Evden çalışanlar için güvenlik açığı tehdidi; üç noktaya dikkat

Koronavirüs salgınına karşı sosyal temasın azalması adına pek çok şirket çalışanı evden çalışmaya başladı. Her gün çok sayıda kişi evlerinde kullandıkları internetle, şirket sistemlerine bağlanırken, uzmanlar güvenlik açığına karşı uyarılarda bulunuyor.

19 Mart 2020 Perşembe, 16:09


Evden çalışma sistemi koronavirüs salgını sonrası şirketlerin aldığı tedbirler arasında yer alıyor. Sosyal teması azaltmak adına ofislerde bulunan bilgisayarları evlerine götüren farklı meslek gruplarından kişiler evden çalışmaya başladı.

Kendi internetini kullanarak, şirketinin sistemine bağlanan çalışanların dikkat etmesi gereken bazı başlıklar bulunuyor. Uzmanlar bu başlıkları 'VPN kullanımı, modem şifresinin değiştirilmesi, yasal iletişim kanalı kullanımı' şeklinde sıralıyor. 

"ŞİRKETLER EVDE ÇALIŞMA ORTAMINI HAZIRLAYIP UYGULAMAYA BAŞLADI"

Demirören Teknoloji Sistem Alt Yapı Sorumlusu Genel Müdür Yardımcısı Ufuk Dokuzluoğlu, "Çağımızda şu an yaşadığımız sıkıntı Çin'de başlayıp sonra İtalya'ya yaygınlaşması ve ülkemize yaklaşmasını gördükten sonra şirketler zaten gerekli tedbirleri almaya başlamıştı. Çok yakın zamanda şirketler evde çalışma ortamını hazırlayıp uygulamaya başladı. Burada en önemli şey şirketlerin kurumsal lisanslar üzerinden gerekli güvenlik katmanlarını sağlamasıydı. Biz onu yaptık. Fakat çok farklı şirket çalışanı profili var.

Her şirket çalışanı profiline istinaden doğru güvenlik katmanı yapılması gerekiyor. Bütün şirketler de bunu yapmak zorunda. VPN dediğimiz güvenlik duvarını geçmek için kullanıcılara verdiğimiz ve bilgisayarlara yüklediğimiz uygulamanın doğru kullanılması çok önemli.

Çalışanlarımız evlerine gittiğinde şirket için çalışmaya başlamadan önce başlangıçta önerim internet ile bağlandıklarında kullandıkları modemlerine ait wifi şifrelerinin başlangıçta değiştirilmesini öneriyorum. Bu çok önemli. Şifresiz bir wifi kullanırsa şirket için erişim yaptıklarında, şirketteki sistemleri tehlikeye sokabilirler. Bu nedenle şifreli modemler üzerinden sisteme erişmeleri gerekiyor" dedi.

"GÜVENLİK DUVARI OLMAYAN ŞİRKET HER ZAMAN RİSK ALTINDADIR"

Evden çalışanlar için VPN'in büyük bir önem taşıdığını ifade eden Ufuk Dokuzluoğlu, "Şirketlerdeki sistemlerde bilgi güvenliği açısından güvenlik duvarları olması gerekiyor. Güvenlik duvarı dış etkenlere, olası saldırılara karşılık şirketlerin sistemlerini koruyan çok önemli mimaridir. Zaten güvenlik duvarı olmayan şirket her zaman risk altındadır. VPN bu güvenlik duvarlarından yetkili bir şekilde ilgili çalışanların uzaktan erişimini sağlayan önemli bir anahtardır" ifadelerini kullandı. 

"ŞİFRENİN YENİLENMESİ VE KİMSEYLE PAYLAŞILMAMASI ÇOK ÖNEMLİ"

Ufuk Dokuzluoğlu, evden çalışan ve kendi modemini kullanan kişilerin şifresini değiştirmesi gerektiğini belirterek, "Eğer şifresi ortak kullanılan bir modem ise kafe ya da dış ortamlarda bağlanılması gerekiyorsa bu her zaman tehlikeye açıktır. Şirketin ilgili bilgilerinin başkaları tarafından ele geçirilmesine ortam sağlar. Bu nedenle modemlerdeki şifrenin yenilenmesi ve kimseyle paylaşılmaması çok önemli. Bu şekilde sistemi koruma altına almış olursunuz" diye konuştu. 

ŞİRKETLE İLETİŞİM NASIL SAĞLANMALI 

Evde çalışan kişilerin, şirketleriyle iletişim kurarken şirket tarafından belirlenen yasal uygulamalarla yapılması gerektiğini belirten Dokuzluoğlu, "Şirketlerin kullandığı kurumsal uygulamalar var. Kurumsal haberleşme uygulamaları var. Burada ortak toplantılar düzenleniyor. Bunlar görüntülü ya da sesli oluyor. Genelde sosyal medyada bilinen markalar üzerinden iletişimi çok önermiyorum. Şirket için kesinlikle şirketlerin sağladığı uygulamalar üzerinden, yasal uygulamalar üzerinden iletişim kurmalarını tavsiye ediyorum" şeklinde konuştu.