ÇALIŞANLARIN İŞE GETİRDİĞİ TEHDİTLERE DİKKAT EDİN!
ÇALIŞANLARINIZ SİBER TEHDİTLER KONUSUNDAYETERİNCE BİLGİLİ Mİ?

24 Ekim 2017 Salı 09:25
Global güvenlik yazılımları şirketi Bitdefender Antivirüs tarafından gerçekleştirilen araştırmaya göre, şirket içi sabotaj ve çalışan hataları bütün şirketler için hazırlıksız yakalanabilecekleri önemli bir risk olarak görülüyor. Dünyada 500 milyondan fazla kullanıcıyı koruyan Bitdefender Antivirüs, şirket yetkililerini siber güvenlik ile ilgili bilgi eksikliği olan çalışanların yarattığı riskler konusunda uyarıyor.
Global güvenlik yazılımları şirketi Bitdefender Antivirüs'ün ABD'de 1000'den fazla bilgisayara sahip işletmelerde görev alan 250 IT güvenlik satın alma profesyoneliyle gerçekleştirdiği araştırmaya göre, şirketlerin %43'ü dışarıdan bir saldırıya, %38'i veri açığına, %35'i içeriden birinin sabotajına, %35'i kullanıcı hatalarına ve %35'i de kimlik avı dolandırıcılığı gibi tehditlere karşı hazırlıklı değil. Şirketlerdeki IT karar vericilerinin %73'ü bir güvenlik ihlali durumunda şirketin ödemesi gereken maddi tazminattan korkarken %66'sı ise işini kaybetme endişesi taşıyor.
Cihazların güvenliği ve veri hırsızlığının ortak risklerinin yanı sıra, çalışanlar farkında olmadan şirket verilerini kötü amaçlı yazılımlara maruz bırakabilirler. Saldırganların bir şirketin en değerli varlıklarına erişmek için kullandığı en etkili silahlardan biri olan insan ihmalkarlığı hala yaygın olarak istismar ediliyor. Bilinçsiz bir çalışanın dikkatsizliğini ya da farkındalık eksikliğini kullanarak bilgi sızdırmaya çalışmak, şirketin ağ güvenliğini hacklemekten daha kolay ve daha etkilidir.
Kendi Cihazınızı İşe Getirin Ancak Tehditlerinizi Değil
Kişisel bilgisayarları iş yapmak için kullanmak hem işletme hem de çalışanlar için karşılıklı bir kazanç gibi görünür. Çalışanlar kendi cihazlarının rahatlığında çalışırken, işverenler de artan verimlilik ve düşük teknoloji maliyetlerinden yararlanırlar. ABD'de BYOD veya BYOT olarak adlandırılan "kendi teknolojinizi getirin" programları hem şirketlere hem de çalışanlara fayda sağlamakta iken birçok şirket hassas verileri etkili bir şekilde koruyan programlar tasarlamak için mücadele etmektedir.
Çalışanlara ait cihazlarda saklanan çok sayıda müşteri ve çalışan verisi, şirket sistemleri ve güvenlik duvarlarının ulaşamayacağı bir yerdedir. Bir çalışan, kendi dizüstü bilgisayarını, tabletini veya akıllı telefonunu kullanarak işle ilgili bilgileri sakladığında veya ilettiğinde işverenler kontrolü çoğu zaman kaybeder.
Çalışanlar ayrıca, şirket verilerinin güvenliği için kendi cihazlarının yazılım güncellemelerini uygulamakta başarısız olabilirler. Bu gibi güvenlik açıkları, şirket ağına geçit olarak hizmet edebilir. İşverenler, iş ile ilgili içeriklerin kişisel cihazlardaki kişisel içeriklerden ayrılması gerekliliğini düşünmelidir.
Çalışanlarınızı Veri Güvenliği Konusunda Bilgilendirin
Şirket içerisinden şanssız bir çalışan, bilgi güvenliği risklerini dikkatsizliğiyle artırabilir. Bu yanlışlıkla bir kimlik avı e-postasını tıklayarak, hileli bir kablosuz ağ kullanarak, tehlikeli web sitelerini ziyaret ederek ya da uçtan uca paylaşım yaparak meydana gelebilir. Şirket sistemlerine sızmanın en kolay yolu hedef odaklı oltalama saldırılarıdır.
Diğer riskli durumlar, bilgisayarları güvensiz bir kablosuz ağ üzerinden internete bağlamak, parola paylaşımı ve güvenli olmayan bir cihaz aracılığıyla iş yerinde çalışmak veya seyahat ederken çalıştığı cihazı kaybeden çalışanlardan oluşur. Bu nedenle, çalışanların internet temelli dolandırıcılıkları tanıması ve tehditlerden kaçınması şirket güvenliğini sağlamada hayati öneme sahiptir.
