avatarGokhan Polat ☀️

Free AI web copilot to create summaries, insights and extended knowledge, download it at here

6619

Abstract

hizmetlerinin uygun şekilde güvenli olup olmadığını belirlemesine yardımcı olur.</p><figure id="154f"><img src="https://cdn-images-1.readmedium.com/v2/resize:fit:800/0*UsjXOmpTtFG2-ZUg"><figcaption>Photo by <a href="https://unsplash.com/@flyd2069?utm_source=medium&amp;utm_medium=referral">FLY:D</a> on <a href="https://unsplash.com?utm_source=medium&amp;utm_medium=referral">Unsplash</a></figcaption></figure><p id="21db"><a href="https://cloudsecurityalliance.org/research/guidance/"><b>Cloud Security Guidance</b></a> — Cloud Security Alliance’ın güvenlik uzmanları tarafından oluşturulan ve bulut güvenliği alanındaki tüm konuların açıklandığı bu ücretsiz indirilebilir rehber sayesinde, siz de bu alandaki bilginizi artırabilirsiniz. Bu rehber, yukarıda sayılan ve bulut güvenliğini test etmek için kullanılacak dokümanlar ile uyumlu bir içerik ve akışa sahiptir.</p><h2 id="bce9">CSA Tarafından Tavsiye Edilen Sertifikasyonlar</h2><p id="6abd"><a href="https://cloudsecurityalliance.org/education/ccsk/"><b>CCSK (Certified of Cloud Security Knowledge)</b></a> — CSA tarafından düzenlenen, CSA ve ENISA dokümanları konusundaki bilgi seviyesini ölçen bir sınav sonucu verilmektedir.</p><p id="1a31"><a href="https://cloudsecurityalliance.org/education/ccak/"><b>CCAK (Certificate of Cloud Auditing Knowledge)</b></a><b></b>CCSK sertifikası, bulut güvenliği için uzmanlık standardı olarak küresel çapta kabul gören bir sertifikasyondur ve bulut hizmet sağlayıcılarından bağımsız bir organizasyon tarafından veriliyor olması da değerini bir özellik bana göre. v</p><p id="f216">Benim ilgilenenler için önerebileceğim bir diğer bulut güvenlik sertifikasyonu ise ISC2'ın <b>CCSP (Certified Cloud Security Professional)</b> sertifikasıdır. CCSK’nın ardından bu sertifikaya yönelmek akıllıca olabilir. Bu iki sertifikaya sahip olanların genel tavsiyesi de bu yönde.</p><p id="476e">Son olarak CSA paydaşlarının buluştuğu <a href="https://circle.cloudsecurityalliance.org/home?_ga=2.104372487.601655008.1650175379-1022396092.1650175379"><b>Circle</b></a>’a da değinim<b> </b>CSA hakkında vereceğim bilgileri sonlandırıyorum. Circle, genel olarak bulut teknolojileri ve bulut güvenliğine ilgi duyan uzmanların makalelerini yayınladığı, ortak çalışmalar yürüttüğü bir ortam. Buraya ücretsiz üye olarak hem bu alandaki çevrenizi genişletip hem de güncel gelişmeleri takip edebilirsiniz.</p><h1 id="4119">Cloud Security Alliance — Türkiye (CSATR)</h1><p id="a8b8">CSATR, CSA’nın Türkiyedeki tek resmi temsilcisidir. CSATR ISACA İstanbul’un kurucu üyesi ve Lostar Güvenliğin sahibi <a href="https://www.linkedin.com/in/lostar/"><b>Murat Lostar</b></a><b> </b>liderliğinde<b>, </b>Microsoft Türkiye’den <a href="https://www.linkedin.com/in/mehmetuner/"><b>Mehmet Üner </b></a>, EY Türkiye’den <a href="https://www.linkedin.com/in/cem-ergul-90a03229/"><b>Cem Ergül</b></a><b> </b>(ISACA İstanbul eski Başkanı), Amazon Web Services (AWS) <a href="https://www.linkedin.com/in/tarik-ertugrul-89ab7a10/"><b>Tarık Ertuğrul </b></a>ve bendeniz <a href="https://www.linkedin.com/in/gokhan-polat/"><b>Gökhan Polat</b></a><b></b>ın dahil olduğu Yönetim Kurulu tarafından gönüllük esasına göre faaliyetlerine devam etmektedir.