• Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık
GözdeAnne
  • Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
GözdeAnne
Sonuç yok
Tüm Sonucu Görüntüle
Anasayfa Teknoloji

Uzaktan çalışmada veri güvenliğinin 10 altın kuralı!

haber by haber
6 Ekim 2022
in Teknoloji
0
Uzaktan çalışmada veri güvenliğinin 10 altın kuralı!
0
SHARES
0
VIEWS
Paylaş FacebookPaylaş Twitter

Her geçen gün artan siber hücumlar iş dünyasına her yıl 6 trilyon dolarlık ziyan veriyor. Pandemi sürecinde uzaktan çalışma nizamı ise bilgi güvenliğini çok daha değerli hale getiriyor. Data güvenliğinin yanında Türkiye’deki şirketlerin teknolojiye açılan penceresi olan ITserv, siber akınlardan korunmanın yollarını açıklıyor

Her geçen gün sıklığı artan siber hücumlar iş dünyasına büyük ziyanlar vermeye devam ediyor. Gelecek yıl global ölçekte şirketlere 6 trilyon dolarlık fatura çıkaracak siber ataklardan korunmak ise pandemi sürecinde çok daha kıymetli hale geliyor.

Pandemi süreci kamu yahut özel kuruluşların yer bağımsız çalışabilme imkanlarını sorgulamasına da vesile oldu. Pandeminin başında bir çok firmanın bu duruma hazır olmadığı, hazırlık sürecinde de önemli iş kayıpları yahut çalışanların can güvenliklerini tehlikeye attıkları görülürken, hazırlık yapmış olan kurumların faaliyetlerinin minimum düzeyde aksadığı, çok daha az ziyanla süreci yönettikleri görüldü.

Türkiye’de şirketlerin teknolojiye açılan penceresi olan ITserv, uzaktan yahut yer bağımsız çalışanların karşı karşıya kalacağı riskleri azaltabilmesi için kıymetli ipuçları veriyor.

ITserv, hem kurumu hem de çalışanların alabileceği tedbirleri şöyle sıralıyor:

Kim nereye ulaşacak belirlenmeli:

Kurumlar hangi kullanıcıların hangi kaynaklara erişebileceği, temas kuracak aygıtların cinsleri ve haklarını net bir halde belirlemeli. Örneğin, kurum tarafından kullanıcıya verilmiş bir bilgisayara bir çok hak verilmişken, kullanıcının kendisine ilişkin şahsi bilgisayarı üzerinden şirket kaynaklarına erişmek istemesi halinde denetim yapılmalı.

Uzaktan çalışanın güvenliği sağlanmalı:

Uzaktan, inançlı erişim sağlayan sistemlerin kurum güvenlik siyasetlerini uygulayacak formda inançlı yapılandırıldığından emin olunması gerekir. Erişimin uçtan uca şifrelenerek sağlandığı bu formülde bilhassa uzaktan erişim için kullanılan sistemlerin uygun kurgulanmış olması kaide.

Şifreleme değerli:

Kurumlarda güvenlik güncellemelerinin daima takip edilip, uygulanmış olması değer arzediyor. Aktüel temas şifreleme siyasetlerinin kullanılmış olması gerekiyor.

Uzaktan çalışmanın güvenlik riskleri:

Uzaktan çalışmada riskler, kurum içinde barınan sistemler ve kurum içi çalışanlara kıyasla daha yüksektir. Kuruma uzaktan bağlanmak için sunulan bilgisayarın çalınması bilgileri riske atar. Uzaktan çalışmada kurum ağına bağlanırken anonim bir ağ kullanılması da tehlike yaratır.

Yol haritası belirlenmeli:

Uzaktan çalısma için kurumsal düzeyde bir yol haritasının oluşturulması ve takip edilmesi gerekir. Bunun için ağa bağlanacak aygıtların belirlenip erişim alanları tespit edilmeli.

Çok faktörlü kimlik doğrulama yapılmalı:

Kullanıcı ismi ve şifreler çalınabilir, sızdırılabilir yahut oltalama ile elde edilebilir. İnternete açık olan sistemler için tehdit ögesi oluşturan hücumlara karşı koyabilmek ismine çok faktörlü doğrulama (MFA) erişim tekniklerini kullanmak riski azaltır. En sık kullanılan MFA prosedürlerinden biri, telefona SMS göndermektir.

Gölge teknoloji tehdidi:

IT departmanının onayı ve takviyesi olmadan geliştirilip kullanılan teknoloji tahlillerine gölge bilişim teknolojileri deniyor. Bunlara örnek olarak; bulut (cloud) uygulamaları, ferdî aygıtlar, excel makroları ve gibisi araçlar verilebilir. Bu teknolojilerin kurumun kendisi, kurumun bilgileri ve kullanıcı için başka bir zafiyet oluşturup oluşturmadığı denetim edilmelidir.

