Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam
Menu
Reklam Alanı x Site Geneli

Kişisel cihazlar kurum güvenliğini tehdit ediyor

Kendi Cihazını Getir (BYOD) trendi, bir politika olmaktan çıkıp standart bir uygulamaya dönüştü.

Reklam Alanı
GİRİŞ: 29 Temmuz 2025 - 10:10
Kişisel cihazlar kurum güvenliğini tehdit ediyor
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

Kendi Cihazını Getir (BYOD) trendi, bir politika olmaktan çıkıp standart bir uygulamaya dönüştü. BYOD ve Kurumsal Mobilite için küresel pazarın 2024 yılında 129,2 milyar dolar değerinde olduğu ve 2030 yılına kadar 331,6 milyar dolara ulaşacağı öngörülüyor. Ancak kişisel cihazlar, özellikle yönetilmedikleri veya kötü yönetildikleri zaman, siber güvenlik zincirindeki en zayıf halkalardan biri oluyor. Siber güvenlik şirketi ESET, kişisel cihaz kullanımının kurumsal bir riske dönüşmemesi için  nelere dikkat edilmesi gerektiğinin altını çizdi.

BYOD ile ilgili başlıca güvenlik endişelerinden biri, kişisel cihazlarda standartlaştırılmış korumanın olmamasıdır. Kişisel cihazlar genellikle uç nokta koruması, şifrelenmiş depolama ve hatta parola hijyeni gibi temel korumalardan yoksundur. Bu "eksiklik" bir işletmenin ve savunucularının koruması gereken saldırı yüzeyini genişletir. Bu siber güvenlik özelliklerinden ve kurumsal kısıtlamalardan yoksun olan kişisel cihazlar, özellikle de kullanıcılar siber güvenlik eğitimi almamışsa kötü amaçlı uygulamalar veya kimlik avı bağlantıları yoluyla siber tehditlere maruz kalabilir. Ayrıca bu cihazlar personel olmayan kişiler tarafından kullanılıyor olabilir ve sıklıkla güvenli olmayan kamusal ağlara (kafeler, havaalanları ve ortak çalışma alanları) bağlanırlar; bu da onları fırsatçı saldırılar için cazip hedefler hâline getirir. Gölge BT bir diğer önemli faktördür. Çalışanlar üretkenliklerini sürdürmek için genellikle yetkisiz uygulamalar yükler veya işle ilgili amaçlar için doğrulanmamış bulut hizmetlerini kullanır. Bu durum iş akışlarını hızlandırabilirken aynı zamanda iş ortamına kontrolsüz veri akışları ve potansiyel güvenlik açıkları da getirmektedir.

Her kurumun bir politikası olmalı

Etkili BYOD güvenliğinin temeli görünürlüktür. Şirketler öncelikle e-posta sunucuları, dâhili platformlar, paylaşılan sürücüler ve bulut tabanlı uygulamalar gibi kurumsal kaynaklara erişen her kişisel cihazın envanterini çıkarmalıdır.  Bir sonraki adım, minimum güvenlik standartlarını ve en uygun yapılandırmayı uygulamaktır. Bunlar arasında zorunlu şifreleme, güçlü parola politikaları, iki faktörlü kimlik doğrulama ve uç nokta koruması sayılabilir. Bu gereksinimler, çalışanların cihazlarını kurumsal ağlara bağlamadan önce kabul ettikleri resmî bir BYOD politikasında açıkça belirtilmelidir.

Kullanılan yazılımlar güncel olmalı

Gölge BT risklerini azaltmak için şirketler, riskli uygulamaları kara listeye almak veya onaylı araçları beyaz listeye almak gibi uygulama kontrol politikaları uygulamalıdır.  Bilinen güvenlik açıklarını yamalamak ve cihazları derhal güncellemek, ihlalleri önlemenin en basit ve etkili yollarından biridir. Ancak BYOD ortamlarında, yazılımı güncel tutma sorumluluğu genellikle çalışana düşer ve bu noktada boşluklar oluşabilir. Mobil Cihaz Yönetimi (MDM) çözümleri burada çok değerlidir. Bir MDM kullanmak mümkün değilse en azından BT yöneticileri kullanıcılara güncellemeleri yüklemelerini düzenli olarak hatırlatmalı, takip etmesi kolay rehberlik sağlamalı ve güvenlik açıklarının hızla kapatılmasını sağlamak için yama durumunu takip etmelidir. MDM ile kuruluşlar cihazları uzaktan izleyebilir, güvenlik ayarlarını uygulayabilir, hırsızlık veya kayıp durumunda verileri silebilir ve çalışanların kişisel dijital alanlarını gereğinden fazla işgal etmeden kurumsal politikalarla uyumluluğu sağlayabilir. 

