SlideShare a Scribd company logo
1 of 39
Siber Risklerin İşletmelere Maliyeti ve Bu Riskleri
Fırsata Dönüştürmek için Yapılması Gerekenler
@adilburaksadic
#Locard2016
2
A. Burak
Sadıç
1995
2003-2013
2014 yılında katıldığı
PricewaterhouseCoopers Türkiye ofisinde
Bilgi Güvenliği ve Siber Güvenlik
Hizmetleri Lideri olarak çalışan Burak’ın
yirmi seneden fazla danışmanlık ve
yönetim deneyimi bulunmaktadır. ODTÜ
Elektrik-Elektronik Mühendisliği
bölümünden 1995 yılında mezun olan
Burak, PwC öncesinde sırasıyla PDI-
Erkom, Siemens, Meteksan, Koç.net,
Innova ve Symantec bünyesinde çeşitli
kademelerde çalıştı. Symantec'teki 10
yıllık iş yaşamının son dört yılında ise
Güneydoğu Avrupa'daki 12 ülke ve
Türkiye'yi kapsayan bölgedeki
danışmanlık ekiplerini yönetti.
2014-…
PwC
Ajanda
3
Siber Tehditler Ne Durumda?
Siber Risklerin İşletmelere Maliyeti
Neler Yapılabilir?
PwC
Siber Tehditler Ne Durumda?
4
PwC
2015 yılında güvenlik olayları %38 arttı
5
2011 2012 2013 2014 2015
2,562
2,989
3,741
4,948
6,853
* http://www.pwc.com.tr/gsiss
Kurum başına düşen güvenlik olayı sayısı (ortalama)
PwC
Ya zararlı yazılımlar?
6
2009 yılında
2,361,414
Yeni zararlı yazılım türedi
* 2016 Symantec Internet Security Threat Report Volume 21
PwC
Ya zararlı yazılımlar?
7
2009 yılında
2,361,414
Yeni zararlı yazılım türedi
2015 yılında ise
430,555,582
* 2016 Symantec Internet Security Threat Report Volume 21
PwC
Ya zararlı yazılımlar?
8
2009 yılında
2,361,414
Yeni zararlı yazılım türedi
Yani günde
1 Milyondan fazla!!!
2015 yılında ise
430,555,582
* 2016 Symantec Internet Security Threat Report Volume 21
PwC
Sıfır gün zafiyetleri
9
2006
14
2007 2008 2009 2010 2011 2012
0
2
4
6
8
10
12
14
16
13
15
9
12
14
8
2013 2014
24
23
2015
54
* 2016 Symantec Internet Security Threat Report Volume 21
PwC
Tehditler Nereden Geliyor?
10
Çalışanlar Eski Çalışanlar Hizmet Tedarikçileri Eski Hizmet
Tedarikçileri
Ürün Tedarikçileri
ve İş Ortakları
2014 2015
35%
30%
18%
13%
15%
34%
29%
22%
19%
16%
* http://www.pwc.com.tr/gsiss
PwC
CEO’lar siber tehditlerin
kurumlarının geleceğine etkileri
konusunda ne kadar endişeli?
11
PwC
Dünya
12
CEO endişeli
PwC
Türkiye
13
CEO endişeli
PwC
Siber Risklerin Maliyeti
14
PwC
TARGET
15
Milyonlarca müşterinin kart
bilgileri POS cihazlarından çalındı
CEO görevden ayrıldı
1 milyar dolardan daha
fazla zarar!
PwC
TARGET
16
Milyonlarca müşterinin kart
bilgileri POS cihazlarından çalındı
CEO görevden ayrıldı
1 milyar dolardan daha
fazla zarar!
Kuruma giriş noktası
klima desteği veren
firma…
PwC
Siber Tehditlerin Hedefi ?
17
Müşteri Bilgileri Çalışan Bilgileri Sistem ya da bilgilerin
zarar görmesi
Basit Ticari Sırlar Kritik Ticari Sırlar
2014 2015
28% 29%
20%
24%
15%
38%
33%
26% 25%
23%
* http://www.pwc.com.tr/gsiss
PwC
Siber Risklerin Maliyeti
18
Senelik gelir
<100 milyon $
Senelik gelir: 100 milyon $ -
1milyar$
Senelik gelir > 1 milyar $
2014 2015
$4.9
milyon
$5.9
milyon
$1.3
milyon
$1.3
milyon
$940,429
$428,471
* http://www.pwc.com.tr/gsiss
Güvenlik olaylarının senelik ortalama maliyeti
PwC
Bütçelerdeki artış
19
2011 2012 2013 2014 2015
$2.7
milyon
$2.8
milyon
$4.3
miiyon
$4.1
milyon
$5.1
milyon
* http://www.pwc.com.tr/gsiss
Bütçe ortalaması
PwC
Bütçelerdeki artış (Şirket büyüklüğüne göre)
20
Senelik gelir
<100 milyon $
Senelik gelir: 100 milyon $ -
1milyar$
Senelik gelir > 1 milyar $
2014 2015
$10.1
miiyon
$10.0
milyon
$3.3
milyon
$2.8
millyon
$1.5
milyon
$733,052
* http://www.pwc.com.tr/gsiss
PwC
Güvenlik bütçesinin BT bütçesine oranı
21
19%
* http://www.pwc.com.tr/gsiss
PwC
Kanuni Maliyetler
22
KİŞİSEL VERİLERİN KORUNMASI KANUNU
Kanun No. 6698 Kabul Tarihi: 24/3/2016
PwC
Veri güvenliğine ilişkin yükümlülükler
23
MADDE 12-
(1) Veri sorumlusu;
a) Kişisel verilerin hukuka aykırı olarak işlenmesini önlemek,
b) Kişisel verilere hukuka aykırı olarak erişilmesini önlemek,
c) Kişisel verilerin muhafazasını sağlamak,
amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almak
zorundadır.
(2) Veri sorumlusu, kişisel verilerin kendi adına başka bir gerçek veya tüzel kişi tarafından işlenmesi
hâlinde, birinci fıkrada belirtilen tedbirlerin alınması hususunda bu kişilerle birlikte müştereken
sorumludur.
(3) Veri sorumlusu, kendi kurum veya kuruluşunda, bu Kanun hükümlerinin uygulanmasını sağlamak
amacıyla gerekli denetimleri yapmak veya yaptırmak zorundadır.
(4) Veri sorumluları ile veri işleyen kişiler, öğrendikleri kişisel verileri bu Kanun hükümlerine aykırı
olarak başkasına açıklayamaz ve işleme amacı dışında kullanamazlar. Bu yükümlülük görevden
ayrılmalarından sonra da devam eder.
(5) İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, veri
sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu,
kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir.
* http://www.resmigazete.gov.tr/eskiler/2016/04/20160407-8.pdf
PwC
Cezalar
24
Kabahatler
MADDE 18- (1) Bu Kanunun;
a) 10 uncu maddesinde öngörülen aydınlatma yükümlülüğünü yerine getirmeyenler
hakkında 5.000 Türk lirasından 100.000 Türk lirasına kadar,
b) 12 nci maddesinde öngörülen veri güvenliğine ilişkin yükümlülükleri yerine
getirmeyenler hakkında 15.000 Türk lirasından 1.000.000 Türk lirasına kadar,
c) 15 inci maddesi uyarınca Kurul tarafından verilen kararları yerine getirmeyenler
hakkında 25.000 Türk lirasından 1.000.000 Türk lirasına kadar,
ç) 16 ncı maddesinde öngörülen Veri Sorumluları Siciline kayıt ve bildirim yükümlülüğüne
aykırı hareket edenler hakkında 20.000 Türk lirasından 1.000.000 Türk lirasına kadar,
idari para cezası verilir.
(2) Bu maddede öngörülen idari para cezaları veri sorumlusu olan gerçek kişiler ile özel
hukuk tüzel kişileri hakkında uygulanır.
Suçlar
MADDE 17-
(1) Kişisel verilere ilişkin suçlar bakımından 26/9/2004 tarihli
ve 5237 sayılı Türk Ceza Kanununun 135 ila 140 ıncı madde
hükümleri uygulanır.
(2) Bu Kanunun 7 nci maddesi hükmüne aykırı olarak; kişisel
verileri silmeyen veya anonim hâle getirmeyenler 5237 sayılı
Kanunun 138 inci maddesine göre cezalandırılır.
* http://www.resmigazete.gov.tr/eskiler/2016/04/20160407-8.pdf
PwC
Sızdırılan Kimlik Bilgileri
25
232
93
552
348
0
100
200
300
400
500
600
2011 2012 2013 2014 2015
MİLYON
500
* 2016 Symantec Internet Security Threat Report Volume 21
PwC
Neler Yapılabilir?
26
PwC 27
Güvenlik
PwC 28
Güvenlik
PwC
Doğru Bilgi Güvenliği ve Siber Güvenlik Yatırımları: İnsan
29
Güvenlik
İNSAN
PwC
Doğru Bilgi Güvenliği ve Siber Güvenlik Yatırımları: İnsan
30
Bilgi Güvenliği Yöneticisi bulunduran kurumlar?
PwC
Doğru Bilgi Güvenliği ve Siber Güvenlik Yatırımları: İnsan
31* http://www.pwc.com.tr/gsiss
Bilgi Güvenliği Yöneticisi bulunduran kurumlar?
PwC
Doğru Bilgi Güvenliği ve Siber Güvenlik Yatırımları: İnsan
32
Bilgi Güvenliğinden sorumlu üst düzey yöneticilerin bağlı bulunduğu makam
23%
Yönetim
Kurulu
15%
CTO
13%
CPO
25%
CIO
36%
CEO
* http://www.pwc.com.tr/gsiss
PwC
Doğru Bilgi Güvenliği ve Siber Güvenlik Yatırımları: İnsan
33
Düzenli bilgi güvenliği farkındalık eğitimleri?
PwC
Doğru Bilgi Güvenliği ve Siber Güvenlik Yatırımları: İnsan
34
Düzenli bilgi güvenliği farkındalık eğitimleri
Üst yönetime özel farkındalık eğitimleri?
PwC
Doğru Bilgi Güvenliği ve Siber Güvenlik Yatırımları: Süreç
35
Güvenlik
İNSAN
SÜREÇ
PwC
Doğru Bilgi Güvenliği ve Siber Güvenlik Yatırımları: Süreç
36
Risk bazlı bir bilgi güvenliği yönetimi çerçevesi kullanan kurumlar?
(ISO 27001, SANS, NIST, ISF ve benzeri)
PwC
Doğru Bilgi Güvenliği ve Siber Güvenlik Yatırımları: Süreç
37* http://www.pwc.com.tr/gsiss
Risk bazlı bir bilgi güvenliği yönetimi çerçevesi kullanan kurumlar?
(ISO 27001, SANS, NIST, ISF ve benzeri)
PwC
Doğru Bilgi Güvenliği ve Siber Güvenlik Yatırımları: Teknoloji
38
Güvenlik
İNSAN
SÜREÇ
TEKNOLOJİ
PwC
Contacts
39
Sorularınız için
A. Burak Sadıç
burak.sadic @ tr.pwc.com
@adilburaksadic
www.pwc.com.tr/siberguvenlik

