Emaar Türkiye Bilgi Teknolojileri Müdürü Erhan İyidiker: “PAM ÇÖZÜMLERİ DAHA DA ARTACAK”
“Bilindiğini gibi Özel veya Kamu farketmeksizin artık tüm kuruluşların yer ve mekan sınırlaması olmadan IT ve OT sistemleri siber saldırılara maruz kalabilme ihtimali çok yüksek. Teknoloji geliştikçe ve dijitalleşme süreçleri hızlandıkça kritik verilerin bulunduğu bilgisayar sistemlerine yapılan erişim işlemleri şirketler için büyük güvenlik sorunu haline geldi. Genelleme yapmak gerekirse veri tabanlarından, aracı yazılımlara, vpn erişimlerinden ağ aygıtlarına bulut hizmetlerine kadar oldukça geniş bir alandan bahsedebiliriz. Bu alanlarda ayrıcalıklı erişim, etkili bir şekilde kontrol edilemediği takdirde kötü niyetli kişiler tarafından kolayca ele geçirilebilmekte ve şirketlere zarar verme amacıyla kullanılabilmektedir. Yani şirketlerin finansal açıdan ve marka imajının kayba uğramasına, maddi ve manevi büyük zararlar görmelerine yol açabilir. Bu nedenle küçük, büyük firma ayrımına girmeden yönettiğimiz sistemlerde kritik veri diye tabir edeceğimiz alanlara erişim kontrolünü sınırlandırmalı ve bu erişimleri belirli çözümler ile desteklemeliyiz.
Kritik verilere erişebilen yetkilerin kontrolü için öncelikle hangi sektörde olursak olalım mottomuz daima güvenlik olmalıdır. Bu erişim yetkilerinin kontrolü için kritik sistemlere erişimde iki faktörlü kimlik doğrulama kesinlikle kullanmalıyız. Bununla birlikte sürekli erişim şifrelerini değiştiren yetkili oturum yöneticisi uygulamalar kullanılabilir. Biz firmamızda bu 2 sistemi de kullanıyoruz. Ayrıca düzenli olarak RedTeam senaryoları ile destekleyerek yılda 1 kez Pentest uyguluyoruz. Biliyorsunuz ki bugün pentest skorunuz %100 olsa dahi 1 saat sonra verdiğiniz bir erişim nedeni ile güvenlik açığı oluşabilir. Bunu bildiğimizden şirketlerimiz için seçeceğimiz güvenlik orkestralarını titizlikle seçiyoruz. Erişimlerin kontrolünü de düzenli olarak yapıyoruz.
Bizlerinde takibinde olduğu, PAM diye tabir edeceğimiz çözümler firmaların veri güvenliğini sağlama konusunda kapsamlı ve uçtan uca çözümler sunuyor. Bazı firmalar halen bu tip çözümlerden haberi olmasa da bence PAM çözümlerinin kullanımı firmalarda daha da artacak.”