menu menu

Şirketlerin Siber Saldırılardan En Az Etkilenmek İçin Yapması Gerekenler - Uzmanından

Günümüzde teknolojinin gelişmesiyle birlikte internetsiz bir hayat düşünmek neredeyse imkansızdır. İnternet kullanımının artmasıyla birlikte günlük ve iş hayatımızdaki pek çok farklı işlemi internet ortamından gerçekleştirebiliyoruz. Örneğin; market alışverişimizi internet üzerinden gerçekleştirebiliyoruz ya da şirketler çeşitli uygulama ve programlar aracılığı ile çok daha verimli çalışabiliyor. İnternet her ne kadar bunlar gibi çeşitli şekillerde hayatımızı kolaylaştırmış olsa dahi, olumsuz yönleri de mevcuttur.

Şirketler, internet aracılığıyla pek çok işlemi gerçekleştirebiliyor. Bu durum her ne kadar şirketlere ve müşterilere büyük kolaylık sağlasa dahi, ciddi bir riski beraberinde getiriyor. Bu risklerin şüphesiz en büyüğü “Siber Saldırı” olarak bilinir. Kötü niyetli kişiler tarafından gerçekleştirilen siber saldırılar sonucunda şirketinizin önemli verileri istenmeyen kişilerin eline geçebilir ya da kullanılmaz bir hale gelebilir. Siber saldırganların eline geçen önemli veriler, şirketinizin büyük kayıplar yaşamasına neden olabilir. Bu yüzden şirketlerin siber saldırılardan en az etkilenmek için yapması gereken pek çok farklı işlem vardır.

Şirketler siber saldırılara karşı gerekli önlemleri alarak, şirket verilerini ve müşterilerinin verileri koruyabilir. Ancak yeterli önlem alınmazsa, geri dönüş olmayan sonuçlar ortaya çıkabilir. Bu yüzden şirketlerin, siber saldırılardan en az etkilenmesi için uygulaması gereken bazı parametreler mevcuttur.

Bu yazımızda sizler için Şirketlerin Siber Saldırılardan En Az Etkilenmeleri İçin Yapması Gerekenlerden bahsedeceğiz.

Açık Wi-Fi Ağlarına Dikkat Edin

İnternet kullanımının yaygınlaşmasıyla birlikte kafelerde ya da belediyelerin oluşturmuş olduğu alanlarda ücretsiz Wi-Fİ ağları görebiliriz. Bu ağların gün geçtikçe yaygınlaşması her ne kadar olumlu bir gelişme olsa dahi, çok büyük bir riski de birlikte getiriyor.

Açık Wi-Fi ağlarına tam olarak kimlerin erişim sağladığını bilmemiz imkansız. Açık Wi-Fi ağına bağlanan kişilerin niyetlerini bilmemiz de imkansız. Yani açık Wi-Fi ağına bağlanan kişi bir siber saldırgan olabilir ya da virüs bulaşmış bir cihaz da bu ağa bağlı olabilir. 

Bu yüzden açık Wi-Fi ağlarına bağlandığınız da oldukça dikkatli olmalısınız. Eğer bu ağlara bağlanmak zorundaysanız, şirket e-postalarını ya da şirkette kullanılan uygulamaları bu Wi-Fi ağına bağlıyken kullanmamaya özen göstermelisiniz. Aksi takdirde bir siber saldırının hedefi olabilir ve şirket verileriniz kötü niyetli kişilerin ellerine geçebilir.

İlginizi çekebilir : Bulut güvenliği

Cihazlarınızı, Antivirüs Programlarını Güncel Tutun

Antivirüs programları; kötü amaçlı yazılımları tespit etmek, engellemek ve gerekli durumlarda devre dışı bırakmak için kullanılan bilgisayar programlarıdır. Antivirüs programları, şirketinizin cihazlarını çeşitli virüslerden korumakla görevlidir. Virüsler, çeşitli ağlar aracılığı ile yayılabilir. Ancak bir antivirüs programı ile bu yayılmanın önüne kolayca geçilebilir.

