enflasyonemeklilikötvdövizakpchpmhp
DOLAR
41,6842
EURO
48,9807
ALTIN
5.207,78
BIST
10.858,52
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Ankara
Az Bulutlu
23°C
Ankara
23°C
Az Bulutlu
Pazar Açık
20°C
Pazartesi Açık
24°C
Salı Az Bulutlu
24°C
Çarşamba Hafif Yağmurlu
17°C

Şirketlerin %74’ü Çalışanlarına Siber Güvenlik Eğitimi Vermiyor

Teknolojinin vazgeçilmez hale geldiği dijital çağda siber güvenlik, kurumlar için hayati bir husus haline geldi. Kimlik avı atakları, zayıf şifreler yahut kazara meydana gelen bilgi sızıntıları en sağlam ağları bile risk altına sokabiliyor.

Şirketlerin %74’ü Çalışanlarına Siber Güvenlik Eğitimi Vermiyor
13.06.2024 13:48
0
A+
A-

Dijital varlıkları müdafaaya yönelik güvenlik araçlarına yatırım artıyor lakin en büyük tehdit çoklukla insan kusuru üzere beklenmedik faktörlerden geliyor.

AB Siber Güvenlik Ajansı’na nazaran şirketlerin %71’i siber güvenliği yüksek bir öncelik olarak kabul etmesine karşın, %74’ü rastgele bir tedbir almıyor ve çalışanlarını günümüzün siber zorluklarını ele almak için gerekli eğitim ve farkındalıktan mahrum bırakıyor.

WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, kuruluşlara kimlik bilgilerini muhafazaya yönelik tekliflerde bulunurken, güvenlik şifreleriyle ilgili en yaygın üç kusura değiniyor.

Teknolojinin vazgeçilmez hale geldiği dijital çağda siber güvenlik, kurumlar için hayati bir husus. Pek çok kuruluş, son kullanıcıların oluşturduğu risklerin farkında olup siber güvenlik eğitimlerine ve farkındalık programlarına buna nazaran yatırım yaparken, bu hususta kâfi tedbirleri almayan kurumlar ise önemli bilgi ihlalleri, finansal kayıplar ve prestij zedelenmeleri ile karşı karşıya kalma riski taşıyor. En güzel uygulamalar konusunda eğitim almalarına karşın, kullanıcılar dijital şifreleri kelam konusu olduğunda ekseriyetle güvenlik yerine konfora öncelik veriyor. Siber ataklar kelam konusu olduğunda “benim başıma gelmez” yaklaşımı hakim oluyor. AB Siber Güvenlik Ajansı’na nazaran şirketlerin %71’i siber güvenliği yüksek bir öncelik olarak kabul etmesine karşın, %74’ü rastgele bir tedbir almıyor ve çalışanlarını günümüzün siber zorluklarını ele almak için gerekli eğitim ve farkındalıktan mahrum bırakıyor. WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, kuruluşlarda kimilk bilgilerini muhafazaya yönelik tekliflerde bulunurken, güvenlik şifreleriyle ilgili en yaygın üç yanılgıya değiniyor.

“Parola Yöneticileri Son Derece Bedelli Bir Yol Arkadaşı” 

Bir parola yöneticisinin, kullanıcıların güvenlik uygulamaları başarısız olduğunda bile güvenlik açıklarına karşı sağlam bir müdafaa sunarak son derece pahalı bir yol arkadaşı olabileceğini belirten Yusuf Evmez, “Güçlü, eşsiz parolalar gerektiren, bunları şifrelenmiş biçimde saklayan ve yine kullanımı ortadan kaldıran parola yöneticileri, kimlik bilgilerini zorla ele geçirme ve kimlik bilgisi doldurma üzere yaygın taarruz yollarına karşı hayli emniyetli bir müdafaa formülüdür. Buna ek olarak, otomatik tamamlama, aygıtlar ortası senkronizasyon ve şifresiz erişim seçeneği özellikleri ile inançlı şifrelerin kullanımını kolaylaştırarak insan kusuru mümkünlüğünü da en aza indirir. Özcesi, bir parola yöneticisi bir kuruluşun kimlik bilgilerini korumak için vazgeçilmez bir araçtır. 

Güvenlik şifreleriyle ilgili yapılan en yaygın yanılgıyı ise 3 hususta sıralamak isterim:

1. Zayıf Şifreler: Klasik “123456”, “Password” yahut “Qwerty” üzere zayıf şifreler siber hatalılar için kestirim edilmesi yahut kırılması kolaydır. Yalnızca biraz talihe yahut özel bir yazılıma gereksinim duyarlar ve hesaplara kolay kolay erişebilirler.

2. Tekrar Kullanım: Aynı parolayı farklı platformlarda ve kurumsal uygulamalarda tekrar kullanmak büyük bir risktir zira bir saldırgan bunlardan birine erişmeyi başarırsa, bu tüm dijital alanınızın kapılarını açar. 

3. Şifrelerinizi Not Almak: Şifrelerinizi bir kağıda ya da dijital bir evraka yazmak onları hatırlamak için düzgün bir fikir üzere görünebilir fakat bu çok tehlikeli bir uygulamadır. Birisi notlarınızı bulursa, kuruluşunuzun ağına erişebilir.” açıklamalarında bulunuyor.

Kaynak: (BYZHA) Beyaz Haber Ajansı

gömlek