Blog Yazıları

Home Office, Yeni Normal, Tüm Çalışanlar İçin Yeterince Güvenli Mi?

“Pandemi”, “Koronavirüs”, “COVID-19”, bunlar son birkaç yılda hem çevrimiçi hem de çevrimdışı olarak en çok kullanılan kelimeler olabilir. Dünyamız bu zor dönemden geçiyor. Ancak Çinli Stratejist Sun Tzu'nun ünlü kitabı The Art of War'da söylediği gibi "Kaosun ortasında fırsat da vardır", ofiste çalışmaktan evden çalışmaya geçiş, son zamanlarda meydana gelen muazzam bir değişimdir. Bu salgın, tüm ofislerin büyük ölçekte ev ofislerine geçişini gerçekten zorladı. Bir araştırma, her üç şirketten birinin uzaktan çalışmaya başlamak için işgücünün %80-100'üne geçmek zorunda olduğunu gösteriyor.

Madalyonun Diğer Yüzü:

Sonra madalyonun diğer yüzü var. Merkezi bir sistemde (ya da başka bir deyişle bir ofiste) tüm çalışanların faaliyetlerini izlemek ve tüm bilgisayarları her türlü siber saldırıdan korumak daha kolaydır. Ofisten çalışma durdurulup evden çalışma başlar başlamaz, bir BT uzmanının iş arkadaşlarının çeşitli ağlara dağılmış tüm bilgisayarlarıyla ilgilenmesi ve uzaktaki çalışanlar için siber güvenlik sağlaması neredeyse bir kabus haline gelir. Araştırmacılar, şirketlerin %68'inin işle ilgili cihazlar için yeni, güncellenmiş bir virüsten koruma veya kötü amaçlı yazılımdan koruma uygulamadığını tespit ettiğinde durum daha da kötü görünüyor.

Bu, bazı kötü niyetli insanların her zaman kötü olanı yapmak için aradıkları şanstır. Dolandırıcılar her zaman savunmasız anı beklerler ve eğer koruma bir süreliğine de olsa devre dışı kalırsa, tüm önemli şirket verileri risk altında olabilir.



Bu noktada, İçişleri Bakanlığı'nın yeni normal olduğu, uzak çalışanlar için Siber Güvenlik'in bugün her zamankinden daha önemli olduğu açıktır. Milyon dolarlık soru, ofis ağına bağlı tüm bilgisayarlar yeterince güvenli mi? Değilse, alınması gereken güvenlik önlemleri nelerdir? Bu gönderi, uzaktan çalışan herkes için çevrimiçi güvenliği artırmaya yönelik birkaç ipucunu ele alıyor.

Modern Uç Nokta Güvenliğinin Sağlanması

İşyerleri etrafa yayıldığı için her yönden bir tehdit gelebilir. Yalnızca modern ve güçlü internet güvenlik yazılımının kullanılması yeterli güvenliği sağlayabilir. Dolayısıyla çözüm, modern uç nokta güvenliğinin uygulanmasında yatmaktadır.

Ayrıca, bulut tabanlı bir izleme konsoluna geçmek çok önemlidir. Ayrıca, buluttaki en önemli verileri güvenli bir şifrelenmiş biçimde yedek olarak kaydetmek çok önemlidir. Bu kesinlikle herhangi bir siber saldırı durumunda yeri doldurulamaz verilerinizi kurtarmanıza yardımcı olacaktır. Önleme genellikle tedaviden daha iyidir.

Güçlü Parolaların Gücü

Güçlü bir parola oluşturma standardı

  • Alfabenin hem büyük hem de küçük harflerini kullanmak
  • Sayılar kullanmak
  • Özel karakterler / semboller kullanma
  • “ 12345 ” “ abcd ” veya “ şifre ” kelimesinin kendisi, dünya çapında en çok kullanılan şifrelerin bazı örnekleridir. Kişisel kullanım veya kurumsal kullanım için önemli değil, güçlü, benzersiz, kırılmaz bir parola kullanmak çok önemlidir. Bir BT uzmanı veya yöneticisi için, kuruluşunuzun her bir çalışanının ortak parolalardan (genellikle baş harfler, doğum günleri vb.) kaçınmasını ve bunları kırmaya çalışan herkese zor anlar yaşatacak parolalar kullanmasını sağlamak hayati önem taşır .

