top of page
ISO12EG.png

ISO 27001 BÄ°LGÄ° GÜVENLİĞİ FARKINDALIÄžI EĞİTÄ°MÄ° NEDÄ°R?

​

ISO 27001 Bilgi GüvenliÄŸi Farkındalık EÄŸitimleri, BT ve güvenlik uzmanları tarafından kullanıcı riskini önlemek ve azaltmak için kullanılan bir stratejidir. Bu eÄŸitimler, kullanıcıların ve çalışanların bilgi güvenliÄŸi ihlalleriyle mücadelede oynadıkları rolü anlamalarına yardımcı olmak için gerçekleÅŸtirilmektedir. ISO 27001 Farkındalık eÄŸitimleri siber suçluların kullanıcıları nasıl hedeflediÄŸini anlamaktan, bir e-postanın gerçek olup olmadığını veya veri ve oturum açma kimlik bilgileri için kimlik avı olup olmadığını belirlemeye kadar her ÅŸeyi kapsayacak ÅŸekilde tasarlanmıştır. 

​

Yapılan araÅŸtırmalar sonucunda ISO 27001 eÄŸitimlerinin gerçekleÅŸtirilmesinin sosyal mühendislik odaklı siber tehdit riskini yüzde 70'e kadar azaltabildiÄŸi ortaya çıkmıştır. 

​

ISO 27001 Eğitimi Konuları

  • Toplum ve Sosyal Mühendislik 

  • E-Posta Dolandırıcılığı

  • Kötü Amaçlı Yazılımlardan Korunma

  • Åžifre GüvenliÄŸi

  • Taşınabilir Ortam Yönetimi

  • Güvenli Ä°nternet Alışkanlıkları

  • Sosyal Medya Tehlikeleri

  • Fiziksel Güvenlik ve Çevresel Kontroller

  • Temiz Masa Temiz Ekran Politikası

 

Son yıllarda gerçekleÅŸmiÅŸ olan ve hızını arttırarak devam eden siber saldırılar sonucunda milyonlarca kiÅŸisel verinin çalınması Bilgi GüvenliÄŸi Farkındalık EÄŸitimlerine olan ihtiyacın daha iyi anlaşılmasına sebep olmuÅŸtur. EÄŸer çalışanların bilgi güvenliÄŸi ve siber saldırılar hakkında yeterince bilgi ve farkındalığı yoksa, firmaların güvenlik çözümleri için yapmış oldukları milyonlarca dolar yatırımın da pek bir anlamı kalmamaktadır. Çünkü bir kurumun en zayıf güvenlik halkası insan faktörü yani çalışanlarıdır.

​

Sadece büyük iÅŸletmeler deÄŸil küçük iÅŸletmeler de siber saldırıların hedefi olmaktadır. Bulut ve mobil gibi yeni bilgi iÅŸlem türleri ve Nesnelerin Ä°nterneti' nin (IoT) artan kullanımı siber suç oranlarının ve bunlardan etkilenenlerin de sayısının artmasına neden olmaktadır. Ä°nsanları kandırmak için sosyal mühendisliÄŸi kullanarak firmalara büyük maddi zararlar veren fidye yazılımı ve kimlik avı gibi güvenlik tehditleri artarak ve hızla geliÅŸerek veri ihlallerine neden olmaktadır.

​

Siber suçlular doÄŸal insan davranışlarından yararlanmaktadır. Bunu yaparak, kimlik avını siber saldırı yöntemlerinin en baÅŸarılısı haline getirmiÅŸlerdir. Bireyler olarak siber suçlular tarafından kandırılmamızın nedenlerinden biri, güvenlik bilincimizin yani bilgi güvenliÄŸi farkındalığımızın zayıf olmasıdır. Siber güvenlik saldırıları insan davranışını manipüle etmeye baÄŸlıysa, bu davranışın deÄŸiÅŸtirilmesi veya bilinçlendirilmesi gerekmektedir. 

​

ISO 27001 Farkındalık EÄŸitimleri insanlara teknolojiyi kullanma konusunda güven verir. Çalışanlar en güçlü siber saldırı yöntemlerinden biri olan kimlik avı e-postasının iÅŸaretlerini nasıl tespit edeceklerini bilirlerse, içinde çalıştıkları dijital ortamda kendilerini daha az stresli hissedeceklerdir. Güçlü ÅŸifreler kullanmak, ÅŸifre güvenliÄŸinin saÄŸlanması ve ifÅŸa olmasının engellenmesi, taşınabilir cihazlarda kullanmış olduÄŸumuz uygulamalara vermiÅŸ olduÄŸumuz izinler ve bu izinlerin oluÅŸturabileceÄŸi riskler gibi konularda çalışanların farkındalığının artması ortaya çıkabilecek risk ve yaÅŸanabilecek olumsuz durumların önlenebilmesine yardımcı olur. 

​

ISO 27001 Bilgi GüvenliÄŸi Yönetim Sistemini kuran ve yöneten bütün kurum ve kuruluÅŸlar çalışanlarının düzenli olarak BGYS Farkındalık EÄŸitimlerini almasından sorumludur. 

bottom of page