Çalınan bilgileri kurtarma sürecinden yasal hizmet alma zorunluluğuna kadar uzanan bir siber taarruz, şirketleri önemli maliyet ve prestij yükümlülükleriyle karşı karşıya bırakıyor. IBM raporuna nazaran, bir data ihlalinin global ortalama maliyetinin 2023’te 4.45 milyon dolara ulaştığı biliniyor. Bu durum, şirket bilgilerini riske atan potansiyel fidye yazılımı ataklarını durdurmak için güçlü önleyici önlemlerin uygulanması muhtaçlığını açığa çıkarıyor. Bütünleşik siber güvenlik alanında global bir önder olan WatchGuard’ın Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez işletmelerin bilgilerini tesirli bir biçimde müdafaalarına yardımcı olacak 5 tahlili kıymetlendiriyor.
Şirketleri önemli maliyet ve prestij sorumluluklarıyla karşı karşıya getiren siber hücumlar, tesirli önleyici önlemlerin uygulanması noktasındaki gerekliliği ortaya koyuyor. Bir bilgi ihlalinin global ortalama maliyetinin 2023’te 4.45 milyon dolara ulaştığını gösteren IBM raporu da bu önlemlerin gerekliliğini takviyeler nitelikte. Kapsamlı ve tesirli siber güvenlik muhafazasına yatırım yapmanın, kuruluşlara potansiyel olarak binlerce dolar tasarruf sağladığı ve pazarda kalıcı olmalarına yardımcı olduğu da bir gerçek. Bütünleşik siber güvenlik alanında global bir başkan olan WatchGuard’ın Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez işletmelerin datalarını tesirli bir formda müdafaalarına yardımcı olacak 5 tahlili kıymetlendiriyor.
1. Periyodik olarak yedekleme yapın. Gizli yahut hassas bilgilerin kopyalarını yahut yedeklerini aldığınızdan ve bunları diğer bir depolama sisteminde sakladığınızdan emin olun. Böylece ziyan görmüş yahut çalınmış bilgileri daha süratli kurtarabilir ve bir taarruzun tesirini ve maliyetini değerli ölçüde azaltabilirsiniz.
2. İnsan sermayesine yatırım yapın. Bir şirketi korumak için gereken teknik bilgiyle donatılmış bir siber güvenlik takımına sahip olmak, tehditlere karşı savunmada büyük bir fark yaratabilir. Bir MSP ile anlaşarak bu hizmeti dışarıdan almak, şirket içinde uzman bir takım oluşturacak kaynaklara sahip olmayan şirketler için yararlı bir seçenek olabilir.
3. VPN’i aktüel tutun. Birçok işletme hibrit yahut uzaktan çalışma modeli uyguladığından, VPN artık bir şirketin aygıtlarını pozisyonlarından bağımsız olarak tek bir özel ağda birleştirdiği için kıymetli bir araçtır. Kuruluşlarda VPN kullanımı giderek yaygınlaşırken, en son güncellemeleri ve yamaları uyguladığınızdan ve güvenlik düzenlemelerine uyduğunuzdan emin olmak, sisteminiz için öbür bir müdafaa katmanı sağlar.
4. Hassas bilgilere erişimi kısıtlayın. Hassas bilgilere erişimi olan kullanıcı sayısı ne kadar fazlaysa, data sızıntısı mümkünlüğü da o kadar yüksektir. Şirketlerin riskleri azaltmak için dahili evraklara erişim üzerinde denetim sağlamalarını öneriyoruz. Erişimi, işlerini yapmak için makul bilgilere gereksinim duyan şahıslarla sınırlamak, bir kuruluşun evraklarına erişimi denetim etmenin ve yetkisiz erişimi önlemenin bir yoludur.
5. Uç nokta güvenliğini tertipli olarak gözden geçirin. Tehdit Laboratuvarı datalarına nazaran, uç nokta akınları 2023’ün üçüncü çeyreğinde %89 oranında arttı. Başka nedenlerin yanı sıra, takımın berbat alışkanlıkları yahut eski yazılımların kullanımı, aygıtları siber hatalıların kurumların siber güvenliğine girmesi ve tehlikeye atması için bir geçit haline getiriyor. Uç nokta güvenliğinin tesirli ve sistemli idaresi, potansiyel siber risklere karşı korunmak için en gelişmiş teknolojinin uygulanması yoluyla işletmeler için bir öncelik olmalıdır.
Kaynak: (BYZHA) Beyaz Haber Ajansı
MAGAZİN
22 Kasım 2024SPOR
22 Kasım 2024SAĞLIK
22 Kasım 2024SAĞLIK
22 Kasım 2024EĞİTİM
22 Kasım 2024TEKNOLOJİ
22 Kasım 2024EKONOMİ
22 Kasım 2024Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.