More Related Content

Viewers also liked

Quyết định số 1259/QĐ-BHXH ngày 26/07/2016
Quyết định số 1259/QĐ-BHXH ngày 26/07/2016Quyết định số 1259/QĐ-BHXH ngày 26/07/2016
Quyết định số 1259/QĐ-BHXH ngày 26/07/2016Gia Long Pham
 
#vaalit2015 - Twitter vaalikeskustelun areenana
#vaalit2015 - Twitter vaalikeskustelun areenana#vaalit2015 - Twitter vaalikeskustelun areenana
#vaalit2015 - Twitter vaalikeskustelun areenanaSalla-Maaria Laaksonen
 
พอต4
พอต4พอต4
พอต4pamwad
 
Digitaalinen markkinointi - tietoisku Keuruulla 9.2.2016
Digitaalinen markkinointi - tietoisku Keuruulla 9.2.2016Digitaalinen markkinointi - tietoisku Keuruulla 9.2.2016
Digitaalinen markkinointi - tietoisku Keuruulla 9.2.2016FlowHouse Oy
 
【Mobidays】2016年1月 KM-Report
【Mobidays】2016年1月 KM-Report【Mobidays】2016年1月 KM-Report
【Mobidays】2016年1月 KM-ReportMobidays
 
Dati di traffico e indici di benchmark
Dati di traffico e indici di benchmarkDati di traffico e indici di benchmark
Dati di traffico e indici di benchmarkVisionarea
 
Imóveis de Luxo UON
Imóveis de Luxo UONImóveis de Luxo UON
Imóveis de Luxo UONmediacaouon
 
Online Γεωγραφική Στόχευση στην Ελλάδα - Πώς είναι εφικτή;
Online Γεωγραφική Στόχευση στην Ελλάδα - Πώς είναι εφικτή;Online Γεωγραφική Στόχευση στην Ελλάδα - Πώς είναι εφικτή;
Online Γεωγραφική Στόχευση στην Ελλάδα - Πώς είναι εφικτή;Greek Yellow Pages
 
Elektrik Perakendeciligi Sektoru ile Alakali Proje Onerilerimiz
Elektrik Perakendeciligi Sektoru ile Alakali Proje OnerilerimizElektrik Perakendeciligi Sektoru ile Alakali Proje Onerilerimiz
Elektrik Perakendeciligi Sektoru ile Alakali Proje OnerilerimizDr. Onur Yazgan
 
INSIEME PER TRAVERSETOLO - Programma amministrativo
INSIEME PER TRAVERSETOLO - Programma amministrativoINSIEME PER TRAVERSETOLO - Programma amministrativo
INSIEME PER TRAVERSETOLO - Programma amministrativoMarcello Volta
 
Keynote NYC: Rise of the Super Recruiter
Keynote NYC: Rise of the Super RecruiterKeynote NYC: Rise of the Super Recruiter
Keynote NYC: Rise of the Super RecruiterJobvite
 
Gabrielli afoga Cerra no pré-sal
Gabrielli afoga Cerra no pré-salGabrielli afoga Cerra no pré-sal
Gabrielli afoga Cerra no pré-salConversa Afiada
 

Viewers also liked (14)

Correo elctronico (outlook) 2
Correo elctronico (outlook) 2Correo elctronico (outlook) 2
Correo elctronico (outlook) 2
 
