Siber saldırılara karşı siber hijyen önerisi

Bilgi Güvenliği Derneği Başkanı Ahmet Hamdi Atalay, koronavirüs salgını nedeniyle online eğitim ve uzaktan çalışmanın, yeni normal haline geldiğini belirterek, siber güvenliğin sağlanabilmesi için siber hijyene ihtiyaç olduğunu bildird

Ekonomi 4.09.2020 13:13:08 0
Siber saldırılara karşı siber hijyen önerisi
Tarih: 01.01.0001 00:00 Güncelleme: 04.09.2020 13:13

ANKARA (AA) - Ahmet Hamdi Atalay, AA muhabirine yaptığı açıklamada, Kovid-19 salgını nedeniyle iş yerlerinde uzaktan çalışma modeline geçildiğini anımsattı. Türkiye'nin de aralarında olduğu çok sayıda ülkede eğitimlerin uzaktan verildiğini hatırlatan Atalay, artık yoğunlukla kurumlarda toplantıların video konferans sistemleri üzerinden yapıldığının altını çizdi.

Uzaktan/evden çalışma modelinde insanların, şahsi bilgisayarlarından iş yerindeki sistemlere bağlanmalarında yüksek risklerin söz konusu olabildiğine dikkati çeken Atalay, şöyle konuştu:

"Ancak mevcut teknolojik imkanlarla kurumlar, sistemlerini uzaktan çalışmaya uygun ve steril hale getirebilmektedir. Evdeki bilgisayar ile iş yerindeki sistemlere genelde VPN gibi güvenli hatlarla bağlanılması gerekmektedir. Kullanılan bu VPN çözümlerinin güvenirliğinin sorgulanması ayrıca yapılması gerekmektedir. Uzaktan çalışmada yönetilmesi en zor konu, milyonlarca zararlı yazılıma açık durumda olan, kurumun kontrolü dışındaki şahsi bilgisayarların kullanılmasıdır. Bu cihazlar kurumların ağlarına bağlandığında risk ciddi boyutlara ulaşmaktadır. Riski yok etmek ve güvenli çalışma için kurumların gerekli tedbirleri alması da yetmemektedir. Çalışanların bilgili ve duyarlı olması bu noktada şarttır."

Siber saldırılardan korunmak için yöntemler

Atalay, online eğitim dolayısıyla internet kullanımında büyük artışlar olduğuna dikkati çekerek, siber saldırganların daha önce çevrimiçi (online) çok vakit geçirmeyenlerin de çevrimiçi olmaya başladığının bilinciyle saldırılarını olağanüstü derecede artırdıklarını vurguladı. Atalay, şöyle devam etti:

"Bu nedenle hem kişisel hem de kurumsal bilgilerin güvende tutulması, bu süreçte birinci öncelik olmalıdır. Tüm önemli dosyalar yedeklenmeli ve sistemden fiziken ayrı bir alanda saklanmalı. Kurumsal iş uygulamalarına yalnızca şifreli iletişim kanalları (SSL VPN, IPSec VPN) üzerinden erişilebilmesi, uygulama portallarına erişimin çok faktörlü kimlik doğrulama mekanizmaları kullanılarak korunması, uzak sistem erişim arabirimlerinin doğrudan internete açılmaması, kurumsal sistemlere erişirken karşılıklı kimlik doğrulama yapılması (istemciden sunucuya ve sunucudan istemciye) gibi teknik tedbirlerle uzaktan çalışma durumunda kurumların karşılaşabileceği risklerin bir kısmı ortadan kaldırılabilecektir."

Siber hijyen vurgusu

Siber güvenliğin sağlanması için şifre, ağ, cihaz, uygulama güvenliği ile oluşturulacak ana unsurlara sahip altyapılarda siber hijyene ihtiyaç olduğunun altını çizen Atalay, siber güvenlik süreç ve prosedürleri ile hangi durumda kimin, ne yapacağına yönelik talimat ve uygulama planlarının hazırlanması ve bunların çalışanlara iyi anlatılmasının her şeyin başlangıcı olduğunu söyledi.