</p><p id="257b"><b>CSATR</b>’nin temel amacı bulut güvenliği ile ilgili olarak CSA’nın küresel çapta sahip olduğu bilgi ve tecrübeyi Türkiye’ye aktarmak, uyarlamak ve iyi uygulamaların yaygınlaşmasını sağlamaktır. <b>CSATR</b> olarak 2018 yılından bu yana çalışmalarımıza devam ediyor, <a href="https://www.linkedin.com/company/cloud-security-alliance---turkey-chapter/posts/?feedView=all"><b>LinkedIn</b></a>, <a href="https://www.youtube.com/channel/UCneW2Qko2s81a3j2jweWFTA"><b>YouTube</b></a> ve <a href="https://www.meetup.com/tr-TR/Cloud-Security-Alliance-Turkey/"><b>Meetup</b></a> hesaplarımız üzerinden faaliyetlerimizi duyuruyoruz.</p><figure id="2942"><img src="https://cdn-images-1.readmedium.com/v2/resize:fit:800/1*i-NMO5CyIzdGyLm1YMP0Cw.jpeg"><figcaption></figcaption></figure><p id="1b41">Ne tür çalışmalar yapıyoruz? Pandemi öncesinde yüz yüze bilgi paylaşım toplantıları düzenliyor, burada sektörden önemli isimleri ağırlıyor ve uzmanlarla bir araya getiriyorduk.</p><p id="549f">Pandemi döneminde online webinarlara ağırlık verdik. Her ay bulut bilişimin önde gelen firmalarını ve bu konudaki uzman isimleri etkinliklerimizde konuk ediyor, bizi takip eden sektör uzmanları ile buluşturmaya devam ediyoruz. Mesela geçen hafta <a href="https://www.linkedin.com/events/bulutyolculu-undag-venl-kbeklen6914236054233395201/about/"><b>Bulutistan</b></a> ile bir webinar gerçekleştirdik ve buluta veri aktarılması konusunda dikkate alınması gereken konuları tartıştırk. Aşağıda yine yakın zamanda Google ile gerçekleştirdiğimiz bir başka etkinliğin videosunu da paylaşıyorum.</p> <figure id="62f5"> <div> <div> <img class="ratio" src="http://placehold.it/16x9"> <iframe class="" src="https://cdn.embedly.com/widgets/media.html?src=https%3A%2F%2Fwww.youtube.com%2Fembed%2FfIdsMP7l60w%3Ffeature%3Doembed&amp;display_name=YouTube&amp;url=https%3A%2F%2Fwww.youtube.com%2Fwatch%3Fv%3DfIdsMP7l60w&amp;image=https%3A%2F%2Fi.ytimg.com%2Fvi%2FfIdsMP7l60w%2Fhqdefault.jpg&amp;key=a19fcc184b9711e1b4764040d3dc5c07&amp;type=text%2Fhtml&amp;schema=youtube" allowfullscreen="" frameborder="0" height="480" width="854"> </div> </div> </figure></iframe></div></div></figure><p id="e947">Ayrıca CSA dokümanları ve çalışmalarını sizler için Türkçeleştirip yayınlıyoruz. Mesela küresel çapta gerçekleştirilen ve çok sayıda uzmanın katıldığı <b>CSA Bulut Bilişim Anketi </b>ve<b> Hibrit ve Çoklu Bulut Çevrelerinde Güvenlik Yönetiminin Zorlukları Raporu </b>bizler tarafından Türkçeleştirilip sosyal medya kanallarımızdan yayımlandı. Ayrıca yukarıda bahsi geçen ve CSA’nın bulut güvenliği alanındaki en önemli belgelerinden <b>Cloud Control Matrix</b>’in son versiyonunu da bu sene Türkçeleştirilip yayınladık. Dokümana bu linkten ulaşabilirsiniz 👉 <a href="https://cloudsecurityalliance.org/artifacts/ccm-v4-turkish-translation/"><b>CCM v4 — Turkish Translation</b></a></p><p id="5d27">Yine yakın zamanda bir web sitesini de aktif hale getireceğiz. Böylece çalışmalarımızın tamamına tek bir platform üzerinden ulaşma imkanınız olacak.</p><figure id="58fa"><img src="https://cdn-images-1.readmedium.com/v2/resize:fit:800/1*B5H1mvuvcIGkG36-1fbIcw.jpeg"><figcaption></figcaption></figure><p id="cc47">Şuan gündemimizdeki bir diğer önemli çalışma ise <b>CSATR 2022 Siber Güvenlik Öngörüsü Raporu</b>’nu da önümüzdeki gü