    Meslektaşlara Doğru Yönerge Sağlamak

    Şu gerçeği kabul edin, bir organizasyonun tüm çalışanları bir bilgisayar üzerinde eşit fikir ve komutlara sahip olmayacak. Ofis ortamında her bir çalışanın faaliyetlerini merkezi bir sistem üzerinden yönetmek ve izlemek daha kolaydır. Ancak herkes uzaktan çalışmaya başladığından, karmaşık durumlarla başa çıkmanın en iyi yolu farkındalığı artırmaktır. Bunun için temel siber güvenlik konusunda uygun bir kılavuz gereklidir.

    Güvenli olmayan bir siteyi ziyaret etmek veya zararlı virüsler içeren bir e-postaya tıklamak her zaman kışkırtıcıdır. Çoğu zaman, korsan bir yazılım yüklerken güvenlik ihlali için gereken tek şeydir. Günümüzde, kimlik avı e-postaları sofistike ve moderndir ve bir çalışanın bunları normal bir iş e-postasından ayırt etmesi çok zordur. Güvenli tarafta olmak için, tüm personeli kötü niyetli posta, korsan yazılım, kimlik avı bağlantıları gibi temel dolandırıcılık seçeneklerinin farkında olarak doğru şekilde yönlendirin ve bunlardan kesinlikle güvende olmalarını söyleyin.

    Güvenli Kanal Oluşturma

    İletişim, herhangi bir başarılı işin anahtarıdır. Evden çalışmanın yeni çağı başladığında, iletişim şekli sadece internete daha bağımlı hale gelmekle kalmadı, aynı zamanda dışarıdan gelen bir ihlale karşı daha savunmasız hale geldi.

    Bunu önlemek için her türlü iletişim için güvenli bir kanal oluşturmak zorunludur. Video konferans ve kişisel bilgisayar kullanımı arttığı için, her çalışanın tüm parolalarının güvenli olduğundan ve kolayca kırılamayacağından emin olun . Bu, bir bilgisayarın, WiFi bağlantısının veya çevrimiçi hesapların parolası olabilir.

    Ayrıca, iş arkadaşlarınıza her zaman iletişim için güvenli ve güvenli kanalları kullanmalarını söyleyin. Uzak çalışanlar için Siber Güvenlik sağlamanın anahtarı budur. Örneğin, hassas şirket bilgilerini internet üzerinden paylaşmaları gerekiyorsa, bunu güvenli bir şekilde yapmanın yolunu bulmak için her zaman BT personelinden destek almaları gerekir. Ek olarak, resmi e-posta, resmi iletişim söz konusu olduğunda, herhangi bir sohbet kutusu veya mesajlaşma yazılımına göre her zaman tercih edilen medyadır. Video konferans veya sesli iletişim için iş arkadaşlarınızdan tek bir platforma bağlı kalmalarını isteyin ve BT görevlilerinin önerdiği platform genellikle en iyisidir. Ayrıca, ücretli aboneliğin daha güvenli bir seçenek olduğu açıksa, premium aboneliklere geçmeyi deneyin.

    Karar Verme

    Verilen hasara ve dosyaların kurtarılması için ne kadar acil ve acil bir şekilde ihtiyacınız olduğuna bakılırsa fidyeyi ödemeyi düşünebilirsiniz. Ancak, bu kesinlikle önerilmez ve başlangıçta asla yapılmamalıdır, çünkü fidyeyi aldıktan sonra bile kötü adamların size çalışan bir anahtar sağlayacağı veya sadece daha fazla para talep etmeyeceklerinin garantisi yoktur! Fidyelerin ödendiği olaylar var , yine de saldırganlar şifreli dosyalara zarar verdi. Gelişmiş şifreleme algoritmaları kullanan bazı karmaşık fidye yazılımları, henüz bir şifre çözme anahtarına sahip olmayacak şekilde kodlanmıştır. Paranızı harcamaya karar verirseniz, sonuçların garanti edildiği doğru yerde harcamanız daha iyi olur!