google-site-verification=lkhU-sDtAZItgn371CNoRrFAtlSed0Op7ejjXG2Su4E

KOBİ’ler için altı temel siber güvenlik önerisi

Bilim-Teknoloji 10.05.2022 - 10:12, Güncelleme: 10.05.2022 - 10:12
 

KOBİ’ler için altı temel siber güvenlik önerisi

Siber güvenlik şirketi ESET, büyük kuruluşların kaynaklarına ve teknolojik uzmanlığına sahip olamayan işletmelerin siber suçlulardan nasıl korunabileceğine yönelik önerilerde bulundu.
Siber güvenlik şirketi ESET, büyük kuruluşların kaynaklarına ve teknolojik uzmanlığına sahip olamayan işletmelerin siber suçlulardan nasıl korunabileceğine yönelik önerilerde bulundu.     Bir işi yürütmek ve büyütmek, iyi zamanlarda  zor bir iş. Kriz zamanları bunların üstüne yeni zorluklar da ekleniyor. COVID-19 pandemisi, kolektif kırılganlığımızı ortaya çıkardı. Uzaktan çalışmaya geçiş, birçok işletmenin dayanıklılığını test ederken, siber suçlar için verimli bir zemin oluşturdu.  Pandemi henüz sona ermemişken siber güvenlik çalışanları, Ukrayna'daki savaştan kaynaklanan ve dünyadaki kuruluşların operasyonlarını kesintiye uğratabilecek ve bazı durumlarda bir kriz başlatabilecek büyük bir siber çöküş, yani başka bir küresel tehlikeye karşı uyarıyor.   Bu durum devlet kurumları ve çok uluslu şirketlerden belki de en savunmasız konumdaki küçük ve orta ölçekli şirketlere (KOBİ'ler) kadar birçok alan için oldukça ciddi bir risk. Daha büyük işletmelerin kaynaklarından yoksun olan küçük şirketler, kendilerini siber suçlulara karşı savunmada veya başarılı bir saldırıdan sonra toparlanmada zorlanabilir.      Büyük denizde küçük balık olmak   Medyanın büyük bir kısmı büyük güvenlik ihlallerine odaklanırken birçok küçük işletme sahibi güvende olduklarını düşünüyor olabilir. Ancak durum böyle değil. Tüm şirketler suça meyilli kişiler tarafından fark edilebilir veya başka hedeflere yönelik saldırılardan kaynaklanan ikincil hasarlardan etkilenebilir. Şirketler sıklıkla, daha büyük bir avı yakalamak için ayrım gözetmeksizin dağıtılan saldırıların kurbanı oluyor.  Tüketicilerden daha fazla varlığa ve paraya sahip ancak daha büyük kuruluşlardan daha az karmaşık siber savunmaya sahip olan KOBİ'ler, siber suçların en etkili olduğu alanlardır. Boyutları ve hazırlık düzeyleri ne olursa olsun, şirketler artan riskler başta olmak üzere, olaylara tepki verme kabiliyetlerini düzenli olarak değerlendirmelidir.    Hayatta kalma meselesi Şirketiniz güvenlik risklerini henüz değerlendiriyorsa, güvenlik seviyenizin başlangıç aşamasında olduğunu varsayabiliriz. ESET uzmanları verilerinizi ve çalışanlarınızı korumak için hemen uygulayabileceğiniz birkaç basit adımı şu şekilde sıraladı;   Riskleri değerlendirmek üzere bir envanter listesi hazırlayın: Nelere sahip olduğunuzu bilmezseniz, onları koruyamazsınız. Tüm donanımlarınızın bir listesini tutun: Masaüstü bilgisayarlar, dizüstü bilgisayarlar, cep telefonları, modemler ve yazıcılar. Dijital hizmetlerinizi, kullandığınız yazılımları, banka hesaplarınızı ve Google Docs ve iCloud gibi bulut hizmetler dahil kaydedin. Bu envanter, yanlış gidebilecek şeylerin nerede ve neler olabileceğini bilmenizi kolaylaştırır.    Güvenlik politikalarınızı belirleyin: Güvenlik ve iyi liderlik bir arada ilerler. Çalışanlarınıza güvenliğin neden önemli bir konu olduğunu, neden yalnızca yetkili personelin ofise girebileceğini veya iş verilerine erişmek için neden kişisel dizüstü bilgisayarları veya diğer cihazları kullanmamaları gerektiğini ilettiğinizden emin olun. Uzaktan çalışıyorlarsa, halka açık Wi-Fi erişim noktalarına bağlanırken neden dikkatli olmaları gerektiğini açıklayın.    Kontrol mekanizmalarınızı belirleyin: Kararlaştırılan politikaların uygulandığından emin olmak için belirli BT kontrolleri uygulamak önemlidir. Temel adımlardan biri, her çalışanın kendi dizüstü bilgisayarına ve şirketin intranetine erişmesi için benzersiz bir kullanıcı adı ve parola veya anahtar parolası belirlemektir. Herhangi bir güvenlik sorunu veya olayıyla karşılaşmaları durumunda çalışanların uyması gereken protokolü belirleyin. Çalışanları kötü amaçlı yazılımlardan korumak için güvenlik yazılımı da kullanmalısınız. Son olarak, verilere bir saldırgan tarafından erişilmesini ve okunmasını önlemek üzere şifreleme kullanmanın yanı sıra parolaya ek olarak fazladan bir katman sağlamak için iki faktörlü kimlik doğrulama kullanmayı düşünün.    Güvenlik politikalarınızı test edin: Daha önce uygulanan adımlarla şirketiniz zaten belirli bir düzeyde korumadan yararlanıyor. Ancak tüm adımların iyi bir şekilde benimsendiğinden ve bir saldırı durumunda sorunsuz bir şekilde tepki verildiğinden emin olmanız gerekir. Çalışanların güçlü ve benzersiz parolalar kullandığından emin olmanız gerektiğini unutmayın.    Eğitim verin: Çalışanların siber güvenlik konusunda bilinçlenmesini sağlamak uzun vadeli bir uğraştır. İyi bilgilendirilmiş çalışanlar bile bazen basit kimlik avı e-postalarına kanabilir. Etkili bir güvenlik stratejisi, çalışanları bilgilendirmek ve eğitmek için liderlik yeteneğinize bağlıdır.    Test etmeye devam edin: Önceki adımları uyguladıktan sonra gardınızı indirmeyin. Yılda en az bir kez veya kriz dönemlerinde süreçlerinizi daha sık yeniden değerlendirmeniz gerekir. Bilinen güvenlik açıklarından korunmak ve şirketten ayrılan çalışanların hesaplarını ve erişimlerini devre dışı bırakmak veya kaldırmak için çalışanlarınızın yönlendirmelerinize uyduğundan ve tüm yazılımlarınızın güncel olduğundan emin olun. 
Siber güvenlik şirketi ESET, büyük kuruluşların kaynaklarına ve teknolojik uzmanlığına sahip olamayan işletmelerin siber suçlulardan nasıl korunabileceğine yönelik önerilerde bulundu.

