Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Kaspersky, siber güvenlik ipuçlarını startup’larla paylaşıyor

by DIGITAL REPORT
21/03/2022
in Güvenlik
Kaspersky, siber güvenlik ipuçlarını startup’larla paylaşıyor
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Yeni bir girişimde siber güvenlik dikkate alınması gereken bir konudur. Günümüzün en başarılı şirketlerinden bazıları yolculuklarına startup olarak başladı. Bunlar genellikle iş yapma şeklini yeniden düşünerek bir sorunu çözmeyi vaat eden parlak bir fikir veya yeni bir teknoloji ile işe başlarlar. Bu yıl MENA(Orta Doğu ve Kuzey Afrika) bölgesinde, en çok finanse edilen 50 startup, yaklaşık 3 milyar dolar fon topladı. Türkiye Sanayi ve Teknoloji Bakanlığı’nın paylaştığı verilere göre Türkiye de startup’lara çok aşina ve Türkiye’de startup’ların yatırımları 2021 yılı sonunda 1,5 milyar dolara ulaştı.

Startup sahipleri genellikle iş planlaması, pazarlama stratejisi ve ek yatırım konularına dikkat çekerler. Ancak sağlam bir siber güvenlik sistemi kurma ihtiyacına değinmezler. Tehditlerin net bir şekilde anlaşılmaması, başarılı bir işe yeni başlayan bir işletmenin başarısızlığına mal olabilir. İşte startup’lar tarafından yapılan bazı tipik siber güvenlik hataları.

Aşırı erişim hakları

Genellikle bir startup çalışanının kurumsal kaynaklara veya hizmetlere erişmesi gerektiğinde hemen yönetici haklarına sahip olurlar. Erişim haklarını dağıtan kişi belirli bir çalışanın gerçek ihtiyaçlarını ve sorumluluklarını anlamadan her hafta yeni erişim talepleri almaktansa, genellikle her şeye bir kez erişim vermenin daha kolay olduğunu düşünür. Ancak bir çalışanın sahip olduğu fazladan erişim hakkı hata olasılığını artırır. Siber olay sayısı en aza indirmek isteniyorsa, her katılımcı yalnızca görevleri için gerekli olan erişim haklarına sahip olmalıdır.

Uygun depolama ve yedekleme eksikliği

Veri yedekleme, işletme için sınıflandırılmış belgeler gibi önemli bilgileri güvenli bir şekilde arşivlemenin en iyi yoludur. Bu yedekler, siber saldırı gibi planlanmamış durumlarda verilerin kurtarılmasına olanak sağladığı için önemlidir.

Unutulan şifreler

Diğer bir yaygın sorun, kurumsal sosyal ağlar veya nadiren kullanılan diğer hizmetlerin unutulan şifreleridir. Yeni personel işi tanıtmaya yardımcı olmak için bir Facebook veya LinkedIn hesabı kurar, ancak hesap ayrıntılarını diğer personel üyeleriyle paylaşmayı unutur. Ardından başka bir rol için ayrılır, oturum açma ve kimlik bilgileri de onunla birlikte kaybolur.

Paylaşılan şifreler

Bazı insanlar paylaşılan hesapları kullanmanın verimli bir fikir olabileceğini düşünebilir. Ancak bir parolayı ne kadar çok kişi bilirse, kimlik avı, ihmal veya kötü niyet nedeniyle sızdırılma olasılığı o kadar yüksek olur. Ek olarak bu durum, bir olay olduğunda soruşturmayı büyük ölçüde karmaşıklaştırır. Örneğin birisi bir hesaba erişim kazandı. Uzmanlar bu gibi durumlarda, parolanın kötü amaçlı yazılım tarafından ele geçirildiğinden şüphelenir ve erişimi olan bir çalışanın bilgisayarını kontrol etmek istendiğini varsayar. Herkesin hesaba erişimi olduğunu görmek işi çok daha zor hale getirecektir.

Bulut hizmetlerindeki parolalar

Şifreyle ilgili başka bir hata, bunları Google Dokümanlardaki bir dosyada saklamaktır. Çünkü bu hizmetin yanlış yapılandırılması, bağlantıya sahip herkes tarafından erişilebilir olduğu anlamına gelir. Gerekli tüm şifreleri tek bir belgeye koymak ve çalışanlara bir bağlantı göndermek iyi bir fikir gibi görünebilir. Ancak bu tür Google dokümanları arama motorları tarafından dizinlere dahi eklenebilir. Başka bir deyişle, tüm şifrelerinizin bulunduğu dosya yanlış ellere geçebilir.

İki faktörlü kimlik doğrulama eksikliği

Yeni başlayanlar iş hesaplarında iki faktörlü kimlik doğrulamayı ihmal etmese, parolalarla ilgili sorunların çoğu daha az tehlike ortaya koyar. Bu, önemli verileri kimlik avı gibi çeşitli hırsızlık yöntemlerinden korumanıza olanak tanır. Bunun için her şeyden önce tüm finansal hizmetlere iki aşamalı koruma getirilmelidir.

Birçok küçük işletmenin ve yeni kurulan şirketin yaptığı “tipik” hatalardan kaçınmak için şu ipuçlarını takip edilebilir:

  • Kaynaklara veya hizmetlere erişim vermek söz konusu olduğunda en az ayrıcalık ilkesi izlenmelidir. Diğer bir deyişle, bir çalışanın yalnızca görevlerini yerine getirmeye yetecek kadar, minimum erişim hakları kümesine sahip olması gerekir.
  • Girişimin önemli bilgilerinin tam olarak nerede saklandığını ve bunlara kimin erişimi olduğunu bilinmelidir. Tüm önemli bilgiler yedeklenmelidir ve yeni çalışanlar işe alınırken, her bir çalışan için hangi hesapların gerekli olduğunu ve hangilerinin yalnızca belirli roller için sınırlandırılması gerektiğini açıkça tanımlamak dahil olmak üzere tanımlanmış yönergeler geliştirilebilir.
  • Olgun kurumsal siber güvenlik kültürü birçok siber tehdidin önlenmesine yardımcı olur. Herkesin aynı sayfada olması için çalışanlara bir siber güvenlik kılavuzu sunarak işe başlanabilir.
  • Tüm parolalar güvenli bir parola yöneticisinde saklanmalıdır. Bu çalışanların onları unutmamasına veya kaybetmemesine yardımcı olacak, dışarıdan birinin hesaplara erişme şansını en aza indirecektir. Ayrıca mümkün olan her yerde iki faktörlü kimlik doğrulama kullanılabilir.
  • Çalışanlara masadan uzaklaştıklarında bilgisayarlarını kilitlemelerini tavsiye edilmelidir. Bir ofisin kuryeler, müşteriler, taşeronlar veya iş arayanlar dahil olmak üzere her türlü üçüncü şahıs tarafından ziyaret edilebileceği unutulmamalıdır.
  • Cihazları virüslerden, truva atlarından ve diğer kötü amaçlı programlardan korumak için bir antivirüs yazılımı yüklenmelidr.

Kaspersky Small Office Security ile çok sayıda tehdidi önleyebilirsiniz. Bu çözüm yalnızca çalışanların cihazlarını fidye yazılımlarından ve diğer yaygın siber tehditlerden korumakla kalmaz, aynı zamanda kullanışlı bir parola yöneticisi de içerir.

Tags: Google DökümanlaripuçlarıKasperskysiber güvenlikstartupteknolojiVeri Yedekleme

İLGİLİ YAZILAR

Kaspersky: Türkiye'de kullanıcıların %78'i yapay zekayı tatil planlamada kullanacak
Basın bülteni

Kaspersky: Türkiye’de kullanıcıların %78’i yapay zekayı tatil planlamada kullanacak

by DIGITAL REPORT

Kaspersky'nin yeni araştırmasına göre, Türkiye'de kullanıcıların %78'i 2025/2026 tatil döneminde yapay zekayı tatil aktivitelerine dahil etmeyi planlıyor. Araştırma, 18-34 yaş...

Read moreDetails
Kaspersky: Yapay zeka 2026 yılında siber güvenliği dönüştürecek
Basın bülteni

Kaspersky: Yapay zeka 2026 yılında siber güvenliği dönüştürecek

by DIGITAL REPORT

Kaspersky uzmanları, 2026 yılında yapay zekanın siber güvenlik ekosistemini dönüştürmesiyle ilgili öngörülerini paylaştı. Büyük dil modelleri (LLM'ler) savunma kabiliyetlerini güçlendirirken,...

Read moreDetails
2025 yılbaşı sezonunda dijital hediyeler popülerliğini artırıyor
Basın bülteni

2025 yılbaşı sezonunda dijital hediyeler popülerliğini artırıyor

by DIGITAL REPORT

Kaspersky'nin yeni araştırmasına göre 2025/2026 yılbaşı sezonunda dijital hediyeler ve kişiye özel kutlamalar büyük ilgi görüyor. Yayın platformu abonelikleri ve...

Read moreDetails
Kaspersky, finans sektörünü AI ve NFC tehditleri karşı uyarıyor
Basın bülteni

Kaspersky, finans sektörünü AI ve NFC tehditleri karşı uyarıyor

by DIGITAL REPORT

Kaspersky'nin 2025 güvenlik raporu, finans sektörünün yeni yılda yapay zeka, blokzincir ve organize suç tehditlerinin hedefi olduğunu ortaya koydu. Şirketin...

Read moreDetails

SON YAZILAR

Xiaomi Buds 6 tanıtıldı

VEPARA’nın faaliyetleri yasa dışı bahis soruşturması kapsamında durduruldu

Windows’ta JPG dosyalarını etkileyen kritik güvenlik açığı keşfedildi

iPhone Air 2 için 2026 umudu yeniden doğdu

Tesla’nın Avrupa satışları çakıldı, BYD öne geçti

Lise yıllarından kalma utanç verici Gmail adresinizden yakında kurtulacaksınız

ChatGPT’ye reklamlar 2026’da geliyor

Google 2025’i yapay zeka fayda yılı ilan etti, OpenAI kırmızı kod ile karşılık verdi

Nvidia’nın 20 milyar dolarlık Groq satın alması yalan çıktı

X’te Artık herkes paylaştığınız fotoğrafları yapay zeka ile değiştirebiliyor

SON REHBERLER

Android telefon hafıza kartını görmüyor sorunu nasıl çözülür

Instagram’da fotoğraf paylaşma sorununu gidermenin pratik yolları

OLED ekranlarda oluşabilecek yanma sorununu önlemenin pratik yolları

Windows 10’da unmountable boot volume hatası nasıl düzeltilir

Nvidia DLAA ile oyun grafiklerinde kenar yumuşatma nasıl sağlanır

ChatGPT’yi 1 saatten kısa sürede ustaca kullanmayı öğrenin

Windows’un farklı sürümlerinde ve Mac’te şifre kaldırma

iPhone’da kilit ekranına istediğiniz metni yazma nasıl yapılır

Telegram’da engellendiğinizi pratik yöntemlerle nasıl anlarsınız

Windows’ta işletim sisteminin bit mimarisini nasıl öğrenirsiniz

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM