Evden çalışırken alınması gereken en önemli siber güvenlik önlemleri

Evden çalışırken alınması gereken en önemli siber güvenlik önlemleri
TT

Evden çalışırken alınması gereken en önemli siber güvenlik önlemleri

Evden çalışırken alınması gereken en önemli siber güvenlik önlemleri

Tıpkı birçok insan gibi, şirketimdeki çalışanlar da 3 ay önce evden çalışmaya başladılar. Ancak evden çalışmanın birçok faktöre bağlı zorlukları vardır. Bunlardan en önemlisi, nihayet karşılaştığım ve daha önce aklıma gelmeyen büyük ve korkutucu bir zorluk olan siber güvenlik oldu.
Siber güvenlik
Evlerinden çalışan insanlar için siber güvenlik anlayışımı geliştirmek için eski bir FBI ajanı ve VMWare Carbon Black’in ulusal siber güvenlik stratejisti Eric O'Neill ile temasa geçtim. O'Neill, şirket verilerimi korumama yardımcı olurken bana dünyadaki siber saldırıların artmasının nedenlerini açıkladı.
Bilgisayar korsanlarının ve siber saldırılarının tartışmalı zamanlarda arttığını belirten O'Neill, bu nedenle, bizi aşağıdaki önlemleri almaya teşvik ederek ekibimin ve şirket verilerimin siber güvenliğini sağlamama yardımcı oldu:
*Kişisel cihazların korunması: Her şeyden önce, çalışanlardan kendi cihazlarını kullanmamaları ve iş yerinde kullandıkları bilgisayarları eve götürmeleri istenmeli. İşveren eğer mali imkanlar el veriyorsa çalışanlarına elektronik güvenlik ve sanal özel ağlarla ilgili programların yüklü olduğu dizüstü bilgisayarlar satın alabilir.
O'Neill bana fidye ve gasp talebiyle sonuçlanan bazı siber korsanlık senaryolarından bahsederken ne kadar önemli bir konuya değindiğini fark ettim.
Ancak işverenin çalışanları için gerekli ekipmanları tedarik edememesi halinde çalışanların kendi cihazlarının güvenliğini sağlamasına yönelik bir takım tedbirler de var. Bunlardan en önemlisi, çalışanların cihazlarına siber güvenlik programı kurmaları ve bu programı doğru kaynaktan satın alarak indirilmeleridir.
Uzmanlar, kötü amaçlı yazılımlardan korumak için yazılan antivirüs programlarını satın almadan kullanmanın paradan tasarruf etmenin güvenli bir yolu olmadığını vurguluyorlar. Çünkü veri koruma harcamaları, cebinizi uzun vadede koruyacaktır.
Siber kimlik avı (Phishing) (oltalama)
* Siber kimlik avı takibi: Bu takip, ekip üyelerini casus kimlik avcılarına dönüştürülmesiyle yapılır. Bu konuda, güvenlik duvarının yalnızca yerel ihtiyaçlara cevap verecek bir güvenlik kalkanı oluşturduğunu unutmayın. Eğer bilgisayar korsanı bir e-postayı uzak bir ülkeden, örneğin ABD’nin Arizona eyaletinden bir IP adresi aracılığıyla göndermeyi seçerse, kullandığınız güvenlik duvarı bu e-postayı filtrelemede başarılı olamayacaktır. Bu nedenle, O'Neill'in ‘casus kimlik avcısı eğitimi’ olarak adlandırdığı bir eğitimle ekibinizi siber kimlik avı saldırılarını çözme konusunda bilgilendirmeniz gerekiyor.
Burada, ekip üyelerinden e-postalarına girişlerinde iki faktörlü kimlik doğrulama yöntemini kullanmaya başlamalarını istenir.
Casus kimlik avcısının bir e-postayı kontrol ederken bakması gereken bazı işaretler olduğunu söylen O'Neill, bunun nasıl yapılacağını ise şöyle açıkladı:
“Karşı tarafın size göstermek istediği ad yerine gerçek e-postayı görmek için gönderenin e-posta adresi üzerine çift tıklayın. Genellikle kullanıcılar, yazım hataları veya ana konudan sapan içeriğe sahip bir e-posta iletisi aracılığıyla korsan izlemeye takılırlar. Dilbilgisini ve yazım hatalarını kontrol edin. Çoğu durumda bilgisayar korsanları aceleyle çalışırlar ve İngilizcede yazım hataları yaparlar. Bu da e-postayı gönderen tarafından yapılan hataları fark edeceğiniz anlamına gelir.”
*Şüpheli bir kişiden gelen postadaki bağlantıları tıklamayın veya ekteki herhangi bir dosyayı açmayın: Eğer böyle bir e-posta bir bankadan, kurumdan, sağlık hizmeti sağlayıcısından veya başka bir ortaktan geldiyse e-postayı kapatıldıktan hemen sonra oturum açın veya yardım hattını arayın. En önemlisi, e-posta yoluyla hiçbir kişisel bilgi verilmemelidir.
(Mansueto Ventures)
(Tribune Media)



