Kaspersky’den startuplara güvenlik tavsiyeleri

- Kaspersky, ilk işini kuran birçok girişimcinin yaptığı tipik hataları ele alarak siber tehditlere karşı önemli tavsiyelerde bulunuyor

Ekonomi 10.03.2021 11:23:58 0
Kaspersky’den startuplara güvenlik tavsiyeleri
Tarih: 01.01.0001 00:00 Güncelleme: 10.03.2021 11:23

İSTANBUL (AA) - Son zamanlarda hem dünyada hem de Türkiye'de girişimcilik faaliyetleri hızla artmaya devam ederken, kısıtlı bütçelerle kurulan ve büyümeye çalışan startuplar öncelikleri yönetirken çoğu zaman bilgi güvenliğiyle ilgili konuları ihmal ediyor.

Kaspersky açıklamasına göre, startupların çoğu kısıtlı kaynaklara sahip küçük bir işletmenin siber suçluların ilgisini çekmeyeceğine güvenerek güvenliğe yatırım yapmıyor, fakat herkes siber suçların hedefi olabilir.

Açıklamaya göre, öncelikle siber tehditlerin çoğu çok büyük ölçekli olduğu için yaratıcıları da hedefi geniş tutup en azından birkaçından kazanabilmek için olabildiğince çok şirketi vurmaya çalışıyor. İkincisi, genellikle nispeten korunmasız olduklarından startuplar siber suçlular için cazip bir hedef. Kuruluşların bir siber saldırıdan sonra toparlanması bazen aylar alırken, küçük bir firma bir daha ayağa kalkamayabilir. Startupları kısıtlı bütçeye rağmen hakkıyla koruyabilmek için işe başlamadan önce bir tehdit modeli oluşturmak ve hangi risklerin işletmeyle ilgili olduğunu tespit etmek gerekebilir.

- "Bulut kaynaklarda uygun güvenlik ayarları bulunmayabilir"

Kaspersky açıklamasında, ilk işini kuran birçok girişimcinin yaptığı tipik hatalar ele alınarak tavsiyelerde bulunuluyor. Açıklamaya göre, startupların çoğu, örneğin Amazon AWS ya da Google Cloud gibi, halka açık bulut hizmetlerine bel bağlar, ama bunlarda bu tür depolama alanlarına uygun güvenlik ayarları bulunmayabilir. Çoğu zaman, müşteri verilerinin veya web uygulaması kodlarının olduğu kapsayıcıların korunma yolu zayıf parolaların ötesine geçmez ve dahili kurumsal belgeler doğrudan bağlantılarla erişilebildiği gibi arama motorlarına da görünür. Sonuçta da kritik veriler herkesin eline geçebilir. Startuplar bazen, işleri zorlaştırmamak adına önemli belgelere erişimi sınırlandırmayı unutarak bunları Google Docs’ta sonsuza kadar herkese açık halde bırakır.

Bütün işletmelerde insanlar genellikle zayıf halkadır. Saldırganlar da bunu çok iyi bilir ve toplum mühendisliği hilelerini kullanarak kurumsal ağa sızar ya da gizli bilgi avcılığı yapar. Bilinçsizlik serbest çalışanlarla iş yapan firmalar için iki kat tehlikelidir: Bu kişilerin çalışırken hangi aygıtları ve hangi ağları kullandığını kontrol etmek oldukça zor olabilir. Bu nedenle, tüm çalışanları güvenlik odaklı bir tavır almaya motive etmek ve yönlendirmek çok önemlidir.


- "Üçüncü şahıs hizmet ve yazılımlarının güvenliğini yakından takip edin"


Açıklamada, startuplara iş planlarını hazırlarken siber güvenliğe özen gösterilmesi gerektiği belirtilerek, şu tavsiyelerde bulunuldu:

