Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Siber Hijyen Nedir, Neden Dikkat Etmeliyiz?

Siber Hijyen Nedir, Neden Dikkat Etmeliyiz?
0
77

klimaci

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
37,992
Etkileşim
2
Puan
38
Yaş
46
F-D Coin
90
siber-hijyen-nedir-neden-dikkat-etmeliyiz.jpg

Şirketlerin güvenlik açıklarını denetleme, bulma ve doğrulama ihtiyacını bünyesindeki 1000'in üzerinde bağımsız araştırmacıyla hızlı ve güvenilir bir şekilde karşılayan BugBounter.com, Siber Güvenlik ve Altyapı Güvenliği Kuruluşu'nun Siber Güvenlik Ayı olarak belirlediği bu dönemde siber saldırının başarılı olma ihtimalini büyük ölçüde azaltan siber hijyenin önemine dikkat çekiyor.

Dijital teknolojilerin hız kazandığı günümüzde akıllı evlerden uzaktan çalışma araçlarına hatta ülkelerin güvenliğine kadar her şey internet üzerinden gerçekleşen siber ataklardan etkilenebiliyor. Ancak kullanıcıların birtakım davranışları alışkanlık haline getirerek bir siber saldırının hedefi olmaktan kaçınması mümkün.

Verileri, müşterileri ve şirketin mali kaynaklarını korumak için herkes tetikte olmalı


Şirketler siber saldırılar yüzünden önemli mali kayıplar yaşayabiliyor. 2020'de çalınan giriş bilgileri ve şifrelerle siber saldırıya uğrayan şirketlerin sayısında önemli bir artış gözlemlendi. Siber suçlular şirketleri hedef alırken sistemlere erişebilmek için genellikle en zayıf halka olan insanları hatalarından besleniyor. Şirketin en üst seviyesindeki yöneticilerin ve BT ekiplerinin farklı siber saldırı yöntemlerine karşı hazırlıklı olması gerekiyor. "Biz bir test yaptırdık, önemli bir şey çıkmadı" şeklindeki tutumlar olası bir saldırıya zemin oluşturuyor. "Hackerlar nasılsa bizi fark etmez" bakış açısı ise dışarıdaki tehditleri küçümseyip tehlikeyi görmezden gelmek anlamına geliyor. 

Her şeyin merkezinde internette en etkili savunmalardan birisi gizlilik

İnternet artık hayatın her aşamasında yer alıyor. Özellikle COVID-19 ile birlikte internet üzerinden yürütülen işler, alışveriş ve bankacılık işlemleri siber saldırganların ilgisini çekiyor. Özellikle bankacılık işlemlerinde ve alışverişlerde doğum tarihi, hesap numarası, şifreler ve konum gibi bilgiler kaydedilebiliyor. Bu yüzden kişisel bilgileri paylaşırken dikkati elden bırakmamak kritik bir öneme sahip.

Akıllı ev gereçleri de risk taşıyor

Termostat, kahve makineleri ve yangın alarmı gibi günlük hayatı kolaylaştıran birçok cihaz internet bağlantısı üzerinden akıllı telefonlardan kontrol edilebiliyor ve sunduğu özelliklerle zamandan ve maliyetten tasarruf ettiriyor. Öte yandan bu gelişmeler daha önce görülmemiş birçok güvenlik riskini de beraberinde getiriyor. Bu yüzden kullanıcıların akıllı evlerini korumak için cihazların ve modemlerin yazılımlarının her zaman güncel olduğundan emin olması gerekiyor.

Şifrelerde kişisel bilgiler yer almamalı

Güçlü şifreler oluşturmak, online dünyada korunmanın en etkili yöntemlerinden birisi. Uzun ve karmaşık şifreler, hesabın ele geçirilme ihtimalini azaltıyor. İçinde kişisel bilgi içermeyen rastgele şifreler oluşturmakta ve bu şifreleri takip etmekte zorlanan kişilere yardımcı olan birçok güvenilir program bulunuyor. Şifrelere ek olarak iki faktörlü doğrulama ile ilave güvenlik katmanı da bu imkanı sunan her uygulamada tercih edilmeli.

