Menu

Kişisel cihazlar kurum güvenliğini tehdit ediyor

Kendi Cihazını Getir (BYOD) trendi, bir politika olmaktan çıkıp standart bir uygulamaya dönüştü.

GİRİŞ: 29 Temmuz 2025 - 10:10
Kişisel cihazlar kurum güvenliğini tehdit ediyor
Fotoğraf : BEYAZ

Kendi Cihazını Getir (BYOD) trendi, bir politika olmaktan çıkıp standart bir uygulamaya dönüştü. BYOD ve Kurumsal Mobilite için küresel pazarın 2024 yılında 129,2 milyar dolar değerinde olduğu ve 2030 yılına kadar 331,6 milyar dolara ulaşacağı öngörülüyor. Ancak kişisel cihazlar, özellikle yönetilmedikleri veya kötü yönetildikleri zaman, siber güvenlik zincirindeki en zayıf halkalardan biri oluyor. Siber güvenlik şirketi ESET, kişisel cihaz kullanımının kurumsal bir riske dönüşmemesi için  nelere dikkat edilmesi gerektiğinin altını çizdi.

BYOD ile ilgili başlıca güvenlik endişelerinden biri, kişisel cihazlarda standartlaştırılmış korumanın olmamasıdır. Kişisel cihazlar genellikle uç nokta koruması, şifrelenmiş depolama ve hatta parola hijyeni gibi temel korumalardan yoksundur. Bu "eksiklik" bir işletmenin ve savunucularının koruması gereken saldırı yüzeyini genişletir. Bu siber güvenlik özelliklerinden ve kurumsal kısıtlamalardan yoksun olan kişisel cihazlar, özellikle de kullanıcılar siber güvenlik eğitimi almamışsa kötü amaçlı uygulamalar veya kimlik avı bağlantıları yoluyla siber tehditlere maruz kalabilir. Ayrıca bu cihazlar personel olmayan kişiler tarafından kullanılıyor olabilir ve sıklıkla güvenli olmayan kamusal ağlara (kafeler, havaalanları ve ortak çalışma alanları) bağlanırlar; bu da onları fırsatçı saldırılar için cazip hedefler hâline getirir. Gölge BT bir diğer önemli faktördür. Çalışanlar üretkenliklerini sürdürmek için genellikle yetkisiz uygulamalar yükler veya işle ilgili amaçlar için doğrulanmamış bulut hizmetlerini kullanır. Bu durum iş akışlarını hızlandırabilirken aynı zamanda iş ortamına kontrolsüz veri akışları ve potansiyel güvenlik açıkları da getirmektedir.

Her kurumun bir politikası olmalı

Etkili BYOD güvenliğinin temeli görünürlüktür. Şirketler öncelikle e-posta sunucuları, dâhili platformlar, paylaşılan sürücüler ve bulut tabanlı uygulamalar gibi kurumsal kaynaklara erişen her kişisel cihazın envanterini çıkarmalıdır.  Bir sonraki adım, minimum güvenlik standartlarını ve en uygun yapılandırmayı uygulamaktır. Bunlar arasında zorunlu şifreleme, güçlü parola politikaları, iki faktörlü kimlik doğrulama ve uç nokta koruması sayılabilir. Bu gereksinimler, çalışanların cihazlarını kurumsal ağlara bağlamadan önce kabul ettikleri resmî bir BYOD politikasında açıkça belirtilmelidir.

Kullanılan yazılımlar güncel olmalı

Gölge BT risklerini azaltmak için şirketler, riskli uygulamaları kara listeye almak veya onaylı araçları beyaz listeye almak gibi uygulama kontrol politikaları uygulamalıdır.  Bilinen güvenlik açıklarını yamalamak ve cihazları derhal güncellemek, ihlalleri önlemenin en basit ve etkili yollarından biridir. Ancak BYOD ortamlarında, yazılımı güncel tutma sorumluluğu genellikle çalışana düşer ve bu noktada boşluklar oluşabilir. Mobil Cihaz Yönetimi (MDM) çözümleri burada çok değerlidir. Bir MDM kullanmak mümkün değilse en azından BT yöneticileri kullanıcılara güncellemeleri yüklemelerini düzenli olarak hatırlatmalı, takip etmesi kolay rehberlik sağlamalı ve güvenlik açıklarının hızla kapatılmasını sağlamak için yama durumunu takip etmelidir. MDM ile kuruluşlar cihazları uzaktan izleyebilir, güvenlik ayarlarını uygulayabilir, hırsızlık veya kayıp durumunda verileri silebilir ve çalışanların kişisel dijital alanlarını gereğinden fazla işgal etmeden kurumsal politikalarla uyumluluğu sağlayabilir. 

