Bu forum çerez kullanır
Bu forum, kayıtlıysanız oturum açma bilgilerinizi ve değilseniz son ziyaretinizi saklamak için tanımlama bilgilerini kullanır. Çerezler, bilgisayarınızda depolanan küçük metin dokümanlardır; Bu forum tarafından oluşturulan çerezler yalnızca bu web sitesinde kullanılabilir ve güvenlik riski oluşturmaz. Bu forumdaki tanımlama bilgileri ayrıca okuduğunuz belirli konuları ve bunları en son ne zaman okuduğunuzu da izler. Lütfen bu çerezleri kabul edip etmediğinizi onaylayın.

Bu sorunun tekrar sorulmasını önlemek için, seçeneğinize bakılmaksızın tarayıcınızda bir çerez saklanacaktır. Altbilgideki bağlantıyı kullanarak istediğiniz zaman çerez ayarlarınızı değiştirebilirsiniz.

Konuyu Oyla:
  • Derecelendirme: 0/5 - 0 oy
  • 1
  • 2
  • 3
  • 4
  • 5
Gemalto Netsize Guide 2013’ten Dijital Güvenlik Trendleri
#1
Ben, şahsım ve Kimliğim

Yazan Ray Wizbowski, Gemalto Kimlik & Erişim Yönetimi- Þirketler İçin Stratejik Pazarlama Başkan Yardımcısı

Sistem ne kadar güvenli olursa olsun, müşterileri bilgilerini açık etmek üzere kandıran dolandırıcılar her zaman olacaktır. Öyleyse, kullanıcılarımızı kendi savunmasızlıklarından nasıl koruyabiliriz? Cevap “çok faktörlü” kimlik doğrulama olabilir.

Purdue Üniversitesi Bilgisayar Bilimi profesörü Gene Spafford, BT güvenliği hakkında şöyle konuşmuştu: “Gerçekten güvenli tek sistem, kapatılmış, beton blokları arasına saklanmış ve silahlı korumalar tarafından korunan kurşun geçirmez bir odaya kilitlenmiş sistemdir- buna rağmen yine de şüphelerim olacaktır”. Oldukça dramatik ve karamsar bir açıklama. Ancak, beton olmadığı zaman, insanların kimliklerini güvende tutabilmek için güçlü kimlik doğrulama seçeneğini tercih edebileceğimizi söyleyen sağlam argümanlar da mevcut.

Mobil ödemeler söz konusu olduğunda, zincirin en savunmasız elemanının kullanıcı olduğuna şüphe yok. Verizon/Secret Service veri güvenlik kırılımı araştırmasına göre, tüm endüstrilerde güvenliği kırılan kayıtların yüzde 86’sı çalıntı oturum açma bilgileri sonucunda gerçekleşti. Günümüzün “bağlı” dünyasında, kimlik çalmak ödeme bilgilerini çalmaktan daha ciddi, çünkü bu, suçluların birden fazla dolandırıcılık gerçekleştirmesini sağlıyor. Tipik olarak dolandırıcılar “sosyal mühendisliği” kullanarak kimlik çalıyor- klavyede basılan tuşları kaydeden sahte bir uygulama geliştiriyor veya kişisel bilgiler isteyen sahte bir hayırseverlik başvurusu gönderiyor-ancak kullanıcılar bilinçlendikçe onların dolandırıcılıkları da giderek daha karmaşık hale geliyor. Peki kullanıcıları kendilerinden korumak için endüstri ne yapabilir?

Öncelikle, gerçekçi olun. Uygunluk ve güvenlik arasında kalmak için her zaman bir denge vardır, ne kadar fazla güvenlik katmanı koyarsanız kullanıcı için o kadar fazla komplike katman olacaktır. Bu anlamda, konu yine durumun gerekliliğine geliyor. Örneğin, Gmail kullanan bir tüketici, muhtemelen minimal düzeyde bir güvenlik uygulayacaktır çünkü yüksek güvenlikli bilgiler göndermeyecektir ve Google’ın zaten bunları takip ettiğini biliyordur. Ancak mobil ödemelerde daha güçlü bir güvenlik formuna ihtiyaç vardır. Tipik olarak, mobil ödeme sistemleri tek bir PIN veya parola kullanılarak çalıştırılır. İşte burada savunmasızlık devreye girer, zira insanlar genellikle tahmin edilebilir parolalar, örneğin “parola”, kullanırlar. Ayrıca, suçluların bilgisayarlarının milyonlarca kombinasyonu deneme hızı, görünürde güvenli olan parolaları bile saldırılara açık hale getirir. Daha güvenli olan koruma şekli ise, tek seferlik parola (OTP) kullanan “iki faktörlü” kimlik doğrulamadır. Burada, söz konusu hizmet OTP’yi kullanıcının telefonuna yönlendirir, kullanıcı da parolayı sisteme girer. Bu da, bildiğiniz ve (parola) sahip olduğunuz ile (telefon) bir karışım yaratan kimlik doğrulama sistemini oluşturur.

