Firmalara koronavirüs (Kovid-19) koruması
Coronavirüs ile birlikte çok sayıda işletme evden çalışma uygulamasına geçerken, KOBİ’ler siber saldırganların hedefi haline geldi. Önlemlerinizi alın, verilerinizi koruyun.
Giriş Tarihi:
Çin'de başlayan ve kısa sürede küresel bir salgına dönüşen Coronavirüs ile birlikte tüm dünyada şirketler bir dizi önlemi hayata geçirirken; Türkiye'de de tedbirler üst seviyeye çıkarıldı. Çok sayıda şirket çalışanlarını evden çalışma uygulamasına geçirdi. Firmaların uzaktan çalışmaya yönelmesiyle birlikte, siber saldırı gruplarının da odakları buraya kaydı. Özellikle KOBİ'ler saldırganların hedefi haline geldi. Siber güvenlik alanında faaliyet gösteren fintech şirketi PCI Checklist Kurucu Ortağı Kıvanç Harputlu, evden çalışma uygulamasına geçilen bugünlerde özellikle KOBİ'lerin bilgi sızıntıları ve çeşitli virüslere maruz kalma riskine dikkat çekerek, "Değişen çalışma hayatımıza siber güvenlik alışkanlıklarımızın da ayak uydurması gerekiyor" dedi.
5 ÖNLEMİ ALIN
Harputlu, şirketlerin uzaktan çalışma modeline uygun bir hale getirilmesi için alınması gereken öncelikli önlemleri şöyle sıraladı:
TÜM İLETİŞİM ŞİFRELİ OLMALI: Bilgisayar üzerinden yapılan tüm iletişimler şifreli olmalı. 'Güvensiz Bağlantı' uyarısı olması durumunda site ile bağlantı kapatılmalı. Dışarıdayken ofis bağlantısına erişmeniz gerekiyorsa, bunun için SSL VPN kurulması tavsiye edilir.
İKİ ADIMLI DOĞRULAMA ŞART: Siber güvenlik önlemleri kapsamında önemli servislere iki adımlı doğrulama (2FA) yöntemi ile erişim sağlanmalıdır. Ofis bilgisayarlarında açık kalan oturumlar kapatılabilir olmalı ve uzaktan çalışan ekibin siber güvenlik kapsamında haberleşebileceği bir iletişim kanalı da bulunmalı.
ORTAK BİLGİSAYAR UYARISI: Ofis kaynaklarına ortak bilgisayar üzerinden bağlanılmamalı ve bağlanıldığında da SSL VPN kullanılmalıdır. İşveren SSL VPN erişimini desteklemiyorsa Google Chrome Remote Desktop bağlantısını da kullanabilir.
ŞİFRELER ZOR OLMALI: Çalışanların güçlü ve kırılması zor şifreler oluşturması önemli. Gelen e-postaların bağlantılarının güvenliğini teyit edin ve antivirüs yazılımı kullanın.
SİBER GÜVENLİK SKORUNU ÖĞRENİN: Şirketler siber güvenlik skorunu öğrenebilir. Skor ile birlikte var olan açıklar ve bunların nasıl kapatılacağını adım adım anlatan çözümler sistem yöneticilerine iletilerek olası saldırıların önüne geçilir.
5 ÖNLEMİ ALIN
Harputlu, şirketlerin uzaktan çalışma modeline uygun bir hale getirilmesi için alınması gereken öncelikli önlemleri şöyle sıraladı:
TÜM İLETİŞİM ŞİFRELİ OLMALI: Bilgisayar üzerinden yapılan tüm iletişimler şifreli olmalı. 'Güvensiz Bağlantı' uyarısı olması durumunda site ile bağlantı kapatılmalı. Dışarıdayken ofis bağlantısına erişmeniz gerekiyorsa, bunun için SSL VPN kurulması tavsiye edilir.
İKİ ADIMLI DOĞRULAMA ŞART: Siber güvenlik önlemleri kapsamında önemli servislere iki adımlı doğrulama (2FA) yöntemi ile erişim sağlanmalıdır. Ofis bilgisayarlarında açık kalan oturumlar kapatılabilir olmalı ve uzaktan çalışan ekibin siber güvenlik kapsamında haberleşebileceği bir iletişim kanalı da bulunmalı.
ORTAK BİLGİSAYAR UYARISI: Ofis kaynaklarına ortak bilgisayar üzerinden bağlanılmamalı ve bağlanıldığında da SSL VPN kullanılmalıdır. İşveren SSL VPN erişimini desteklemiyorsa Google Chrome Remote Desktop bağlantısını da kullanabilir.
ŞİFRELER ZOR OLMALI: Çalışanların güçlü ve kırılması zor şifreler oluşturması önemli. Gelen e-postaların bağlantılarının güvenliğini teyit edin ve antivirüs yazılımı kullanın.
SİBER GÜVENLİK SKORUNU ÖĞRENİN: Şirketler siber güvenlik skorunu öğrenebilir. Skor ile birlikte var olan açıklar ve bunların nasıl kapatılacağını adım adım anlatan çözümler sistem yöneticilerine iletilerek olası saldırıların önüne geçilir.