• Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık
GözdeAnne
  • Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
GözdeAnne
Sonuç yok
Tüm Sonucu Görüntüle
Anasayfa Teknoloji

BT Ekipleri İçin Çevrim İçi İş Birliği Platformları’nda Verileri Korumanın 7 Yolu

haber by haber
23 Ekim 2022
in Teknoloji
0
BT Ekipleri İçin Çevrim İçi İş Birliği Platformları’nda Verileri Korumanın 7 Yolu
0
SHARES
0
VIEWS
Paylaş FacebookPaylaş Twitter

PANDEMİ SONRASI ŞİRKETLERİ YENİ GÜVENLİK TEHDİTLERİ BEKLİYOR!

Pandemi süreci şirketler için yeni çalışma tertibine geçişi ve çevrim içi çalışma platformu kullanım oranını büyük ölçüde artırdı. Bu süreçte işletmeler Slack, Microsoft Teams ve Zoom üzere pek çok yardımcı platformu kullanmaya başladı. Üçüncü parti hizmetlerden sağlanan iş birliği ve irtibat araçlarının şirketleri siber ataklar için açık maksat haline getirdiğini aktaran Komtera Teknoloji Satış Yöneticisi Gürsel Tipsin, BT gruplarının bu biçim uygulamalardaki güvenlik risklerine karşı siber ataklardan korunmak için neler yapmaları gerektiğini 7 adımda sıralıyor.

Bilgi akışı ve toplantılar için kolaylık sağlayan iş birliği araçları şirketler için yeni güvenlik tehditlerini de beraberinde getiriyor. Şirketler tarafından ağır olarak kullanımı tercih edilen çevrim içi iş birliği araçlarının bir kısmı kuruluşlar için özel olarak tasarlansa da genel olarak üçüncü taraflarca sağlanan hizmetler olarak karşımıza çıkıyor. Uzaktan yahut hibrit çalışma modelinde çevrim içi iş birliği araçlarına talebin gün giderek arttığını belirten Komtera Teknoloji Satış Yöneticisi Gürsel Tursun’a nazaran çevrim içi iş birliği araçlarında bulunan güvenlik açıkları çalışanların siber taarruzlar için değerli bir gaye halini almalarına neden oluyor. İşletmelerin bilgilerine erişerek berbat hedefle kullanmak isteyen hackerler için fırsat olan bu durumu BT çalışanları tarafından kıymetlendiren Tipsin, BT gruplarının güvenlik riskleri karşısında yeni iş birliği araçlarını nasıl yönettiğini, işletmelerin siber ataklardan korunmaları için neler yapmaları gerektiğini 7 adımda açıklıyor.

BT Takımlarına Büyük İş Düşüyor!

Çevrim içi iş birliği araçlarının kullanımda artış yaşanmasıyla BT gruplarının de iş yükü arttı. Pandemi sürecinde bilgi paylaşımı ve toplantılar için en çok tercih edilen çevrimiçi iş birliği araçları çalışanların ve şirketlerin datalarına basitçe ulaşılabilen platformlar olarak karşımıza çıkıyor. Üçüncü parti hizmetlerden sağlanan bir online uygulamalar kullanıcıları hackerlerin amacı haline getiriyor. Kullanıcılar çevrim içi platformlara şahsî bilgileri ve e-posta adresleri ile giriş yapıyorlar. Güvenlik tedbirleri noktasında bilhassa uzaktan çalışma modeline sahip kuruluşlar için BT gruplarınca değer verilmesi gerekiyor. Hackerler tarafından gerçekleşecek makus maksatlı bilgi akınlarına müdahale edebilmek için planlama yapılması ve daima takip yapılması gerekiyor. BT grupları bu noktada 7 adım ile siber taarruzlar için muhafaza tekniği sağlamayı hedefliyor.

