KKB Kredi Kayıt Bürosu

Benzer belgeler
Venatron Enterprise Security Services W: P: M:

Sunum İçeriği. 1. Siber Savaş (Siber Terör) 2. Siber Savunma 3. USOM

Siber Güvenlik Basın Buluşması. C.Müjdat Altay 15 Haziran 2015

Sibergüvenlik Faaliyetleri

«Günümüzün Siber Saldırıları, Veri Sızıntıları ve Çözüm Yolları...»

Siber Güvenlik Risklerinin Tanımlanması / Siber Güvenlik Yönetişimi

Hakkında ARGE SECOPS EĞİTİM MSSP SOME / SOC PENTEST. BGA Bilgi Güvenliği A.Ş.

İç Denetimin Gelişen Teknolojideki Rolü

Siber Güvenlik Ülkemizde Neler Oluyor?

Dijital Yaşam ve Siber Güvenlik "Kamu-Özel Sektör Yönetişimi"

IBM Güvenlik Sistemleri Yeni Nesil Güvenlik Bilgisi Toplama ve Olay Yönetimi

SÜRE BAŞLAMA TARİHİ : 19/12/2018 BİTİŞ TARİHİ : 20/02/2019 KURS SÜRESİ : 144 Saat KURS NO :

KURUMSAL TANITIM. Kasım 2017


SİBER SUÇLARA KARŞI SİBER ZEKA

Kaspersky Küçük ve Orta Ölçekli İşletmeler İçin Güvenlik

WINDESKPORTA. sıgnum. Müşteri Hizmetleri İletişim Merkezi. Uygulama Çözümü. windesk.com.tr

Enerji, bankacılık, finans, telekomünikasyon gibi önemli sektörler Sinara Labs ile siber saldırılar a karşı güvende

2. dönem itibariyle ben de Zararlı Yazılım Analizi 101 dersi vererek bu programa katkıda bulunacağım.

SONUÇ BİLDİRGESİ. Siber Güvenlik ve Felaket Yönetimi Teknoloji Platformu. 25 Nisan 2017 CVK Park Bosphorus Hotel

1. AMAÇ Bu Prosedürün amacı, Aksaray Üniversitesi bünyesinde yürütülen bilgi işlem hizmetlerinin yürütülmesi ile ilgili esasları belirlemektir.

BASKI GÜVENLİĞİ ZORUNLULUĞU

Teknolojik alanda yaşanan gelişmelerin finansal hizmetler alanında

"Bilişimde Devrime Devam"

Alparslan KULOĞLU. Pazarlama ve İş Geliştirme Direktörü BEWARE SİBER TEHDİTLERE BE AWARE HAZIR MIYIZ? 1/19

Siber saldırıda ev aletleri de kullanılmış

YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale ve Tahmin. BARİKAT BİLİŞİM GÜVENLİĞİ Murat Hüseyin Candan Genel Müdür

Finansal Hizmetler Sektöründe Güvenlik Trendleri Türkiye ve Dünyadaki Son Çalışmalar. Cüneyt Kırlar Kurumsal Risk Hizmetleri Lideri

Risk Esaslı Denetim Planlaması ve Raporlaması. Kasım 2013 İstanbul

WEB SUNUCU GÜVENLİĞİ: Web Siteleri Neden Hacklenir?

Bilgi Güvenliği. Kurumsal Eğitim Kataloğu Siber Güvenlik Farkındalığı

Muhammet Fatih AKBAŞ, Enis KARAARSLAN, Cengiz GÜNGÖR

Ders İ zlencesi. Ders Başlığı. Dersin amacı. Önceden sahip olunması gereken beceri ve bilgiler. Önceden alınması gereken ders veya dersler

Siber Teröristlere Karşı Kurumlar Nasıl Korunmalıdır? Yusuf TULGAR NetDataSoft Genel Müdürü

SONUÇ BİLDİRGESİ. Dijital Ekosistem: IoT ve M2M Teknoloji Platformu. 24 Ağustos 2017 CVK Park Bosphorus Hotel

