• BIST 100

    14155,46%0,76
  • DOLAR

    42,69% 0,23
  • EURO

    50,15% 0,06
  • GRAM ALTIN

    5897,70% 0,71
  • Ç. ALTIN

    9533,17% 2,62

Güvenli 'uzaktan çalışma' kuralları

Ulusal Siber Olaylara Müdahale Merkezi, yeni tip koronavirüs salgını tedbirleri kapsamında yaygınlaşan "uzaktan çalışmanın" güvenli olarak sürdürülmesi için yöneticiler ve çalışanlara yönelik bir rehber hazırladı.

BİLİM-TEKNOLOJİ 25.03.2020 12:12:00 0
Güvenli

Güvenli 'Uzaktan Çalışma' Kuralları" başlıklı rehberde, uzaktan çalışma yöntemi kullanan iş yerleri, kurumlar ve personel için dikkat edilmesi gereken hususlar, alınması gereken tedbirler ve en iyi uygulama örneklerine yer verildi.

Buna göre, uzaktan çalışma yöntemini uygulayan kurumlar ve sistem yöneticileri tarafından güvenlik ve çalışma koşullarına ilişkin risklerin belirlenmesi ve minimize edilerek uzaktan çalışma koşullarının oluşturulması için teknik ve idari personelin içinde bulunduğu bir çalışma grubunun oluşturulması önem taşıyor.

Uzaktan erişime açılamayacak derecede kritik hizmetlerin risk değerlendirmelerinin yapılması gerekiyor.

Uzaktan erişime uygun olmayan kritik hizmetler ve kaynaklar için önceliklendirme yapılması, yeterli sayıda personelin yedekli biçimde iş yerinde bulundurulması ve görevlendirilmesi atılması gereken adımlar arasında bulunuyor.

Uzaktan çalışan tüm personele özellikle güçlü parola kullanımı, sosyal mühendislik saldırıları ve güvenlik yazılımları hakkında farkındalık eğitimi verilmesi ve oryantasyon yapılması önem taşıyor.

Uzaktan erişim için VPN veya uzaktan yönetim servisi (RDP, SSH ve benzeri) kullanılması durumunda, ilgili sistemlerin en güncel/stabil/güvenli versiyonunun kullanılması öneriliyor.

Sistemlerin desteklediği tüm güvenlik önlemlerinin doğru ve tam şekilde yapılandırılması, üretilen iz kayıtlarının (logların) olası bir saldırıyı tespit edecek şekilde düzenli kayıt altına alınması, yetkisiz erişim, kaba kuvvet (brute force) saldırıları ve benzeri anomalilerin tespiti için alarm mekanizmaları oluşturulması gerekiyor.

Ayrıca yetkilerin "en az gerekli yetki (least privileged access)" prensibine uygun verilmesi, sistemler üzerinde maksimum bağlantı süresi için bir zaman aşımı tanımlanması, uzaktan çalışma boyunca tanımlanan kuralların geçici süreliğine oluşturulması, mümkün olduğu durumlarda uzaktan bağlantılar için "kaynak IP" kısıtlaması yapılması, erişimler için çok faktörlü kimlik doğrulama ve zaman bazlı yetkilendirme önlemleri alınması, uzaktan çalışan personel için güvenlik önlemleri alınmış sistemler/bilgisayarlar verilmesi, risk değerlendirmesine göre uzaktan erişimin tanımlanmaması gereken hiçbir kritik sisteme erişim için izin verilmediğinden emin olunması önem taşıyor.

Çalışanlara yönelik uyarılar

Rehberde, uzaktan çalışan personel tarafından alınması gereken önlemlere de yer verildi.

Buna göre, uzaktan çalışma için kullanılan sistemlerde (PC, lap top, tablet, telefon ve benzeri) gerekli güvenlik yazılımlarının yüklendiğinden, güncel yazılımların kullanıldığından, zararlı yazılım bulunmadığından emin olunması gerekiyor.

Uzaktan çalışma sırasında dahi olsa, kurum dışına herhangi bir kritik verinin çıkarılmaması ve kaydedilmemesi önem taşıyor.

Dışarıya çıkarılması zorunlu, kritik olmayan verilerin, kopyalandığı veya taşındığı sistemlerin takip edilmesi, söz konusu verilerin güvenliğinin sağlanması öneriliyor.

