Bilgi hırsızlığı artıyor
Bilgilerinizin çalınmasını önlemek için hangi önlemleri almanız gerektiğnii biliyor musunuz?
Gelişen Türkiye ekonomisi, kurumsal hedefleri gözüne kestirenhacker'ların istahını kabartıyor.Başta İstanbul, İzmir ve Ankara olmak üzere önemli ekonomi merkezlerinden ESET Türkiye ofisine ulaşan bilgilere göre, bazı şirketler, önemli firma bilgilerinin internet yoluyla çalınması olayıyla karşı karşıya kalıyor ve çalınan datalar yine aynı şirketlere satılmaya çalışılıyor.
Sisteme nasıl sızıyorlar?
Alev Akkoyunlu, bir bilgisayara izinsiz erişim için 3 temel yolun var olduğuna dikkat çekti: "En kolay yol internet üzerinden bir dosyanın içine virüs programı saklamaktır. Kullanıcı bu dosyayı bilgisayara kopyaladığında ya da e-mail ekinden açtığında ve çalıştırdığında, virüs bilgisayara bulaşır. Bilgisayara aktif web içeriği kullanarak ulaşmak da mümkün. Pek çok web sitesinde karşımıza çıkan ActiveX ve Java uygulamaları normalde interaktif içerik sağlamak için kullanılan teknolojilerdir, ancak zaman zaman kötü amaçlı da kullanılabiliyorlar. Üçüncü yol olarak USB gibi çıkarılabilir medyalar, çok önemli virüs taşıyıcıları olarak öne cıkıyor. Bu yollarla bilgisayara sızan zararlı yazılımlar, virüs yazarının isteği doğrultusunda bilgileri başka bir ortama aktarabiliyor."
Kurumlar ne yapmalı?
1. Öncelikle işletim sistemi güncellemelerini mutlaka yapın.Siber suçlular, güncel olmayan yazılımlardaki açıkları sıkça kullanırlar.
2. Verilerinizi yedekleyin. Geniş bant bağlantısı ile beraber çalışabilecek bir yedekleme yazılımı kullanın ve verilerinizi düzenli olarak yedekleyin.
3. E-postalara dikkat edin. Aldığınız e-posta sizi kişisel bilgilerinizi veya şifrenizi girmeniz için bir siteye yönlendiriyorsa, postayı hemen silin. Şüpheli görünen, cazip ama imkansız tekliflerde bulunan e-postaları okumadan silin.
4. Gitmek istediğiniz adresi tarayıcınıza yazın. Örneğin bir bankanın internet sitesine gitmek istiyorsanız, arama motorundan değil tarayıcınızın adres bölümüne bankanın adresini yazıp (örn.www.bankanın adı.com.tr), bu sayfadaki internet şubesi linkine tıklayın. Bu , phishing (olta) saldırılarına karşı en iyi önlemdir.
5. Bireysel ve kurumsal önemli bilgilerinizi gizli tutun. Doğum tarihi, kimlik numarası gibi bilgilerinizi talepeden kişilere karşı şüpheci olun. Yakından tanıdığınız kişilerden gelse bile , e-postalarda, sohbet odaları ya da mesajlaşma servislerinde sizden gizli bilgileriniz isteniyorsa dikkatli olmalısınız.
6. Karmaşık şifreler kullanın. Doğum tarihi, takma ad gibi kolay tahmin edilebilecek şifrelerden kaçının.Birçok kişi karmaşık şifreler kullanmaları durumunda bu şifreleri unutacaklarını düşünür. Bunuengellemek için kolayca hatırlayabileceğiniz bir kelimenin içine rakamlar ekleyebilirsiniz. Örneğin: "Denizdeki650Balik"
7 .Bilgisayarınızı koruyun. Güvenilir ve güncel bir antivirüs yazılımı kullanın
8. Mobil cihazların güvenliğine dikkat edin. Mobil cihazların şirket networküne bağlanmadan önce güvenliğinin sağlandığına emin olun.
9. Kurum içinde güvenlik politikası oluşturun. Herkesin her bilgiye ulaşmamasını sağlayın, belli kişilerin belli datalara erişimini organize edin. Şirket çalışanlarının sunuculara ve veri merkezlerine ulaşımı ile ilgili yetkilendirmeler düzenleyin.
Yorumlar