ÇALIŞANLARIN İŞE GETİRDİĞİ TEHDİTLERE DİKKAT EDİN!
ÇALIŞANLARINIZ SİBER TEHDİTLER KONUSUNDAYETERİNCE BİLGİLİ Mİ?
24 Ekim 2017 Salı 09:25
Global güvenlik yazılımları şirketi Bitdefender Antivirüs tarafından gerçekleştirilen araştırmaya göre, şirket içi sabotaj ve çalışan hataları bütün şirketler için hazırlıksız yakalanabilecekleri önemli bir risk olarak görülüyor. Dünyada 500 milyondan fazla kullanıcıyı koruyan Bitdefender Antivirüs, şirket yetkililerini siber güvenlik ile ilgili bilgi eksikliği olan çalışanların yarattığı riskler konusunda uyarıyor.
Global güvenlik yazılımları şirketi Bitdefender Antivirüs'ün ABD'de 1000'den fazla bilgisayara sahip işletmelerde görev alan 250 IT güvenlik satın alma profesyoneliyle gerçekleştirdiği araştırmaya göre, şirketlerin %43'ü dışarıdan bir saldırıya, %38'i veri açığına, %35'i içeriden birinin sabotajına, %35'i kullanıcı hatalarına ve %35'i de kimlik avı dolandırıcılığı gibi tehditlere karşı hazırlıklı değil. Şirketlerdeki IT karar vericilerinin %73'ü bir güvenlik ihlali durumunda şirketin ödemesi gereken maddi tazminattan korkarken %66'sı ise işini kaybetme endişesi taşıyor.
Cihazların güvenliği ve veri hırsızlığının ortak risklerinin yanı sıra, çalışanlar farkında olmadan şirket verilerini kötü amaçlı yazılımlara maruz bırakabilirler. Saldırganların bir şirketin en değerli varlıklarına erişmek için kullandığı en etkili silahlardan biri olan insan ihmalkarlığı hala yaygın olarak istismar ediliyor. Bilinçsiz bir çalışanın dikkatsizliğini ya da farkındalık eksikliğini kullanarak bilgi sızdırmaya çalışmak, şirketin ağ güvenliğini hacklemekten daha kolay ve daha etkilidir.
Kendi Cihazınızı İşe Getirin Ancak Tehditlerinizi Değil
Kişisel bilgisayarları iş yapmak için kullanmak hem işletme hem de çalışanlar için karşılıklı bir kazanç gibi görünür. Çalışanlar kendi cihazlarının rahatlığında çalışırken, işverenler de artan verimlilik ve düşük teknoloji maliyetlerinden yararlanırlar. ABD'de BYOD veya BYOT olarak adlandırılan "kendi teknolojinizi getirin" programları hem şirketlere hem de çalışanlara fayda sağlamakta iken birçok şirket hassas verileri etkili bir şekilde koruyan programlar tasarlamak için mücadele etmektedir.
Çalışanlara ait cihazlarda saklanan çok sayıda müşteri ve çalışan verisi, şirket sistemleri ve güvenlik duvarlarının ulaşamayacağı bir yerdedir. Bir çalışan, kendi dizüstü bilgisayarını, tabletini veya akıllı telefonunu kullanarak işle ilgili bilgileri sakladığında veya ilettiğinde işverenler kontrolü çoğu zaman kaybeder.
Çalışanlar ayrıca, şirket verilerinin güvenliği için kendi cihazlarının yazılım güncellemelerini uygulamakta başarısız olabilirler. Bu gibi güvenlik açıkları, şirket ağına geçit olarak hizmet edebilir. İşverenler, iş ile ilgili içeriklerin kişisel cihazlardaki kişisel içeriklerden ayrılması gerekliliğini düşünmelidir.
