Son dönemde yeni normal pandemi sürecinde uzaktan çalışma hayat kurtardı. Fakat, uzaktaki çalışanlarınız farkında olmadan şirketinizin verilerini riske atıyor olabilir. Evden çalışmak potansiyel olarak veri ihlallerine, kimlik sahtekarlığına ve bir dizi başka olumsuz sonuca yol açabilir.
- Kimlik avı uygulamaları
- Zayıf parolalar
- Şifrelenmemiş dosya paylaşımı
- Güvensiz ev Wi-Fi'ı
- Kişisel cihazlardan çalışma
Kimlik Avı (Phishing)
Uzaktan çalışanlara yönelik en büyük siber tehdit, kimlik avı düzenleridir. Kimlik avı düzenleri, bir kurbanı kişisel oturum açma kimlik bilgilerini veya hassas bilgileri sağlaması için kandırmak amacıyla genellikle e-posta üzerinden meşru bir kaynak olarak görünen bir kişi veya kuruluşu içerir. Kimlik avı e-postaları o kadar karmaşık hale geldi ki çalışanların bunları algılaması giderek zorlaşıyor.
Ne yapılabilir? Çalışanları kimlik avı e-postalarını nasıl tespit edecekleri ve önleyecekleri konusunda eğitmek, riski büyük ölçüde azaltır. Yeni çalışanlar ilk günlerinden itibaren kimlik avı ve siber güvenlik en iyi uygulamaları konusunda eğitilmeli; haber bültenleri, kimlik avı testleri ve periyodik eğitimlerle güçlü bir siber güvenlik kültürü aşılanmalıdır.
Parolalar
Şirketiniz VPN, güvenlik duvarı ve diğer siber güvenlik yazılımlarını kullanıyor olsa bile, çalışanlar hesaplarını zayıf parolalarla korurken insan hatası devreye girer. Siber suçlular yaygın kullanılan şifrelerin listelerini derler; botlar şifre kırmak için varyantları dener; tekrarlanan şifreler diğer hesaplara erişim riski doğurur.
Ne yapılabilir? Parola ilkeleri kişisel sorumluluk kültürünün gelişmesine yardımcı olur. Rastgele bir kelime grubunu bir araya getirerek oluşturulan parolalar en önemli ipuçlarından biridir; daha uzun parolaların kırılması daha zordur. Doğum günü gibi sosyal medyada kolayca bulunabilen kişisel bilgiler parolalarda kullanılmamalı; parolalar yazıya dökülmemeli, gerekirse güvenli bir parola saklama programı kullanılmalıdır.
Dosya Paylaşımı
Şirketler ağlarında depolanan verileri şifrelemeyi düşünürken, bir yerden diğerine aktarılırken verileri şifrelemeyi düşünmeyebilirler. Hassas şirket bilgileri ele geçirilirse kimlik sahtekarlığına, fidye yazılımı saldırılarına ve hırsızlığa yol açabilir.
Ne yapılabilir? Hassas veriler e-posta veya telefon üzerinden gönderildiğinde şifrelenmelidir. E-posta şifreleme platformları; sesli posta şifreleyebilen iş telefonu sistemleri; Dropbox ve OneDrive gibi uçtan uca şifreleme sağlayan güvenli dosya paylaşım platformları kullanılabilir.
Ev Wi-Fi'ı
Şirketler uzaktaki çalışanlarının iş dizüstü bilgisayarlarını güvence altına almayı düşünürken, ev Wi-Fi ağlarının oluşturduğu riski çoğu zaman düşünmez. Ev yönlendirici yazılımlarındaki güncellemeler genellikle göz ardı edilir; güncellenmeyen yönlendiricilerde güvenlik açıkları yamalanmaz. Çoğu evde ağı koruyacak gerçek bir güvenlik duvarı da yoktur.
Ne yapılabilir? Yönlendirici yazılımı periyodik olarak güncellenmeli ve şifreleme özellikleri etkinleştirilmelidir. Bütçe varsa, özellikle hassas verilerle çalışanlara ev Wi-Fi'ını koruyacak bir güvenlik duvarı sağlanması düşünülmelidir.
Kişisel Cihazlardan Çalışma
Kişisel akıllı telefonlar, ev yazıcıları ve kişisel bilgisayarlar siber güvenlik riskleri oluşturabilir. Çoğu insan telefonunu şifrelemeyi düşünmez; yazıcıların “her yerden yazdır” gibi özellikleri güvenlik duvarında delik açar; kişisel bilgisayarlar tipik olarak iş bilgisayarları kadar güvenli değildir.
Ne yapılabilir? Telefonlar şifrelenmeli (Android'de güvenlik ayarlarında şifreleme, iPhone'da başarısız denemelerden sonra otomatik silme). Yazıcılarda güvensiz uzaktan yazdırma ve ağa açık klasör özellikleri kapatılmalı. En güvenli çözüm her çalışana iş bilgisayarı sağlamaktır; sanal masaüstlerinde cihaz çalınsa bile şirket verisi kaybolmaz.
