EVDEN ÇALIŞANLARA 5 ÖNEMLİ UYARI!

Koronavirüs salgını nedeniyle birçok kurum, sosyal teması azaltmak için "evden çalışma" sistemine yönlendi. Bu, siber güvenlik problemlerini de beraberinde getirdi. Çalışanlar şirket altyapısına farklı bir ağ üzerinden bağlanırken kendilerini de korumalı. İşte bu noktada öne çıkan 5 önemli güvenlik uyarısı...

1. Bilgisayarınızın hazır olduğundan emin olun: Şirket bilgisayarınızı eve götürmeden önce şifresini muhakkak yenileyin. Uzaktan çalışırken altyapıyı kilitlemekten kaçının. Kuruluşunuzun VPN'inin yüklü ve doğru yapılandırılmış olup olmadığını kontrol edin.
2. VPN kullanın: Şirket tarafından onaylanmış VPN istemcinizden ve altyapınıza bağlanmak için başka bir şey kullanmayın. “Uzaktan Masaüstü Protokolü”nü etkinleştirmemek ve herhangi bir kurum bilgisayarını, güvenliği sağlanmamış bir internet bağlantısı üzerinden açmamak genellikle iyi bir fikirdir.
3. İş bilgisayarınızı sosyal medya ve online alışveriş için kullanmayın: İş bilgisayarlarında istenmeyen tek bir kopyala yapıştır yapılması, KVKK gibi veri koruma yasalarını ihlal edebilir. Facebook sohbet pencerenizdeki birine yanlışlıkla gizli bilgiler içeren bir çalışma dosyası gönderirseniz de aynı şey geçerlidir. IT departmanınızın, iş için kullanılan PC’yi muhtemel insan hataları durumunda alarm veren uyarılar ile donatması gerekir. İş cihazlarınızı aile üyelerinden, özellikle çocuklardan uzak tutun.
4. Hedefli saldırılara dikkat edin: Güvenlik önlemleri alınsa da iş bilgisayarınızı kullanırken bilinmeyen bir web sitesine girebilir, gizli bilgileriniz ele geçirilmeye çalışılabilir ve kötü amaçlı bir yazılım saldırısıyla karşılaşabilirsiniz.  Şüpheli etkinlikleri IT biriminize bildirin. Böylece, benzer oltalama saldırısının hedefi olan dalgın meslektaşlarınızı da korumuş olursunuz. IT’den geldiği iddia edilen maillere dikkatli yaklaşın. Siber suçlular genellikle parola değiştirme gibi IT’nin görev ve sorumluluklarından yararlanarak kurbanlardan bilgi almaya veya zararlı linklere yönlendirmeye gayret eder. Bu gibi bir durumla karşılaştığınızda IT yetkilileri ile anlık mesajlaşma uygulamaları ile veya arayarak iletişime geçin.
5. Uzaktan çalışma prosedürlerine uyun: IT departmanınızın belirlediği prosedürlerin dışına çıkmayın. İş bilgisayarınızda uç nokta güvenlik araçlarını da barındıran ödüllü bir güvenlik çözümü kullanın. Belirlenmiş bir ayarın ne işe yaradığından emin değilseniz ve şüpheleniyorsanız ilk önce IT biriminiz ile iletişime geçin. İş uygulamaları ve tüm hizmetler için iki ve çok faktörlü kimlik doğrulamayı asla devre dışı bırakmayın. 

* Bitdefender Türkiye Genel Müdürü Barbaros Akkoyunlu


UZAKTAN ÇALIŞMA ORTAMI NASIL GÜVENLİ HALE GETİRİLİR?
Kurumsal cihazlar yeni ağlara ve Wi-Fi bağlantılarına dahil olduğunda bilgilerin üzerindeki risk artıyor. Çok sayıda insanın ofis yerine evden çalışmaya başladığı acil durumlarda, bu hazırlık sürecine büyük önem verilmeli. Şu temel önlemlerin alınması öneriliyor...

- Tüm ekibin kurumsal ağa güvenli bağlanabilmesi ve ağ trafiğini tek bir tünelden geçirmek için bir VPN kullanın.
- Telefonlar ve dizüstü bilgisayarlar da dahil olmak üzere tüm kurumsal cihazların güvenlik yazılımıyla korunması gerekli. 
- Her zaman işletim sistemleri ve uygulamaların en güncel sürümünü kullanın.
- Kurumsal ağa bağlanan kişilerin erişim haklarını bilgi ihtiyacına ve en düşük ayrıcalık prensibine göre kısıtlayın.

