Ünite 5.1. Siber Dayanıklılık kavramları ve terimleri
• Siber Dayanıklılık Nedir?
• Siber dayanıklılık neden önemlidir?
• Etkili siber dayanıklılık nedir?
• Siber dayanıklılığın faydaları
• Siber Dayanıklılıkla İlgili Terimler
• COVID-19 siber dayanıklılık eksikliğini nasıl ortaya çıkardı?
• İklim değişikliği siber dayanıklılık için ne anlama geliyor?
• Siber dayanıklılığa nasıl ulaşırsınız?
• Özet ve önemli çikarimlar
Siber Dayanıklılık Nedir?
Bir şirketin siber tehditleri önleme, azaltma ve kurtarma yoluyla iş ivmesini (kurumsal esneklik) artırma yeteneği siber esneklik olarak bilinir. Siber esnekliğe sahip bir kuruluş hem bilinen hem de bilinmeyen krizlere, tehditlere, felaketlere ve zorluklara uyum sağlayabilir.
Siber dayanıklılığın ana hedefi, bir kuruluşun zorlu durumlarda (finansal dalgalanma, kriz, pandemi vb.) gelişmesine yardımcı olmaktır.

An organization’s cyber resilience is its capacity to defend itself against, detect, respond to, and recover from cyberattacks.

Bir kuruluşun siber dayanıklılığı, kendisini siber saldırılara karşı savunma, bunları tespit etme, bunlara yanıt verme ve bunlardan kurtulma kapasitesidir.
Kuruluşlar dirençli olarak bir saldırının etkisini azaltabilir ve etkin bir şekilde çalışmaya devam edebilmelerini sağlayabilir.
Bu kavram, siber saldırılar, doğal afetler veya ekonomik krizler gibi zorlu siber olaylar karşısında hedeflere ulaşmaya devam etme becerisini ifade eder.
Başka bir deyişle, bir kuruluşun iş faaliyetlerini sınırlı veya hiç kesinti olmadan sürdürebilmesi, ölçülü bir bilgi güvenliği yeterliliği ve esneklik düzeyinden etkilenir.

Siber dayanıklılık neden önemlidir?
İş sürekliliği için bir siber esneklik stratejisi şarttır. Bir işletmenin güvenlik duruşunu iyileştirmenin ve ana altyapısına yönelik maruz kalma tehdidini azaltmanın ötesinde ek faydalar sağlayabilir.
Ayrıca, siber dayanıklılık mali kayıpları ve itibar kaybını en aza indirmeye yardımcı olur. Siber esnekliğe sahip bir şirket, müşterileri için ürettiği değeri en üst düzeye çıkararak ve verimli ve etkili bir şekilde çalışarak rekabet avantajını da artırabilir.


