Akıllı telefon, bilgisayar ve internet kullanımının yaygınlaşmasıyla dijital güvenliğimiz, çoğu zaman kinden biraz daha çok önemli olmaya başladı …

Akıllı telefon, bilgisayar ve internet kullanımının yaygınlaşmasıyla dijital güvenliğimiz, çoğu zaman kinden biraz daha çok önemli olmaya başladı. O denli ki 2022 yılında olmamıza karşın bilgisayar korsanlarının çok kolay tuzaklarına düşebiliyoruz. Bu durum kimi zaman bir sosyal medya platformundaki hesabımızı kaptırmamıza yol açarken kimi zaman paramızı kaybettiğimiz bile oluyor. Pekala dijital güvenliği sağlamak ve bilgisayar korsanlarından korunmak için ne yapmak gerek?
FBI, ABD Ulusal Güvenlik Ajansı (NSA), ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) ile Birleşik Krallık, Yeni Zelanda, Hollanda ve Kanada’dan bir grup siber güvenlik uzmanı, sıradan kullanıcılar için tavsiye niteliği taşıyan bir rehber hazırladı. Hazırlanan bu rehber, bilgisayar korsanlarından korunabilmek ismine yapabileceğimiz kimi şeyleri gösteriyor. Dilerseniz lafı daha fazla uzatmadan o rehbere yakından bakalım.
Bilgisayar korsanlarından korunabilmek için dikkat edilmesi gereken 10 konu

Çok faktörlü kimlik doğrulamayı ihmal etmeyin
Dalın önde gelen isimlerinin hazırladığı rehberde yer alan ilk başlık, çok faktörlü kimlik doğrulama sistemlerinden faydalanmak. CISA tarafından yapılan açıklamalara göre bilgisayar korsanlarının ilk amacı, güvenlik düzeyini düşük tutan kullanıcılar oluyor. Bu yüzden, şayet bilgisayar korsanlarından korunmak istiyorsanız çok faktörlü kimlik doğrulama hizmetlerini ihmal etmemeniz gerekiyor.
Uygulamalar ve hizmetlere verilen müsaadelerin denetim edilmesi gerekiyor
Bazen akıllı telefonlarımıza yüklediğimiz uygulamalar bazense çeşitli web hizmetlerini kullanabilmek için müsaadeler veriyoruz. Hazırlanan rehber, bunun siber güvenliği sağlamak için çok çok önemli olduğunu belirtiyor. Siber güvenlik uzmanlarına göre uygulama ya da hizmetlere yanlış yahut gereksiz müsaadeler verilirse, bilgisayar korsanlarının bu uygulama ya da hizmetler üzerinden sızmaları kolaylaşabilir. Bu yüzden dikkat etmek gerekiyor.
Aktüel olmayan yazılımlar ile satıcıların sağladığı varsayılan ayarları kullanmayın

Siber güvenlik uzmanlarına ve ABD’li yetkililere göre bilgisayar yahut akıllı telefon fark etmeden kullanılan yazılımların ebediyen şimdiki tutulması gerekiyor. Bununla birlikte, satıcıların müşterilere sunduğu varsayılan kullanıcı isimleri ile parolaların kullanılması da bilgisayar korsanlarının işlerini kolaylaştırıyor. NSA’ya göre herhangi bir ağ yahut hizmet için sunulan hiçbir varsayılan ayarın kullanılmaması gerek.
Mümkünse VPN kullanmayın. Kullanıyorsanız da şunlara dikkat edin
CISA tarafından yapılan açıklamalara göre tanınan hale gelen VPN hizmetleri, yetkisiz erişimlere karşı gereğince korunaklı değil. Bu yüzden de VPN hizmetlerini kullanmamak daha iyi. Lakin uzmanlara göre VPN kullanılması gerekiyorsa yapılması gereken birkaç şey var. Bunların birincisi, çok faktörlü kimlik doğrulama ile birlikte VPN kullanmak. Bir diğer sistem ise VPN’i bir güvenlik duvarı ile birlikte kullanmak. Uzmanlara göre VPN’i önlemli kullanmak, bilgisayar korsanlarından korunmaya yardımcı olacaktır.
Güçlü vesiz parola kullanımının değeri

Siber güvenlik uzmanları, bilgisayar korsanlarından korunma yollarından bir tanesi olarak da güçlü parola kullanımını işaret ediyorlar. Üstelik parolanın güçlü olması tek başına kâfi değil. İnternet dünyası için tek bir parola belirlemek, parola güçlü olsa bile riski artırıyor. Bu yüzden farklı mecralarda farklı parolaların kullanılması gerektiği ifade ediliyor.
Bulut servisleri tahmin edildiği kadar inançlı değil
Palo Alto Networks isimli bir şirket tarafından yapılan araştırmaya yer veren rehber, bulut servislerinin yüzde 99’unda çok çok önemli bir sorun olduğunu belirtiyor. Araştırmaya göre bulut servislerinde kullanılan müsaadeler, bilgisayar korsanlarının aygıtlara sızma mümkünlüğünü artırıyor.
Açık portlara ve yanlış yapılandırmaya dikkat
Bazen bir ağa bağlanan aygıtlar için port açma süreci yapabiliyoruz. Bu genelde istisnai olsa da birtakım sistemler için kesinlikle yapılması gerekiyor. İşte hazırlanan son rapor, bu noktada çok dikkat edilmesi gerektiğini söylüyor. Çünkü bir aygıt için yanlış portu açmak, bilgisayar korsanlarının ekmeğine yağ sürebilir. Öte yandan, bir modem üzerinden internete bağlanan tüm aygıtlar için yapılandırmaların denetim edilmesi gerekiyor.
Kimlik avına kurban gitmeyin

Bilgisayar korsanlarının uyguladıkları en kolay usullerden bir tanesi, kimlik avı taarruzları. Daha çok gelen e-postalarda gördüğümüz bu saldırı sistemi, bugüne dek sayısız kişinin canını yaktı. Siber güvenlik uzmanları, kullanıcıların kimlik avına karşı uyanık olmaları gerektiğini söylüyorlar. Pekala bu nasıl olacak? En kolay şekilde şöyle açıklamak mümkün: Girdiğiniz internet sitelerinin inançlı olarak işaretlendiğinden emin olun, sitenin url’sine ufak bir göz atın. Gelen e-postalarda da e-postayı gönderen adresi denetim edin. Zati bir sorun varsa bunu rahatlıkla anlarsınız.
Uç nokta güvenliğini sağlayın
Rehberde yer alan konulardan sonuncusu da daha çok şirketleri ilgilendiren uç nokta güvenliğini sağlamakla ilgili. “Uç nokta” bir ağda yer alan tüm aygıtlar manasına geliyor. Pos aygıtlarından yazıcılara kadar olan internete bağlı tüm aygıtlar… Şirketlerin bu noktada dikkat etmeleri, uç nokta güvenliğini sağlamaları gerekiyor. Aksi takdirde tek bir aygıt siber atağa maruz kalırsa, o şirketin tüm aygıtları için iş işten geçmiş olacaktır.