DOLAR
41,5965
EURO
48,9367
ALTIN
5.168,23
BIST
11.220,22
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
23°C
İstanbul
23°C
Az Bulutlu
Cuma Yağmurlu
23°C
Cumartesi Az Bulutlu
21°C
Pazar Açık
22°C
Pazartesi Çok Bulutlu
21°C

Kamu Sektöründe Etkili Siber Güvenliği Sağlamanın 5 Yolu

Dijitalleşme bir bütün olarak bürokratik süreçlerde ihtilal yarattı. Öteki dallar üzere dünya çapındaki kamu kurumları da operasyonlarının verimliliğini artırmak için web tabanlı yazılım ve dayanakları benimsemeye devam ediyor.

Kamu Sektöründe Etkili Siber Güvenliği Sağlamanın 5 Yolu
11.03.2024 14:36
16
A+
A-

Dijitalleşme bir bütün olarak bürokratik süreçlerde ihtilal yarattı. Öbür dallar üzere dünya çapındaki kamu kurumları da operasyonlarının verimliliğini artırmak için web tabanlı yazılım ve dayanakları benimsemeye devam ediyor.

Ancak sağladığı birçok yarara karşın bu geçiş birebir vakitte kamu kesimini siber hatalılar için ilgi cazibeli bir maksat haline getiriyor. KnowBe4 raporuna nazaran 2023 yılının ikinci çeyreğinde kamu kurumlarına yönelik ataklarda % 40’lık bir artış görüldü. Bütünleşik siber güvenlik alanında global bir başkan olan WatchGuard’ın Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, kamu kurumlarının siber güvenlik sistemlerini güçlendirmek için uygulaması gereken 5 temel tedbiri sıralıyor. 

 

Faaliyet gösterdikleri toplulukların günlük ömrünü kolaylaştırmayı amaçlayan kamu hizmetleri, vatandaşların data mahremiyetinin ve güvenliğinin korunması noktasında da önemli sorumluluklara sahip. Bir siber atağın sırf kurumun kendisine değil genel olarak topluma verebileceği ziyan göz önüne alındığında, kamu dalının vatandaş bilgilerini korumak için aktüel ve gelişmiş siber güvenlik sistemleri kullanması kıymet teşkil ediyor. KnowBe4 raporuna nazaran 2023 yılının ikinci çeyreğinde kamu kurumlarına yönelik hücumlarda görülen % 40’lık artış, kamu bölümünün siber hatalılar için ilgi cazibeli bir amaç haline geldiğini gösteriyor. Bütünleşik siber güvenlik alanında global bir önder olan WatchGuard’ın Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, kamu kurumlarının siber güvenlik sistemlerini güçlendirmek için uygulaması gereken 5 temel tedbiri sıralıyor. 

 

1. Güvenlik duvarı yükleyin. Güvenlik duvarı, ağa giren temasları filtrelemeyi mümkün kılarak makus niyetli bireylerin ağa girmesini mahzurlar. Bir kuruluşu potansiyel siber taarruzlara karşı müdafaaya yönelik temel bir araçtır ve bu nedenle tüm kamu kurumları için zaruridir. 

 

2. Yazılımı şimdiki tutun. Eski bir sistem güvenlik ihlallerine neden olabilir ve bu da onu siber hatalılar için ülkü amaç haline getirebilir. Siber güvenlik sistemlerinin yeni olmasını sağlamak bir önceliktir. Daha tesirli bilgi muhafazası elde etmek için ortaya çıkabilecek güvenlik açıklarının sistemli olarak izlenmesi de kıymetlidir. Dahili bir grup çalıştıracak kaynaklara sahip olmayan kuruluşlar için en âlâ seçenek, güvenlik yaması yönetimi görevini harici uzmanlara devretmektir.

3. Yedek kopyalar oluşturun. Sistemlerin ve dataların nizamlı olarak yedeklenmesi, bilgi hırsızlığıyla çabada temel adımlardan biridir. Kopyaların farklı bir ağda yahut çevrimdışı olarak saklanması, yedeklerin şifrelenmiş berbat gayeli yazılımlar tarafından yok edilmesini önler.

4. Hassas bilgilere erişimi sonlandırın: Kamu hizmeti kurumları, kullanıcı kapalılığını sağlamak için bilgi müdafaasını ve bunlara kimlerin eriştiğini denetim etmeyi bir öncelik haline getirir. Hassas bilgiler içeren evraklara erişimin sonlandırılması, ihmalden kaynaklanan data hırsızlığı yahut harici aktörler tarafından yetkisiz erişim mümkünlüğünü azaltır. Bu nedenle erişimi kısıtlayan ve kullanıcıların sırf misyonları için muhakkak gerekli olan bilgilere erişmesine müsaade veren sıfır itimat yaklaşımını öneriyoruz. 

5. Makûs hedefli ilişkileri önleyin DNS hizmetleri çevrimiçi sitelere erişim için gerekli olsa da tehditlere karşı savunmasızdır. Potansiyel olarak tehlikeli temasları tespit edip engelleyebilecek bir tahlilin dahil edilmesi, bir kuruluşun ağlarını ve kullanıcı bilgilerini korumak için güzel bir yol olabilir. WatchGuard’ın DSNWatch tahlili, idaresi daha kolay ve daha az maliyetli hale getiren Bulut tabanlı bir sistem aracılığıyla inançsız irtibatların tespit edilmesini, engellenmesini ve izlenmesini sağlar.

Kaynak: (BYZHA) Beyaz Haber Ajansı