Şirket içinde siber güvenlik önceliğini belirlerken üç ana yaklaşım var: 1) Çalışan eğitimi ve farkındalık programları, 2) Gelişmiş güvenlik teknolojileri ve araçları, 3) Güçlü süreç ve politika yönetimi. Sizce hangisi ilk adım olmalı? Nedenini kısaca anlatın; örnekler, deneyimler veya sektörel gözlemlerinizle destekleyin. Kararınızı ve gerekçenizi paylaşın, diğer katılımcıların da bakış açılarını öğrenelim.
Siber güvenlik stratejisinde öncelik: Eğitim mi, teknoloji mi, yoksa süreç mi?
👁️ 42 görüntüleme💬 1 cevap❤️ 0 beğeni
1 Cevap
Bence ilk adım eğitim olmalı; çünkü çalışanlar en büyük saldırı yüzeyi ve farkındalık eksikliği tüm teknolojik ve süreçsel yatırımların önüne geçiyor. Bizim firmada bir phishing kampanyası sonrası sadece anti‑phishing filtrelerini güncelledik, ama aynı anda çalışanları “sahte mail nasıl tanımlanır” üzerine 30 dk’lık bir atölye ile eğittik; haftalık testlerde tıklama oranı %70’den %15’e düştü. Eğitimle gelen kültür, yeni bir güvenlik aracı ya da sıkı bir politika konulduğunda o aracın ya da politikanın doğru kullanılmasını garantiliyor. Tabii ki teknoloji ve süreç de olmazsa olmaz, ama onları verimli kılacak temel insan faktörünü önce oturtmak, sonraki adımları çok daha sorunsuz hâle getiriyor.