in

Evde güvenli bir şekilde çalışmak içi bu uyarıları okuyun

Ulusal Siber Olaylara Müdahale Merkezi, corona virüsü salgını tedbirleri kapsamında yaygınlaşan “uzaktan çalışmanın” güvenli olarak sürdürülmesi için yöneticiler ve çalışanlara yönelik bir rehber hazırladı.

Rehberde şu ifadeler yer aldı:

Uzaktan çalışma yöntemi kullanan iş yerleri, kurumlar ve personeller için dikkat edilmesi gereken hususlar, alınması gereken tedbirler ve en iyi uygulama örnekleri aşağıda belirtilmiştir.

Uzaktan çalışma yöntemini uygulayan kurumlar ve sistem yöneticileri tarafından:

  • Güvenlik ve çalışma koşullarına ilişkin risklerin belirlenmesi ve minimize edilerek uzaktan çalışma koşullarının oluşturulması için teknik ve idari personelin içinde bulunduğu bir çalışma grubunun oluşturulması önem arz etmektedir.
  • Uzaktan erişime açılamayacak derecede kritik hizmetlerin risk değerlendirmelerinin yapılması gerekmektedir. Uzaktan erişime uygun olmayan kritik hizmetler ve kaynaklar için önceliklendirme yapılması, yeterli sayıda personelin yedekli biçimde iş yerinde bulundurulması ve görevlendirilmesi sağlanmalıdır.
  • Uzaktan çalışan tüm personele özellikle güçlü parola kullanımı, sosyal mühendislik saldırıları ve güvenlik yazılımları hakkında farkındalık eğitimi verilmeli ve oryantasyon yapılmalıdır.
  • Uzaktan erişim için VPN veya uzaktan yönetim servisi (RDP, SSH vb.) kullanılması durumunda;
    • İlgili sistemlerin en güncel/stabil/güvenli versiyonu kullanılmalıdır.
    • Sistemlerin desteklediği tüm güvenlik önlemleri doğru ve tam şekilde yapılandırılmalıdır.
    • Üretilen iz kayıtları (logların) olası bir saldırıyı tespit edecek şekilde düzenli olarak kayıt altına alınmalı,
    • Yetkisiz erişim, kaba kuvvet (brute force) saldırıları vb. anomalilerin tespiti için alarm mekanizmaları oluşturulmalıdır.
    • Yetkiler “en az gerekli yetki” (least privileged access) prensibine uygun verilmelidir.
    • Sistemler üzerinde maksimum bağlantı süresi için bir zaman aşımı tanımlanmalıdır.
    • Uzaktan çalışma boyunca tanımlanan kurallar geçici süreliğine oluşturulmalıdır.
    • Mümkün olduğu durumlarda uzaktan bağlantılar için “kaynak IP” kısıtlaması yapılmalıdır.
  • Erişimler için çok faktörlü kimlik doğrulama ve zaman bazlı yetkilendirme önlemleri alınmalıdır.
  • Uzaktan çalışan personel için güvenlik önlemleri alınmış sistemler/bilgisayarlar verilmesi gerekmektedir.
  • Risk değerlendirmesine göre uzaktan erişimin tanımlanmaması gereken hiçbir kritik sisteme erişim için izni verilmediğinden emin olunması gerekmektedir.

Uzaktan çalışan personel tarafından;

  1. Uzaktan çalışma için kullanılan sistemlerde (PC, laptop, tablet, telefon vb.) gerekli güvenlik yazılımlarının yüklendiğinden, güncel yazılımların kullanıldığından, zararlı yazılım bulunmadığından emin olunmalıdır.
  2. Uzaktan çalışma sırasında dahi olsa, kurum dışına herhangi bir kritik verinin çıkarılmaması ve kaydedilmemesi gerekmektedir.
  3. Dışarıya çıkarılması zorunlu, kritik olmayan verilerin, kopyalandığı veya taşındığı sistemlerin takip edilmesi, söz konusu verilerin güvenliğinin sağlanması gerekmektedir.
  4. Bağlantının büyük bir çoğunluğunun kablosuz modemler ile yapılacağı varsayıldığında kablosuz modemler üzerinde WPA/WPA2 protokolünün kullanılması, Mac adresi filtreleme, SSID gizleme gibi önlemlerin alınması gerekmektedir.
windows 10 education satın al

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Bu site, istenmeyenleri azaltmak için Akismet kullanıyor. Yorum verilerinizin nasıl işlendiği hakkında daha fazla bilgi edinin.

esenyurt eskort pendik eskort maltepe eskort üsküdar eskort kartal eskort avcılar eskort esenler eskort ataşehir eskort kadıköy eskort ümraniye eskort güvenilir casino siteleri Ataşehir masöz bayan aliağa eskort ayvalık eskort bağcılar eskort bahçelievler eskort bakırköy eskort bayrampaşa eskort beşiktaş eskort beylikdüzü eskort beyoğlu eskort bornova eskort bosna eskort büyükçekmece eskort çekmeköy eskort çeşme eskort çiftlikköy eskort döşemealtı eskort finike eskort gebze eskort görükle eskort güngören eskort istiklal eskort kadıköy eskort kapaklı eskort körfez eskort korkuteli eskort kumluca eskort lara eskort mamak eskort muratpaşa eskort sancaktepe eskort şişli eskort sultanbeyli eskort taksim eskort üsküdar eskort melikgazi eskort meram eskort mudanya eskort nilüfer eskort serik eskort sincan eskort yeşilyurt eskort avsallar eskort mahmutlar eskort ölüdeniz eskort demetevler eskort yahyakaptan eskort batıkent eskort istanbul masaj erotik hikaye seks hikayeleri sikiş hikayeleri amatör seks sex hikayeleri kuşadası eskort marmaris eskort istanbul eve gelen masöz melikgazi eskort meram eskort mudanya eskort nilüfer eskort serik eskort sincan eskort yesilyurt eskort avsallar eskort mahmutlar eskort ölüdeniz eskort batıkent eskort demetevler eskort yahyakaptan eskort safranbolu eskort şehitkamil eskort etimesgut eskort antalya masaj salonu karabağlar eskort onikişubat eskort eyüpsultan eskort kayapınar eskort altındağ eskort kocasinan eskort yüreğir eskort haliliye eskort eyyübiye eskort çukurova eskort tepebaşı eskort karatay eskort ipekyolu eskort merkezefendi eskort ortahisar eskort battalgazi eskort bayraklı eskort siverek eskort kızıltepe eskort yunusemre eskort karaköprü eskort akdeniz eskort altınordu eskort dulkadiroğlu eskort darıca eskort sarıçam eskort efeler eskort keşan eskort akşehir eskort beyşehir eskort dinar eskort emirdağ eskort erbaa eskort turhal eskort ünye eskort fatsa eskort elmalı eskort akseki eskort kalkan eskort

Corona virüsü nedeniyle evden çalışanlara tavsiyeler

Modern zamanların ‘Nuh’un Gemisi’ inşa edilecek