• Biz Kimiz
  • Künye
logo
MEDOC
logo
  • Anasayfa
  • ICT Etkinlik
  • Organizasyon Hizmetlerimiz
  • Gündem
  • Bilişim
  • Telekom
  • Savunma
  • Enerji
  • e-Mobilite
  • Oyun
  • Kariyer
  • Röportaj
  • Dergi
  • Yazarlarımız
MEDOC
  1. Anasayfa
  2. Bilişim
  3. İç Tehditlere Karşı Alınması Gereken 6 Önlem!
İç Tehditlere Karşı Alınması Gereken 6 Önlem!

İç Tehditlere Karşı Alınması Gereken 6 Önlem!

ICT Media ICT Media
28 Ekim 2020 00:00
Paylaş

Dikkatsiz veya kötü niyetli çalışanlar, şirketler için büyük tehdit oluşturmaya devam ediyor. Yapılan son araştırmaya göre şirketlerin %61’i, son 12 ay içerisinde en az 1 kere iç tehdit saldırısına maruz kaldığını belirtiyor. Uzaktan çalışma dönemi nedeniyle daha da dikkatli olması gereken şirketleri uyaran Komtera Teknoloji Kanal Satış Direktörü Gürsel Tursun, iç tehditlere karşı 6 önemli öneride bulunuyor.

Siber saldırılar sadece dış kaynaklardan gerçekleşmiyor. Kimi zaman bir hackerin işlerini kolaylaştırabilecek bir şirket çalışanı, değerli verileri sızdırabiliyor. Ortalama olarak bir şirket içi tehdidin maliyeti şirketlere 10 milyon doların üzerinde gerçekleşebiliyor. Amerika’da gerçekleştirilen bir anket araştırması da şirket içi tehditlerin hala ciddi zararlara neden olduğunu gösteriyor. Özellikle pandemi döneminde birçok şirketin siber güvenliklerinde zafiyetler göstermesinin şirket içi tehditlerden kaynaklanan saldırıların da artışını tetiklediğini ifade eden Komtera Teknoloji Kanal Satış Direktörü Gürsel Tursun, iç tehditlere karşı şirketlerin uygulaması gereken siber güvenlik politikalarını açıklıyor.

1. Geçici değil, kalıcı bir uzaktan çalışma politikası oluşturun. Başlangıç noktası olarak şirketler, şirket ağlarının ve verilerinin güvenliğini doğrudan ele alan güçlü, kapsamlı bir uzaktan çalışma politikası uygulamalıdır. Sağlam bir uzaktan çalışma politikası oluşturmak, içeriden gelen tehditlerle, özellikle de dikkatsizlik veya ihmalden kaynaklananlarla mücadele etmenin basit ama etkili bir yoludur.

2. VPN kullanımını ya da MFA’yı çalışanlara zorunlu kılın. Şirket çalışanlarının uzaktan kurumsal ağlara bağlanmasında gerekli önlemlerin alınması veri güvenliği için önem arz ediyor. Özellikle VPN, çok faktörlü kimlik doğrulama ve şifre yöneticisi gibi verileri güvende tutacak ve ağlardan veri sızıntısını engelleyebilecek çözümlerin çalışan cihazlarında mutlaka bulunmalı.

3. Halka açık Wi-Fi kullanımının önüne geçin. Önemli şirket verilerine korumasız Wi-Fi ağlarından bağlanmak, hackerlere özel davetiye çıkarmak gibi duruyor. Güvenli olmayan ve herkesin erişebileceği ağlar üzerinden şirket verilerine erişimin gerçekleşmemesinin önüne geçilmeli.

4. Sosyal mühendislik saldırılarına karşı çalışanları eğitin. Uzaktan çalışma döneminde iç tehditleri belki de saldırıya dönüştüren en önemli unsuru sosyal mühendislik çalışmaları oluşturuyor. Kimlik avı, kötü amaçlı yazılım saldırılarına korunmasız cihazlarda ve dikkatsiz çalışanlar üzerinde uygulayan hackerler, kolay ve kazançlı bir siber saldırı gerçekleştiriyor. Şirket çalışanlarının webinarlar üzerinden bu konulara dair eğitilmesi ve bilgilendirilmesi gerekiyor.

5. Çalışanlarınızı izleyin. Çalışanların izlenmesi, etkili bir içeriden gelen tehdit riski azaltma savunmasının önemli bileşenidir. Şirketler, çalışanların elektronik verileri kullanımını, özellikle veriler şirketin ağından çekiliyorsa, olağandışı faaliyetlere karşı izlemelidir. Veri izleme, yalnızca veri sızıntılarını meydana geldiklerinde tespit etmekle kalmaz, aynı zamanda çalışanları şirket verilerine erişirken veya bunları kullanırken gereksiz riskler almaktan caydırabiliyor.

6. Erişim kısıtlamaları ve kontrolünü sıkı tutun. Şirketler, çalışanlara yalnızca iş görevlerini ve sorumluluklarını yerine getirmeleri için gerekli olan asgari düzeyde erişim veya ayrıcalık tanıyarak "en az ayrıcalık" ilkesini uygulamalıdır. Benzer şekilde, şirketler çalışanların veri erişim haklarını düzenli olarak gözden geçirmeli ve artık kullanımda olmayan veya çalışanların iş sorumluluklarını yerine getirmek için artık ihtiyaç duyulmayan verilere veya hesaplara erişimlerini sonlandırmalıdır.

Paylaş
Gürsel Tursun Siber saldırılar Komtera bilişim haberleri bilişim gündemi it haberleri teknoloji gündemi

Bilişim Kategorisinin En Yenileri

Citrix ve Nutanix iş birliği ile dijital çalışma ortamlarında yeni bir dönem başlıyor
Citrix ve Nutanix iş birliği ile dijital çalışma ortamlarında yeni bir dönem başlıyor
1 Ağustos 2025 12:09
İTÜ Çekirdek girişimleri, bugüne kadar 325 milyon dolardan fazla yatırım aldı!
İTÜ Çekirdek girişimleri, bugüne kadar 325 milyon dolardan fazla yatırım aldı!
31 Temmuz 2025 16:24
Paratika’dan tarıma dijital destek: ‘Şimdi al, hasatta öde’ dönemi başladı
Paratika’dan tarıma dijital destek: ‘Şimdi al, hasatta öde’ dönemi başladı
31 Temmuz 2025 15:18
Yapay Zekâdan Kuantuma: Yeni Nesil Teknolojiler InvenDO Up ile Sahnede
Yapay Zekâdan Kuantuma: Yeni Nesil Teknolojiler InvenDO Up ile Sahnede
31 Temmuz 2025 15:16
Yetkili yenileme merkezi, yapay zeka destekli telefon değerleme platformunu hayata geçirdi
Yetkili yenileme merkezi, yapay zeka destekli telefon değerleme platformunu hayata geçirdi
31 Temmuz 2025 15:14
Hepsiburada’nın TEKNOFEST “Yapay Zeka Destekli Adres Çözümleme Hackathonu” için başvurular başladı
Hepsiburada’nın TEKNOFEST “Yapay Zeka Destekli Adres Çözümleme Hackathonu” için başvurular başladı
29 Temmuz 2025 17:21
ICT MEDIA DERGİSİ AĞUSTOS 2025 SAYISI ÇIKTI!
Dergi

ICT MEDIA DERGİSİ AĞUSTOS 2025 SAYISI ÇIKTI!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

Webmail

play store app store

Bu websitesi Odeaweb sunucularında barındırılmaktadır.