Koranavirüs nedeniyle evde çalışanlara güvenlik uyarıları

Koronavirüs salgını nedeniyle birçok şirket, sosyal teması azaltmak adına çalışanlarını evden çalışmaya yönlendirdi.  Uzmanlar, uzaktan şirket ağına bağlanmanın birçok siber güvenlik problemini de beraberinde getireceğine vurgu yaptı. Kullanıcıları, koronavirüs salgını temalı oltalama e-postalarıyla  kandırarak, fidye yazılımı indirilmesine neden olan saldırılarda artış yaşandığına işaret edildi.  Evden çalışırken nelere dikkat edilmeli, ne tür güvenlik önlemleri alınmalı? 

Bitdefender Türkiye Genel Müdürü Barbaros Akkoyunlu, çalışanların şirket alt yapısına evden veya başka bir ağ üzerinden bağlanırken sadece şirketlerini değil, aynı zamanda kendilerini de korumaları gerektiğini vurguladı. Bu süreçte evden çalışacaklara güvenlikle ilgili uyarı ve tavsiyelerde bulundu.

Eve götürmeden önce bilgisayarın şifresini muhakkak yenileyin  

Bilgisayarınızın hazır olduğundan emin olun. Çoğu durumda evden çalışacaklar, erişim verilerini şirketin altyapısından uzaktayken yenileyemeyebilirler. Şirket tarafından verilen bilgisayarınızı eve götürmeden önce bilgisayarın şifresini muhakkak yenileyin. İşletim sisteminiz oturum açmak için kimlik bilgilerinizi teyit etmek adına size uyarı veriyorsa, hala ofisteyken bunu hallettiğinizden emin olun ve uzaktan çalışırken altyapıyı kilitlemekten kaçının. Ayrıca, kuruluşunuzun VPN’inin yüklü ve doğru yapılandırılmış olup olmadığını kontrol edin.

VPN kullanın. Çalışmaya başlamadan önce şirketinizin VPN’ine bağlanın. Şirket tarafından onaylanmış VPN istemcinizden başka bir şey kullanmayın ve altyapınıza bağlanmak için başka bir yöntem kullanmaktan kaçının. Diğer herhangi bir Uzak Masaüstü İstemcisinin işyerinde uyguladığınız politikaları ihlal edeceğini unutmayın. Ayrıca, Uzaktan Masaüstü Protokolünü etkinleştirmemek ve herhangi bir şirket bilgisayarını güvenliği sağlanmamış bir internet bağlantısı üzerinden açmamak genellikle iyi bir fikirdir.

İş bilgisayarını sosyal medya için kullanmayın 

 İş bilgisayarınızı sosyal medya ve online alışveriş için kullanmayın. Kişisel cihazlarınızı iş için, iş ağınıza bağlı bilgisayarınızı ise sosyal medyaya bağlanmak veya çevrimiçi alışveriş gibi kişisel işleriniz için kullanmayın. Kişisel hizmetlerin çalışma aygıtlarınızda kullanılması, çalışma ortamınız, uygulamalarınız ve hizmetlerinizle çakışmalara neden olabilir. İş bilgisayarlarında istenmeyen tek bir kopyala yapıştır yapılması, KVKK gibi veri koruma yasalarını ihlal edebilir. Facebook sohbet pencerenizdeki birine yanlışlıkla gizli bilgiler içeren bir çalışma dosyası gönderirseniz de aynı şey geçerlidir.

IT departmanınızın, iş için kullanılan bilgisayarınızı olası insan hataları durumunda alarm veren uyarılarla donatması gerekir. Bu nedenle şirket tarafından verilen ekipmanları kesinlikle iş için kullanmamalısınız. Kişisel ilişkilerinizi kişisel aygıtlarınızda tutun. Ayrıca, iş cihazlarınızı aile üyelerinden, özellikle çocuklardan uzak tutmayı unutmayın. Çocuklar, bir cihaza kötü niyetli içeriği kolayca indirebilirler.

Hedefli saldırılara dikkat edin  

Hedefli saldırılara dikkat edin. Her ne kadar güvenlik önlemleri alınsa da, iş bilgisayarınızı kullanırken bilinmeyen bir web sitesine girebilir, gizli bilgileriniz ele geçirilmeye çalışılabilir ve kötü amaçlı bir yazılım saldırısıyla karşılaşabilirsiniz. Uzaktan çalışanlar bu nedenle tetikte olmalılar. Kullanıcıları, koranavirüs salgını temalı oltalama e-postalarıyla kandırarak fidye yazılımı indirilmesine neden olan saldırılarda artış yaşandığı gözlemleniyor.

Şüpheli etkinlikleri IT departmanınıza muhakkak bildirin. Bu şekilde, sadece kendinizi değil, aynı zamanda benzer oltalama saldırısının hedefi olan dalgın meslektaşlarınızı da korumuş olursunuz. IT departmanından geldiği iddia edilen maillere özellikle dikkatli yaklaşın. Siber suçlular genellikle parola değiştirme gibi IT departmanlarının görev ve sorumluluklarından yararlanarak kurbanlardan bilgi almaya veya zararlı linklere yönlendirmeye çalışır. Bu gibi bir durumla karşılaştığınızda lütfen IT çalışanlarıyla anlık mesajlaşma uygulamaları ile veya arayarak iletişime geçip gelen bilgileri doğrulayın.

Uzaktan çalışma prosedürlerine uyun. Uzaktan çalışırken IT departmanınızın belirlediği prosedürlerin dışına çıkmayın. İş bilgisayarınızda uç nokta güvenlik araçlarını da barındıran ödüllü bir güvenlik çözümü kullanın. Belirlenmiş bir ayarın ne işe yaradığından emin değilseniz ve şüpheleniyorsanız ilk önce IT departmanınızda çalışan kişilerle iletişime geçin. İş uygulamaları ve tüm hizmetler için iki faktörlü ve çok faktörlü kimlik doğrulamayı asla devre dışı bırakmayın. Çok faktörlü kimlik doğrulama potansiyel saldırılara karşı güçlü bir savunma mekanizmasıdır.

(Visited 37 times, 1 visits today)