• BIST 100

    14297,41%1,00
  • DOLAR

    42,69% 0,00
  • EURO

    50,21% 0,12
  • GRAM ALTIN

    5900,09% -0,02
  • Ç. ALTIN

    9539,73% 0,61

2023'te finansal hizmetler sektörü liderleri için siber güvenlik rehberi

Geçtiğimiz yıl Avrupa Birliği Konseyi Başkanlığı ve Avrupa Parlamentosu, Avrupa'daki finansal kurumların siber güvenliğini artırmak için Dijital Operasyonel Dayanıklılık Yasası (DORA) üzerinde geçici bir anlaşmaya vardı. DORA, AB ülk

GÜNCEL 12.01.2023 06:38:41 1156
2023
Haberi Sesli Oku

Geçtiğimiz yıl Avrupa Birliği Konseyi Başkanlığı ve Avrupa Parlamentosu, Avrupa'daki finansal kurumların siber güvenliğini artırmak için Dijital Operasyonel Dayanıklılık Yasası (DORA) üzerinde geçici bir anlaşmaya varmıştı. DORA, AB ülkeleri tarafından kabul edilince, finans şirketlerinin siber tehditleri önleme ve azaltma nihai hedefiyle her türlü bilgi ve iletişim teknolojisi (BİT) aksaklıklarına ve tehditlerine karşı koyabilmelerini, bunlara yanıt verebilmelerini ve bu tehditlerden kurtulabilmelerini sağlamaları gerekecek. Düzenleme, küçük, mikro ve birbirine bağlı kuruluşların düzenlenmesine yönelik farklılaştırılmış bir yaklaşım benimsiyor.

Esnekliğin test edilmesi

Avrupa Denetim Otoriteleri (ESA'lar), yani Avrupa Bankacılık Otoritesi (EBA), Avrupa Menkul Kıymetler ve Piyasalar Otoritesi (ESMA) ve Avrupa Sigorta ve Mesleki Emeklilik Otoritesi (EIOPA)- 'tüm finansal hizmet kurumlarının uyması gereken teknik standartları' geliştiriyor. Ayrıca, AB'deki finansal kuruluşlara bulut sağlayıcıları başta olmak üzere kritik üçüncü taraf bilgi ve iletişim teknolojisi hizmet sağlayıcılarının, uygun gözetim için AB içinde bir yan kuruluş kurmaları gerekecek ve denetçiler de yönetmeliğin gelecekteki incelemelerine dahil olacak.
Yeni yasa, AB'deki FSI şirketlerini, kuruluşlarının dayanıklılıklarını test etmeye zorlayacak; yani DORA'nın taleplerinin karşılanması için temel olarak riskleri yönetmeleri ve risk yönetişim çerçevesi kullanmaları gerekecek. Bu nedenle, tüm finans sektörü CISO'larının DORA konusunda tamamen güncel olan siber güvenlik tedarikçileri ve ortaklarıyla çalışmayı düşünmeleri tavsiye ediliyor.

Finansal hizmetler CISO'ları için daha fazla 2023 tavsiyesi

2023'ü planlayan finans sektörü kuruluşları için daha somut başka tavsiyeler de veriliyor. Finansal hizmetler sektöründe çalışan CISO'ların (Bilgi Güvenliği Başkanları), 2023'ün 2022 gibi olmayacağını anlaması gerekiyor; büyük değişimler yaşanıyor ve siber risk artıyor.

Müdahale ve kurtarma zihniyetine geçiş

Fidye yazılımlarında bir artış görülüyor ve bu sadece finansal kurumlar için değil, tüm kurumlar için en önemli konu. Geleneksel olarak, finansal hizmetler sektörü zihniyeti şöyle: 'Yok, hayır, risk istemiyoruz.' Bugüne dek her şey koruma ve tespitle ilgiliydi. Ancak günümüzde siber riskin doğası göz önüne alındığında bu yaklaşım artık hiç gerçekçi değil.

Finans sektöründeki CISO'ların hızla değişen tehdit ortamını anlaması ve daha dayanıklı olmaya odaklanması gerekiyor. Bu durum, bir finans sektörü kurumunun stratejisinin tüm risklerden kaçınmaya çalışmak yerine, bir saldırının ardından hızlı bir şekilde geri dönebilmeye geçmesi gerektiği anlamına geliyor. Bu da doğal olarak uç nokta algılama ve yanıtlama (EDR), genişletilmiş algılama ve yanıtlama (XDR) ve güvenlik düzenleme, otomasyon ve yanıtlama (SOAR) gibi işlevleri mümkün kılan platformlara yatırım yapılmasına yol açacak.

