Veri H覺rs覺zl覺klar覺n覺n Ger癟ek Maliyetleri
Pazartesi, Ocak 21st, 2008Veri H覺rs覺zl覺klar覺n覺n Ger癟ek Maliyetleri Arat覺rmas覺 Yay覺nland覺
Yazar: Andy Patrizio 03-12-2007
Ge癟en hafta ABD’de Ponemon Institute taraf覺ndan yay覺nlanan bir 癟al覺ma veri a癟覺klar覺n覺n yaratt覺覺 maliyetin, sorunun 癟繹z羹m羹 i癟in at覺lmas覺 gereken teknolojik ad覺mlar kadar olmasa da, firmalar i癟in giderek artt覺覺n覺 癟羹nk羹 veri a癟覺覺 kurban覺na 繹denmesi gereken tazminat覺n ve i kayb覺n覺n s羹rekli artt覺覺n覺 ortaya koydu.
S繹z konusu 癟al覺ma gizlilik ve enformasyon y繹netimi arat覺rma firmas覺 Ponemon Institute, k覺sa bir s羹re 繹nce Symantec taraf覺ndan sat覺n al覺nan veri kayb覺 korunumu yaz覺l覺m gelitiricisi Vontu ve Pretty Good Privacy g羹venlik yaz覺l覺m覺n覺 羹reten PGP firmalar覺 taraf覺ndan y羹r羹t羹ld羹.
al覺ma 2007 y覺l覺nda gizlilii ihlal edilmi m羹teri ba覺na irketlerin 197 dolar harcad覺klar覺n覺 ortaya koyuyor. Bu rakam 2006 y覺l覺nda 182 dolard覺. Bir finans hizmetleri firmas覺 i癟in s繹z konusu maliyet kay覺t ba覺na 239 dolar覺 bile bulmu. Bu maliyetin b羹y羹k 癟ounluu daha dorusu 197 dolar覺n 128 dolar覺 ise i kayb覺ndan ve yeni m羹teriler bulma zorunluluundan kaynaklanmakta.
Y羹r羹t羹len 癟al覺maya ve baz覺 g羹venlik uzmanlar覺na g繹re bu veriler irketlerin nas覺l ilem g繹rd羹klerini de etkilemeye alam覺 durumda.
PGP firmas覺n覺n 羹r羹n y繹netim m羹d羹r羹 John Dasher InternetNews.coma verdii beyanda “Birka癟 y覺l 繹nce veri a癟覺覺 ile ilgilenen bir pazarlama 癟al覺an覺 bar覺nd覺rmazd覺n覺z. Bu bir IT sorunu olarak g繹r羹lmekteydi. imdi ise y繹netim kurulunda bulunan t羹m idareciler bu soruna kafa yoruyorlar,” diyor. “Eer bir pazarlama 癟al覺an覺 olsayd覺m yapmak isteyeceim son ey bir a癟覺k y羹z羹nden oluan marka zarar覺n覺 tazmin etmek i癟in para harcamak olurdu.”
“2007 Y覺ll覺k al覺mas覺: Bir Veri A癟覺覺n覺n Maliyeti (The 2007 Annual Study: Cost of a Data Breach)” adl覺 rapor baz覺lar覺nda 4.000den az ve baz覺lar覺nda 125.000den fazla kay覺t i癟eren 35 adet veri a癟覺覺 vakas覺n覺n detayl覺 bir analizi sonucunda oluturulmu.
Balang覺癟ta olduk癟a k羹癟羹k olduuna inan覺lan TJX a癟覺覺, sat覺c覺 firma i癟in bir anda inan覺lmaz 繹l癟羹lerde b羹y羹yerek 癟ok pahal覺ya mal olmutu. TJX Austos ay覺nda 45 milyon kredi ve bor癟 hesab覺na ilikin verilerin h覺rs覺zl覺覺ndan kaynaklana maliyetler dolay覺s覺yla 118 milyon dolar ve potansiyel g羹ven kayb覺 yaayacaklar覺n覺 a癟覺klam覺t覺. Dasher “Bu bir veri a癟覺覺n覺n sizi, hissedarlar覺n覺z覺 ve borsadaki hisse fiyatlar覺n覺z覺 nas覺l etkileyebileceini g繹steren ilk 繹rneklerden birisiydi,” diyor.
Ancak Gartner arat覺rma firmas覺nda g羹venlik arat覺rma analisti olan Peter Firstbrook, bu etkinin 繹l癟ei konusunda ayn覺 fikirde deil. Firstbrook InternetNews.coma g繹nderdii bir e-mailde “A癟覺k olmasayd覺 ne kadar gelir elde edebileceklerini nerden biliyorlar ki? Bizim arat覺rmalar覺m覺z asl覺nda pek 癟ok m羹terinin b繹ylesi bir a癟覺ktan sonra ayn覺 firma ile i yapmay覺 b覺rakmad覺覺n覺 g繹steriyor. TJMax覺n bu olaydan 繹nceki ve sonraki sat覺lar覺n覺 bir inceleyin,” diyor.
Firstbrook hakl覺 bir noktaya parmak bas覺yor. TJX bir anl覺k bir darbe yemi olabilir ancak 2007nin 羹癟羹nc羹 癟eyreindeki sat覺 rakamlar覺 bir 繹nceki y覺l覺n ayn覺 d繹nemine k覺yasla y羹zde 8 oran覺nda art覺 g繹sterdi ve irket 繹n羹m羹zdeki birka癟 y覺l i癟erisinde 1.000den fazla yeni maaza a癟may覺 planl覺yor.