"Hangi kaynakların öncelikli olarak koruma gerektirdiğini ve ilk aşamalarda bütçenizin ne tür güvenlik araçlarına yeteceğini tespit edin. Aslında, tedbirlerin çoğu o kadar da maliyetli değildir. Aygıtlarınızı ve hesaplarınızı korumak için güçlü parolalar kullanın. Kaspersky Small Office Security çözümümüz güçlü parolalar oluşturmaya ve bunları şifreli kapsayıcıların içinde tutmaya yarayan Kaspersky Password Manager aracını içerir. İki aşamalı kimlik doğrulamayı ihmal etmeyin. Bu aralar neredeyse her yerde kullanılıyor ve gerçekten işe yarıyor. Çalışmayı planladığınız ülkelerdeki veri depolama yasalarını dikkatle inceleyin ve firmanızın kişisel bilgi depolama ve işleme iş akışının bu yasalara uygun olduğundan emin olun. Mümkünse söz konusu her piyasadaki tuzaklar ve gizli tehlikeler konusunda avukatlara danışın. Üçüncü şahıs hizmet ve yazılımlarının güvenliğini yakından takip edin. Kullandığınız iş birlikçi geliştirme sistemi ne kadar iyi korunuyor? Konakçı hizmet sağlayıcınız güvenli mi? Kullandığınız açık kaynak kütüphanelerinde bilinen zafiyetler var mı? Bu sorular da sizi en az son ürünün tüketici özellikleri kadar ilgilendirmelidir."

Ayrıca çalışanların siber güvenlik bilincinin yükseltilmesi tavsiye edilen Kaspersky açıklamasında, şu uyarılar yapıldı:

"Onları bu konuda araştırma yapmaya teşvik edin. Eğer firmanızda kadrolu siber güvenlik uzmanı yoksa (startuplarda genellikle olmaz) bu konuya en azından biraz ilgi duyan birini bulun. Bilgisayarın altyapısını korumayı unutmayın. Bütçesi kısıtlı olan yeni firmalara yönelik Kaspersky Small Office Security sayesinde iş istasyonlarınızın ve sunucularınızın güvenliğini otomatik kontrol edebilir ve ödemelerinizi çevrimiçi olarak güvenle yapabilirsiniz. Hiçbir idari beceri gerekmez."

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

TCDD'den Van İlinde İstihdam Fırsatı: 780 Personel Alımı İçin Başvurular Başlıyor!


Van İş İlanları

AFAD Van'dan İstihdam Hamlesi: 33 Daimi Arama ve Kurtarma Teknisyeni Alınacak!


Van İş İlanları

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

Van YYÜ 60 Akademisyen Alımıyla Güçleniyor: Detaylar ve Başvuru Şartları


Van İş İlanları

SPOR HABERLERİ

Kars 36 Spor, Bitlis 1916 Spor maçının hakemleri belli oldu


Van Spor

Yeni Malatyaspor’un 3 puanı silindi


Van Spor

Genç’e 750 kişilik yeni spor salonu


Van Spor

Elazığ paletli yüzme yarışlarında dünya 3.’sü oldu


Van Spor

Elazığspor’da Adem Çağlayan dönemi resmen başladı


Van Spor

25 Mart Spor Kulübü için tek yürek oldu


Van Spor

24Erzincanspor’da mali kriz büyüyor: Futbolcular alacakları için dava açtı


Van Spor

Genç sporcular sahada: Voleybol İl Birinciliği finali devam ediyor


Van Spor

Maça çıkmayan Yeni Malatyaspor, PFDK’ya sevk edildi


Van Spor

Ağrı Gençlik Merkezi’nden anlamlı buluşma


Van Spor

Elazığspor’da Adem Çağlayan dönemi


Van Spor

Bitlis 1916’dan dikkat çeken performans


Van Spor

Şampiyonluk kupası Şehriban Günata’nın


Van Spor

Elazığspor’dan Mustafa Sarıgül’e veda


Van Spor

Ziraat Türkiye Kupası: Muş SK: 1- Konyaspor: 4


Van Spor

Avrupa üçüncüsü Curling Milli Takımı’ndan Çakmur’a ziyaret


Van Spor

Elazığ’da basketbol turnuvası tamamladı


Van Spor

Erzurum ETÜ Atıcılık takımı Mersin’de birinci oldu


Van Spor

Elazığspor’da Sarıgül dönemi sona erdi


Van Spor

Aşkale İbrahim Polat Ortaokulu il müsabakalarında ikincilik elde etti


Van Spor

380 sporcu Okul Sporları Oryantiring Yarışması’nda ter döktü


Van Spor

SON DAKİKA HABERLERİ