?>

Güvenli 'uzaktan çalışma' kuralları

Ulusal Siber Olaylara Müdahale Merkezi, yeni tip koronavirüs salgını tedbirleri kapsamında yaygınlaşan "uzaktan çalışmanın" güvenli olarak sürdürülmesi için yöneticiler ve çalışanlara yönelik bir rehber hazırladı.

Teknoloji - 5 yıl önce

Ankara

"Güvenli 'Uzaktan Çalışma' Kuralları" başlıklı rehberde, uzaktan çalışma yöntemi kullanan iş yerleri, kurumlar ve personel için dikkat edilmesi gereken hususlar, alınması gereken tedbirler ve en iyi uygulama örneklerine yer verildi.

Buna göre, uzaktan çalışma yöntemini uygulayan kurumlar ve sistem yöneticileri tarafından güvenlik ve çalışma koşullarına ilişkin risklerin belirlenmesi ve minimize edilerek uzaktan çalışma koşullarının oluşturulması için teknik ve idari personelin içinde bulunduğu bir çalışma grubunun oluşturulması önem taşıyor.

Uzaktan erişime açılamayacak derecede kritik hizmetlerin risk değerlendirmelerinin yapılması gerekiyor.

Uzaktan erişime uygun olmayan kritik hizmetler ve kaynaklar için önceliklendirme yapılması, yeterli sayıda personelin yedekli biçimde iş yerinde bulundurulması ve görevlendirilmesi atılması gereken adımlar arasında bulunuyor.

Uzaktan çalışan tüm personele özellikle güçlü parola kullanımı, sosyal mühendislik saldırıları ve güvenlik yazılımları hakkında farkındalık eğitimi verilmesi ve oryantasyon yapılması önem taşıyor.

Uzaktan erişim için VPN veya uzaktan yönetim servisi (RDP, SSH ve benzeri) kullanılması durumunda, ilgili sistemlerin en güncel/stabil/güvenli versiyonunun kullanılması öneriliyor.

Sistemlerin desteklediği tüm güvenlik önlemlerinin doğru ve tam şekilde yapılandırılması, üretilen iz kayıtlarının (logların) olası bir saldırıyı tespit edecek şekilde düzenli kayıt altına alınması, yetkisiz erişim, kaba kuvvet (brute force) saldırıları ve benzeri anomalilerin tespiti için alarm mekanizmaları oluşturulması gerekiyor.

Ayrıca yetkilerin "en az gerekli yetki (least privileged access)" prensibine uygun verilmesi, sistemler üzerinde maksimum bağlantı süresi için bir zaman aşımı tanımlanması, uzaktan çalışma boyunca tanımlanan kuralların geçici süreliğine oluşturulması, mümkün olduğu durumlarda uzaktan bağlantılar için "kaynak IP" kısıtlaması yapılması, erişimler için çok faktörlü kimlik doğrulama ve zaman bazlı yetkilendirme önlemleri alınması, uzaktan çalışan personel için güvenlik önlemleri alınmış sistemler/bilgisayarlar verilmesi, risk değerlendirmesine göre uzaktan erişimin tanımlanmaması gereken hiçbir kritik sisteme erişim için izin verilmediğinden emin olunması önem taşıyor.

Çalışanlara yönelik uyarılar

Rehberde, uzaktan çalışan personel tarafından alınması gereken önlemlere de yer verildi.

Buna göre, uzaktan çalışma için kullanılan sistemlerde (PC, lap top, tablet, telefon ve benzeri) gerekli güvenlik yazılımlarının yüklendiğinden, güncel yazılımların kullanıldığından, zararlı yazılım bulunmadığından emin olunması gerekiyor.

Uzaktan çalışma sırasında dahi olsa, kurum dışına herhangi bir kritik verinin çıkarılmaması ve kaydedilmemesi önem taşıyor.

Dışarıya çıkarılması zorunlu, kritik olmayan verilerin, kopyalandığı veya taşındığı sistemlerin takip edilmesi, söz konusu verilerin güvenliğinin sağlanması öneriliyor.

Bağlantının büyük bir çoğunluğunun kablosuz modemler ile yapılacağı varsayıldığında, kablosuz modemler üzerinde WPA/WPA2 protokolünün kullanılması, Mac adresi filtreleme, SSID gizleme gibi önlemlerin alınması uyarılarında bulunuluyor.

Kaynak: AA

dikGAZETE.com
Haftanın Öne Çıkanları

Putin'in yakın dostu Azerbaycanlı işadamı Rahimov, koronavirüsle mücadele için 2 milyon manat bağışta bulundu

2020-03-25 08:28 - Özel Haber

İngiliz uzmanlar: Kovid-19 önlemleri bir yıl devam etmeli

2020-03-20 23:32 - Dünya

TRT Çocuk'ta çizgi karakter 'AGİ' ile sıfır atığı anlatacaklar

2020-03-21 17:43 - Medya

Azerbaycanlı işadamı Ahmedov'dan koronavirüsle mücadele için 1 milyon manat bağış

2020-03-23 09:47 - Özel Haber

Sodexo kullanıcıları, Sodexo Plus üzerinden yemeklerini temassız teslim alıyor

2020-03-19 16:46 - Genel

Kasrik Boğazı kartpostallık görüntüsüyle keşfedilmeyi bekliyor

2020-03-19 15:57 - Gündem

Rusya Merkez Bankası, bankaları koronavirüs nedeniyle ATM'lerde nakit tahsilatı ve kabulünü sınırlamaya çağırdı

2020-03-25 08:04 - Özel Haber

Virüslere karşı "doğru ortam havası" koruma sağlıyor

2020-03-18 18:47 - Ekonomi

İtalya'daki Türk öğrenciler Kovid-19 nedeniyle yurda dönüş yolunda

2020-03-24 23:42 - Dünya

Uzmanlardan 'Sosyal medyadaki koronavirüs içeriklerinden çocukları koruyun uyarısı

2020-03-21 14:32 - Medya

İlgili Haberler

Amazon, yapay zeka şirketi Anthropic'e 4 milyar dolar daha yatırım yapacak

18:37 - Teknoloji

Erciyes Üniversitesinde düşük voltajlı radyasyon dedektörü üretildi

12:53 - Teknoloji

Samanyolu dışındaki bir galakside ilk kez bir yıldızın yakınlaştırılmış görüntüsü yakalandı

11:52 - Teknoloji

TeknOn ile teknolojide bu hafta (15 – 21 Kasım 2024)

18:13 - Teknoloji

Türkiye'nin ilk kuantum bilgisayarı "QuanT" tanıtıldı

15:23 - Teknoloji

Günün Manşetleri

Rusya Devlet Başkanı Putin: Yeni silah sistemlerini test etmeye devam edeceğiz

22:28 - Dünya

BM: İsrail, geçen hafta Gazze'ye planlanan yardım sevkiyatının sadece üçte birine izin verdi

21:58 - Dünya

İstanbul Energy Forum'da enerji dönüşümünün finansmanı ele alındı

21:52 - Ekonomi

İsrail'in Gazze Şeridi'ne düzenlediği saldırılarda en az 17 Filistinli öldü

21:47 - Dünya

Filistin topraklarını gasbeden İsrailliler, aşırı sağcı Bakan'la İbrahim Camisine baskın düzenl

21:43 - Dünya