• Künye
  • İletişim
  • Kişisel Verilerin Korunması
  • Gizlilik İlkeleri
Anasayfa
  • Gündem
  • Dünya
  • Siyaset
  • Ekonomi
  • Magazin
  • Spor
  • Sağlık
  • Kültür-Sanat
  • Bilim ve Teknoloji Eğitim Yerel Asayiş Genel Çevre
  • Ara
SON DAKİKA:
12:58
Elektrik faciası! 3 işçi hayatını kaybetti
12:56
Kazancını Türkiye'ye getirene 20 yıl vergi yok!
12:55
TOKİ’den 64 İlde Dev Konut Hamlesi: 20 Bin Yeni Konut Satışa Çıkıyor
12:33
KASKİ 102 Bin 947 Çağrıyı Yanıtladı!
12:01
Kahramanmaraş’ta Nadir Keşif: Tehlike Altındaki Bitki Türü Yavşan Yaylası’nda Bulundu
11:37
Anayasa Mahkemesi süresiz nafakayı iptal etti!
10:05
Kahramanmaraş’ta İş Arayanlara Müjde! Belediye 7 Beden İşçisi Alımı Yapıyor
09:31
Kahramanmaraş’ta Güvenlik Korucusu Kanser Mücadelesini Kaybetti!
08:59
Kahramanmaraş İçin Sağanak ve Dolu Uyarısı! Bazı Bölgelerde Risk Daha da Yüksek Olacak!
08:57
Kahramanmaraş’ı inceleyen TBMM Komisyonu’ndan Korkutan Rapor: Türkiye’de Her 5 Çocuktan 1’i Siber Zorbalık Mağduru!
08:26
Başkan Görgel, “Elbistan’a 500 Milyon TL’lik Yol Yatırımı Kazandırıyoruz”
Video Galeri Foto Galeri Yazarlar Üye Paneli
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Bilim ve Teknoloji
  3. AĞIR SİBER GÜVENLİK KURALLARI ÇALIŞANLARI BEZDİRİYOR!
Bilim ve Teknoloji
Yayınlanma: 27 Haziran 2018 - 01:10
Güncelleme: 25 Mart 2022 - 21:03

AĞIR SİBER GÜVENLİK KURALLARI ÇALIŞANLARI BEZDİRİYOR!

Şirketlerdeki IT uzmanlarının veri güvenliğini sağlamak adına şirket çalışanlarından uymalarını beklediği kurallar, genelde ağır bir yük olarak görülüyor.

Bilim ve Teknoloji
27 Haziran 2018 - 01:10
Güncelleme: 25 Mart 2022 - 21:03
Yorumlar
Yazdır
A
Büyüt
A
Küçült
Yorumlar
AĞIR SİBER GÜVENLİK KURALLARI ÇALIŞANLARI BEZDİRİYOR!
Şirketlerdeki IT uzmanlarının veri güvenliğini sağlamak adına şirket çalışanlarından uymalarını beklediği kurallar, genelde ağır bir yük olarak görülüyor.

Dtex’in açıkladığı 2018 İç Tehdit Raporu’na göre çalışanların %60’ı şirketin güvenlik politikalarını aşmak için işlemlerini gizleyecek tarayıcılar veya vpn bağlantılarını kullanıyor. Nedenleri çalışanlarca anlaşılamayan ağır siber güvenlik politikalarının yeterince faydalı olamadığını vurgulayan lider güvenlik duvarı ve UTM sağlayıcısı WatchGuard’ın Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, çalışanların güvenlik kurallarına uymasında daha etkili olacak 3 yol öneriyor.

Şirket çalışanlarına uygulanan ağır siber güvenlik politikalarının yeterince faydalı sonuçlar vermediğini ortaya koyan Dtex’in oluşturduğu 2018 İç Tehdit Raporu’na göre, çalışanların çoğu bu tür kuralları bir yük olarak görüyor. Araştırmaya katılanların %60’ı güvenlik politikalarına uymamak için işlemlerini gizlilik özelliği açık tarayıcılar veya VPN’ler üzerinden gerçekleştirirken, %91’i de iş için kendi kişisel mail adreslerini kullanmaktan vazgeçmeyerek oltalama saldırıları gibi vakalar ile şirket güvenliğini riske atıyor. En iyi güvenlik kurallarının bile gerçekçi olmadıkça ve çalışanlar tarafından benimsenmedikçe işlevsiz olduğunun altını çizen lider güvenlik duvarı ve utm sağlayıcısı watchguard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, çalışanların güvenlik kurallarına uymasında daha etkili olacak 3 yol öneriyor.

