Kimlik verilerini korumak için yapılması gereken 5 adım

 Kimlik verilerini korumak için yapılması gereken 5 adım

Her geçen gün ivmesini hızlandıran veri ihlalleri, şirketleri ve kullanıcıları zor durumda bırakmaya devam ediyor. Özellikle çoğu kişinin yoğun olarak kullandığı sosyal medya platformlarında gerçekleşen veri ihlallerinin milyonlarca insanı etkilediğini belirten uzmanlar, itibar kaybı yaşamak istemeyen kurumlar için 5 etkili adımı sıralıyor.

Günümüzde çoğu şirket ve kullanıcı, gelirini artırmak isteyen siber suçluların düzenlediği güçlü siber saldırıların ana hedefinde yer alıyor. Son zamanlarda artan bu siber saldırıların ise yoğunluklu olarak sosyal medya platformlarına yönelik olduğu görülüyor. Geçtiğimiz yıl Facebook’a yönelik yapılan siber saldırılarda 500 milyondan fazla kullanıcı verisi sızdırılırken, Facebook kullanıcılarının %20’sinin bu ihlalden etkilendiği ve Facebook’a olan güvenin azaldığı raporlanıyor. Özellikle müşterilerini kaybetmek ve itibar kaybı yaşamak istemeyen kurumların dikkatli olması gerektiği belirtiliyorken, WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, elde edilen kimlik bilgilerinin Dark Web’de satışa çıkarıldığına dikkat çekiyor ve kimlik bilgilerini korumanın 5 etkili adımını paylaşıyor.

1. Tüm şifrelerinizi düzenli aralıklarla değiştirmeyi ihmal etmeyin. Çalışanlarınız parola konusunda her şeyi doğru yapsa bile şirketinizin kurumsal kimlik bilgileri Dark Web’de görünmeye devam edebilir. Şirket genelinde parolalarınızı düzenli olarak değiştirdiğinizden emin olmanız gerekiyor.

2. Ek tehditlere dikkat etmeyi unutmayın. Veri ihlali veya Dark Web tehdidi nedeniyle meydana gelebilecek ek güvenlik açıklarını kontrol etmek için IT ekibinizle bir güvenlik denetimi yapmayı planlayabilirsiniz.

3. Çok faktörlü kimlik doğrulamayı (MFA) kullanın. MFA, ekstra bir koruma katmanı ekleyerek siber suçluların başka biri olarak oturum açmasını çok daha zor hale getirir. Bu çözümü devreye alarak yalnızca çalışanlarınızın şirket kimlik bilgilerini değil, aynı zamanda VPN erişimini ve bulut uygulamalarını da korumuş olursunuz.

4. Çalışanlarınızın güvenlik bilincini artırın. Çalışanları, siber tehditler ve bunların nasıl tespit edileceği konusunda eğitmek, saldırıları azaltmak için çok önemlidir. Düzenli olarak güvenlik tatbikatları düzenleyerek çalışanlarınızın gerçek dünyadaki kimlik avı saldırılarına ve diğer şifre saldırılarına aşina olmalarına yardımcı olabilirsiniz.

5. Dark Web’i takip edin. Veri ihlalleri ile her zaman karşılaşmak mümkündür. Şirket verilerinizin açığa çıkması durumunda hızlı hareket edebilmeniz adına Dark Web’de düzenli olarak arama yapmalısınız.

Yağmur Ceren Kural

İlginizi Çekebilir