BugBounter.com Kurucu Ortağı Murat Lostar, konuyla ilgili şunları söyledi: "Uzun zamandır birçok siber saldırının başlangıç noktası yeterli farkındalığa sahip olmayan ya da bir anlık hataya düşen insanlar oluyor. Öyle ki üst düzey yöneticilerin yüzde 43'ü insan hatasından ötürü siber saldırının gerçekleştiğini belirtiyor. İnsan hatasından kaynaklanan siber saldırıların ortalama etkisi de 3,33 milyon dolar oluyor. Bugün insanların büyük çoğunluğu doğum tarihi veya ardışık rakamlar gibi tahmin etmesi son derece kolay bilgilerden şifre oluşturuyor. Bu yüzden gerçekleşen ihlallerin yüzde 61'inde yeterince güvenli olmayan giriş bilgileri rol oynuyor. Aynı şekilde kullandıkları uygulamaların ve cihazların güncellemeleri de göz ardı edilebiliyor. Yakın geçmişte yaşanan saldırıların bazılarında yazılım güncellemeleriyle kapatılan ancak kullanıcılar bu güncellemeyi yapmadığı için varlığını sürdüren açıklar neden oldu. Elbette en dikkatli kişi bile hata yapabilir ancak yine de tedbiri elden bırakmamak gerekiyor. Şirketlerin de sıfır güven yaklaşımını benimseyerek ya da çalışanlarını düzenli olarak eğiterek siber saldırıdan korunması mümkün. Sürekli güvenlik için düzenli olarak gerçekleştirilen bug bounty (ödül avcılığı) programları, potansiyel ve mevcut açıkların keşfedilmesinde en etkili adımlardan biri oluyor. Çünkü şirketler bug bounty programları sayesinde sistemlerini olası bir siber saldırıya karşı en uygun maliyetle, en yetenekli uzman ordusuna denetletebiliyor. İncelemeye birkaç kişi değil, yüzlerce araştırmacı dahil oluyor. BugBounter.com olarak ülkemizde öncülük ettiğimiz bu yöntem sayesinde kurumlar sadece varlığı deneyimli uzmanlar tarafından doğrulanmış güvenlik açıkları için ücret ödüyor ve bu sayede ayırdıkları bütçeleri verimli bir şekilde yönetebiliyor. Ayrıca siber güvenlik uzmanlarına vereceği ödülü, programın takvimini ve kapsamını kendi belirleyebildiği ve her an düzenleyebildiği için sistemlerinin güvenliğini o anki bütçelerine ve iş planlarına uygun olarak kontrol ettirebiliyor. Platformun güvenlik araştırmacıları, buldukları zafiyetleri raporladıktan sonra yetkili ekiplerimiz kısa süre içinde doğrulama süreçlerini tamamlıyor, önemine göre derecelendiriyor ve şirketin belirlediği güvenlik ekiplerine iletiyor. Kapatılan açıkların kontrolü de yine aynı uzmanlarca gerçekleştiriliyor."




 

Similar threads

COVID-19 ile birlikte artan dijitalleşme ve fiziksel yapılan birçok sürecin online dünyaya taşınması artık tüm dünyada gözlemlenen bir gerçek. Dijital dünyada yapılan işlem hacmindeki artışın siber suçlular için fırsat yarattığı da birçok kişinin farkında olduğu, ancak şirketlerle birlikte daha...
Cevaplar
0
Görüntüleme
66
COVID-19'a karşı aşıyla en etkili mücadelenin verildiği günümüzde devletler geliştirdikleri özel uygulamalarla vatandaşların aşı bilgisini ve temaslı olduğu kişilerin listesini tutuyor. Bununla birlikte kimlik, aşı, sağlık bilgileri gibi çeşitli hassas bilgilerin de kullanılması, bu...
Cevaplar
0
Görüntüleme
55
Şirketlerin güvenlik açıklarını bulma ve doğrulama ihtiyacını bünyesindeki 900 bağımsız araştırmacıyla hızlı ve güvenilir bir şekilde karşılayan BugBounter.com, siber saldırganların halihazırda hedef aldığı ancak tüm dünyayı derinden etkileyen pandemiyle birlikte öncelik haline getirdiği sağlık...
Cevaplar
0
Görüntüleme
46
Şirketlerin güvenlik açıklarını bulma ve doğrulama gereksinimini bünyesindeki 1.000 bağımsız araştırmacıyla süratli ve emniyetli bir biçimde karşılayan BugBounter.com, şirketlerini her istikametten gelen siber tehditlere karşı muhafazası gereken CISO'ların dikkat etmesi gereken mevzuları ele...
Cevaplar
0
Görüntüleme
44
Bugbounter.com platformuna kayıtlı yüzlerce uzman araştırmacıyla siber güvenlik testleri muhtaçlığını süratli, hesaplı ve faal bir halde çözen BugBounter, Dünya Ekonomik Forumu'nun 16. Küresel Risks raporunda siber güvenliği pandemi ve iklim değişimi üzere global meselelerle birebir statüye...
Cevaplar
0
Görüntüleme
70
858,497Konular
982,535Mesajlar
30,272Kullanıcılar
KundakciSon üye
Üst Alt