btbilgi

Her ne kadar 2020 yılında küresel finans piyasaları salgın yüzünden çok zor zamanlar geçirmiş olsa da, farklı alanlardaki yatırımlar durmadı. 2019’da borsaların 17 trilyon dolarlık küresel büyümesi geçtiğimiz sene doğal olarak zayıfladı. Buna karşın 2020’nin başından beri finans ve bankacılık uygulamalarının kullanımı artmış durumda. Finans teknolojileri (fintech) şirketleri de bu gelişmeden paylarını aldılar doğal olarak. Fakat büyüme ve kârlılık demek, aynı zamanda siber tehdit odaklarının da ilgisini çekmek anlamına geliyor.

Fintech şirketleri farklı özellikleri olan, müşterilerin ve yatırımcıların ihtiyaçlarına hitap eden uygulamaları ardı ardına pazara sunarken bazen işin güvenlik tarafını önceliğe almayabiliyorlar. Konuyla ilgili bilgi veren güvenlik firması Kaspersky, bu durumun siber suçlular için cazip olduğunu hatırlatıyor. Borsa platformu veya bankacılık amaçlı uygulamaların güvenliği zayıf olunca da, kullanıcıların varlıklarının ve kişisel verilerinin tehlikeye girmesi söz konusu. Bunu engellemek için Kaspersky’nin fintech firmalarına bazı tavsiyeleri var:

Güvenlik açıkları

Hatalar ve güvenlik açıklarıyla ilişkili kayıpları önlemek için, uygulama geliştiricilerin kullanıcı oturumunu otomatik kapatma, şifreleme ve zayıf parolaların yasaklanması gibi unsurları önceden düşünerek daha geliştirme aşamasında güvenliği göz önünde bulundurmaları gerekmekte. Olası hatalar için kodun düzenli olarak gözden geçirilmesi ve hemen düzeltilmesi de önemli.

Tedarik zinciri

Bazı şirketler uygulama veya platform geliştirirken zaman ve paradan tasarruf etmek için kendi kodlarını yazmıyorlar. Bu şirketlerin üçüncü parti geliştiricileri, çerçeveleri ve hizmetleri kullandığı bilinmekte. Ama unutulmaması gereken şey, uygulamalara destek veren servis sağlayıcının altyapısına sızılması durumunda, onu kullanan müşterilerin de riske girme ihtimali olduğu. Olası tehlikelerden kaçınmak için her zaman güvenliğe önem veren iş ortakları seçilmesi, ve yine de sadece onların koruma mekanizmalarına güvenilmemesi tavsiye edilmiş.

Kullanıcı problemleri

Kullanıcıların cihazlarına kötü niyetli yazılım indirme veya kimlik avı sitelerine kişisel bilgilerini kaptırma yolu ile maddi zarar uğrayıp, bunu platformun sahibi şirkete yıkma ihtimalleri her zaman söz konusu denilmekte. Bazı ülkelerde şirketlerin yasal olarak böyle sorunları çözmekle yükümlü oldukları hatırlatılmış. Zaman zaman kullanıcıları potansiyel tehlikeler konusunda uyarmak ve kendilerini korumak konusunda yol göstermek önemli bulunmakta.

Yorumlar
btbilgi
PAYLAŞ
blank
xTRlarge, Türkiye'nin (TR) üretici ve yenilikçi potansiyelini sergilemek; farklı bakış açılarını, yeni tarzları, x sayıda yeni değeri, girişimi, fikri yansıtmak; teknolojiden doğaya, iş yönetiminden tasarıma, insana dair faaliyetlerin en geniş ufkunu sizlerle mümkün olduğu kadar geniş 'large" paylaşabilmek için yola çıktı. Geleceğe inancı olanlarla birlikte mesafe katetmeyi planlıyor.