Teknoloji ve BT Güvenliği alanına dahil olarak, sürekli gelişen bu alana yönelik en büyük tehditlerden birinin çevrimiçi içeriğin güvenliği olduğunu fark ettik. Bir organizasyonun ağ sunucularında depolanan bilgilerin nasıl tamamen yok edildiğine veya tamamen yanlış ellere geçtiğine dair sayısız vaka incelemesi okuduk. Şirketler fidye ile tutuldu, gizli bilgilerin genel işçilerin eline geçtiği şirketlerde ayaklanmalar yaşandı. Veri güvenliği tehditlerinin bir sonucu olarak, birçoğu, bir bilgisayar bağışlasanız bile anlamlı bir şey yapmak konusunda isteksiz olacakları ölçüde bilgisayar fobisi geliştirdi.
Kaynak: parçalama
Bu tür olayları durdurmak için, işyerinde veri güvenliğini iyileştirmek için izlemeniz gereken en önemli 9 Güvenlik Hususunu burada bulabilirsiniz. Farklı güvenlik verisi önlemleri türlerini dahil ettik. Okumaya devam etmek!
1. Fiziksel Güvenlik –
Kuruluşa giriş ve çıkış noktalarında ekipmanı denetleyen kişiler şeklinde fiziksel bir korumanızın olmasını sağlayarak ofis bloğunuza veya bilgisayarların olduğu herhangi bir yere erişimi artırabilirsiniz. Fiziksel güvenlik, tüm pencerelerde hırsız çubukları, tüm kapılar için kilitlenebilir kapı ekranlarını içerir. Bu, bir dizüstü bilgisayarı veya herhangi bir elektronik cihazı çalmak isteyen herkesin karşılaşacağı ilk caydırıcıdır. Çalışanlar, hareketlerinden ve eylemlerinden birbirlerini sorumlu tutarak ekipmanlarının güvenliğine katılabilir. Bu kabinlerdeki aktif ekipmanı kilitleyerek ağ hub'larına erişimi kaldırmak da önemlidir. Kısıtlı alanlarda erişim kontrol kartları bulunmalı veya parmak izlerini algılayabilmelidir. Böylece veri güvenliğini fiziksel düzeyde güçlendirirsiniz.
Kaynak: sans
Ayrıca Okuyun: -
Siber Güvenlik İyileşiyor mu Kötüleşiyor mu? Zaman zaman yeni teknolojiler tanıtılıyor ama yine de saldırılarda bir düşüş yok. Neden böyle...
2. Parolalar/Parolalar –
Kurumsal verilerin güvenliğini sağlamanın yaygın bir yolu, parolaların etkin kullanımıdır. Parola, bir belgeyi açmak, bir bilgisayar ağına veya veritabanına erişmek için ihtiyaç duyulan gizli bir koddur. Parola, kimsenin kolayca tahmin edemeyeceği kadar karmaşık, ancak oluşturan kişinin hatırlaması için yeterince kolay olmalıdır. Şifre uzunluğu için en az 6 karakter önerilir. Bir bilgisayar, işletim sistemi yüklemeyi bitirmeden önce bile CMOS düzeyinde kilitlenebilir. Bu, insanlar kelimenin tam anlamıyla makineye erişimleri olmadığı için bilgisayardaki verileri silmeye kadar gidemedikleri için daha etkilidir. Bir başka etkili teknik, bireysel ve kurumsal düzeyde parola pratiğinin tanıtılmasıdır. Bilmeyenler için parolalar, cihazlara erişimi kontrol etmek için kullanılan daha uzun kelime dizisidir. Örneğin, "Ben' [e-posta korumalı] $$wordIsGood1 ”. Bu parolalar, parolalara göre nispeten daha güçlüdür. Daha güçlü parolalar kullanarak bilgisayar korsanlarına karşı bir şansınız olur. Diğer önlemlerin birleştirilmesi, işyerinde bilgi güvenliğini artıracaktır.
3. Sabit sürücü kilidi –
Bir sürücü anahtarı (sabit sürücünüze şifre) koyabileceğiniz, böylece onu çalan herkes için işe yaramaz hale gelebilecek araçlar vardır.
