Siber saldırganlar artık sistemlere zorla girmek yerine, gerçek kullanıcıların giriş bilgilerini kullanarak içeri giriyor. Bu yeni tehdit türü, şirketlerin güvenlik anlayışını kökünden değiştirmeyi gerektiriyor.

Geçmişte güvenlik, bir kapı kilidi gibi düşünülürdü: doğru parola girerseniz içeri girebilirsiniz. Ama bugün tehdit ortamı değişti. Saldırganlar başkasının kimlik bilgilerini ele geçirdikten sonra, sanki o kişi gibi davranarak sisteme giriş yapıyor. Bu durumda, giriş başarılı olsa bile içerideki tehdit hemen fark edilemiyor.

Kuruluşlar artık "biri giriş yaptıktan sonra bütün güvenlik bittiği" anlayışından kurtulmalı. Kullanıcı içeriye girdikten sonra da davranışını izlemeli, anormal aktiviteleri tespit etmeli ve erişim haklarını daha ayrıntılı kontrol etmelidir. Sadece şifreyi kontrol etmek yeterli değil; o kullanıcının gerçekten o işlemi yapması gerekip gerekmedisi de sorulmalıdır.