S繹z konusu rapor ayr覺ca 2007 y覺l覺nda ortalama toplam olay-ba覺 maliyetin 6.3 milyon dolar olduunu iddia ediyor. Bu rakam 2006da 4.8 milyon dolard覺. Bu olay覺n iyi taraf覺 ise, tabi 繹yle bir eyden bahsetmek m羹mk羹nse, tebligat maliyetleri y羹zde 40 oran覺nda azald覺 zira firmalar herhangi bir a癟覺k olutuunda m羹terilerine bunu bildirmek konusunda kendilerini gelitirdiler.
S繹z konusu veri h覺rs覺zl覺覺 olaylar覺nda en b羹y羹k a癟覺klardan birisi verilerin depoland覺覺, yay覺ld覺覺 ve daha sonra 羹癟羹nc羹 ah覺slarla payla覺ld覺覺 senaryoda saptand覺. D覺 kaynak kullananlar, y羹kleniciler, dan覺manlar ve iletme ortaklar覺 veri h覺rs覺zl覺klar覺n覺n y羹zde 40覺n覺 oluturuyorlar. Bu oran 2006 y覺l覺nda ise y羹zde 29 idi. 2006 y覺l覺nda 171 dolar olan d覺 a癟覺klar da 2007 y覺l覺nda 231 dolar olarak 癟ok daha fazla maliyetli olduklar覺n覺 g繹steriyorlar.
A癟覺覺n Ger癟ek 覺k覺 Noktas覺 Nedir?
D覺 kaynak kullan覺m覺 ve 羹癟羹nc羹 ah覺slar birer zay覺f nokta olduklar覺ndan, k繹t羹 niyetli hackerlar覺n Amazon ve Overstocka gelen trafii takip ettikleri d羹羹ncesi abartal覺 bir d羹羹nce olabilir. Bundan ziyade TJX gibi on-line deil de tatan ve duvardan olumu maazalar daha zay覺f halkalar覺 oluturuyorlar.
A.B.D.de bu Pazar yay覺nlanan TV haber-magazin program覺 60 Minutes ne kadar 癟ok sat覺 maazas覺n覺n d羹kkanlar覺nda bulunan kablosuz networkleri g羹venliksiz b覺rakt覺klar覺n覺 ortaya koydu. Muhabir Leslie Stahl baz覺 bilgisayar uzmanlar覺 ile bir arabada laptop ba覺nda oturarak d羹kkanlardaki kablosuz ilemleri yakalaman覺n ne denli kolay olduunu g繹sterdi.
Dasher “Bu olduk癟a mant覺kl覺 zira Amazon gibi doutan teknoloji ile yola 癟覺kan ve s羹rekli kendilerini gelitiren irketlerin balang覺癟tan itibaren iyi birer g羹venlik modelleri vard覺r,” diyor. “Tatan ve duvardan yap覺lm覺 ger癟ek maazalar覺n pek 癟ou buna sahip deiller. elikili ayarlara sahipler. Baz覺lar覺 da hala DOS tabanl覺 sat覺-noktas覺 sistemi kullanmaktalar.”
Bu ayr覺m, perakende sat覺 maazalar覺n覺n on-line rakiplerine g繹re as覺l sorunlar覺n覺 ortaya koyuyor. Uygunluk ve sat覺 vergilerinden ka癟覺nman覺n d覺覺nda eer Amazondan al覺veri yapmak maazadan al覺veri yapmaktan daha g羹venli g繹z羹k羹rse, geleneksel perakende sat覺 maazalar覺 i癟in bu durum ciddi bir problem yaratabilir.
Dasher “Perakende sat覺 maazalar覺n覺n bu konuda daha fazla 癟aba sarf etmeleri gerekecek, ancak bu durum onlar覺 daha da g羹癟 bir pozisyona sokabilir,” diyor. “Perakendecilerin 癟ou sipari 羹zerine bir sat覺 noktas覺 sistemi kulland覺klar覺 i癟in anlat覺klar覺ndan 癟ok daha ucuz bir elle oyuna bal覺yorlar dolay覺s覺yla da h覺zl覺 bir sat覺 sonras覺 g羹venlik yamas覺ndan ka癟覺nacaklard覺r.”
Baz覺 finans hizmetleri firmalar覺 i癟in g羹venlik a癟覺klar覺 ge癟mite ya覺yor olman覺n getirdii bir talihsiz bir sonu癟 olarak nitelenebilir. Pek 癟ok firma kiral覺k hatlar arac覺l覺覺 ile birbirine balanm覺 bilgisayarlardan faydalan覺yorlar dolay覺s覺yla da g羹venli networkler 羹zerinde g羹venilir olmayan bir ilem ge癟milerine sahipler. Internetin gelii ile birlikte art覺k g羹venli ilemleri hi癟 g羹venli olmayan bir network 羹zerinde ger癟ekletirmek durumundalar. Dasher “Dolay覺s覺yla pozisyonlar覺n覺n g羹venli olduuna dair yanl覺 bir fikre kap覺lm覺 olmalar覺 癟ok da a覺rt覺c覺 olmaz,” diyor.
Firstbook rapora sponsor olan iki firma taraf覺ndan sat覺lan g羹venlik 羹r羹nlerindense daha 癟ok insan etmeni 羹zerine odaklan覺lmas覺 gerektiini d羹羹n羹yor.
Firstbook “Veri a癟覺klar覺 olumas覺 riskini minimalize etmek teknolojinin d覺覺nda, veri tan覺mlamas覺 ve s覺n覺fland覺r覺lmas覺, veri ay覺klanmas覺 ve prosed羹rlerde yap覺lacak deiiklikler gibi bir癟ok manuel s羹reci de beraberinde getiriyor. Bunlara kullan覺c覺 eitimi de eklenebilir,” diyor. “Baz覺 teknolojiler bu konuda yard覺mc覺 g羹癟 olabilirler ancak kesin 癟繹z羹m deillerdir.”