Kaynak: systemcrm
4. Yedekleme –
Bu, tüm kurumsal verilerin, site dışında güvenli bir yerde kilitli bir ortamda saklanmasıdır. İşlenmekte olan veri hacmine bağlı olarak, kurumsal sunucular için günlük yedeklemeler gerekli olabilirken, bireyler bir yedekleme ile iyi olabilir. Tüm bilgisayarlarınızı kaybedebilirsiniz, ancak yeni bir yedeğiniz varsa, yolunuza geri döneceksiniz. Bilginin değiştirilmesi gerçek donanımdan daha zordur. Manyetik teyp sürücülerine, harici sabit sürücülere, kompakt disklere ve dijital video sürücülerine (DVD) yedekleme yapabilirsiniz. Ancak, en iyi veri yedekleme şekli bulut yedeklemesidir. En gerekli olduğu zaman, istediğiniz zaman, istediğiniz yerden, herhangi bir cihazdan erişebilirsiniz.
5. İzinsiz giriş tespiti ve güvenlik duvarları –
Güvenlik duvarı adı verilen bir izinsiz giriş önleme yazılımı yükleyene kadar veri koruması tamamlanmaz. Bu, yetkisi olmayan kişilerin internet üzerinden şirket ağına erişmesini engeller. Bazen gerçek bir birim (kutu) kurulur ve diğer durumlarda ağ geçidi sunucularından birine (ağın geri kalanının internet erişimi aldığı bir kanal görevi gören) yüklenen yazılımdır.
Kaynak: 5bestthings
6. Antivirüs/Kötü Amaçlı Yazılımdan Koruma –
Virüsler veriler için büyük bir tehdittir. Virüs, sabit diski neredeyse kullanılamaz hale getirecek ve bilgisayarı çalıştırmayı zorlaştıracak kadar kötü niyetli bir programdır. Her gün, internet üzerinden yayılmak için yeni virüsler salınıyor. İnternete bağlanan her bilgisayar, sürekli olarak günlük olarak güncellenen bir kötü amaçlı yazılımdan koruma programı gerektirir. Yazılım biçiminde bir kötü amaçlı yazılımdan koruma katmanı yüklemek, her zaman en iyi veri güvenliği önlemleri türlerinden biri olarak kabul edilmiştir.
7. Olağanüstü Durum Planları Belgelendirilmelidir (DRP) –
Verileri koruma arayışında, bir şirketin bir felaketten kurtulmak için izlediği tüm politika ve prosedürler belgelenmelidir. Verileri korumak için tüm harika önlemlere sahip olmanın hiçbir faydası yoktur, ancak bunların tümü kişinin kafasında bulunur. Bu kişi şirketten ayrılırsa, derhal kuruluş için bir tehdit haline gelir. DRP'nin belgelendiğinden ve sürekli olarak güncellendiğinden emin olmak için her zaman ısrar edin.
8. Basılı Kopyalarınız Olsun –
Etkili bir yol, bilgilerin sadece elektronik biçimde kalmasını değil, aynı zamanda çıktısını ve dosyalanmasını sağlamaktır. Dosyalar, herkesin bilgiyle istediğini veya istediğini yapamayacağı kilitli dolaplarda olmalıdır. Ekstra bakım gereklidir. Bir keresinde maaş çıktısının alındığı bir şirketteydim ve bu, atılması gereken çöp gibi görünüyordu. Aynı bilgi, insanların satın aldığı şeyleri sarmak için kullanılan çalışanların yaşadığı yerleşkede de bulundu. Bir çalışan bunu keşfetti ve hemen bir kargaşaya yol açan bir alarm verdi.
Ayrıca Okuyun: -
Çok Katmanlı Güvenlik: Siber Güvenlik Açıklıklarınızı Düzeltin Cihazlarınız güvende mi? Mevcut güvenlik uygulamalarının çeşitli boşlukları vardır. Çok katmanlı güvenliğin nasıl kapsayabileceğini öğrenmek için bu makaleyi okuyun...
9. İstenmeyen Kağıtları Parçalayın –
Kağıtları çöp kutusuna atmak yerine, her zaman, başka hiç kimsenin bilgileri veya raporları bir araya getiremeyeceği şekilde parçalayın.
Bilgi güvenliğini işyerinde ve hatta bireysel seviyelerde geliştirmek için bu yöntemleri uygulayın. Yakında zenginleştirilmiş bir veri güvenliği seviyesi yaşayacaksınız. Siber suçlular her zaman yeni tuzak kapıları keşfederler ve bu nedenle veri güvenliği yöntemleri de zamanla değişecektir. Bilgi Güvenliği hakkında daha fazla güncelleme için şimdi bültenimize abone olun.