Meta'nın spam temizliği iyi niyetli kullanıcıları da vurdu

Fotoğraf: Reuters
Fotoğraf: Reuters
TT

Meta'nın spam temizliği iyi niyetli kullanıcıları da vurdu

Fotoğraf: Reuters
Fotoğraf: Reuters

Facebook, dünyanın en popüler sosyal ağında devam eden temizlik kapsamında 10 milyondan fazla hesabı sildi.

Facebook'un ana şirketi Meta bu hamlenin amacının "spam içerikleri engellemek" ve gerçek hesapları teşvik etmek olduğunu belirtse de bazı kullanıcılar, hesaplarının bir yanlış anlamayla silinmesinden şikayet ediyor.

Bir blog yazısında bu rakamı doğrulayan Facebook, 2025'in ilk yarısında her ay 1 milyondan fazla hesabın silindiğini açıkladı.

Şirket blog gönderisinde, "Çoğu zaman aynı mim ya da video, bazen bunun yaratıcısı gibi davranan hesaplarda, bazen de farklı spam hesaplarda tekrar tekrar ortaya çıkıyor" diye yazdı.

Bu durum kullanıcı deneyimini herkes için olumsuz etkiliyor ve yeni seslerin ortaya çıkmasını zorlaştırıyor. Facebook'taki orijinal olmayan içeriği azaltmak ve nihayetinde orijinal içerik paylaşan üreticileri koruyup desteklemek için daha güçlü önlemler alıyoruz.

Düzinelerce kullanıcı, sahte olmamasına rağmen hesaplarının kaldırıldığına dair benzer deneyimlerini sosyal medyada paylaşırken bazıları, hesaplarını yanlışlıkla sahte diye tanımlayan yapay zeka sistemlerini sorumlu tutuyor.

Bir kullanıcı Reddit forumu MetaLawsuits'te yazdığı bir gönderide "Görünüşe göre bağlantı kurma becerisi, anlayıştan yoksun bir algoritma tarafından elimizden alınıyor" diyor.

Müşterilerimize, iş bağlantılarımıza ulaşmaya ve ilişkilerimizi sürdürmeye çalıştığımız için işletmemiz şu anda sıkıntı içinde. Oğlumun otizm destek ağının da kesilmesi terk edilmiş hissetmemize neden oldu... Bu kopukluk insanlık dışı, adaletsiz ve son derece yürek parçalayıcı.

"Meta'nın engelleme dalgası" diye adlandırılan toplu silinmelerin, yine Meta'ya ait olan Instagram'daki kullanıcıları da etkilediği anlaşılıyor.

The Independent, silinen gerçek hesaplarla ilgili daha fazla yorum için şirketle temasa geçti.

Hesabı silinen tüm kullanıcılara bu işlemi bildiren bir e-posta gönderiliyor.

Şirketin destek sayfalarına göre Facebook kullanıcıları hesaplarının herhangi bir şekilde askıya alınmasına 180 gün içinde itiraz edebiliyor ve bu sürenin sonunda profil kalıcı olarak siliniyor.

Bu büyük ölçekli hesap silme işlemi, diğer teknoloji şirketlerinin de kendi platformlarını temizlemek üzere adımlar attığı bir dönemde yaşanıyor.

2023'te Google, milyonlarca kullanıcıyı etkilemeye devam eden bir hamleyle, etkin olmayan tüm Gmail, Fotoğraflar ve Drive hesaplarını sileceğini duyurmuştu.

Meta'nın patronu Mark Zuckerberg daha önce Facebook'ta etkileşimi artırmak amacıyla daha da aşırıya kaçan temizlikler yapılmasını önermişti.

2022'de şirket içi bir e-posta göndererek tüm Facebook kullanıcılarının arkadaşlarını silme planını açıkladığı bildirilmişti.

"Muhtemelen çılgınca bir fikir: Herkesin grafiklerini [bağlantılarını] silerek baştan başlamalarını sağlamayı düşünebiliriz" diye yazdığı şirket yöneticileri, bu fikri geri çevirmişti.

Independent Türkçe