Güçlü bir kombinasyondur, zira suçlular telefona da sahip olmadığı sürece, çalıntı kart bilgilerini kullanamaz. Bu da kart bilgilerinin endüstriyel seviyede toplanmasını anında önler. Bu teknik, kontrolün bir kısmını, kendi tercihlerine göre zorluk seviyesini değiştirebilecek olan kullanıcıya geri verir. Örneğin, bir tüketici önceden tanımlanmış bir lokasyonun dışında veya yurtdışında olduğunda bir OTP bildirimi talep edebilir. Mobil OTP’ler, özellikle bulut hizmetlerine erişim sağlayan uzaktan kullanıcılar için, güçlü kimlik doğrulama sistemi ile güvenliğin hızlı ve maliyet etkin şekilde kuvvetlendirilmesini sağlar. Ancak yine de daha güçlü kimlik doğrulamalar geliştirmemiz ve ne kadar fazla güvenlik katmanı uygulanırsa o kadar iyi olduğunu her zaman bilmemiz gerekiyor.



Peki endüstri iki faktörlü kimlik doğrulamanın ötesine nasıl geçebilir? Cevap, bildiğiniz ve sahip olduğunuz şeyin yanına üçüncü bir unsur eklemekten geçiyor: olduğunuz bir şey, örneğin biyometrik kimlik doğrulama gibi. Endüstrinin bunu gerçekleştirme isteği olduğu konusunda eminim. İnsanların finansal hayatlarında mobilin merkezde olacağına inanmamak için aptal olmak gerekiyor. Þu an her finansal hizmet şirketinin bir mobil stratejisi var. Geldiğini biliyorlar ve hazırlanıyorlar.
Bul
Cevapla


Konu ile Alakalı Benzer Konular
Konular Yazar Yorumlar Okunma Son Yorum
  Kurumunuzun dijital dönüşümü ağınızı modernize etmenize bağlı... pcworld 0 4,632 01-06-2022, 13:45
Son Yorum: pcworld
  Google Android Güvenlik Düzeltme ve Güvenlik Açıkları pcworld 0 1,115 21-09-2021, 16:30
Son Yorum: pcworld
  Aruba ESP'deki Yeni Gelişmeler, Kuruluşlara Kenardan Buluta Güvenlik Sağlıyor pcworld 0 1,172 13-04-2021, 17:23
Son Yorum: pcworld
  Aruba ESP'deki Yeni Gelişmeler, Kuruluşlara Kenardan Buluta Güvenlik Sağlıyor pcworld 0 1,202 13-04-2021, 16:07
Son Yorum: pcworld
  Avrupa Siber Güvenlik Blogger Ödülleri 2021 Adaylıklarını Duymaya Hazır pcworld 0 1,178 08-04-2021, 12:13
Son Yorum: pcworld
  Dijital Depolama Çözümleriyle Evden Çalışmayı Kolaylaştırın pcworld 0 784 10-03-2021, 15:28
Son Yorum: pcworld
  2021’in Ağ Teknolojileri Trendleri pcworld 0 1,044 05-03-2021, 13:25
Son Yorum: pcworld
  ABD'nin 5G Siber Güvenlik Projesi İçin Nokia Seçildi pcworld 0 741 23-02-2021, 13:54
Son Yorum: pcworld
  Qualys SolarWinds/FireEye ile İlişkili 7 Milyondan Fazla Güvenlik Açığı Belirledi pcworld 0 1,294 09-01-2021, 14:12
Son Yorum: pcworld
  Western Digital, ArmorLock Güvenlik Platformuyla Veri Korumada Yeni Standart pcworld 0 1,474 10-09-2020, 17:32
Son Yorum: pcworld

Hızlı Menü:


Konuyu Okuyanlar: