KOBİ'ler İçin Siber Güvenlik Kontrol Listesi

Küçük ve orta ölçekli işletmelerde siber güvenlik genellikle “bütçemiz yok” diye ertelenir. Oysa gerçek saldırıların büyük bölümü karmaşık yöntemlerle değil, yapılmamış basit işler yüzünden başarıya ulaşır. Aşağıdaki listenin çoğu maddesi ek ürün gerektirmez.

Hemen Yapılabilecekler

  • E-postada çok adımlı doğrulamayı açın. Tek başına en yüksek etkili maddedir. Çalınan bir parola, ikinci adım olmadan işe yaramaz.
  • Yönetici hesabıyla günlük iş yapmayın. Herkesin kendi standart hesabı olsun; yönetici yetkisi yalnızca gerektiğinde kullanılsın.
  • Ortak hesap kullanmayı bırakın. “muhasebe@” gibi paylaşılan hesaplarda kimin ne yaptığı asla bilinemez.
  • İşten ayrılanların erişimini aynı gün kapatın. Unutulmuş hesaplar en sessiz risktir.

Bu Hafta İçinde

  • Yedeğinizden geri dönmeyi deneyin. Yedek almak yetmez; hiç test edilmemiş yedek, yedek sayılmaz.
  • Yedeği ana ağdan ayırın. Üretim ağından ve aynı parolalarla erişilebilen bir yedek, fidye yazılımında birlikte şifrelenir.
  • İşletim sistemi ve uygulama güncellemelerini açın. Saldırıların önemli kısmı aylar önce yaması çıkmış açıklardan geçer.
  • Misafir Wi-Fi'yi şirket ağından ayırın. Müşterinin telefonu ile muhasebe bilgisayarı aynı ağda olmamalı.

Bu Ay İçinde

  • Kimde hangi yetki var, çıkarın. Çoğu kurumda çalışanların ihtiyacından fazla klasöre erişimi vardır.
  • Personele oltalama örneği gösterin. Teorik eğitim değil, gerçek bir sahte fatura e-postası en etkili anlatımdır.
  • İnternete neyin açık olduğunu öğrenin. Unutulmuş bir kamera kaydedici, test sunucusu veya uzak masaüstü çoğu olayın başlangıcıdır.
  • Bir olay anında kimin ne yapacağını yazın. Tek sayfalık bir plan, panik anında en değerli belgedir: kim aranır, hangi sistem kapatılır, kime haber verilir.

Ürün Almadan Önce

Yukarıdaki 12 maddenin büyük bölümü tamamlanmadan güvenlik ürünü almak, kapısı açık bir binaya alarm sistemi taktırmaya benzer. Ürün bu işleri yapmanızı kolaylaştırır ama yerine geçmez.

Listeyi tamamladıktan sonra sıradaki adım genellikle şudur: internete açık varlıkların düzenli taranması ve uç nokta korumasının merkezi yönetime alınması. Kurumunuzun hangi aşamada olduğunu birlikte değerlendirmek için bize ulaşın.