HitayHolding bünyesinde sistem entegrasyon alanında faaliyet gösteren Teknoser,güvenli internet kullanımı için yapılması gerekenleri açıkladı. Buna göre,siber güvenlikte ilk adım olarak kurumlar proaktif güvenlik politikalarıoluşturmalı; bireyler de kullanıcı şifrelerinde çok faktörlü doğrulamaseçeneğini tercih etmeli
Teknolojide ilklerinyaratıcısı Hitay Holding bünyesinde sistem entegrasyon alanında faaliyetgösteren Teknoser, siber güvenlik ve bilgi güvenliği konularına dikkatçekiyor. Teknoloji ve dijital dönüşümle kurumlar ve bireyler için önemsırası her geçen gün artan siber güvenlik konusunda yapılması gerekenleriözetliyor.
Kullanıcılarınbaşta e-mail ve banka hesap şifrelerini karmaşık seçeneklerden oluşturması, sıksık değiştirmesi ve çok faktörlü doğrulama seçeneğini kullanması büyük önemtaşıyor. Ayrıca parola ve kimlik bilgilerini kamusal alanda paylaşmamaları,güvenli internet sitelerinden alışveriş yapmaları gerekiyor. Kullanılan cihazınsistem ve anti-virüs güncellemelerinin eksiksiz olması ve korsan, crackyazılımlar kullanılmaması öneriliyor.
Sibergüvenlik kapsamında son kullanıcıların da bilinçlendirilmesi, bilgi güvenliğialanında farkındalık eğitimlerin aldırılması gerektiğinin altını çizen TeknoserNetwork ve Güvenlik Çözümleri Danışmanı Sami Sercan Uludağ; “Siber güvenlikalanında alınan önlemler kurumlar için gereksiz bir harcama kalemi değil,kuruma yapılmış önemli bir yatırımdır. Kurumlar dışarıdan gelebileceksaldırılara karşı proaktif bir güvenlik politikası oluşturmalı. Zafiyet analizyazılımları ile sistemler sürekli olarak güncel tutulmalı. Bilgi güvenliğitehlikeleri ile ilgili olarak düzenli penetrasyon testleri yapılmalı, butestler sonrasında gerekli olan tedbirler alınmalı” dedi ve yapılmasıgerekenleri sıraladı:
· Güvenlikcihazlarını zafiyet analizleri yapılmalıdır.
· Riskanalizi ve optimizasyon yazılımları kullanılmalıdır.
· Sistemüzerindeki anomali’ler tespit edilmeli ve gerekli aksiyonlar alınmalıdır.
· Sistemyöneticilerinin de ne tür işlemler yaptığı izlenip, kaydedilmelidir.
· Gizlibilgi ve belgelerin, sadece erişim gerekliliği olan kişiler tarafındanerişilebilir olmalıdır.
· Dışarıdangelebilecek tehditlere önlem alındığı gibi, içeriden de gelebilecek olantehtidlere karşı kullanıcıların kontrol edilmesi gerekmektedir.
· Kurumunbelirlemiş olduğu güvenlik politikası gereğince, antivirüs sistemlerinin güncelolması, kullanılan operating system’ lerin (Windows, Mac) güncel olması, ağerişim kısıtlamaları gibi güvenlik yazılımları bulunmalıdır.
· Kullanıcışifrelerinin karmaşık olması, sıklıkla değişimi ve çok faktörlü kimlikdoğrulama seçenekleri tercih edilmelidir. (E-Mail, Banka Hesapları)
· Gizlibilgileri (Parola, kimlik numarası) kamusal alanlarda paylaşılmamalıdır.
· Güvenliinternet siteleri üzerinden alışveriş yapılmalıdır.
· Kullandığımızcihazın (PC, Telefon, tablet) sistem ve anti-virüs güncellemeleri yapılmalıdır.
· Korsan,crack yazılımlar kullanılmamalıdır.