‘İKİ KONUDA RİSK VAR’
Siber güvenliğe dikkat edilmeli. Risk oluşturulan iki temel konu var: Çalışanların kurumsal ağlara bağlanırken kullandıkları korumasız cihazlar ve ö güvenli olmayan Wi-Fi veya 4G/5G ağlarına bağlanması. Vakaların yüzde 34’ü zararlı bir web sitesi veya bir e-postadan indirilen zararlı dosya ile gerçekleşiyor. Şirketin altyapısına, kötü amaçlı bir yazılım bulaşmış olma potansiyeline sahip veya koruma önlemi alınmamış ne kadar çok makine bağlanırsa başka tehditlerin bulaşma ihtimali de o kadar artıyor. 

* Kaspersky Güvenlik Araştırmacısı Maher Yamout


ONLİNE EĞİTİMİ GÜVENLE YÜRÜTMENİN YOLLARI
Koronavirüs hepimizi evlerde kalmaya itti. 23 Mart 2020 tarihi itibarıyle, Türkiye'de milyonlarca öğrenci oyun değil, online eğitim için evinde ekran önüne geçti. Bu süreçte ‘zorunlu dijitallik’ yaşayan ebeveynlere ve çocuklara, hem cihazların korunması hem de siber güvenlikle ilgili tavsiyeler şunlar...

1. Güvenilir bağlantılara tıklayın: Milli Eğitim Bakanlığı, uzaktan eğitimi TRT kanalları ve eba.gov.tr sitesi (Eğitim Bilişim Ağı) üzerinden yapıyor. İnternette muhtemel giriş ya da bağlantı problemlerinde çözüm önerisiyle karşınıza çıkabilecek sahte site ve yönlendirmelere dikkat edin! Adres çubuğunu sık sık kontrol altında tutun. Kullanıcı adı ve parola taleplerinde temkinli davranın.
2. Performans canavarlarına müdahale edin: Bilgisayarın ‘kasılmasına‘ neden olabilecek oyunları ve başka internet bağlantılarını sonlandırın. Geçici dosyalarınızı temizleyin, çöp sepetini boşaltın. Aynı işlemi tablet ve telefonlarınıza da uygulayın. Yer kaplayan ve performans kaybına neden olabilecek gereksiz uygulamaları silin.
3. Cihaz ve verilerinize iyi bakın: Cihazlarınızda sistem ve program yamalarınızı ihmal etmeyin. Özellikle ‘exe‘ uzantılı ekli mesajlar başta olmak üzere internette karşınıza çıkan her bağlantıya tıklamayın. Ödev ve ders notlarının kaybolmaması için verileri mutlaka yedekleyin ve güvenli başka bir ortamda saklayın. 
4. Güncel antivirüs yazılımı kullanın: Bugünlerde koronavirüs konulu oltalama (phishing) çabaları hayli yoğun. Güncel ve proaktif bir antivirüs veya internet güvenliği yazılımı, pek çok dertten uzak tutar. 
5. Henüz yapmadıysanız, telefonlarınıza hemen mobil antivirüs yazılımı yükleyin: Bilgisayarlara odaklanan tehditler ve hatta artık daha fazlası telefonları da hedef alıyor. Ama önlem mümkün, ücretli-ücretsiz pek çok güvenlik seçeneği var. 
6. Telekom operatörlerinin ücretsiz internet erişimlerine dikkat edin: Operatörler sadece Eba’da kullanmak üzere öğrencilere mobil cihazları için 3 ile 8 GB arasında (operatörüne göre değişiyor) ücretsiz internet erişimi sağlayacaklarını duyurdu. Bağlantı sırasında erişimi kontrol etmekte fayda var. Ücretli paketinizdeki gigabyte’larınızı boşaltmayın!
7. Çocuklarınızın teknoloji konusunda sizi eğitmelerine izin verin: Çocuklarınızın yeni programlar ve akıllı cihazlar konusunda size bilgi vermesine izin verin. Uzaktan eğitimde ortaya çıkabilecek teknolojik sorunları birlikte çözmeye çalışın. Bu, işinizi kolaylaştıracaktır.
* ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban