Etiket: Biznet Bilişim
Biznet, “PCI DAY 2019”U Gerçekleştirdi.
Biznet Bilişim; Bankalararası Kart Merkezi (BKM) ve Foregenix işbirliğiyle, Cyberark, Checkpoint, Gemalto ve GroundLabs firmalarının sponsorluğunda düzenlenen, “kartlı ödeme sistemleri ve e-ticaret güvenliğinin” konuşulduğu “2. PCI DAY” etkinliğini gerçekleştirdi.
BKM Genel Müdür Yardımcısı Onur Demirtaş ve Biznet Bilişim Genel Müdürü Serdar Yokuş’un açılış konuşmalarını yaptığı ve Türkiye’nin önde gelen e-ticaret siteleri Gittigidiyor, Hepsiburada, ve N11’den bilgi güvenliği uzmanlarının konuşmaları ile yer aldıkları etkinlikte; global siber güvenlik danışmanlık ve çözüm firması Foregenix’in Avrupa Bölge Yöneticisi David Jenkins ise, dünyadaki e-ticaret siber güvenliğinin son durumuna dair bir sunum gerçekleştirdi.
Biznet Genel Müdürü Serdar Yokuş açılış konuşmasında, içinde bulunduğumuz dönem itibariyle, dünya geneline bakıldığında, artan internet kullanımının online alışverişe etkilerinin görüldüğünü vurgulayarak;. “E-ticaret platformları sadece sayıca değil ödeme çeşitliliklerindeki artışla da gündemde önemini korumakta. Apple, Samsung, Tencent, Ali Baba ve Google gibi teknoloji devi firmaların ve platformların da hazırladıkları ürünlerle ödeme sistemlerine dahil olması, önümüzdeki yıllarda “güvenlik ve mahremiyet algısı odaklı ödeme sistemleri”nden sıkça bahsetmemizi sağlayacak bir zemin oluşturuyor.” dedi.
“Ödeme sisteminin güvenliğinin”; sadece ödemenin yöntemini değil; iş yapış biçiminitümden değiştireceğini belirten Yokuş, özellikle genç neslin yeni teknolojilere adaptasyonunun yüksek olduğuna dikkat çekti.
Başarıda esas olan, siber güvenlik dayanıklılığımızı arttırmak
Biznet Genel Müdürü Serdar Yokuş, siber güvenlik ve PCI ilişkisine de kısaca değinerek, “Olgunluk seviyemizi doğru şekilde ölçümleyip sürekli iyileştirme yaptığımızda, tespit etme-yanıt verme süresini her seferinde daha azalttığımızda, attack surfacelerin azaltılmasını günlük operasyonel iş haline getirdiğimizde ve dayanıklılığı her gün arttırdığımızda siber güvenlikte başarılı oluruz” şeklinde sözlerini tamamladı.
Kart adetlerinde Avrupa’da lider ülkeyiz.
BKM Genel Müdür Yardımcısı Onur Demirtaş ise, 2019 Mart ayı sonu itibariyle 67 milyon adedi kredi kartı olmak üzere 218 milyon adetlik bir kart pazarı ile Avrupa’da lider olduğumuzu belirtti. Yine mart ayı sonu itibariyle yıllık bazda kredi kartı ile yapılan işlem sayısının 3,9 milyona, cirosunun 750 milyar TL’ye ulaştığını belirterek bu işlemlerin yüzde %17’sinin internet üzerinden yapılan alışverişleri kapsadığını aktardı.
“Bilgi Güvende”
Onur Demirtaş sözlerinin devamında, bu bilgiler ışığında kart güvenliğinin ne kadar önemli olduğunu vurgulayarak, şunları söyledi: “2013 yılından beri kart verilerinin korunması için, PCI DSS konusunda; yerinde denetimden eğitime, standartların Türkçe’ye çevrilmesinden dış zafiyet taramasına kadar değişik kapsamlarda çalışmaları destekliyoruz. Bu çalışmalarla birlikte bilgi güvenliğinin arttırılması için özellikle son kullanıcıları bilinçlendirmemiz ve farkındalığı artırmamız gerekiyor.”
