Bugünün hızlı tempolu organizasyonlarında, son kullanıcılar bazen bir kısayol almaya çalışacaklar. Hepimiz oradaydık - bir son teslim tarihini karşılamak, birden fazla görevi dengelemek veya sadece yardımcı olmaya çalışmak için acele ediyoruz. Ama gerçek şu ki, iyi niyetli eylemlerin bile sizi ısırmak için geri dönebilir.
Şunu hayal edin: Bir çalışan masum bir şekilde bir aile üyesinin iş dizüstü bilgisayarlarını evde kullanmasına izin verir ve "Zarar nedir?" Ancak onlardan habersiz, sevdikleri bir kişi yanlışlıkla şirketinizin ağına yayılan kötü amaçlı yazılımları indirir ve hassas veriler ve kritik sistemlere zarar verir.
Aniden, bu küçük iyilik milyonlarca dolarlık bir kabusa dönüştü.
Bu sadece varsayımsal bir senaryo değil. Dünya Ekonomik Forumu, tüm siber güvenlik olaylarının% 95'inin insan hatasına kadar izlenebileceğini buldu. Tüm en son güvenlik teknolojilerine ve ironclad protokollerine rağmen, iyi niyetli son kullanıcıların kasıtsız yanlış adımları genellikle felaketin kapısını açar.
Ve bu blunders'ın maliyeti?
IBM'e göre, 2023'teki bir veri ihlalinin ortalama küresel maliyeti, son üç yılda% 15'lik bir artışla 4.45 milyon ABD Doları'na ulaştı. Bu sadece finansal bir darbe değil; Potansiyel olarak işletme biten bir etkinlik.
Riskleri daha iyi anlamak için, iyi niyetli çalışanlar tarafından işlenen en sık görülen siber güvenlik gaflarından beşini inceleyebiliriz.
1. Yetkisiz cihaz erişimine izin vermek
Proofpoint'in Kullanıcı Risk Güvenliği raporu, çalışan yetişkinlerin yarısının arkadaşlarının ve aile üyelerinin iş cihazlarını evde kullanmasına izin verdiğini ortaya koyuyor. Yeterince zararsız görünüyor, ancak bu sevilenler hassas şirket verilerine rastlayabilir veya farkında olmadan güvensiz web sitelerine ve uygulamalarına erişebilir. Ve yetkisiz kullanıcı kötü amaçlı yazılım indirirse? Siber suçlular kurumsal verilere, bulut uygulamalarına ve depolamaya erişebilir, bir Pandora'nın veri ihlalleri, fikri mülkiyet hırsızlığı ve itibar hasarı da dahil olmak üzere güvenlik riskleri kutusunu açabilir.
Bu riski ele almak için, şifre koruması ve iki faktörlü kimlik doğrulama gibi katı güvenlik kontrolleri uygulamalısınız ve cihaz kutsallığının önemini çalışanlarınızın zihinlerine delmelidir.
Bir kerelik bir işe alım güvenlik eğitimi kesmeyecek; Bunun yerine, tüm çalışanların takım liderlerini takımları içinde siber güvenlik disiplini uygulamaya teşvik etmeleri ve teşvik etmesi gereken kapsamlı bir bilgi güvenliği planı getirin.
2. Hassas bilgilerin yanlış verilmesi
Son kullanıcılarınızın yanlışlıkla yanlış alıcıya gizli verilerle dolu bir e-posta gönderdiğini düşünün. Bu, özellikle yanlış teslimat gibi bir veri ihlaline yol açan en yaygın hata olduğu sağlık hizmetleri gibi endüstrilerde düşündüğünüzden daha sık olan bir şeydir.
Bu karışımları önlemek için, hassas e-postalar için şifreleme gerektirmeyi, çift kontrol adresleri için açılır hatırlatıcılar uygulamayı ve güvenlik ağı olarak işlev gören veri kaybı önleme çözümlerini dağıtmayı düşünün.