Options

nlerde sizlerle paylaşıyor olacağız. Biraz bu rapor içeriğinden bahsetmek istiyorum.</p><h2 id="2e47">CSATR 2022 Siber Güvenlik Öngörüsü Raporu</h2><p id="1dcf">Rapor 5 bölümden oluşuyor; ilk bölümde 2021 yılının siber güvenlik açısından yaşanan gelişmeleri anlatan kısa bir değerlendirmeye yer verdik, ardından ise 2022 yılında beklenenlere ilişkin yine kısa bir anlatım yer alıyor. Bölüm 2 ve b-Bölüm 3’de, giriş bölümünde kısaca bahsi geçen örnekler detaylarıyla açıklanıyor. Bölüm 4’de ise siber güvenlik açısından dikkat çeken eğilimlere ve yaklaşımlara değiniyoruz. Son bölümde de, başta CISO’lar olmak üzere siber güvenlik yöneticilerine önerilerimiz yer alıyor. Şimdi raporun detayında neler sizi bekliyor hızlıca bir bakalım.</p><h2 id="2fce">2021'de Yaşananlar…</h2><p id="808e">Raporun bu bölümünde 2021 yılında yaşanan siber saldırılar inceleniyor. Görünen o ki, siber saldırganların menülerinde teknoloji firmaları hatta siber güvenlik hizmeti sunan teknoloji firmaları önemli bir yer ediniyor, Solarwinds vakası bu açıdan güzel bir örnek. 2021'de fidye saldırılarında da bir artış olduğunu görüyoruz. Tüm bunlara paralel olarak veri korumaya yönelik yasal mevzuatlarda da artış yaşandı.</p><h2 id="2e16">2022 Öngörüleri</h2><p id="a9ee">20222de ekonomik krizlerin siber güvenlik bütçelerini etkileyeceği, bu nedenle şirketlerin pahalı güvenlik teknolojilerinin yanında, çalışan farkındalığının artırılmasına büyük önem vereceği öngörülüyor. Yine iş başa düştü… Konu çalışanlara gelmişken, siber güvenlik sektöründeki yetenek açığının 2022'de de artacağı da öngörüler arasında. Bulut güvenliği yatırım odağının, uzaktan çalışma şartlarının daha güvenilir kılınmasına yönelik olacağını da değerlendiriyoruz.</p><p id="c158">Burada paylaşacağım son öngörü; siber riskleri en erken safhalarında, daha henüz bir yerlerde filizlenmeye başlarken tespit edilip tedbir alınmasına imkan tanıyacak siber istihbarata verilen önemin artacağı yönünde.</p><figure id="66ad"><img src="https://cdn-images-1.readmedium.com/v2/resize:fit:800/1*Hwo77Bfoi8Hc4C6mv2w6Xg.png"><figcaption>Çözümtek ile Mart ayında gerçekleştirdiğimiz etkinliğin görseli…</figcaption></figure><h2 id="e1e0">Siber Güvenliği Etkileyen Megatrend’ler…</h2><p id="7506">Raporun Siber güvenliği etkileyen megatrendler bölümünde yer alan bir kaç konuya bakalım;</p><ul><li>Fidye saldırılarındaki artış, siber olayların ve tehditlerin daha iyi bir analize tabi tutulması ve hızlı aksiyon ihtiyacına paralel olarak, yapay zeka gibi ileri teknolojilerin kullanıma alınmasına yönelik artışın tetiklendi,</li><li>Siber saldırganlar kendilerine yeni bir kazanç kapısı bulmuş gibi duruyor; kripto para dünyası. Yeni bir siber sömürü alanı olarak kripto madenciliği yazılımlarının, kurban sistem sunucularında aktif edilmesi giderek artıyor, yani DDOS saldırıların aracı BOT’lar artık kripto madenciliği için kullanılıyor.</li><li>Ve yine 29 Mart tarihinde gerçekleşen Ronin network vakasında olduğu gibi kripto borsalarının hacklenmesi ve 625 milyon dolar gibi büyük paraların çalınması da söz konusu.