Dolar 32,2171
Euro 34,6503
Altın 2.391,18
BİST 10.202,15
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 18°C
Az Bulutlu
İstanbul
18°C
Az Bulutlu
Cum 16°C
Cts 21°C
Paz 19°C
Pts 20°C

STK’lar İçin Siber Güvenliğin 8 İlkesi

Dijital dönüşüm, sivil toplum kuruluşları (STK) dahil tüm kesimlere ulaştı.

STK’lar İçin Siber Güvenliğin 8 İlkesi
Mayıs 30, 2023 8:29 am
54

Dijital dönüşüm, sivil toplum kuruluşları (STK) dahil tüm dallara ulaştı. Bu kuruluşlar programları sunma ve ölçeklendirme, bağ kurma ve gereksinim sahibi kitlelere süratli karşılık verme hünerlerini geliştirmek için artık teknolojiye daha bağımlı hale geldi.

Bu dönüşüm STK’lar için birçok yarar sağlasa da onları siber hatalılar için açık bir amaç haline getiriyor. 2023 Nonprofit Tech for Good Raporu’na nazaran dünya çapındaki kar gayesi gütmeyen kuruluşların %27’si siber hücuma maruz kalıyor. Bütünleşik siber güvenlik alanında global bir önder olan WatchGuard, STK’lar için siber güvenliğin 8 temel prensibini paylaşıyor.

Savunmasız durumdaki bireyler hakkında hassas bilgiler ve finansal bilgiler olmak üzere yüksek hacimli içeriklere sahip olan STK’lar, akına açık olduklarından siber saldırganlar tarafından en çok hedeflenen üçüncü bölüm pozisyonundadır. Kuruluşların karşı karşıya olduğu riskler göz artarken dünya çapındaki kar maksadı gütmeyen kuruluşların %27’sinin siber akına maruz kaldığı görülüyor. Bütünleşik siber güvenlik alanında global bir başkan olan WatchGuard, STK’lar için siber güvenliğin 8 temel prensibini paylaşıyor.

1. Güvenlik siyasetleri: STK’ların neyi nasıl koruyacaklarını bilmeleri için siber güvenlik siyaseti belirlemeleri gerekiyor. Daha sonra, kuruluşun tüm süreçlerini, sistemlerini ve çalışanını içeren izlenecek bir dizi tedbir ve prosedür geliştirebilirler. Siber güvenliğin paylaşılan bir sorumluluk olduğunu hatırlamak değerli. Bu nedenle siber güvenliği kuruluş kültürünün bir kesimi haline getirmek için çalışanlar ve BT işçisi için tertipli bilinçlendirme programları yürütmek, bu siyasetlerin bir kesimi olmalıdır. 

2. Yazılım güncellemeleri: Güçlü siber güvenlik için yazılım güncellemeleri çok değerlidir. Sistemdeki güvenlik açıklarından kaynaklanan güvenlik ihlallerini önlemek için hem işletim sisteminin hem de uygulamaların yeni olduğundan ve en son yamalarla korunduğundan emin olmak gerekir. 

3. Güçlü şifreler: Parolalar, kullanıcıların kimlik bilgilerini koruyan kuruluşlar için birinci güvenlik bariyeri fonksiyonu görür. Çalışanların parolalarının güçlü ve karmaşık olduğundan emin olması, parolaları tertipli olarak değiştirmesi ve tekrarlamaktan kaçınması gerekir. Çalışan ve STK üye kimlik bilgileri için ek bir güvenlik katmanı olarak MFA’nın (çok faktörlü kimlik doğrulama) uygulanması gerekir.

4. Yedekler: Düzenli yedeklemeler, bir güvenlik ihlali durumunda dataların kurtarılabilmesini sağlayabilir. Tesirli depolama için STK’ların, gerektiğinde geri yüklemeyi kolaylaştırdığından, kritik dataların birkaç şifrelenmiş kopyasını depolamak üzere uygun siyasetler ve teknik tedbirler oluşturması gerekir.   

5. Eğitim ve farkındalık: Etkili insan riski idaresi, tüm çalışanın siber güvenlik tehditleri konusunda eğitilmesini içerir. Bu sayede şiketler kimlik avı, toplumsal mühendislik ve öteki tehditler üzere taarruzları tanıyabilir ve önleyebilir. 

6. Sonlu erişim: Bir tehdit aktörü bir STK çalışanının kimlik bilgilerini ele geçirmeyi başarırsa, ağ içinde yanal hareketlerden kaçınmak için müsaadeleri ve sistemlere erişimi yasal bir erişim gereksinimi olan kullanıcılarla sınırlamak en güzelidir. Birden fazla yazılım sistemi, yöneticilerin yetki seviyelerini her çalışanın fonksiyonel rollerine nazaran düzenlemesine müsaade verir. 

7. Risk değerlendirmesi: Sistemlerinizdeki ve süreçlerinizdeki güvenlik açıklarını belirlemek ve ele almak için tertipli siber risk değerlendirmelerine gereksinim vardır. Bu da zaaflarınızın farkında olarak siber atakları azaltmanızı sağlar.

8. İzleme ve müsaadesiz giriş tespiti: STK’lar, kuşkulu yahut berbat niyetli faaliyetleri tespit edebilmek ve bunlara cevap verebilmek için sistemlerini proaktif olarak izlemelidir. Hassas dataları, sistemleri ve çalışanları korumak için güvenlik duvarları, müsaadesiz giriş tespit ve tedbire sistemleri üzere tahliller kullanmaları gerekir. 

WatchGuard’ın Firebox’ı gibi bir güvenlik duvarı kullanmak, harici, emniyetli ağ üzerindeki trafiği denetim etmeyi mümkün kılar. Berbat hedefli yazılımların neredeyse üçte ikisinin şifrelenmiş trafikte gizlendiği düşünülürse bu epey değerli bir misyondur.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Ajanslar tarafından geçilen tüm haberleri, bu bölümde habergunleri.com editörlerinin hiçbir editoryal müdahalesi olmadan otomatik olarak ajans kanallarından geldiği şekliyle yer almaktadır. Tüm Haberleri alanında yer alan haberlerin hepsinin hukuki muhatabı haberi geçen ajanslardır.
YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.