Siber güvenlikteki en yaygın bilgi eksikleri e-posta ve şifrelerde yaşanıyor

SurgeoN

Yeni Üye
Bir kurumsal güvenlik farkındalığı platformu tarafınca öğrencilerinden toplanan istatistikler, insanların siber güvenlikle ilgili en sık yanılgıyı e-posta ve şifre kullanmasıyla ilgili soruları yanıtlarken yaptığını gösteriyor.

İşçinin siber güvenlik kurallarına olan ahengini sağlamak, siber güvenlikteki en büyük telaşlardan biri olmaya devam ediyor. Yakın vakit evvel BT çalışanları içinde yapılan bir anket, BT kaynaklarının çalışanlar tarafınca uygunsuz kullanmasının iş yerinde karşılaşılan en yaygın sorun olduğunu gösteriyor. Anket hem de çalışanların %90’ının siber güvenliğin temelleri hakkındaki detaylarıni abartma eğiliminde olduğunu ortaya koyuyor.

Kaspersky, kurumsal siber güvenlik farkındalığına dair en zayıf alanları belirlemek için çalışanların çevrimiçi güvenlik farkındalığı testine verdiği cevapları tahlil etti. Dahili Kaspersky Automated Security Awareness Platform bilgilerine nazaran yanlış cevapların %83’ü, kart detaylarının hangilerinin e-postayla gönderilmemesi gerektiğiydi. En sık yapılan beş yanlıştan öbür dördünü e-posta etkileşimi ve parola kullanmasıyla ilgili sıkıntılar oluşturuyordu:

Birinin hesaba eriştiğini gösteren tüm işaretlerin denetim edilmesi. (%73 yanlış cevap)

Google Play mağazasından bir uygulama satın alınıyor ve sistem Gmail e-posta şifresinin girilmesini istiyor, ne yapılmalıdır? (%70 yanlış cevap).

Dolandırıcılar bir arkadaşının e-postasını ele geçirdi. Arkadaşın uzun yıllardır kullanmadığını ve orada değerli hiç bir bilgi saklamadığını söz ederek posta kutusuna erişimi geri almayacağını söylemiş oldu. Erişimin niye geri alması gerektiğinin açıklanması (%70 yanlış cevap).

Bir iş seyahatinde bulunulduğu ve internet erişiminin sağlıklı olmadığı öngörülerek, diğer bir kentteki iş arkadaşının ivedilikle sadece iş hesabından erişilebilen bir evraka gereksinim duyduğu farz edilsin. Bu meslektaş bilgisayar parolasını istiyor. Ne yapılmalıdır? (%51 yanlış cevap).

birebir vakitte çalışanlar, husus kurumsal bilgilerin saklılığı kelam konusu olduğunda daha dikkatli davranıyorlar. İştirakçilerin %99’u, hassas bilgi sızıntısı yahut bâtın evraklara erişimi olan şahısların şirketten ayrılmasıyla ilgili soruları hakikat yanıtladı.

Kaspersky Academy Lideri Denis Barinov, şunları söylüyor: “İnsanların bilinmeyen bilgiler konusunda daha dikkatli olma eğiliminde olmaları anlaşılabilir bir durum. Bu tıp bilgiler, tarif gereği bir çalışanın onunla çalışırken daha dikkatli olması gerektiğini ima eder. hem de e-posta yoluyla bilgi göndermek ve şifre girmek günlük rutinimizin bir modülüdür ve birinci bakışta rastgele bir özel risk oluşturmayacak üzere görünür. Lakin bu hususta yapılacak ihmaller şirket için maliyetli olabilir, zira hatalılar hala kaba kuvvetle kimlik avı üzere eski siber cürüm tekniklerini kullanıyor. Bu niçinle kurumsal siber güvenlik eğitiminin en yaygın günlük senaryolarda bile muhtemel tüm zayıflıkları ve güvenlik açıklarını ortaya çıkarması epeyce değerlidir.”

Kaspersky, çalışanların siber güvenlik ayrıntılarını kendilerini ve çalışma ortamlarını korumak üzere yenilemelerine yardımcı olmak için toplumsal medyada fiyatsız bir çevrimiçi kurs başlattı. Siber hatalılar, bayağı kullanıcılara ve patronlarına yönelik taarruzlar gerçekleştirmek için muhtaçlık duydukları ayrıntıları elde etmek üzere toplumsal ağları kullanırken, Kaspersky’nin sunduğu kurs, şirket çalışanlarına toplumsal medya dolandırıcılığının kurbanı olmaktan nasıl kaçınacaklarını öğretmeyi amaçlıyor. Çevrimiçi hayatı muhafaza eğitiminden yararlanmak, internet üzerinden hangi ayrıntıları paylaşmaktan kaçınılması gerektiğini ve toplumsal mühendislikten nasıl korunulacağını öğrenmek için şu web sitesi ziyaret edilebilir.

Hibya Haber Ajansı