{"id":2589,"date":"2024-02-09T14:37:47","date_gmt":"2024-02-09T11:37:47","guid":{"rendered":"https:\/\/security.wise.tv\/?p=2589"},"modified":"2025-08-07T13:21:38","modified_gmt":"2025-08-07T10:21:38","slug":"siber-dayanikliligin-formulu-insan-surec-ve-teknoloji-yatirimi","status":"publish","type":"post","link":"https:\/\/wise.tv\/tr\/siber-dayanikliligin-formulu-insan-surec-ve-teknoloji-yatirimi\/","title":{"rendered":"Siber Dayan\u0131kl\u0131l\u0131\u011f\u0131n Form\u00fcl\u00fc: \u0130nsan, S\u00fcre\u00e7 ve Teknoloji Yat\u0131r\u0131m\u0131"},"content":{"rendered":"<p>Focerta Siber G\u00fcvenlik Dan\u0131\u015fmanl\u0131\u011f\u0131 Direkt\u00f6r\u00fc Ay\u015fim Niksarl\u0131, bir kurulu\u015fun siber dayan\u0131kl\u0131l\u0131\u011f\u0131n\u0131 art\u0131rmak i\u00e7in kritik \u00f6neme sahip \u00fc\u00e7 temel bile\u015feni ele al\u0131yor: \u0130nsan kayna\u011f\u0131, s\u00fcre\u00e7 y\u00f6netimi ve teknoloji yat\u0131r\u0131mlar\u0131.<\/p>\n<p>&#8220;Siber dayan\u0131kl\u0131l\u0131\u011f\u0131 nas\u0131l geli\u015ftiririz sorusunun k\u0131sa cevab\u0131 asl\u0131nda insan, s\u00fcre\u00e7 ve teknoloji yat\u0131r\u0131mlar\u0131 ile geli\u015ftiririz. Ama bunlar\u0131 biraz daha a\u00e7acak olursak, insana olan yat\u0131r\u0131mlar\u0131m\u0131z\u0131n artmas\u0131 gerekiyor. Burada bu konuda uzmanla\u015fm\u0131\u015f insan kaynaklar\u0131yla bu konuyu ele almak \u00e7ok \u00f6nemli ve bir CISO rol\u00fcn\u00fcn stratejik olarak \u00fcst y\u00f6netimle yak\u0131n temas\u0131n\u0131 sa\u011flamak ve \u015firket stratejilerine g\u00fcvenlik stratejilerinin paralel gitmesi \u00e7ok \u00f6nemli. Bununla birlikte sadece insan kayna\u011f\u0131 olarak bakmak tabii ki yeterli de\u011fil; bunun yan\u0131 s\u0131ra teknolojik yat\u0131r\u0131mlar\u0131n da yap\u0131lmas\u0131 gerekli. G\u00fcvenlik alan\u0131nda bir\u00e7ok \u00e7\u00f6z\u00fcm\u00fcn uygulanmas\u0131, bu \u00e7\u00f6z\u00fcmlerin de sadece yat\u0131r\u0131m yap\u0131p \u00e7\u00f6z\u00fcm almakla s\u0131n\u0131rl\u0131 kalmamas\u0131 gerekiyor. S\u00fcre\u00e7 taraf\u0131 burada g\u00fcndeme geliyor. S\u00fcre\u00e7 dedi\u011fimizde de \u00f6zellikle g\u00fcvenli\u011fin ana s\u00fcre\u00e7lerinden bir tanesi risk y\u00f6netimi taraf\u0131. Bir kere kurumun kendi faaliyetlerini ger\u00e7ekle\u015ftirmesi ve rekabet\u00e7i bir \u015fekilde var olabilmesi ve ileriye ta\u015f\u0131mas\u0131 i\u00e7in kendisini \u00f6ncelikli olarak bu faaliyetlerde kulland\u0131\u011f\u0131 bilgi varl\u0131klar\u0131n\u0131 \u00e7ok iyi bilmesi gerekiyor. Ve tabii ki bu bilgi varl\u0131klar\u0131n\u0131n hangi hizmetlerine etki etti\u011fini, bu bilgi varl\u0131klar\u0131n\u0131n \u015firketin gizlili\u011fi, b\u00fct\u00fcnl\u00fc\u011f\u00fc ve eri\u015filebilirli\u011fi a\u00e7\u0131s\u0131ndan hangi kritiklik seviyesinde oldu\u011fu ki buna g\u00f6re \u00f6nlemler ve kontroller geli\u015ftirilebilir. Ve tabii ki bu bilgi varl\u0131klar\u0131n\u0131n \u00fczerindeki riskleri \u00e7ok iyi ortaya koymas\u0131 ve onlar\u0131 da \u00f6nceliklendirmek. Dolay\u0131s\u0131yla risk y\u00f6netimi, varl\u0131k ve risk y\u00f6netimi \u00e7ok \u00e7ok \u00f6nemli bir konu. Tabii ki varl\u0131k deyince veri de bu varl\u0131\u011f\u0131n bir alt kategorisi olarak \u00e7ok kritik. Veriyi tan\u0131mak, veriden