Tek açık, kaç hasar? Siberde domino etkisi
Ağustos ayında Cl0p adlı hacker grubu, farklı sektörlerde faaliyet gösteren 40’tan fazla kuruluştan veri çaldığını iddia etti. Bazı şirketler saldırı girişimlerini doğrularken bazıları veri ihlaline ilişkin kanıt bulamadıklarını açıkladı. Dikkat çekici olan, saldırganın onlarca ayrı kapıyı zorlamadan ortak yazılımlardaki güvenlik açıkları üzerinden hepsinin kapısının anahtarını bulmasıydı. Aynı günlerde Fransa Vergi İdaresi, yaklaşık 678 bin kişi ve işletmeye ait verilerin yasa dışı erişimle dışarı çıkarıldığını doğruladı. Bu kez sisteme bir çalışan ile yetkili üçüncü tarafa ait ele geçirilen kimlik bilgileri üzerinden ulaşılmıştı. Birinde ortak yazılım, diğerinde güvenilen erişim. Türkiye’de de milyonlarca kullanıcıyı etkileyen veri ihlalleri ile tedarikçi ve hizmet sağlayıcı kaynaklı güvenlik sorunları KVKK kararlarına yansıdı. Bugün siber risk bir IT probleminden çok daha fazlası; operasyonun, finansın, hukukun, itibarın ve yönetimin riski. Siber olay da sadece “hacklenmek” değil. Ele geçirilen şifre, yanlış yetkilendirme, insan hatası, sosyal mühendislik, güncellenmeyen yazılım veya tedarikçi açığı da ciddi bir siber olaya dönüşebilir. Kişisel verilerin korunmasını yalnızca IT’nin görevi olarak görmek de önemli bir yanılgı. Veri sorumlusunun yükümlülüğü kendi sistemleriyle sınırlı değil;........
