Uzaktan çalışma ortamı nasıl güvenli hale getirilir
Dünyanın pek çok yerinde olduğu gibi Türkiye’deki devlet kurumları, şirketler ve diğer kuruluşlar da –Corona virüs yayılımını yavaşlatmak için evden çalışmayı teşvik ediyor.
Corona virüs vakalarındaki artışı yavaşlatmada etkili olan bu yöntemin beraberinde getirdiği siber riskleri de dikkate almak gerekli.
Çalışanların ofis dışından çalışmaya geçmesi genellikle kapsamlı bir hazırlık sürecinden sonra gerçekleşebilen bir durum. Kurumsal cihazlar şirket ağ altyapısının dışına çıkıp yeni ağlara ve Wi-Fi bağlantılarına dahil olduğunda kurumsal bilgilerin üzerindeki risk artıyor. Çok sayıda insanın ofis yerine evden çalışmaya başladığı acil durumlarda, bu hazırlık sürecine büyük önem verilmeli.
Güvenlik Araştırmacısı Maher Yamout, şirketlerin uzaktan çalışmaya geçmesiyle ilgili tavsiyelerini paylaştı.
Yamout, "Birçok şirket çalışanlarının düzenli olarak belirli zamanlarda evden çalışmasına izin veriyor. Burada elde edilen sonuçlar gayet olumlu. Evden çalışanlar siber güvenliğe dikkat ettikleri sürece hiçbir risk oluşturmuyor. Evden çalışanların kurumsal ağlar için risk oluşturduğu iki temel konu var: Çalışanların kurumsal ağlara bağlanırken kullandıkları korumasız cihazlar ve özellikle kişisel cihazlarından çalışan kişilerin güvenli olmayan Wi-Fi veya 4G/5G ağlarına bağlanması." dedi.
Kişisel bir cihaz yerine kurumsal cihaz kullanmanın çok daha iyi olacağını belirten Yamout, şirketlerin yapabileceği en büyük hatanın, çalışanların cihazlarını önemsiz bularak bir siber saldırının giriş noktası olabileceğini göz ardı etmek olduğunu da ekledi.
Yamout sözlerini şöyle sürdürdü: "Bir yıl önce siber vakaları değerlendirdiğimizde üçte birinin çalışanların cihazlarından kaynaklandığını tespit etmiştik. Vakaların yüzde 34’ü zararlı bir web sitesi veya bir e-postadan indirilen zararlı dosya ile gerçekleşti şirketin altyapısına, zararlı yazılım bulaşmış olma potansiyeline sahip veya koruma önlemi alınmamış ne kadar çok makine bağlanırsa başka tehditlerin bulaşma riski de o kadar artıyor. Tehditlerin büyük bir çoğunluğu hedef gözetmiyor ve insan hatalarından veya güncellenmemiş yazılımlardaki açıklardan yararlanan büyük saldırılarla yayılıyor. Bu nedenle öngörülebiliyorlar ve kesinlikle engellenebiliyorlar."
Araştırmacılar güvenlik risklerini en aza indirmek için çalışanların şu temel önlemleri almasını öneriyor:
"Tüm ekibin kurumsal ağa güvenli bağlanabilmesi ve ağ trafiğini tek bir tünelden geçirmek için bir VPN kullanın
Telefonlar ve dizüstü bilgisayarlar da dahil olmak üzere tüm kurumsal cihazların güvenlik yazılımıyla korunması gereklidir. Bu yazılımda kayıp ya da çalınan cihazlardaki verileri silme, kişisel ve kurumsal verileri ayırma, kurulabilecek uygulamaları sınırlama gibi özellikler bulunmalıdır.
Her zaman işletim sistemleri ve uygulamaların en güncel sürümünü kullanın.
Kurumsal ağa bağlanan kişilerin erişim haklarını bilgi ihtiyacına ve en düşük ayrıcalık prensibine göre kısıtlayın." (İLKHA)