Uzaktan çalışmada veri güvenliği için toplantıları ve bilgi paylaşımını yönetmenin de hayati öneme sahip olduğunu vurgulayan Atalay, şunları kaydetti:

"Bunun için uçtan uca şifreli sistemler tercih edilmelidir. Her şey insanda başlayıp insanda bitmektedir. Bu süreçte kullanıcıların sorumluluğu büyüktür. Bilgi ve bilinç düzeylerini geliştirip duyarlılıklarını artırmaları hayati öneme sahiptir. Bununla birlikte bazı kolay tedbirler de dijital dünyayı daha güvenli kılacaktır. Bilgisayarlar ve mobil cihazlarda kullanılan yazılımların sürekli güncel tutulması ve son sürüm antivirüs yazılımı yüklü olması gerekir. Mobil uygulamalar ve diğer yazılımların yalnızca güvenilir platformlardan indirilmesine, bilgisayarlar veya mobil cihazlara belli aralıklarla düzenli virüs taramaları yapılması, alınması beklenmeyen veya bilinmeyen bir gönderenden gelen mesajların açılmaması büyük önem taşıyor. Bilinmeyen web sitelerine girilmemesi, kişisel bilgilerin internette paylaşılmaması, e-posta sisteminin spamlardan koruyacak şekilde ayarlanması, bilgisayarlar ve mobil cihazların belli dönemlerde yedeklenmesi (backup) gerekli."

Kovid-19'un kamu ve özel sektörde önceden planlanmamış hızlı değişimlere yol açtığını vurgulayan Atalay, bu değişimlerin daha önce çok konuşulan ancak bir türlü yaygınlaşamayan uzaktan/evden çalışmayı, online eğitimi, yeni normal haline getirildiğini, yeni durumun "siber hijyen"in gerekliliğini artırdığını kaydetti.

Siber güvenliğin sağlanmasında hala önemli oranda yabancı ürünlerin kullanıldığına işaret eden Atalay, yerli ürün ve çözümlere yeterince yer verilmemesinin ve kuruluşların siber güvelik yatırımlarının yetersiz kalmasının, Türkiye'nin önündeki en önemli risk olduğunun altını çizdi.


Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

Van YYÜ 60 Akademisyen Alımıyla Güçleniyor: Detaylar ve Başvuru Şartları


Van İş İlanları

Adalet Bakanlığı’na 20 bin personel alınacak


Van İş İlanları

Cumhurbaşkanlığı Kararnamesiyle Kamuya 2.659 Yeni Personel Alımı! İşte Detaylar


Van İş İlanları

Sağlık Bakanlığı 3 Bin 658 İşçi Alımı Kura Sonuçları Açıklandı! İşte Detaylar


Van İş İlanları

SPOR HABERLERİ

Kulaçlar Gazze için atıldı


Van Spor

Berçelan’dan Zap Vadisi’ne doğa yürüyüşü


Van Spor

TFF 2. Lig: Elazığspor: 1 - Kastamonuspor: 2


Van Spor

Serikspor'da Finansal Kriz Patladı! Sergey Yuran; "Para Almıyoruz, Ayrılmak Zorunda Kalacağım"


Van Spor

Trabzonspor, 131 Hafta Sonra Tarihi Bir Seriye Ulaştı: Süper Lig'de 4 Maç 4 Galibiyet!


Van Spor

Galatasaray, 10 Kişi Kalan Göztepe'yi Zorlu Mücadelede 2-1 Mağlup Etti! Osimhen ve Sara Golleriyle Farkı Yarattı


Van Spor

Bandırmaspor, 45 Dakika 9 Kişi Mücadele Ettiği Maçta Esenler Erokspor'u Sahanda Göndermedi


Van Spor

RAMS Başakşehir Antalyaspor'u 4-0 Mağlup Etti: 5 Maçlık Galibiyetsizlik Serisi Sona Erdi!


Van Spor

Kars 36 Spor: 3 Bulanık Kop Spor: 0


Van Spor

Elazığ’da binin üzerinde karate sporcusu, Milli Takım’a seçilmek için ter döküyor


Van Spor

Hakkârili Bedirhan Durğun Türkiye üçüncüsü oldu


Van Spor

Fırtına seriye bağladı! Evinde Eyüpspor'u rahat geçti


Van Spor

Bölgesel Amatör Lig: Bitlis 1916 Futbol SK: 2 - Dersim Spor: 0


Van Spor

Nesine 2. Lig: Yeni Malatyaspor: 0 - 1461 Trabzon FK: 4


Van Spor

Bingöl’de 750 öğrenciye forma desteği


Van Spor

Bülent Bölükbaşı: "Çok sıkıntılı bir süreçten geçiyoruz"


Van Spor

Serkan Özbalta: "Galibiyeti çok özlemiştik"


Van Spor

51 İlden bin 200 sporcu Elazığ’da karate için buluştu


Van Spor

TFF 3. Lig: Yeşilyurtspor: 0 - Kahramanmaraşspor: 2


Van Spor

Trendyol 1. Lig: Erzurumspor FK: 2 - Ümraniyespor: 0


Van Spor

Korkut’ta atletizm antrenmanları sürüyor


Van Spor

SON DAKİKA HABERLERİ