Hızlı Özet (TL;DR)
Geleneksel siber güvenlik stratejileri genellikle dışarıdan gelen tehditlere (hackerlar, fidye yazılımları) odaklanır; ancak istatistikler kurumsal veri sızıntılarının ve finansal kayıpların %60’ından fazlasının bizzat şirket içindeki personelden (Insider Threat) kaynaklandığını göstermektedir. Bu tehditler; rakip firmaya geçmek üzere olan personelin müşteri listesini kopyalaması (Kötü Niyetli), çalışanların şifrelerini başkalarıyla paylaşması veya oltalama linkine tıklaması (İhmalkar) şeklinde ortaya çıkar.
Şirket İçi Risk Profilleri
- Kötü Niyetli İçeriden Biri (Malicious Insider): Yetkisini kullanarak şirket verilerini, tasarımlarını veya müşteri portföyünü maddi çıkar sağlamak için çalan personel.
- İhmalkar Çalışan (Compromised / Negligent): Güvenlik kurallarını bilmeyen, kişisel flash belleğini ofis bilgisayarına takan veya gelen şüpheli mailleri sorgulamadan açan kullanıcı.
- Ayrıcalıklı Kullanıcı (Privileged User): Sistem yöneticisi veya veritabanı yöneticisi olup denetimsiz geniş yetkilerini suistimal eden kişiler.
İç Tehditleri Erken Yakalamanın 4 Yolu
- Anormal Veri İndirme Hareketleri: Bir kullanıcının mesai saati dışında aniden yüzlerce gigabaytlık CAD dosyasını veya müşteri faturasını zipleyip kopyalamaya çalışması.
- Kişisel Bulut Depolama Blokajı: WeTransfer, Google Drive, Mega gibi dosya yükleme servislerinin şirket bilgisayarlarında DLP ile engellenmesi.
- Yazdırma ve Ekran Alıntısı Denetimi: Gizli müşteri listelerinin yazıcıdan fiziksel çıktı alınmasının veya ekran görüntüsüyle kaydedilmesinin sınırlandırılması.
- Ayrılan Personel Prosedürü: İstifa eden personelin ağ ve dosya sunucusu erişim yetkilerinin anında gözden geçirilmesi ve USB hareketlerinin geriye dönük incelenmesi.
İç tehditlere ve veri kaçırma risklerine karşı kurumsal koruma için DLP Çözümleri sayfamızı inceleyin.