</li><li>Dijital veri işlenen alanların artması ile birlikte bu verilerin korunmasına yönelik yatırımların da artış içinde olduğu görülüyor.</li><li>Ve tabi ki eldeki sınırlı kaynakların en efektif kullanımına yönelik risk odaklı siber güvenlik stratejilerinin önemi de artıyor.</li></ul><p id="28b3">Raporun tamamını yakın zamanda paylaşıyor olacağız. Siz de eğer bulut güvenliği alanındaki çalışmalarımızı takip etmek ve katkı sunmak isterseniz bizlere sosyal medya hesapları üzerinden ulaşabilirsiniz.</p><figure id="f8fd"><img src="https://cdn-images-1.readmedium.com/v2/resize:fit:800/1*zEK1Jq0zAwflq0KmGk2XHg.jpeg"><figcaption>Microsoft Türkiye’de gerçekleştirdiğimiz etkinlikte farklı firmalardan denetim ve risk uzmanları aramızdaydı…</figcaption></figure><div id="6fec" class="link-block"> <a href="https://www.linkedin.com/in/gokhan-polat/"> <div> <div> <h2>Gokhan Polat — Enterprise Risk Management Champion — Fintech Firm | LinkedIn</h2> <div><h3>⚫️ Being a highly motivated professional, I always enjoy delivering successful results via strong teams. Throughout my…</h3></div> <div><p>www.linkedin.com</p></div> </div> <div> <div style="background-image: url(https://miro.readmedium.com/v2/resize:fit:320/0*CbzTUYZzzKaTBaHG)"></div> </div> </div> </a> </div><h1 id="f625">Diğer Yazılar:</h1><div id="5f46" class="link-block"> <a href="https://medium.com/databulls/bulut-bili%C5%9Fim-hakk%C4%B1nda-notlar%C4%B1m-3bd3c75e63b7"> <div> <div> <h2>Bulut Bilişim Hakkında Notlarım</h2> <div><h3>Bulut bilişimin sunduğu avantajlar ve barındırdığı riskler ile ilgili kısa bir değerlendirme.</h3></div> <div><p>medium.com</p></div> </div> <div> <div style="background-image: url(https://miro.readmedium.com/v2/resize:fit:320/1*xFIDz9NSmUZcHG6QiZw25Q.png)"></div> </div> </div> </a> </div><div id="ea02" class="link-block"> <a href="https://medium.com/databulls/bulut-bili%C5%9Fim-ve-yapay-zeka-servisleri-458d04ef9c75"> <div> <div> <h2>Bulut Bilişim ve Yapay Zeka Servisleri</h2> <div><h3>Bulut Bilişim, şirketlerde veya evlerde bulunan bilgisayar donanımları veya yazılımları yerine bu donanım gücü veya…</h3></div> <div><p>medium.com</p></div> </div> <div> <div style="background-image: url(https://miro.readmedium.com/v2/resize:fit:320/1*mH6t4MHTOtYZny-dzOCK-A.png)"></div> </div> </div> </a> </div><div id="e7e6" class="link-block"> <a href="https://medium.com/databulls/pci-dss-seviyeleri-ve-%C3%B6z-de%C4%9Ferlendirme-formu-saq-nedir-60ea3fcd5f9d"> <div> <div> <h2>PCI DSS Seviyeleri ve Öz Değerlendirme Formu (SAQ) Nedir?</h2> <div><h3>PCI DSS (Payment Card Industry Data Security Standard), kuruluşların ödeme verileri ihlallerini ve ödeme kartı…</h3></div> <div><p>medium.com</p></div> </div> <div> <div style="background-image: url(https://miro.readmedium.com/v2/resize:fit:320/1*XcLZiRZul4MIKm5nwAPxlg.jpeg)"></div> </div> </div> </a> </div></article></body>

Cloud Security Alliance Türkiye Olarak Neler Yapıyoruz?