Siber güvenlik şirketi ESET, büyük kuruluşların kaynaklarına ve teknolojik uzmanlığına sahip olamayan işletmelerin siber suçlulardan nasıl korunabileceğine yönelik önerilerde bulundu.  

 

Bir işi yürütmek ve büyütmek, iyi zamanlarda  zor bir iş. Kriz zamanları bunların üstüne yeni zorluklar da ekleniyor. COVID-19 pandemisi, kolektif kırılganlığımızı ortaya çıkardı. Uzaktan çalışmaya geçiş, birçok işletmenin dayanıklılığını test ederken, siber suçlar için verimli bir zemin oluşturdu.  Pandemi henüz sona ermemişken siber güvenlik çalışanları, Ukrayna'daki savaştan kaynaklanan ve dünyadaki kuruluşların operasyonlarını kesintiye uğratabilecek ve bazı durumlarda bir kriz başlatabilecek büyük bir siber çöküş, yani başka bir küresel tehlikeye karşı uyarıyor.   Bu durum devlet kurumları ve çok uluslu şirketlerden belki de en savunmasız konumdaki küçük ve orta ölçekli şirketlere (KOBİ'ler) kadar birçok alan için oldukça ciddi bir risk. Daha büyük işletmelerin kaynaklarından yoksun olan küçük şirketler, kendilerini siber suçlulara karşı savunmada veya başarılı bir saldırıdan sonra toparlanmada zorlanabilir.   

 

Büyük denizde küçük balık olmak  

Medyanın büyük bir kısmı büyük güvenlik ihlallerine odaklanırken birçok küçük işletme sahibi güvende olduklarını düşünüyor olabilir. Ancak durum böyle değil. Tüm şirketler suça meyilli kişiler tarafından fark edilebilir veya başka hedeflere yönelik saldırılardan kaynaklanan ikincil hasarlardan etkilenebilir. Şirketler sıklıkla, daha büyük bir avı yakalamak için ayrım gözetmeksizin dağıtılan saldırıların kurbanı oluyor.  Tüketicilerden daha fazla varlığa ve paraya sahip ancak daha büyük kuruluşlardan daha az karmaşık siber savunmaya sahip olan KOBİ'ler, siber suçların en etkili olduğu alanlardır. Boyutları ve hazırlık düzeyleri ne olursa olsun, şirketler artan riskler başta olmak üzere, olaylara tepki verme kabiliyetlerini düzenli olarak değerlendirmelidir. 

 

Hayatta kalma meselesi

Şirketiniz güvenlik risklerini henüz değerlendiriyorsa, güvenlik seviyenizin başlangıç aşamasında olduğunu varsayabiliriz. ESET uzmanları verilerinizi ve çalışanlarınızı korumak için hemen uygulayabileceğiniz birkaç basit adımı şu şekilde sıraladı;

 

Riskleri değerlendirmek üzere bir envanter listesi hazırlayın: Nelere sahip olduğunuzu bilmezseniz, onları koruyamazsınız. Tüm donanımlarınızın bir listesini tutun: Masaüstü bilgisayarlar, dizüstü bilgisayarlar, cep telefonları, modemler ve yazıcılar. Dijital hizmetlerinizi, kullandığınız yazılımları, banka hesaplarınızı ve Google Docs ve iCloud gibi bulut hizmetler dahil kaydedin. Bu envanter, yanlış gidebilecek şeylerin nerede ve neler olabileceğini bilmenizi kolaylaştırır. 

 

Güvenlik politikalarınızı belirleyin: Güvenlik ve iyi liderlik bir arada ilerler. Çalışanlarınıza güvenliğin neden önemli bir konu olduğunu, neden yalnızca yetkili personelin ofise girebileceğini veya iş verilerine erişmek için neden kişisel dizüstü bilgisayarları veya diğer cihazları kullanmamaları gerektiğini ilettiğinizden emin olun. Uzaktan çalışıyorlarsa, halka açık Wi-Fi erişim noktalarına bağlanırken neden dikkatli olmaları gerektiğini açıklayın. 

 

Kontrol mekanizmalarınızı belirleyin: Kararlaştırılan politikaların uygulandığından emin olmak için belirli BT kontrolleri uygulamak önemlidir. Temel adımlardan biri, her çalışanın kendi dizüstü bilgisayarına ve şirketin intranetine erişmesi için benzersiz bir kullanıcı adı ve parola veya anahtar parolası belirlemektir. Herhangi bir güvenlik sorunu veya olayıyla karşılaşmaları durumunda çalışanların uyması gereken protokolü belirleyin. Çalışanları kötü amaçlı yazılımlardan korumak için güvenlik yazılımı da kullanmalısınız. Son olarak, verilere bir saldırgan tarafından erişilmesini ve okunmasını önlemek üzere şifreleme kullanmanın yanı sıra parolaya ek olarak fazladan bir katman sağlamak için iki faktörlü kimlik doğrulama kullanmayı düşünün. 

 

Güvenlik politikalarınızı test edin: Daha önce uygulanan adımlarla şirketiniz zaten belirli bir düzeyde korumadan yararlanıyor. Ancak tüm adımların iyi bir şekilde benimsendiğinden ve bir saldırı durumunda sorunsuz bir şekilde tepki verildiğinden emin olmanız gerekir. Çalışanların güçlü ve benzersiz parolalar kullandığından emin olmanız gerektiğini unutmayın. 

 

Eğitim verin: Çalışanların siber güvenlik konusunda bilinçlenmesini sağlamak uzun vadeli bir uğraştır. İyi bilgilendirilmiş çalışanlar bile bazen basit kimlik avı e-postalarına kanabilir. Etkili bir güvenlik stratejisi, çalışanları bilgilendirmek ve eğitmek için liderlik yeteneğinize bağlıdır. 

 

Test etmeye devam edin: Önceki adımları uyguladıktan sonra gardınızı indirmeyin. Yılda en az bir kez veya kriz dönemlerinde süreçlerinizi daha sık yeniden değerlendirmeniz gerekir. Bilinen güvenlik açıklarından korunmak ve şirketten ayrılan çalışanların hesaplarını ve erişimlerini devre dışı bırakmak veya kaldırmak için çalışanlarınızın yönlendirmelerinize uyduğundan ve tüm yazılımlarınızın güncel olduğundan emin olun. 

Habere ifade bırak !
Habere ait etiket tanımlanmamış.
Okuyucu Yorumları (0)

Yorumunuz başarıyla alındı, inceleme ardından en kısa sürede yayına alınacaktır.

