Makine Haber

Şirketlerin evden çalıştıracakları personelleri için 5 altın kural

Corona virüs salgını nedeniyle birçok şirket, sosyal teması azaltmak adına çalışanlarını evden çalışmaya yönlendirdi. Uzaktan şirket ağına bağlanmak, birçok siber güvenlik problemini de beraberinde getiriyor. Bu nedenle, evden çalışacak olan kişilerin güvenlik konusuna özellikle dikkat etmeleri gerekiyor.

Şirketlerin evden çalıştıracakları personelleri için 5 altın kural

Barbaros AKKOYUNLU
Bitdefender Türkiye Genel Müdürü

Corona virüs salgını ile beraber dünya genelindeki birçok çalışan iş yerlerindeki bilgisayarlarını toparlayıp evden çalışmaya başladı. Bazı şirketler katı güvenlik protokollerini zorunlu kılarken, bazıları ise daha esnek yaklaşıyor; hatta birçok açıdan dikkatsiz hareket ediyor.
Çalışanlar, şirket alt yapısına evden veya başka bir ağ üzerinden bağlanırken sadece şirketlerini değil, aynı zamanda kendilerini de korumalılar. Evden çalışan kişilerin uymaları gereken 5 altın kural şu şekilde sıralanabilir:

1. Bilgisayarınızın hazır olduğundan emin olun:
Çoğu durumda evden çalışacaklar, erişim verilerini şirketin alt yapısından uzaktayken yenileyemeyebilirler. Şirket tarafından verilen bilgisayarınızı eve götürmeden önce bilgisayarın şifresini mutlaka yenileyin. İşletim sisteminiz oturum açmak için kimlik bilgilerinizi teyit etmek adına size uyarı veriyorsa; halen ofisteyken bunu hallettiğinizden emin olun ve uzaktan çalışırken alt yapıyı kilitlemekten kaçının. Ayrıca, kuruluşunuzun VPN’inin yüklü ve doğru yapılandırılmış olup olmadığını kontrol edin.

2. VPN kullanın:
Çalışmaya başlamadan önce şirketinizin VPN’ine bağlanın. Şirket tarafından onaylanmış VPN istemcinizden başka bir şey kullanmayın ve alt yapınıza bağlanmak için başka bir yöntem kullanmaktan kaçının. Diğer herhangi bir uzak masaüstü istemcisinin iş yerinde uyguladığınız politikaları ihlal edeceğini unutmayın. Ayrıca, uzaktan masaüstü protokolünü etkinleştirmemek ve herhangi bir şirket bilgisayarını güvenliği sağlanmamış bir internet bağlantısı üzerinden açmamak genellikle iyi bir fikirdir.

3. İş bilgisayarınızı sosyal medya ve online alışveriş için kullanmayın:
Kişisel cihazlarınızı iş için, iş ağınıza bağlı bilgisayarınızı ise, sosyal medyaya bağlanmak veya çevrimiçi alışveriş gibi kişisel işleriniz için kullanmayın. Kişisel hizmetlerin çalışma aygıtlarınızda kullanılması; çalışma ortamınız, uygulamalarınız ve hizmetlerinizle çakışmalara neden olabilir. İş bilgisayarlarında istenmeyen tek bir kopyala yapıştır yapılması, KVKK gibi veri koruma yasalarını ihlal edebilir. Facebook sohbet pencerenizdeki birine yanlışlıkla gizli bilgiler içeren bir çalışma dosyası gönderirseniz de aynı şey geçerlidir.
IT departmanınızın, iş için kullanılan bilgisayarınızı olası insan hataları durumunda alarm veren uyarılar ile donatması gerekir. Bu nedenle, şirket tarafından verilen ekipmanları kesinlikle iş için kullanmamalısınız. Kişisel ilişkilerinizi kişisel aygıtlarınızda tutun. Ayrıca, iş cihazlarınızı aile üyelerinden, özellikle çocuklardan uzak tutmayı unutmayın. Çocuklar, bir cihaza kötü niyetli içeriği kolayca indirebilirler.

4. Hedefli saldırılara dikkat edin:
Her ne kadar güvenlik önlemleri alınsa da; iş bilgisayarınızı kullanırken bilinmeyen bir web sitesine girebilir, gizli bilgileriniz ele geçirilmeye çalışılabilir ve kötü amaçlı bir yazılım saldırısıyla karşılaşabilirsiniz. Uzaktan çalışanlar bu nedenle tetikte olmalılar. Kullanıcıları Corona virus salgınını temalı oltalama e-postaları ile kandırarak fidye yazılımı indirilmesine neden olan saldırılarda artış yaşandığı gözlemleniyor.
Şüpheli etkinlikleri IT departmanınıza muhakkak bildirin. Bu şekilde, sadece kendinizi değil, aynı zamanda benzer oltalama saldırısının hedefi olan dalgın meslektaşlarınızı da korumuş olursunuz. IT departmanından geldiği iddia edilen maillere özellikle dikkatli yaklaşın. Siber suçlular genellikle, parola değiştirme gibi IT departmanlarının görev ve sorumluluklarından yararlanarak, kurbanlardan bilgi almaya veya zararlı linklere yönlendirmeye çalışırlar. Bu gibi bir durumla karşılaştığınızda, IT çalışanları ile anlık mesajlaşma uygulamaları ile veya arayarak iletişime geçip, gelen bilgileri doğrulayın.

5. Uzaktan çalışma prosedürlerine uyun:
Uzaktan çalışırken IT departmanınızın belirlediği prosedürlerin dışına çıkmayın. İş bilgisayarınızda uç nokta güvenlik araçlarını da barındıran ödüllü bir güvenlik çözümü kullanın. Belirlenmiş bir ayarın ne işe yaradığından emin değilseniz ve şüpheleniyorsanız, ilk önce IT departmanınızda çalışan kişiler ile iletişime geçin. İş uygulamaları ve tüm hizmetler için iki faktörlü ve çok faktörlü kimlik doğrulamayı asla devre dışı bırakmayın. Çok faktörlü kimlik doğrulama, potansiyel saldırılara karşı güçlü bir savunma mekanizmasıdır.

ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

BİR YORUM YAZ