CSA’nın bulut güvenliği alanındaki bilgi birikimini ülkemize aktarmak ve bulut güvenliği farkındalığını artırmayı amaçlayan Cloud Security Alliance Türkiye (CSATR) çalışmaları hakkında sizi bilgilendirmek istiyoruz…

Günümüzde teknolojinin her alanında bulut bilişimden yararlanıyoruz, hatta bir teknolojinin yeni nesil beklentilerimizi karşılayabilmesi için de bulut teknolojilerinden yararlanmasının şart olduğunu söylemek hata olmayacaktır. Sektör bağımsız her hangi bir organizasyon, daha rekabetçi, daha esnek, daha hızlı hatta daha güvenli hizmet almak ve hizmet sunabilmek adına bulut hizmet sağlayıcılarının kapısını çalıyor.

Buna karşın başta hali hazırdaki bilgi teknolojileri (BT) ortamı ile farklı birden çok bulut hizmetinin entegrasyonu olmak üzere, diğer tüm teknolojiler gibi bulut bilişim de, bir takım kaygı ve zorlukları beraberinde getiriyor. Her ne kadar bulut teknolojilerinin, daha güvenilir hizmet sağladığına dair bir cümle kurmuş olsam da, bulut teknolojilerine yönelik güvenlik kaygıları ve bunları gidermeye yönelik güvence yaklaşımları mevcut.

Bu noktada Cloud Security Alliance (CSA)’dan bahsetmeye başlayabilirim artık. CSA’nın, bulut güvenliği konusunda yaptığı çalışmalarla dünyanın bu konudaki lider organizasyonu olduğunu söylemeliyim. Daha önce CSA faaliyetleri hakkında bilgi sahibi olmadığınızı farz ederek, biraz CSA’nın faaliyetlerini detaylandırayım, hem de işinize yaracağını düşündüğüm önemli dokümanlarına ait linklerini de buradan paylaşayım.

CSA, kar amacı gütmeyen bir organizasyon olarak, çeşitlenen ve kullanım alanları artan bulut teknolojileri, bulut teknolojilerini kullanan IoT, yapay zeka içeren teknolojilerin tanıtımı, bunların sahip olduğu güvenlik tehditlerinin neler olduğunu açıkladığı yazıların, hatta bu konuda güvenlik ve risk uzmanlarının kullanabilceği örnek dokümanları ücretsiz olarak paylaştığı zengin içerikli bir web sitesine sahip.

CSA’nın, benim şahsen çok beğendiğim ve sıklıkla ziyaret ettiğm o güzel web sitesine erişimek için bu linke tıklayın 👉 https://cloudsecurityalliance.org/

Bu sitede bulut teknolojileri ve bulut güvenliğine yönelik sayısız doküman, makale ve ücretsiz edinilebilecek matrisler mevcut. Bu dokümanlardan önemlilere birlikte göz atalım.

Photo by FLY:D on Unsplash

İşinize Çok Yarayacak CSA Dokümanları

Security, Trust, Assurance and Risk (STAR)bulut hizmet sağlayıcıların sundukları hizmetlerin güvenlik kontrollerinin olgunluk seviyesini belgeleyen bir sertifikasyon yapısıdır. Bu dokümana ücretsiz olarak erişip inceleyebilirsiniz. CSA bu sertifikasyon yapısı ile bulut hizmet sağlayıcılarının kendi hizmetleri hakkında müşterilere güvence sağlamasını hedefliyor. STAR serfikasyonunun iki seviyesi mevcut.

