Siber saldırıların yalnızca büyük kurumları hedeflediği düşüncesi hâlâ yaygın. Gerçek bunun tersi: saldırganlar hedef seçerken şirketin büyüklüğüne değil, savunmasının zayıflığına bakıyor. Küçük işletmeler genellikle aynı hataları tekrarlıyor. İşte en sık karşılaştıklarımız.
Bir serviste sızan parola, aynı parolanın kullanıldığı e-posta hesabını da açar. Zincirleme bir çöküş için tek bir sızıntı yeterlidir. Çözüm basit: bir parola yöneticisi kurun ve her servis için farklı parola üretin. Ekibin tamamı kullanmıyorsa yarım çözümdür.
Parola çalınsa bile ikinci adım saldırıyı durdurur. En azından e-posta, muhasebe yazılımı, alan adı paneli ve site yönetim panelinde açık olmalı. Bu dört başlık, bir şirketi ele geçirmenin en kısa yoludur.
Yedek alıyor olmak yetmez. Geri dönüşün gerçekten çalıştığı en az yılda bir denenmeli. Fidye yazılımı vakalarının çoğunda yedek vardır; ama ya bozuktur ya da saldırgan tarafından erişilip silinmiştir. En az bir yedek kopyası çevrimdışı veya değiştirilemez olmalı.
İşten ayrılan bir çalışanın hesabı aylarca açık kalabiliyor. Bu hem güvenlik hem de uyumluluk sorunu. Çıkış sürecine bir kontrol listesi ekleyin: e-posta, panel erişimleri, ortak dosya alanı, VPN ve varsa telefon hattı.
En çok istismar edilen açıklar, yaması aylar önce yayımlanmış olanlardır. Sunucu, site altyapısı, eklentiler ve çalışan bilgisayarları için bir güncelleme takvimi belirleyin. Ayda bir sabit gün, hiç yapmamaktan iyidir.
Vakaların büyük kısmı teknik bir açıktan değil, bir çalışanın tıkladığı bağlantıdan başlıyor. Yılda bir kez, yarım saatlik somut örneklerle yapılan bir bilgilendirme bile fark yaratır. Özellikle acil ödeme ve hesabınız kapanacak temalı mesajlar öğretilmeli.
Kolaylık olsun diye herkese tam yetki verilmesi, tek bir hesabın ele geçirilmesini tüm sistemin ele geçirilmesine çeviriyor. Herkese işini yapmaya yetecek kadar yetki verin, fazlasını değil.
Dördü bir hafta içinde yapılabilir ve riskinizin önemli bir bölümünü kapatır. Siber güvenlik büyük bütçelerle değil, süreklilikle kazanılıyor.
Fidye yazılımı vakalarında ilk saatlerde alınan kararlar, kaybın büyüklüğünü doğrudan belirliyor. Panikle atılan adımlar çoğu zaman delilleri de yok ediyor.
En iyi hazırlık, bu adımların bir kâğıda yazılmış olması. Kriz anında doğaçlama yapmak, hazırlıklı olmanın yerini tutmuyor.
Parola yöneticisi, küçük bir işletmenin güvenlik seviyesini en hızlı yükselten tek araç. Seçerken şunlara bakın:
Seçim yaparken en pahalı ürünü değil, ekibinizin gerçekten kullanacağı ürünü tercih edin. Kullanılmayan bir güvenlik aracı, hiç alınmamış sayılır. Kurulumdan sonra kısa bir eğitim düzenleyin ve mevcut parolaların aktarımı için bir hafta süre tanıyın.
Sitemizden en iyi şekilde faydalanabilmeniz için çerezler kullanılmaktadır. Bu siteye giriş yaparak çerez kullanımını kabul etmiş sayılıyorsunuz.