DOLAR
32,2020
EURO
35,0069
ALTIN
2.504,53
BIST
10.643,58
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
21°C
İstanbul
21°C
Az Bulutlu
Pazartesi Hafif Yağmurlu
22°C
Salı Az Bulutlu
25°C
Çarşamba Az Bulutlu
22°C
Perşembe Az Bulutlu
22°C

Kişisel cihaz kullanımı şirketleri riske sokuyor

Uzaktan ve hibrit çalışma modelleri şirketlerin kurallarını çalışanların da alışkanlıklarını değiştirdi. Çalışanlar şirket datalarına her yerden, istedikleri saatte ve ellerinin altındaki rastgele bir aygıttan erişmek istiyor. Kurumsal ağlardaki ferdî aygıtlar potansiyel olarak bir tehdit oluşturuyor.

Kişisel cihaz kullanımı şirketleri riske sokuyor
07.02.2024 20:36
0
A+
A-

Uzaktan ve hibrit çalışma modelleri şirketlerin kurallarını çalışanların da   alışkanlıklarını değiştirdi. Çalışanlar şirket datalarına her yerden, istedikleri saatte ve ellerinin altındaki rastgele bir aygıttan erişmek istiyor. Kurumsal ağlardaki şahsî aygıtlar potansiyel olarak bir tehdit oluşturuyor. 

 

Dijital güvenlik şirketi ESET, çalışanlara ilişkin aygıtlarla bağlantılı siber risklerin nasıl azaltabileceğini; kurumsal dataların ve müşteri datalarının tehlikeye atılmasını nasıl önlenebileceğini inceledi. 

 

Kişisel aygıtların iş için kullanımı, sağlam güvenlik uygulamaları ve tedbirlerle desteklenmediği takdirde giderek artan siber güvenlik risklerini beraberinde getiriyor. Kendi aygıtını getir (BYOD) düzenlemelerine ait tasalar yeni olmasa da iş için şahsî aygıtlara artan bağımlılık, kurumsal bilgilerin güvenliğini sağlamanın zorluğunu daha da artırdı. Değişen çalışma ortamına ahenk sağlamak için mevcut güvenlik siyasetlerin tekrar kıymetlendirilmesi gerekiyor.

 

Kurumsal taarruz yüzeyini azaltın

Çalışanların, bilişim teknolojileri ünitesinin (BT) yetki alanı dışındaki aygıtları kullanması, bilhassa denetim edilmediği takdirde, kurumsal bilgiler için büyük bir tehdit haline geldi. Kuruluşların ağlarına erişen her aygıtın envanterini çıkarması ve temel bir muhafaza seviyesi sağlamak için çalışan aygıtlarının karşılaması gereken güvenlik standartlarını ve yapılandırmalarını belirlemesi gerekiyor. Çalışanların sahip olduğu aygıtlardaki onaylanmamış uygulamalar yahut öbür yazılımlar, bir bütün olarak BT’nin kurumsal data ve sistemlerin bütünlüğü, kullanılabilirliği ve kapalılığı için yaygın bir risk kaynağıdır. 

BYOD aygıtlar için de yazılım ve işletim sistemlerini güncelleyin

Çalışanların, şirket tarafından verilen dizüstü bilgisayarları ve akıllı telefonları kullanırken ve yazılım güncellemeleri yayımlandıktan çabucak sonra makinelerine yüklemek için BT departmanının takviyesini yanlarında bulmaları değerlidir. Bugünlerde pek çok işletme, sadece çalışanların aygıtlarına güncellemeleri yüklemeye değil birebir vakitte güvenliklerini genel olarak sıkılaştırmaya da yardımcı olmak için aygıt idaresi yazılımından yararlanıyor. Aygıtlarındaki yazılımları aktüel tutma vazifesi çalışanların kendilerine düşüyorsa, kuruluşlar en azından çalışanlarına yamaların mevcut olduğunu hatırlatmak, güncellemeleri uygulamak için onlara nasıl yapılır kılavuzları sağlamak ve ilerlemeyi izlemek konusunda dayanak olabilirler.

