları]]></category>
		<category><![CDATA[maliye]]></category>
		<category><![CDATA[nirmala sitharaman]]></category>
		<category><![CDATA[Prosedürleri]]></category>
		<category><![CDATA[sırasında]]></category>
		<category><![CDATA[söyledi]]></category>
		<category><![CDATA[standart]]></category>
		<category><![CDATA[Yaklaşan]]></category>
		<guid isPermaLink="false">https://teknomers.com/2022/10/17/maliye-bakani-hindistanin-yaklasan-g20-baskanligi-sirasinda-kripto-icin-standart-calisma-prosedurleri-gelistirecegini-soyledi/</guid>

					<description><![CDATA[Maliye Bakanı Nirmala Sitharaman&#8217;a göre Hindistan, G20 grubunun başkanlığını devralacak ve Aralık ayından itibaren önümüzdeki bir yıl boyunca uluslararası birliğe başkanlık etmeye devam edecek. Hindistan, en önemli öncelikleri arasında, kripto para birimleri etrafında uluslararası düzeyde çalışacak bir çerçeve formüle etmek için G20&#8217;nin diğer 19 üye ülkesiyle birlikte çalışmak istiyor. Yakın tarihli bir basın brifinginde, Maliye [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p>Maliye Bakanı Nirmala Sitharaman&#8217;a göre Hindistan, G20 grubunun başkanlığını devralacak ve Aralık ayından itibaren önümüzdeki bir yıl boyunca uluslararası birliğe başkanlık etmeye devam edecek.  Hindistan, en önemli öncelikleri arasında, kripto para birimleri etrafında uluslararası düzeyde çalışacak bir çerçeve formüle etmek için G20&#8217;nin diğer 19 üye ülkesiyle birlikte çalışmak istiyor.  Yakın tarihli bir basın brifinginde, Maliye Bakanı, bir yıl süren G20 başkanlığı sırasında Hindistan&#8217;ın öncelikli gündemlerinin bir parçası olarak mevcut fintech kurulumunda kriptonun rolüne karar vermenin olduğunu söyledi.</p>
<p>Maliye Bakanı Nirmala Sitharaman, hiçbir ülkenin kripto topluluğunu yaygın piyasa oynaklığından ve dijital varlıkların istismar vakalarından kendi başına korumak için etkili kurallar uygulayamayacağını ve formüle edemeyeceğini söyledi.</p>
<p>“G20 üyeleri, kripto varlıklarıyla ilgili konularda kendi değerlendirmelerini yapıyorlar.  Kesinlikle tüm bunları bir araya getirmek ve biraz araştırma yapmak ve ardından G20 masasına getirmek isteriz ki böylece üyeler bunu tartışabilsin ve umarım bir çerçeveye veya standart bir çalışma prosedürüne ulaşabilsin, böylece küresel olarak ülkeler sahip olabilsin. teknolojik olarak yönlendirilen bir düzenleyici çerçeve.  Bu, tek bir ülkenin herhangi bir biçimde kriptoyu etkili bir şekilde idare edemeyeceği veya düzenleyemediği ilk varsayımından türetilmiştir.” <a rel="nofollow noopener" href="https://www.youtube.com/watch?v=h4DgA7UyTb0" target="_blank">söz konusu</a> hindistan maliye bakanı.</p>
<p>Gadgets 360&#8217;a konuşan GoSats CEO&#8217;su ve Kurucu Ortağı Mohammed Roshan, Sitharaman&#8217;ın her ulusun ayrı politikalara sahip olması yerine düzenlemeler konusunda küresel bir standart çağrısında bulunma konusunda haklı olduğunu söyledi.</p>
<p>&#8220;Sonuçta, kriptonun dönüştürücü potansiyeli belirli bir yargı alanıyla bağlantılı değil, tüm dünyaya yayılıyor. Hindistan için bu, ülkede inovasyonu teşvik edebilecek ilerici politikaları şekillendirmek için kripto devriminin ön saflarında olabileceğimize dair umutları artırıyor. ve dünyanın geri kalanı için bir rol model olun&#8221; dedi Roshan.</p>
<p>Diğerlerinin yanı sıra Arjantin, Avustralya, Brezilya, Kanada, Çin ve Fransa da dahil olmak üzere G20 üyeleri, kripto sektörüyle ilgili bir yasal çerçeve taslağını zaten gözden geçiriyorlar.</p>
<p>Ekonomik İşbirliği ve Kalkınma Örgütü (OECD) tarafından hazırlanan, G20&#8217;ye sunulan taslak kurallar, mevcut &#8220;büyük ölçüde anonim&#8221; kripto transfer kolaylıklarının aksine kripto işlemlerine daha fazla hesap verebilirlik getirmeyi amaçlıyor.</p>
<p>Kripto para birimleri herhangi bir merkez bankası veya düzenleyici kurum tarafından yönetilmediğinden, genellikle bir anonimlik örtüsü altında sınır ötesi konumlara büyük miktarda para transfer etmek için kötüye kullanılır.</p>
<p>Maliye Bakanı, son basın toplantısında yaptığı konuşmada, kara para aklamada kripto kullanımının dijital varlıklarla bağlantılı sorunlu bir konu olduğunu belirtti.</p>
<p>G20&#8217;nin diğer bazı üye ülkeleri de aynı konuyla ilgili endişelerini dile getirirken, kripto kuralları konusunda uluslararası bir fikir birliğine duyulan ihtiyacı yineledi.<br />“Teknolojinin rahatsız edilmesini istemiyoruz.  Teknolojinin hayatta kalmasını ve aynı zamanda fintech ve diğer sektörlerin bundan faydalanabileceği bir konumda olmasını istiyoruz.  Ama mesele platformlar, yaratılmış varlıkların alım satımı, alıp satarak kar elde etmek ve daha da önemlisi bu ülkeler para ticaretini anlayabilecek durumdaysa, hangi amaçla kurabilecek durumdayız? kullanılıyor mu?  Çünkü Hindistan&#8217;daki son deneyim, önemli miktarda kara para aklama tespit ettik” dedi Maliye Bakanı.</p>
<p>Yakın tarihli bir raporda KuCoin kripto borsası, Hindistan&#8217;ın şu anda 115 milyondan fazla kripto yatırımcısına sahip olduğunu ve bu da büyük nüfusunun yüzde 15&#8217;ini oluşturduğunu iddia etti.</p>
<p>Hindistan Merkez Bankası (RBI), arka planda Maliye Bakanı&#8217;nın Temmuz ayında kripto düzenlemeleri için küresel destek çağrısında bulunduğu kripto para birimi sektörüne yönelik bir yasağı destekliyor.</p>
<p>&#8220;Hindistan&#8217;da kriptonun geleceği, en azından kısa ve orta vadede, bu düzenlemelerin olumlu olup olmamasına bağlı olacaktır. Birincisi, hükümetin planlarıyla birlikte yatırımcı duygularını dengeleyebilecek daha adil bir vergi politikası umut edebiliriz.&#8221; sektörden gelir elde etmek için,&#8221; diye ekledi Roshan.</p>
<p><iframe allowtransparency="true" frameborder="0" height="500" scrolling="no" data-src="https://ndtv.com/video/embed-player/category/embed/site/classic/id/645636/autostart/0/pWidth/100/pHeight/100" width="100%"></iframe></p>
<hr/>
<div class="downloadtxt"><i>Ortaklık bağlantıları otomatik olarak oluşturulabilir &#8211; ayrıntılar için etik bildirimimize bakın.</i></div>
</div>
<p><br />
<br /><a href="https://teknomers.com">genel-8</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Perakendecilerin Offboarding Prosedürleri Potansiyel Riskler Bırakıyor</title>
		<link>https://teknomers.com/perakendecilerin-offboarding-prosedurleri-potansiyel-riskler-birakiyor/</link>
					<comments>https://teknomers.com/perakendecilerin-offboarding-prosedurleri-potansiyel-riskler-birakiyor/#respond</comments>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Thu, 10 Feb 2022 23:58:43 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Bırakıyor]]></category>
		<category><![CDATA[Offboarding]]></category>
		<category><![CDATA[perakendecilerin]]></category>
		<category><![CDATA[potansiyel]]></category>
		<category><![CDATA[Prosedürleri]]></category>
		<category><![CDATA[Riskler]]></category>
		<guid isPermaLink="false">https://teknomers.com/2022/02/11/perakendecilerin-offboarding-prosedurleri-potansiyel-riskler-birakiyor/</guid>

