8 Ağustos 2025, Cuma
No Result
View All Result
G24 BORSA
G24 SPOR
G24 Haber - 24 Saat Haber
No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
No Result
View All Result
G24 Haber - 24 Saat Haber
No Result
View All Result
Home TEKNOLOJİ

STK’lar İçin Siber Güvenliğin 8 Prensibi

by
31 Mayıs 2023
0
325
SHARES
2.5k
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Dijital dönüşüm, sivil toplum kuruluşları (STK) dahil tüm kesimlere ulaştı. Bu kuruluşlar programları sunma ve ölçeklendirme, münasebet kurma ve muhtaçlık sahibi kitlelere süratli cevap verme marifetlerini geliştirmek için artık teknolojiye daha bağımlı hale geldi.

Bu dönüşüm STK’lar için birçok yarar sağlasa da onları siber hatalılar için açık bir gaye haline getiriyor. 2023 Nonprofit Tech for Good Raporu’na nazaran dünya çapındaki kar maksadı gütmeyen kuruluşların %27’si siber taarruza maruz kalıyor. Bütünleşik siber güvenlik alanında global bir önder olan WatchGuard, STK’lar için siber güvenliğin 8 temel unsurunu paylaşıyor.

Savunmasız durumdaki şahıslar hakkında hassas bilgiler ve finansal bilgiler olmak üzere yüksek hacimli içeriklere sahip olan STK’lar, hücuma açık olduklarından siber saldırganlar tarafından en çok hedeflenen üçüncü dal pozisyonundadır. Kuruluşların karşı karşıya olduğu riskler göz artarken dünya çapındaki kar hedefi gütmeyen kuruluşların %27’sinin siber taarruza maruz kaldığı görülüyor. Bütünleşik siber güvenlik alanında global bir başkan olan WatchGuard, STK’lar için siber güvenliğin 8 temel unsurunu paylaşıyor.

1. Güvenlik siyasetleri: STK’ların neyi nasıl koruyacaklarını bilmeleri için siber güvenlik siyaseti belirlemeleri gerekiyor. Daha sonra, kuruluşun tüm süreçlerini, sistemlerini ve işçisini içeren izlenecek bir dizi tedbir ve prosedür geliştirebilirler. Siber güvenliğin paylaşılan bir sorumluluk olduğunu hatırlamak kıymetli. Bu nedenle siber güvenliği kuruluş kültürünün bir kesimi haline getirmek için çalışanlar ve BT çalışanı için tertipli bilinçlendirme programları yürütmek, bu siyasetlerin bir modülü olmalıdır. 

2. Yazılım güncellemeleri: Güçlü siber güvenlik için yazılım güncellemeleri çok kıymetlidir. Sistemdeki güvenlik açıklarından kaynaklanan güvenlik ihlallerini önlemek için hem işletim sisteminin hem de uygulamaların şimdiki olduğundan ve en son yamalarla korunduğundan emin olmak gerekir. 

3. Güçlü şifreler: Parolalar, kullanıcıların kimlik bilgilerini koruyan kuruluşlar için birinci güvenlik bariyeri fonksiyonu görür. Çalışanların parolalarının güçlü ve karmaşık olduğundan emin olması, parolaları tertipli olarak değiştirmesi ve tekrarlamaktan kaçınması gerekir. Çalışan ve STK üye kimlik bilgileri için ek bir güvenlik katmanı olarak MFA’nın (çok faktörlü kimlik doğrulama) uygulanması gerekir.

4. Yedekler: Düzenli yedeklemeler, bir güvenlik ihlali durumunda bilgilerin kurtarılabilmesini sağlayabilir. Tesirli depolama için STK’ların, gerektiğinde geri yüklemeyi kolaylaştırdığından, kritik dataların birkaç şifrelenmiş kopyasını depolamak üzere uygun siyasetler ve teknik tedbirler oluşturması gerekir.   

5. Eğitim ve farkındalık: Etkili insan riski idaresi, tüm çalışanın siber güvenlik tehditleri konusunda eğitilmesini içerir. Bu sayede şiketler kimlik avı, toplumsal mühendislik ve başka tehditler üzere hücumları tanıyabilir ve önleyebilir. 

6. Sonlu erişim: Bir tehdit aktörü bir STK çalışanının kimlik bilgilerini ele geçirmeyi başarırsa, ağ içinde yanal hareketlerden kaçınmak için müsaadeleri ve sistemlere erişimi yasal bir erişim muhtaçlığı olan kullanıcılarla sınırlamak en güzelidir. Birden fazla yazılım sistemi, yöneticilerin yetki seviyelerini her çalışanın fonksiyonel rollerine nazaran düzenlemesine müsaade verir. 

7. Risk değerlendirmesi: Sistemlerinizdeki ve süreçlerinizdeki güvenlik açıklarını belirlemek ve ele almak için sistemli siber risk değerlendirmelerine muhtaçlık vardır. Bu da zaaflarınızın farkında olarak siber atakları azaltmanızı sağlar.

8. İzleme ve müsaadesiz giriş tespiti: STK’lar, kuşkulu yahut makus niyetli faaliyetleri tespit edebilmek ve bunlara karşılık verebilmek için sistemlerini proaktif olarak izlemelidir. Hassas bilgileri, sistemleri ve çalışanları korumak için güvenlik duvarları, müsaadesiz giriş tespit ve tedbire sistemleri üzere tahliller kullanmaları gerekir. 

WatchGuard’ın Firebox’ı gibi bir güvenlik duvarı kullanmak, harici, muteber ağ üzerindeki trafiği denetim etmeyi mümkün kılar. Makûs gayeli yazılımların neredeyse üçte ikisinin şifrelenmiş trafikte gizlendiği düşünülürse bu epeyce değerli bir misyondur.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: ÇalışangüvenlikKuruluşlarsiberSistemleri
Previous Post

DenizBank ile AXA Sigorta acentelik mukavelesini uzattı

Next Post

Araştırma: Yalnızlık beynin hayal gücüyle ilgili kısmını geliştiriyor

Next Post
Araştırma: Yalnızlık beynin hayal gücüyle ilgili kısmını geliştiriyor

Araştırma: Yalnızlık beynin hayal gücüyle ilgili kısmını geliştiriyor

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

No Result
View All Result

Kategoriler

  • Analizler (1)
  • Basketbol (32)
  • Borsa (64)
  • Borsa Haberleri (49)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.698)
  • Ekonomi Haberleri (1.369)
  • Emtia Haberleri (93)
  • Finans (55)
  • Futbol (1.614)
  • Gezi (3)
  • GLOBAL (2.678)
  • GUNDEM (23.328)
  • Haberler (7.963)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (528)
  • MANŞET (9.515)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.809)
  • TEKNOLOJİ (1.679)
  • Tv & Sinema (21)
  • Voleybol (13)
  • Yaşam (6)
Kızılay Web Banner 336X280

Son Gönderiler

Hükümetin kamu işçisi için ikinci teklifi belli oldu!

Hükümetin kamu işçisi için ikinci teklifi belli oldu!

27 Haziran 2025
Kamu işçileri için zam için kritik tarih belli oldu

Kamu işçileri için zam için kritik tarih belli oldu

26 Haziran 2025

Merkez’in rezervleri 3.6 milyar dolar azaldı

26 Haziran 2025
Cumhurbaşkanı Erdoğan: Trump ile verimli bir görüşme yaptık

Cumhurbaşkanı Erdoğan: Trump ile verimli bir görüşme yaptık

26 Haziran 2025
Dünya Bankası ve IAEA’dan nükleer iş birliği

Dünya Bankası ve IAEA’dan nükleer iş birliği

26 Haziran 2025
İstanbul’da deniz taksi ücretlerine zam!

İstanbul’da deniz taksi ücretlerine zam!

26 Haziran 2025
Aliağa alev alev! Yangın 19 saattir devam ediyor

Aliağa alev alev! Yangın 19 saattir devam ediyor

26 Haziran 2025
AK Partili Yalçın deniz kazası geçirdi

AK Partili Yalçın deniz kazası geçirdi

26 Haziran 2025
ÖTV düzenlemesi Plan ve Bütçe Komisyonu’nda kabul edildi

ÖTV düzenlemesi Plan ve Bütçe Komisyonu’nda kabul edildi

25 Haziran 2025
Powell: Stagflasyon riski görmüyoruz

Powell: Stagflasyon riski görmüyoruz

25 Haziran 2025
Twitter Instagram

Kategoriler

  • Analizler (1)
  • Basketbol (32)
  • Borsa (64)
  • Borsa Haberleri (49)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.698)
  • Ekonomi Haberleri (1.369)
  • Emtia Haberleri (93)
  • Finans (55)
  • Futbol (1.614)
  • Gezi (3)
  • GLOBAL (2.678)
  • GUNDEM (23.328)
  • Haberler (7.963)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (528)
  • MANŞET (9.515)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.809)
  • TEKNOLOJİ (1.679)
  • Tv & Sinema (21)
  • Voleybol (13)
  • Yaşam (6)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