Siber Güvenlik Eğitimi Riski %90 Azaltabilir
IT departmanları şirket çalışanlarının eylemlerinin firmayı veri hırsızlığına nasıl açık hale getirebildiği ve siber güvenliği desteklemek için kişisel olarak ne yapabilecekleri konusunda eğitmelidir. Son araştırmalara göre, siber güvenlik eğitimleri ihlal riskini %90'a kadar azaltabilir.
Çoğu kuruluş kötü amaçlı yazılım, APT ve kimlik avı gibi tehditler konusunda daha çok endişe duymaktadır. Bu tehditlerin çoğunluğu doğrudan, yanlışlıkla ihlale izin veren veya talihsiz kullanıcıların sebep olduğu başka bir tehdit türü ile ilgilidir. Ancak çoğu şirket benzer tehditleri bu şekilde düşünmedikleri için geleneksel güvenlik önlemlerine odaklanır. Bu da saldırıları tespit etmek ve talihsiz çalışanların neden olduğu ihlalleri önlemek için yanlış yerlere baktıkları anlamına gelir.
Hassas Verileri Uzak Tutun
Katı güvenlik protokollerine ve gelişmiş kimlik doğrulama mekanizmalarına bağlı kalmak koşuluyla kritik ve hassas verilere yalnızca yetkili personel erişmelidir. İki faktörlü kimlik doğrulamasının yanı sıra, iki veya daha fazla kişi tarafından yetkilendirilmesi gereken büyük işlemler ve kritik sistemler mevcut ise finansal kuruluşlar için iki kişilik kimlik doğrulaması bile kullanılabilir.
Çalışanların en sık yaptığı hatalardan biri, istenmeyen kişilere hassas belgeler göndermektir. İnsanlar çalışma belgelerini kişisel e-postalara aktarır, bunları tüketici sınıfı dosya paylaşım sitelerine yerleştirir veya USB bellekler gibi çıkarılabilir ortamlara kopyalayabilir. USB bellekler zararsız görünse bile, birinin virüslü bir USB belleği ofis ağına bağlaması bir solucanı ağa yükleyebilir ve çoğaltabilir.
Güvenlik ihlallerini azaltmak için şirketler mülkiyet verilerine kimlerin erişebildiğini izleyebilecekleri güvenlik denetimlerini uygulamaya başlamalıdır. Son kullanıcı ayrıcalıklarını yönetmek ve izlemek, ayrıcalıklı erişim vermeden önce çalışanların çevrimiçi etkinlikleri hakkında arka plan kontrolleri uygulamak, daha iyi kontrol ve güvenlik için ağ ayrımı yapmak veri güvenliği için diğer gerekliliklerdir.
Faaliyetleri takip edilmesi gerekenler sadece normal çalışanlar değildir. Çok yetenekli sistem yöneticileri bile bazen hata yapar. Araştırma raporları, yanlış sistem yapılandırmalarının, zayıf yama yönetimi uygulamalarının ve varsayılan adların ve şifrelerin kullanılmasının en yaygın hatalar arasında yer aldığını göstermektedir.