Antivirüs programları veri güvenliğiniz için oldukça önemli parametrelerden biri olmasına rağmen güncelleştirmeleri yapılmazsa beklenen etkiyi gösteremeyebilir. Teknolojinin gelişmesi her ne kadar hayatımızın büyük ölçüde kolaylaştırmış olsa dahi, aynı teknolojiden dolayı yeni virüsler oluşturabiliyor ve çeşitli yollar ile cihazlarınıza zarar verebiliyor. Bu yüzden cihazlarınızı ve antivirüs programlarınızın güncelleştirmelerini dikkat etmeniz gerekiyor. Bu güncelleştirmeler ile yeni çıkan virüslere farklı önlemler alınabiliyor.

Yani cihazlarınızı ve antivirüs programlarınızın güncelleştirmelerine dikkat ederek, siber saldırıları engelleyebilir ya da siber saldırıların etkilerini büyük ölçüde azaltabilirsiniz.

İnternet Bağlantılarınız İçin Bir Güvenlik Duvarı (Firewall) Kullanın

Şirketinizde kullandığınız internet bağlantısı için bir güvenlik duvarı kullanmanız oldukça önemlidir. Firewall ya da Türkçe karşılığı olarak Güvenlik Duvarı, kullandığınız ağa gelen ve ağdan giden verileri kontrol eden bir güvenlik sistemidir. Yani firewall, bir ağ güvenlik sistemidir. Firewall, kullandığınız ağın kontrolünü gerçekleştirirken, aynı anda internet trafiğinizi de çeşitli filtrelemelerden geçirir.

Otomatik olarak gerçekleştirilen filtreleme işlemi esnasında güvenli olmayan bir kaynaktan veri girişi tespit edilebilir. Bu tespitin sonucunda ise tercihleriniz doğrultusunda bu kaynaktan gelen veri engellenebilir ya da size bir rapor sunulur. Böylece internet bağlantınızın güvenliğini sağlayabilirsiniz. Kısaca internet bağlantılarınız için bir güvenlik duvarı kullanarak;

·         Şirket bünyesinde kullandığınız ağınızı iç ve dış tehditlere karşı koruyabilirsiniz.

·         Kötü amaçlı yazılımların şirket ağınıza girmesini engelleyebilirsiniz.

·         İnternet ile ağınız arasındaki veri alışverişinin kontrolünü sağlayabilirsiniz.

·         Veri hırsızlıklarının önüne geçebilirsiniz.

Ancak piyasaya baktığımızda yapısı ve mimarisine göre farklı firewall sistemleri vardır. Bu firewall sistemlerinden hangisi şirketiniz için uygun olduğunu öğrenmek için profesyonel destek alabilirsiniz. Şirket yapınıza en uygun firewall sistemini seçtikten sonra ise siber saldırılara karşı ciddi bir önlem almış olursunuz.

İlginizi çekebilir : Firewall nedir?

Tüm Şirket Çalışanlarına Siber Riskler ve Güvenlik Konusunda Eğitimler Aldırın

Siber saldırılara karşı alınabilecek tüm önlemleri alsanız dahi yine de siber saldırılar sonucunda hiç beklemediğiniz kadar büyük kayıplar ile karşı karşıya kalabilirsiniz. Yani siber saldırının etkisini hiç azaltamamış olabilirsiniz. Bunun pek çok farklı sebebi olabileceği gibi en önemli sebeplerinden biri, çalışanlarınızın siber riskler ve güvenlik konusunda yeterli bilgiye sahip olmamasıdır.

Tüm şirket çalışanlarına siber riskler ve güvenlik konusunda temel eğitimler vererek, bilinçli bir çalışan kitlesine sahip olabilirsiniz. Böylece çalışanlarınız siber saldırıların ne kadar büyük sonuçlar doğurabileceğini kavrayabilir ve siber saldırılar için almış olduğunuz önlemlerin uygulamasını çok daha iyi bir şekilde gerçekleştirebilir. Yani tüm şirket çalışanlarına siber riskler ve güvenlik konusunda eğitimler aldırarak, siber saldırıların etkilerini ciddi bir şekilde azaltabilirsiniz.

