DOLAR 34,5467 0.18%
EURO 36,0147 -0.62%
ALTIN 3.005,411,48
BITCOIN 3407572-0.43677%
İstanbul

ŞİDDETLİ YAĞMUR

12:55

ÖĞLEYE KALAN SÜRE

Şirketlerin %74’ü Çalışanlarına Siber Güvenlik Eğitimi Vermiyor
  • Haberc
  • Teknoloji
  • Şirketlerin %74’ü Çalışanlarına Siber Güvenlik Eğitimi Vermiyor

Şirketlerin %74’ü Çalışanlarına Siber Güvenlik Eğitimi Vermiyor

ABONE OL
13 Haziran 2024 12:12
Şirketlerin %74’ü Çalışanlarına Siber Güvenlik Eğitimi Vermiyor
0

BEĞENDİM

ABONE OL

Dijital varlıkları müdafaaya yönelik güvenlik araçlarına yatırım artıyor fakat en büyük tehdit ekseriyetle insan kusuru üzere beklenmedik faktörlerden geliyor.

AB Siber Güvenlik Ajansı’na nazaran şirketlerin %71’i siber güvenliği yüksek bir öncelik olarak kabul etmesine karşın, %74’ü rastgele bir tedbir almıyor ve çalışanlarını günümüzün siber zorluklarını ele almak için gerekli eğitim ve farkındalıktan mahrum bırakıyor.

WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, kuruluşlara kimlik bilgilerini muhafazaya yönelik tekliflerde bulunurken, güvenlik şifreleriyle ilgili en yaygın üç kusura değiniyor.

Teknolojinin vazgeçilmez hale geldiği dijital çağda siber güvenlik, kurumlar için hayati bir bahis. Pek çok kuruluş, son kullanıcıların oluşturduğu risklerin farkında olup siber güvenlik eğitimlerine ve farkındalık programlarına buna nazaran yatırım yaparken, bu bahiste kâfi tedbirleri almayan kurumlar ise önemli bilgi ihlalleri, finansal kayıplar ve prestij zedelenmeleri ile karşı karşıya kalma riski taşıyor. En düzgün uygulamalar konusunda eğitim almalarına karşın, kullanıcılar dijital şifreleri kelam konusu olduğunda ekseriyetle güvenlik yerine konfora öncelik veriyor. Siber taarruzlar kelam konusu olduğunda “benim başıma gelmez” yaklaşımı hakim oluyor. AB Siber Güvenlik Ajansı’na nazaran şirketlerin %71’i siber güvenliği yüksek bir öncelik olarak kabul etmesine karşın, %74’ü rastgele bir tedbir almıyor ve çalışanlarını günümüzün siber zorluklarını ele almak için gerekli eğitim ve farkındalıktan mahrum bırakıyor. WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, kuruluşlarda kimilk bilgilerini muhafazaya yönelik tekliflerde bulunurken, güvenlik şifreleriyle ilgili en yaygın üç yanılgıya değiniyor.

“Parola Yöneticileri Son Derece Bedelli Bir Yol Arkadaşı” 

Bir parola yöneticisinin, kullanıcıların güvenlik uygulamaları başarısız olduğunda bile güvenlik açıklarına karşı sağlam bir muhafaza sunarak son derece kıymetli bir yol arkadaşı olabileceğini belirten Yusuf Evmez, “Güçlü, eşsiz parolalar gerektiren, bunları şifrelenmiş biçimde saklayan ve tekrar kullanımı ortadan kaldıran parola yöneticileri, kimlik bilgilerini zorla ele geçirme ve kimlik bilgisi doldurma üzere yaygın atak yollarına karşı hayli emniyetli bir müdafaa prosedürüdür. Buna ek olarak, otomatik tamamlama, aygıtlar ortası senkronizasyon ve şifresiz erişim seçeneği özellikleri ile inançlı şifrelerin kullanımını kolaylaştırarak insan yanlışı mümkünlüğünü da en aza indirir. Hasılı, bir parola yöneticisi bir kuruluşun kimlik bilgilerini korumak için vazgeçilmez bir araçtır. 

Güvenlik şifreleriyle ilgili yapılan en yaygın yanılgıyı ise 3 unsurda sıralamak isterim:

1. Zayıf Şifreler: Klasik “123456”, “Password” yahut “Qwerty” üzere zayıf şifreler siber hatalılar için kestirim edilmesi yahut kırılması kolaydır. Yalnızca biraz talihe yahut özel bir yazılıma muhtaçlık duyarlar ve hesaplara basitçe erişebilirler.

2. Tekrar Kullanım: Aynı parolayı farklı platformlarda ve kurumsal uygulamalarda tekrar kullanmak büyük bir risktir zira bir saldırgan bunlardan birine erişmeyi başarırsa, bu tüm dijital alanınızın kapılarını açar. 

3. Şifrelerinizi Not Almak: Şifrelerinizi bir kağıda ya da dijital bir belgeye yazmak onları hatırlamak için âlâ bir fikir üzere görünebilir lakin bu çok tehlikeli bir uygulamadır. Birisi notlarınızı bulursa, kuruluşunuzun ağına erişebilir.” açıklamalarında bulunuyor.

Kaynak: (BYZHA) Beyaz Haber Ajansı

En az 10 karakter gerekli


HIZLI YORUM YAP
300x250r
300x250r

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.