İstanbul
Hafif yağmur
7°
Adana
Adıyaman
Afyonkarahisar
Ağrı
Amasya
Ankara
Antalya
Artvin
Aydın
Balıkesir
Bilecik
Bingöl
Bitlis
Bolu
Burdur
Bursa
Çanakkale
Çankırı
Çorum
Denizli
Diyarbakır
Edirne
Elazığ
Erzincan
Erzurum
Eskişehir
Gaziantep
Giresun
Gümüşhane
Hakkari
Hatay
Isparta
Mersin
İstanbul
İzmir
Kars
Kastamonu
Kayseri
Kırklareli
Kırşehir
Kocaeli
Konya
Kütahya
Malatya
Manisa
Kahramanmaraş
Mardin
Muğla
Muş
Nevşehir
Niğde
Ordu
Rize
Sakarya
Samsun
Siirt
Sinop
Sivas
Tekirdağ
Tokat
Trabzon
Tunceli
Şanlıurfa
Uşak
Van
Yozgat
Zonguldak
Aksaray
Bayburt
Karaman
Kırıkkale
Batman
Şırnak
Bartın
Ardahan
Iğdır
Yalova
Karabük
Kilis
Osmaniye
Düzce
Marmara Basın Teknoloji Kurumlar için uzaktan çalışmadaki güvenlik risklerine karşı 5 önlem

Kurumlar için uzaktan çalışmadaki güvenlik risklerine karşı 5 önlem

1801
GÖSTERİM
3 Dakika
OKUNMA SÜRESİ

Covid-19 salgını ile kurumlar evden çalışmayı teşvik ederken, tehdit aktörleri de bu fırsattan yararlanarak zararlı aktivitelerini artırıyor. Picus Security, kurumların karşılaşabileceği teknolojik ve kurumsal risk faktörlerine karşı alınabilecek önlemleri listeledi.

Global şirketler başta olmak üzere birçok şirket çeşitli saha aktivitelerini askıya aldı ve çalışanlarının güvenliğini sağlamak amacıyla evden çalışma seçeneği sunmaya başladı. Picus Security, uzaktan çalışma oranlarının artması nedeniyle ortaya çıkan temel risk faktörleri konusunda kurumlar ve çalışanları bilgilendirecek 5 önlem belirledi.

Siber farkındalığı artırın

Yapılan araştırmalar, koronavirus salgını sonrası "Corona" kelimesini içeren 4000 alan adı kayıt işlemi yapıldığını ve bu web sitelerinin %50’sinin zararlı içeriklerden oluştuğunu gösteriyor. Siber tehditlerin arkasındaki aktörler, bu hassas durumdan çıkar elde edebilmek için çalışanlara koronavirüs ile ilgili bilgi süsü veren oltalama e-postaları göndererek kimlik bilgilerini isteyebilir, eposta içeriğindeki bağlantılar ya da ekteki dosyalar yoluyla sistemlere zararlı yazılımlar bulaştırabilir. Çalışanlara verilecek temel bir siber farkındalık eğitimi ile zararlı epostaları ayırt ederek hem kendi verilerini hem de kurumsal verileri tehlikeye atmalarının önüne geçilebilir. Ayrıca eposta güvenlik kontrollerini de virüs taraması, yığın posta ayıklama gibi işlemleri yaptığından emin olmalısınız.

Uzak erişim güvenliğini VPN ile sağlayın

Uzaktan çalışanların kurum ağına Sanal Özel Ağ (VPN) üzerinden bağlanması, iletişimin şifreli gerçekleştirilecek uzaktan dinlenebilmesinin önüne geçer. Bu erişimi güvenlik duvarı ve saldırı engelleme sistemleri gibi çeşitli güvenlik kontrollerinden geçirebilirsiniz. VPN ve diğer hizmetlerde çok faktörlü kimlik doğrulamasına geçiş yapmanız, kimlik bilgileri ele geçirilse dahi ağınızı ve verilerinizi güvende tutacaktır. Ayrıca, sisteme uzaktan erişecek kullanıcıların tam erişim yerine, kendi yetkileri dahilindeki varlıklara erişmesini sağlayacak ayarları yapabilirsiniz.

Fiziksel güvenliği ihmal etmeyin

Kurum erişimi olan bilgisayar, telefon gibi cihazlarda verilerin şifrelenerek saklanmasını sağlayabilirsiniz. Böylece bu cihazlar kaybolsa ya da çalınsa dahi, içerisindeki hassas bilgilere erişilemez. Ayrıca hack’lenme ihtimaline karşı, şifrelemeyi sadece disk için değil, klasör ve dosya bazında da yapabilirsiniz.

Tüm iletişimi güvenli kanallar üzerinden gerçekleştirin

Hassas verilerinizin ele geçirilmemesi amacıyla çalışanlarınızın herkese açık kablosuz bağlantılar kullanmamasını zorunlu hale getirebilirsiniz. WPA 2/3 gibi güvenli şifreleme protokolleri kullanan kablosuz ağları kullanmaları da veri güvenliği için önem taşımaktadır. Ayrıca, toplantıların alternatifi olan video konferanslar için kullanacağınız uygulamaların güçlü şifreleme protokolleri ile güvenliği sağladığından emin olun.

Bilişim altyapınızı güçlendirin

Güvenlik politikanızın en üst düzeyde olduğundan emin olmak için bir saldırı olmasını beklemeniz gerekmiyor. Sızma testleri yaparak ve otomatik saldırı simülasyon araçlarını kullanarak tehdit aktörlerinin kullandığı metotlarla ağınızı ve güvenlik sisteminizi kontrol edebilir, eksik noktaları güçlendirerek bilişim altyapınızı verilerinizi güvende tutacak duruma getirebilirsiniz.

Yorumlar
* Bu içerik ile ilgili yorum yok, ilk yorumu siz yazın, tartışalım *