Bilgisayar Güvenliği Risklerinin Farklı Türleri Nelerdir?
Bir şirketin ya da bireysel bilgisayarın bilmesi gereken
birçok farklı türde bilgisayar güvenliği riski vardır, ancak bunların çoğu dış
ya da iç tehdit olarak sınıflandırılabilir. Dış tehditler, bir sistem dışından
gelen, başka bir şirketle ilişkisi olmayan bir şirkete saldıran bir bilgisayar
korsanı veya bir bilgisayar sistemi aracılığıyla faizsiz kredi veren bankalarbir
virüsün veya başka bir kötü amaçlı yazılımın yayılmasıdır. İç güvenlik
riskleri, bir şirketten veya bir şirketten bilgi çalmak veya veri hırsızlığına
yol açan dikkatsizlik gibi bir şirket veya sistemden gelen risklerdir.
En çok zarar veren ve tehlikeli bilgisayar güvenlik riski
türlerinden bazıları, bir sistemin dışından gelen risklerdir. Örneğin, büyük
bir şirket, şirket web sitelerinin ve diğer materyallerin veri depolanması ve
barındırılması için bir çok sunucuyu barındırabilir. Bu şirketin dışından gelen
bilgisayar korsanları, bu sistemlere, genellikle faaliyetleri aksatmak ya da
bilgi almak için çeşitli yöntemlerle saldırabilirler. Bu saldırılar, üretkenlik
kaybı, müşteri etkileşimlerinin bozulması ve veri hırsızlığı nedeniyle büyük
kayıplara yol açabilir.
Harici kaynaklardan gelebilecek bir dizi hedeflenmemiş
güvenlik riski de vardır. Bir bilgisayar korsanı belirli bir şirketi veya
sunucuyu hedefleyip saldırmak zorunda kalabilirken, virüsler ve diğer kötü
amaçlı yazılımlar şirket çalışanlarının bilgisi olmadan bir sisteme girebilir.
Bu riskler her zaman mevcuttur ve gelecekteki saldırılar için kaynakların
kaybedilmemesi veya tehlikeye atılmadığından emin olmak için bir şirket veya
kişisel bilgisayar kullanıcısı tarafından korunmalıdır.
Dahili bilgisayar güvenlik riskleri, bir şirket için olduğu
kadar tehlikeli olabilir ve bulunması ya da korunması daha da zor olabilir.
Hoşnutsuz eski veya şimdiki çalışanlar, örneğin, şirketin güvenlik veya
bilgisayar sistemi ile ilgili bilgileri çevrimiçi sızdırıyor olabilir. Bu,
hackerlar gibi harici saldırganlara, bir sisteme daha kolay nüfuz etmek ve kredisiz
borç parahasara neden olmak için içeriden
bilgi verebilir. Bu tür davranışlara karşı koruma, genellikle, güvenlik
personelini işe almak ve çalışanın işten çıkarılmasından sonra sistem
güncellemelerini yapmak için dikkatli prosedürler gerektirir.
Diğer iç bilgisayar güvenlik riskleri dikkatsizliğe bağlı
olarak ortaya çıkabilir ve bu da ciddi sonuçlara neden olabilir. Örneğin, bir
şirket yetkilisi, gemiden inerken, kamu uçaklarında özel bilgiler içeren
dizüstü bilgisayarını unutabilir. Bir başkası bu dizüstü bilgisayarı bulursa, o
zaman kimliklerini çalmak ya da bir şirkete ya da özel şahıslara zarar vermek
için bu bilgileri kullanabilir. Bu tür bilgisayar güvenlik riskleri öngörülemez
ve sadece güvenli bilgisayar uygulamalarında çalışanların ve şirket
yetkililerinin eğitimi ile önlenebilir.
Yorumlar
Yorum Gönder