Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam -1
Menu
Reklam Alanı x Site Geneli

Kişisel cihazlar kurum güvenliğini tehdit ediyor

Kendi Cihazını Getir (BYOD) trendi, bir politika olmaktan çıkıp standart bir uygulamaya dönüştü.

Reklam Alanı
GİRİŞ: 29 Temmuz 2025 - 10:10
Kişisel cihazlar kurum güvenliğini tehdit ediyor
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

Kendi Cihazını Getir (BYOD) trendi, bir politika olmaktan çıkıp standart bir uygulamaya dönüştü. BYOD ve Kurumsal Mobilite için küresel pazarın 2024 yılında 129,2 milyar dolar değerinde olduğu ve 2030 yılına kadar 331,6 milyar dolara ulaşacağı öngörülüyor. Ancak kişisel cihazlar, özellikle yönetilmedikleri veya kötü yönetildikleri zaman, siber güvenlik zincirindeki en zayıf halkalardan biri oluyor. Siber güvenlik şirketi ESET, kişisel cihaz kullanımının kurumsal bir riske dönüşmemesi için  nelere dikkat edilmesi gerektiğinin altını çizdi.

BYOD ile ilgili başlıca güvenlik endişelerinden biri, kişisel cihazlarda standartlaştırılmış korumanın olmamasıdır. Kişisel cihazlar genellikle uç nokta koruması, şifrelenmiş depolama ve hatta parola hijyeni gibi temel korumalardan yoksundur. Bu "eksiklik" bir işletmenin ve savunucularının koruması gereken saldırı yüzeyini genişletir. Bu siber güvenlik özelliklerinden ve kurumsal kısıtlamalardan yoksun olan kişisel cihazlar, özellikle de kullanıcılar siber güvenlik eğitimi almamışsa kötü amaçlı uygulamalar veya kimlik avı bağlantıları yoluyla siber tehditlere maruz kalabilir. Ayrıca bu cihazlar personel olmayan kişiler tarafından kullanılıyor olabilir ve sıklıkla güvenli olmayan kamusal ağlara (kafeler, havaalanları ve ortak çalışma alanları) bağlanırlar; bu da onları fırsatçı saldırılar için cazip hedefler hâline getirir. Gölge BT bir diğer önemli faktördür. Çalışanlar üretkenliklerini sürdürmek için genellikle yetkisiz uygulamalar yükler veya işle ilgili amaçlar için doğrulanmamış bulut hizmetlerini kullanır. Bu durum iş akışlarını hızlandırabilirken aynı zamanda iş ortamına kontrolsüz veri akışları ve potansiyel güvenlik açıkları da getirmektedir.

Her kurumun bir politikası olmalı

Etkili BYOD güvenliğinin temeli görünürlüktür. Şirketler öncelikle e-posta sunucuları, dâhili platformlar, paylaşılan sürücüler ve bulut tabanlı uygulamalar gibi kurumsal kaynaklara erişen her kişisel cihazın envanterini çıkarmalıdır.  Bir sonraki adım, minimum güvenlik standartlarını ve en uygun yapılandırmayı uygulamaktır. Bunlar arasında zorunlu şifreleme, güçlü parola politikaları, iki faktörlü kimlik doğrulama ve uç nokta koruması sayılabilir. Bu gereksinimler, çalışanların cihazlarını kurumsal ağlara bağlamadan önce kabul ettikleri resmî bir BYOD politikasında açıkça belirtilmelidir.

Kullanılan yazılımlar güncel olmalı

Gölge BT risklerini azaltmak için şirketler, riskli uygulamaları kara listeye almak veya onaylı araçları beyaz listeye almak gibi uygulama kontrol politikaları uygulamalıdır.  Bilinen güvenlik açıklarını yamalamak ve cihazları derhal güncellemek, ihlalleri önlemenin en basit ve etkili yollarından biridir. Ancak BYOD ortamlarında, yazılımı güncel tutma sorumluluğu genellikle çalışana düşer ve bu noktada boşluklar oluşabilir. Mobil Cihaz Yönetimi (MDM) çözümleri burada çok değerlidir. Bir MDM kullanmak mümkün değilse en azından BT yöneticileri kullanıcılara güncellemeleri yüklemelerini düzenli olarak hatırlatmalı, takip etmesi kolay rehberlik sağlamalı ve güvenlik açıklarının hızla kapatılmasını sağlamak için yama durumunu takip etmelidir. MDM ile kuruluşlar cihazları uzaktan izleyebilir, güvenlik ayarlarını uygulayabilir, hırsızlık veya kayıp durumunda verileri silebilir ve çalışanların kişisel dijital alanlarını gereğinden fazla işgal etmeden kurumsal politikalarla uyumluluğu sağlayabilir. 