Quyết định số 1259/QĐ-BHXH ngày 26/07/2016
Quyết định số 1259/QĐ-BHXH ngày 26/07/2016Quyết định số 1259/QĐ-BHXH ngày 26/07/2016
Quyết định số 1259/QĐ-BHXH ngày 26/07/2016
 
#vaalit2015 - Twitter vaalikeskustelun areenana
#vaalit2015 - Twitter vaalikeskustelun areenana#vaalit2015 - Twitter vaalikeskustelun areenana
#vaalit2015 - Twitter vaalikeskustelun areenana
 
Innovations
InnovationsInnovations
Innovations
 
พอต4
พอต4พอต4
พอต4
 
Digitaalinen markkinointi - tietoisku Keuruulla 9.2.2016
Digitaalinen markkinointi - tietoisku Keuruulla 9.2.2016Digitaalinen markkinointi - tietoisku Keuruulla 9.2.2016
Digitaalinen markkinointi - tietoisku Keuruulla 9.2.2016
 
【Mobidays】2016年1月 KM-Report
【Mobidays】2016年1月 KM-Report【Mobidays】2016年1月 KM-Report
【Mobidays】2016年1月 KM-Report
 
Dati di traffico e indici di benchmark
Dati di traffico e indici di benchmarkDati di traffico e indici di benchmark
Dati di traffico e indici di benchmark
 
Imóveis de Luxo UON
Imóveis de Luxo UONImóveis de Luxo UON
Imóveis de Luxo UON
 
Online Γεωγραφική Στόχευση στην Ελλάδα - Πώς είναι εφικτή;
Online Γεωγραφική Στόχευση στην Ελλάδα - Πώς είναι εφικτή;Online Γεωγραφική Στόχευση στην Ελλάδα - Πώς είναι εφικτή;
Online Γεωγραφική Στόχευση στην Ελλάδα - Πώς είναι εφικτή;
 
Elektrik Perakendeciligi Sektoru ile Alakali Proje Onerilerimiz
Elektrik Perakendeciligi Sektoru ile Alakali Proje OnerilerimizElektrik Perakendeciligi Sektoru ile Alakali Proje Onerilerimiz
Elektrik Perakendeciligi Sektoru ile Alakali Proje Onerilerimiz
 
INSIEME PER TRAVERSETOLO - Programma amministrativo
INSIEME PER TRAVERSETOLO - Programma amministrativoINSIEME PER TRAVERSETOLO - Programma amministrativo
INSIEME PER TRAVERSETOLO - Programma amministrativo
 
Keynote NYC: Rise of the Super Recruiter
Keynote NYC: Rise of the Super RecruiterKeynote NYC: Rise of the Super Recruiter
Keynote NYC: Rise of the Super Recruiter
 
Gabrielli afoga Cerra no pré-sal
Gabrielli afoga Cerra no pré-salGabrielli afoga Cerra no pré-sal
Gabrielli afoga Cerra no pré-sal
 

Similar to LOCARD 2016 20052016 Burak Sadic

Some’lerden Beklenen Adli bilişim Yetkinlikleri
Some’lerden Beklenen Adli bilişim YetkinlikleriSome’lerden Beklenen Adli bilişim Yetkinlikleri
Some’lerden Beklenen Adli bilişim YetkinlikleriAdeo Security
 
Uluslararası Ödeme Hizmetleri Konferansı: Yenilik ve Uyum
Uluslararası Ödeme Hizmetleri Konferansı: Yenilik ve UyumUluslararası Ödeme Hizmetleri Konferansı: Yenilik ve Uyum
Uluslararası Ödeme Hizmetleri Konferansı: Yenilik ve UyumDeniz Şenay
 
BT Günlüğü Ekim 2015
BT Günlüğü Ekim 2015BT Günlüğü Ekim 2015
BT Günlüğü Ekim 2015Eylül Medya
 
NETAŞ Si̇ber Güvenli̇k Sunumu - C. Müjdat Altay - 15 Haziran 2015
NETAŞ Si̇ber Güvenli̇k Sunumu - C. Müjdat Altay - 15 Haziran 2015NETAŞ Si̇ber Güvenli̇k Sunumu - C. Müjdat Altay - 15 Haziran 2015
NETAŞ Si̇ber Güvenli̇k Sunumu - C. Müjdat Altay - 15 Haziran 2015Melih Bayram Dede
 
BT Günlüğü Mayıs - Haziran 2016
BT Günlüğü Mayıs - Haziran 2016BT Günlüğü Mayıs - Haziran 2016
BT Günlüğü Mayıs - Haziran 2016Eylül Medya
 
Bilgi ve iletisim guvenligi rehberi temmuz 2020
Bilgi ve iletisim guvenligi rehberi temmuz 2020Bilgi ve iletisim guvenligi rehberi temmuz 2020
Bilgi ve iletisim guvenligi rehberi temmuz 2020Sebnem Ozdemir
 
14. Ege Bilgi Guvenligi Etkinligi By Cagri Polat
14. Ege Bilgi Guvenligi Etkinligi By Cagri Polat14. Ege Bilgi Guvenligi Etkinligi By Cagri Polat
14. Ege Bilgi Guvenligi Etkinligi By Cagri PolatÇağrı Polat
 
BT Günlüğü Ağustos - Eylül 2016
BT Günlüğü Ağustos - Eylül 2016BT Günlüğü Ağustos - Eylül 2016
BT Günlüğü Ağustos - Eylül 2016Eylül Medya
 
Yeni TTK Guvenlik
Yeni TTK GuvenlikYeni TTK Guvenlik
Yeni TTK GuvenlikLostar
 
BT Günlüğü Temmuz - Ağustos 2015
BT Günlüğü Temmuz - Ağustos 2015BT Günlüğü Temmuz - Ağustos 2015
BT Günlüğü Temmuz - Ağustos 2015Eylül Medya
 
Türkiye İnternet Ekosistemi Analizi - Kasım 2013
Türkiye İnternet Ekosistemi Analizi - Kasım 2013Türkiye İnternet Ekosistemi Analizi - Kasım 2013
Türkiye İnternet Ekosistemi Analizi - Kasım 2013Sertac Doganay, M.D.
 
Webrazzi Turkiye Internet Ekosistemi Raporu - Kasim 2013
Webrazzi Turkiye Internet Ekosistemi Raporu - Kasim 2013Webrazzi Turkiye Internet Ekosistemi Raporu - Kasim 2013
Webrazzi Turkiye Internet Ekosistemi Raporu - Kasim 2013Can Bakir
 
IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA Güvenliği
IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA GüvenliğiIstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA Güvenliği
IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA GüvenliğiBGA Cyber Security
 
BT Günlüğü Dergisi OCAK - ŞUBAT 2018
BT Günlüğü Dergisi OCAK - ŞUBAT 2018 BT Günlüğü Dergisi OCAK - ŞUBAT 2018
BT Günlüğü Dergisi OCAK - ŞUBAT 2018 Eylül Medya
 
Webrazzi Türkiye İnternet Ekosistemi Raporu v1.1
Webrazzi Türkiye İnternet Ekosistemi Raporu v1.1Webrazzi Türkiye İnternet Ekosistemi Raporu v1.1
Webrazzi Türkiye İnternet Ekosistemi Raporu v1.1Webrazzi
 
2014 Siber Güvenlik Raporu - BGD
2014 Siber Güvenlik Raporu - BGD2014 Siber Güvenlik Raporu - BGD
2014 Siber Güvenlik Raporu - BGDMustafa Kuğu
 
BT Günlüğü Dergisi Ocak 2022 Sayısı
BT Günlüğü Dergisi Ocak 2022 SayısıBT Günlüğü Dergisi Ocak 2022 Sayısı
BT Günlüğü Dergisi Ocak 2022 SayısıEylül Medya
 
Saglikta siber guvenlik ve veri guvenligi by cagri polat
Saglikta siber guvenlik ve veri guvenligi by cagri polatSaglikta siber guvenlik ve veri guvenligi by cagri polat
Saglikta siber guvenlik ve veri guvenligi by cagri polatÇağrı Polat
 

Similar to LOCARD 2016 20052016 Burak Sadic (20)

Some’lerden Beklenen Adli bilişim Yetkinlikleri
Some’lerden Beklenen Adli bilişim YetkinlikleriSome’lerden Beklenen Adli bilişim Yetkinlikleri
Some’lerden Beklenen Adli bilişim Yetkinlikleri
 
Uluslararası Ödeme Hizmetleri Konferansı: Yenilik ve Uyum
Uluslararası Ödeme Hizmetleri Konferansı: Yenilik ve UyumUluslararası Ödeme Hizmetleri Konferansı: Yenilik ve Uyum
Uluslararası Ödeme Hizmetleri Konferansı: Yenilik ve Uyum
 
BT Günlüğü Ekim 2015
BT Günlüğü Ekim 2015BT Günlüğü Ekim 2015
BT Günlüğü Ekim 2015
 
NETAŞ Si̇ber Güvenli̇k Sunumu - C. Müjdat Altay - 15 Haziran 2015
NETAŞ Si̇ber Güvenli̇k Sunumu - C. Müjdat Altay - 15 Haziran 2015NETAŞ Si̇ber Güvenli̇k Sunumu - C. Müjdat Altay - 15 Haziran 2015
NETAŞ Si̇ber Güvenli̇k Sunumu - C. Müjdat Altay - 15 Haziran 2015
 
BT Günlüğü Mayıs - Haziran 2016
BT Günlüğü Mayıs - Haziran 2016BT Günlüğü Mayıs - Haziran 2016
BT Günlüğü Mayıs - Haziran 2016
 
