Siber ataklara karşı korunaklı olmayan küçük işletmeler, saldırganların öncelikli maksat noktası oluyor. Çoğunlukla düşük güvenlik bütçesiyle çalışan küçük işletmeler şirket bilgilerini koruyacak kâfi altyapıya sahip olmadığı için her an taarruza yakalanma riski taşıyor. ITRC tarafından yapılan araştırmaya nazaran küçük işletmelerin %73’ü geçen yıl siber güvenlik sıkıntılarıyla karşılaştığını belirtiyor. Bu sebeple küçük işletmelerin yeni yılın birinci aylarında şahsileştirilmiş siber güvenlik tahlillerini kullanmaya başlaması gerekiyor. Bütünleşik siber güvenlik alanında global bir başkan olan WatchGuard’ın Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, küçük ve orta ölçekli şirketleri siber taarruzlardan koruyacak 5 usulü paylaşıyor.
Küçük işletmeler siber akınlara karşı savunmasız olduğundan birçok saldırgan tarafından gaye alınıyor. Düşük bütçeli güvenlik sistemiyle çalışan küçük işletmelerin kurum içi datalarını koruyacak kâfi altyapısı bulunmaması, onları hücuma açık bir hale getiriyor. ITRC raporuna nazaran küçük işletmelerin %73’ü geçen yıl siber güvenlik saldırısına maruz kaldığını söz ediyor. Bu tehdit ortamı göz önüne alındığında küçük ve orta ölçekli şirketlerin, yıl başlanıgıcında gereksinimlerine yönelik yüksek güvenlikli ve şahsileştirilmiş siber güvenlik sistemi kullanması ehemmiyet taşıyor. Böylelikle şirketler hassas bilgileri koruyabilirken muhtemel hücumlara tesirli halde müdahale edebiliyor. Bütünleşik siber güvenlik alanında global bir başkan olan WatchGuard’ın Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, küçük ve orta ölçekli şirketleri siber taarruzlardan koruyacak 5 ipucunu sıralıyor.
1. Profesyonel hizmetler kullanın. Küçük ölçekli işletmelerin her vakit uzman bir siber güvenlik grubu olmayacağı için bir MSP hizmeti kullanmalarını öneriyoruz. Tesirli bir kontrol gerçekleştirebilen MSP’ler, mümkün siber güvenlik ihlallerine karşı korunmanıza yardımcı olarak işletmelere şahsileştirilmiş bir kıymetlendirme sunar.
2. Eğitime yatırım yapın. Çoğu siber atak, çalışan yanılgılarından yahut siber güvenlik sistemlerini kullanırken yapılan yanlış atılımlardan kaynaklanıyor. Bu noktada grup için eğitim platformu geliştirmek, çalışanların siber güvenlik farkındalığını artırarak onları iç sistemleri muhafaza noktasında muhtaçlık duydukları araçlarla donatır.
3. Siber sigorta yaptırın. İşletmeyi tehditlere karşı korumak bir mecburilik olsa da siber atak durumunda profesyonel bir takviyeye sahip olmak epeyce yararlı. Siber sigorta, bir siber akının neden olduğu her türlü hasarı kıymetli ölçüde azaltacağından işletmelerin tercih etmesi gereken en güzel tedbirler ortasında yer alır.
4. Yazılımı yeni tutun. Basit bir adım üzere görünse de tüm yazılım güncellemelerini tamamlamak, siber akınlarla uğraşta büyük bir fark yaratabilir. Güncel olmayan yazılımlar bir şirketin siber güvenliğinde önemli risklere yol açacacağından son yazılım güncellemelerini takip etmek, şirketin siber güvenliğini müdafaada kolay lakin tesirli yollarından biridir.
5. Bütünleşik siber güvenlik sistemine öncelik verin. Kapsamlı bir siber güvenlik sistemi, mevcut ve potansiyel güvenlik ihlallerine karşı korunmanın en yaygın yolları ortasında yer alır. Farklı güvenlik katmanlarının her birini itinayla korumak isteyen kuruluşlar muhtemel meseleleri azaltan bir tahlile gereksinim duyar. WatchGuard Bütünleşik Siber Güvenlik Platformu, küçük ve orta ölçekli şirketlerin kolay ancak gelişmiş bir halde bütünleşik bir siber güvenlik sistemi kurmasına imkan tanır.
Kaynak: (BYZHA) Beyaz Haber Ajansı