DOLAR
37,9772
EURO
41,6773
ALTIN
3.708,46
BIST
9.379,83
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Zonguldak
Az Bulutlu
13°C
Zonguldak
13°C
Az Bulutlu
Cumartesi Hafif Yağmurlu
18°C
Pazar Yağmurlu
11°C
Pazartesi Hafif Yağmurlu
9°C
Salı Çok Bulutlu
8°C

Kobi’lerin En Çok Karşılaştığı 5 Siber Güvenlik Açığı

Küçük ve orta büyüklükteki işletmeler, siber hücumlar kelam konusu olduğunda güvenlik konusundaki yetersizlikleri nedeniyle siber hatalılar tarafından en sık gaye alınan kuruluşlar ortasında yer alıyor.

Kobi’lerin En Çok Karşılaştığı 5 Siber Güvenlik Açığı
REKLAM ALANI
13.04.2023 14:00
A+
A-

Küçük ve orta büyüklükteki işletmeler, siber taarruzlar kelam konusu olduğunda güvenlik konusundaki yetersizlikleri nedeniyle siber hatalılar tarafından en sık maksat alınan kuruluşlar ortasında yer alıyor.

Büyük ziyana mal olan bu siber akınlar ve fidye yazılımları, dijital tehditlerin en agresif ve yaygın kullanılan biçimlerinden. Siber muhafaza alanında global bir önder olan Acronis, işletmesini bu taarruzlara karşı korumak isteyen KOBİ’ler için en yaygın 5 güvenlik açığını ve bunlardan kaçınmanın yollarını sıralıyor.  

Küçük ve orta büyüklükteki işletmelerin hücumlara karşı kendilerini donatacak kaynaklarının olmaması, karşılaştıkları ihlal riskini artırıyor. Birçok KOBİ, iki faktörlü kimlik doğrulamasından ve bulut hizmetlerinden vazgeçerek saldırganların altyapıya sızmasını kolaylaştırıyor ve siber atakların kurbanı oluyor. Siber muhafaza alanında global bir önder olan Acronis, kobilerin karşılaştığı en kıymetli 5 güvenlik açığını sıralıyor. 

1. Siber güvenlik farkındalığının eksikliği: Ölçeği ne olursa olsun her kuruluşta karşılaşılan en büyük güvenlik açıklarından biri farkındalık eksikliği. Siber saldırganlar, işletmeleri maksat almak için giderek daha tehlikeli ve fark edilmeyen metotlar kullandığı için kolay güvenlik tedbirleri almak kâfi olmuyor. Toplumsal mühendislik, yanlış bilgilendirme, oltalama atakları, dolandırıcılık aramaları ve uydurma web siteleri saldırganların kullanabileceği usullerden yalnızca birkaçı. Başarılı siber hücumların %90’ından fazlası toplumsal mühendislik yoluyla yapılan bir kusur yahut ihlalden kaynaklanıyor. Bu durum çalışanların gerçek ve sık eğitimi ve bilgilendirilmesiyle kolaylıkla azaltılabiliyor.

YAZI ARASI REKLAM ALANI

2. Zayıf siber güvenlik siyasetleri: KOBİ’lerin karşılaştığı en değerli güvenlik açıklarından biri zayıf ve kestirim edilmesi kolay şifreler olarak karşımıza çıkıyor. Gelişmiş bir bilgisayarın büyük ve küçük harfler, sayılar ve semboller içeren sekiz karakterli bir şifreyi kırması yaklaşık bir saat sürüyor. Bilgisayarlar bu cins kombinasyonları anında varsayım edebileceğinden, kısa ya da yalnızca sayı ve harflerden oluşan parolalar daha da az muteber bulunuyor.

3. Modası geçmiş yazılımlar: KOBİ’ler sıklıkla eski yazılımlarla çalışarak güvenliklerinde açıklar yaratıyor ve saldırganları bilinen güvenlik açıklarını amaç almaya davet ediyor. Yazılımı sistemli olarak güncellemek, işletmeyi yahut kuruluşu inançta tutmanın en güzel yollarından biri. Aktüel olmayan uygulamalar, yazılımı ve donanımı en son hücumlara karşı koruyacak güvenlik güncellemelerinin eksikliği nedeniyle âlâ bilinen açıklara karşı savunmasızdır. Bu güncellemeleri nizamlı olarak almak ve altyapıyı taze tutmak için yazılım içeren tüm sistemler internete bağlı tutulmalıdır.

4. Fizikî güvenlik siyasetlerinin eksikliği: KOBİ’lerdeki bir öteki yaygın güvenlik açığı fizikî güvenlik siyasetlerinin eksikliğidir. Örneğin Wi-Fi ağları, zayıf ve kolay keşfedilen şifreler nedeniyle saldırganlar tarafından sıklıkla erişilebilir durumdadır. Kilitli olmayan bilgisayarlar da şirketi tehlikelere açık hale getirir zira ofise giren herkes kıymetli ve bilinmeyen bilgilere çarçabuk erişebilir.

5. İnançlı bulut hizmetlerinin eksikliği: En kıymetli güvenlik açıklarından biri de inançlı bulut hizmetlerinin olmamasıdır. Birçok KOBİ, şifreleri tekrar tekrar kullanarak ve iki faktörlü kimlik doğrulamasından vazgeçerek bulut hizmetlerini teminat altına almıyor. Bu durum saldırganların altyapıya sızmasını kolaylaştırıyor. Birden fazla çalışan için tek bir hesap kullanmak bile bir saldırganın kimlik bilgilerini elde etmesi ve bulutta depolanan datalara erişmesi için bir fırsat yaratıyor. Toplumsal medya hesapları da saldırganların, çalışanların ferdî bilgilerini istismar etmesine ve toplumsal mühendislik teknikleriyle saldırmasına imkan sağlayabiliyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Elma


Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.