Gömülü finansman ile gelen riskler

2023'te finans kuruluşlarındaki CISO'ların düşünmesi gereken bir diğer konu da giderek yükselen gömülü finansı trendi. 

Gömülü finans nedir?

“Gömülü finans, geleneksel kuruluşlarla uğraşmak yerine tüm finansal hizmetleri tek bir yerde entegre etme süreci. Bir perakendecinin kullanabileceği tüm hizmetleri tek ve yönetimi kolay bir modelde toplayarak güvenli, basit ve verimli bir yol sunuyor. Finansal çözümler bir işletmenin altyapısına entegre edilebiliyor ve insanları üçüncü taraf hedeflere yönlendirmeden kredi verme, sigorta veya ödeme işlemleri gibi finansal hizmetlere erişimi kolaylaştırıyor. Bu, uğraşılacak daha az uygulama, parayla ilgilenen daha az kişi, endişelenecek daha az şey ve finansal lojistiğe ayak uydurmak için daha az zaman harcanması anlamına geliyor. Bu sektöre olan ilgi son birkaç yılda hızla arttı. ABD gömülü finans pazarı 2020 yılında 22,5 milyar dolara ulaştı ve 2025 yılında on kat büyüyerek 230 milyar dolara ulaşması bekleniyor.' (NCR, 8 Ağustos 2022)

2023 ve sonrasının dünyasında finans daha yaygın hale gelecek. Örneğin, geleneksel olmayan kuruluşların 'şimdi al sonra öde' satışları için finans ürünlerini kullandığı gömülü finansmanı düşünün. Bu yöntem satışları artırıyor ama aynı zamanda kuruluşlar için riski de artırıyor.

Gömülü finans, hizmet olarak bankacılık (BaaS) ve uygulama programlama arayüzü (API) teknolojileri tarafından kolaylaştırılıyor. Bu yöntemin 2026 yılına kadar bankalar için yıllık 25 milyar dolardan fazla gelir yaratması ve 2025 yılına kadar yerleşik bankaların küçük ve orta ölçekli işletme gelirlerinin yüzde 25'ini yerleşik kanallara kaydırması bekleniyor. (Embedded Applications: New Revenue and New Risks for Banks (garp.org)

2023 ve sonrası için FSI'daki CISO'ların aşağıdaki noktalara özellikle dikkat etmeleri gerekiyor:

-Kurumların, veri ihlallerini ve hassas bilgilere yetkisiz erişimi önlemeye yönelik tedbirler de dahil olmak üzere sağlam siber güvenlik ve veri koruma politikalarına sahip olduğundan emin olması gerekiyor.

-Kurumların finansal hizmetlerde aynı düzeyde uzmanlığa veya deneyime sahip olmayabilecek finansal olmayan ortaklarla çalıştığı durumlarda, verilerin kötüye kullanımı veya suistimaliyle ilgili potansiyel riskleri izlemesi şart.

-Finansal ürün ve hizmetleri finansal olmayan ürünlere veya platformlara entegre ederken çıkar çatışması potansiyeline bakılmalı ve kurumlar bu ürün ve hizmetlerin hüküm ve koşulları konusunda müşterilere karşı şeffaf olmalı.

-Gömülü finansla ilgili düzenleyici gelişmeler konusunda güncel kalınması ve kuruluşun ilgili tüm yasa ve yönetmeliklerle uyumlu olduğundan emin olunması gerekiyor.

-Kurumun gömülü finans bağlamında siber güvenlik ve gizlilik risklerini etkin bir şekilde yönetmek için gerekli bilgi ve kaynaklara sahip olduğundan emin olmak için uzman firmalarla ortaklık kurması veya bu alandaki uzmanlara danışmayı düşünmesi gerekiyor.

Farkındalık da önemli çünkü teknoloji tek başına bunu başaramaz. Finans kuruluşlarının DevSecOps, yapay zeka, makine öğrenimi ve API güvenliği konularında çalışanlarını eğitmeye başlaması gerekiyor. Bu noktada Fortinet, TAA girişimi ve Eğitim Enstitüsü programları aracılığıyla siber beceri açığını kapatmaya ve siber farkındalığı artırmaya yardımcı olmaya kararlı olduğunu vurguluyor.

