Dijitalleşme bir bütün olarak bürokratik süreçlerde ihtilal yarattı. Öbür kesimler üzere dünya çapındaki kamu kurumları da operasyonlarının verimliliğini artırmak için web tabanlı yazılım ve takviyeleri benimsemeye devam ediyor.
Dijitalleşme bir bütün olarak bürokratik süreçlerde ihtilal yarattı. Öbür bölümler üzere dünya çapındaki kamu kurumları da operasyonlarının verimliliğini artırmak için web tabanlı yazılım ve takviyeleri benimsemeye devam ediyor.
Ancak sağladığı birçok yarara karşın bu geçiş tıpkı vakitte kamu bölümünü siber hatalılar için ilgi alımlı bir maksat haline getiriyor. KnowBe4 raporuna nazaran 2023 yılının ikinci çeyreğinde kamu kurumlarına yönelik ataklarda % 40’lık bir artış görüldü. Bütünleşik siber güvenlik alanında global bir önder olan WatchGuard’ın Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, kamu kurumlarının siber güvenlik sistemlerini güçlendirmek için uygulaması gereken 5 temel tedbiri sıralıyor.
Faaliyet gösterdikleri toplulukların günlük hayatını kolaylaştırmayı amaçlayan kamu hizmetleri, vatandaşların bilgi mahremiyetinin ve güvenliğinin korunması noktasında da önemli sorumluluklara sahip. Bir siber hücumun sadece kurumun kendisine değil genel olarak topluma verebileceği ziyan göz önüne alındığında, kamu dalının vatandaş datalarını korumak için yeni ve gelişmiş siber güvenlik sistemleri kullanması kıymet teşkil ediyor. KnowBe4 raporuna nazaran 2023 yılının ikinci çeyreğinde kamu kurumlarına yönelik ataklarda görülen % 40’lık artış, kamu dalının siber hatalılar için ilgi alımlı bir amaç haline geldiğini gösteriyor. Bütünleşik siber güvenlik alanında global bir önder olan WatchGuard’ın Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, kamu kurumlarının siber güvenlik sistemlerini güçlendirmek için uygulaması gereken 5 temel tedbiri sıralıyor.
1. Güvenlik duvarı yükleyin. Güvenlik duvarı, ağa giren irtibatları filtrelemeyi mümkün kılarak makûs niyetli şahısların ağa girmesini maniler. Bir kuruluşu potansiyel siber akınlara karşı muhafazaya yönelik temel bir araçtır ve bu nedenle tüm kamu kurumları için mecburidir.
2. Yazılımı şimdiki tutun. Eski bir sistem güvenlik ihlallerine neden olabilir ve bu da onu siber hatalılar için ülkü maksat haline getirebilir. Siber güvenlik sistemlerinin şimdiki olmasını sağlamak bir önceliktir. Daha tesirli bilgi muhafazası elde etmek için ortaya çıkabilecek güvenlik açıklarının tertipli olarak izlenmesi de kıymetlidir. Dahili bir grup çalıştıracak kaynaklara sahip olmayan kuruluşlar için en âlâ seçenek, güvenlik yaması yönetimi görevini harici uzmanlara devretmektir.
3. Yedek kopyalar oluşturun. Sistemlerin ve bilgilerin tertipli olarak yedeklenmesi, data hırsızlığıyla uğraşta temel adımlardan biridir. Kopyaların farklı bir ağda yahut çevrimdışı olarak saklanması, yedeklerin şifrelenmiş berbat gayeli yazılımlar tarafından yok edilmesini önler.
4. Hassas bilgilere erişimi sonlandırın: Kamu hizmeti kurumları, kullanıcı kapalılığını sağlamak için bilgi müdafaasını ve bunlara kimlerin eriştiğini denetim etmeyi bir öncelik haline getirir. Hassas bilgiler içeren evraklara erişimin sonlandırılması, ihmalden kaynaklanan data hırsızlığı yahut harici aktörler tarafından yetkisiz erişim mümkünlüğünü azaltır. Bu nedenle erişimi kısıtlayan ve kullanıcıların sırf vazifeleri için mutlaka gerekli olan bilgilere erişmesine müsaade veren sıfır itimat yaklaşımını öneriyoruz.
5. Makus hedefli kontakları önleyin. DNS hizmetleri çevrimiçi sitelere erişim için gerekli olsa da tehditlere karşı savunmasızdır. Potansiyel olarak tehlikeli kontakları tespit edip engelleyebilecek bir tahlilin dahil edilmesi, bir kuruluşun ağlarını ve kullanıcı datalarını korumak için âlâ bir yol olabilir. WatchGuard’ın DSNWatch tahlili, idaresi daha kolay ve daha az maliyetli hale getiren Bulut tabanlı bir sistem aracılığıyla inançsız ilişkilerin tespit edilmesini, engellenmesini ve izlenmesini sağlar.
Kaynak: (BYZHA) Beyaz Haber Ajansı