VPN kullanmak önemli 

Çalışanlar ister evden ister bir kafeden çalışıyor olsun, halka açık veya güvenli olmayan Wi-Fi ağlarının kullanılması önemli bir risk oluşturur. Düzgün yapılandırılmış bir Sanal Özel Ağ (VPN) kurmak şarttır. VPN'ler, verileri aktarım sırasında koruyan ve ortadaki adam saldırıları olasılığını azaltan şifreli tüneller oluşturur.  Ayrıca kuruluşlar uzaktan erişimi korumak için Uzak Masaüstü Protokolü (RDP) erişiminin güvenli bir şekilde yapılandırıldığından emin olmalıdır. Yanlış yapılandırılmış RDP'ler siber saldırılarda sıklıkla kullanılan bir vektör  olduğundan şirketler bunların kurulumunu diğer açık sistemlerle aynı titizlikle ele almalıdır.

Hassas kurumsal verilerin kişisel cihazlarda saklanması, özellikle cihazın kaybolması, çalınması veya evdeki başka biri tarafından erişilmesi durumunda maruz kalma riskini artırır. Bunu ele almak için kuruluşlar parola koruması, otomatik kilitleme ve cihaz şifrelemesini zorunlu kılan kurallar oluşturmalıdır. Ayrıca gizli veya iş açısından kritik olarak sınıflandırılan veriler hem dinlenme hem de aktarım sırasında şifrelenmelidir. Hassas verileri barındıran sistemlere her türlü erişim için çok faktörlü kimlik doğrulama (MFA) gerekli olmalıdır. 

Şirketler en zayıf kullanıcı kadar güçlü

En iyi teknik önlemler alınsa bile bir BYOD politikası ancak en zayıf kullanıcısı kadar güçlüdür. Kuruluşlar çalışanlarını, gelişmiş kötü amaçlı yazılımdan koruma ve şifrelemenin yanı sıra uzaktan silme özelliklerini de içermesi gereken çok katmanlı cihaza özel güvenlik yazılımlarıyla donatmalıdır. Düzenli yedeklemeler ve sık sık güvenlik farkındalığı eğitimi kritik önem taşır. Çalışanlar, iş için kişisel cihaz kullanmanın yüksek risklerini ve hem kendi bilgilerini hem de şirketin bilgilerini korumak için atabilecekleri adımları anlamalıdır.

Şeffaflık çok önemli

Çalışanlar, işverenlerinin kişisel dijital yaşamlarının ne kadarını görebilecekleri konusunda anlaşılır bir şekilde endişe duymaktadır. İşletmeler, hangi verilere erişecekleri (ve erişmeyecekleri) ve çalışanların gizliliğine nasıl saygı gösterileceği konusunda açık olmalıdır. İş verilerini kişisel verilerden ayırmak gibi gizlilik öncelikli mimarileri destekleyen MDM çözümleri bu boşluğu doldurmaya yardımcı olabilir. 

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 28 kez okunmuştur.
BENZER HABERLER

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 4 13 12
2 Trabzonspor Trabzonspor 4 4 10
3 Göztepe Göztepe 4 6 8
4 Konyaspor Konyaspor 3 8 7
5 Fenerbahçe Fenerbahçe 3 6 7
6 Samsunspor Samsunspor 3 4 7
7 Antalyaspor Antalyaspor 4 4 6
8 Gaziantep FK Gaziantep FK 4 5 6
Tamamını Göster
15 Kocaelispor Kocaelispor 4 2 1
16 Rizespor Rizespor 3 1 1
17 Kasımpaşa Kasımpaşa 3 3 0
18 Gençlerbirliği Gençlerbirliği 4 3 0
O AV P
1 Arca Çorum FK Arca Çorum FK 4 9 12
2 Bodrum FK Bodrum FK 5 12 11
3 Esenler Erokspor Esenler Erokspor 5 13 10
4 Erzurumspor Erzurumspor 4 9 8
5 Pendikspor Pendikspor 4 8 8
6 Amed Sportif Amed Sportif 4 14 7
7 Boluspor Boluspor 4 9 7
8 Bandırmaspor Bandırmaspor 4 7 7
Tamamını Göster
17 Hatayspor Hatayspor 5 5 2
18 Sarıyer Sarıyer 4 3 1
19 Sivasspor Sivasspor 4 4 1
20 A.Demirspor A.Demirspor 5 4 1
O AV P
1 Liverpool Liverpool 3 8 9
2 Chelsea Chelsea 3 7 7
3 Arsenal Arsenal 3 6 6
4 Tottenham Tottenham 3 5 6
5 Everton Everton 3 5 6
6 Sunderland Sunderland 3 5 6
7 Bournemouth Bournemouth 3 4 6
8 C.Palace C.Palace 3 4 5
Tamamını Göster
17 Newcastle Newcastle 3 2 2
18 Fulham Fulham 3 2 2
19 Aston Villa Aston Villa 3 0 1
20 Wolves Wolves 3 2 0
O AV P
1 Bayern Munih Bayern Munih 2 9 6
2 FC Köln FC Köln 2 5 6
3 E. Frankfurt E. Frankfurt 3 8 6
4 B. Dortmund B. Dortmund 2 6 4
5 St. Pauli St. Pauli 2 5 4
6 Wolfsburg Wolfsburg 2 4 4
7 Leverkusen Leverkusen 3 7 4
8 Augsburg Augsburg 2 5 3
Tamamını Göster
15 Hamburger SV Hamburger SV 2 0 1
16 Werder Bremen Werder Bremen 2 4 1
17 FC Heidenheim FC Heidenheim 2 1 1
18 Freiburg Freiburg 2 2 0
O AV P
1 Real Madrid Real Madrid 3 6 9
2 Athletic Bilbao Athletic Bilbao 3 6 9
3 Villarreal Villarreal 3 8 7
4 Barcelona Barcelona 3 7 7
5 Espanyol Espanyol 3 5 7
6 Elche Elche 4 6 6
7 Getafe Getafe 3 4 6
8 Real Betis Real Betis 4 4 5
Tamamını Göster
17 Real Sociedad Real Sociedad 3 3 2
18 Mallorca Mallorca 3 2 1
19 Levante Levante 3 3 0
20 Girona Girona 3 1 0
O AV P
1 Juventus Juventus 2 3 6
2 SSC Napoli SSC Napoli 2 3 6
3 Cremonese Cremonese 2 5 6
4 Roma Roma 2 2 6
5 Udinese Udinese 2 3 4
6 Inter Inter 2 6 3
7 Lazio Lazio 2 4 3
8 AC Milan AC Milan 2 3 3
Tamamını Göster
17 Lecce Lecce 2 0 1
18 Verona Verona 2 1 1
19 Torino Torino 2 0 1
20 Sassuolo Sassuolo 2 2 0
O AV P
1 PSG PSG 3 8 9
2 Lyon Lyon 3 5 9
3 Lille Lille 3 11 7
4 Marsilya Marsilya 4 9 6
5 AS Monaco AS Monaco 3 6 6
6 Lens Lens 3 5 6
7 Strasbourg Strasbourg 3 4 6
8 Toulouse Toulouse 3 6 6
Tamamını Göster
15 Paris FC Paris FC 3 5 3
16 Lorient Lorient 4 5 3
17 Brest Brest 3 4 1
18 Metz Metz 3 2 0
O AV P
1 Feyenoord Feyenoord 3 8 9
2 NEC Nijmegen NEC Nijmegen 4 14 9
3 FC Utrecht FC Utrecht 4 11 9
4 PSV Eindhoven PSV Eindhoven 4 12 9
5 Ajax Ajax 4 7 8
6 Alkmaar Alkmaar 3 7 7
7 PEC Zwolle PEC Zwolle 3 3 6
8 FC Groningen FC Groningen 4 9 6
Tamamını Göster
15 NAC Breda NAC Breda 4 2 3
16 Excelsior Excelsior 4 3 3
17 SC Heerenveen SC Heerenveen 4 5 2
18 Heracles Heracles 4 1 0