KVKK ve GDPR ile birlikte şirketlerin veri güvenliğine yönelik hassasiyeti daha da artış gösteriyor

Ciddi yaptırımlara sahip olan KVKK ve GDPR, şirketlere verilerin güvenliği konusunda önemli sorumluluklar yüklüyor. Verilerin güvenliğine yönelik hassas davranan şirketler için sistemlerinin ve verilerinin tehlikeye girebileceği birçok ihtimal bulunuyor. Veri ihlaline neden olan asıl kaynak olarak siber suçlular görülse de işin arka planında başka birçok faktör yer alıyor. Şirketler için KVKK ve GDPR uyum danışmanlığı hizmeti sunan Siber Asist’in Hukuk Danışmanı Beliz Özkırım’a göre, şirketlerde veri ihlallerine neden olabilecek 7 duruma dikkat edilmesi gerekiyor.

1. Çalışan hataları: Gizli bilgilerin yanlış e-posta adreslerine iletilmesi, veri güvenliği prosedür ve politikalarına riayet edilmemesi, şirket tarafından gerekli eğitimlerin verilmemesi, şirket güvenliklerinin ihlal edilmesi, korumalı güçlü parolaların kullanılmaması gibi birçok neden şirket çalışanlarından kaynaklı veri ihlallerinin oluşmasına örnek gösterilmektedir.

2. Siber saldırılar: Siber suçlular, şirketleri birçok yönden hedefliyorken, kullandıkları yöntemler genel olarak üç kategoriye ayrılmaktadır.

3. Sosyal mühendislik: Siber suçluların kullanıcılar hakkında edindikleri bilgileri kullanarak kandırmaya yönelik yaptığı girişimler, sosyal mühendislik olarak adlandırılmaktadır.

4. Yetkisiz erişim: Şirketlerde sadece yetkili çalışanların erişimine açık olan önemli veriler, yetkisiz erişimlerle veri ihlalinin yaşanmasına sebep olabilmektedir.

5. Fidye yazılımı: Siber güvenliği tehdit eden en önemli saldırı türü olan fidye yazılımını; dosyaları şifreleyen ve virüs bulaşan şirkete şifre çözme anahtarını almaları için maddi şantaj yapan bir tür kötü amaçlı yazılım olarak tanımlamak mümkündür.

6. İç tehditler: Çalışanlar, şirketler için siber güvenlik açısından ciddi bir iç tehdidi oluşturmaktadır.

7. Fiziksel hırsızlık: Veri ihlallerinin tümü dijital ortamda tutulan veriler üzerinden gerçekleşmemektedir.