					<description><![CDATA[Artık tatil sezonu bittiğine ve perakendeciler, geçici işçiler git, BT ve siber güvenlik ekiplerinin, çalışanların uygun şekilde görevden alınmasını sağlamak için hukuk ve insan kaynakları çalışanları ile birlikte çalışması gerekir. Kaynaklara göre, bunun yapılmaması perakendecilerin fikri mülkiyetini ve tüketicilerin kişisel bilgilerini kötü aktörlere karşı savunmasız bırakabilir. Beyond Identity tarafından yapılan yeni bir ankette, çalışanların %53&#8217;ü [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div>
<p>Artık tatil sezonu bittiğine ve perakendeciler, <a rel="nofollow noopener" href="https://www.challengergray.com/blog/2021-seasonal-hiring-final-challenger-report/" target="_blank">geçici işçiler</a> git, BT ve siber güvenlik ekiplerinin, çalışanların uygun şekilde görevden alınmasını sağlamak için hukuk ve insan kaynakları çalışanları ile birlikte çalışması gerekir.  Kaynaklara göre, bunun yapılmaması perakendecilerin fikri mülkiyetini ve tüketicilerin kişisel bilgilerini kötü aktörlere karşı savunmasız bırakabilir.</p>
<p>Beyond Identity tarafından yapılan yeni bir ankette, çalışanların %53&#8217;ü <a rel="nofollow noopener" href="https://www.beyondidentity.com/blog/great-resignation-impact-on-company-security" target="_blank">zarar vermek için erişimlerini kullanma</a> eski işverenleri ve iş liderlerinin %74&#8217;ü, dijital erişimlerini istismar eden eski çalışanlarından zarar gördüğünü bildirdi.  Optiv&#8217;de kurumsal güvenlik, risk ve uyumluluk yönetimi ve fiziksel güvenlikten sorumlu başkan yardımcısı Brian Wrozek, perakendecilerin karşılaştığı en büyük siber güvenlik risklerinden birinin, şirketten fikri mülkiyet veya tüketicilerin kişisel olarak tanımlanabilir bilgileriyle ayrılan geçici çalışanlar olduğunu söylüyor.</p>
<p>&#8220;Perakendeci için, gizlilik düzenlemeleriyle ilgili sorunlarınız var. Müşteri bilgilerinin orada olduğunu açıklamak zorunda kalabilirler. [and] artık korunmuyor&#8221; diyor Wrozek. &#8220;Bu USB sürücülerinde olabilecek bilgilere bağlı olarak potansiyel sözleşme yükümlülükleriniz de var.  Tedarikçileri veya ortaklarıyla sözleşmeleri olabilir ve bu sözleşmeleri ihlal ediyor olabilirler.&#8221;</p>
<p><strong>Risk Altındaki İnsan Kaynakları</strong><br />Birçok perakendeci için, BT ve siber güvenlik ekipleri yeni işe alımlar yapmadan önce potansiyel riskler ortaya çıkıyor.  İçinde <a rel="nofollow noopener" href="https://www.nytimes.com/2021/11/08/business/retail-hiring-holidays-workers.html" target="_blank">geçici çalışanları işe almak için acele edin</a>Capgemini&#8217;de kıdemli bir güvenlik müdürü olan Dan Leyman, İK ekiplerinin adayları düzgün bir şekilde inceleyemeyebileceğini söylüyor.  Bu nedenle, hangi çalışanların sabıka kaydı veya bilgisayar programlama geçmişi olduğunu bilemeyebilirler, diyor.</p>
<p>Leyman, çalışanları kapsamlı bir şekilde taramamanın yanı sıra, şirketlerin hangi sistemlere ve ağlara erişmelerinin kabul edilebilir olduğu veya diğer çalışanların siber güvenlik tehditleri oluşturması durumunda yönetimi nasıl tespit edip uyaracakları konusunda çalışanlarını gerektiği gibi eğitemeyebileceğini de ekliyor.  Çalışanların işe alım eğitimi sırasında, çalışanlara hangi bilgilere erişimlerinin olup olmadığı ve ayrıca içeriden gelen tehditleri nasıl tespit edecekleri söylenmelidir. </p>
<p>Leyman, &#8220;İçeriden gelen riskleri önlemenin ve azaltmanın en iyi yollarından biri bu farkındalık eğitimidir&#8221; diyor.</p>
<p>Leyman, dijital aktivitelerinin tam zamanlı çalışanlara göre daha öngörülemez olması nedeniyle, geçici işçilerden uygunsuz faaliyet belirtileri aramanın zor olabileceğini söylüyor.  BT ekipleri, tam zamanlı çalışanların tipik olarak eriştiği dosyaları ve sistemleri görebilse de, geçici çalışanların sorumluluklarının değişebileceğini, yani BT ekiplerinin geçici çalışanların kendilerine verilen görevlerin ötesinde dosyalara eriştiğini hemen fark etmeyebileceğini söylüyor.</p>
<p>Leyman, yakında işten atılacak olan geçici işçileri takip etmek için perakendecilerin BT ekiplerinin insan kaynakları departmanı, finans departmanı ve diğer paydaşlarla iletişimi sürdürmesi gerektiğini ve çalışanların ne zaman ayrılacağını takip etmesi gerektiğini söylüyor.  İdeal olarak, BT ekipleri, İK ve BT ekipleri arasındaki bu iletişimi otomatikleştirebilir, böylece geçici işe alımlar ayrılmadan önce izlemelerini artırabilirler, diye ekliyor.</p>
<p>&#8220;Orada bu olayları birbirine bağlamaya yardımcı olabilecek yazılım yetenekleri var. İK falanın ayrılacağı bir tarih girerse, bu bildirim de otomatik olarak BT&#8217;ye gider, böylece BT bunun olacağını bilir ve yapabilir. bu olay için izlemelerini ve planlarını artırın&#8221; diyor Leyman.</p>
<p><strong>BT Ekipleri Neler Yapabilir?</strong><br />Leyman, BT ekiplerinin, işten ayrılmadan yaklaşık 30 ila 60 gün önce geçici işçi faaliyetlerini izlemelerini artırmalarını tavsiye ediyor.  BT ve siber güvenlik ekiplerinin, yalnızca birkaç haftalığına kadroda olan geçici işçiler için, görev süreleri boyunca onları yakından izlemesi gerektiğini söylüyor.</p>
<p>Leyman, geçici işçileri eğitmeye ve onları izlendiklerini bildirmeye ek olarak, perakendecilerin BT ekiplerinin, kısa bir süre için kadroda olan geçici işçiler arasındaki potansiyel olarak zararlı faaliyetleri ölçmek için tam zamanlı çalışanları temel olarak kullanabileceğini söylüyor.  Bunu yapmak daha fazla yanlış alarma neden olabilir, ancak nihayetinde perakendecilerin varlıklarının, sistemlerinin, ağlarının ve verilerinin korunmasını güçlendireceğini söylüyor.</p>
<p>&#8220;Çok sık gördüğümüz şey, bunu yapmayan işverenler ve kuruluşlar, kendilerini o çalışanın sistem ve ağlara, ayrıldıktan sonra erişmesini sağlamak ve herhangi bir nedenle sistemlere veya ağlara zarar vermek için kendilerini ayarladılar. niyetiniz ya da neye sahipsiniz ya da bu hassas bilgileri işverenden alın&#8221; diyor Leyman.</p>
<p>Wrozek, tehdit modellemesi yürüten perakendeciler tipik olarak satış noktası sahtekarlığı gibi önceki risklere odaklanırken, BT ekiplerinin, çıktıklarında erişebilecekleri dijital arka kapılar ekleyen geçici çalışanlar gibi öngörülemeyen tehditleri düşünmesi kritik önem taşıyor.</p>
<p>Wrozek, geçici işçiler tarafından geride bırakılan arka kapıları bulmak için, bir zamanlar atıl durumda olan, yeniden canlandırılan hesapları, güvenlik protokollerinin devre dışı bırakıldığı görünen sistemleri veya değiştirilmiş veya tipik yayın prosedürlerinin ötesinde konuşlandırılmış yazılım ve sistemleri aramanızı önerir.  BT ve siber güvenlik ekipleri ayrıca bir boşaltmadan sonra giden trafiği ve güvenlik bilgilerini ve olay yönetimi (SIEM) olay günlüklerini izlemeli veya beklenmedik bir şekilde ayrılan veri belirtilerini aramalı.  Perakendeciler ayrıca, ihlal göstergelerini bulmak için dahili bir ihlal değerlendirmesi veya kırmızı ekip çalışması yürütmek için üçüncü taraf firmaları da işe alabilir, diye ekliyor.</p>
<p>Wrozek, perakendecilerin BT ve siber güvenlik ekipleri, yüklenici hesaplarını otomatik olarak devre dışı bırakmış olsalar bile, bu hesapların gerçekten devre dışı bırakıldığından emin olmak için periyodik olarak iki kez kontrol etmeleri gerektiğini söylüyor.  BT departmanlarının, yöneticilerin bir talepte bulunmayı unutması ihtimaline karşı, geçici işçi hesaplarını her üç ayda bir, altı ayda bir veya yılda bir devre dışı bırakacak şekilde otomatik olarak planlamaları akıllıca olacaktır.  Bunu yapmak, şirketin potansiyel olarak yetkisiz faaliyetlere ne kadar süre maruz kalabileceğini sınırlayabilir, diyor.</p>