Bankacılıkta Dijital Dönüşüm Orkun OĞUZ Direkt Banakcılık GMY

GÜVENLİK FUARI VE KONFERANSI 2017 KAPANIŞ RAPORU

RSA. Güvenlikte Büyük Veri Yaklaşımları, Teknolojiler ve Operasyon Modeli. Vedat Finz. Copyright 2012 EMC Corporation. All rights reserved.

n11.com VAKA ANALİZİ İNCELEMESİ n11.com, euro.message Pazarlama Bulut Entegrasyonu ile Büyük Veriler Kullanıyor

Firma Sunumu. 2018v1

Dijital Ekonomi Çağında İç Denetim

2015 Eğitim Takvimi Biymed Eğitim ve Danışmanlık Hizmetleri

Kamu Sektörü İçin SAP Karar Destek Sistemleri Zirvesi. Gökhan NALBANTOĞLU / CEO, Ereteam 9 Aralık 2014, Salı

e-bülten CEBIT 2012 FUARI GLOBAL KONFERANS PROGRAMINA KATILIM BULUT BİLİŞİM SEMİNERİ YAZILIM İSTİŞARE TOPLANTISI İNTERNET VE MOBİL BANKACILIK SEMİNERİ

SOME niz SOC unuz} siber olaylara hazır mı? VOLKAN ERTÜRK C EO & C O F O U N D E R BARİKAT II : Güvenliğin Temelleri

BİLİŞİM SUÇLARI Hazırlayan: Okt. Dr. Ebru SOLMAZ

Sektörel bakış açısı ve yenilikçi teknolojilerle GELECEĞİ KEŞFET!

Orçun M. Özalp KURUMSAL SUNUM

SOC unuz siber saldırılara hazır mı?

Hizmette Rekabet Risk Yönetiminde İşbirliği. Kasım Akdeniz

IT-515 E-Devlet ve e-dönüşüm Türk Hava Kurumu Üniversitesi Bilişim Teknolojileri Yüksek Lisans Programı 2014

ÖZET SONUÇ BİLDİRGESİ

FİNANS DÜNYASINDA ERKEN DÖNÜŞÜM. Sarp Demiray Ata Finans Grubu CDO

01 Şirket Profili

BT Güvenliği Güncel Durum ve Eğilimler Mert ÜNERİ Baş Uzman Araştırmacı

SİSTEM ANALİZİ ÖĞR. GÖR. MUSTAFA ÇETİNKAYA DERS 2 > GÜNÜMÜZ İŞLETMELERİNDE ENFORMASYON SİSTEMLERİ

Çalıştayda konuşan YEĞİTEK Genel Müdürü Tırnakçı, öğretmen atamaları döneminde çoğu yurt dışından yoğun siber saldırılara maruz kaldıklarını söyledi.

Yeni Nesil Siber Güvenlik Operasyon Merkezleri. Halil ÖZTÜRKCİ ADEO BİLİŞİM DANIŞMANLIK HİZMETLERİ A.Ş.

Mobil Güvenlik ve Denetim

ÜLKEMİZDE SİBER GÜVENLİK

Sabancı Holding Genel Bilgiler

Türkiye de Güvenli İnternet ve Uygulamaları

27-28 Nisan 2012 Divan Otel, ANKARA

BİLİŞİMDE 30 YILLIK TECRÜBE

BİZ GELECEĞE HAZIRIZ YA SİZ?

LOJİSTİĞİN KALBİNE YOLCULUK

İstemci Tabanlı Saldırı Türleri. Ozan UÇAR

Bulut Bilişimin Hayatımızdaki Yeri İnternet Haftası Etkinlikleri 17 Nisan Yard.Doç.Dr.Tuncay Ercan

Ağ Trafik ve Forensik Analizi

Dağıtık Servis Dışı Bırakma (DDoS) Saldırıları ve Korunma Yöntemleri

Elektrik Altyapılarında Bilgi Güvenliği Riskleri ve Çözümler

2013 Eğitim Takvimi Biymed Eğitim ve Danışmanlık Hizmetleri

KAİD EĞİTİM DANIŞMANLIK. Isinizin L ideri Olun!