1. SaaS yayılmanızın denetimini elde edin. Hizmet olarak yazılım (SaaS) uygulamalarını kullanan ortalama 1.000 kişilik bir şirketin, datalarını 1.000 ila 15.000 dış ortak çalışana maruz bıraktığı kestirim ediliyor. Ortalama olarak 200 ila 3.000 ortasında şirket rastgele bir şirketin bilgilerine erişebilirken, tipik bir kuruluşun SaaS evraklarının yaklaşık 20’si bir ilişkiyi tıklayabilen herkesle dahili olarak paylaşılıyor. Şirketlerin yapmak istediği şey çalışanlara muhtaçlık duydukları araçları vermek, onları kullanıcı dostu hale getirmek, onları erişilebilir kılmak, lakin yeniden de uygulamayı yönetebilmeleri olarak karşımıza çıkıyor. Bu sürecin sağlıklı ilerleyebilmesi için BT takımlarınca SaaS yayılmanın denetim edilmesi gerekiyor.

2. Çalışanlar ayrıldığında paylaşılan evrakları denetim edin. Çalışanlar bir şirketten ayrıldığında, paylaşılan evraklara ve Slack üzere iş birliği araçlarına ekseriyetle erişim sağlıyorlar. Hesap bir şirket e-postasına bağlıysa, e-posta kullanımdan kaldırıldığında, çalışan uygulamalarına tüm erişimini kaybediyor. Gelecekteki dataların korunması için BT takımlarınca çalışan işten ayrıldığında erişimin büsbütün durdurulması gerekiyor.

3. Şahsî bilgilere maruz kalmayı sınırlayın. İş birliği araçları, ferdî olarak tanımlanabilir bilgilere (PII) maruz kalma için iki temel risk tipi oluşturuyor. Birinci olarak, çalışanlar iş birliği platformu üzerinden dokümanları paylaşarak PII’yi yanlış kullanabiliyor. İkincisi, içeridekiler yetkisiz erişim elde edebiliyor. Güvenlik takımlarının karşılaştığı sorun, iş birliği araçlarının yöneticilerin siyaset denetimlerini belirleyebileceği kurumsal platformlar olarak kurmamasıdır.

4. API anahtarlarını değiştirerek üçüncü taraf uygulamaları koruyun. Geçmişte hackerlerin bir ağa girmek için VPN erişimine muhtaçlıkları vardı, yoksa içeri girmek için bir çalışana kimlik avı saldırısı yapmak zorunda kalıyorlardı. Bugün tek gereksinimleri olan şey API anahtarlarına erişim. API anahtarlarını garanti altına almak için birinci olarak, kullanıcıların sırf makul bir IP adresinden ağ erişimi elde edebilmelerini sağlayın. İkinci olarak, API anahtarlarını kuruluşa uygun olacak biçimde daima olarak değiştirin.

5. Müşteri bilgilerini muhafazaya odaklanın. Evden çalışmaya ve hibrit çalışmaya geçiş, bilgilere maruz kalma için daha fazla fırsat yarattı. Pandemi sürecinde hassas şirket evraklarının, korunmadan yahut güvenlik risklerini azaltmak için uygun siyasetler atanmadan, çalışanların şahsî yahut uzak aygıtlarında giderek daha fazla dağıtıldığı görülüyor. Her şeyden evvel güvenlik gruplarının müşteri bilgilerini müdafaası gerekiyor. Hackerler için bilhassa müşteri bilgileri çok pahalı bulunuyor. Ayrıyeten, çalışanların uygulamalarla ne yaptığını ve iş birliği araçlarıyla ne ölçüde bilgi oluşturduklarını da kesin olarak belirlemeliler.

6. İş birliği platformlarınıza uyumluluk ve kontrol süreçleri oluşturun. İş birliği platformları, standart kontrol ve ahenk süreçlerine entegre edilmedikleri takdirde ahenk riski oluşturabilir. Bu, şirketi kıymetli para cezalarına ve bilgi kaybı risklerine maruz bırakabilir.

