Şifre güvenliği ile ilgili güncel bir rapor,büyük şirketlerin güvenlik skorunun KOBİ’lere göre daha düşük olduğunu ve enyüksek skorun 100 üzerinden ancak 50’ye çıkabildiğini ortaya koyuyor. Dünyada500 milyondan fazla kullanıcıyı koruyan Bitdefender Antivirüs, gelişmişgüvenlik uygulamalarına sahip şirketlerin bile şifre güvenliğiniyeterince sağlayamadığını belirterek şifreyönetiminin bir zorunluluk olduğunu hatırlatıyor.
Bir şirketin ilk savunma hattının çalışanlardan oluştuğu vekurumsal siber güvenliğin başında güvenli şifre kullanımının geldiği hakkındahemfikir olunmasına rağmen pek çok şirket hala şifre kaynaklı hatalardan dolayısiber saldırılara yenik düşüyor. Çalışan davranışları ve şifre güvenliği ileilgili çalışmalar, kişisel ve kurumsal hesaplarda aynı kullanıcı bilgilerininkullanıldığını ve şifrelerin başkalarıyla gereğinden fazla paylaşıldığınıgösteriyor. Uzmanların şifre güvenliği ile ilgili uyarılarına rağmenşirketlerin kat etmesi gereken yol uzun gözüküyor. Gelişmiş güvenlikönlemlerini sistemlerine adapte etmeye çalışan şirketlerin bile şifre gibibasit bir konuda sınıfta kaldığını belirten global güvenlik yazılımları şirketiBitdefender Antivirüs, şifre güvenliği ile ilgili önerilerini paylaşıyor.
Büyük Şirketlerin Güvenlik Skoru KOBİ’lerden Daha Düşük
Değişik sektörlerden farklı büyüklükteki toplam 43.000’i aşkınşirketten toplanan anonim verilerle yürütülen araştırma, şifre yönetimi ileilgili net tabloyu ortaya koyuyor. En dikkat çekici bulgulardan birini isebüyük şirketlerin güvenlik skorunun KOBİ’lere göre daha düşük olmasıoluşturuyor.
Araştırma raporuna göre 25’ten az çalışana sahip şirketlerde enyüksek güvenlik skoru 100 üzerinden en fazla 50’ye çıkabilirken bu ortalama,şirketin büyüklüğü arttıkça düşüyor. Çalışan sayısının artması; yanlış şifreseçimi ya da şifre paylaşımı gibi tehlikeli davranışların ve şirket tarafındanonaylanmayan uygulamaların kullanımının artması anlamına geliyor. Büyükşirketlerdeki IT ekiplerinin şifre güvenliğini standartların üzerindetutmasının oldukça zor olduğu görülürken, veriler ayrıca bir çalışanın işarkadaşlarıyla ortalama 6 şifresini paylaştığını da açığa çıkartıyor.
Şirketlerin %45’i Çok Faktörlü Kimlik Doğrulaması Kullanıyor
Olumlu bir noktaya da yer veren rapora göre çok faktörlü kimlikdoğrulamasından faydalanan şirketler, geçtiğimiz yıla göre %24,5 artışgöstererek %45’e çıkmış bulunuyor. Şifre güvenliğinde ve çok faktörlü kimlikdoğrulamasında lider konumda olan teknoloji sektörünün güvenlik skoru 53 olarakbelirtiliyor. Bu sektördeki şirketlerin %31’i, kimlik doğrulama süreçlerindeiki ya da daha fazla kanıt talep ediyor.
Veri güvenliğine ve gizliliğine dair kanunlara eksiksiz uymasıgereken şirketlerin başlarında teknoloji şirketlerinin gelmesinden dolayı budurum bir sürpriz niteliği taşımıyor. Güvenlik için faydalanabilecekleriseçenekler ile ilgili bilinçleri ve diğerlerine göre daha güçlü olan güvenlikkültürleri de teknoloji sektöründeki şirketlerin siber korumayı öncelikli halegetirmesinin nedenleri olarak sayılıyor.
Ancak ne yazık ki araştırma, ağır düzenlemelere tabi tutulan diğersektörlerin şifre güvenliğinde sınıfı geçemediğini gösteriyor. Bankacılık,sağlık, sigorta ve kamu kuruluşları, rapora göre teknoloji sektörüne benzer birbaşarı gösteremiyor.
Tüm Çevrimiçi Hesaplarınızda Aynı Şifreyi Kullanmayın
Global güvenlik yazılımları şirketi Bitdefender Antivirüs’e görehesaplarınızı ve verilerinizi siber saldırılardan korumak için, aynı şifreyibirden çok hesapta kullanmaya derhal son vermeniz gerekiyor. Tümhesaplarınızın, özellikle de perakende, finans, seyahat ve devlet kurumları ileilgili hesapların, güçlü ve benzersiz şifrelerle korunması ciddi önem taşıyor.Güçlü bir şifrenin en az 8 karakter olması ve büyük harf, küçük harf, rakam veözel karakterlerden oluşan bir karışım içermesi gerekiyor. BitdefenderAntivirüs’ün aynı şifreyi tekrar tekrar kullanma alışkanlığından kurtulmanızayardımcı olacak bazı ek ipuçları ise şöyle:
İki faktörlü kimlik doğrulamasını etkinleştirin. Tümçevrimiçi hesaplarda, özellikle hedef kitlesi yüksek web sitelerinde ve sosyalmedya ve online bankacılık uygulamalarında, iki faktörlü kimlik doğrulamasınıetkinleştirin.
Giriş bildirimlerini etkinleştirin. Şüphelihesap etkinliğini ve giriş denemelerini proaktif bir şekilde izlemek için girişbildirimlerini metin veya e-posta yoluyla aktif hale getirin.
Bir şifre yöneticisi kullanın. Uzun ve karmaşık şifreleroluşturmakta ve yönetmekte zorluk çekiyorsanız, Bitdefender Password Managergibi bir şifre yöneticisi kullanın. Password Manager, parolalarınızı takipetmenizi, gizliliğinizi korumanızı ve güvenli bir tarayıcı deneyimi yaşamanızısağlar. Kimlik bilgilerinize erişmek için tek bir ana şifre kullanan PasswordManager, şifrelerinizi güvende tutmanızı kolaylaştırır. Çevrimiçietkinlikleriniz için en iyi korumayı sunan Password Manager, BitdefenderSafepay™ ile entegre çalışır ve özel verilerinizin tehlikeye atılacağı çeşitliyollar için birleşik bir çözüm sunar.
Şifrelerinizi yılda iki kez güncelleyin. Güçlübir parola olsa bile parolalarınızı yılda iki kez güncelleyin. Bir veri ihlaliaylar hatta yıllar sonra ortaya çıksa da bu sizi korsanların bir adım önündetutacaktır.