Kişisel veri ihlaline karşı atılması gereken adımlar | Şirket içi tehditler kişisel veri ihlalini tetikliyor
Şirket içi tehditler, kişisel verilerin ihlaline yol açabiliyor. Yapılan son araştırmaya göre şirketlere ortalama maliyeti 10 milyon doları geçen şirket içi tehditlerde en çok zararın yaşandığı nokta ise kişisel veriler olarak görülüyor. Şirketlerde departmanlar arası veri akışı konusunda uyarılarda bulunan Siberasist Genel Müdürü Serap Günal’a göre, şirket içi tehditlerden kaynaklı kişisel veri ihlalinin yaşanmaması için 2 önemli adımın derhal atılması gerekiyor.
Ponemon Institute’nin 2020 yılı şirket içi tehdit raporuna göre, ortalama şirket içi tehdidin maliyeti şirketlere 10 milyon doların üzerinde oluyor. Kişisel verilerin sızdırılması ve ihlali ise şirket içi tehditlerin sıklıkla oluşturduğu zararların başında görülüyor. Şirketlerde departmanlar arası veri akışının sağlanmasının ve yetkisiz bir şekilde kişisel verilere erişimin olmasının kişisel veri ihlaline zemin hazırlayabildiğini aktaran Siberasist Genel Müdürü Serap Günal, şirket içi tehditlerden oluşabilecek kişisel veri ihlaline karşı yetki matrisi oluşturulması ve departmanlar arası veri akışına izin verilmemesi gerektiğini belirtiyor.
Siberasist Genel Müdürü Serap Günal
Departmanlar Arası Veri Akışına Dikkat
Başta sağlık, finans ve turizm sektörleri olmak üzere birçok sektör içerisinde yaşanan kişisel veri ihlalleri, şirketleri sorunun kaynağını araştırmaya yönlendiriyor. Dış tehditlere karşı idari ve teknik altyapılarını oluşturmaya başlayan şirketlerin gözden kaçırdıkları önemli noktayı şirket içi tehditler oluşturuyor. Şirket içi tehditlerin yaratacağı zararlara şirketlerin dikkat etmediğini aktaran Serap Günal, kişisel verilerin korunması adına atılması gereken önemli adımlardan birinin şirket içi kişisel verilerin korunması ve güvenliğine yönelik idari prosedürlerin uygulanarak departmanlar arası veri akışının gerçekleşmemesi olduğunu belirtiyor. KVKK uyumluluğu sürecinde analiz ettikleri şirketlerdeki genel hatanın elde edilen kişisel veriyi şirket içerisinde belirli kurallara göre koruyamama olduğunu tespit ettiklerini belirten Günal, açık rızası alınan ve belirli bir departmanın gözetiminde olması gereken kişisel verinin alakasız bir departmana aktarılması, sonucunu büyük bir krizin meydana getireceği süreci başlattığını belirtiyor.









