Dolar 35,4869
Euro 36,6172
Altın 3.064,08
BİST 9.696,45
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 7°C
Çok Bulutlu
İstanbul
7°C
Çok Bulutlu
Per 9°C
Cum 8°C
Cts 10°C
Paz 11°C

Uzaktan çalışırken kullanılan mobil cihazlar şirket güvenliğini tehdit ediyor

Kuruluşlar, teknolojinin beraberinde getirdiği güvenlik açıklarını azaltmak, bulut tabanlı ortamlara ve üçüncü parti eser sağlayıcılarına bağlı riskleri yönetmek gibi birçok siber tehditle gayret ediyor.

Uzaktan çalışırken kullanılan mobil cihazlar şirket güvenliğini tehdit ediyor
28 Ağustos 2023 14:24
92

Kuruluşlar, teknolojinin beraberinde getirdiği güvenlik açıklarını azaltmak, bulut tabanlı ortamlara ve üçüncü parti eser sağlayıcılarına bağlı riskleri yönetmek gibi birçok siber tehditle çaba ediyor. Buna rağmen bilhassa pandemi sonrası gelişen siber tehditler göz önüne alındığında, kurumsal siber güvenlikte çevresel bileşenler olarak kabul edilen taşınabilir aygıtlar, siber hatalılar için cazip amaçlar haline geliyor. Yapılan bir araştırma, kimlik avı sitelerinin %80’inin ya taşınabilir aygıtları gaye aldığını ya da hem taşınabilir hem de masaüstü bilgisayarlarda çalışacak halde tasarlandığını ortaya koyuyor. Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Yöneticisi Alev Akkoyunlu “Çoğu şirket tarafından önemsenmeyen taşınabilir aygıtların güvenliği, tedbir alınmadığı takdirde beklenmeyen tehlikelere yol açan zayıf halka haline dönüşebiliyor.” ikazında bulunarak taşınabilir aygıtların güvenliğinin sağlanması için 4 teklif paylaşıyor. 

Pandemi, şirketlerin taşınabilir aygıtlarla çalışmasını değerli ölçüde artırdı. Ancak bu durum güvenlik risklerini de beraberinde getiriyor. Taşınabilir aygıt kullanımı arttıkça, çevresel tehditler de artış gösteriyor. Birçok güvenlik takımının karşılaştığı erişilebilirlik zorluklarıyla birlikte, bu takımların şirket ağına bağlı aygıtların tam sayısını belirlemesi zorlaşıyor. Çalışanlar, yetkisiz ağlarda kendi aygıtlarını kullanarak oluşturdukları yüksek riskin farkında olmadıkları için kuruluşların klasik taşınabilir aygıt idaresi (MDM) araçlarının ötesinde taşınabilir güvenlik tehditlerini direkt ele almaları kıymet taşıyor. Bu araçlar bir ağdaki aygıtları yönetiyor, fakat daha karmaşık tehditlere karşı muhafaza sağlamıyor. Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Yöneticisi Alev Akkoyunlu “Masaüstü bilgisayarların, dizüstü bilgisayarların ve sunucuların güvenliğini sağlamak için uygulanan strateji ve uğraş taşınabilir aygıtları da kapsamalı. Şu anda meçhul bir tabanda bulunmasına karşın, kapsamlı bir siber güvenlik stratejisinde taşınabilir güvenliğin ehemmiyeti görmezden gelinmemeli.” açıklamasında bulunarak taşınabilir güvenlikle ilgili bilinmesi gerekenleri paylaşıyor. 

 

Mobil Güvenlikte Zımnî Tehditler Nasıl Ortaya Çıkarılır?

 Kurumlar taşınabilir aygıt güvenliğinin getirdiği zorluklarla boğuşurken, karşılaştıkları muhakkak risk ve tehditleri kapsamlı bir biçimde anlamak hayati değer taşıyor.

1. Yazılım ve Sistem Tabanlı Zafiyetler: Bu riskler taşınabilir aygıtların hem işletim sistemlerinde hem de uygulamalarda bulunabilen yazılım açıkları ve istismarlar yoluyla gerçekleştiriliyor. Makus niyetli aktörlerin, bir sistemi tehlikeye atmak için eski bir uygulamadan yararlanmak üzere bir iOS yahut Android platformundaki güvenlik açıklarını kullandıkları biliniyor. Bu tehditlerden korunmak için, bir güvenlik açığı idare sistemine sahip olmanın yanı sıra yazılım ve sistem güncellemeleri için bir otomatik güncelleme siyaseti mecburî kılmak da tesirli oluyor.

