Uzaktan çalışma modelinde güvenlik nasıl sağlanmalı?

Uzaktan çalışmanın arttığı bu dönemde şirket ve çalışan güvenliği için VPN öneriliyor.

SİBER GÜVENLİK 20.11.2020, 14:44
Uzaktan çalışma modelinde güvenlik nasıl sağlanmalı?

KOVID-19 salgını sonrasında çok sayıda kişi evden çalışma yöntemine geçti. Ancak, bu durum beraberinde güvenlik sorunlarını getirdi. Yeterli seviyede bant genişliğine sahip olarak işe başlayan çalışanların ve firmaların, güvenlik için bazı önlemlerin alınması gerekiyor.

Çalışanların sahip olduğu bant genişliği kadar firmaların da yüksek değerlerde bant genişliğine sahip olması gerekiyor. Çünkü, çalışanlara sunulan bağlantı hızının yavaş olması işleri aksatabilir.

VPN en önemli yöntemlerden biri

Bağlantı hakkında önemli detayların tamamlandığı senaryoda, güvenlik konusuna ayrı bir parantez açmak gerekiyor.

Çalışanların şirket bilgisayarlarını, şirket dışına çıkarması 1 numaralı risk olarak dikkat çekiyor. Çünkü, bilgisayara bağlanan bir USB bellekte yer alan bir virüs, şirket ağına sızabilir. Bu nedenle bu bilgisayarlarda antivirüs kullanımı sağlanmalı ve USB bellek kullanımı, şirket için sunucu yönetiminden engellenmeli.

Bununla birlikte şahsi bilgisayarla şirketin VPN ağına da bağlanılması risk anlamına geliyor. Şirket tarafından yönetilemeyen bir bilgisayar, büyük zararlara yol açabilir.

Ayrıca phishing (oltalama) e-postalarıyla gelen ransomware (fidye yazılımı) saldırıları da büyük tehlikeler arasında yer alıyor. Gelen e-postaların güvenilirliği ve kaynağının araştırılmasına dair farkındalığın çalışanlara kazandırılması gerekiyor.

Ayrıca gelen bazı bilgilerde çalışanların VPN bağlantılarını, yavaşlık nedeniyle kullanmadığı belirtiliyor. Bu da şirkete dair hassas bilgilerin, farklı kişiler tarafından erişilebilir halde dolaşımda olduğu anlamına geliyor. Bu nedenle bütün çalışma boyunca VPN ağına bağlı kalmak gerekiyor.

Öte yandan bazı çalışanların VPN bağlantısı kurmayı unutarak çalışmaya başladıklarına dair bilgiler de bulunuyor. Bu konuyla ilgili da farkındalık eğitimi öne çıkıyor.

Güvenliğin sağlanması her firmanın iç ihtiyacına göre de şekillenebiliyor. Bu yüzden firmaların sahip olduğu ağ sistemleri göz önünde bulundurularak, gerekli güvenlik altyapısı kurulabilir.

Son olarak da firewall (güvenlik duvarı) sayesinde de güvenlik için gereken önlemlerin alınması gerekiyor.

12°
az bulutlu