Onur Demirtaş sözlerini, son kullanıcıları bilinçlendirmek amacıyla BKM tarafından desteklenen “Bilgi Güvende” platformunun (www.bilgiguvende.com) müjdesini vererek tamamladı. Platformun tanıtımı ile ilgili hazırlanan kampanya filmini katılımcıların beğenisine sundu. https://www.youtube.com/watch?v=CUjV72JGLFo
Dünyada lider e-cüzdan
Biznet Denetim ve Danışmanlık Hizmetleri Yöneticisi Sefa Karabulut etkinliğin ilk bölümünün sonunda yaptığı, “Yeni Nesil Ödeme Sistemleri İçin Gelişen Teknolojiler ve PCI DSS” sunumunda, dünyada e-ticaret ödeme şekillerinin istatistiki dağılımıyla ilgili önemli bilgiler vererek, şunları paylaştı: “2018 yılı verilerine göre, e-ticaret alışveriş ödemelerinin yüzde 36’sı e-cüzdan, yüzde 23’ü kredi kartı, yüzde 12’si teknik olarak ‘debit’ olarak tanımlanan banka kartı ile yapılıyor. Kripto paranın payı henüz çok ufak. E-cüzdan ödeme oranının 2022’de yüzde 47’ye çıkması bekleniyor. Asya ülkeleri, başta Çin ve Rusya gibi ülkelerde e-cüzdan kullanım oranı yüzde 45’lere kadar çıkmakta ve bu oran ülkemizde de artmalı. Mobil ödemeler tarafında da dijital cüzdanın kullanımının Türkiye’de yavaş yavaş arttığını görüyoruz. Türk insanın dijital cüzdan konusunda çekimser davranmasının en büyük sebebi ise yeterince güvenli olduğuna inanmaması.”
Karabulut, iş yapma süreçlerinde güvenliğin tetikleyici rolde olması gerektiğini vurgulayıp, siber güvenliğin temeli olan güvenlik mimarisi için PCI DSS sertifikası ve standartlarının önemine dikkat çekerek, “Biznet Bilişim olarak 10 yıldan fazla bu alanda, hem QSA hem de ASV yetkisi olan ve en geniş kadroya sahip tek firmayız.” dedi.
Dünyada siber saldırıya uğramış firmaların oranı yüzde 54
PCI DAY’19 etkinliğinin ikinci bölümü, moderatörlüğünü BKM Bilgi Güvenliği, BT Uyum ve Hizmet Yönetimi Direktörü Bülent Muşlu’nun yaptığı “E-Ticarette Güvenlik ve PCI DSS”paneli ile başladı. Gitti Gidiyor firmasından Bilgi Güvenliği Müdürü Aydoğan Ovat, N11firmasından BT Network ve Güvenlik Müdürü Esat Yaşar Çağlayan, Hepsiburadafirmasından Bilgi Güvenliği Takım Lideri Kemal Arslan ve Biznet’ten Kıdemli Güvenlik Danışmanı Caner Aşçıoğlu’nun katıldığı panelde özetle şu bilgiler paylaşıldı:
- Dünya genelinde e-ticaret firmalarının yüzde 54 gibi yüksek bir oranı siber saldırı deneyimi yaşamış durumda. Ülkemiz özelinde sağlıklı bir veri yok çünkü maalesef açıklanmıyor.
- E-ticaret iş hacmi büyüdükçe, tehditlerin artışı sonucu güvenlik de daha önemli hale geliyor.
- Veri güvenliği konusunda atılacak daha çok adım var.
- Teknoloji- süreç- insan güvenlik çevriminden bakıldığında, teknolojimizde sorun yok. Ancak süreçlere uymayı sevmiyoruz. Çalışanların ve son kullanıcıların ise, güvenlik farkındalığı konusunda, daha fazla ikna edilmesi gerekiyor.
- Bankaların otorite olduğu bir düzende, gerçekleşen işlemlerin analizi konusunda gerçekçi bir değerlendirme yapılamıyor. Tüm işlemlerin bir havuzda toplanıp değerlendirileceği bir yapı kurulması, üye işyeri seviyelerini ve dolayısıyla PCI denetimine girecek firmaları etkileyeceğinden; güvenlik konusunda ileri bir adım atılmasını sağlayacaktır.
- E-ticaret sektöründe bankalar kadar sıkı bir denetim yok. Bu yüzden PCI DSS ile bir standart oluşturularak tüketicinin güveni kazanılıyor.
- Güvenlik konusunda uyumlu olmayan firmalar büyük sorun yaşıyorlar. Üstünde durulması gereken bir diğer nokta da, düzenlemelere uyumlu olmanın güvenli anlamına gelmediğinin bilinmesi. Güvenlik, yaşayan bir organizma ve uyumluluk sağlandığı andan itibaren düzenli olarak güncellenmeli.