Çalışanların Güvenlik Kurallarına Uymasını Sağlamak İçin 3 Etkili Yol

Şirketlerdeki çok sayıda ve detaylı siber güvenlik kuralını zor ve sıkıcı bulan çalışanlar, VPN’ler veya gizlilik özellikleri açık internet tarayıcıları gibi araçlarla şirketlerinin kontrolünden kolayca sıyrılıyor. Dolayısıyla bir tutum yerine daha gerçekçi kurallar koymak ve kuralların arkasındaki nedenleri anlatmak çalışanlardan sadece kurallara uymalarını talep etmekten daha etkili oluyor. WatchGuard’ın Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez’in, şirket yöneticilerinin ve IT uzmanlarının bu kuralları nasıl belirleyebileceklerine ve hangi şekilde uygulayabileceklerine dair altın değerindeki 3 önerisi şöyle:

1. Güvenlik kurallarını daha esnek hale getirin. Güvenlik personellerinin en güçlü siber güvenliği sağlamaya çalışması oldukça anlaşılabilir bir durumdur. Ancak çalışanların karmaşık, 24 karakterden fazla uzunlukta şifreleri seçmeleri, e-postalarda gelen şüpheli dosya eklerine sürekli temkinli yaklaşmaları ve sadece işleri için gerekli uzmanlarca belirlenmiş bir site listesinin dışına çıkmamaları gibi beklentilere sahip olmak gerçekçi bir yaklaşım olmuyor ve çalışanları bezdiriyor. Diğer taraftan, en azından bazı kuralları mantık çerçevesi dahilinde esnek hale getirmek, daha fazla kabul edilmelerini sağlayabiliyor. Örneğin, erişimi engellenen web site sayısını bir parça azaltmak, kullanıcıların yasakladığınız sitelere girmek için şirketinizin güvenliğini proxy ya da VPN ile aşmaya çalışmasına engel olabilir. Daha az karmaşık ama yine de güvenli sayılabilecek şifrelerle de aynı şifrelerin tekrar tekrar kullanılmasının ya da şifre değiştirme zamanı geldiğinde sadece tek bir rakamın değiştirilmesinin önüne geçebilirsiniz.

2. Eğitimlerle çalışanların ilgisini çekin. Bir şirkette veri sızıntısının ortaya çıkması için bir çalışanın sadece tek bir kez mailindeki zararlı bir bağlantıya tıklayarak oltalama saldırısı kurbanı olması ne yazık ki yeterli olabiliyor. Çalışanları eğitmek her güvenlik planının kritik bir parçasıdır ancak bu eğitimlerin ilgi çekici hale getirilerek verilmesi daha da önemlidir. Bu nedenle etkileyici, değişik ve oyunlaştırılmış eğitimler hazırlayarak çalışanları bilinçlendirmeye çalışmak ve çeşitli teşvikler sunmak hayati rol oynuyor. Örneğin, "Oltayı bul" konulu bir oyun üretilerek bunun etrafında bir sunum hazırlamak çalışanların içerikle iletişime geçmesini ve hedefe odaklanmalarını sağlar. Bir puan tablosu hazırlamak ve en uyumlu çalışanlara ödüller vermek gibi uygulamalar onları öğrenmeleri gereken bilgilere ve uygulamaları gereken kurallara dair heveslerini artırır.

3. Güvenlik kurallarının nedenini anlatın. Güvenlik uzmanları, arkasındaki nedenleri anlamadığı için güvenlik kurallarını göz ardı eden çalışanlarla çok karşılaşıyor. Çalışanlarınızın sizinle iş birliği yapması için onlara politikalarınızın amaçlarını açıklamanız şart. Örneğin, gmail ya da hotmail gibi kişisel e-mail hesaplarına erişimi engellemek yerine çalışanlara oltalamaya karşı koruma adına yapılan bu yasaklar aşıldığında tehdit risklerinin nasıl arttığını anlatabilir, şifrelerin ele geçirilmesinin neden çok kolay olduğunu açıklayarak daha uzun şifrelerin hayati olduğunu gösterebilir ya da fidye yazılımların etkilerini karşılıklı tartışarak çalışanlara, ağ yedekleme mekanizmalarını kullanmalarını tembihlemekten daha öteye geçebilirsiniz.