Güvenli bir temas kurun

Uzaktaki bir çalışanın kuruluşun ağına erişmesi gerekiyorsa, kuruluşun bunun farkında olması gerekir. Uzaktan çalışanlar yalnızca konutlarındaki Wi-Fi ağlarını değil, halka açık Wi-Fi ağlarını da kullanabilirler. Her iki senaryoda da uzaktan çalışanların kurumsal kaynaklara güya ofiste oturuyorlarmış üzere erişmelerini sağlayan yanlışsız yapılandırılmış bir sanal özel ağ (VPN), kurumun siber hatalılar tarafından istismar edilebilecek zayıflıklara maruz kalmasını azaltmanın kolay bir yoludur. Bir kuruluşun BT ortamına uzaktan irtibat sağlamanın bir öteki yolu da Uzak Masaüstü Protokolü’dür (RDP). Dünya nüfusunun büyük bir kısmı meskenden çalışmaya geçtiğinde, RDP ilişkilerinin sayısı süratle arttı ve RDP uç noktalarına yönelik taarruzlar da arttı. Siber hatalı bulduğu açıkları kullanarak fikri mülkiyete sahip dataları ele geçirebilir, kurumsal evrakları şifreleyip fidye için elinde tutabilir, muhasebe departmanını kandırarak kendi denetimleri altındaki hesaplara para aktarmalarını sağlayabilir ya da şirketin bilgi yedeklemelerine ziyan verebilir. RDP erişiminin, internete bakan RDP’nin devre dışı bırakılması ve RDP aracılığıyla oturum açılabilen tüm hesaplar için güçlü ve karmaşık parolalar gerektirmesi de dahil olmak üzere düzgün bir halde yapılandırılması gerekir.

Verilerinizi Koruyun 

Güçlü parola müdafaası, otomatik kilitleme, aygıtın diğerleri tarafından  kullanmasını engelleme şirketin datalarını ziyandan korumak için kıymetli adımlardır.  Gizli bilgilere yetkisiz şahıslar tarafından erişilmesi riskini sınırlamak için kuruluşlar hassas bilgileri hem transfer sırasında hem de beklemede şifrelemelidir. Çok faktörlü kimlik doğrulama uygulanmalı, ağ irtibatlarını inançlı hale getirmelidir.

Güvenli görüntü konferans

Pandemi sayesinde görüntü konferans hizmetlerinde bir patlama yaşandı ve başlangıçta yüz yüze olan tüm toplantılar sanal dünyaya taşındı. Kuruluşlar, görüntü konferans hizmetlerini kullanmak için hangi yazılımın kullanılacağı ve temasın nasıl teminat altına alınacağı üzere yönergeler oluşturmalıdır. 

Gizli bilgileri uçtan uca şifreleme ve aramalar için parola muhafazası dahil olmak üzere sağlam güvenlik özellikleriyle birlikte gelen yazılımların kullanılması tavsiye edilir. Görüntü konferans yazılımının en son güvenlik güncellemeleriyle şimdiki tutulması gerekir.

BYOD: Yazılım ve insanlar

Kurumsal sistemlere erişimi olan aygıtlarda saygın çok katmanlı güvenlik yazılımları kullanılmalıdır. Bu yazılım en yeni makus gayeli yazılım tehditlerine karşı muhafaza sağlayabilir, kurumsal bilgileri garanti altına alabilir. Sistem yöneticilerinin aygıtları şirketin güvenlik siyasetleriyle uyumlu tutmasına yardımcı olabilir. 

Cihazların ve dataların sistemli olarak yedeklenmesini sağlamak, çalışana güvenlik şuuru eğitimi vermek başka kıymetli konulardır.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.

ankara web tasarım law office wordpress hosting ingilizce kursu web tasarım ankara haberler Renault Yedek Parça Ankara Çıkışlı Karadeniz Batum Turu Dacia Yedek Parça Fluence Yedek Parça iveco yedek parça ankara Güneş Enerjisi İmplant Süt Sağım Makinesi Yedek Parça Casıo g shock forklift aküsü Pt100 ankara ceza avukatı Ankara endoskopi labomat Beta Law dacia yedek parça güç trafosu oto yedek parça dunnage airbag e-imza check up Huzurevi damla etiket radyal fan iç mimar jean Hobi Bahçesi Yatırımı etiler pilates değer kaybı Adblue yer yıkama makinesi Baharat Çeşitleri