Çalışanlarınızı Veri Güvenliği Konusunda Bilgilendirin
Şirket içerisinden şanssız bir çalışan, bilgi güvenliği risklerini dikkatsizliğiyle artırabilir. Bu yanlışlıkla bir kimlik avı e-postasını tıklayarak, hileli bir kablosuz ağ kullanarak, tehlikeli web sitelerini ziyaret ederek ya da uçtan uca paylaşım yaparak meydana gelebilir. Şirket sistemlerine sızmanın en kolay yolu hedef odaklı oltalama saldırılarıdır.
Diğer riskli durumlar, bilgisayarları güvensiz bir kablosuz ağ üzerinden internete bağlamak, parola paylaşımı ve güvenli olmayan bir cihaz aracılığıyla iş yerinde çalışmak veya seyahat ederken çalıştığı cihazı kaybeden çalışanlardan oluşur. Bu nedenle, çalışanların internet temelli dolandırıcılıkları tanıması ve tehditlerden kaçınması şirket güvenliğini sağlamada hayati öneme sahiptir.
Siber Güvenlik Eğitimi Riski %90 Azaltabilir
IT departmanları şirket çalışanlarının eylemlerinin firmayı veri hırsızlığına nasıl açık hale getirebildiği ve siber güvenliği desteklemek için kişisel olarak ne yapabilecekleri konusunda eğitmelidir. Son araştırmalara göre, siber güvenlik eğitimleri ihlal riskini %90'a kadar azaltabilir.
Çoğu kuruluş kötü amaçlı yazılım, APT ve kimlik avı gibi tehditler konusunda daha çok endişe duymaktadır. Bu tehditlerin çoğunluğu doğrudan, yanlışlıkla ihlale izin veren veya talihsiz kullanıcıların sebep olduğu başka bir tehdit türü ile ilgilidir. Ancak çoğu şirket benzer tehditleri bu şekilde düşünmedikleri için geleneksel güvenlik önlemlerine odaklanır. Bu da saldırıları tespit etmek ve talihsiz çalışanların neden olduğu ihlalleri önlemek için yanlış yerlere baktıkları anlamına gelir.
Hassas Verileri Uzak Tutun
Katı güvenlik protokollerine ve gelişmiş kimlik doğrulama mekanizmalarına bağlı kalmak koşuluyla kritik ve hassas verilere yalnızca yetkili personel erişmelidir. İki faktörlü kimlik doğrulamasının yanı sıra, iki veya daha fazla kişi tarafından yetkilendirilmesi gereken büyük işlemler ve kritik sistemler mevcut ise finansal kuruluşlar için iki kişilik kimlik doğrulaması bile kullanılabilir.
Çalışanların en sık yaptığı hatalardan biri, istenmeyen kişilere hassas belgeler göndermektir. İnsanlar çalışma belgelerini kişisel e-postalara aktarır, bunları tüketici sınıfı dosya paylaşım sitelerine yerleştirir veya USB bellekler gibi çıkarılabilir ortamlara kopyalayabilir. USB bellekler zararsız görünse bile, birinin virüslü bir USB belleği ofis ağına bağlaması bir solucanı ağa yükleyebilir ve çoğaltabilir.
Güvenlik ihlallerini azaltmak için şirketler mülkiyet verilerine kimlerin erişebildiğini izleyebilecekleri güvenlik denetimlerini uygulamaya başlamalıdır. Son kullanıcı ayrıcalıklarını yönetmek ve izlemek, ayrıcalıklı erişim vermeden önce çalışanların çevrimiçi etkinlikleri hakkında arka plan kontrolleri uygulamak, daha iyi kontrol ve güvenlik için ağ ayrımı yapmak veri güvenliği için diğer gerekliliklerdir.
Faaliyetleri takip edilmesi gerekenler sadece normal çalışanlar değildir. Çok yetenekli sistem yöneticileri bile bazen hata yapar. Araştırma raporları, yanlış sistem yapılandırmalarının, zayıf yama yönetimi uygulamalarının ve varsayılan adların ve şifrelerin kullanılmasının en yaygın hatalar arasında yer aldığını göstermektedir.