de\u011fer \u00fcretme a\u015famas\u0131na gelene kadar o verinin asl\u0131nda yine gizlilik, eri\u015filebilirlik ve b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc sa\u011flay\u0131c\u0131 \u00f6nlemleri almak, bir veri y\u00f6neti\u015fim s\u00fcreci olu\u015fturmak yine olduk\u00e7a kritik. S\u00fcre\u00e7 taraf\u0131na bakt\u0131\u011f\u0131m\u0131zda di\u011fer \u00f6nemli s\u00fcre\u00e7ler, \u00f6rne\u011fin bir tehdit analiz taraf\u0131nda gerek kendi sekt\u00f6r\u00fcnde, gerek T\u00fcrkiye, gerekse globalde ne t\u00fcr tehditlerin oldu\u011funun yine \u00e7ok iyi takip edilmesi gerekiyor. Bunun yan\u0131 s\u0131ra tabii ki kriz, siber g\u00fcvenlik i\u015f s\u00fcreklili\u011fi yine \u00e7ok \u00f6nemli bir konu eri\u015filebilirlik anlam\u0131nda. Dolay\u0131s\u0131yla felaket kurtarma, yedekleme stratejilerinin olu\u015fturulmas\u0131 ve bunlar\u0131n tatbikatlar\u0131n\u0131n yap\u0131lmas\u0131, yine \u015firketin ba\u015f\u0131na bir g\u00fcvenlik ihlali ya da bir g\u00fcvenlik olay\u0131 geldi\u011finde buna \u00e7ok iyi haz\u0131rl\u0131kl\u0131 olmak ve h\u0131zl\u0131 reaksiyon vermek ad\u0131na bununla ilgili tatbikatlar\u0131 ger\u00e7ekle\u015ftirmek. Di\u011fer taraftan yine de\u011fi\u015fiklik y\u00f6netimi, problem y\u00f6netimi dedi\u011fimiz bir\u00e7ok s\u00fcre\u00e7 de yine g\u00fcvenlik a\u00e7\u0131s\u0131ndan var olan \u00e7er\u00e7eveyi, yap\u0131y\u0131, mimariyi etkileyen de\u011fi\u015fikliklerin g\u00fcvenlik riskleri a\u00e7\u0131s\u0131ndan ele al\u0131nmas\u0131 anlam\u0131nda bu s\u00fcre\u00e7lerin de dikkatli bir \u015fekilde ele al\u0131nmas\u0131nda yarar g\u00f6r\u00fcyorum.&#8221;<\/p>\n<p>Siber Dayan\u0131kl\u0131l\u0131\u011f\u0131 Geli\u015ftirmek: \u0130nsan, S\u00fcre\u00e7 ve Teknoloji<br \/>\nG\u00fcn\u00fcm\u00fczde siber tehditlerin artmas\u0131yla birlikte, i\u015fletmelerin siber dayan\u0131kl\u0131l\u0131klar\u0131n\u0131 art\u0131rmalar\u0131 b\u00fcy\u00fck \u00f6nem ta\u015f\u0131maktad\u0131r. Siber dayan\u0131kl\u0131l\u0131k, bir kurulu\u015fun siber sald\u0131r\u0131lara kar\u015f\u0131 koyabilme ve bu t\u00fcr olaylardan h\u0131zla toparlanabilme yetene\u011fini ifade eder. Bu dayan\u0131kl\u0131l\u0131\u011f\u0131 geli\u015ftirmek i\u00e7in insan, s\u00fcre\u00e7 ve teknoloji yat\u0131r\u0131mlar\u0131n\u0131n dengeli bir \u015fekilde yap\u0131lmas\u0131 gerekmektedir. Bu makalede, siber dayan\u0131kl\u0131l\u0131\u011f\u0131 art\u0131rman\u0131n yollar\u0131n\u0131 detayl\u0131 bir \u015fekilde ele alaca\u011f\u0131z. \u0130nsan kaynaklar\u0131ndan teknoloji yat\u0131r\u0131mlar\u0131na, s\u00fcre\u00e7 y\u00f6netiminden risk analizine kadar bir\u00e7ok farkl\u0131 ba\u015fl\u0131k alt\u0131nda bu konuyu inceleyece\u011fiz.<\/p>\n<p>\u0130nsan Kaynaklar\u0131na Yat\u0131r\u0131m<br \/>\nSiber dayan\u0131kl\u0131l\u0131\u011f\u0131 art\u0131rman\u0131n ilk ad\u0131m\u0131, bu alanda uzmanla\u015fm\u0131\u015f insan kaynaklar\u0131na yat\u0131r\u0131m yapmakt\u0131r. E\u011fitimli ve deneyimli bir ekip, siber tehditlere kar\u015f\u0131 daha etkili bir savunma sa\u011flayabilir. Ayr\u0131ca, bir CISO&#8217;nun (Chief Information Security Officer) stratejik olarak \u00fcst y\u00f6netimle yak\u0131n temas halinde olmas\u0131, g\u00fcvenlik stratejilerinin \u015firket stratejileriyle paralel gitmesini sa\u011flar.<\/p>\n<p>Teknolojik Yat\u0131r\u0131mlar<br \/>\n\u0130nsan kaynaklar\u0131n\u0131n yan\u0131 s\u0131ra, teknolojik yat\u0131r\u0131mlar da siber dayan\u0131kl\u0131l\u0131\u011f\u0131 art\u0131rmada kritik bir rol oynar. G\u00fcvenlik \u00e7\u00f6z\u00fcmlerinin uygulanmas\u0131, sadece yat\u0131r\u0131m yapmakla s\u0131n\u0131rl\u0131 kalmamal\u0131, ayn\u0131 zamanda bu \u00e7\u00f6z\u00fcmlerin etkin bir \u015fekilde y\u00f6netilmesi de sa\u011flanmal\u0131d\u0131r. Bu, g\u00fcvenlik altyap\u0131s\u0131n\u0131n s\u00fcrekli olarak g\u00fcncellenmesi ve tehditlere kar\u015f\u0131 haz\u0131r hale getirilmesi anlam\u0131na gelir.<\/p>\n<p>Risk Y\u00f6netimi<br \/>\nRisk y\u00f6netimi, siber dayan\u0131kl\u0131l\u0131\u011f\u0131n temel ta\u015flar\u0131ndan biridir. Kurumlar, bilgi varl\u0131klar\u0131n\u0131 ve bu varl\u0131klar\u0131n hangi hizmetlere etki etti\u011fini iyi bilmeli, bu varl\u0131klar\u0131n gizlilik, b\u00fct\u00fcnl\u00fck ve eri\u015filebilirlik a\u00e7\u0131s\u0131ndan hangi kritiklik seviyesinde oldu\u011funu belirlemelidir. Bu sayede, riskler \u00f6nceliklendirilerek etkili bir \u015fekilde y\u00f6netilebilir.<\/p>\n<p>Veri Y\u00f6neti\u015fimi<br \/>\nVeri, bir kurulu\u015fun en de\u011ferli varl\u0131klar\u0131ndan biridir. Veriyi tan\u0131mak ve bu veriden de\u011fer \u00fcretme a\u015famas\u0131na gelene kadar gizlilik, eri\u015filebilirlik ve b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fc sa\u011flay\u0131c\u0131 \u00f6nlemler almak, bir veri y\u00f6neti\u015fim s\u00fcreci olu\u015fturmak olduk\u00e7a kritiktir. Bu s\u00fcre\u00e7, verinin g\u00fcvenli bir \u015fekilde y\u00f6netilmesini sa\u011flar.<\/p>\n","protected":false},"excerpt":{"rendered":"Focerta Siber G\u00fcvenlik Dan\u0131\u015fmanl\u0131\u011f\u0131 Direkt\u00f6r\u00fc Ay\u015fim Niksarl\u0131, bir kurulu\u015fun siber dayan\u0131kl\u0131l\u0131\u011f\u0131n\u0131 art\u0131rmak i\u00e7in kritik \u00f6neme sahip \u00fc\u00e7 temel [&hellip;]\n","protected":false},"author":1308,"featured_media":52603,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[6844,6935,6854,6852],"tags":[6895],"class_list":["post-2589","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-guvenlik-mimarisi","category-security","category-siber-saldirilar","category-risk-yonetimi","tag-forcerta"],"acf":[],"_links":{"self":[{"href":"https:\/\/wise.tv\/tr\/wp-json\/wp\/v2\/posts\/2589","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wise.tv\/tr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wise.tv\/tr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wise.tv\/tr\/wp-json\/wp\/v2\/users\/1308"}],"replies":[{"embeddable":true,"href":"https:\/\/wise.tv\/tr\/wp-json\/wp\/v2\/comments?post=2589"}],"version-history":[{"count":0,"href":"https:\/\/wise.tv\/tr\/wp-json\/wp\/v2\/posts\/2589\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wise.tv\/tr\/wp-json\/wp\/v2\/media\/52603"}],"wp:attachment":[{"href":"https:\/\/wise.tv\/tr\/wp-json\/wp\/v2\/media?parent=2589"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wise.tv\/tr\/wp-json\/wp\/v2\/categories?post=2589"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wise.tv\/tr\/wp-json\/wp\/v2\/tags?post=2589"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}