Birinci seviyede organizasyonlar, güvenlik ve gizlilik öz değerlendirmelerinden birini veya her ikisini birden sunabilir. Güvenlik değerlendirmesi için kuruluşlar, güvenlik kontrollerini değerlendirmek ve belgelemek için Cloud Control Matrix, gizlilik değerlendirmesi için de GDPR Compliance dokümanı kullanılıyor.

İkinci seviyede ise organizasyonlarda diğer endüstri sertifikalarını ve standartlarını buluta özel hale getirmek için geliştirmelerine olanak tanır.

Üçüncü taraf denetimi arayan kuruluşlar, bir veya daha fazla güvenlik ve gizlilik denetimi ve sertifika arasından seçim yapabilir. Bir kuruluşun konumu, tabi olduğu düzenlemeler ve standartlarla birlikte, hangilerinin takip edilmesinin uygun olduğunun belirlenmesinde en büyük faktöre sahip olacaktır.

Burada belirtmek istiyorum; yerli bulut hizmet sağlayıcıları olarak sundukları hizmetler için Çözümtek Star Level 1 sertifikalarını almış durumdadır, Bulutistan ise sertifika sürecini tamamlamak üzeredir. Bu CSATR olarak bizler için çok sevindirici bir durum ve Türkiye’deki bulut güvenliği açısından da önemli bir adım.

Cloud Control Matrixbulut bilişim için bir siber güvenlik kontrol çerçevesidir. Bulut teknolojisinin tüm önemli yönlerini kapsayan 17 etki alanında yapılandırılmış 197 kontrol hedefinden oluşur. Bir bulut uygulamasının sistematik olarak değerlendirilmesi için bir araç olarak kullanılabilir ve bulut tedarik zincirinde hangi aktör tarafından hangi güvenlik kontrollerinin uygulanması gerektiği konusunda rehberlik sağlar. Kontroller çerçevesi, Bulut Bilişim için CSA Security Guidance ile uyumludur ve bulut güvenliği güvencesi ve uyumluluğu için fiili bir standart olarak kabul edilir.

Consensus Assessment Initiative Questionnaire (CAIQ) — IaaS, PaaS ve SaaS hizmetlerinde hangi güvenlik kontrollerinin bulunduğunu belgelemek için endüstri tarafından kabul edilmiş bir yol sunarak güvenlik kontrolü şeffaflığı sağlar. Bir bulut tüketicisinin ve bulut denetçisinin, CCM uygunluklarını tespit etmek için bir bulut sağlayıcısına sormak isteyebileceği bir dizi Evet/Hayır sorusu sağlar. Bu nedenle, bulut müşterilerinin olası bulut hizmeti sağlayıcılarının güvenlik duruşunu ölçmesine ve bulut hizmetlerinin uygun şekilde güvenli olup olmadığını belirlemesine yardımcı olur.

Photo by FLY:D on Unsplash

Cloud Security Guidance — Cloud Security Alliance’ın güvenlik uzmanları tarafından oluşturulan ve bulut güvenliği alanındaki tüm konuların açıklandığı bu ücretsiz indirilebilir rehber sayesinde, siz de bu alandaki bilginizi artırabilirsiniz. Bu rehber, yukarıda sayılan ve bulut güvenliğini test etmek için kullanılacak dokümanlar ile uyumlu bir içerik ve akışa sahiptir.

CSA Tarafından Tavsiye Edilen Sertifikasyonlar

CCSK (Certified of Cloud Security Knowledge) — CSA tarafından düzenlenen, CSA ve ENISA dokümanları konusundaki bilgi seviyesini ölçen bir sınav sonucu verilmektedir.

CCAK (Certificate of Cloud Auditing Knowledge)CCSK sertifikası, bulut güvenliği için uzmanlık standardı olarak küresel çapta kabul gören bir sertifikasyondur ve bulut hizmet sağlayıcılarından bağımsız bir organizasyon tarafından veriliyor olması da değerini bir özellik bana göre. v

Benim ilgilenenler için önerebileceğim bir diğer bulut güvenlik sertifikasyonu ise ISC2'ın CCSP (Certified Cloud Security Professional) sertifikasıdır. CCSK’nın ardından bu sertifikaya yönelmek akıllıca olabilir. Bu iki sertifikaya sahip olanların genel tavsiyesi de bu yönde.

