Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

ABD Federal Kurumlarının Büyük Çoğunluğu Bulut Güvenliği Direktiflerini Karşılayamadı

24 Eylül 20261 dk okuma20 okunma
ABD Federal Kurumlarının Büyük Çoğunluğu Bulut Güvenliği Direktiflerini Karşılayamadı

ABD İç Güvenlik Bakanlığı bünyesindeki denetçiler tarafından hazırlanan yeni bir rapor, federal sivil kurumların büyük bir kısmının CISA tarafından yayınlanan bulut güvenliği direktiflerini yerine getirmediğini ortaya koydu. 2022 yılındaki SolarWinds saldırısının ardından geliştirilen SCuBA projesi kapsamında belirlenen güvenlik gereksinimlerine uyum sağlaması gereken 102 kurumdan 88'i, Haziran 2025 son tarihine kadar gerekli adımları atmadı.

Denetim sonuçlarına göre, Şubat ayı itibarıyla kurumların %76'sı hala BOD 25-01 direktifinde yer alan zorunlu politikaları tam olarak uygulamış değil. Raporda, kurumların ihmal ettiği güvenlik önlemleri arasında güncel olmayan kimlik doğrulama yöntemlerinin engellenmesi, çok faktörlü kimlik doğrulama zorunluluğu ve hassas kişisel verilerin korunmasına yönelik politikaların eksikliği öne çıkıyor.

Kurumların gerekli yapılandırmaları benimsememesi, bulut tabanlı iş uygulamalarını önlenebilir siber tehditlere karşı açık hale getiriyor. Raporda, bu durumun ulusal güvenlik düzeyinde güvenlik açıklarını artırdığı ve siber saldırı riskini yükselttiği vurgulanıyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: CyberScoop