Şirketler için olmazsa olmaz şey; güvenlik!

Şirketler için olmazsa olmaz şey; güvenlik!

Korkunç boyutlara ulaşan siber saldırıları ve kritik veri sızıntılarını engellemek için yapılacak şeyler var

Birçok uluslararası araştırma şirketinin verilerine göre, siber saldırılar ve saldırı çeşitleri her geçen yıl artıyor. Dell’in yaptırdığı araştırmaya göre, dünya çapındaki kurumların yüzde 73’ü son 12 ayda güvenlik sızıntılarıyla karşı karşıya kaldı. Shellshock, Heartbleed gibi önemli saldırılar ile dev kurumların başına gelen veri sızıntılarının gündeme damga vurmasıyla, hem içeriden hem de dışarıdan gelebilecek saldırılara karşı alınması gereken güvenlik önlemleri tartışılıyor. Bu çerçevede Dell Türkiye Yazılım İş Geliştirme Müdürü Özben Miçooğulları konuyla ilgili önerilerde bulundu. İşte onlar:

Tehditlere göre hareket
Değişen BT altyapılarına uygun güvenlik mimarisi önleyici, sürekli tarayan, geçmişi hatırlayan ve öngörülü olabilmeli. Gartner’ın da belirttiği gibi bağlam ve içerik farkında güvenlik altyapıları oluşturulmalı. Bu bağlamda toplanan verilerle güvenliğin her zaman geliştirildiği mimariler oluşturulmalı. Kurumlardaki güvenliği sağlayabilmek için bazen onlarca çözüm kullanılırken bazen de tek bir çözümle tüm açıkların kapatılması hedefleniyor. Ancak her iki durumda da yüksek maliyetler, esnek olmayan güvenlik mimarileri, uzun zamana yayılan çözüm süreçleri gibi zorluklar kurumların adım atmasının önüne geçiyor. Kurumlar; sadelik, verimlilik ve bağlantıda kalmayı gözden kaçırmadan uygulanacak kuralları ve ilkeleri belirleyerek, son kullanıcıların kolayca uyum sağlayabileceği güvenlik çözümlerini uygulamalılar.
Son kullanıcıya uyumluluk
Birçok kurumda güvenlik çözümleri uygulansa da alınan önlemlerin çalışanlar tarafından anlaşılmaması ve kurallara uyum sağlanmaması nedeniyle BT birimleri zor durumda kalabiliyor. Ayrıca çalışanlar kendilerini daha üretken hissettikleri BYOD gibi kavramları hızla benimseyerek güvenliği hiçe sayarak hareket edebiliyorlar. Tüm bu sebeplerden çalışanlara özel eğitimler ve yol gösterici içerikler verilmesi, hem çalışanları tehditler hakkında güncel tutacak hem de çalışanlar nedeniyle ortaya çıkan tehditleri düşürecektir.