Mali kayıpların azaltılması
Şirketteki paydaşlar, örneğin hissedarlar, yatırımcılar, çalışanlar ve müşteriler, finansal bir gerileme yaşamaları halinde şirkete olan inançlarını kaybedebilirler.
Müşterigüveniniveişinikazanmak
Bazı şirketler, müşterileri çekmek ve işlerini güvence altına almak için Uluslararası Standardizasyon Örgütü tarafından belirlenen ISO/IEC 27001 gibi uluslararası yönetim standartlarına uymaktadır. Bir bilgi güvenliği yönetim sistemi (ISMS), çalışan profilleri, finansal bilgiler, fikri mülkiyet veya üçüncü tarafların gizli bilgileri gibi varlıkların güvenliğini yönetmek için ISO/IEC 27001 gerekliliklerini kullanabilir.
Rekabet avantajının artırılması
Siber esnekliğe sahip olan kuruluşlar, olmayanlara göre rekabet avantajına sahiptir. Bilgi Teknolojisi Altyapı Kütüphanesi (ITIL) gibi en iyi yönetim sistemleri uygulamalarını geliştiren şirketler tarafından verimli bir operasyon yaratılır. Siber dayanıklılık için bir yönetim sistemi geliştirirken de bunu göz önünde bulundururlar. Dolayısıyla bu sistemler müşterilerine değer katar.
İş sürekliliğinin korunması
Bir kuruluşun faaliyetleri bir siber saldırı nedeniyle yavaşlayabilir, felç olabilir veya daha kötüsü durdurulabilir. Olası tehditlere karşı hazırlıklı olarak işletmenizin sorunsuz çalışmasını sağlayabilirsiniz. Bir virüs, fidye yazılımı veya diğer kötü amaçlı yazılımlar çatlaklardan düşerse, işlerin hızlı bir şekilde yoluna girmesine yardımcı olur.
•Müşteri verilerini güvende tutma
Sektörden bağımsız olarak değişen miktarlarda elektronik müşteri verisine sahipsiniz. Bu, verilerden sizin sorumlu olduğunuzu gösterir. Verilerin korunmaması cezalara, yasal işlemlere ve tüketicilerin şirketinize olan güveninin azalmasına neden olabilir.
•Veri korumaveuyumlulukdüzenlemelerinebağlıkalmak
Kesinlikle uyulması gereken çok sayıda coğrafi (GDPR veya CCPA gibi) ve sektöre özgü (HIPAA gibi) veri yönetimi yönetmelikleri vardır. Veri koruma ve güvenliği için sağlam bir çerçeve oluşturmak, iş akışlarınızın hala uyumlu olduğundan emin olmanın iyi bir yoludur.
Etkili siber dayanıklılık nedir?
•Etkili bir siber dayanıklılık için yöneticiler, ortaklar, tedarik zincirindeki katılımcılar ve müşteriler tarafından yönlendirilen işbirlikçi bir yaklaşım olan kurumsal çapta risk tabanlı bir strateji gereklidir. Bu strateji riskleri, tehditleri ve güvenlik açıklarını ve bunların önemli bilgiler ve destekleyici varlıklar üzerindeki etkilerini proaktif bir şekilde yönetmelidir.
•Yönetişim, risk yönetimi, veri sahipliği bilgisi ve olay yönetimi de etkili bir siber dayanıklılık için gereklidir. bu özelliklerin değerlendirilmesi de muhakeme ve deneyim gerektirir.

Siber dayanıklılığın faydaları

Özetle, siber esneklik şunları yapmanızı sağlar:
- Mali kayıpları azaltın;
- Yasal ve düzenleyici gereklilikleri karşılayın;
- Güvenlik kültürünüzü ve iç süreçlerinizi geliştirin; ve
- Markanızı ve itibarınızı koruyun.
Siber Dayanıklılıkla İlgili Terimler
•Genellikle infosec olarakbilinenbilgigüvenliği, bilgiye yetkisiz erişimi önlemeye odaklanır. Bilgi risklerini yönetmenin bir bileşenidir ve yetkisiz erişimi, kullanımı, ifşayı, bozulmayı, değiştirmeyi, silmeyi, kesintiye uğratmayı, ortadan kaldırmayı, silmeyi, incelemeyi veya kaydetmeyi önler veya olasılığını azaltır.
•Bilgi riskiyönetimi (IRM), üçüncü taraf tedarikçilerden kaynaklanan siber saldırı riskini, veri güvenliği sorunlarını ve güvenlik açıklarını en aza indirmek için teknoloji, politika ve süreçleri kullanan bir riskten kaçınma yöntemidir. Yetersiz veri güvenliği sıklıkla işletmeler üzerinde önemli ve olumsuz etkileri olan veri ihlallerine neden olur.