Hibya Haber Ajansı

Anahtar Kelimeler:

Anamur’da “Anadolu’dan Esintiler” Konseri Sanatseverlerle Buluştu

Anamur Belediyesi’nden Elektrik Maliyetini Azaltacak Güneş Enerjisi Projesi Duyurusu

Anamur Limanı Çevre Düzenlemesi İhaleye Çıktı: Tamamlandığında Turizm Potansiyeli Ciddi Olarak Artıyor

Anamur'da Altyapı ve Sel Önleme Çalışmaları Hız Kesmiyor

Anamur Muzunun Marka Değeri Yükseliyor Umudunda Maalesef Başa Dönüldü

İnsan Evrenin Doğuşunu Görüntüledi. James Webb ve İlk Süpernova

Enerjide, Füzyon Reaksiyonu Hedefine Bir Adım Daha Yakın

Kanser Aşısı, mRNA Teknolojisi, Kişiselleştirilmiş Tedavi, Biyoteknoloji, Genetik Kodlama

Dünyanın suyu okyanuslardan mı karşılanacak?

Nakit Para Tarih mi Oluyor?

NASA ve ESA, Kızıl Gezegen Mars'ta, "Yaşamın Kanıtı"nı Bulduğu mu?

Lokman Hekim Hakmlı Çıktı ve Bilim, Yaşlanmayı Bir Hastalık Olarak Tanımladı ve İlk Tedavi Yöntemi Kapıda

Dünyamızın "Gizli Nefesi" Duruyor: Amazon ve Sibirya Ormanları Karbon Tutucu Rolünü Kaybediyor

Yeni Nesil Yapay Zeka Atılımı: Bilim İnsanları 'Bilinçli Makine' Eşiğinde mi?

Anamur Belediyesinin Plastik Atık Toplama Kampanyasında Rekor Katılım

Anamur Yer Fıstığının Coğrafi İşaret Başarısı Pazara İmzasını Attı

Otogar ve Çevre Yolunda Trafik Düzenlemesi

Anamur Ören Antik Kenti'nde Yeni Mozaik Keşfi Heyecan Kattı

Muz Üreticisine Yeni Sertifikasyon Programı İhracat Kapılarını Aralıyor

KKTC’de Emlak Yatırımı Yapmanın Cazip Fırsatları

Cilt Bakımında Hangi Ürünler Kullanılmalı?

Anamur Teknolojiye Koşuyor

Anamur'da Su Kaynakları Yönetimi

Anemurium Antik Kenti'nde Yeni Keşifler

Anamur Çevre Yolu Projesinde Son Durum

Muz Üretiminde "Akdeniz Rüzgarı"

Mersin Asayiş Raporu: Silahlı Saldırı, Hırsızlık ve Kaza Olayları Gündemde

Mersin'de Korkutan Yangınlar: İki Ayrı Evde Maddi Hasar Meydana Geldi

MESKİ Su Kesintisi Duyurusu: 10 Aralık'ta Birden Fazla İlçede Planlı Çalışma

Başkan Seçer'den Yerel Yönetimlere Demokrasi Vurgusu: "Halk Çözümü En İyi Bilendir"

Yükleniyor

Anamur Belediyesi’nden Elektrik Maliyetini Azaltacak Güneş Enerjisi Projesi Duyurusu

Anamur'da Altyapı ve Sel Önleme Çalışmaları Hız Kesmiyor

Anamur Belediyesinin Plastik Atık Toplama Kampanyasında Rekor Katılım

Otogar ve Çevre Yolunda Trafik Düzenlemesi

Anamur Çevre Yolu Projesinde Son Durum

Mersin Asayiş Raporu: Silahlı Saldırı, Hırsızlık ve Kaza Olayları Gündemde

Mersin'de Korkutan Yangınlar: İki Ayrı Evde Maddi Hasar Meydana Geldi

MESKİ Su Kesintisi Duyurusu: 10 Aralık'ta Birden Fazla İlçede Planlı Çalışma

Türkiye, Orman Varlığını En Çok Artıran Ülkeler Arasında Zirveye Tırmanıyor: Küresel İklim Mücadelesinde Kritik Başarı

Anamur-Gazipaşa Tünelleri İnşaatında Son Viraj: Turizm ve Ticaret Ufku Açılıyor

Başkan Seçer'den Yerel Yönetimlere Demokrasi Vurgusu: "Halk Çözümü En İyi Bilendir"

