Gündemdekiler

Yeni Dönemin Şifresi: Asla Güvenme, Her Zaman Doğrula

Twitter ve Facebook üzere teknoloji devleri, birtakım çalışanlarının kalıcı olarak meskenden çalışmaya devam edeceğiyle ilgili bilgilendirmede bulunsa da birçok çalışan için gerçekte bu durum pek mümkün değil. Şirketlerin yüzde 60’ından daha fazlası, hibrit iş yerini uygulamaya koymayı planlıyor. Bu çalışma biçiminde çalışanlar haftanın birtakım günlerinde meskende kimi günlerinde ise ofiste çalışacak. Lakin hibrit iş yerinde güvenlik zorlukları ile ilgili bu durum yeni siber riskleri de beraberinde getirecek. ESET uzmanları dikkat edilmesi gerekenleri ve nedenlerini inceledi.

Günümüzde bilgi güvenliği yöneticileri, müşteri bilgilerini hırsızlıktan ve şirket içi kritik kıymet taşıyan sistemleri hizmet kesintilerinden müdafaa konusunda büyük bir baskı altında. Giderek artan güvenlik harcamalarına karşın, güvenlik ihlalleri artmaya devam ediyor. Uzaktan çalışmanın büyük ölçüde artması ve günümüzde hibrit iş yeri kavramının oluşmasıyla birlikte tehdit aktörleri avantajlı pozisyona geçiyor. Kuruluşlar için risk oluşturan ögeler;

  • Kimlik avı kontaklarına tıklamaya daha yatkın olan dikkati dağılmış, konuttan çalışanlar
  • Potansiyel olarak güvenliğe sahip olmayan ferdî dizüstü bilgisayarlardan, taşınabilir aygıtlardan, ağlardan ve akıllı konut aygıtlarından çalışan uzaktan çalışanlar
  • Mesken sistemlerindeki ihlallere açık VPN’ler ve öbür yamasız yazılımlar
  • Daha evvelki sızıntılar yahut kırması kolay parolalar münasebetiyle çarçabuk ele geçirilebilecek zayıf biçimde yapılandırılmış RDP uç noktaları.
  • Zayıf erişim denetimlerine (zayıf şifreler ve çoklu kimlik doğrulamanın bulunmaması) sahip bulut hizmetleri

2009 yılında Forrester yeni bir bilgi güvenlik modeli geliştirdi. Sıfır İnanç Modeli ismi verilen bu model, ortaya çıktığı günden bu yana geniş çapta kabul görüyor ve benimseniyor. Mevcut tüm güvenlik kaynakları kullanılarak, bu güvenlik ağının içerisindeki her şeye itimat duyulan eski anlayışın artık geçerli olmadığı bir dünya için tasarlandı. Dağınık çalışmanın ve bulutun yaygınlaşması sayesinde artık bu türlü bir dünyada yaşıyoruz.

Bu eski anlayışın bilakis Sıfır İtimat modeli sızıntıların tesirini azaltmak için “asla güvenme, her vakit doğrula” ideolojisi üzerine heyeti. Uygulamada üç temel prensip bulunuyor.

Mesken ağları, halka açık Wi-Fi ağları (örneğin havalimanları ve kahve dükkanları) ve şirket içi kurumsal ağlar bile buna dahildir. Tehdit aktörleri, inançlı yerlerin bulunduğuna dair bizi ikna etme konusunda epeyce kararlıdır.

Hiçbir ağa güvenemiyorsak, münasebetiyle kullanıcılar da güvenilmezdir. Bir hesabın ele geçirilmediğini yahut bir kullanıcının makûs hedefli bir iç tehdit olmadığını garanti edemeyiz. Bu nedenle çalışanlara işlerini düzgün bir formda yerine getirmelerine yetecek kadar ayrıcalık tanımak, akabinde erişim haklarını sistemli olarak gözden geçirmek ve artık çalışanla ilgili olmayan ayrıcalıkları kaldırmak değerlidir.

Her gün yeni bir güvenlik sızıntısıyla ilgili haberler duyuyoruz. Daima alarm halinde olarak kuruluşlar sağlam bir Sıfır İnanç mantığıyla savunmalarını geliştirmeye devam etmeli ve bu mevzuda uyanık davranmalıdır. Sızıntılar kaçınılmazdır, fakat tesirleri azaltılabilir.

Kaynak: Technopat

Başa dön tuşu