<p>Wrozek, İK ekiplerinin yüklenici, geçici işçi vb. olduklarını belirtmek için çalışan olmayan kayıtları veya tedarik veritabanını işaretlemesi gerektiğini söylüyor.  Bu veritabanını kullanarak, perakendecilerin BT ve siber güvenlik ekipleri, geçici işçi hesaplarında bir zaman aşımı sınırı belirlemek veya periyodik raporlar çalıştırmak için manuel veya otomatik prosedürler oluşturabilir, diyor.  İK ekipleri gerekli kimlik bilgileriyle geçici çalışanları oluşturduğunda, BT ve siber güvenlik ekiplerinin denetim sürecini otomatikleştirmek için devreye girmesi gerektiğini de ekliyor.</p>
<p><strong>Mümkün Olduğunda Erişimi Otomatikleştirme</strong><br />Wrozek, BT ekiplerinin işten çıkarma sürecini mümkün olduğunca otomatikleştirmesi gerektiğini, bunun geçici çalışanların hizmet olarak birden çok yazılıma, bulutla ilgili uygulamalara erişimi varsa zor olabileceğini söylüyor.</p>
<p>Wrozek, &#8220;Bazen bunlar daha geleneksel şirket içi uygulamalarınıza entegre edilemeyebilir, bu nedenle gözden kaçabilirler&#8221; diyor.  &#8220;Bir çalışanın işten çıkarıldığını düşünüyorsunuz, ancak yine de bir Amazon veya Microsoft bulut uygulamasına doğrudan erişimi olabilir. Bunlar duyduğumuz endişeler. &#8216;Nasıl otomatikleştiririm ve tüm bunları hesaba katar ve çalıştığımızdan emin olabilirim? &#8216;kapsanmış mı?'&#8221;</p>
<p>Okta ve SailPoint gibi çoğu kimlik ve erişim yönetimi (IAM) çözümü ve ayrıcalıklı hesap yönetimi (PAM) araçları, süreçlerinde yerleşik olarak hesap sağlama ve yetkilendirmeyi kaldırma özelliğine sahiptir, ancak BT ekipleri bu otomasyonun düzgün çalıştığından emin olmalıdır.  Wrozek, denetimlerin bu yüzden çok önemli olduğunu söylüyor.</p>
<p>Leyman, geçici çalışanların görevlerinin şirkette geçirdikleri süre boyunca değişebileceğini, bu nedenle BT ekiplerinin ayrıca kısa süreli işe alımların artık ihtiyaç duymayacağı sistemlerden erişimi izlemesi ve iptal etmesi gerektiğini söylüyor.  Wrozek, perakendecilerin yönetici veya otomasyon hesapları gibi paylaşılan veya grup hesaplarına erişimi olan geçici çalışanları varsa, parolayı değiştirmeleri ve bu uygulamaların ne kadar iyi korunduğunu çapraz kontrol etmeleri gerektiğini ekliyor.</p>
<p>Perakendecilerin tehdit azaltma çabalarını nasıl yürüttüğü, büyüklüklerine göre değişir.  Wrozek, daha büyük perakendecilerin daha olgun BT ve siber güvenlik ekiplerine ve protokollerine sahip olma ihtimalinin yüksek olduğunu ve otomasyon araçlarını ve uyarılarını daha sık kontrol edebileceklerini, ancak daha küçük şirketlerin siber güvenlik tehditlerini izlemek için yalnızca bir veya iki kişiye sahip olabileceğini söylüyor.  Leyman, bazı yöneticiler siber güvenlik yazılımını başka bir masraf olarak görse de BT ve siber güvenlik ekipleri ve diğer departmanlar arasındaki toplantıların daha fazla yatırım yapılmasını savunabileceğini ekliyor.</p>
<p>Leyman, &#8220;Bu yazılımı satın almak için ihtiyaç duydukları finansmana sahip olmayabilirler, ancak paydaş toplantıları bu ilişkileri ve bu bilgi akışını oluşturmak için uygun bir alternatiftir&#8221; diyor.</p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-1</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://teknomers.com/perakendecilerin-offboarding-prosedurleri-potansiyel-riskler-birakiyor/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2021/12/Why-Red-Teaming-While-Black-Can-Be-Risky.jpeg" />	</item>
	</channel>
</rss>
