apılan araÅtırmalara göre, KOBİâlere yönelik düzenlenen siber saldırıların %84’ü sosyal mühendisliÄe dayanıyor. Artan siber saldırı yoÄunluÄuyla birlikte kurumların farkındalıÄının arttıÄını ancak alınan önlemlerin yine de yeterli olmadıÄını aktaran Komtera Teknoloji Kanal SatıŠDirektörü Gürsel Tursun, sosyal mühendislik saldırılarından muzdarip olmak istemeyen kurumlar için 5 etkili adımı paylaÅıyor.
Avrupa AÄ ve Bilgi GüvenliÄi Ajansı tarafından yayınlanan ve 200âden fazla KOBİânin yer aldıÄı anket sonuçlarına göre, KOBİâlerin karÅılaÅtıÄı siber saldırıların %84âünü sosyal mühendislik saldırıları oluÅturuyor. Pandeminin etkisiyle giderek artan bu saldırılar karÅısında güçlü kalmak isteyen birçok kurumun, yazılım güncelleme ya da güvenlik duvarı çözümleri kullandıÄı görülse de bu çözümlerin güvenliÄini saÄlamak için herhangi bir ek güvenlik önlemi almadıÄı raporlanıyor. KOBİâlerde siber güvenlik önlemlerinin artırılması gerektiÄine dikkat çeken Komtera Teknoloji Kanal SatıŠDirektörü Gürsel Tursun, sosyal mühendislik saldırılarından etkilenmemek için yapılması gerekenleri 5 adımda sıralıyor.
KOBİâler Kendine Güvense de Alınan Siber Ãnlemler Yetersiz Kalıyor!
Her geçen gün çeÅitlenerek artan siber saldırılar, kurumların farkındalıÄının artmasına ve gerekli siber önlemlerin alınması için motivasyon kazanmasına neden olsa da birçok kurum siber güvenlik planı oluÅturmaktan kaçınıyor. Ãyle ki yapılan araÅtırmalar, KOBİâlerin %56âsının bir siber saldırıya kurban olmaktan endiÅe etmediÄini gösterirken, yalnızca %28âinin siber güvenlik planına sahip olduÄunu gösteriyor. Bir siber güvenlik planına sahip olmayan kurumların olası bir saldırı anında büyük kayıplar yaÅayabileceÄini aktaran Gürsel Tursun, maddi ve manevi kayıp yaÅanmaması için baÅtan sona tüm siber güvenlik önlemlerine dikkat edilmesi gerektiÄini vurguluyor.
Sosyal Mühendislik Saldırılarından Korunmak için 5 Etkili Adım
Komtera Teknoloji Kanal SatıŠDirektörü Gürsel Tursun, sosyal mühendislik saldırılarından zarar görmek istemeyen kurumlar için 5 etkili adımı paylaÅıyor.
-
SSL sertifikasını kontrol ettiÄinizden emin olun. Verilerin, e-postaların ve iletiÅimin Åifrelenmesi, hackerler iletiÅiminizi engellese bile içinde bulunan bilgilere eriÅilememesini saÄlar. Bu da SSL sertifikaları alarak baÅarılabilir. Ayrıca, hassas bilgilerinizi isteyen siteyi her zaman doÄrulayın ve web sitesinin orijinalliÄinden emin olmak için URL’leri kontrol edin. âHttps://â ile baÅlayan URL’ler güvenilir ve Åifreli web siteleri olarak kabul edilmektedir.
-
Güvenlik yamaları ve güncellemeleri yapın. Siber suçlular verilerinize yetkisiz eriÅim elde etmek için genellikle uygulamanızda, yazılımınızda veya sistemlerinizde zayıf noktalar ararlar. Ãnleyici bir önlem olarak güvenlik yamalarınızı her zaman güncel tutun, web tarayıcılarınızı ve sistemlerinizi en son sürümlerle kullanmayı tercih edin.
-
Spam filtrelerinizi etkinleÅtirin. Spam filtreleri, gelen kutularınızı sosyal mühendislik saldırılarından korumak için hayati bir hizmet sunar. İstenmeyen e-posta özellikleriyle e-postaları zahmetsizce kategorilere ayırabilir ve güvenilmez e-postaları belirleyerek tehlikelerden uzakta kalabilirsiniz.
-
Yardım taleplerini veya tekliflerini reddedin. Sosyal mühendisler bilgi vererek yardımınızı isteyebilir veya size yardımcı olmayı teklif edebilir. Gönderenden herhangi bir yardım talep etmediyseniz, herhangi bir isteÄi veya bir dolandırıcılık teklifini dikkate almayın. Onlara herhangi bir Åey göndermeyi taahhüt etmeden önce gönderen hakkında kendi araÅtırmanızı yapın.
-
ÃalıÅanlarınızın eÄitimine öncelik verin. EÄitim, kurumunuzu korumak için en güçlü araçtır. ÃalıÅanlarınızın yalnızca standart sosyal mühendislik tekniklerini nasıl tanıyacaklarını deÄil, onlardan nasıl kaçınacaklarını da bilmeleri gerekir. Kurumunuzun tam korunmasını saÄlamak için düzenli aralıklarla eÄitim almaya gayret gösterin.