3. Parolaları yeniden kullanma
Etkili bir şifre politikasına sahip olabilirsiniz, ancak çalışanlarınız şifrelerini daha az güvenlikli kişisel cihazlarda, web sitelerinde ve uygulamalarda yeniden kullanıyorlarsa, hala siber suçlular için kapıyı açık bırakıyorlar.
Son kullanıcıların şifreleri yeniden kullanma hatasını yapmasını engellemenin% 100 kusursuz bir yolu olmasa da, SpecOps parola politikası gibi çözümler en azından şifrelerinin tehlikeye girip girmediğini bilmenize yardımcı olabilir.
Çözüm, Active Directory'nizi sürekli olarak 4 milyardan fazla benzersiz ihlal edilmiş şifreden oluşan bir veritabanına karşı kontrol ederek kullanıcıları tehlikeye atılmış bir şifre kullanıyorsa değiştirmeleri için uyarıyor.
4. Uzak arayüzlerin açığa çıkması
Uzaktan çalışma da yeni bir dizi zorluk getirdi. BT ekiplerinin genellikle uzaktan yönetim görevlerini yerine getirmesi gerekir, ancak idari arayüzleri internete maruz bırakmak, anahtarları krallığınıza Wi-Fi bağlantısı olan herkese teslim etmek gibidir.
Sanal ön kapınızı açmadan uzaktan erişime izin vermek için, çevrimiçi olarak maruz bıraktığınız şey konusunda seçici olmalısınız. Ayrıca, otomatik bakım çözümlerinin kullanılması, güvenlik açıklarını ve riskleri en aza indirmenize yardımcı olacaktır.
5. ayrıcalıklı hesapları kötüye kullanma
BT çalışanlarınızın da insan olduğunu hatırlamak önemlidir ve yapmamaları gerektiğini bildikleri riskleri alabilirler. Örneğin, bir BT yöneticisinin sadece her gün işliyor olsalar bile ayrıcalıklı hesaplarından çalışması caziptir - uygundur ve yönetici ve kullanıcı hesapları arasında geçiş yapmak zorunda olduklarını önler.
Ancak bu rahatlık dik bir fiyata geliyor; Yönetici hesapları tehlikeye girerse, bu büyük bir risktir.
En güvenli bahis? Günlük iş için sınırlı ayrıcalıklara sahip ayrı kullanıcı hesapları, yalnızca kritik görevler için yönetici güçlerini ayırır.
Çalışanların yalnızca belirli iş işlevlerini gerçekleştirmek için gerekli kaynaklara ve izinlere erişmelerini sağlayarak en az ayrıcalık (POLP) ilkesini uygulayın. Ve gereksiz ayrıcalıkları derhal iptal ederek kullanıcı izinlerini düzenli olarak gözden geçirin ve denetleyin.
Sonunda, siber güvenlik bir takım sporudur. Teknik savunmalarınız ne kadar sağlam olursa olsun, halkınız genellikle ilk savunma hattı ve en zayıf bağlantınızdır.
Ortak tuzakları anlayarak ve akıllı politikalar ve eğitim uygulayarak, iş gücünüzü siber tehditlere karşı savaşta sorumluluktan varlığa dönüştürebilirsiniz. Sonuçta, işletmenizi korurken, bir ons önleme milyonlarca tedaviye değer.
Active Directory'nizde kaç tane açık risk gizlenebileceğini bilmek ister misiniz? Ücretsiz denetim aracıyla salt okunur bir tarama çalıştırın ve şifre ile ilgili güvenlik açıklarınız hakkında dışa aktarılabilir bir rapor alın.
Specops şifre denetçisini buradan indirin.
Sponspored ve SpecOps Software tarafından yazılmıştır.
Neden tüm hesapların (test hesapları bile) güçlü şifrelere ihtiyacı var?
Parolalar neden şifrelerden daha güvenli ve daha kolaydır?
Neden (ve nasıl) tehdit aktörleri Active Directory'nizi hedefliyor?
Shopify, saldırıya uğradığını inkar ediyor, çalınan verileri üçüncü taraf uygulamaya bağlar
Mevcut tehdit manzarasında gelişen MFA talepleri nasıl karşılaşılır
Kaynak: Bleeping Computer