# it uzmanları# dtex# 2018 İç tehdit raporu# vpn# utm sağlayıcısı watchguard# watchguard türkiye ve yunanistan Ülke müdürü yusuf evmez# proxy# gmail# hotmail# firebox# true zero day protection# sİber gÜvenlİk
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Kahramanmaraş’ta Üretilen İHA Prototipleri İlk Testi Geçti!
Kahramanmaraş’ta Üretilen İHA Prototipleri İlk Testi Geçti!
PlayStation Plus Türkiye Fiyatlarına Zam Geldi: Yeni Paket Ücretleri Açıklandı
PlayStation Plus Türkiye Fiyatlarına Zam Geldi: Yeni Paket Ücretleri Açıklandı
Google’da Tarihi Dönüşüm: “Mavi Linkler” Dönemi Bitiyor, Yapay Zeka Ajanları Geliyor
Google’da Tarihi Dönüşüm: “Mavi Linkler” Dönemi Bitiyor, Yapay Zeka Ajanları Geliyor
Kurbağalar İçin 1.8 Milyon TL’lik Alt Geçit!
Kurbağalar İçin 1.8 Milyon TL’lik Alt Geçit!
Son Haberler
TOKİ 20 Bin Konut Projesi Başvuru Ekranı | 64 İlde Dev Konut Satışı Başlıyor
TOKİ 20 Bin Konut Projesi Başvuru Ekranı | 64 İlde Dev Konut Satışı...
Eşref Rüya 46. Bölüm Full İzle! Nisan ve Bebeğin Kaderi Merak Ediliyor
Eşref Rüya 46. Bölüm Full İzle! Nisan ve Bebeğin Kaderi Merak Ediliyor
Biricik Suden Kimdir? Kaç Yaşında, Nereli ve Ne İş Yapıyor?
Biricik Suden Kimdir? Kaç Yaşında, Nereli ve Ne İş Yapıyor?
YKS 2026 Ertelendi Mi? TYT, AYT ve YDT Tarihleri Değişti Mi? İşte Güncellenen ÖSYM Takvimi
YKS 2026 Ertelendi Mi? TYT, AYT ve YDT Tarihleri Değişti Mi? İşte...
Türkiye-Hollanda Voleybol Maçı Ne Zaman, Saat Kaçta, Hangi Kanalda? Filenin Sultanları İkinci Sınavına Çıkıyor
Türkiye-Hollanda Voleybol Maçı Ne Zaman, Saat Kaçta, Hangi Kanalda?...
Çok Okunan Haberler
Deprem uzmanları Naci Görür ve Osman Bektaş'tan Kahramanmaraş açıklaması!
Deprem uzmanları Naci Görür ve Osman Bektaş'tan Kahramanmaraş açıklaması!
14 yaşındaki çocuğa cinsel saldırıda bulunup silahla başından vurdu!
14 yaşındaki çocuğa cinsel saldırıda bulunup silahla başından...
Kahramanmaraş’ta Terzi Sokakta Ölü Bulundu! Ölüm Nedeni Otopsiyle Netleşecek
Kahramanmaraş’ta Terzi Sokakta Ölü Bulundu! Ölüm Nedeni Otopsiyle...
Son Yorumlananlar
Kahramanmaraşlı gurbetçi Belçika'da Hayatını Kaybetti!
Kahramanmaraşlı gurbetçi Belçika'da Hayatını Kaybetti!
Onikişubat Belediyesi, ikinci Kır Düğün Salonu’nu Önsen’e kazandırıyor!
Onikişubat Belediyesi, ikinci Kır Düğün Salonu’nu Önsen’e kazandırıyor!
BAAE Başkanı Yardımcıoğlu ile özel röportaj: Dünya Yeni Bir Çağ Kuruyor, Türkiye Hâlâ Gündem Tüketiyor
BAAE Başkanı Yardımcıoğlu ile özel röportaj: Dünya Yeni Bir Çağ...
PRONTOTOUR YENİ HEDEFLERİYLE YENİ OFİSİNDE
PRONTOTOUR YENİ HEDEFLERİYLE YENİ OFİSİNDE

Ana Sayfa
Gündem
Dünya
Siyaset
Ekonomi
Magazin
Spor
Sağlık
Kültür-Sanat
Bilim ve Teknoloji
Eğitim
Yerel
Asayiş
Genel
Çevre
Köşe Yazarları
Foto Galeri
Video Galeri
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Anketler
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Dünya
  • Ekonomi
  • Gündem
  • Kültür-Sanat
  • Magazin
  • Sağlık
  • Spor
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Anketler
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Künye
  • İletişim
  • Kişisel Verilerin Korunması
  • Gizlilik İlkeleri

Sitemizde bulunan yazı, video, fotoğraf ve haberlerin her hakkı saklıdır. İzinsiz veya kaynak gösterilemeden kullanılamaz.

Safransoft