Bağlantının büyük bir çoğunluğunun kablosuz modemler ile yapılacağı varsayıldığında, kablosuz modemler üzerinde WPA/WPA2 protokolünün kullanılması, Mac adresi filtreleme, SSID gizleme gibi önlemlerin alınması uyarılarında bulunuluyor. 

AA

Karabük’teki şüpheli ölümde 1 kişi tutuklandı

Beton mikserine çarpan sürücü hayatını kaybetti

Şırnak’ta şüpheli ölüm: Araç içinde ölü bulundu

Çorum’da otomobil takka attı: 1’i bebek, 3 yaralı

TEM’in Bolu geçişinde tipi şeklinde kar yağışı

Lüks otomobil kamyona ok gibi saplandı: 1 ölü, 2 yaralı

Parka gitmek için evden ayrılan çocuk her yerde aranıyor

İlim Yayma Vakfı Mütevelli Heyeti Başkanı Erdoğan "Türkiye satın alma gücü itibarıyla milli gelire bakıldığı zaman dünyada bu sene sonunda 11. sıraya yerleşecek"

Adıyaman, Kahramanmaraş ve Malatya Memleket Günleri Arnavutköy’de coşkuyla başladı

Demirci’nin 2 milyarlık altyapı yatırımı tamamlandı

Kuyumcu esnafı işçilikte indirime gitti

Şap karantinası meraları boşalttı

Siverek’te çıkan yangında 9 kişi dumandan etkilendi

Okan Buruk: "Bu sonuç lider olarak gelip, lider olarak dönmemizi sağladı"

Otomobil patladı, feci şekilde can verdi

Erol Bulut: "Kontrataktan üç gol yerseniz kazanmanız zor oluyor"

Palandöken geçidinde kar ve tipi nedeniyle mahsur kaldılar

Trump: (Suriye’de öldürülen ABD askerleri) "Bu saldırıya çok ciddi bir yanıt verilecek"

Konya’da otomobil refüje çıktı: 3 yaralı

Mardin’de "Galatasaray Adnan Polat Spor ve Eğitim Merkezi" için protokol imzalandı

Elazığspor’dan olaylara ilişkin açıklama

Galatasaray, ligde deplasmanda 2 maç sonra kazandı

Galatasaray, Antalyaspor’a karşı yenilmezlik serisini 19 maça çıkardı

Victor Osimhen cezalı duruma düştü

Mauro Icardi bu sezonki 8. golünü kaydetti

Efeler Ligi: Ziraat Bankkart: 0 - Halkbank: 3

Türkchopper MC, Bilecik’te faaliyete başladı

Fethiye’de hafif ticari araç, elektrikli bisiklete çarptı: 1 ölü

Yolun karşısına geçmek isterken otomobil çarptı: 1 yaralı

Leroy Sane’den ligde üst üste 3 gol

Yükleniyor

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 16 12 1 3 24 39
2.TRABZONSPOR A.Ş. 15 10 1 4 14 34
3.FENERBAHÇE A.Ş. 15 9 0 6 18 33
4.GÖZTEPE A.Ş. 15 7 3 5 9 26
5.BEŞİKTAŞ A.Ş. 15 7 4 4 7 25
6.SAMSUNSPOR A.Ş. 15 6 2 7 6 25
7.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 15 6 4 5 -1 23
8.KOCAELİSPOR 15 5 6 4 -3 19
9.CORENDON ALANYASPOR 16 3 4 9 -1 18
10.ÇAYKUR RİZESPOR A.Ş. 16 4 6 6 -3 18
11.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 15 4 6 5 3 17
12.TÜMOSAN KONYASPOR 15 4 7 4 -4 16
13.GENÇLERBİRLİĞİ 16 4 9 3 -4 15
14.KASIMPAŞA A.Ş. 16 3 7 6 -7 15
15.HESAP.COM ANTALYASPOR 16 4 9 3 -14 15
16.ZECORNER KAYSERİSPOR 16 2 6 8 -17 14
17.İKAS EYÜPSPOR 16 3 9 4 -11 13
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 15 2 11 2 -16 8

YAZARLAR

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.