Bilgi ve iletisim guvenligi rehberi temmuz 2020
Bilgi ve iletisim guvenligi rehberi temmuz 2020Bilgi ve iletisim guvenligi rehberi temmuz 2020
Bilgi ve iletisim guvenligi rehberi temmuz 2020
 
Kuresel tehdit gorunumu raporu 2020
Kuresel tehdit gorunumu raporu 2020Kuresel tehdit gorunumu raporu 2020
Kuresel tehdit gorunumu raporu 2020
 
14. Ege Bilgi Guvenligi Etkinligi By Cagri Polat
14. Ege Bilgi Guvenligi Etkinligi By Cagri Polat14. Ege Bilgi Guvenligi Etkinligi By Cagri Polat
14. Ege Bilgi Guvenligi Etkinligi By Cagri Polat
 
BT Günlüğü Ağustos - Eylül 2016
BT Günlüğü Ağustos - Eylül 2016BT Günlüğü Ağustos - Eylül 2016
BT Günlüğü Ağustos - Eylül 2016
 
Yeni TTK Guvenlik
Yeni TTK GuvenlikYeni TTK Guvenlik
Yeni TTK Guvenlik
 
GY51.pdf
GY51.pdfGY51.pdf
GY51.pdf
 
BT Günlüğü Temmuz - Ağustos 2015
BT Günlüğü Temmuz - Ağustos 2015BT Günlüğü Temmuz - Ağustos 2015
BT Günlüğü Temmuz - Ağustos 2015
 
Türkiye İnternet Ekosistemi Analizi - Kasım 2013
Türkiye İnternet Ekosistemi Analizi - Kasım 2013Türkiye İnternet Ekosistemi Analizi - Kasım 2013
Türkiye İnternet Ekosistemi Analizi - Kasım 2013
 
Webrazzi Turkiye Internet Ekosistemi Raporu - Kasim 2013
Webrazzi Turkiye Internet Ekosistemi Raporu - Kasim 2013Webrazzi Turkiye Internet Ekosistemi Raporu - Kasim 2013
Webrazzi Turkiye Internet Ekosistemi Raporu - Kasim 2013
 
IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA Güvenliği
IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA GüvenliğiIstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA Güvenliği
IstSec'14 - Burak SADIÇ - Elektrikler Neden Kesildi? SCADA Güvenliği
 
BT Günlüğü Dergisi OCAK - ŞUBAT 2018
BT Günlüğü Dergisi OCAK - ŞUBAT 2018 BT Günlüğü Dergisi OCAK - ŞUBAT 2018
BT Günlüğü Dergisi OCAK - ŞUBAT 2018
 
Webrazzi Türkiye İnternet Ekosistemi Raporu v1.1
Webrazzi Türkiye İnternet Ekosistemi Raporu v1.1Webrazzi Türkiye İnternet Ekosistemi Raporu v1.1
Webrazzi Türkiye İnternet Ekosistemi Raporu v1.1
 
2014 Siber Güvenlik Raporu - BGD
2014 Siber Güvenlik Raporu - BGD2014 Siber Güvenlik Raporu - BGD
2014 Siber Güvenlik Raporu - BGD
 
BT Günlüğü Dergisi Ocak 2022 Sayısı
BT Günlüğü Dergisi Ocak 2022 SayısıBT Günlüğü Dergisi Ocak 2022 Sayısı
BT Günlüğü Dergisi Ocak 2022 Sayısı
 
Saglikta siber guvenlik ve veri guvenligi by cagri polat
Saglikta siber guvenlik ve veri guvenligi by cagri polatSaglikta siber guvenlik ve veri guvenligi by cagri polat
Saglikta siber guvenlik ve veri guvenligi by cagri polat
 

