enflasyonemeklilikötvdövizakpartichpmhp
DOLAR
32,5680
EURO
34,7221
ALTIN
2.492,34
BIST
9.524,59
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
16°C
İstanbul
16°C
Az Bulutlu
Cuma Hafif Yağmurlu
15°C
Cumartesi Parçalı Bulutlu
20°C
Pazar Az Bulutlu
21°C
Pazartesi Az Bulutlu
20°C
SON DAKİKA
23:50 Üniversite öğrencilerinden Mudanya’ya tarihi gezi
23:06 Vali Gökmen Çiçek Turizm Haftasını öğrencilerle kutladı
20:38 AK Parti Konak İlçe Başkanı Başdaş’tan çağrı “Konak Belediyesi’nin borç pankartını asın”
20:21 Kayseri’de suya yüzde 30 indirim
20:20 Kayseri’de Büyükşehir Meclisi toplandı
20:09 Daha Güzel Bir Fatih İçin Karasurları Millet Bahçesi Veledi Karabaş Parkı’nı Hizmetinize Açtık!
20:08 Sivas Belediyesi 2024-2029 dönemi ilk meclis toplantısı Belediye Başkan Dr. Adem Uzun’un yönetiminde gerçekleştirildi
20:02 Büyükşehir Bayram Tatilinde Teknelerden Atık Toplamaya Devam Etti
20:01 Mudanya Belediyesi, Frankfurt Goethe Üniversitesi, İstanbul Teknik Üniversitesi (İTÜ) ile Orta Doğu Teknik Üniversitesi’nden mimarlık fakültesi öğrencilerini ilçede ağırladı
20:00 Nevşehir Belediyesi’nin yüzlerce personel ve onlarca iş makinesinden oluşan ekipleri bugün Mehmet Akif Ersoy Mahallesi ve Bekdik Mahallesi’ndeydi.
19:58 Selçuklu Belediyesi ve Selçuklu İlçe Milli Eğitim Müdürlüğü paydaşlığında düzenlenen teknoloji ve robot yarışması TEKNO-SEL ödül töreni ile sona erdi
19:40 Basmane’de temizlik ve bakım seferberliği
19:39 Hüseyin Can Güner: “Ali Dinçer, Ankaralıların gönlünde her zaman için halkçı belediyeciliğiyle, sosyal belediyeciliğiyle adını yaşatacak.”
19:38 HONOR Magic6 Pro: Türkiye’de Sihirli Bir Deneyim Zamanı!
18:06 Edirne’de cinayet
17:54 Bilgehanelerdeki Deneme Sınavları Öğrencilerde Akademik Başarıyı Destekliyor
17:50 Maden suyu içmek zararlı mı? İddialara yanıt geldi…
17:43 Geyve’de Yeni Dönemin İlk Muhtarlar Toplantısı Gerçeleştirildi
17:42 Nazilli Belediye Başkanı Ertuğrul Tetik ve Cumhuriyet Halk Partisi Nazilli Belediyesi Meclis Üyeleri, Aydın Büyükşehir Belediye Başkanı Özlem Çerçioğlu’na nezaket ziyaretinde bulundu
17:40 Bağcılar Belediyesi 2023 Faaliyet Raporu kabul edildi
TÜMÜNÜ GÖSTER →

STK’lar İçin Siber Güvenliğin 8 İlkesi

Dijital dönüşüm, sivil toplum kuruluşları (STK) dahil tüm sektörlere ulaştı.

STK’lar İçin Siber Güvenliğin 8 İlkesi
30.05.2023
0
A+
A-

Dijital dönüşüm, sivil toplum kuruluşları (STK) dahil tüm sektörlere ulaştı. Bu kuruluşlar programları sunma ve ölçeklendirme, ilişki kurma ve ihtiyaç sahibi kitlelere hızlı yanıt verme becerilerini geliştirmek için artık teknolojiye daha bağımlı hale geldi.

Bu dönüşüm STK’lar için birçok fayda sağlasa da onları siber suçlular için açık bir hedef haline getiriyor. 2023 Nonprofit Tech for Good Raporu’na göre dünya çapındaki kar amacı gütmeyen kuruluşların %27’si siber saldırıya maruz kalıyor. Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard, STK’lar için siber güvenliğin 8 temel ilkesini paylaşıyor.

Savunmasız durumdaki kişiler hakkında hassas bilgiler ve finansal veriler olmak üzere yüksek hacimli içeriklere sahip olan STK’lar, saldırıya açık olduklarından siber saldırganlar tarafından en çok hedeflenen üçüncü sektör konumundadır. Kuruluşların karşı karşıya olduğu riskler göz artarken dünya çapındaki kar amacı gütmeyen kuruluşların %27’sinin siber saldırıya maruz kaldığı görülüyor. Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard, STK’lar için siber güvenliğin 8 temel ilkesini paylaşıyor.

1. Güvenlik politikaları: STK’ların neyi nasıl koruyacaklarını bilmeleri için siber güvenlik politikası belirlemeleri gerekiyor. Daha sonra, kuruluşun tüm süreçlerini, sistemlerini ve personelini içeren izlenecek bir dizi önlem ve prosedür geliştirebilirler. Siber güvenliğin paylaşılan bir sorumluluk olduğunu hatırlamak önemli. Bu nedenle siber güvenliği kuruluş kültürünün bir parçası haline getirmek için çalışanlar ve BT personeli için düzenli bilinçlendirme programları yürütmek, bu politikaların bir parçası olmalıdır. 

2. Yazılım güncellemeleri: Güçlü siber güvenlik için yazılım güncellemeleri çok önemlidir. Sistemdeki güvenlik açıklarından kaynaklanan güvenlik ihlallerini önlemek için hem işletim sisteminin hem de uygulamaların güncel olduğundan ve en son yamalarla korunduğundan emin olmak gerekir. 

3. Güçlü şifreler: Parolalar, kullanıcıların kimlik bilgilerini koruyan kuruluşlar için ilk güvenlik bariyeri işlevi görür. Çalışanların parolalarının güçlü ve karmaşık olduğundan emin olması, parolaları düzenli olarak değiştirmesi ve tekrarlamaktan kaçınması gerekir. Çalışan ve STK üye kimlik bilgileri için ek bir güvenlik katmanı olarak MFA’nın (çok faktörlü kimlik doğrulama) uygulanması gerekir.

4. Yedekler: Düzenli yedeklemeler, bir güvenlik ihlali durumunda verilerin kurtarılabilmesini sağlayabilir. Etkili depolama için STK’ların, gerektiğinde geri yüklemeyi kolaylaştırdığından, kritik verilerin birkaç şifrelenmiş kopyasını depolamak gibi uygun politikalar ve teknik önlemler oluşturması gerekir.   

5. Eğitim ve farkındalık: Etkili insan riski yönetimi, tüm personelin siber güvenlik tehditleri konusunda eğitilmesini içerir. Bu sayede şiketler kimlik avı, sosyal mühendislik ve diğer tehditler gibi saldırıları tanıyabilir ve önleyebilir. 

6. Sınırlı erişim: Bir tehdit aktörü bir STK çalışanının kimlik bilgilerini ele geçirmeyi başarırsa, ağ içinde yanal hareketlerden kaçınmak için izinleri ve sistemlere erişimi meşru bir erişim ihtiyacı olan kullanıcılarla sınırlamak en iyisidir. Çoğu yazılım sistemi, yöneticilerin yetki düzeylerini her çalışanın işlevsel rollerine göre düzenlemesine izin verir. 

7. Risk değerlendirmesi: Sistemlerinizdeki ve süreçlerinizdeki güvenlik açıklarını belirlemek ve ele almak için düzenli siber risk değerlendirmelerine ihtiyaç vardır. Bu da zaaflarınızın farkında olarak siber saldırıları azaltmanızı sağlar.

8. İzleme ve izinsiz giriş tespiti: STK’lar, şüpheli veya kötü niyetli faaliyetleri tespit edebilmek ve bunlara yanıt verebilmek için sistemlerini proaktif olarak izlemelidir. Hassas verileri, sistemleri ve çalışanları korumak için güvenlik duvarları, izinsiz giriş tespit ve önleme sistemleri gibi çözümler kullanmaları gerekir. 

WatchGuard’ın Firebox’ı gibi bir güvenlik duvarı kullanmak, harici, güvenilir ağ üzerindeki trafiği kontrol etmeyi mümkün kılar. Kötü amaçlı yazılımların neredeyse üçte ikisinin şifrelenmiş trafikte gizlendiği düşünülürse bu oldukça önemli bir görevdir.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.