ลirketler, dijital dรถnรผลรผmรผ kรผresel ekonomik krizden รงฤฑkmanฤฑn anahtarฤฑ olarak gรถrรผyorlar. Yeni mรผลteri deneyimlerini ve operasyonel verimliliklerini gรผรงlendirmek amacฤฑyla tasarlanan uygulamalar, iล sรผreรงlerini destekleyen bulut yatฤฑrฤฑmlarฤฑ, bu projelerin merkezinde yer alฤฑyor. Gartnerโe gรถre, 2021 yฤฑlฤฑnda kรผresel genel bulut hizmetleri harcamalarฤฑ yรผzde 18,4 artarak yaklaลฤฑk 305 milyar dolara รงฤฑkacak. 2022 yฤฑlฤฑnda da artฤฑลฤฑn yรผzde 19 olacaฤฤฑ tahmin ediliyor.
Veri ihlallerinin maliyetleri artฤฑyor
IBM tarafฤฑndan yayฤฑnlanan rapora gรถre ise veri ihlali maliyetleri geรงen yฤฑlฤฑn raporunda 3,86 milyon Amerikan dolarฤฑyken, bu yฤฑl bu maliyet yรผzde 10 artarak 4,24 milyon Amerikan dolarฤฑ oldu. 50 ila 65 milyon tutarฤฑndaki โmega ihlallerโ iรงin ise, bu maliyet 2020 yฤฑlฤฑnda 392 milyon Amerikan dolarฤฑyken, yรผzde 2 artฤฑลla 401 milyon Amerikan dolarฤฑ seviyesine geldi. Rapora gรถre รงalฤฑntฤฑ kullanฤฑcฤฑ bilgileri ihlallerin en bรผyรผk nedenleri arasฤฑnda yer alฤฑyor. Mรผลterilerin kiลisel verileri (parolalar ve isimler de dahil) bu olaylarda ifลa olan en yaygฤฑn veri tรผrlerinden ve ihlallerin yรผzde 44โรผnรผ oluลturuyor.
Yanlฤฑล yapฤฑlandฤฑrmalar hassas verileri kรถtรผ amaรงlฤฑ aktรถrlere maruz bฤฑraktฤฑฤฤฑ iรงin insan hatasฤฑnฤฑn kapฤฑlarฤฑnฤฑ aralฤฑyor. Geรงen yฤฑl bir ฤฐspanyol otel rezervasyonu yazฤฑlฤฑmฤฑ geliลtiricisinin neden olduฤu ve milyonlarca insanฤฑ etkileyen sฤฑzฤฑntฤฑ gibi, bu kayฤฑtlar bazen kiลi tanฤฑmlayabilir bilgiler (PII) iรงerebiliyor.
Hibrit uygulamalar kargaลaya yol aรงabilir
Korunmasฤฑz veritabanlarฤฑnฤฑ tarayan tehdit aktรถrlerinin sayฤฑsฤฑ gรผn geรงtikรงe artฤฑyor. Geรงmiล yฤฑllarda veritabanlarฤฑ silindi, haraca baฤlandฤฑ, dijital aฤ tarama kodu ile hedef alฤฑndฤฑ. Gรถzetim eksikliฤi, yetersiz ilke farkฤฑndalฤฑฤฤฑ, sรผrekli takip olmayฤฑลฤฑ, yรถnetilmesi gereken รงok fazla sayฤฑda bulut APIโsi ve sistemi olmasฤฑ sorunu ortaya รงฤฑkaran nedenler arasฤฑnda yer alฤฑyor. Kuruluลlar birden fazla hibrit bulut ortamฤฑna yatฤฑrฤฑm yaptฤฑklarฤฑ iรงin รถzellikle sonuncusu รงok etkili. Tahminlere gรถre, bugรผn ลirketlerin yรผzde 92โsinin รงoklu bulut stratejisi varken, yรผzde 82โsi hibrit bulut stratejisine sahip ve bu da karmaลayฤฑ arttฤฑrฤฑyor.
Yanlฤฑล bulut yapฤฑlandฤฑrmalarฤฑ farklฤฑ biรงimlerde olabilir:
- Eriลim sฤฑnฤฑrlandฤฑrmalarฤฑnฤฑn olmamasฤฑ.
