ALINMASI GEREKEN 5 ÖNLEM
1- FARKINDALIK OLUŞTURUN
Siber taarruzların çok büyük kısmı phising (oltalama) atakları ile gerçekleşiyor. Çalışanlarınıza siber tehditler ve yaratacağı olumsuz sonuçlar için tertipli eğitimler organize edin. Bunları muhakkak aralıklarla tekrarlayıp, grubu bu hususa ait olarak sınamanız şirketiniz için en kıymetli güvenlik önlemi olacak.
2- BİLGİLERİNİZİ YEDEKLEYİN
Şirketin kritik dataları tertipli olarak bulut tahlilleri ile yedeklenmeli. Siber hücum sonrasında datalarınızda oluşabilecek kaybolma, silinme, çalınma yahut tahrip olma üzere durumları en süratli formda telafi edecek ve şirketin operasyonlarına devam etmesini sağlayacak en yeterli tedbir bilgilerin yedeklenmesi.
3- ANTİVİRÜS PROGRAMI KURUN
Antivirüs programları siber atak konusunda alanında uzman şahıslarca oluşturulan güvenlik duvarlarıdır. Ayrıyeten lisanslı programlarda oluşabilecek “sıfırıncı gün açıkları (zero day vulnarabilities)” siber risklere davetiye çıkarıyor. Antivirüs muhafazaları ve program güncellemeleri, daima yeni tekniklerle yapılan siber hücumlara karşı sistemlerde şimdiki bir muhafaza kalkanı oluşturuyor.
4- ŞİFRELERİ DEĞİŞTİRİN
Bütün çalışanlarınızın tüm bilgilere erişimi büyük bir risk. Bu doğrultuda sisteme giriş anahtarı olan şifrelerin belli aralıklarla ve sistematik güncellenmelerini sağlamak ve datalara erişimlerin misyon tarifleri paralelinde yetkilendirilmesi kritik aksiyonlar olarak öne çıkıyor.
5- RİSK SİGORTASI YAPTIRIN
Sigorta; belirtilen tüm tedbirlerin sistemlere entegre edildiği durumlara ek olarak müdafaa sağlar. Unutulmamalıdır ki makûs niyetli korsanlar, her vakit sistemleri savunmakla misyonlu profesyonellerin bir adım önünde olacaktır. Siber risk sigortası ile riskinizin kıymetli bir kısmını sigorta sistemine transfer etmek, tam bir muhafazanın sağlanabilmesi için yegane tahlildir.
SALDIRI SONRASI ATILACAK 5 ADIM
1- HAREKET PLANINIZA SADIK KALIN
Siber ataklar karşısında sakin kalmak süreci yönetmek için epey değerli. Siber atağa uğramanın paniği ile talep edilen fidye yahut daha öbür taleplerin süratlice yerine getirilmesi hackerların daha fazlasını istemesine neden olur. Bu nedenle atak öncesi oluşturulan ‘acil hareket planınız’ ile uyumlu hareket edin.
2- SİGORTACINIZLA BAĞLANTIYA GEÇİN
Siber risk poliçeleri kapsamı prestijiyle siber ataklar karşısında şirketlere akının başından sonuna kadar teknik dayanak sağlar. Ayrıyeten taarruz sonrasında oluşan kayıpların giderilmesinde değerli rol oynar. Sigorta şirketlerinin bu hususta birlikte çalıştığı gruplar memleketler arası seviyede bilgi birikimine sahip olduğundan akına uğrayan şirketlere anında ve kapsamlı takviye sağlayabilir.
Howden Türkiye İdare Heyeti Lideri ve Bölge CEO’su Atınç Yılmaz
3- LOKAL KANUNLAR İLE UYUMLANIN
Siber atak sonrasında ferdî bilgi toplayan şirketlerin kesinlikle ilgili kurumlara gerekli bildirimleri yapmaları gerekiyor. Aksi halde yüksek cezalar ile müsabaka durumu oluşabilir.