Çalışanlarda farkındalık yaratılmalı:

Alınmış tedbirlerle kuruluşun en zayıf halkası kadar güçlü olunabilir. Bu sebeple teknik tedbirlerin yanında son kullanıcı için farkındalık yaratmak, alınabilecek en kritik önlemler ortasında. Konuttan çalışma sırasında yaşanacak riskler hakkında sıklıkla bilgilendirme yapılmalı.

Güvenlik testleri koşul:

Pandemi üzere güçlü vakitlerde güvenlikten sorumlu işçi kurumun farklı gereksinimlerine odaklandığından rutin yapılması gereken zafiyet idaresi üzere işler aksayabilir. Bu üzere durumlarda var olan güvenlik düzeyini korumak da kritik konulardan biridir.

Alarmlar takip edilmeli:

Yapıda gerçekleşen olayları izleme, araştırma ve beklenmedik olaylar sonrası olay araştırması yürütülebilecek bir biçimde loglar alınmalıdır. Bu sayede mümkün bir ihlal sırasında neler olduğunu anlamak kolaylaşacak ve olaya müdahale süreçleri uygunlaştırılmış olacaktır.

Kaynak: (BHA) – Beyaz Haber Ajansı

Önceki yazı

Osmangazi’de ‘Avrasya’dan Esintiler’ Konseri

Sonraki Gönderi

Omikron’un alt varyantı BA.2, KKTC’de tespit edildi

Sonraki Gönderi
Omikron’un alt varyantı BA.2, KKTC’de tespit edildi

Omikron’un alt varyantı BA.2, KKTC’de tespit edildi

ÖNERİLEN

Cumhuriyet’in 100. yılı etkinlikleri duyuruldu! 28 Ekim ve 29 Ekim konserleri, kutlamaları…

19 Nisan 2024

6 ildeki 12 taşınmazın satışına onay

18 Nisan 2024

EN ÇOK GÖRÜNTÜLENEN

  • Kazancı Holding’e yeni İnsan Kaynakları Direktörü

    Kazancı Holding’e yeni İnsan Kaynakları Direktörü

    0 shares
    Paylaş 0 Tweet 0
  • ‘Yolcu360 Partner’ Kurumların ve Acentelerin Hizmetinde

    0 shares
    Paylaş 0 Tweet 0
  • PwC Türkiye’den Enerji Sektöründeki Birleşme ve Satın Almalar raporu

    0 shares
    Paylaş 0 Tweet 0
  • Çamaşır suyunun ev halkını zehirlemesine izin vermeyin!

    0 shares
    Paylaş 0 Tweet 0
  • HAYAT’a yeni atamalar / Enes Çizmeci Avrasya & Amerika Bölgesi’nden sorumlu Başkan Yardımcısı, Özgür Kölükfakı Türkiye Genel Müdürü oldu

    0 shares
    Paylaş 0 Tweet 0

Ankara escort Ataşehir Escort istanbul escort avrupa yakası escort Bursa escort Bursa Escort Escort Bayan Acıbadem Escort İstanbul Escort Ümraniye Escort Bostancı Escort içerenköy Escort Kadıköy Escort Anadolu Yakası Escort ataşehir escort Taksim Escort Avrupa yakası Escort Pendik Escort Ataşehir Escort Bostancı Escort Kartal Escort Kurtköy Escort Kadıköy Escort Maltepe Escort Anadolu Yakası Escort Şirinevler Escort Halkalı Escort Bahçeşehir Escort Beşiktaş Escort Etiler Escort Ataköy Escort Kayaşehir Escort Bahçelievler Escort Topkapı Escort Sefaköy Escort Bakırköy Escort Esenyurt Escort Avcılar Escort Beylikdüzü Escort Şişli Escort Ümraniye Escort Mecidiyeköy Escort Bursa escort İstanbul Travesti Antalya Escort istanbul escort Escort Bayan Ankara Escort Betlist Batum Escort İstanbul Escort njabusiness maltepe escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort Bursa Escort Bursa Escort pendik escort https://ixescort.com İstanbul Escort İstanbul Escort İstanbul Escort İstanbul Escort Ankara Escort Beylikdüzü Escort Ankara Escort Ankara Escort Ankara Escort brazzers Ankara Escort Ankara Escort perabet Ultrabet Ultrabet Ultrabet beylikdüzü escort casibom giriş casibom Ankara Escort ankara escort Grandpashabet Matbet Matbet Matbet Sahabet Sahabet Sahabet Sahabet Tipobet Tipobet sekabet matadorbet matbet BahseGel Bahsegell ankara escort Beylikdüzü escort Sahabet sekabet Sahabet Majorxbet Majorxbet mersin escort brazzers porno Majorxgame Bahismore Bahismore majorxgame Matbet majorxgame bahismore Holiganbet bahismore bahismore bahismore pusulabet Denizli Escort denizli escort Sekabet Ankara escort Ankara escort holiganbet ankara escort ankara escort

Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık
Ankara escortAnkara escort