Gemalto Netsize Guide 2013’ten Dijital Güvenlik Trendleri

0 Replies, 1300 Views

Ben, şahsım ve Kimliğim

Yazan Ray Wizbowski, Gemalto Kimlik & Erişim Yönetimi- Þirketler İçin Stratejik Pazarlama Başkan Yardımcısı

Sistem ne kadar güvenli olursa olsun, müşterileri bilgilerini açık etmek üzere kandıran dolandırıcılar her zaman olacaktır. Öyleyse, kullanıcılarımızı kendi savunmasızlıklarından nasıl koruyabiliriz? Cevap “çok faktörlü” kimlik doğrulama olabilir.

Purdue Üniversitesi Bilgisayar Bilimi profesörü Gene Spafford, BT güvenliği hakkında şöyle konuşmuştu: “Gerçekten güvenli tek sistem, kapatılmış, beton blokları arasına saklanmış ve silahlı korumalar tarafından korunan kurşun geçirmez bir odaya kilitlenmiş sistemdir- buna rağmen yine de şüphelerim olacaktır”. Oldukça dramatik ve karamsar bir açıklama. Ancak, beton olmadığı zaman, insanların kimliklerini güvende tutabilmek için güçlü kimlik doğrulama seçeneğini tercih edebileceğimizi söyleyen sağlam argümanlar da mevcut.

Mobil ödemeler söz konusu olduğunda, zincirin en savunmasız elemanının kullanıcı olduğuna şüphe yok. Verizon/Secret Service veri güvenlik kırılımı araştırmasına göre, tüm endüstrilerde güvenliği kırılan kayıtların yüzde 86’sı çalıntı oturum açma bilgileri sonucunda gerçekleşti. Günümüzün “bağlı” dünyasında, kimlik çalmak ödeme bilgilerini çalmaktan daha ciddi, çünkü bu, suçluların birden fazla dolandırıcılık gerçekleştirmesini sağlıyor. Tipik olarak dolandırıcılar “sosyal mühendisliği” kullanarak kimlik çalıyor- klavyede basılan tuşları kaydeden sahte bir uygulama geliştiriyor veya kişisel bilgiler isteyen sahte bir hayırseverlik başvurusu gönderiyor-ancak kullanıcılar bilinçlendikçe onların dolandırıcılıkları da giderek daha karmaşık hale geliyor. Peki kullanıcıları kendilerinden korumak için endüstri ne yapabilir?

Öncelikle, gerçekçi olun. Uygunluk ve güvenlik arasında kalmak için her zaman bir denge vardır, ne kadar fazla güvenlik katmanı koyarsanız kullanıcı için o kadar fazla komplike katman olacaktır. Bu anlamda, konu yine durumun gerekliliğine geliyor. Örneğin, Gmail kullanan bir tüketici, muhtemelen minimal düzeyde bir güvenlik uygulayacaktır çünkü yüksek güvenlikli bilgiler göndermeyecektir ve Google’ın zaten bunları takip ettiğini biliyordur. Ancak mobil ödemelerde daha güçlü bir güvenlik formuna ihtiyaç vardır. Tipik olarak, mobil ödeme sistemleri tek bir PIN veya parola kullanılarak çalıştırılır. İşte burada savunmasızlık devreye girer, zira insanlar genellikle tahmin edilebilir parolalar, örneğin “parola”, kullanırlar. Ayrıca, suçluların bilgisayarlarının milyonlarca kombinasyonu deneme hızı, görünürde güvenli olan parolaları bile saldırılara açık hale getirir. Daha güvenli olan koruma şekli ise, tek seferlik parola (OTP) kullanan “iki faktörlü” kimlik doğrulamadır. Burada, söz konusu hizmet OTP’yi kullanıcının telefonuna yönlendirir, kullanıcı da parolayı sisteme girer. Bu da, bildiğiniz ve (parola) sahip olduğunuz ile (telefon) bir karışım yaratan kimlik doğrulama sistemini oluşturur.

Güçlü bir kombinasyondur, zira suçlular telefona da sahip olmadığı sürece, çalıntı kart bilgilerini kullanamaz. Bu da kart bilgilerinin endüstriyel seviyede toplanmasını anında önler. Bu teknik, kontrolün bir kısmını, kendi tercihlerine göre zorluk seviyesini değiştirebilecek olan kullanıcıya geri verir. Örneğin, bir tüketici önceden tanımlanmış bir lokasyonun dışında veya yurtdışında olduğunda bir OTP bildirimi talep edebilir. Mobil OTP’ler, özellikle bulut hizmetlerine erişim sağlayan uzaktan kullanıcılar için, güçlü kimlik doğrulama sistemi ile güvenliğin hızlı ve maliyet etkin şekilde kuvvetlendirilmesini sağlar. Ancak yine de daha güçlü kimlik doğrulamalar geliştirmemiz ve ne kadar fazla güvenlik katmanı uygulanırsa o kadar iyi olduğunu her zaman bilmemiz gerekiyor.



Peki endüstri iki faktörlü kimlik doğrulamanın ötesine nasıl geçebilir? Cevap, bildiğiniz ve sahip olduğunuz şeyin yanına üçüncü bir unsur eklemekten geçiyor: olduğunuz bir şey, örneğin biyometrik kimlik doğrulama gibi. Endüstrinin bunu gerçekleştirme isteği olduğu konusunda eminim. İnsanların finansal hayatlarında mobilin merkezde olacağına inanmamak için aptal olmak gerekiyor. Þu an her finansal hizmet şirketinin bir mobil stratejisi var. Geldiğini biliyorlar ve hazırlanıyorlar.

Konu ile Alakalı Benzer Konular
Konular Yazar Yorumlar Okunma Son Yorum
  Kurumunuzun dijital dönüşümü ağınızı modernize etmenize bağlı... pcworld 0 4,608 01-06-2022, 13:45
Son Yorum: pcworld
  Google Android Güvenlik Düzeltme ve Güvenlik Açıkları pcworld 0 1,107 21-09-2021, 16:30
Son Yorum: pcworld
  Aruba ESP'deki Yeni Gelişmeler, Kuruluşlara Kenardan Buluta Güvenlik Sağlıyor pcworld 0 1,165 13-04-2021, 17:23
Son Yorum: pcworld
  Aruba ESP'deki Yeni Gelişmeler, Kuruluşlara Kenardan Buluta Güvenlik Sağlıyor pcworld 0 1,195 13-04-2021, 16:07
Son Yorum: pcworld
  Avrupa Siber Güvenlik Blogger Ödülleri 2021 Adaylıklarını Duymaya Hazır pcworld 0 1,168 08-04-2021, 12:13
Son Yorum: pcworld
  Dijital Depolama Çözümleriyle Evden Çalışmayı Kolaylaştırın pcworld 0 776 10-03-2021, 15:28
Son Yorum: pcworld
  2021’in Ağ Teknolojileri Trendleri pcworld 0 1,035 05-03-2021, 13:25
Son Yorum: pcworld
  ABD'nin 5G Siber Güvenlik Projesi İçin Nokia Seçildi pcworld 0 730 23-02-2021, 13:54
Son Yorum: pcworld
  Qualys SolarWinds/FireEye ile İlişkili 7 Milyondan Fazla Güvenlik Açığı Belirledi pcworld 0 1,288 09-01-2021, 14:12
Son Yorum: pcworld
  Western Digital, ArmorLock Güvenlik Platformuyla Veri Korumada Yeni Standart pcworld 0 1,467 10-09-2020, 17:32
Son Yorum: pcworld



Konuyu Okuyanlar: