Akıllı aygıtları BT altyapısına dahil eden işletmelerin artmasıyla, siber güvenlik riskleri de artmaya başladı. ESET Türkiye Satış Müdürü Asım …
Akıllı aygıtları BT altyapısına dahil eden işletmelerin artmasıyla, siber güvenlik riskleri de artmaya başladı. ESET Türkiye Satış Müdürü Asım Akbal KOBİ’lerin, siber hatalılar için cazip birer amaç pozisyonunda olduklarını söyledi. Akbal, KOBİ’lerin ferdî kullanıcılardan daha pahalı data ve varlıklara sahip olmalarına rağmen büyük güvenlik bütçelerine sahip işletmelerden daha savunmasız durumda olduklarından ötürü siber hatalıların KOBİ’leri hedeflediğini belirtti.
Nesnelerin İnterneti (IoT) firmaların, iş operasyonlarını daha süratli ve problemsiz hale getirmelerine yardımcı olurken, bu aygıtlar ekseriyetle savunmasız bırakılıyorlar. Halka açık varsayılan yönetici kullanıcı isimleri ve parolalarla çalışan aygıtlar ziyanlı sonuçlara yol açabiliyor. Verizon’un Bilgi İhlali Araştırma Raporu’na nazaran, data ihlallerinin yüzde 81’i zayıf yahut çalınan parolalardan kaynaklanıyor. Beş milyardan fazla parolanın internette sızdırıldığı göz önüne alındığında, temel parola müdafaasının etkisiz hale geldiğini söyleyebiliriz.
ESET Türkiye Satış Müdürü Asım Akbal, KOBİ olarak isimlendirilen işletmelerin iktisadın büyük bir bölümünü temsil ettiğini, bu manada KOBİ’lerin iktisadın işleyen en büyük çarkları olduklarının altını çizdi. Siber hatalıların yalnızca büyük işletmeleri değil, tersine kendileri için daha kolay olabilecek gayeleri tercih ettiklerini belirtti.
Saldırganlar parolaları nasıl çalıyorlar?
İyi bir parola unsuru nasıl oluşturulur?
Öncelikle çalışanlar, güçlü parolaların nasıl oluşturulacağı konusunda eğitilmelidir. BT departmanları, şirkette bir parola prensibi oluştururken kurallar belirlemelidir. Tüm firmalara, şirket genelinde parola güvenliğini artırmak için ek esirgeyici tedbirler uygulanması önerilir.
Şirketiniz, parolalarını korumak için öteki neler yapabilir?
Şirket çalışanlarının parolalarını daha düzgün korumak için iki etaplı doğrulama (2FA) kullanması önerilir. Bu, hesap sahibinin kimliğini, kullanıcı ismi ve parolanın yanında tek seferlik şifreyle doğrular. Böylelikle kimlik bilgilerinin sızdırıldığı yahut çalındığı durumlarda bile şirket sistemlerine erişimi korur.
SMS’ler ve taşınabilir aygıtlar sıklıkla makûs maksatlı yazılım akınlarına maruz kaldıklarından, çağdaş 2FA tahlilleri, SMS doğrulaması kullanmaktan kaçınır ve bunun yerine, kullanıcı dostu olduğu kadar daha inançlı oldukları için push bildirimlerini tercih eder. Kimlik doğrulama sürecinin güvenliğini daha da artırmak için, şirketler çok faktörlü kimlik doğrulama (MFA) uygulayarak biyometri onayı ekleyebilir.
Güçlü 2FA ile parolalarınızı koruyun
ESET Secure Authentication, kesintisiz ve tam olarak doğrulanmış şifreleme ve çok faktörlü kimlik doğrulama, işletmenizin bilgilerinin maddelere ve düzenlemelere uygun olarak korunmasını sağlar. Tek dokunuşla, taşınabilir tabanlı kimlik doğrulama, gerekli uyumlulukları karşılamanın yanı sıra bilgilerinizi sıkıntısız bir şekilde korumanıza yardımcı olur. Hem Android hem de iOS için kullanıcı dostu push bildirimleri kullanır, idaresi kolaydır ve 10 dakika içinde süratli bir şekilde kullanıma sunulur.
Kaynak: (BHA) – Beyaz Haber Ajansı