• Biz Kimiz
  • Künye
logo
MEDOC
logo
  • Anasayfa
  • ICT Etkinlik
  • Gündem
  • Bilişim
  • Telekom
  • Savunma
  • Enerji
  • e-Mobilite
  • Oyun
  • Kariyer
  • Röportaj
  • Dergi
  • Yazarlarımız
MEDOC
  1. Anasayfa
  2. Bilişim
  3. İç Tehditlere Karşı Alınması Gereken 6 Önlem!
İç Tehditlere Karşı Alınması Gereken 6 Önlem!

İç Tehditlere Karşı Alınması Gereken 6 Önlem!

ICT Media ICT Media
28 Ekim 2020 00:00
Paylaş

Dikkatsiz veya kötü niyetli çalışanlar, şirketler için büyük tehdit oluşturmaya devam ediyor. Yapılan son araştırmaya göre şirketlerin %61’i, son 12 ay içerisinde en az 1 kere iç tehdit saldırısına maruz kaldığını belirtiyor. Uzaktan çalışma dönemi nedeniyle daha da dikkatli olması gereken şirketleri uyaran Komtera Teknoloji Kanal Satış Direktörü Gürsel Tursun, iç tehditlere karşı 6 önemli öneride bulunuyor.

Siber saldırılar sadece dış kaynaklardan gerçekleşmiyor. Kimi zaman bir hackerin işlerini kolaylaştırabilecek bir şirket çalışanı, değerli verileri sızdırabiliyor. Ortalama olarak bir şirket içi tehdidin maliyeti şirketlere 10 milyon doların üzerinde gerçekleşebiliyor. Amerika’da gerçekleştirilen bir anket araştırması da şirket içi tehditlerin hala ciddi zararlara neden olduğunu gösteriyor. Özellikle pandemi döneminde birçok şirketin siber güvenliklerinde zafiyetler göstermesinin şirket içi tehditlerden kaynaklanan saldırıların da artışını tetiklediğini ifade eden Komtera Teknoloji Kanal Satış Direktörü Gürsel Tursun, iç tehditlere karşı şirketlerin uygulaması gereken siber güvenlik politikalarını açıklıyor.

1. Geçici değil, kalıcı bir uzaktan çalışma politikası oluşturun. Başlangıç noktası olarak şirketler, şirket ağlarının ve verilerinin güvenliğini doğrudan ele alan güçlü, kapsamlı bir uzaktan çalışma politikası uygulamalıdır. Sağlam bir uzaktan çalışma politikası oluşturmak, içeriden gelen tehditlerle, özellikle de dikkatsizlik veya ihmalden kaynaklananlarla mücadele etmenin basit ama etkili bir yoludur.

2. VPN kullanımını ya da MFA’yı çalışanlara zorunlu kılın. Şirket çalışanlarının uzaktan kurumsal ağlara bağlanmasında gerekli önlemlerin alınması veri güvenliği için önem arz ediyor. Özellikle VPN, çok faktörlü kimlik doğrulama ve şifre yöneticisi gibi verileri güvende tutacak ve ağlardan veri sızıntısını engelleyebilecek çözümlerin çalışan cihazlarında mutlaka bulunmalı.

3. Halka açık Wi-Fi kullanımının önüne geçin. Önemli şirket verilerine korumasız Wi-Fi ağlarından bağlanmak, hackerlere özel davetiye çıkarmak gibi duruyor. Güvenli olmayan ve herkesin erişebileceği ağlar üzerinden şirket verilerine erişimin gerçekleşmemesinin önüne geçilmeli.

4. Sosyal mühendislik saldırılarına karşı çalışanları eğitin. Uzaktan çalışma döneminde iç tehditleri belki de saldırıya dönüştüren en önemli unsuru sosyal mühendislik çalışmaları oluşturuyor. Kimlik avı, kötü amaçlı yazılım saldırılarına korunmasız cihazlarda ve dikkatsiz çalışanlar üzerinde uygulayan hackerler, kolay ve kazançlı bir siber saldırı gerçekleştiriyor. Şirket çalışanlarının webinarlar üzerinden bu konulara dair eğitilmesi ve bilgilendirilmesi gerekiyor.

5. Çalışanlarınızı izleyin. Çalışanların izlenmesi, etkili bir içeriden gelen tehdit riski azaltma savunmasının önemli bileşenidir. Şirketler, çalışanların elektronik verileri kullanımını, özellikle veriler şirketin ağından çekiliyorsa, olağandışı faaliyetlere karşı izlemelidir. Veri izleme, yalnızca veri sızıntılarını meydana geldiklerinde tespit etmekle kalmaz, aynı zamanda çalışanları şirket verilerine erişirken veya bunları kullanırken gereksiz riskler almaktan caydırabiliyor.

6. Erişim kısıtlamaları ve kontrolünü sıkı tutun. Şirketler, çalışanlara yalnızca iş görevlerini ve sorumluluklarını yerine getirmeleri için gerekli olan asgari düzeyde erişim veya ayrıcalık tanıyarak "en az ayrıcalık" ilkesini uygulamalıdır. Benzer şekilde, şirketler çalışanların veri erişim haklarını düzenli olarak gözden geçirmeli ve artık kullanımda olmayan veya çalışanların iş sorumluluklarını yerine getirmek için artık ihtiyaç duyulmayan verilere veya hesaplara erişimlerini sonlandırmalıdır.

Paylaş
Gürsel Tursun Siber saldırılar Komtera bilişim haberleri bilişim gündemi it haberleri teknoloji gündemi

Bilişim Kategorisinin En Yenileri

Gelişmiş Güvenlik için 5G – Acil Durum Hizmetleri Dijital  Çağa Giriyor
Gelişmiş Güvenlik için 5G – Acil Durum Hizmetleri Dijital Çağa Giriyor
7 Temmuz 2025 17:38
“Yapay Zekâ Yıldızları”na ilk uluslararası ödül
“Yapay Zekâ Yıldızları”na ilk uluslararası ödül
7 Temmuz 2025 17:32
Cumhuriyetin İkinci Yüzyılına Dijital Yol Haritası: On İkinci Kalkınma Planı BİT Raporu Yayınlandı
Cumhuriyetin İkinci Yüzyılına Dijital Yol Haritası: On İkinci Kalkınma Planı BİT Raporu Yayınlandı
7 Temmuz 2025 11:39
İşNet ve HPE’den İş Grubu İştirakleri Teknoloji Buluşması
İşNet ve HPE’den İş Grubu İştirakleri Teknoloji Buluşması
4 Temmuz 2025 12:32
dLocal ve Lidio, sınır ötesi ödemeleri ve Türkiye’ye erişimi kolaylaştırmak için iş ortaklıklarını genişletiyor
dLocal ve Lidio, sınır ötesi ödemeleri ve Türkiye’ye erişimi kolaylaştırmak için iş ortaklıklarını genişletiyor
3 Temmuz 2025 18:06
Altın Örümcek Ödülleri, DorukCloud sponsorluğunda bu yıl 23. kez verilecek
Altın Örümcek Ödülleri, DorukCloud sponsorluğunda bu yıl 23. kez verilecek
3 Temmuz 2025 12:59
ICT MEDIA DERGİSİ TEMMUZ 2025 SAYISI ÇIKTI!
Dergi

ICT MEDIA DERGİSİ TEMMUZ 2025 SAYISI ÇIKTI!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

Webmail

play store app store

Bu websitesi Odeaweb sunucularında barındırılmaktadır.