7.Güvenlik şuuru eğitiminize iş birliği aracı kullanımı ekleyin. Kuruluşa Slack yahut Teams eklediğinizde çalışanlar şirket dışından, hatta departmanlarından iletiler aldığında, yeni bir risk ögesi ortaya çıkar. Slack yahut Teams iletilerinde o kadar dikkatli düşünmezler zira bunun bir iş arkadaşından yahut departmanlarından birinden geldiğini düşünmeye eğilimlidirler. Çevrimiçi platformları kullanırken dikkat edilmesi gereken en kıymetli nokta üye olunan e-posta bilgisi ve kuşkulu görünen e-posta irtibatlarına, eklerine tıklamamaları konusunda eğitilmeleridir.

Kaynak: (BHA) – Beyaz Haber Ajansı

Önceki yazı

EİB 2021 yılının ihracat yıldızlarını gazetelere verdiği teşekkür ilanlarıyla duyurdu

Sonraki Gönderi

Glokom Sessizce İlerliyor! Erken Teşhis ile Görme Kaybının Önüne Geçebilirsiniz! 5 Soruda Glokomu Tanıyın!

Sonraki Gönderi
Glokom Sessizce İlerliyor! Erken Teşhis ile Görme Kaybının Önüne Geçebilirsiniz! 5 Soruda Glokomu Tanıyın!

Glokom Sessizce İlerliyor! Erken Teşhis ile Görme Kaybının Önüne Geçebilirsiniz! 5 Soruda Glokomu Tanıyın!

ÖNERİLEN

Cumhuriyet’in 100. yılı etkinlikleri duyuruldu! 28 Ekim ve 29 Ekim konserleri, kutlamaları…

19 Nisan 2024

6 ildeki 12 taşınmazın satışına onay

18 Nisan 2024

EN ÇOK GÖRÜNTÜLENEN

  • PwC Türkiye’den Enerji Sektöründeki Birleşme ve Satın Almalar raporu

    PwC Türkiye’den Enerji Sektöründeki Birleşme ve Satın Almalar raporu

    0 shares
    Paylaş 0 Tweet 0
  • ‘Yolcu360 Partner’ Kurumların ve Acentelerin Hizmetinde

    0 shares
    Paylaş 0 Tweet 0
  • Kazancı Holding’e yeni İnsan Kaynakları Direktörü

    0 shares
    Paylaş 0 Tweet 0
  • Hürriyet Bizimle’de Ceyhun Yılmaz ile Hayata Dair

    0 shares
    Paylaş 0 Tweet 0
  • Cansever’in yeğeni Samara Can İbo Show’da Roman Havası oynadı!

    0 shares
    Paylaş 0 Tweet 0

Ankara escort Ataşehir Escort istanbul escort avrupa yakası escort Bursa escort Bursa Escort Escort Bayan Acıbadem Escort İstanbul Escort Ümraniye Escort Bostancı Escort içerenköy Escort Kadıköy Escort Anadolu Yakası Escort ataşehir escort Taksim Escort Avrupa yakası Escort Pendik Escort Ataşehir Escort Bostancı Escort Kartal Escort Kurtköy Escort Kadıköy Escort Maltepe Escort Anadolu Yakası Escort Şirinevler Escort Halkalı Escort Bahçeşehir Escort Beşiktaş Escort Etiler Escort Ataköy Escort Kayaşehir Escort Bahçelievler Escort Topkapı Escort Sefaköy Escort Bakırköy Escort Esenyurt Escort Avcılar Escort Beylikdüzü Escort Şişli Escort Ümraniye Escort Mecidiyeköy Escort Bursa escort İstanbul Travesti Antalya Escort istanbul escort Escort Bayan Ankara Escort Betlist Batum Escort İstanbul Escort njabusiness maltepe escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort Bursa Escort Bursa Escort

Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık
Ankara escortAnkara escort