Kategori : ENERJİ GÜNDEMİ, YEŞİL TEKNOLOJİ VE BİLİŞİM - Tarih : 10 Mayıs 2022
Bir işi yürütmek ve büyütmek, iyi zamanlarda zor bir iş olurken kriz zamanları bunların üstüne yeni zorluklar da ilave oluyor. COVID-19 pandemisi, kolektif kırılganlığımızı ortaya çıkardı. Uzaktan çalışmaya geçiş, birçok işletmenin dayanıklılığını test ederken, siber suçlar için verimli bir zemin oluşturdu.
Pandemi henüz sona ermemiÅŸken siber güvenlik çalışanları, Ukrayna’daki savaÅŸtan kaynaklanan ve dünyadaki kuruluÅŸların operasyonlarını kesintiye uÄŸratabilecek ve bazı durumlarda bir kriz baÅŸlatabilecek büyük bir siber çöküş, yani baÅŸka bir küresel tehlikeye karşı uyarıyor. Bu durum devlet kurumları ve çok uluslu ÅŸirketlerden belki de en savunmasız konumdaki küçük ve orta ölçekli ÅŸirketlere (KOBÄ°’ler) kadar birçok alan için oldukça ciddi bir risk. Daha büyük iÅŸletmelerin kaynaklarından yoksun olan küçük ÅŸirketler, kendilerini siber suçlulara karşı savunmada veya baÅŸarılı bir saldırıdan sonra toparlanmada zorlanabilir.
Büyük denizde küçük balık olmak
Medyanın büyük bir kısmı büyük güvenlik ihlallerine odaklanırken birçok küçük iÅŸletme sahibi güvende olduklarını düşünüyor olabilir. Ancak durum böyle deÄŸil. Tüm ÅŸirketler suça meyilli kiÅŸiler tarafından fark edilebilir veya baÅŸka hedeflere yönelik saldırılardan kaynaklanan 2’incil hasarlardan etkilenebilir. Åžirketler sıklıkla, daha büyük bir avı yakalamak için ayrım gözetmeksizin dağıtılan saldırıların kurbanı oluyor. Tüketicilerden daha fazla varlığa ve paraya sahip ancak daha büyük kuruluÅŸlardan daha az karmaşık siber savunmaya sahip olan KOBÄ°‘ler, siber suçların en etkili olduÄŸu alanlardır. Boyutları ve hazırlık düzeyleri ne olursa olsun, ÅŸirketler artan riskler baÅŸta olmak üzere, olaylara tepki verme kabiliyetlerini düzenli olarak deÄŸerlendirmelidir.
Hayatta kalma meselesi
Şirketiniz güvenlik risklerini henüz değerlendiriyorsa, güvenlik seviyenizin başlangıç aşamasında olduğunu varsayabiliriz. ESET uzmanları verilerinizi ve çalışanlarınızı korumak için hemen uygulayabileceğiniz birkaç basit adımı şu şekilde sıraladı;
Riskleri değerlendirmek üzere bir envanter listesi hazırlayın: Nelere sahip olduğunuzu bilmezseniz, onları koruyamazsınız. Tüm donanımlarınızın bir listesini tutun: Masaüstü bilgisayarlar, dizüstü bilgisayarlar, cep telefonları, modemler ve yazıcılar. Dijital hizmetlerinizi, kullandığınız yazılımları, banka hesaplarınızı ve Google Docs ve iCloud gibi bulut hizmetler dahil kaydedin. Bu envanter, yanlış gidebilecek şeylerin nerede ve neler olabileceğini bilmenizi kolaylaştırır.
Güvenlik politikalarınızı belirleyin: Güvenlik ve iyi liderlik bir arada ilerler. Çalışanlarınıza güvenliğin neden önemli bir konu olduğunu, neden yalnızca yetkili personelin ofise girebileceğini veya iş verilerine erişmek için neden kişisel dizüstü bilgisayarları veya diğer cihazları kullanmamaları gerektiğini ilettiğinizden emin olun. Uzaktan çalışıyorlarsa, halka açık Wi-Fi erişim noktalarına bağlanırken neden dikkatli olmaları gerektiğini açıklayın.
Kontrol mekanizmalarınızı belirleyin: Kararlaştırılan politikaların uygulandığından emin olmak için belirli BT kontrolleri uygulamak önemlidir. Temel adımlardan biri, her çalışanın kendi dizüstü bilgisayarına ve şirketin intranetine erişmesi için benzersiz bir kullanıcı adı ve parola veya anahtar parolası belirlemektir. Herhangi bir güvenlik sorunu veya olayıyla karşılaşmaları durumunda çalışanların uyması gereken protokolü belirleyin. Çalışanları kötü amaçlı yazılımlardan korumak için güvenlik yazılımı da kullanmalısınız. Son olarak, verilere bir saldırgan tarafından erişilmesini ve okunmasını önlemek üzere şifreleme kullanmanın yanı sıra parolaya ek olarak fazladan bir katman sağlamak için 2 faktörlü kimlik doğrulama kullanmayı düşünün.
Güvenlik politikalarınızı test edin: Daha önce uygulanan adımlarla şirketiniz zaten belirli bir düzeyde korumadan yararlanıyor. Ancak tüm adımların iyi bir şekilde benimsendiğinden ve bir saldırı durumunda sorunsuz bir şekilde tepki verildiğinden emin olmanız gerekir. Çalışanların güçlü ve benzersiz parolalar kullandığından emin olmanız gerektiğini unutmayın.
Eğitim verin: Çalışanların siber güvenlik konusunda bilinçlenmesini sağlamak uzun vadeli bir uğraştır. İyi bilgilendirilmiş çalışanlar bile bazen basit kimlik avı e-postalarına kanabilir. Etkili bir güvenlik stratejisi, çalışanları bilgilendirmek ve eğitmek için liderlik yeteneğinize bağlıdır.
Test etmeye devam edin: Önceki adımları uyguladıktan sonra yılda en az bir kez veya kriz dönemlerinde süreçlerinizi daha sık yeniden değerlendirmeniz gerekir. Bilinen güvenlik açıklarından korunmak ve şirketten ayrılan çalışanların hesaplarını ve erişimlerini devre dışı bırakmak veya kaldırmak için çalışanlarınızın yönlendirmelerinize uyduğundan ve tüm yazılımlarınızın güncel olduğundan emin olun.