Mobil Teknolojiler

www.pwc.com.tr/ras
İç Denetimin Gelişen
Teknolojideki Rolü
20 Ekim 2014
Ajanda
Gelişen Teknolojiler, Yeni Riskler ve İç Denetim
Bulut Bilişim
Sosyal Medya
Mobil Teknolojiler
Siber Güvenlik
Sorularınız
PwC
1
Gelişen Teknolojiler
Bulut
Bilişim
Siber
Güvenlik
Sosyal
Medya
PwC
Mobil
Teknolojiler
2
İç Denetim Hangi Başlıklara Odaklanmalı?
PwC
3
Mobil Teknolojiler
PwC
4
Mobil Teknoloji Kullanımı - Anket
Mobil teknolojileri ne seviyede kullanıyorsunuz?
a) Akıllı telefonum ya da tablet cihazım yok.
b) Kişisel e-postalarıma bakıyorum.
c) Kurum e-postalarına bakıyorum.
d) Kurum uygulamalarına mobil olarak erişip
kullanabiliyorum. (Masraf, ERP vb.)
PwC
5
Mobil Teknolojiler:
Toplam Mobil Abone Sayısı ve Nüfusa Göre Penetrasyon
Kaynak: Bilgi Teknolojileri ve İletişim Kurumu Üç Aylık Pazar Verileri Raporu Haziran 2014
PwC
6
Mobil Teknolojiler
Bilgi Kaybı
Risk
Yönetimi
Güvenlik
Farkındalık
Programları
Akıllı Cihaz
Stratejileri
Politika
ve
Prosedürler
PwC
7
Bulut Bilişim
PwC
8
Bulut Bilişim Kullanımı - Anket
Bulut Bilişim uygulamalarını ne seviyede kullanıyorsunuz?
a) Bir uygulamayı şahsi olarak kullanıyorum. (Gmail,
Dropbox, iCloud vb)
b) Birden fazla uygulamayı şahsi olarak kullanıyorum.
(Gmail, Dropbox, iCloud vb)
c) 1-3 arası kurumsal uygulamamız bulut bilişim temelli.
(Gmail, Office 365, Salesforce.com vb)
d) Üçten fazla kurumsal uygulamamız bulut bilişim temelli.
(Gmail, Office 365, Salesforce.com vb)
PwC
9
Dünyada Bulut Bilişim Kullanımı
Kaynak: Rightscale 2014 , State of the Cloud Report
Kaynak: CDW’s 2013 State of the Cloud Report
PwC
10
Bulut Bilişim
Sözleşme Yönetimi
Yetkilendirme ve Erişim Kontrolleri
Uyum Gereklilikleri
Hizmet Sağlayıcısı Denetimleri (SSAE16, ISAE3402)
Yedekleme ve Kurtarma
Verinin Güvenli İmhası
Taşınabilirlik
PwC
11
Sosyal Medya
PwC
12
Sosyal Medya Kullanımı - Anket
Kurumsal Sosyal Medya kullanımınız?
(Facebook, Twitter, Instagram, LinkedIn, Google+ vb.)
a) Kurumsal bir sosyal medya hesabımız yok.
b) Bir adet kurumsal sosyal medya hesabımız var.
c) 1-3 adet kurumsal sosyal medya hesabımız var.
d) Üçten fazla kurumsal sosyal medya hesabımız var.
PwC
13
Türkiye’de Sosyal Medya Kullanımı
> 36 milyon
Facebook kullanıcısı
Sosyal ağların
Türkiye’de kullanım
oranı
2 saat 32 dakika
%93
kullanıcı başına sosyal medyada geçirilen süre
%72
51%
%70
mobil cihazlardan sosyal ağ kullanımı
4.
%33
%26
Türkiye’nin sosyal medya kullanımında dünya
sırası
Kaynak: We’re social dijital istatistikler, Şubat 2014
PwC Küresel Eğlence ve Medya Raporu, 2012
PwC
14
Sosyal Medya
Çalışan Sosyal Medya Kullanım Politikaları
Marka değeri
Veri kaybı riskleri
Firma Sosyal Medya Stratejisi
PwC
15
Siber Güvenlik
PwC
16
Siber Güvenlik olaylarının çıkış noktaları neler?
Kaynak: PwC, CIO ve CSO işbirliği ile hazırlanan Global State of Information Security Survey. Ekim 2014
PwC
17
Siber Güvenlik
Herşeyi güvenli hale getirmek mümkün değil.
Kurumsal Öncelikleriniz ve kurumunuz için nelerin kritik olduğu belli mi?
Siber dünya ve dijitalleşme yepyeni iş fırsatları sağlıyor. Bu fırsatlardan
yararlanabilmek için güvenlik risklerinizi yönetiyor musunuz?
Tedarikçiler ve iş ortaklarınızın riskleri de sizin riskinizdir.
İş dünyasındaki profesyonel ilişkilerinizden doğan riskleri yönetiyor musunuz?
Teknoloji yatırımlarınızdan maksimum verim alabiliyor musunuz?
Kullandığınız teknolojilerin oluşturduğu risklerin farkında mısınız?
Çalışanlarınız kurumsal risklerinizden haberdar mı?
Güvenlik süreçleriniz çalışan riskini hesaba katıyor mu?
Siber tehditler kapımızda ve modern iş dünyasında kurumlar için en büyük
risklerden birisini oluşturuyorlar. Kriz Yönetimine hazır mısınız?
PwC
18
Sonuç
PwC
19
İç Denetimin bir sonraki adımı ne olmalı?
İç Denetim çalışanlarının eğitimi.
Hizmet Sağlayıcıların ve Hizmet Seviyesi Anlaşmalarının Değerlendirilmesi ve Denetimi.
Kurumsal risk, yönetişim, teknoloji ve güvenlik konularında danışmanlık.
PwC
20
Teşekkürler...
A. Burak Sadıç
PwC Türkiye Risk, Süreç ve Teknoloji Hizmetleri
Bilgi Güvenliği ve Siber Güvenlik Hizmetleri Lideri
Tel: +90 (212) 326 6832
E-mail: [email protected]
IşılFüsun
Uysun Patoğlu
PwC
Türkiye Risk, Süreç ve Teknoloji Hizmetleri
[email protected]
İç Denetim Hizmetleri Lideri
0212 326 6144
Tel: +90 (212) 326 6520
E-mail: [email protected]
Tumin Gültekin
PwC Türkiye Risk, Süreç ve Teknoloji Hizmetleri
Şirket Ortağı
Tel: +90 (212) 326 6067
E-mail: [email protected]
Tuba Çelik
PwC Türkiye Risk, Süreç ve Teknoloji Hizmetleri
Kıdemli Müdür
Tel: +90 (212) 326 6728
E-mail: [email protected]
© 2014 PwC Türkiye. Tüm hakları saklıdır. Bu belgede “PwC” ibaresi, her bir üye şirketinin ayrı birer tüzel kişilik olduğu PricewaterhouseCoopers International Limited’in bir üye şirketi
olan PwC Türkiye’yi ifade etmektedir. “PwC Türkiye”, Başaran Nas Bağımsız Denetim ve Serbest Muhasebeci Mali Müşavirlik A.Ş., Başaran Nas Yeminli Mali Müşavirlik A.Ş. ve
PricewaterhouseCoopers Danışmanlık Hizmetleri Ltd. Şti. ticari unvanları ile Türkiye’de kurulmuş tüzel kişiliklerden oluşan PwC Türkiye organizasyonunu ifade ve temsil etmektedir.