- Bursalı bebeciler Arabistan’daBursalı bebe ve çocuk konfeksiyoncuları Suudi Arabistan’da21 Kasım 2024 Perşembe 12:32EKONOMİ
- Türk müteahhitler Irak yolcusuIrak'ın, 'Musul'u ayağa kaldıralım' çağrısı sevin yarattı19 Kasım 2024 Salı 09:55EKONOMİ
- Türkiye-Çin iş birliği derinleşiyorÇin Uluslararası İthalat Fuarı başarılı geçti17 Kasım 2024 Pazar 13:00EKONOMİ
- Sebze fiyatları uçuşa geçti"Domates ve biber fiyatları geçen aya göre yüzde 20 arttı"11 Kasım 2024 Pazartesi 17:16EKONOMİ
- Sanayi üretimi azaldıSanayi üretimi Eylül ayında yıllık %2,4 azaldı.11 Kasım 2024 Pazartesi 11:11EKONOMİ
- Merkez Bankası'nın enflasyon tahmini: Yüzde 44Merkez Bankası Başkanı Karahan açıkladı08 Kasım 2024 Cuma 13:12EKONOMİ
- Altın düşüşe geçtiABD başkanlık seçimleri altın fiyatlarındaki yükselişi frenledi08 Kasım 2024 Cuma 08:36EKONOMİ
- En çok taze sebzeler pahalandıEn fazla ucuzlayan ise evcil hayvan ürünleri oldu04 Kasım 2024 Pazartesi 12:05EKONOMİ
- Şimşek'ten enflasyon vurgusuBakan Şimşek: “Ekimde yıllık enflasyon mayısa göre 26,9 puan gerileyerek yüzde 48,6 oldu”04 Kasım 2024 Pazartesi 11:55EKONOMİ
- ihracatçılar Çin seferine çıkıyorTürk ihracatçıları Çin seferine çıkıyor04 Kasım 2024 Pazartesi 10:31EKONOMİ
- Ticaret Bakanı: “AB ile görüşmelere hazırız”Ticaret Bakanı Ömer Bolat, Avrupa Komisyonu tarafından hazırlanan ‘2024 Türkiye Raporu’nu değerlendirdi.01 Kasım 2024 Cuma 11:53EKONOMİ
- Türk müteahhitler Suudi Arabistan'daTürk müteahhitlerin ilk 9 ayda en büyük pazarı Suudi Arabistan oldu31 Ekim 2024 Perşembe 18:48EKONOMİ
- Makarnada hedef 1 milyar dolarTürkiye makarna ihracatında 1 milyar dolara ulaşmayı hedefliyor26 Ekim 2024 Cumartesi 18:31EKONOMİ
- BRICS zirvesi sürüyorBRICS Pay adını alan sistem yerel paralarla ticaretin önünü açarak dolar hegemonyasına darbe vurabilir.23 Ekim 2024 Çarşamba 19:03EKONOMİ
- Altın yine rekor tazelediGram altın 3 bin lirayı aştı21 Ekim 2024 Pazartesi 10:47EKONOMİ
- Sarsılmaz üç ürünü o fuarda sergileyecekSARSILMAZ, Türk savunma sanayiinde bir ilke daha imza atıyor20 Ekim 2024 Pazar 13:26EKONOMİ
- EİB tarım ürünleri ihracatı 7,5 milyar doları aştıTarihinde ilk kez 7,5 milyar doları aştı17 Ekim 2024 Perşembe 12:34EKONOMİ
- Girişimcilere 221 milyon TL’lik ‘kanatlanma’ desteğiSabancı’dan girişimcilere 3 yılda 221 milyon TL’lik ‘kanatlanma’ desteği17 Ekim 2024 Perşembe 12:31EKONOMİ
- Konut satışlarında artışTürkiye genelinde Eylül ayında 140 bin 919 konut satıldı17 Ekim 2024 Perşembe 11:11EKONOMİ
- Zeytin ihracatında rekorSofralık zeytin ihracatında tarihi rekor15 Ekim 2024 Salı 17:18EKONOMİ
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2015 Bursa Bakış
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.