enflasyonemeklilikötvdövizakpchpmhp
DOLAR
41,6842
EURO
48,9807
ALTIN
5.207,78
BIST
10.858,52
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
21°C
İstanbul
21°C
Az Bulutlu
Pazar Parçalı Bulutlu
22°C
Pazartesi Parçalı Bulutlu
23°C
Salı Yağmurlu
19°C
Çarşamba Çok Bulutlu
17°C

Küçük işletmeler, büyük riskler: Parola korumasını önceliklendirme

Günümüz dünyasında, küçük işletmeler giderek artan bir formda siber taarruzların gayesi haline geliyor.

Küçük işletmeler, büyük riskler: Parola korumasını önceliklendirme
30.04.2024 17:00
3
A+
A-

Sınırlı kaynaklara ve uzmanlığa sahip bu işletmeler ekseriyetle kendilerini sofistike tehditlere karşı savunmakta zorlanıyor. Fakat, sağlam parola müdafaa tedbirleri uygulayarak küçük işletmeler güvenlik duruşlarını değerli ölçüde artırabiliyor ve hassas bilgilerini koruyabiliyor. Kaspersky, Dünya Parola Günü için küçük işletme ortamında parola müdafaasına yönelik kolay ancak değerli siber güvenlik tedbirlerini açıklıyor.

Kaspersky tarafından 2023 yılının sonunda yapılan bir araştırma, dünya genelindeki küçük işletmelerin %76’sının ve Orta Doğu, Türkiye ve Afrika (META) bölgesindeki işletmelerin %88’inin son iki yıl içinde en az bir siber olay yaşadığını ortaya koydu. Bu akınların sonuçları ağır olmuş ve bilinmeyen bilgilerin sızdırılması (küresel olarak %34, META’da iştirakçilerin %29’u bunu bildirdi), prestij kaybı (%23, META’da %20), müşteri inancının kaybı (%20, META’da %9) ve daha ziyadesiyle sonuçlandı. Dünya çapında ve META’daki küçük şirketlerin yaklaşık %9’u ticari faaliyetlerinin muhakkak alanlarını askıya almak zorunda kaldı. Bu siber olayların nedenleri incelendiğinde, ana nedenlerden birinin zayıf parolaların kullanılması yahut tertipli parola güncellemelerinin yapılmaması olduğu açıkça görülüyor. Bu neden, neredeyse dörtte birlik bir oranla (küresel olarak %24 ve META’da %20) sadece berbat emelli yazılım indirmenin akabinde geliyor. Kaspersky, global sorunu ele almak için küçük işletmelerin parola siyasetlerini güçlendirmeye yardımcı olacak ipuçlarını aşağıda sunuyor.

Güçlü parolalar oluşturun

Önemine karşın, bu bariz tedbir, kullandıkları çeşitli uygulamalar için çok sayıda parola ile uğraşmak zorunda kalan çalışanlar tarafından ekseriyetle ihmal ediliyor. Ayrıyeten, şifrelerin her kurumsal hizmet için hem sağlam hem de eşsiz olduğundan emin olunması değer taşıyor. Zayıf ve tekrar kullanılan şifreler, bunları kırmak ve hassas bilgilere yetkisiz erişim sağlamak için otomatik araçlardan yararlanan siber hatalılar için kolay maksatlar olarak karşımıza çıkıyor. Küçük işletmeler, çalışanlarını harf, sayı ve özel karakterlerden oluşan karmaşık kombinasyonlar kullanmaya teşvik ederek parolayla ilgili ihlal riskini azaltabiliyor.

Çok faktörlü kimlik doğrulama uygulayın 

Çok faktörlü kimlik doğrulama (MFA), kullanıcıların sadece bir parolanın ötesinde ek doğrulama sağlamasını gerektirerek ekstra bir güvenlik katmanı ekliyor. Bu, biyometrik bilgileri, bir taşınabilir aygıta gönderilen tek seferlik şifreleri yahut güvenlik sorularını içerebiliyor. Küçük işletmeler MFA’yı karmaşık yahut gereksiz olarak algılayabiliyor fakat MFA, parola hırsızlığı ve yetkisiz hesap erişimi üzere çeşitli siber tehditlere karşı müdafaa sağlayabilen kritik bir güvenlik tedbiri oluyor. MFA’nın aktifleştirilmesi, parolalar ele geçirilse bile küçük işletmelerin hesaplarına yetkisiz erişim riskini değerli ölçüde azaltıyor.

 

Parolaları nizamlı olarak güncelleyin

Düzenli parola güncellemeleri, güvenlik hijyenini korumak ve parolayla ilgili ihlal riskini azaltmak için çok değerli bir faktör oluyor. Küçük işletme sahipleri, eski parolaların tekrar kullanılmasını önlemek için çalışanları parolalarını nizamlı aralıklarla değiştirmeye teşvik ederek eski şifrelerin tekrar kullanılmasını önlemek için şifre sona erme siyasetlerini uygulaması değer taşıyor. Ayrıyeten, işçi değişikliklerine karşılık olarak yahut güvenlik ihlallerinden şüphelenildiğinde süratli parola güncellemeleri yapılması gerekiyor.

Çalışanları eğitin

Küçük işletmelerde tesirli parola müdafaası ve genel çevrimiçi güvenlik için çalışanların farkındalığı değer taşıyor Çalışanlar güçlü parolaların değeri, parola paylaşımının riskleri ve siber ataklara kurban gitmenin muhtemel sonuçları konusunda eğitilmesi gerekiyor. Küçük işletmeler, siber güvenlik farkındalığı kültürünü teşvik ederek çalışanlarını hassas bilgilerin korunmasında ve siber tehditlerin azaltılmasında etkin bir rol oynamaları için güçlendirebiliyor.

Güvenli aygıtlar ve ağlar

Parolaların güvenliğini sağlamanın yanı sıra, küçük işletmeler aygıtlarını ve ağlarını Kaspersky Small Office Security üzere siber güvenlik tahlilleriyle korumak için de adımlar atması ehemmiyet taşıyor. Uzaktan çalışma ve bulut tabanlı hizmetlerin giderek yaygınlaşmasıyla birlikte, küçük işletmeler aygıtlarının ve ağlarının makûs hedefli yazılımlara, kimlik avı taarruzlarına ve öbür siber tehditlere karşı gereğince korunduğundan emin olması gerekiyor. Saygın siber güvenlik yazılımları yükleyerek, güvenlik duvarlarını aktifleştirerek ve işletim sistemleri ile yazılımları şimdiki tutarak küçük işletmeler savunmalarını kıymetli ölçüde güçlendirebiliyor.

Kaspersky Kıdemli Eser Pazarlama Müdürü Kirill Litvin “En küçük işletmeler bile değerli siber güvenlik riskleriyle karşı karşıyadır. Bu nedenle, güvenlik tedbirlerine öncelik vermeleri ve operasyonlarını ve müşteri datalarını korumak için özel siber güvenlik eserleri kullanmaları değerlidir. Örneğin, küçük işletmelerin gereksinimlerine nazaran özel olarak tasarlanan Kaspersky Small Office Security eserimiz, ‘kur ve unut’ müdafaasıyla el değmeden kullanılabilen bir güvenlik tahlili sunuyor ve bilhassa iş geliştirmenin birinci kademelerinde çok kıymetli olan şirket bütçesinden tasarruf edilmesine imkan tanıyor. Makus gayeli yazılımlara, kimlik avına, fidye yazılımlarına, zayıf parolalara ve çok daha fazlasına karşı kapsamlı müdafaa sağlar,” diyor.

Kaynak: (BYZHA) Beyaz Haber Ajansı