- Yazılım güvenliğinde ciddi eksiklikler var. PCI DSS, 2022 yılında ise, bu yıl başında bu konuda çıkartmış olduğu yeni düzenlemeleri devreye sokacak.
Etkinliğin ikinci bölümü, global siber güvenlik danışmanlık ve çözüm firması Foregenix’in Avrupa Bölge Yöneticisi David Jenkins’in, dünyadaki e-ticaret siber güvenliğinin son durumunu anlattığı konuşmasıyla sona erdi. Özellikle dünyadan siber saldırı örnekleriyle yaptığı sunumda Jenkins, Türkiye’nin de dünyanın geri kalanı gibi aynı sorunlarla karşı karşıya olduğunu ve şirketlerin eğer kendileri bir güvenlik ekibi oluşturamıyorsa, MDR (yönetilen tespit ve karşılık) konusunda yatırım yaparak, bu konuda hizmet sağlayıcılarla birlikte çalışmaları gerektiğinin üzerinde durdu.
PCI DAY’19 etkinliği, moderatörlüğünü Biznet Bilişim Genel Müdür Yardımcısı Hakan Terzioğlu’nun yaptığı ve Cyberark Kıdemli Sistem Mühendisi Serhat Erkan, Check Point Bölge Teknik Müdürü Gökhan Hasköylü ve Gemalto Bölge Satış Müdürü Okan Erözden’in katıldığı “Teknoloji Üreticileri Gözüyle PCI DSS Uyumluluğu” paneliyle sona erdi.
Şirketlerin, PCI DSS düzenlemelerine uyumlu oldukları için güvenlik konusunda herhangi bir ek çalışma yapmama gibi bir düşünce içine girmemelerinin özellikle vurgulandığı panelde, güvenliğin yaşayan bir organizma olarak değerlendirilmesini gerektiği belirtildi. Uyumluluk sağlandıktan bir dakika sonra bile güvenliğin yeni güncellemelerle güçlendirilmesi gerektiği, teknoloji üreticilerinin de sadece sistemlerin değil verilerin de güvenliğini sağlayacak ürün ve çözümlerle işletmelerin her zaman yanında olmaları gerektiği açıklandı. Güvenliği, tek bir teknoloji üreticisinden sağlamanın imkânsız olduğu bu yüzden de işletmelerin her bir güvenlik başlığında uzmanlaşmış farklı güvenlik firmalarıyla çalışmalarının en doğru çözüm olacağı vurgulandı.
Ya Hacklenirseniz?
Günümüzde şirketler, devletler her an siber tehdit altında. Ne kadar dayanıklıyız? Karanlık tarafı ne kadar biliyoruz? Tecrübelerimizi ne kadar paylaşıyoruz? Tüm bu soruların yanıtları, Biznet Bilişim tarafından gerçekleştirilen “Ya Hacklenirseniz?” etkinliğinde masaya yatırıldı. Dünyaca ünlü siber güvenlik araştırmacısı ve strateji analisti, TED & TEDx konuşmacısı Keren Elazari’nin onur konuğu olduğu etkinliğe, farklı sektörlerin siber güvenlik liderlerinin yanı sıra; Türk ekonomisine yön veren şirketlerin 200’e yakın üst düzey yöneticisi katıldı.
- Faruk Eczacıbaşı: “Siber güvenlik konusu yalnızca teknoloji alanındaki yetkililerle sınırlı kalmamalı; siber güvenlik ile ilgili oluşabilecek riskler üst yönetim tarafından da dikkate alınmalı”
- Keren Elazari: “ Hacker’lardan korkmamalı, onlardan öğrenmeliyiz. Siber Güvenlik saldırılarına nasıl yaklaştığımız, kurumların gelecekteki siber dayanıklılığını belirleyecek en büyük unsurdur. Beyaz ya da siyah şapka farketmez; hacker’lardan öğrenmeme lüksümüzün kalmadığı bir dönemdeyiz.
- Serdar Yokuş: “Gelişen teknoloji ile risklerimiz her geçen gün daha da artıyor. Maalesef kurumlarda ve şirketlerde; siber risklerin, yaptıkları işe etki ve maliyetlerini ölçümleme farkındalığı, olması gerekenden çok düşük.”
Türkiye’nin lider siber güvenlik entegratörü Biznet Bilişim, siber güvenliğe ilişkin son yılların en önemli etkinliğine imza attı. Dünyanın en önemli siber güvenlik araştırmacısı ve strateji analistlerinden Keren Elazari’nin onur konuğu olduğu ve birçok önemli üst düzey bilişimcinin konuşmacı olarak katıldığı “Ya Hacklenirseniz?” etkinliği, Faruk Eczacıbaşı ev sahipliğinde gerçekleştirildi.
