Curriculum
- 4 Sections
- 12 Lessons
- 6 Hours
- Sosyal mühendislik ve motivasyonları4
- Oltalama Teknikleri ve Saldırı Vektörleri5
- Sosyal Mühendisliğin Yasal ve Etik Etkileri4
- Ek Okumalar2
Yasal Sonuçlar
Sosyal mühendislik saldırıları yalnızca teknolojik tehditler oluşturmakla kalmaz, aynı zamanda önemli yasal ve etik kaygıları da beraberinde getirir. Yasal çerçevenin anlaşılması, kuruluşların potansiyel yükümlülükleri ve düzenleyici gereklilikleri etkili bir şekilde yönlendirebilmeleri için çok önemlidir. Ayrıca, etik hususlar sorumlu siber güvenlik uygulamalarının şekillendirilmesinde çok önemli bir rol oynamaktadır.
Yasal Sonuçlar
Düzenleyici Çerçeve
- Genel Veri Koruma Yönetmeliği (GDPR): Avrupa Birliği (AB) tarafından yürürlüğe konulan GDPR, kişisel verilerin toplanması, işlenmesi ve saklanması ile ilgili katı kurallar getirmektedir. Kuruluşlar, bireylerden açık onay almalı ve verileri korumak için sağlam güvenlik önlemleri uygulamalıdır.

Kaynak: https://www.freepik.es/
- Sağlık Sigortası Taşınabilirlik ve Sorumluluk Yasası (HIPAA): HIPAA, Amerika Birleşik Devletleri’nde korunan sağlık bilgilerinin (PHI) kullanımını düzenler. Kapsam dahilindeki kuruluşlar, hastaların gizlilik haklarını korumak için PHI’nin gizliliğini, bütünlüğünü ve kullanılabilirliğini sağlamalıdır.

Kaynak: https://www.freepik.es/
- Kaliforniya Tüketici Gizliliği Yasası (CCPA): GDPR’ye benzer şekilde CCPA, Kaliforniya sakinlerine kişisel bilgileri üzerinde daha fazla kontrol sağlar ve işletmelere veri toplama uygulamalarını açıklama ve vazgeçme mekanizmaları sağlama yükümlülükleri getirir.

Kaynak: https://www.freepik.es/
Sorumluluk ve sonuçları
- İlgili siber güvenlik yasalarına ve yönetmeliklerine uymayan kuruluşlar para cezaları, cezalar ve davalar dahil olmak üzere ciddi yasal sonuçlarla karşılaşabilir.
- Sosyal mühendislik saldırılarından kaynaklanan veri ihlalleri, etkilenen kuruluşlar için mali kayıplara, itibar kaybına ve yasal yükümlülüklere yol açabilir.
- Bazı durumlarda, sosyal mühendislik saldırılarından sorumlu kişiler, siber suç yasaları kapsamında cezai suçlamalar ve kovuşturmalarla karşı karşıya kalabilir.
Yargı yetkisine ilişkin sorunlar
- Siber güvenlik yasaları ve düzenlemeleri yargı bölgeleri arasında farklılık göstermekte ve birden fazla ülkede faaliyet gösteren çok uluslu kuruluşlar için zorluklar oluşturmaktadır.
- Farklı ülkelerin veri koruma ve gizlilik konusunda farklı yasal standartlara sahip olduğu sınır ötesi veri aktarımlarını içeren durumlarda yargı yetkisi çatışmaları ortaya çıkabilir.
- Uluslararası işbirliği ve koordinasyon, yargı yetkisi sorunlarının ele alınması ve siber güvenlik düzenlemelerinin küresel olarak uyumlaştırılması için gereklidir.