LOCARD 2016 20052016 Burak Sadic

  • 1. Siber Risklerin İşletmelere Maliyeti ve Bu Riskleri Fırsata Dönüştürmek için Yapılması Gerekenler @adilburaksadic #Locard2016
  • 2. 2 A. Burak Sadıç 1995 2003-2013 2014 yılında katıldığı PricewaterhouseCoopers Türkiye ofisinde Bilgi Güvenliği ve Siber Güvenlik Hizmetleri Lideri olarak çalışan Burak’ın yirmi seneden fazla danışmanlık ve yönetim deneyimi bulunmaktadır. ODTÜ Elektrik-Elektronik Mühendisliği bölümünden 1995 yılında mezun olan Burak, PwC öncesinde sırasıyla PDI- Erkom, Siemens, Meteksan, Koç.net, Innova ve Symantec bünyesinde çeşitli kademelerde çalıştı. Symantec'teki 10 yıllık iş yaşamının son dört yılında ise Güneydoğu Avrupa'daki 12 ülke ve Türkiye'yi kapsayan bölgedeki danışmanlık ekiplerini yönetti. 2014-…
  • 3. PwC Ajanda 3 Siber Tehditler Ne Durumda? Siber Risklerin İşletmelere Maliyeti Neler Yapılabilir?
  • 5. PwC 2015 yılında güvenlik olayları %38 arttı 5 2011 2012 2013 2014 2015 2,562 2,989 3,741 4,948 6,853 * http://www.pwc.com.tr/gsiss Kurum başına düşen güvenlik olayı sayısı (ortalama)
  • 6. PwC Ya zararlı yazılımlar? 6 2009 yılında 2,361,414 Yeni zararlı yazılım türedi * 2016 Symantec Internet Security Threat Report Volume 21
  • 7. PwC Ya zararlı yazılımlar? 7 2009 yılında 2,361,414 Yeni zararlı yazılım türedi 2015 yılında ise 430,555,582 * 2016 Symantec Internet Security Threat Report Volume 21
  • 8. PwC Ya zararlı yazılımlar? 8 2009 yılında 2,361,414 Yeni zararlı yazılım türedi Yani günde 1 Milyondan fazla!!! 2015 yılında ise 430,555,582 * 2016 Symantec Internet Security Threat Report Volume 21
  • 9. PwC Sıfır gün zafiyetleri 9 2006 14 2007 2008 2009 2010 2011 2012 0 2 4 6 8 10 12 14 16 13 15 9 12 14 8 2013 2014 24 23 2015 54 * 2016 Symantec Internet Security Threat Report Volume 21
  • 10. PwC Tehditler Nereden Geliyor? 10 Çalışanlar Eski Çalışanlar Hizmet Tedarikçileri Eski Hizmet Tedarikçileri Ürün Tedarikçileri ve İş Ortakları 2014 2015 35% 30% 18% 13% 15% 34% 29% 22% 19% 16% * http://www.pwc.com.tr/gsiss
  • 11. PwC CEO’lar siber tehditlerin kurumlarının geleceğine etkileri konusunda ne kadar endişeli? 11
  • 15. PwC TARGET 15 Milyonlarca müşterinin kart bilgileri POS cihazlarından çalındı CEO görevden ayrıldı 1 milyar dolardan daha fazla zarar!
  • 16. PwC TARGET 16 Milyonlarca müşterinin kart bilgileri POS cihazlarından çalındı CEO görevden ayrıldı 1 milyar dolardan daha fazla zarar! Kuruma giriş noktası klima desteği veren firma…
  • 17. PwC Siber Tehditlerin Hedefi ? 17 Müşteri Bilgileri Çalışan Bilgileri Sistem ya da bilgilerin zarar görmesi Basit Ticari Sırlar Kritik Ticari Sırlar 2014 2015 28% 29% 20% 24% 15% 38% 33% 26% 25% 23% * http://www.pwc.com.tr/gsiss
  • 18. PwC Siber Risklerin Maliyeti 18 Senelik gelir <100 milyon $ Senelik gelir: 100 milyon $ - 1milyar$ Senelik gelir > 1 milyar $ 2014 2015 $4.9 milyon $5.9 milyon $1.3 milyon $1.3 milyon $940,429 $428,471 * http://www.pwc.com.tr/gsiss Güvenlik olaylarının senelik ortalama maliyeti
  • 19. PwC Bütçelerdeki artış 19 2011 2012 2013 2014 2015 $2.7 milyon $2.8 milyon $4.3 miiyon $4.1 milyon $5.1 milyon * http://www.pwc.com.tr/gsiss Bütçe ortalaması
  • 20. PwC Bütçelerdeki artış (Şirket büyüklüğüne göre) 20 Senelik gelir <100 milyon $ Senelik gelir: 100 milyon $ - 1milyar$ Senelik gelir > 1 milyar $ 2014 2015 $10.1 miiyon $10.0 milyon $3.3 milyon $2.8 millyon $1.5 milyon $733,052 * http://www.pwc.com.tr/gsiss
  • 21. PwC Güvenlik bütçesinin BT bütçesine oranı 21 19% * http://www.pwc.com.tr/gsiss
  • 22. PwC Kanuni Maliyetler 22 KİŞİSEL VERİLERİN KORUNMASI KANUNU Kanun No. 6698 Kabul Tarihi: 24/3/2016