Kolay Şifreler Kullanmayın

Şirketler, çalışanlarının verimini artırmak ve işleri daha pratik bir şekilde gerçekleştirmek gibi çeşitli amaçlar için farklı uygulamalar kullanıyor. Bu uygulamalara çalışanların giriş yapabilmesi bir kullanıcı adı ve şifre kullanması gerekiyor. Ancak şirket çalışanlarından bazıları bu şifreleri çok kolay şifrelerden seçiyor. Örneğin şirket çalışanları; 0000, 1234, doğum tarihi ya da bunlar gibi oldukça basit olan şifreleri tercih edebiliyor. Şirket bünyesinde kullanılan uygulamalara giriş için basit şifreler kullanılması büyük bir risktir. Çünkü; kullanılan basit şifreler, siber saldırıların temel hedefi konumundadır.

Bu yüzden şirketlerin siber saldırıların etkilerini azaltabilmek için yapması gerekenler biri de güçlü şifreler kullanmasıdır. Şirket yetkililerin ve çalışanların, şirket ile alakalı olan her türlü uygulamaya giriş yaparken kullanacak oldukları şifrelerin güçlü olması, siber saldırıların engellenmesine ya da siber saldırı sürecinin uzatılmasını sağlayabilir. Böylece olası bir siber saldırı da vakit kazanmış olursunuz ve gerekli önlemleri alabilirsiniz ya da güçlü şifreler ile siber saldırıyı tamamen önleyebilirsiniz.

Her Çalışana Özel Ayrı Birer Kullanıcı Girişi ve Şifresi Tanımlayın

Günümüzde şirketler, şirket e-posta hesabı ya da şirket içinde kullanılan uygulamalara giriş için çalışanlarına kullanıcı adı ve şifre tanımlıyor. Baktığımızda bazı şirketler büyük bir hata yaparak tüm çalışanlarına aynı şifre tanımlayabiliyor ya da bir çalışma grubuna aynı kullanıcı girişi tanımlayabiliyor. Bu durum şirket verilerinin güvenliğini riske atıyor ve olası siber saldırıların etkilerinin artmasına sebep oluyor.

Şirketinizin verilerinin güvenliği ve olası siber saldırıların etkilerini azaltabilmek için her şirket çalışanına özel bir kullanıcı girişi ve şifresi tanımlamanız gerekiyor. Ancak şifreleri tanımlarken basit şifreler değil, güçlü şifreler oluşturmalısınız. Böylece siber saldırıların etkilerini ciddi bir şekilde azaltabilirsiniz.

Ayrıca her çalışana özel bir kullanıcı girişi ve şifresi tanımlayarak, olası bir siber saldırının kaynağını tespit etmek çok daha kolay olabilir. Bunun dışında çalışanlarınıza kullanıcı girişi ve şifrelerini paylaşmamaları konusunda sık sık ikazlarda bulunmanızda fayda var.

Şirket Verilerini Düzenli Olarak Yedekleyin

Şirket verilerinin düzenli olarak yedeklenmesi, siber saldırılarının etkilerini azaltmanın en önemli yollarından biridir. Şirket verilerinin düzenli bir şekilde yedeklenmesiyle, bir siber saldırının etkisi oldukça azaltılabilir. Olası bir siber saldırı sonucunda verileriniz kullanılamaz hale gelebilir. Ancak şirket verilerini düzenli olarak yedekleme işlemini gerçekleştirirseniz, son veri yedeğini geri yükleyebilir ve siber saldırının etkisini ciddi bir şekilde azaltabilirsiniz. Burada önemli olan ise şirket verilerinizin yedekleme sıklığıdır. Örneğin; her gün yedekleme işlemi yapıyorsanız siber saldırının etkisi oldukça az olur, haftada bir yedekleme işlemi yapıyorsanız siber saldırının etkisi biraz daha fazla olur.