VPN kullanmak önemli 

Çalışanlar ister evden ister bir kafeden çalışıyor olsun, halka açık veya güvenli olmayan Wi-Fi ağlarının kullanılması önemli bir risk oluşturur. Düzgün yapılandırılmış bir Sanal Özel Ağ (VPN) kurmak şarttır. VPN'ler, verileri aktarım sırasında koruyan ve ortadaki adam saldırıları olasılığını azaltan şifreli tüneller oluşturur.  Ayrıca kuruluşlar uzaktan erişimi korumak için Uzak Masaüstü Protokolü (RDP) erişiminin güvenli bir şekilde yapılandırıldığından emin olmalıdır. Yanlış yapılandırılmış RDP'ler siber saldırılarda sıklıkla kullanılan bir vektör  olduğundan şirketler bunların kurulumunu diğer açık sistemlerle aynı titizlikle ele almalıdır.

Hassas kurumsal verilerin kişisel cihazlarda saklanması, özellikle cihazın kaybolması, çalınması veya evdeki başka biri tarafından erişilmesi durumunda maruz kalma riskini artırır. Bunu ele almak için kuruluşlar parola koruması, otomatik kilitleme ve cihaz şifrelemesini zorunlu kılan kurallar oluşturmalıdır. Ayrıca gizli veya iş açısından kritik olarak sınıflandırılan veriler hem dinlenme hem de aktarım sırasında şifrelenmelidir. Hassas verileri barındıran sistemlere her türlü erişim için çok faktörlü kimlik doğrulama (MFA) gerekli olmalıdır. 

Şirketler en zayıf kullanıcı kadar güçlü

En iyi teknik önlemler alınsa bile bir BYOD politikası ancak en zayıf kullanıcısı kadar güçlüdür. Kuruluşlar çalışanlarını, gelişmiş kötü amaçlı yazılımdan koruma ve şifrelemenin yanı sıra uzaktan silme özelliklerini de içermesi gereken çok katmanlı cihaza özel güvenlik yazılımlarıyla donatmalıdır. Düzenli yedeklemeler ve sık sık güvenlik farkındalığı eğitimi kritik önem taşır. Çalışanlar, iş için kişisel cihaz kullanmanın yüksek risklerini ve hem kendi bilgilerini hem de şirketin bilgilerini korumak için atabilecekleri adımları anlamalıdır.

Şeffaflık çok önemli

Çalışanlar, işverenlerinin kişisel dijital yaşamlarının ne kadarını görebilecekleri konusunda anlaşılır bir şekilde endişe duymaktadır. İşletmeler, hangi verilere erişecekleri (ve erişmeyecekleri) ve çalışanların gizliliğine nasıl saygı gösterileceği konusunda açık olmalıdır. İş verilerini kişisel verilerden ayırmak gibi gizlilik öncelikli mimarileri destekleyen MDM çözümleri bu boşluğu doldurmaya yardımcı olabilir. 

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 55 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 12 25 29
2 Fenerbahçe Fenerbahçe 12 25 28
3 Trabzonspor Trabzonspor 12 18 25
4 Samsunspor Samsunspor 12 18 23
5 Göztepe Göztepe 12 15 22
6 Beşiktaş Beşiktaş 12 21 20
7 Gaziantep FK Gaziantep FK 12 17 19
8 Alanyaspor Alanyaspor 12 12 15
Tamamını Göster
15 Kasımpaşa Kasımpaşa 12 11 10
16 Kayserispor Kayserispor 12 13 9
17 Eyüpspor Eyüpspor 12 6 8
18 Karagümrük Karagümrük 12 12 7
O AV P
1 Bodrum FK Bodrum FK 13 32 27
2 Pendikspor Pendikspor 13 26 26
3 Amed Sportif Amed Sportif 13 30 26
4 Esenler Erokspor Esenler Erokspor 13 32 25
5 Arca Çorum FK Arca Çorum FK 13 23 25
6 Erzurumspor Erzurumspor 13 23 23
7 Vanspor FK Vanspor FK 13 18 20
8 Bandırmaspor Bandırmaspor 13 17 20
Tamamını Göster
17 Ümraniye Ümraniye 13 8 11
18 Manisa FK Manisa FK 13 16 10
19 Hatayspor Hatayspor 13 12 4
20 A.Demirspor A.Demirspor 13 8 -17
O AV P
1 Arsenal Arsenal 11 20 26
2 M.City M.City 11 23 22
3 Chelsea Chelsea 11 21 20
4 Sunderland Sunderland 11 14 19
5 Tottenham Tottenham 11 19 18
6 Aston Villa Aston Villa 11 13 18
7 M. United M. United 11 19 18
8 Liverpool Liverpool 11 18 18
Tamamını Göster
17 Burnley Burnley 11 14 10
18 West Ham United West Ham United 11 13 10
19 N. Forest N. Forest 11 10 9
20 Wolves Wolves 11 7 2
O AV P
1 Bayern Munih Bayern Munih 10 35 28
2 RB Leipzig RB Leipzig 10 20 22
3 B. Dortmund B. Dortmund 10 16 21
4 VfB Stuttgart VfB Stuttgart 10 17 21
5 Leverkusen Leverkusen 10 24 20
6 Hoffenheim Hoffenheim 10 21 19
7 E. Frankfurt E. Frankfurt 10 23 17
8 Werder Bremen Werder Bremen 10 15 15
Tamamını Göster
15 Augsburg Augsburg 10 14 7
16 St. Pauli St. Pauli 10 9 7
17 Mainz 05 Mainz 05 10 10 5
18 FC Heidenheim FC Heidenheim 10 8 5
O AV P
1 Real Madrid Real Madrid 12 26 31
2 Barcelona Barcelona 12 32 28
3 Villarreal Villarreal 12 24 26
4 Atletico Madrid Atletico Madrid 12 24 25
5 Real Betis Real Betis 12 19 20
6 Espanyol Espanyol 12 15 18
7 Athletic Bilbao Athletic Bilbao 12 12 17
8 Getafe Getafe 12 12 17
Tamamını Göster
17 Valencia Valencia 12 11 10
18 Girona Girona 12 11 10
19 Levante Levante 12 16 9
20 Real Oviedo Real Oviedo 12 7 8
O AV P
1 Inter Inter 11 26 24
2 Roma Roma 11 12 24
3 AC Milan AC Milan 11 17 22
4 SSC Napoli SSC Napoli 11 16 22
5 Bologna Bologna 11 18 21
6 Juventus Juventus 11 14 19
7 Como Como 11 12 18
8 Sassuolo Sassuolo 11 14 16
Tamamını Göster
17 Parma Parma 11 7 8
18 Genoa Genoa 11 8 7
19 Verona Verona 11 6 6
20 Fiorentina Fiorentina 11 9 5
O AV P
1 PSG PSG 12 24 27
2 Marsilya Marsilya 12 28 25
3 Lens Lens 12 21 25
4 Strasbourg Strasbourg 12 24 22
5 Lille Lille 12 23 20
6 AS Monaco AS Monaco 12 24 20
7 Lyon Lyon 12 18 20
8 Rennes Rennes 12 19 18
Tamamını Göster
15 Brest Brest 12 14 10
16 Nantes Nantes 12 11 10
17 Lorient Lorient 12 14 10
18 Auxerre Auxerre 12 7 7
O AV P
1 PSV Eindhoven PSV Eindhoven 12 40 31
2 Feyenoord Feyenoord 12 31 28
3 Alkmaar Alkmaar 12 25 24
4 Ajax Ajax 12 22 20
5 FC Utrecht FC Utrecht 12 22 19
6 FC Groningen FC Groningen 12 17 19
7 NEC Nijmegen NEC Nijmegen 12 29 18
8 FC Twente FC Twente 12 20 16
Tamamını Göster
15 PEC Zwolle PEC Zwolle 12 14 12
16 Excelsior Excelsior 12 11 10
17 Telstar Telstar 12 14 9
18 Heracles Heracles 12 17 9
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli