Uzaktan ve hibrit çalışma modelleri şirketlerin kurallarını çalışanların da alışkanlıklarını değiştirdi. Çalışanlar şirket datalarına her yerden, istedikleri saatte ve ellerinin altındaki rastgele bir aygıttan erişmek istiyor. Kurumsal ağlardaki şahsî aygıtlar potansiyel olarak bir tehdit oluşturuyor.
Dijital güvenlik şirketi ESET, çalışanlara ilişkin aygıtlarla bağlı siber risklerin nasıl azaltabileceğini; kurumsal bilgilerin ve müşteri datalarının tehlikeye atılmasını nasıl önlenebileceğini inceledi.
Kişisel aygıtların iş için kullanımı, sağlam güvenlik uygulamaları ve tedbirlerle desteklenmediği takdirde giderek artan siber güvenlik risklerini beraberinde getiriyor. Kendi aygıtını getir (BYOD) düzenlemelerine ait telaşlar yeni olmasa da iş için ferdî aygıtlara artan bağımlılık, kurumsal bilgilerin güvenliğini sağlamanın zorluğunu daha da artırdı. Değişen çalışma ortamına ahenk sağlamak için mevcut güvenlik siyasetlerin yine kıymetlendirilmesi gerekiyor.
Kurumsal hücum yüzeyini azaltın
Çalışanların, bilişim teknolojileri ünitesinin (BT) yetki alanı dışındaki aygıtları kullanması, bilhassa denetim edilmediği takdirde, kurumsal datalar için büyük bir tehdit haline geldi. Kuruluşların ağlarına erişen her aygıtın envanterini çıkarması ve temel bir müdafaa seviyesi sağlamak için çalışan aygıtlarının karşılaması gereken güvenlik standartlarını ve yapılandırmalarını belirlemesi gerekiyor. Çalışanların sahip olduğu aygıtlardaki onaylanmamış uygulamalar yahut başka yazılımlar, bir bütün olarak BT’nin kurumsal bilgi ve sistemlerin bütünlüğü, kullanılabilirliği ve saklılığı için yaygın bir risk kaynağıdır.
BYOD aygıtlar için de yazılım ve işletim sistemlerini güncelleyin
Çalışanların, şirket tarafından verilen dizüstü bilgisayarları ve akıllı telefonları kullanırken ve yazılım güncellemeleri yayımlandıktan çabucak sonra makinelerine yüklemek için BT departmanının dayanağını yanlarında bulmaları kıymetlidir. Bugünlerde pek çok işletme, sadece çalışanların aygıtlarına güncellemeleri yüklemeye değil tıpkı vakitte güvenliklerini genel olarak sıkılaştırmaya da yardımcı olmak için aygıt idaresi yazılımından yararlanıyor. Aygıtlarındaki yazılımları aktüel tutma vazifesi çalışanların kendilerine düşüyorsa, kuruluşlar en azından çalışanlarına yamaların mevcut olduğunu hatırlatmak, güncellemeleri uygulamak için onlara nasıl yapılır kılavuzları sağlamak ve ilerlemeyi izlemek konusunda takviye olabilirler.
Güvenli bir temas kurun
Uzaktaki bir çalışanın kuruluşun ağına erişmesi gerekiyorsa, kuruluşun bunun farkında olması gerekir. Uzaktan çalışanlar yalnızca konutlarındaki Wi-Fi ağlarını değil, halka açık Wi-Fi ağlarını da kullanabilirler. Her iki senaryoda da uzaktan çalışanların kurumsal kaynaklara güya ofiste oturuyorlarmış üzere erişmelerini sağlayan yanlışsız yapılandırılmış bir sanal özel ağ (VPN), kurumun siber hatalılar tarafından istismar edilebilecek zayıflıklara maruz kalmasını azaltmanın kolay bir yoludur. Bir kuruluşun BT ortamına uzaktan ilişki sağlamanın bir öbür yolu da Uzak Masaüstü Protokolü’dür (RDP). Dünya nüfusunun büyük bir kısmı meskenden çalışmaya geçtiğinde, RDP temaslarının sayısı süratle arttı ve RDP uç noktalarına yönelik akınlar da arttı. Siber hatalı bulduğu açıkları kullanarak fikri mülkiyete sahip dataları ele geçirebilir, kurumsal belgeleri şifreleyip fidye için elinde tutabilir, muhasebe departmanını kandırarak kendi denetimleri altındaki hesaplara para aktarmalarını sağlayabilir ya da şirketin data yedeklemelerine ziyan verebilir. RDP erişiminin, internete bakan RDP’nin devre dışı bırakılması ve RDP aracılığıyla oturum açılabilen tüm hesaplar için güçlü ve karmaşık parolalar gerektirmesi de dahil olmak üzere düzgün bir biçimde yapılandırılması gerekir.
Verilerinizi Koruyun
Güçlü parola müdafaası, otomatik kilitleme, aygıtın öbürleri tarafından kullanmasını engelleme şirketin bilgilerini ziyandan korumak için kıymetli adımlardır. Gizli bilgilere yetkisiz bireyler tarafından erişilmesi riskini sınırlamak için kuruluşlar hassas dataları hem transfer sırasında hem de beklemede şifrelemelidir. Çok faktörlü kimlik doğrulama uygulanmalı, ağ irtibatlarını inançlı hale getirmelidir.
Güvenli görüntü konferans
Pandemi sayesinde görüntü konferans hizmetlerinde bir patlama yaşandı ve başlangıçta yüz yüze olan tüm toplantılar sanal dünyaya taşındı. Kuruluşlar, görüntü konferans hizmetlerini kullanmak için hangi yazılımın kullanılacağı ve irtibatın nasıl garanti altına alınacağı üzere yönergeler oluşturmalıdır.
Gizli bilgileri uçtan uca şifreleme ve aramalar için parola müdafaası dahil olmak üzere sağlam güvenlik özellikleriyle birlikte gelen yazılımların kullanılması tavsiye edilir. Görüntü konferans yazılımının en son güvenlik güncellemeleriyle aktüel tutulması gerekir.
BYOD: Yazılım ve insanlar
Kurumsal sistemlere erişimi olan aygıtlarda saygın çok katmanlı güvenlik yazılımları kullanılmalıdır. Bu yazılım en yeni berbat hedefli yazılım tehditlerine karşı müdafaa sağlayabilir, kurumsal dataları garanti altına alabilir. Sistem yöneticilerinin aygıtları şirketin güvenlik siyasetleriyle uyumlu tutmasına yardımcı olabilir.
Cihazların ve dataların sistemli olarak yedeklenmesini sağlamak, işçiye güvenlik şuuru eğitimi vermek başka değerli konulardır.
Kaynak: (BYZHA) Beyaz Haber Ajansı