TÜPRAŞ'ta Siber Güvenlik ve Proses Emniyeti Eylül 2018

/pikalite / bilgipi /pikalite EĞİTİM HİZMETLERİMİZ

2013 Eğitim Takvimi Biymed Eğitim ve Danışmanlık Hizmetleri

DOS vs Kurumsal Güvenlik. 15 Şubat 2011 Murat H. CANDAN

BİLGİSAYAR BİLİMLERİ ARAŞTIRMA VE UYGULAMA MERKEZİ BİLGİ GÜVENLİĞİ

Milli Güvenlik için Siber Güvenlik "Koordinasyon, Kapasite Geliştirme ve Milli Ürünler"

Ülkelerin Siber Savaş Kabiliyetleri. SG 507 Siber Savaşlar Güz 2014 Yrd. Doç. Dr. Ferhat Dikbıyık

Raporda öne çıkanlar:

BİLGİSAYAR GÜVENLİĞİ BİLGİSAYAR GÜVENLİĞİ BİLGİSAYAR GÜVENLİĞİ

ACİL VE BEKLENMEDİK DURUM PLANI DOK NO. PLN_01

Hızlı Kılavuz. Smart Thermostat RDS110, RDS120

DİJİTAL DELİLLERLE DERDİNİZİ ANLATIN!

AĞ GÜVENLİĞİNDE YENİ NESİL ÇÖZÜMLER

Finans Sektörüne Yönelik Yeni Nesil Tehditler. Burç Yıldırım Mart 2015

HİZMETLERİMİZ HAKKINDA

Doç. Dr. Cüneyt BAYILMIŞ

Türkiye Bilişim Sektörü:


ALİCAN HAZIR SİBER GÜVENLİK DEEP WEB NEDİR? DEEP WEB KATMANLARI KALI LINUX NEDİ R? KALI LINUX İ LE NELER YAPILABİLİR?

Linux Temelli Zararlı Yazılımların Bulaşma Teknikleri, Engellenmesi ve Temizlenmesi

BÖLÜM 8. Bilişim Sistemleri Güvenliği. Doç. Dr. Serkan ADA

E-DEVLET ve SİBER GÜVENLİK: ULUSLARARASI DEĞERLENDİRME M.Yasir ŞENTÜRK ECE 581 1

ORTA DOĞU TEKNİK ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI. Güvenlik ve Virüsler. ODTÜ BİDB İbrahim Çalışır, Ozan Tuğluk, Cengiz Acartürk

Transkript:

KKB Kredi Kayıt Bürosu Dijital Dünyada Siber Risk Yönetimi, Siber İstihbarat ve Tehdit Paylaşımı Serdar Çolak Risk Yönetimi Müdürü Ali Kutluhan AKTAŞ Bilgi Güvenliği Yöneticisi

KKB Kredi Kayıt Bürosu 11 Nisan 1995 Yında kamu ve özel Bankaların ortaklığında kuruldu 9 Kurucu Ortak Finansal Risk Yönetimi Başlıca Hizmetlerimiz

Teknoloji Devrimi Dijital Ekonomi (Endustri 4.0) Buhar enerjisi-üretim hattı-bt sistemleri %33 USA Ekonomi Bilgisayar Internet Sosyal Medya & E-Ticaret IoT IoT 11 tr $ in 2025 Teknoloji «İnsan»ın yerini alıyor Akıllı Şehirler & Evler Optimize & Otomotize Endustri Giyilebilir Teknoloji Lojistik & Navigasyon

Lloyd City Risk Index 2015 2025 Avarage Annual GDP $37.26trn Total GDP @risk $4.56trn (18 Threats) Siber Ataklar 301 Şehir $294.15bn Istanbul $2.31bn Ekonomik Suçlar * PwC Survey 2-Siber Suçlar %32

PwC Economic Crime Survey

Siber Risklerden doğan Finansal Riskler : FACC AG ve LEONI AG Ocak 2016 : CEO dan geliyormuş izlenimi ile finans birimine bir eposta gönderilir Epostada sahte CEO, firmanın Çin deki satın almasıyla ilgili bir dizi para transferi yapılmasını ister. Finans birimi toplam 50Milyon tutarındaki transferleri gerçekleştirir. Şubat 2016: Bu olay nedeniyle transferi gerçekleştiren ilgili çalışan, çalışanın yöneticisi ve CFO nun firma ile ilişiği kesilir Mayıs 2016: Gerekli kontrol ortamını yaratmadığı için yönetim kurulu tarafından CEO nun işine işine son verilir. Ex-Ceo Walter Stephan Oyun bitince, şah da piyon da aynı kutuya konur. A.Puşkin

Siber Risklerden doğan Finansal Riskler : LEONI AG Ağustos 2016 : Almanya daki bir yöneticiden geliyormuş izlenimi ile Romanya daki CFO ya bir eposta gönderilir Epostada sahte yönetici, firmanın Romanya da tek para transferi yetkisi olan kişiye transfer talimatı verir. CFO toplam 40Milyon tutarındaki transferleri gerçekleştirir.

Siber Risklerden doğan Finansal Riskler : Nesnelerin Felaketi İnterneti www.insecam.org - Internet Security Cameras Project Şifresi default bırakılmış güvenlik kameraları. Üniversiteler, limanlar, ev, sokak kameraları vs. 2500 IP kamera ile Amerika dan sonra ikinci sırada Türkiye bulunuyor.

Siber Risklerden doğan Finansal Riskler : Nesnelerin Felaketi İnterneti Ekim Ayında Internet tarihinin en büyük (1Tbps) DDOS saldırısına tanık olundu Twitter, the Guardian, Netflix, Reddit, CNN gibi internet sitelerine erişim bağlantısı sağlanamadı. Hedefte bu sitelere DNS hizmeti sunan DYN firması bulunuyordu. Uzmanlar saldırılan büyük oranda default/hardcoded şifrelere sahip güvenlik kameralarının kullanılarak gerçekleştirildiğini tespit etti

Siber Risklerden doğan Finansal Riskler : SWIFT Sistemi Şubat 2016 : Bangladeş Merkez Bankası : 81Mio Dolar kayıp (1Mia önlenen) Mayıs 2016 : Vietnam TP Bankası : Saldırı kayıpsız durduruldu (1.1 Mio Önlenen) Mayıs 2016 : Ekvator Bankası : 12Mio Dolar Kayıp 12 Bankada swift sistemine sızma teşebbüsü tespit edildi. SWIFT CEO warns: Expect more hacking attacks $10 switches cost Bangladesh's central bank $81 million

Siber Risk Yönetimi - İhtiyaçlar İstihbarat paylaşımı Zararlı IP Adresleri(C&C), Zararlı Alan Adları, Real-Time Analysis Teknolojiler, zaafiyetler ve yeni çıkan açıklıkların takibi Sürekli İzleme ihtiyacı Siber Olaylara Müdahale Ekipleri & Planları Anomali Tespiti

Siber Risk Yönetimi - İhtiyaçlar Kaynak ve yetkinlik problemi Güvenlik Analisti (Güvenlik İzleme) Big Data Analisti (Predictive İzleme) Sızma Testi Uzmanı (Pentest) Zararlı Yazılım Uzmanı Yazılım Güvenliği Dinamik ve Statik Taramalar Mobil Uygulama Güvenliği Yazılım Güvenlik Sızma Testleri Üretim Ortamları Hijyeni (Prodcution Hygiene) Kriz Yönetimi Alternatif lokasyon İletişim Platform

KKB nin Uzun Dönem Stratejisi Türkiye nin Dijital dönüşüm serüveninde gerekli altyapı desteğinin sunulması Ankara Veri Merkezi Felaket Kurtarma Merkezi Alternatif Çalışması Lokasyonları SaaS & PaaS hizmetleri ( «Yerli» Cloud ) Bu hizmetlerin yanında katma değerli Güvenlik servisleri ile sunulması Güvenlik İzleme Merkezi Ortak İstihbarat Paylaşımı

TEŞEKKÜRLER