Meskenden çalışanların 4’te 3’ünün siber güvenlik eğitimi yok

Muhendis

New member
Covid-19 pandemisi iş hayatındaki çalışma modellerini şekillendiriyor. Hibrit çalışma ömrüne geçiş yapan şirketlerin de bu niçinle şahsi bilgileri korumak için ekstra itina göstermesi gerekiyor. Pandemi boyunca konuttan çalışanların 4’te 3’ünün siber güvenlik hakkında rastgele bir bilinçlenme eğitimi almadığına dikkat çeken Siberasist Genel Müdürü Serap Günal, şirketlerin bu hususla ilgili dikkat etmesi gereken 5 kıymetli nokta olduğunu aktarıyor.

Covid-19 pandemisi 2020 yılından beri tesirlerini göstermeye devam ediyor. Haftanın 5 yahut 6 günü fizikî işe gitme anlayışı üzere alışılmış çalışma şeklini da değiştiren pandemi, şirketlerin hayatına hibrit çalışma modelini kazandırdı lakin çalışanların konuttan iş yaptığı süreçte data saklılığı ve güvenliği ismine dikkat etmeleri gereken biroldukça değerli hususu da gündeme getirdi. Konuttan çalıştıkları pandemi periyodu boyunca çalışanların %73’ünün rastgele bir siber güvenlik bilinçlendirme eğitimi almadığını paylaşan Siberasist Genel Müdürü Serap Günal, patronların şirket ayrıntıları üzere şahsi bilgilerinin de siber hatalıların eline düşmemesi ismine izlemeleri gereken 5 adımı ve tekliflerini paylaşıyor.

Uzaktan Çalışırken Bilgilerinizden Olmayın

Uzaktan çalışma sürecinde hem çalışanların birebir vakitte patronların göz önünde bulundurması gereken kıymetli adımları aktaran Siberasist Genel Müdürü Serap Günal, bu adımlarla ilgili yapılması gerekenleri de paylaşıyor.

1. Hassas datalara muteber olmayan Wi-Fi ağlarından erişim sağlanmamalı. Genellikle ofis ortamlarında inançlı Wi-Fi ağları kullanılır lakin meskenden çalışanların bağlandıkları Wi-Fi ağlarının güvenliğinden emin olmak pek güç. Herkese açık Wi-Fi ağlarına bağlanan ve iş hesaplarına giriş yapan çalışanlar, siber hatalılara elleriyle tüm şirket datalarını teslim ediyor olabilir. Bu niçinle, uzaktan çalışanlarınıza bilinmeyen Wi-Fi ağlarına katılmamasını, katılmak zorunda kalıyorsa da kesinlikle VPN kontağı kullanımını önermelisiniz.

2. Çalışırken şahsi aygıtları kullanılmamalı. Geçen yıl yayınlanan bir rapora bakılırsa, uzaktan çalışanların %68’i iş için şahsi aygıtlarını kullanıyor. şahsi aygıtlardan iş yapmak şirketler için tehlikeli bir durum yaratıyor zira çalışanın birdenbire işi bırakması halinde çalıştıkları mühlet boyunca biriken kapalı bilgiler bireylerin aygıtında kalıyor ve data ihlali yaşanabilme durumu doğabiliyor. Bu niçinle aygıt takibi yapamayacağınız çalışanlarınıza yalnızca iş için kullanacakları bir aygıt temin etmeli ve şahsi aygıtlarından iş yapmamaları konusunda onları uyarmalısınız.

3. Herkese açık yerlerde çalışırken dikkatli davranılmalı. Siber güvenlik haricinde data güvenliği ismine çalışanların dikkat etmesi gereken fizikî güvenlikten de bahsetmeliyiz. Örnek olarak, halka açık bir yerde çalışırken yüksek sesle konuşmak, bilgisayar ekranını her insanın bakılırsabileceği biçimde çalışmak yahut bilgisayarı birkaç dakikalığına bile olsa gözetimsiz bırakıp gitmek şirket datalarının ve ötürüsıyla şahsi dataların de güvenliğini tehlikeye atabilir. Bu sebeple çalışanlarınıza en temel güvenlik tedbirlerini bile göstermeli, halka açık bir yerde çalışırken nasıl davranmaları gerektiği konusunda uyarmalısınız.

4. Zayıf parolalar kullanılmamalı. Şirketler bilgilerini korumak için VPN’ler, güvenlik duvarları yahut diğer siber güvenlik tahlilleri kullanıyor olabilir lakin çalışanların aygıtları yahut hesapları için belirleyeceği düşük güvenlikli parolalar şirket datalarını tehlikeye atabilir. Siber hatalılar, gelişmiş güvenlik müdafaalarını aşmaya çalışmaktansa insan kusurundan kaynaklanan zafiyet açıklarını bulmayı daha fazlaca tercih ederler. bununla birlikte, tıpkı parolayı birden hayli hesapta kullanmak da güvenlik ihlali yaratabilir. Bu niçinle çalışanlarınıza kuvvetli ve birbirinden farklı parolalar kullanmaları gerektiğini tembihlemelisiniz.

5. Şifrelenmemiş evraklar paylaşılmamalı. Çalışanlar, her gün müşteri hesap ayrıntıları üzere hassas bilgileri barındıran onlarca belgeyi aygıtlar ortası paylaşıyor olabilir. Şirketler ağlarında depolanan dataları şifrelemeyi tercih edebilir ki bu siber güvenlik ismine kesinlikle alınması gereken bir tedbirdir fakat çalışanlar, bir yerden öteki bir yere belge aktarırken bilgileri şifreleme adımını atlayabilirler ve bu durum şahsi bilgilerden şirket detaylarıne kadar yüzlerce kıymetli bilginin siber hatalılar tarafınca ele geçirilmesine sebep olabilir. Bu üzere durumlarla karşılaşmamak için çalışanlarınızı kıymetli belgeleri şifrelemeleri yahut paylaşım yaparken şifresiz evrak göndermemeleri konusunda uyarmalısınız.

Hibya Haber Ajansı
 
Üst