Şirket verilerinin yedeklenmesi manuel olarak gerçekleştirilebilir. Ancak şirket verilerinin otomatik olarak yedeklenmesi çok daha sağlıklı olacaktır. Şirket verilerinin otomatik olarak yedeklenmesi için çeşitli programlar kullanabilirsiniz. Bu programlar ile şirket verilerinin yedeklenmesi işleminin periyodunu ayarlayabilirsiniz. Böylece herhangi bir işlem yapmadan verileriniz otomatik olarak yedeklenir ve siber saldırıların etkilerini önemli düzeyde düşürebilirsiniz.

İlginizi çekebilir : Veri depolama

HTTPS / SSL’yi Etkinleştirmeyi İhmal Etmeyin

Şirketinizin web sitesinin güvenliğini artırmak için başvurabileceğiniz pek çok farklı yol vardır. Ancak web sitenizin güvenliğini artırabilmek için temel olarak yapabileceklerinizden bazıları HTTPS ve SSL’ yi etkinleştirmektir.

HTTP’nin açılımı “Secure Hyper Text Transfer Protocol” olup, dilimize “Güvenli Metin Aktarma Protokolü” olarak çevrilmiştir. HTTPS ise HTTP Secure olarak bilinir ve bu protokolde güvenlik ön plandadır. HTTPS’nin etkinleştirilmesiyle web siteniz, önemli bir güvenlik protokolüne sahip olmuş olur.

SSL’nin açılımı “Secure Sockets Layer” olarak bilinir. SSL, internet üzerinden gerçekleştirilen önemli işlemlerde modern bir şifreleme yönteminin kullanıldığı bir güvenlik protokolüdür.

HTTPS ve SSL’yi etkinleştirip, gerekli sertifikaları alabilirsiniz. Böylece siber saldırılara karşı önemli bir güvenlik önlemi almış olursunuz. Ayrıca HTTPS ve SSL ‘ye sahip olan web siteleri daha güvenli oldukları için müşterilerinizin de güvenini kazanmanızda kilit rol oynar.

Zayıf Noktaları Önceden Saptayın, İyileştirmeler Yapın

Şirketiniz için siber saldırıların etkilerini azaltmak adına ilk olarak yapmanız gereken işlem, zayıf noktalarınızı önceden tespit etmeniz ve ardından gerekli iyileştirmeleri yapmanızdan geçer. Yani uygulama ya da web sitenizdeki açıkları tespit edip, gerekli iyileştirmeleri yapmak için bir siber saldırının gerçekleşmesini beklememeniz gerekiyor.

Şirketinizin siber saldırılara karşı dirençli olması için profesyonel destek almanızı tavsiye ediyoruz. Alanında uzmanlaşmış firmalar, sizler için tüm internet ağlarınızı ve tüm uygulamalarınızı gerekli testlerden geçirir. Test sonuçlarınıza göre zayıf noktalarınızı tespit eder ve istediğiniz doğrultusunda gerekli iyileştirmeleri yapar. Bu işlemi kendiniz de yapabilirsiniz, ancak bütün adımları eksiksiz bir şekilde yerine getirmeniz neredeyse imkansızdır. Yani şirketinizin siber saldırılardan minimum seviyede etkilenmesi için profesyonel firmalar ile çalışmanız oldukça önemlidir.

Bu yazımızda sizler için Şirketlerin Siber Saldırılardan En Az Etkilenmeleri İçin Yapması Gerekenlerden bahsettik. Görüldüğü üzere şirketlerin siber saldırıların etkilerini azaltabilmek için alabileceği pek çok farklı önlem vardır. Bu önlemlerin bazılarını herhangi bir profesyonel destek almadan sizde uygulayabilirsiniz, ancak siber saldırıları engellemek ya da olası bir siber saldırıdan minimum hasar ile kurtulmak istiyorsanız profesyonel bir firma ile çalışmanızı tavsiye ediyoruz. Bizcom olarak Network Çözümleri, Güvenlik Çözümleri ve Bilgi Güvenliği gibi pek çok farklı alanda şirketlere hizmet veriyoruz. Ürün ya da hizmetlerimiz fazla bilgi sahibi olabilmek için iletişim kanallarımızdan birini kullanarak bizimle iletişime geçebilirsiniz.