•Veri güvenliği, hassas verilerin yasa dışı erişime ve bozulmaya karşı tüm yaşam süresi boyunca korunduğu süreçtir. Veri güvenliği, verilere istenmeyen erişimi önlemek ve veri gizliliğini korumak için veri şifreleme, tokenizasyon, iki faktörlü kimlik doğrulama, anahtar yönetimi, erişim kontrolü, fiziksel güvenlik, mantıksal kontroller ve kurumsal standartlar gibi çeşitli teknikler ve teknolojiler kullanır.
•Ağgüvenliği, hem donanım hem de yazılım güvenliği çözümlerinin kullanılması yoluyla bir bütün olarak ağ altyapısına yetkisiz erişim, yanlış kullanım, arıza, değişiklik, imha veya uygunsuz ifşanın önlenmesi sürecidir. Bu, bilgisayarların, kullanıcıların ve programların görevlerini güvenli bir ortamda yerine getirebilecekleri güvenli bir platform oluşturur.
•Erişimkontrolü: Belirli bir kuruluşun BT ağına erişimi kontrol eden ve düzenleyen bir dizi strateji. En temel endişe, kimlik bilgilerinin, özellikle de kullanıcı adları ve parolaların ağa erişmek için nasıl kullanıldığıyla ilgilidir. Buna ek olarak, bir kullanıcının şirketten ayrılması veya farklı bir göreve atanması durumunda ayrıcalıkların iptal edilmesini sağlamak için kullanıcıların erişebileceği roller ve bilgiler dikkatle kontrol edilir. Parola seçiminde sıkı düzenlemeler uygulanır; parolanın çok karmaşık olması ve kaba kuvvet saldırılarını önlemek için özel karakterler içermesi gerekir.


•Operasyonelgüvenlik: Günlük BT operasyonlarının risklere katkıda bulunmamasını sağlamak için çeşitli stratejiler. Her ağ bileşeninin en son sürümü çalıştırdığından emin olmak için yazılım güncellemeleri ve yamaları izlenmelidir. Bilgisayar korsanları sürekli olarak BT ağlarında güvenlik açıkları ararlar, bu nedenle bunlara dikkat etmek önemlidir. Şirketlerin mali durumlarına çevrimiçi olarak erişilebildiğinden, bilgisayar korsanlarının bu hedeflere ulaşmak için güçlü bir güdüleri olduğundan, yetkisiz işlemlerin gerçekleşmesi tehdidi vardır.
•Risk Yönetimi Enstitüsü, “Siber riski“, bir kurumun bilgi teknolojisi sistemlerinin ihlalinden kaynaklanan finansal kayıp, kesinti veya itibarına zarar verme olasılığı olarak tanımlamaktadır.
Siber risk hiçbir zaman yalnızca BT personelinin sorumluluğunda değildir. Bir kurumda risk yönetimi uygulaması, sürekli değişen risklerin derinlemesine anlaşılmasını ve bunların çözümüne yönelik pratik araç ve tekniklerin kullanılmasını gerektirir.
•Sibersaldırı, birçok farklı anlamı olan bir siber risk alt kümesidir. Genellikle fikri mülkiyeti veya kişisel verileri çalma, manipüle etme veya yok etme girişimidir. Bir siber esneklik stratejisi, en iyi uygulamaları kullanarak bir kuruluş içinde yetkinlikler ve beceriler oluşturan bir stratejidir. Bu, kritik bir olay sırasında BT alanının kapasitesini oluşturmak için doğru araçları ve siber dirençli çözümleri içerir.
Bir siber esneklik stratejisi, en iyi uygulamaları kullanarak bir kuruluş içinde yetkinlikler ve beceriler oluşturan bir stratejidir. Önemli bir olay durumunda, BT yeteneklerini artırmak için uygun araçların ve siber esneklik çözümlerinin dahil edilmesi de buna dahildir.

COVID-19 siber dayanıklılık eksikliğini nasıl ortaya çıkardı?
COVID-19 salgını, küresel iş ortamını paramparça etti ve işletmelerin çoğunun çalışma şeklini değiştirdi. Her zamankinden daha fazla şirket, daha fazla uzaktan çalışana sahip. Bu durum, kuruluşlarının daha önce hiç kullanmadığı yepyeni sistemleri, kaynakları ve araçları kullanmak gibi birçok BT güvenlik riskini artırdı.
Birçok çalışan şirket sistemlerine kişisel cihazları veya evlerindeki internet üzerinden erişerek hassas şirket verilerini riske atıyordu. Mimecast’in “COVID DünyasındaKurumlarınGüvenliğiniSağlamak” başlıklıraporunda, 2019 ve 2020 yıllarıarasındasibertehditlerinsayısınınyüzde 64 oranındaarttığıbelirtiliyor.
İklim değişikliği siber dayanıklılık için ne anlama geliyor?
İklim değişikliği bugün dünyanın karşı karşıya olduğu en önemli sorunlardan biridir ve etkileri geniş kapsamlıdır. Önümüzdeki on yıllar boyunca sıcaklıkların artmaya devam edeceği tahmin edildiğinden ve küresel ısınma halihazırda hayatın bir gerçeği olduğundan, şirketler bunun siber dayanıklılıkları üzerindeki potansiyel etkisine hazırlıklı olmalıdır.
Bu durum çeşitli şekillerde ortaya çıkabilir. Kurumların BT altyapısı, orman yangınları ve hava koşullarındaki öngörülemezlik (kasırgalar, seller, aşırı hava koşulları) gibi iklim değişikliğine bağlı doğal afetlerden doğrudan etkilenebilir.

Siber dayanıklılığa nasıl ulaşırsınız?
•Kuruluşlar siber dayanıklılıklarını aşağıdakiler de dahil olmak üzere birçok yolla artırabilirler:
•Güvenliğin artırılması: Şirketlerin, davetsiz misafirlerin sistemlerine erişimini zorlaştırmak için güvenlik standartlarını geliştirmeleri gerekir.
•Saldırıları tespit etme: Kuruluşların saldırılara anında yanıt verebilmesi ve zararı en aza indirebilmesi için saldırıları hızlı bir şekilde tespit edebilmeleri gerekir. Bu, çalışanları bir saldırının işaretlerini tespit etmek üzere eğitmeyi ve şüpheli faaliyetleri izlemek için sistemler kurmayı içerir.
•Saldırılara yanıt verme: Bir saldırı tespit edilirse, kuruluşların zararı azaltmak için nasıl yanıt vereceklerine dair bir planları olmalıdır. Bu, kiminle iletişime geçileceğini ve hangi eylemin gerçekleştirileceğini içerir.
•Saldırılardan kurtulma: Kuruluşlar başarılı bir saldırıdan sonra verilerini ve sistemlerini kurtarabilmelidir. Bu, sistemlerin nasıl geri yükleneceğine dair bir plana sahip olmayı ve yedekleri yerinde bulundurmayı içerir. Bu, yedeklemelerin ayarlanması ve sistemlerin kurtarılması için bir plana sahip olunması anlamına gelir.

ÖZET VE ÖNEMLİ ÇIKARIMLAR

- Siber dayanıklılık, bir kuruluşun kendisini siber saldırılara karşı koruma, bunları tespit etme, bunlara tepki verme ve bunlardan kurtulma kapasitesini ifade eder.
- Siber dayanıklılık aynı zamanda mali kayıpların ve itibar zedelenmesinin en aza indirilmesine de yardımcı olur. Ayrıca, etkili ve verimli operasyonlar yoluyla, siber esnekliğe sahip bir kuruluş, müşterileri için ürettiği değeri en üst düzeye çıkarabilir ve rekabet avantajını artırabilir.
- Covid dünyasında, 2019 ve 2020 yılları arasında siber tehditlerin sayısı %64 oranında artmıştır.
- Siber dayanıklılığı artırmanın en önemli adımları güvenliği iyileştirmek, saldırıları tespit etmek, saldırılara yanıt vermek ve saldırılardan kurtulmaktır.
ANLADIĞINIZI KONTROL EDIN

•Aşağıdaki soruların her birini düşünün. Bir sonraki soruya geçmeden önce, yanıttan emin değilseniz ihtiyacınız olan bilgiyi bulmak için okumalarınızı gözden geçirin.
•1. Siber dayanıklılık nedir?
•2. Siber dayanıklılık neden önemlidir?
•3. Siber dayanıklılığın faydaları nelerdir?