Akdeniz'de Yeni Diploması Dalgası: Enerji Güvenliği İçin Çok Taraflı Zirve

Uysal: “Mersin Ekonomisi Türkiye’nin Lokomotifidir

HP’de İmamoğlu Sonrası Ankette Dikkat Çeken İsim: Vahap Seçer Yükselişte

İYİ Parti Anamur'da Delege Seçimleri Tamamlandı

MHP'li Uysaldan "Terörsüz Türkiye" Vurgusu

Mutlu Adaylıktan Çekildiğini Duyurdu

İYİ Parti Milletvekili Kocamaz Dereköy’de Halkla Buluştu

Bahar’dan Seçer’e Anlamlı Ziyaret

Kurtulmuş–Kavelaşvili Meclis Görüşmesi

Türk Futbolunda Tarihi Reform: Altyapı ve Mali Şeffaflık Dönemi

U-16lı Sporcularımızdan 20 Şehidimiz için Anlamlı Pankart

Anamurspor Taraftar Derneği’nden İlçe Emniyet Müdürü Özer’e Ziyaret

Anamur’da Uzun Yıllar Sonra İzcilik Yeniden Başladı

MERSİN BÜYÜKŞEHİR’DEN KADINLARA ÜCRETSİZ PİLATES DESTEĞİ

ULUSLARARASI TARSUS YARI MARATONU HEYECANI BAŞLIYOR!

Java Motor Tutkunları Anamur’da

İlk Satışınızı İnternetten Yapmanın Püf Noktaları

İlk Hafta Süper Lig Sıralamasında Güncel Tablo

Türkiye Chengdu’da İki Süper Madalya

Bahar ve Yusuf’un Kına Öncesi Yemekli Düğününde Renkli Sahneler Yaşandı

Gülnar’da Esranur ile Kadir’in Görkemli Kına ve Düğün Merasimi Büyük İlgi Gördü

Özlem ve Halil’in Renkli Düğünü Bozyazı’da Şölene Dönüştü

Dereköy ve Çarıklar, Özlem ile Halil’in Kınasında Tek Yürek Oldu

Rüzgârlı Tepe Sosyal Medyada Zirveyi Kimseye Bırakmadı!

3 Yolla Sporsever Olarak Para Kazanma

Magazin Dünyasının Nabzını Yazar Gazetesi ile Tutun

Birinciye 100 Bin TL Ödül!

Yeşilçam’ın emektar oyuncusu Yaşar Kutbay yoğun bakımda!

ünlü oyuncu yıllar sonra ortaya çıktı değişimi herkesin dikkatini çekti

Kaymakam Duru'dan Öğretmenler Gününü Mesajı

BAĞIMLILIKLA MÜCADELEDE BİRLİKTE GÜÇLÜYÜZ

Rüştü Kazım Yücelen Mesleki Eğitim Merkezi’nde Oy Birliği ile Hüseyin Demir Dönemi

Foto O An Özel Fotoğrafçılık Kursu ile Kadrajın Büyüsüne Yolculuk Başlıyor

Kaymakam Kemal Duru Başkanlığında Okul Güvenliği Toplantısı

AKK Kadın Meclisi’nden “Bir Hobim Olsun” Hayata Geçti

Lise Öğrencisinden Tıp Dünyasını Heyecanlandıran Buluş

Bozyazı’da Karne Şenliği Coşkusu: Koruyucu Aileler ve Çocuklar Birlikte Eğlendi

Mersin Üniversitesi'nde Yerli Oyun Teknolojileri Alanında Yeni Bir AR-GE Laboratuvarı Kuruldu

2025 LGS: A Kitapçığına Göre 15.’nci Soruda 3 Doğru Seçenek İddiası Öğrencilerin Kafasını Karıştırdı

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 16 12 1 3 24 39
2.FENERBAHÇE A.Ş. 16 10 0 6 22 36
3.TRABZONSPOR A.Ş. 16 10 1 5 14 35
4.GÖZTEPE A.Ş. 16 8 3 5 10 29
5.BEŞİKTAŞ A.Ş. 16 7 4 5 7 26
6.SAMSUNSPOR A.Ş. 16 6 3 7 4 25
7.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 16 6 5 5 -2 23
8.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 16 5 6 5 5 20
9.KOCAELİSPOR 16 5 6 5 -3 20
10.CORENDON ALANYASPOR 16 3 4 9 -1 18
11.ÇAYKUR RİZESPOR A.Ş. 16 4 6 6 -3 18
12.TÜMOSAN KONYASPOR 16 4 8 4 -8 16
13.GENÇLERBİRLİĞİ 16 4 9 3 -4 15
14.KASIMPAŞA A.Ş. 16 3 7 6 -7 15
15.HESAP.COM ANTALYASPOR 16 4 9 3 -14 15
16.ZECORNER KAYSERİSPOR 16 2 6 8 -17 14
17.İKAS EYÜPSPOR 16 3 9 4 -11 13
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 16 2 11 3 -16 9

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.