Türk ekonomisine yön veren şirketlerin üst düzey yöneticilerinin izlediği etkinliğin açılış konuşmasını yapan Biznet Bilişim Genel Müdürü Serdar Yokuş, Keren Elazari gibi siber güvenlik alanı için önemli bir ismi ağırlamaktan mutluluk duyduklarını belirtip, dünyada ve Türkiye’deki siber güvenlik hakkında önemli güncel bilgiler verdi.
Şirketlerimiz siber güvenlik farkındalığına yatırım yapmıyorlar
Siber güvenlik konusunda şirketlerdeki en zayıf halkanın insan olduğunu vurgulayan Yokuş, sözlerine şöyle devam etti: “Gelişen teknoloij ile risklerimiz her geçen gün daha da artıyor. Bugün yaklaşık 1.9 milyar web sitesi mevcut. İndekslenemeyen ve bilinen arama motorlarıyla erişilemeyen Dark Web’in ise surface webe göre yüzlerce kat daha büyük. İnternet’te bugün yaklaşık 4 milyar kullanıcı mevcut. Varlıklarımızın yüzde 85’i dijital formda artık… Dünyadaki yıllık içerik artışı 50 Zettabyte’a ulaştı. Ek olarak nesnelerin internetinin gelişimi ile de bugün 17 milyara yakın IoT cihazı mevcut ve bu sayının, 2025 yılında 100 milyar olması bekleniyor. Ve bu IoT cihazları, beraberinde inanılmaz sayıda güvenlik açıklarını da getiriyor. Her geçen gün siber saldırıların etkisi de daha fazla artmaya başladı. Siber güvenlikte başarı, olgunluk seviyemizi doğru şekilde ölçümleyip, sürekli iyileştirme yaptığımızda; saldırıları tespiti ile buna cevap verme süresini her seferinde daha azalttığımızda ve dayanıklılığı-bağışıklığımızı her geçen gün arttırdığımızda mümkün olur. Siber güvenlik teknolojilerine, yılda ortalama 3-4 milyon dolar yatırım yapan şirketlerdeki ortak özellik; çalışanlarının siber güvenlik ve farkındalık eğitimleri için sadece3 bin dolar yatırım yapmaları.Yani yüzde 0.1’i oranında. Oysaki siber güvenlik; sadece siber güvenlik uzmanlarının görevi değil, şirketteki tüm çalışanların görevi olmalı.“
Daha Yeni Başlıyor-Karanlık Taraf
Açılış konuşmasının ardından etkinlik, Faruk Eczacıbaşı’nın, “Daha Yeni Başlıyor”kitabının Karanlık Taraf bölümüyle ilgili, Borusan Holding eski CEO’su Agah Uğur ile gerçekleştirdiği sohbet ile devam etti.
Farkındalık ve değişim için, “vizyoner yönetim” veya “mecbur kalmak” gibi iki farklı yol var.
Sohbette, Faruk Eczacıbaşı’nın kişisel deneyimlerinden ve ülkemizin dev holdinglerinden birisinin bilişim serüveninden yola çıkarak yazdığı Daha Yeni Başlıyor kitabının siber güvenlik konusunu ele alan Karanlık Taraf bölümü detaylıca irdelendi. Sohbette şu değerlendirmeler özellikle dikkat çekti:
- 2022’ye kadar siber güvenlik teknoloji üreticileri ve hizmet sağlayıcıları konsolide olacak ve sayıları yüzde 40 oranında azalacak.
- Siber güvenlikte farkındalık ve değişim için, “vizyoner yönetim” veya “mecbur kalmak” gibi iki birbirinden farklı yol söz konusu.
- Tüm dünyadaki saldırıları gözlemleme şansı bulduğunuzda, Türkiye’de çok fazla saldırı olmadığı kararına varıyorsunuz. Bu durum ya çok güvenli olduğumuzu ya saldırganları fazla cezbetmediğimizi ya da yapılan saldırıları açıklıkla paylaşmadığımızı gösteriyor.
- Türk iş insanları siber güvenlik tehlikelerinin işlerini nasıl etkileyeceğini henüz tam algılayamıyor. Siber güvenlik bir teknoloji riski değil, artık bir iş riskidir.
- ABD’de, geçen sene siber güvenlik sorunlarından dolayı işten çıkarılan CEO sayısı, CIO sayısının iki katı. Bu da siber güvenliğin artık bir iş riski olduğunun ve tepe yönetim tarafından ele alınması gerekliliğinin en önemli göstergesidir.
- Teknologlar ile üst yöneticiler arasında algı ve davranış uçurumu var. Tepe yöneticiler başlarına bir şey gelene kadar siber güvenlik yatırımlarını para tuzağı olarak görüyorlar.
- Siber güvenlik uzmanlığı futboldaki kalecilik gibi. Yediğiniz gol hatırlanır ve hatırlatılır; kurtardıklarınız değil.
- Günümüzde hacker’lar fotoğraflarda gördüğümüz kapşonlu gençlerden ibaret değil. Mafya ve devletler de hacker’lık yapıyor ve savaşlar da siber savaşlara evriliyor.
Değişmek ya da geride kalmak arasında tercih yapmak zorundayız
Sohbetin ardından ise, Faruk Eczacıbaşı’nın özel davetiyle etkinliğin onur konuğu olarak Türkiye’ye gelen, dünyaca ünlü güvenlik araştırmacısı ve TED & TEDx konuşmacısı Keren Elazari, “Dost bir Hacker’ın Gözünden Siber Güvenliğin Geleceği” konulu konuşmasını yaptı. Hacker’ların internetin adeta bağışıklık sistemi olduklarını, sistemin zayıf yönlerini ortaya çıkararak teknolojiyi daha güçlü ve sağlıklı olmaya zorladıklarını vurgulayan değerlendirmesiyle dikkat çeken ve dünya genelinde yüzlerce etkinlikte ilgiyle izlenen Elazari konuşmasında özetle şunları söyledi: “Günümüzde artık ‘hacker hero (kahraman hacker)” diye bir kavram var. Güvenlik konusunda onlardan öğreneceğimiz şeyler çok. Hacker’ların internetin bağışıklık sistemi olduğunu söylemek asla abartı değil. Aslında siber güvenlikten alınacak 3 ders var: İlki, siber güvenlik sadece şirketlerin ya da insanların sırlarını ele geçirmekten ibaret olmadığı ilgili değil. İkincisi, dijital evren her geçen gün büyüyor. Geçen sene dünya nüfusu 7,5 milyarken dünya genelinde 11,2 milyar birbiriyle bağlantılı cihaz vardı ve bu rakam giderek artıyor. Sonuncusu ise, değişmek ya da geride kalmak arasında bir tercih yapmanın kaçınılmaz bir zorunluluk olması.”
Çocuklarınızı hacker olarak yetiştirmekten korkmayın
İnsanların çocuklarını hacker olarak yetiştirmekten korkmaması gerektiğini özellikle vurgulayan Elazari, “Hacker’lık kötü bir fikir ya da iş değildir. Önemli olan Hacker’ların bu yeteneklerini nasıl kullandığıdır. Günümüzde siber güvenlik profesyoneli olarak kurumların yararına çalışan pek çok hacker var. Siber güvenlik sanat ve bilimin bileşimidir. Bilim işini zaten bilgisayarlar yapıyor. Sanat kısmı insanlar tarafından gerçekleştirilmeli.” şeklinde sözlerini tamamladı.
Perakende ve Siber Güvenlik
Keren Elazari’nın ardından, Migros Bilgi Güvenliği Baş Sorumlusu Lütfi Karagöz, “Perakende’de Siber Güvenlik” başlıklı konuşmasında, perakende gibi önemli bir alandaki siber güvenlik deneyimlerini paylaştı.
“Siber Güvenliğin Farklı İş Alanlarına Etkisi”
Dünyanın geleceğinin belki de en önemli sorunlarından birisine, uluslararası bazda dikkat çeken “Ya Hacklenirseniz?” etkinliği, moderatörlüğünü Prof. Dr. Emre Alkin’in yaptığı ve Enerjisa İnsan Kaynakları ve Bilişim Başkanı (CHRIO) Gül Erol; QNB Finansbank Bilgi Güvenliği Grup Müdürü Ahmet Taşkeser, THY Bilgi Teknolojileri Strateji ve Yönetişim Başkanı Kadir Yıldız, Zorlu Holding Bilişim Kurulu Başkanı (CIO) Murat Zeren ve Anadolu Sigorta Genel Müdür Yardımcısı Levent Sönmez’in katıldığı, “Siber Güvenliğin Farklı İş Alanlarına Etkisi” konulu panelle sona erdi.