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
TCMB Piyasa Katılımcıları Anketi açıklandıYıl sonu dolar, enflasyon, büyüme ve faiz tahminleri ne oldu?11 Nisan 2025 Cuma 11:12EKONOMİ
Borsa güne yükselişle başladı0,15'lik yükselişle başladı.11 Nisan 2025 Cuma 10:36EKONOMİ
Altın rekor tazelediGram altın 4 bin lira sınırında11 Nisan 2025 Cuma 09:56EKONOMİ
Bakan Bayraktar'dan elektrik zammı açıklamasıEnerji ve Tabii Kaynaklar Bakanı Alparslan Bayraktar, elektriğe zam konusuna ilişkin soruya "Elektrik fiyatlarına yeni bir zam planlanmıyor, devlet faturaların yarısını karşılamaya devam ediyor" yanıtını verdi.09 Nisan 2025 Çarşamba 12:30EKONOMİ
Limonda stokçuların oyunu ortaya çıktıTicaret Bakanlığı’nın limon ihracatını durdurma kararı sonrası Adana Yüreğir Ziraat Odası Başkanı Mehmet Akın Doğan, "Limonumuz yeni sezona kadar ülkemize yeter ve artardı" diye konuştu.08 Nisan 2025 Salı 13:24EKONOMİ
Başvurular başladı! Her ay 5 bin lira hesapta olacakAile ve Sosyal Hizmetler Bakanı Mahinur Özdemir Göktaş, Aile Yılı'nda hayata geçirilen doğum yardımlarına başvuruların, bugünden itibaren e-Devlet kapısı üzerinden alınmaya başladığını bildirdi.08 Nisan 2025 Salı 11:50EKONOMİ
Serbest piyasada döviz fiyatlarıDolar 38,0070 liradan, euro ise 41,8650 liradan haftaya başladı.07 Nisan 2025 Pazartesi 13:22EKONOMİ
Balık tezgahları artık onlara emanetKaradeniz’de son yılların en bereketli balık av sezonunun sonuna gelinirken tezgâhlarda ağırlıklı olarak mezgit, istavrit ve kültür balıkları yer alıyor.07 Nisan 2025 Pazartesi 13:19EKONOMİ
Sahte altın uyarısı! Sahtecilik arttı...Piyasada sahte altın arttı07 Nisan 2025 Pazartesi 10:51EKONOMİ
Borsa İstanbul'da sert düşüş!BIST 100 endeksi, haftaya yüzde 2.80 düşüşle 9.117 puandan başladı07 Nisan 2025 Pazartesi 10:23EKONOMİ
Emekli promosyonunda yeni rakamlar! Hangi banka ne kadar veriyor?2025 Nisan ayında emekli maaşlarını bankalara taşıyan milyonlarca SGK, SSK ve Bağ-Kur emeklisi için promosyon fırsatları güncellendi.07 Nisan 2025 Pazartesi 10:15EKONOMİ
Ticaret Bakanlığı duyurdu: Limon ihracatı durdurulduTicaret Bakanlığı limon ihracatının 8 Nisan tarihinden itibaren durdurulduğunu açıkladı.07 Nisan 2025 Pazartesi 10:00EKONOMİ
Altında düşüş sürüyorPiyasalardaki belirsizlik altın fiyatlarını da etkiledi. Ons altın, 3 bin dolar sınırına kadar çekildi. Gram altın ise 3 bin 700 lira seviyesine çekildi.07 Nisan 2025 Pazartesi 09:54EKONOMİ
Gayrimenkul satışlarında yeni dönem1 Ocak 2025’te başlayan kiralık mülklerde zorunlu hale gelen ilanlardaki yetkilendirme uygulaması, 7 Nisan 2025 itibarıyla satılık iş yerlerinde de hayata geçecek.04 Nisan 2025 Cuma 12:43EKONOMİ
İşte memur ve emeklinin temmuz zammı3 aylık enflasyon farkına göre memur ve emekli temmuz zammında son durum! SGK ve Bağ-Kur emeklileri 2025 mart ayı için yüzde 10.06 enflasyon farkını şimdiden hak etmiş oldu.04 Nisan 2025 Cuma 12:10EKONOMİ
Diyarbakır, tatilde 50 ton ciğer kebabı yedi!Diyarbakır'da 9 günlük bayram tatilinde yaklaşık 50 ton tescilli ciğer kebabı tüketildi.04 Nisan 2025 Cuma 12:07EKONOMİ
Doğadan toplayıp kilosunu 35 liradan satıyorlarBahar aylarında yumuşayan topraktan çıkmaya başlayan salyangozlar, birçok kişi tarafından toplanıp alıcılara kilosu 35 liradan satılıyor.04 Nisan 2025 Cuma 10:41EKONOMİ
Memur ve emeklilerin zam oranı değiştiTÜİK tarafından açıklanan mart ayı enflasyonu memur ve emekli maaşlarına uygulanacak zam oranı için de önemli veri olarak kabul ediliyor. SGK ve Bağ-Kur emeklilerinin şimdiden alacağı zam oranı yüzde 10.05 oldu.03 Nisan 2025 Perşembe 12:39EKONOMİ
Bayramda otoyollardan 8,4 milyon araç geçtiUlaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, Arefe gününü de kapsayan 29 Mart-1 Nisan tarihlerinde otoyollardan toplam 8 milyon 425 bin 491 aracın geçiş yaptığını kaydetti.03 Nisan 2025 Perşembe 10:46EKONOMİ
Ev sahibi ve kiracılar dikkat: Kira zam oranı belli olduTÜİK Mart ayı enflasyon rakamlarını açıkladı. Buna göre Nisan ayı kira zammı oranındaki üst sınır belli oldu.03 Nisan 2025 Perşembe 10:16EKONOMİ
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2015 Bursa Bakış