VPN kullanmak önemli 

Çalışanlar ister evden ister bir kafeden çalışıyor olsun, halka açık veya güvenli olmayan Wi-Fi ağlarının kullanılması önemli bir risk oluşturur. Düzgün yapılandırılmış bir Sanal Özel Ağ (VPN) kurmak şarttır. VPN'ler, verileri aktarım sırasında koruyan ve ortadaki adam saldırıları olasılığını azaltan şifreli tüneller oluşturur.  Ayrıca kuruluşlar uzaktan erişimi korumak için Uzak Masaüstü Protokolü (RDP) erişiminin güvenli bir şekilde yapılandırıldığından emin olmalıdır. Yanlış yapılandırılmış RDP'ler siber saldırılarda sıklıkla kullanılan bir vektör  olduğundan şirketler bunların kurulumunu diğer açık sistemlerle aynı titizlikle ele almalıdır.

Hassas kurumsal verilerin kişisel cihazlarda saklanması, özellikle cihazın kaybolması, çalınması veya evdeki başka biri tarafından erişilmesi durumunda maruz kalma riskini artırır. Bunu ele almak için kuruluşlar parola koruması, otomatik kilitleme ve cihaz şifrelemesini zorunlu kılan kurallar oluşturmalıdır. Ayrıca gizli veya iş açısından kritik olarak sınıflandırılan veriler hem dinlenme hem de aktarım sırasında şifrelenmelidir. Hassas verileri barındıran sistemlere her türlü erişim için çok faktörlü kimlik doğrulama (MFA) gerekli olmalıdır. 

Şirketler en zayıf kullanıcı kadar güçlü

En iyi teknik önlemler alınsa bile bir BYOD politikası ancak en zayıf kullanıcısı kadar güçlüdür. Kuruluşlar çalışanlarını, gelişmiş kötü amaçlı yazılımdan koruma ve şifrelemenin yanı sıra uzaktan silme özelliklerini de içermesi gereken çok katmanlı cihaza özel güvenlik yazılımlarıyla donatmalıdır. Düzenli yedeklemeler ve sık sık güvenlik farkındalığı eğitimi kritik önem taşır. Çalışanlar, iş için kişisel cihaz kullanmanın yüksek risklerini ve hem kendi bilgilerini hem de şirketin bilgilerini korumak için atabilecekleri adımları anlamalıdır.

Şeffaflık çok önemli

Çalışanlar, işverenlerinin kişisel dijital yaşamlarının ne kadarını görebilecekleri konusunda anlaşılır bir şekilde endişe duymaktadır. İşletmeler, hangi verilere erişecekleri (ve erişmeyecekleri) ve çalışanların gizliliğine nasıl saygı gösterileceği konusunda açık olmalıdır. İş verilerini kişisel verilerden ayırmak gibi gizlilik öncelikli mimarileri destekleyen MDM çözümleri bu boşluğu doldurmaya yardımcı olabilir. 

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 89 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 24 58 58
2 Fenerbahçe Fenerbahçe 24 54 54
3 Trabzonspor Trabzonspor 24 48 51
4 Beşiktaş Beşiktaş 24 45 46
5 Göztepe Göztepe 24 27 42
6 Başakşehir Başakşehir 24 42 39
7 Samsunspor Samsunspor 24 25 32
8 Kocaelispor Kocaelispor 24 21 30
Tamamını Göster
15 Eyüpspor Eyüpspor 24 19 22
16 Kasımpaşa Kasımpaşa 24 20 20
17 Kayserispor Kayserispor 24 18 20
18 Karagümrük Karagümrük 24 21 13
O AV P
1 Erzurumspor Erzurumspor 28 60 60
2 Esenler Erokspor Esenler Erokspor 28 67 59
3 Amed Sportif Amed Sportif 28 58 55
4 Bodrum FK Bodrum FK 28 58 48
5 Pendikspor Pendikspor 28 43 48
6 Arca Çorum FK Arca Çorum FK 27 43 47
7 Iğdır FK Iğdır FK 28 38 44
8 Bandırmaspor Bandırmaspor 28 40 42
Tamamını Göster
17 Serik Belediyespor Serik Belediyespor 28 29 29
18 Sakaryaspor Sakaryaspor 28 34 25
19 Hatayspor Hatayspor 28 20 7
20 A.Demirspor A.Demirspor 28 16 -27
O AV P
1 Arsenal Arsenal 29 58 64
2 M.City M.City 28 57 59
3 M. United M. United 28 50 51
4 Aston Villa Aston Villa 28 38 51
5 Liverpool Liverpool 28 47 48
6 Chelsea Chelsea 28 49 45
7 Brentford Brentford 28 44 43
8 Everton Everton 28 32 40
Tamamını Göster
17 N. Forest N. Forest 28 26 27
18 West Ham United West Ham United 28 34 25
19 Burnley Burnley 28 32 19
20 Wolves Wolves 29 20 13
O AV P
1 Bayern Munih Bayern Munih 24 88 63
2 B. Dortmund B. Dortmund 24 51 52
3 Hoffenheim Hoffenheim 24 49 46
4 VfB Stuttgart VfB Stuttgart 24 48 46
5 RB Leipzig RB Leipzig 24 46 44
6 Leverkusen Leverkusen 23 44 40
7 E. Frankfurt E. Frankfurt 24 48 34
8 Freiburg Freiburg 24 34 33
Tamamını Göster
15 St. Pauli St. Pauli 24 23 23
16 Werder Bremen Werder Bremen 24 25 22
17 Wolfsburg Wolfsburg 24 33 20
18 FC Heidenheim FC Heidenheim 24 22 14
O AV P
1 Barcelona Barcelona 26 71 64
2 Real Madrid Real Madrid 25 54 60
3 Atletico Madrid Atletico Madrid 26 43 51
4 Villarreal Villarreal 26 48 51
5 Real Betis Real Betis 26 42 43
6 Celta Vigo Celta Vigo 26 36 40
7 Espanyol Espanyol 26 33 36
8 Real Sociedad Real Sociedad 26 38 35
Tamamını Göster
17 Elche Elche 26 34 26
18 Mallorca Mallorca 26 29 24
19 Levante Levante 26 28 21
20 Real Oviedo Real Oviedo 25 16 17
O AV P
1 Inter Inter 27 64 67
2 AC Milan AC Milan 27 43 57
3 SSC Napoli SSC Napoli 27 41 53
4 Roma Roma 27 37 51
5 Como Como 27 44 48
6 Juventus Juventus 27 46 47
7 Atalanta Atalanta 27 37 45
8 Sassuolo Sassuolo 27 34 38
Tamamını Göster
17 Cremonese Cremonese 27 21 24
18 Lecce Lecce 27 18 24
19 Pisa Pisa 26 20 15
20 Verona Verona 27 20 15
O AV P
1 PSG PSG 24 53 57
2 Lens Lens 24 45 53
3 Lyon Lyon 24 39 45
4 Marsilya Marsilya 24 51 43
5 Lille Lille 24 37 40
6 Rennes Rennes 24 38 40
7 AS Monaco AS Monaco 24 40 37
8 Strasbourg Strasbourg 24 40 35
Tamamını Göster
15 Nice Nice 24 30 24
16 Auxerre Auxerre 24 19 18
17 Nantes Nantes 24 22 17
18 Metz Metz 24 22 13
O AV P
1 PSV Eindhoven PSV Eindhoven 25 73 65
2 Feyenoord Feyenoord 25 55 48
3 Ajax Ajax 25 47 44
4 NEC Nijmegen NEC Nijmegen 25 61 43
5 FC Twente FC Twente 25 41 41
6 Alkmaar Alkmaar 25 42 39
7 S. Rotterdam S. Rotterdam 25 32 37
8 FC Utrecht FC Utrecht 25 38 34
Tamamını Göster
15 Excelsior Excelsior 25 26 26
16 NAC Breda NAC Breda 25 25 22
17 Telstar Telstar 25 31 21
18 Heracles Heracles 25 32 17
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli
Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma