Ne kadar güvenlik politikası ve eğitimi devreye alırsanız alın, firmanızın BT güvenliğine en büyük tehdit insan hatalarından geliyor. Bu endişe verici sonuç güvenlik firması Clavister ve uluslararası araştırmacılar YouGov tarafından yapılan bir araştırmadan çıkıyor.
Anket yapılan BT yöneticilerinin %86'sı BT güvenliği problemlerinde en büyük kaynağın firma çalışanlarından geldiğine inanıyor. Bunun sebepleri arasında gözardı etme, güvenlik politikalarında haberdar olmama veya yeterince eğitilmeme ve hata yapma veya endüstri casusluğu geliyor.
Ve hikaye firmanın nerede olduğuna ve ne kadar büyük olduğuna bakmadan benzerlik gösteriyor. Uygulanan güvenlik politikaları ve eğitime rağmen insan müdaheleleri sebepli güvenlik problemleri olmaya devam ediyor.
Ankete katılan BT yöneticilerinin %31'i BT güvenlik problemlerinin temel sebeplerinden biri olarak çalışanların bilerek güvenlik politikalarını ihlal etmesi; %37'si insan hataları, %13'ü yetersiz eğitim ve politikalardan haberdar olmama ve yüzde 5 lik bir kesim de endüstri casusluğu kaynaklı olduğuna inanıyor.
Anket sonrasında Clavister mevcut BT güvenliği ürünlerini ve politikalarını sorgulayarak tüm insanlarda olabilecek bu hatalara karşı güvenlik firmalarının neler yapabileceğini soruyor: "Bir güvenlik politikasının amacı bellidir - kötü amaçlı kullanıcıları ağdan uzak tutarken firmadaki potansiyel riskli kullanıcıları izleme. Fakat uyumluluğu sağlamak, kolay bir iş değil. Güvenlik politikası dokümanları genelde çok uzun ve teknik olurlar ve averaj çalışanın anlayacağı veya değer vereceği şekilde yazılmıyorlar".
Kaynak: http://security.itproportal.com/article ... directors/
1 numaralı BT güvenliği problemi insan hataları
- velociraptor
- Yottabyte4

- Mesajlar: 55221
- Kayıt: 14 Mar 2006, 02:33
- cinsiyet: Erkek
- Teşekkür etti: 21723 kez
- Teşekkür edildi: 12649 kez
