Page 87 - Riskli Dergi
P. 87
İhmal Edilmemesi Gereken 6 Şifre
Güvenlik Kuralı
Ağ güvenliği ve zekası, güvenli Wi-Fi ve Yusuf Evmez
çok faktörlü kimlik doğrulamanın önde
gelen küresel sağlayıcısı WatchGuard’ın
Türkiye ve Yunanistan Ülke Müdürü Yu-
suf Evmez, şifre güvenliğine dair alınması
gereken önlemleri 5 adımda sıralıyor.
1. Daima güçlü şifreler kullanın.
Yapılan araştırmalara göre, çalışanların
%37’si iş parolaları içerisinde çalıştığı ku-
rumun ismine yer verirken %34’ü ise ken-
di ismine ve doğum günü bilgilerine yer
veriyor. Basit şifrelerin hackerler için bi-
çilmez kaftan olduğunu vurgulayan Yusuf
Evmez, “Güçlü parolalar en az sekiz ka-
rakter uzunluğundadır ve rastgele harf,
sayı ve özel karakter dizilerinden oluşur.
Parolalar, tahmin edilmesi kolay sözlük
kelimeleri veya siber suçluların tahmin
edebileceği kişisel ayrıntıları içermemeli- şifrelerini iş arkadaşları veya yöneticileri
dir.” ifadeleriyle çalışanları uyarıyor. ile paylaşmaması, işverenlerinin ihlale uğ-
rama riskini büyük ölçüde azaltıyor.
2. Her hesap için ayrı şifre kullanın.
Güçlü bir parolayı kötüleştirmenin en ko- 5. Uçtan uca koruma yapmaya özen
lay yollarından birini şifrenin birden fazla gösterin. Yapılan araştırmalar çalışan-
hesapta kullanılması oluşturuyor. Hac- ların %62'sinin şifrelerini, şifrelenmemiş
kerler kırdıkları bir şifre ile tüm cihazlara e-posta veya metin mesajları aracılığıy-
ve hesaplara erişim sağlayabildikleri için la paylaştığını ve bu şifrelerin geçiş sıra-
çalışanların her hesap için faklı bir parola sında ele geçirilebileceğini gösteriyor. Bu
tercih etmesi önem arz ediyor. durumdan hasar görmek istemeyen ku-
rumların uçtan uca korumaya önem ver-
3. Tüm şifreleri tam şifreleme ile mesi gerekiyor.
güvenli bir şekilde saklayın. Her he-
sap için güçlü, benzersiz bir parola kul- 6. Çok Faktörlü Koruma (MFA)
lanmak yalnızca bir başlangıçtır. Çalışan- kullanmayı unutmayın. Güçlü bir
ların ayrıca şifrelerini, güvenli ve kimsenin MFA, saldırganların şifreleri çalması du-
ulaşamayacağı bir şekilde saklaması ge- rumunda ikinci bir doğrulamaya ihtiyaç
rekiyor. duyulmasını ve çalınan şifrenin tek başına
kullanamamasını sağlıyor. WatchGuard’ın
4. Şifreleri yetkisi olmayan kişilerle kimlik doğrulama hizmeti AuthPoint ile
paylaşmayın. İş şifreleri, çalışanların hiç başta KOBİ’ler olmak üzere çoğu şirket,
kimseyle paylaşmaması gereken gizli bil- yönetimi kolay ve karmaşık süreçleri or-
gileridir. Çalışanların çok güven duysa bile tadan kaldıran bulut tabanlı MFA hizme-
tine erişebiliyor.