Dolar 35,5033
Euro 36,5864
Altın 3.062,22
BİST 9.715,86
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 7°C
Çok Bulutlu
İstanbul
7°C
Çok Bulutlu
Per 9°C
Cum 8°C
Cts 10°C
Paz 10°C

Önemsenmesi gereken üç siber güvenlik başlığı

Siber güvenlik şirketi ESET, 2024 yılında dikkat edilmesi ve üzerinde durulması gereken eğitim başlığı tekliflerini paylaştı.

Önemsenmesi gereken üç siber güvenlik başlığı
27 Ekim 2023 21:24
91

Siber güvenlik şirketi ESET, 2024 yılında dikkat edilmesi ve üzerinde durulması gereken eğitim başlığı tekliflerini paylaştı.

Eğitim ve farkındalık çalışmaları tüm güvenlik stratejilerinin kritik bir kesimi olsa da tek başlarına kâfi değil. Kuruluşların güçlü denetim ve taşınabilir aygıt idaresi üzere araçlarla uygulanan çok sıkı güvenlik siyasetlerine sahip olması gerekiyor. Yüksek siber güvenlikli bir kurum kültürü oluşturmaya yönelik denklemin öğeleri “insanlar, süreç ve teknoloji olarak ön plana çıkıyor . Verizon datalarına  göre, 2022 yılındaki tüm global ihlallerin dörtte üçü ( yüzde 74) “insan unsuru” içeriyor. Bu bilgi  birçok durumda yanılgı ve ihmallerin olduğunu, sonucunda da kullanıcıların kimlik avı ve toplumsal mühendislik kurbanına dönüştüğünü gösteriyor. Güvenlik eğitimi ve farkındalık programları bu riskleri azaltmanın kıymetli bir yolu olsa da asıl değerli olan yanlış kullanıcı davranışlarını doğrusuyla değiştirmek.

Siber güvenliği artırabilmek için 2024 yılında  üzerinde durulması gereken hususlar ve eğitimler üç başlık altında toplandı.   

 

BEC dolandırıcılığı ve kimlik avı

Hedefli kimlik avı bildirilerinden yararlanan iş e-postalarının güvenliğinin ihlal edilmesi (BEC) dolandırıcılığı, en çok kazandıran siber cürüm kategorilerinden biri olmaya devam ediyor. Geçen yıl FBI’a bildirilen olaylarda kurbanlar 2,7 milyar dolardan fazla para kaybetti. Bu, çoklukla mağdurun, dolandırıcının denetimi altındaki bir hesaba kurumsal kaynak transferini onaylaması için kandırılması yoluyla, temelde toplumsal mühendisliğe dayanan bir cürüm. Bunu başarmak için bir CEO yahut tedarikçinin kimliğine bürünmek üzere çeşitli sistemler var. Bu prosedürler, kimlik avı farkındalığı uygulamalarında gerçek bir formda ele alınabilir. Bunlar, gelişmiş e-posta güvenliği, inançlı ödeme metotları ve ödeme taleplerinin birden fazla denetim edilmesi üzere bahislerle birleştirilmelidir.

Bu cinsten kimlik avı hücumları yıllardır yapılıyor fakat hala kurumsal ağlara yönelik akınlarda en çok kullanılan yol olma özelliği taşıyor. Konuttan ve taşınabilir çalışan bireylerin dikkatlerinin basitçe dağılması nedeniyle de makûs adamların amaçlarına ulaşma ihtimali daha da artıyor.

 

Uzaktan ve hibrit çalışma güvenliği

Uzmanlar uzun müddettir, meskenden çalışanların güvenlik tekniklerini önemsememe yahut unutma ihtimalinin daha yüksek olduğu konusunda ihtarlar yapıyor. Yapılan bir çalışma, çalışanların yüzde 80’inin, örneğin yaz aylarında cuma günleri konuttan çalışmanın kendilerini daha rahat hissettirdiğini ve dikkatlerinin dağıldığını kabul ettiğini gösterdi. Bu durumda, bilhassa mesken ağları ve aygıtları kurumsal ortamlarda kullanılanlara nazaran daha az korunuyor ise, çalışanlar daha yüksek risk altında olabilir. Dizüstü bilgisayarlar için güvenlik güncellemeleri, parola idaresi ve sırf kurumsal onaylı aygıtların kullanımına ait tavsiyelerle eğitim programlarının devreye girmesi gereken yer burasıdır. Bunun kimlik avı farkındalığı eğitimiyle birlikte olması gerekir. 

Hibrit çalışma bugün birçok işletme için standart hale geldi. Yapılan bir araştırma, işletmelerin yüzde 53’ünün bu usulü bir şirket siyaseti olarak benimsediğini ve bu sayının giderek büyüyeceğini söylüyor. Ofise gidip gelmenin yahut halka açık bir yerden çalışmanın birtakım riskleri var. Bunlardan biri, taşınabilir çalışanları, ortadaki düşman (AitM) hücumlarına ve “şeytani ikiz” tehditlerine maruz bırakabilecek halka açık Wi-Fi ilişki noktalarından gelen tehditlerdir. Bu tehditler, bilgisayar korsanları bir ağa erişip bağlı aygıtlar ile yönlendirici ortasında dolaşan dataları gizlice dinlemek için, makul bir pozisyonda legal bir erişim noktası üzere görünen yinelenen diğer bir Wi-Fi erişim noktası kurduğunda oluşur. 

 

Veri koruma 

Düzenleyicilerin uyumsuzluklara karşı tedbir alması nedeniyle GDPR cezaları 2022’de yıllık yüzde 168 artarak 2,9 milyar Euro’nun üzerine çıktı. Bu, kuruluşların işçilerinin data muhafaza siyasetlerini yanlışsız bir formda takip ettiğinden emin olmaları açısından epey değerlidir. Nizamlı eğitim, en yanlışsız data sürece uygulamalarını akılda tutmanın en yeterli yollarından biridir. Bu, güçlü şifreleme kullanımı, düzgün parola idaresi, aygıtların inançta tutulması ve rastgele bir olayın anında ilgili şahsa bildirilmesi üzere tedbirler manasına gelir. 

Çalışanlar  ayrıca sık yapılan bir yanılgı olan, istenmeyen e-posta bilgi sızıntılarına yol açan kör karbon kopya (BCC) kullanımı konusunda bilgilendirilebilir ve öbür teknik eğitimlerden de yararlanabilir. 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.

seo hizmeti ankara seo ankara seo ajansı bursa boşanma avukat izmir mimar izmir mimarlık izmir mimarlık ofisi aydın çıkışlı turlar aydın çıkışlı turlar aydın çıkışlı turlar ankara tercüme bürosu ankara vize danışmanlık ankara sigorta acenteleri ankara diş kliniğ bursa hurdacılar kristalize su yalıtımı ısı yalıtımı at bakım malzemeleri soğutma sistemleri Günübirlik Turlar kars kaşar peyniri