Uzaktan çalışma ortamında siber saldırılara dikkat!

Koronavirüs vakalarındaki artışı yavaşlatmada etkili olan evden çalışma yönteminin beraberinde getirdiği siber riskler konusunda uzmanlar alınması gereken önlemleri anlattı.

25 Mart 2020 Çarşamba, 17:05
Abone Ol google-news

Çalışanların ofis dışından çalışmaya geçmesi genellikle kapsamlı bir hazırlık sürecinden sonra gerçekleşebilen bir durum. Kurumsal cihazlar şirket ağ altyapısının dışına çıkıp yeni ağlara ve Wi-Fi bağlantılarına dahil olduğunda kurumsal bilgilerin üzerindeki risk artıyor. Çok sayıda insanın ofis yerine evden çalışmaya başladığı acil durumlarda, bu hazırlık sürecine büyük önem verilmeli.

Güvenlik Araştırmacısı Maher Yamout, “Birçok şirket çalışanlarının düzenli olarak belirli zamanlarda evden çalışmasına izin veriyor. Burada elde edilen sonuçlar gayet olumlu. Evden çalışanlar siber güvenliğe dikkat ettikleri sürece hiçbir risk oluşturmuyor. Evden çalışanların kurumsal ağlar için risk oluşturduğu iki temel konu var: Çalışanların kurumsal ağlara bağlanırken kullandıkları korumasız cihazlar ve özellikle kişisel cihazlarından çalışan kişilerin güvenli olmayan Wi-Fi veya 4G/5G ağlarına bağlanması” dedi.

"ÇALIŞANLARIN CİHAZLARI SİBER SALDIRININ GİRİŞ NOKTASI OLABİLİR"

Uzmanlar kişisel bir cihaz yerine kurumsal cihaz kullanmanın çok daha iyi olacağını belirtiyor. Şirketlerin yapabileceği en büyük hatanın, çalışanların cihazlarını önemsiz bularak bir siber saldırının giriş noktası olabileceğini göz ardı etmek olduğunu da ekliyorlar.

Sözlerini şu şekilde devam eden Yamout:

“Bir yıl önce siber vakaları değerlendirdiğimizde üçte birinin çalışanların cihazlarından kaynaklandığını tespit etmiştik. Vakaların yüzde 34’ü zararlı bir web sitesi veya bir e-postadan indirilen zararlı dosya ile gerçekleşti Şirketin altyapısına, zararlı yazılım bulaşmış olma potansiyeline sahip veya koruma önlemi alınmamış ne kadar çok makine bağlanırsa başka tehditlerin bulaşma riski de o kadar artıyor. Tehditlerin büyük bir çoğunluğu hedef gözetmiyor ve insan hatalarından veya güncellenmemiş yazılımlardaki açıklardan yararlanan büyük saldırılarla yayılıyor. Bu nedenle öngörülebiliyorlar ve kesinlikle engellenebiliyorlar.”

Araştırmacılar güvenlik risklerini en aza indirmek için çalışanların şu temel önlemleri almasını öneriyor: (Bold)

Tüm ekibin kurumsal ağa güvenli bağlanabilmesi ve ağ trafiğini tek bir tünelden geçirmek için bir VPN kullanın

Telefonlar ve dizüstü bilgisayarlar da dahil olmak üzere tüm kurumsal cihazların güvenlik yazılımıyla korunması gereklidir. Bu yazılımda kayıp ya da çalınan cihazlardaki verileri silme, kişisel ve kurumsal verileri ayırma, kurulabilecek uygulamaları sınırlama gibi özellikler bulunmalıdır.

Her zaman işletim sistemleri ve uygulamaların en güncel sürümünü kullanın.

Kurumsal ağa bağlanan kişilerin erişim haklarını bilgi ihtiyacına ve en düşük ayrıcalık prensibine göre kısıtlayın.