Son olarak CSA paydaşlarının buluştuğu Circle’a da değinim CSA hakkında vereceğim bilgileri sonlandırıyorum. Circle, genel olarak bulut teknolojileri ve bulut güvenliğine ilgi duyan uzmanların makalelerini yayınladığı, ortak çalışmalar yürüttüğü bir ortam. Buraya ücretsiz üye olarak hem bu alandaki çevrenizi genişletip hem de güncel gelişmeleri takip edebilirsiniz.

Cloud Security Alliance — Türkiye (CSATR)

CSATR, CSA’nın Türkiyedeki tek resmi temsilcisidir. CSATR ISACA İstanbul’un kurucu üyesi ve Lostar Güvenliğin sahibi Murat Lostar liderliğinde, Microsoft Türkiye’den Mehmet Üner , EY Türkiye’den Cem Ergül (ISACA İstanbul eski Başkanı), Amazon Web Services (AWS) Tarık Ertuğrul ve bendeniz Gökhan Polatın dahil olduğu Yönetim Kurulu tarafından gönüllük esasına göre faaliyetlerine devam etmektedir.

CSATR’nin temel amacı bulut güvenliği ile ilgili olarak CSA’nın küresel çapta sahip olduğu bilgi ve tecrübeyi Türkiye’ye aktarmak, uyarlamak ve iyi uygulamaların yaygınlaşmasını sağlamaktır. CSATR olarak 2018 yılından bu yana çalışmalarımıza devam ediyor, LinkedIn, YouTube ve Meetup hesaplarımız üzerinden faaliyetlerimizi duyuruyoruz.

Ne tür çalışmalar yapıyoruz? Pandemi öncesinde yüz yüze bilgi paylaşım toplantıları düzenliyor, burada sektörden önemli isimleri ağırlıyor ve uzmanlarla bir araya getiriyorduk.

Pandemi döneminde online webinarlara ağırlık verdik. Her ay bulut bilişimin önde gelen firmalarını ve bu konudaki uzman isimleri etkinliklerimizde konuk ediyor, bizi takip eden sektör uzmanları ile buluşturmaya devam ediyoruz. Mesela geçen hafta Bulutistan ile bir webinar gerçekleştirdik ve buluta veri aktarılması konusunda dikkate alınması gereken konuları tartıştırk. Aşağıda yine yakın zamanda Google ile gerçekleştirdiğimiz bir başka etkinliğin videosunu da paylaşıyorum.

Ayrıca CSA dokümanları ve çalışmalarını sizler için Türkçeleştirip yayınlıyoruz. Mesela küresel çapta gerçekleştirilen ve çok sayıda uzmanın katıldığı CSA Bulut Bilişim Anketi ve Hibrit ve Çoklu Bulut Çevrelerinde Güvenlik Yönetiminin Zorlukları Raporu bizler tarafından Türkçeleştirilip sosyal medya kanallarımızdan yayımlandı. Ayrıca yukarıda bahsi geçen ve CSA’nın bulut güvenliği alanındaki en önemli belgelerinden Cloud Control Matrix’in son versiyonunu da bu sene Türkçeleştirilip yayınladık. Dokümana bu linkten ulaşabilirsiniz 👉 CCM v4 — Turkish Translation

Yine yakın zamanda bir web sitesini de aktif hale getireceğiz. Böylece çalışmalarımızın tamamına tek bir platform üzerinden ulaşma imkanınız olacak.

Şuan gündemimizdeki bir diğer önemli çalışma ise CSATR 2022 Siber Güvenlik Öngörüsü Raporu’nu da önümüzdeki günlerde sizlerle paylaşıyor olacağız. Biraz bu rapor içeriğinden bahsetmek istiyorum.