  • 23. PwC Veri güvenliğine ilişkin yükümlülükler 23 MADDE 12- (1) Veri sorumlusu; a) Kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, b) Kişisel verilere hukuka aykırı olarak erişilmesini önlemek, c) Kişisel verilerin muhafazasını sağlamak, amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almak zorundadır. (2) Veri sorumlusu, kişisel verilerin kendi adına başka bir gerçek veya tüzel kişi tarafından işlenmesi hâlinde, birinci fıkrada belirtilen tedbirlerin alınması hususunda bu kişilerle birlikte müştereken sorumludur. (3) Veri sorumlusu, kendi kurum veya kuruluşunda, bu Kanun hükümlerinin uygulanmasını sağlamak amacıyla gerekli denetimleri yapmak veya yaptırmak zorundadır. (4) Veri sorumluları ile veri işleyen kişiler, öğrendikleri kişisel verileri bu Kanun hükümlerine aykırı olarak başkasına açıklayamaz ve işleme amacı dışında kullanamazlar. Bu yükümlülük görevden ayrılmalarından sonra da devam eder. (5) İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir. * http://www.resmigazete.gov.tr/eskiler/2016/04/20160407-8.pdf
  • 24. PwC Cezalar 24 Kabahatler MADDE 18- (1) Bu Kanunun; a) 10 uncu maddesinde öngörülen aydınlatma yükümlülüğünü yerine getirmeyenler hakkında 5.000 Türk lirasından 100.000 Türk lirasına kadar, b) 12 nci maddesinde öngörülen veri güvenliğine ilişkin yükümlülükleri yerine getirmeyenler hakkında 15.000 Türk lirasından 1.000.000 Türk lirasına kadar, c) 15 inci maddesi uyarınca Kurul tarafından verilen kararları yerine getirmeyenler hakkında 25.000 Türk lirasından 1.000.000 Türk lirasına kadar, ç) 16 ncı maddesinde öngörülen Veri Sorumluları Siciline kayıt ve bildirim yükümlülüğüne aykırı hareket edenler hakkında 20.000 Türk lirasından 1.000.000 Türk lirasına kadar, idari para cezası verilir. (2) Bu maddede öngörülen idari para cezaları veri sorumlusu olan gerçek kişiler ile özel hukuk tüzel kişileri hakkında uygulanır. Suçlar MADDE 17- (1) Kişisel verilere ilişkin suçlar bakımından 26/9/2004 tarihli ve 5237 sayılı Türk Ceza Kanununun 135 ila 140 ıncı madde hükümleri uygulanır. (2) Bu Kanunun 7 nci maddesi hükmüne aykırı olarak; kişisel verileri silmeyen veya anonim hâle getirmeyenler 5237 sayılı Kanunun 138 inci maddesine göre cezalandırılır. * http://www.resmigazete.gov.tr/eskiler/2016/04/20160407-8.pdf
  • 25. PwC Sızdırılan Kimlik Bilgileri 25 232 93 552 348 0 100 200 300 400 500 600 2011 2012 2013 2014 2015 MİLYON 500 * 2016 Symantec Internet Security Threat Report Volume 21
  • 29. PwC Doğru Bilgi Güvenliği ve Siber Güvenlik Yatırımları: İnsan 29 Güvenlik İNSAN
  • 30. PwC Doğru Bilgi Güvenliği ve Siber Güvenlik Yatırımları: İnsan 30 Bilgi Güvenliği Yöneticisi bulunduran kurumlar?
  • 31. PwC Doğru Bilgi Güvenliği ve Siber Güvenlik Yatırımları: İnsan 31* http://www.pwc.com.tr/gsiss Bilgi Güvenliği Yöneticisi bulunduran kurumlar?
  • 32. PwC Doğru Bilgi Güvenliği ve Siber Güvenlik Yatırımları: İnsan 32 Bilgi Güvenliğinden sorumlu üst düzey yöneticilerin bağlı bulunduğu makam 23% Yönetim Kurulu 15% CTO 13% CPO 25% CIO 36% CEO * http://www.pwc.com.tr/gsiss
  • 33. PwC Doğru Bilgi Güvenliği ve Siber Güvenlik Yatırımları: İnsan 33 Düzenli bilgi güvenliği farkındalık eğitimleri?
  • 34. PwC Doğru Bilgi Güvenliği ve Siber Güvenlik Yatırımları: İnsan 34 Düzenli bilgi güvenliği farkındalık eğitimleri Üst yönetime özel farkındalık eğitimleri?
  • 35. PwC Doğru Bilgi Güvenliği ve Siber Güvenlik Yatırımları: Süreç 35 Güvenlik İNSAN SÜREÇ
  • 36. PwC Doğru Bilgi Güvenliği ve Siber Güvenlik Yatırımları: Süreç 36 Risk bazlı bir bilgi güvenliği yönetimi çerçevesi kullanan kurumlar? (ISO 27001, SANS, NIST, ISF ve benzeri)
  • 37. PwC Doğru Bilgi Güvenliği ve Siber Güvenlik Yatırımları: Süreç 37* http://www.pwc.com.tr/gsiss Risk bazlı bir bilgi güvenliği yönetimi çerçevesi kullanan kurumlar? (ISO 27001, SANS, NIST, ISF ve benzeri)
  • 38. PwC Doğru Bilgi Güvenliği ve Siber Güvenlik Yatırımları: Teknoloji 38 Güvenlik İNSAN SÜREÇ TEKNOLOJİ
  • 39. PwC Contacts 39 Sorularınız için A. Burak Sadıç burak.sadic @ tr.pwc.com @adilburaksadic www.pwc.com.tr/siberguvenlik