2. Berbat Emelli Uygulamalar: Bu formül, uygulama mağazası dışında bir aplikasyonun indirilmesi durumunda, uygulamanın yasal olduğu bilinmesine karşın ekseriyetle makus maksatlı olma riskini taşıyor. Uygulama mağazaları dahi kullanıcılar için tehlike yaratabiliyor. Google ve Apple uygulamalarını ağır bir biçimde incelediklerini argüman etseler de birçok makûs niyetli sürüm milyonlarca taşınabilir aygıta erişebiliyor. Belli dönemlerde bilinmeyen ve kullanmadığımız uygulamaları cihazlarımızdan silmemiz gerekiyor.

3. Zayıf Halka Olarak Taşınabilir Aygıt: Bir sistemi ya da kuruluşu tehlikeye atmaya yahut saldırmaya yönelik birçok teşebbüs, bir taşınabilir aygıt aracılığıyla gerçekleşebiliyor. SMS tabanlı kimlik avı (smishing), yasal uygulamalara makus emelli reklamlar yerleştirme yahut e-posta, toplumsal medya yahut taşınabilir fidye yazılımı yoluyla yapılabiliyor. Yalnızca bu yıl yapılan araştırmalar, taşınabilir fidye yazılımı örneklerinde yıldan yıla %51’lik bir artış tespit etti. Mevcut risklere karşın birçok kuruluş hala taşınabilir aygıt güvenliğine gerektiği kadar öncelik vermiyor. Ekseriyetle bu aygıtların tesirli bir halde teminat altına alınması konusunda bilgi eksikliği ya da sağlam taşınabilir güvenliği destekleyecek süreç ve altyapı eksikliği bu duruma sebep oluyor. Bu öncelik ve hazırlık eksikliği saldırganların faydalanabileceği fırsatlar yaratıyor.

 

Şirketlerdeki Taşınabilir Aygıtlar İçin 4 Siber Güvenlik Önerisi

Kuruluşların, bilhassa taşınabilir güvenliği ele alan sağlam güvenlik tedbirleri uygulaması gerekiyor. Bu tedbirler siyasetler, süreçler ve temel taşınabilir tehdit savunma tahlillerinin bir karışımı yoluyla yapılabiliyor. Tesirli bir taşınabilir tehdit savunma (MTD) tahlili ararken kuruluşların aşağıda yer alan konulara dikkat etmesi gerekiyor.

 

1. Makus Maksatlı Uygulamalara Karşı Koruma: Kapsamlı bir taşınabilir güvenlik stratejisinin, uygulama inceleme yeteneklerini içermesi ve sadece bilinen berbat gayeli uygulamalara karşı değil, uyumluluk problemlerine yol açabilecek riskli uygulamalara karşı da müdafaa sağlaması gerekiyor.

2. Ağ Hücumlarını Azaltma: Mobil aygıtlar sık sık ağ hücumlarının maksadı oluyor. Kullanılacak güvenlik uygulamasının tesirli olması için tehditleri belirleme ve etkisiz hale getirme odaklı olması ehemmiyet taşıyor. Bilhassa bilmediğimiz ortamlardaki Wi-Fi altyapılarını kullanmamız gerekiyor. Gerekli olduğu taktirde güvenlik tahlili kullanarak Wi-Fi kullanımında cihazımızı korumalıyız. 

3. Web/Kimlik Avı Muhafazası: Mobil aygıtları amaç alan kimlik avı tehditlerinin yaygınlığı göz önüne alındığında internet muhafazası, kapsamlı bir taşınabilir güvenlik stratejisinin değerli bir bileşeni oluyor.

4. Daima Risk ve Tehdit Azaltma: Hızlı hareket eden saldırganların potansiyel Zero-Day tehditlerine ve yeni keşfedilen güvenlik açıklarına karşı proaktif bir tahlile sahip olmak, kuruluşların bir adım önde olmasına yardımcı olabiliyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.

seo hizmeti ankara seo ankara seo ajansı bursa boşanma avukat izmir mimar izmir mimarlık izmir mimarlık ofisi aydın çıkışlı turlar aydın çıkışlı turlar aydın çıkışlı turlar ankara tercüme bürosu ankara vize danışmanlık ankara sigorta acenteleri ankara diş kliniğ bursa hurdacılar kristalize su yalıtımı ısı yalıtımı at bakım malzemeleri soğutma sistemleri Günübirlik Turlar kars kaşar peyniri