4- GEREKLİ KONTROLLERİN YAPILMASINI SAĞLAYIN
Bazı siber taarruzlarda sistemin içine yerleştirilen kötücül yazılımlar birinci akından sonra ikincil, üçüncül taarruzlara imkân sağlayabilmek için sistemin içinde kalmaya devam edebiliyor. Bu risk göz önünde bulundurularak gerekli denetimlerin kesinlikle yapılması gerekiyor.
5- SALDIRININ KAYNAĞINI TESPİT EDİN
Siber hücumların kıymetli bir kısmı sistem yetkisi olan berbat niyetli çalışanlarca gerçekleştirilebiliyor. Atağın kaynağının tespiti daha sonra alınacak kıymetlerin planlanması için kıymetli olacaktır.
KOBİ’LERE Z NESLİ TAVSİYELERİ
TÜRKİYE’nin sahip olduğu genç nüfus içerisinde büyük bir kısmı oluşturan Z nesli, toplumsal ve kültürel hayat içerisinde varlığını kuvvetlendirmeye devam ediyor. Gelişen teknolojinin ve dijitalleşmenin direkt içerisine doğan bu jenerasyon, iş dünyası da dahil olmak üzere ömrün her alanında daha etkin bir rol almayı sürdürüyor. Generali Sigorta, Z jenerasyonunun iş hayatında nasıl yönetilmesi gerektiğini ve bilhassa ’lerin dikkat etmesi gereken noktaları derledi. İşte tavsiyeler…
– Esnek çalışma şartları sunun. Çalışma saatleri ve yerlerini daha fazla denetim etmelerine müsaade vermek motivasyonlarını artırabilir.
– İşyerindeki teknolojik altyapıyı ve araçları onların ihtiyaçlarına uygun hale getirmeye ihtimam göstermelisiniz.
– Z nesli, daima öğrenmeye ve şahsî gelişime ehemmiyet verir. İşletmenizde eğitim fırsatları, mentorluk programları ve meslek seyahatini desteklemek için kaynaklar ayırabilirsiniz.
– Onları toplumsal sorumluluk ve sürdürülebilirlik süreçlerine dahil etmelisiniz.
– İşbirliği ve takım çalışmasına teşvik etmeniz işletmeye ve onlara katkı sağlar.
– Z nesli, anlık geri bildirimlere ve süratli sonuçlara alışkındır. Bu nedenle, tertipli olarak performans geri bildirimi sağlamak ve muvaffakiyetleri anında tanımak kıymetli.
ANADOLU PROPOLİSİNİ DÜNYAYA TANITIYOR
İSTANBUL’da ‘propolis’ üretim ve Ar-Ge merkezini kurarak başta ABD olmak üzere birçok ülkeye ihracat yapan BEE’O Propolis, geliştirdiği katma kıymetli eserleriyle dikkat çekiyor. ABD’de CVS eczane zincirine, Trader Joe’s, Walmart üzere ABD’nin önde gelen market zincirlerine markalı olarak satış yapan Türk firması BEE’O, şirketin yurtdışı markası BEE&YOU eserlerine olan ağır talebe yetişebilmek için bu yılın birinci çeyreğinde Amerika ve Avrupa’dan sonra İngiltere’de de şirket ve depo kurdu. Böylece arı eserleri, doğal besin desteği ve doğal dermo-kozmetik alanlarında başta Amerika olmak üzere dünya pazarına daha sıkı penetre olunacak.
Dünya’nın dört bir yanından binlerce markanın Amerika pazarına girmeye çalıştığını belirten BEE&YOU Pazarlama ve İş Geliştirme Yöneticisi Funda Samancı, “BEE&YOU nun en güçlü yanı Ar-Ge eseri olması ve sürdürülebilirlik projesi ile üretilmesi. Hedefimiz ülkemizi en büyük kıymetlerinden biri olan arı eserlerini kendi markamız ile temsil etmek. Eserlerimizi ve içeriklerimizi anlatırken eşsiz Anadolu coğrafyasından ve buradan gelen arı eserlerinin farkını anlatıyoruz. Amacımız Amerika pazarını en büyük pazarımız haline getirmek” dedi.