- Aลฤฑrฤฑ serbest gรผvenlik grubu ilkeleri.
- ฤฐzin kontrollerinin olmamasฤฑ.
- Yanlฤฑล anlaลฤฑlmฤฑล internete baฤlanabilirlik yollarฤฑ
- Yanlฤฑล yapฤฑlandฤฑrฤฑlmฤฑล sanallaลtฤฑrฤฑlmฤฑล aฤ iลlevleri
Yanlฤฑล bulut yapฤฑlandฤฑrmasฤฑ nasฤฑl dรผzeltilir?
Kuruluลlar iรงin รถnemli olan, sorunlarฤฑ otomatik olarak ve en kฤฑsa sรผrede bulup onarmaktฤฑr. Ama bunu baลaramฤฑyorlar. Bir rapora gรถre, bir saldฤฑrgan yanlฤฑล yapฤฑlandฤฑrmalarฤฑ 10 dakika iรงinde algฤฑlarken kuruluลlarฤฑn sadece yรผzde 10โu bu sorunlarฤฑ aynฤฑ sรผre iรงinde giderebiliyor. Kuruluลlarฤฑn yarฤฑsฤฑ (%45) yanlฤฑล yapฤฑlandฤฑrmalarฤฑ bir saat ile bir hafta arasฤฑnda bir sรผre iรงinde dรผzeltiyor.
ฤฐyileลtirmek iรงin neler yapฤฑlabilir?
ฤฐlk adฤฑm, bulut gรผvenliฤinin paylaลฤฑlan sorumluluk modelini anlamaktan geรงiyor. Bu hangi gรถrevlerle hizmet saฤlayฤฑcฤฑnฤฑn (CSP) ilgileneceฤini ve nelerin mรผลterinin gรถrev alanฤฑna girdiฤini gรถsterir. CSPโler bulutun gรผvenliฤinden (donanฤฑm, yazฤฑlฤฑm, aฤ baฤlantฤฑsฤฑ ve diฤer altyapฤฑ) sorumlu olsa da, mรผลteriler de bulutta gรผvenliฤin sorumluluฤunu รผstlenmek zorunda.Bu saฤlandฤฑktan sonra ลunlar yapฤฑlabilir;
ฤฐzinleri sฤฑnฤฑrlandฤฑrฤฑn: Kullanฤฑcฤฑlara ve hesaplara en dรผลรผk ayrฤฑcalฤฑฤฤฑ verme ilkesini uygulayฤฑn ve bรถylece riske maruz kalma olasฤฑlฤฑฤฤฑnฤฑ en aza indirgeyin.
Verileri ลifreleyin: Bir sฤฑzฤฑntฤฑnฤฑn etkisini hafifletmek iรงin iล aรงฤฑsฤฑndan รถnemli ya da denetime tabi verilere gรผรงlรผ ลifreleme uygulayฤฑn.
Yetkilendirmeden รถnce uyumu denetleyin: Kod olarak altyapฤฑya รถncelik verin ve geliลtirme yaลam dรถngรผsรผnde, ilke yapฤฑlandฤฑrmasฤฑnฤฑ olabildiฤince erken otomatik hale getirin.
Sรผrekli denetleyin: Bulut kaynaklarฤฑ herkesin bildiฤi gibi kฤฑsa รถmรผrlรผ ve deฤiลkendir ve uyum gereksinimleri de zaman iรงinde deฤiลir. Bu da, ilkeye dayalฤฑ sรผrekli yapฤฑlandฤฑrma denetimlerini gerekli hale getirir. Bu sรผreci otomatikleลtirmek ve kolaylaลtฤฑrmak iรงin Bulut Gรผvenliฤi Durumunun Yรถnetimi (CSPM) araรงlarฤฑnฤฑ kullanmayฤฑ dรผลรผnรผn.
Doฤru strateji sayesinde bulut gรผvenliฤi riskini daha etkili yรถnetebilecek ve personeli baลka yerlerde daha verimli olacaklarฤฑ ลekilde รถzgรผr kฤฑlabileceksiniz. Kaybedecek zaman yok รงรผnkรผ tehdit aktรถrleri korunmasฤฑz bulut verilerini bulmakta her geรงen gรผn daha ustalaลฤฑyor.