Yorum yazarak Topluluk Kuralları’nı kabul etmiş bulunuyor ve trabzonhabermerkezi.com sitesine yaptığınız yorumunuzla ilgili doğrudan veya dolaylı tüm sorumluluğu tek başınıza üstleniyorsunuz. Yazılan tüm yorumlardan site yönetimi hiçbir şekilde sorumlu tutulamaz.
Adana escort bayan Çukurova escort bayan Seyhan escort bayan Ankara escort bayan Mamak escort bayan Etimesgut escort bayan Polatlı escort bayan Pursaklar escort bayan Haymana escort bayan Çankaya escort bayan Keçiören escort bayan Sincan escort bayan Antalya escort bayan Kumluca escort bayan Konyaaltı escort bayan Manavgat escort bayan Muratpaşa escort bayan Kaş escort bayan Alanya escort bayan Kemer escort bayan Bursa escort bayan Eskişehir escort bayan Gaziantep escort bayan Şahinbey escort bayan Nizip escort bayan Şehitkamil escort bayan İstanbul escort bayan Merter escort bayan Nişantaşı escort bayan Şerifali escort bayan Maltepe escort bayan Sancaktepe escort bayan Eyüpsultan escort bayan Şişli escort bayan Kayaşehir escort bayan Büyükçekmece escort bayan Beşiktaş escort bayan Mecidiyeköy escort bayan Zeytinburnu escort bayan Sarıyer escort bayan Bayrampaşa escort bayan Fulya escort bayan Beyoğlu escort bayan Başakşehir escort bayan Tuzla escort bayan Beylikdüzü escort bayan Pendik escort bayan Bağcılar escort bayan Ümraniye escort bayan Üsküdar escort bayan Esenyurt escort bayan Küçükçekmece escort bayan Esenler escort bayan Güngören escort bayan Kurtköy escort bayan Bahçelievler escort bayan Sultanbeyli escort bayan Ataşehir escort bayan Kağıthane escort bayan Fatih escort bayan Çekmeköy escort bayan Çatalca escort bayan Bakırköy escort bayan Kadıköy escort bayan Avcılar escort bayan Beykoz escort bayan Kartal escort bayan İzmir escort bayan Balçova escort bayan Konak escort bayan Bayraklı escort bayan Buca escort bayan Çiğli escort bayan Gaziemir escort bayan Bergama escort bayan Karşıyaka escort bayan Urla escort bayan Bornova escort bayan Çeşme escort bayan Kayseri escort bayan Kocaeli escort bayan Gebze escort bayan İzmit escort bayan Malatya escort bayan Manisa escort bayan Mersin escort bayan Yenişehir escort bayan Mezitli escort bayan Erdemli escort bayan Silifke escort bayan Akdeniz escort bayan Anamur escort bayan Muğla escort bayan Bodrum escort bayan Milas escort bayan Dalaman escort bayan Marmaris escort bayan Fethiye escort bayan Datça escort bayan Samsun escort bayan Atakum escort bayan İlkadım escort bayan Adıyaman escort bayan Afyonkarahisar escort bayan Ağrı escort bayan Aksaray escort bayan Amasya escort bayan Ardahan escort bayan Artvin escort bayan Aydın escort bayan Balıkesir escort bayan Bartın escort bayan Batman escort bayan Bayburt escort bayan Bilecik escort bayan Bingöl escort bayan Bitlis escort bayan Bolu escort bayan Burdur escort bayan Çanakkale escort bayan Çankırı escort bayan Çorum escort bayan Denizli escort bayan Diyarbakır escort bayan Düzce escort bayan Edirne escort bayan Elazığ escort bayan Erzincan escort bayan Erzurum escort bayan Giresun escort bayan Gümüşhane escort bayan Hakkari escort bayan Hatay escort bayan Iğdır escort bayan Isparta escort bayan Kahramanmaraş escort bayan Karabük escort bayan Karaman escort bayan Kars escort bayan Kastamonu escort bayan Kırıkkale escort bayan Kırklareli escort bayan Kırşehir escort bayan Kilis escort bayan Konya escort bayan Kütahya escort bayan Mardin escort bayan Muş escort bayan Nevşehir escort bayan Niğde escort bayan Ordu escort bayan Osmaniye escort bayan Rize escort bayan Sakarya escort bayan Siirt escort bayan Sinop escort bayan Sivas escort bayan Şanlıurfa escort bayan Şırnak escort bayan Tekirdağ escort bayan Tokat escort bayan Trabzon escort bayan Tunceli escort bayan Uşak escort bayan Van escort bayan Yalova escort bayan Yozgat escort bayan Zonguldak escort bayan
Sitemizden en iyi şekilde faydalanabilmeniz için çerezler kullanılmaktadır, sitemizi kullanarak çerezleri kabul etmiş saylırsınız.