Türkiye’de güncellemeler hakkında araştırma

Muhendis

New member
Güncellemeler sadece yeni fonksiyonlar getirmek ve yanılgıları düzeltmekle kalmaz, bununla birlikte güvenlik açıklarını da giderir. Bir güvenlik güncellemesinin yayınlanması berbat niyetli şahısların bu meselelerden haberdar olması manasına geliyor. Bu niçinle kurumsal güvenlik için yama yönetimi şarttır. Fakat çalışanın bir kısmı iş aygıtlarını güncelleme konusunda isteksiz davranıyor. Bu da şirket ağında savunmasız bilgisayarlar, dizüstü bilgisayarlar ve akıllı telefonlar olduğu manasına geliyor.

Kaygı verici bir biçimde bu uyuşmazlıklar yüklü olarak çalışanların lehine sonuçlanıyor. Güncellemeler hakkında BT takımları ile tartışan iştirakçilere güncellemeleri atlamalarına müsaade verilip verilmediği yahut neyin güncelleneceğini seçmelerine müsaade verilip verilmediği sorulduğunda, iştirakçilerin %65’i her ikisine de evet yanıtını verdi.

Çalışanlar, güncelleme için harcanan vaktin üretkenliklerini etkileyeceğinden korktukları için bunu talep ediyor Ankete katılanların yarısından fazlası dikkatleri dağıldığı için güncellemeleri atlıyor yahut erteliyor. Güncelleme sırasında %42’si yaptıklarına orta verirken, %10’u sabırla masasında bekliyor. Zorluklar heyetim etabında da bitmiyor, çünkü çalışanların %48’i bir yazılımın yeni sürümünü öğrenmenin işlerini yapmalarını engelleyecek bir vakit kaybı olduğu konusunda hemfikir.

Genel olarak, Türkiye’de ankete katılanların %52’si iş aygıtlarını güncelleme konusunda şahsi aygıtlardan daha az tasa duyduklarını belirterek, iş aygıtlarını şimdiki tutmanın kıymetsiz bir mevzu olduğunu belirtiyor.

Kaspersky Güvenlik Şuuru Eğitimleri İş Geliştirme Müdürü Elena Molchanova, şunları söz ediyor: “Çalışanların aygıtlarını sistemli olarak güncellemelerini öneriyoruz. Her güncelleme sırf birkaç dakika sürer. Bu sadece korunmalarını sağlamakla kalmaz, yaşanan kısa kesinti iş süreçlerine ziyan vermeden vücudu ve zihni bir daha toparlamak için kullanılabilir. Örneğin çalışanlar Kaspersky tarafınca oluşturulan özet kılavuzdan hareketle kısa, sıradan bir dizi antrenman yapabilirler. Ayrıyeten bunu iş arkadaşlarına gönderilebilir, çıktısını alıp güncellemeler başladığında bir göz atabilirler.”dedi.

BT çalışanının çalışanları güncellemeleri nizamlı olarak yüklemeye teşvik etmesine yardımcı olmak için Kaspersky şunları öneriyor:

Güncellenen yazılımın nasıl kullanılacağına ait talimatlar yahut görüntü dersleri hazırlayın. Rastgele bir sorun durumunda çalışanların ulaşabileceği bireylerin bağlantı ayrıntılarını paylaşın.

İşçisi vaktinde güncelleme yapmanın kıymeti ve siber hatalıların bunu ne biçimde istismar ederek ne üzere ziyanlara yol açabileceği konusunda eğitin.

Çalışanları güncellemeleri uzun müddet ertelemeleri durumunda aygıtlarının otomatik olarak bunları yükleyebileceği ve acil bir işle meşgulken aygıtlarının kapanıp açılabileceği konusunda uyarın.

Kaspersky Automated Security Awareness Platform gibi bu mevzuyu da kapsayan bir güvenlik farkındalığı kursu uygulayın.

“Teknolojik boyun tutulması” problemini gidermeye yardımcı olacak idmanlar içeren ipuçları dokümanını çalışanlarınızla paylaşın.

Kritik BT yahut operasyonel sistemleri güncellemelerin gecikmesinden bağımsız olarak her vakit muhafaza altında tutmak kıymetlidir. Bu, sistemlerin sadece öncesinden belirlenmiş aktiflikleri gerçekleştirmesini gerektirir. Siber Bağışıklık kavramını destekleyen KasperskyOS, tasarımı gereği inançlı BT sistemleri oluşturmak için kullanılabilir.

Hibya Haber Ajansı
 
Üst