CSATR 2022 Siber Güvenlik Öngörüsü Raporu

Rapor 5 bölümden oluşuyor; ilk bölümde 2021 yılının siber güvenlik açısından yaşanan gelişmeleri anlatan kısa bir değerlendirmeye yer verdik, ardından ise 2022 yılında beklenenlere ilişkin yine kısa bir anlatım yer alıyor. Bölüm 2 ve b-Bölüm 3’de, giriş bölümünde kısaca bahsi geçen örnekler detaylarıyla açıklanıyor. Bölüm 4’de ise siber güvenlik açısından dikkat çeken eğilimlere ve yaklaşımlara değiniyoruz. Son bölümde de, başta CISO’lar olmak üzere siber güvenlik yöneticilerine önerilerimiz yer alıyor. Şimdi raporun detayında neler sizi bekliyor hızlıca bir bakalım.

2021'de Yaşananlar…

Raporun bu bölümünde 2021 yılında yaşanan siber saldırılar inceleniyor. Görünen o ki, siber saldırganların menülerinde teknoloji firmaları hatta siber güvenlik hizmeti sunan teknoloji firmaları önemli bir yer ediniyor, Solarwinds vakası bu açıdan güzel bir örnek. 2021'de fidye saldırılarında da bir artış olduğunu görüyoruz. Tüm bunlara paralel olarak veri korumaya yönelik yasal mevzuatlarda da artış yaşandı.

2022 Öngörüleri

20222de ekonomik krizlerin siber güvenlik bütçelerini etkileyeceği, bu nedenle şirketlerin pahalı güvenlik teknolojilerinin yanında, çalışan farkındalığının artırılmasına büyük önem vereceği öngörülüyor. Yine iş başa düştü… Konu çalışanlara gelmişken, siber güvenlik sektöründeki yetenek açığının 2022'de de artacağı da öngörüler arasında. Bulut güvenliği yatırım odağının, uzaktan çalışma şartlarının daha güvenilir kılınmasına yönelik olacağını da değerlendiriyoruz.

Burada paylaşacağım son öngörü; siber riskleri en erken safhalarında, daha henüz bir yerlerde filizlenmeye başlarken tespit edilip tedbir alınmasına imkan tanıyacak siber istihbarata verilen önemin artacağı yönünde.

Çözümtek ile Mart ayında gerçekleştirdiğimiz etkinliğin görseli…

Siber Güvenliği Etkileyen Megatrend’ler…

Raporun Siber güvenliği etkileyen megatrendler bölümünde yer alan bir kaç konuya bakalım;

  • Fidye saldırılarındaki artış, siber olayların ve tehditlerin daha iyi bir analize tabi tutulması ve hızlı aksiyon ihtiyacına paralel olarak, yapay zeka gibi ileri teknolojilerin kullanıma alınmasına yönelik artışın tetiklendi,
  • Siber saldırganlar kendilerine yeni bir kazanç kapısı bulmuş gibi duruyor; kripto para dünyası. Yeni bir siber sömürü alanı olarak kripto madenciliği yazılımlarının, kurban sistem sunucularında aktif edilmesi giderek artıyor, yani DDOS saldırıların aracı BOT’lar artık kripto madenciliği için kullanılıyor.
  • Ve yine 29 Mart tarihinde gerçekleşen Ronin network vakasında olduğu gibi kripto borsalarının hacklenmesi ve 625 milyon dolar gibi büyük paraların çalınması da söz konusu.
  • Dijital veri işlenen alanların artması ile birlikte bu verilerin korunmasına yönelik yatırımların da artış içinde olduğu görülüyor.
  • Ve tabi ki eldeki sınırlı kaynakların en efektif kullanımına yönelik risk odaklı siber güvenlik stratejilerinin önemi de artıyor.

Raporun tamamını yakın zamanda paylaşıyor olacağız. Siz de eğer bulut güvenliği alanındaki çalışmalarımızı takip etmek ve katkı sunmak isterseniz bizlere sosyal medya hesapları üzerinden ulaşabilirsiniz.

Microsoft Türkiye’de gerçekleştirdiğimiz etkinlikte farklı firmalardan denetim ve risk uzmanları aramızdaydı…

Diğer Yazılar:

Databulls
Risk
Cloud Security
Csa
Cloud Security Alliance
Recommended from ReadMedium