Newtech

Hangi tedbirleri almalı

Bu kapsamda alınması gereken tedbirler şu şekilde sıralanabi­lir:

-

1.

Ağ geçidi düzeyinde koruma için güvenlik duvarı (firewall) kullanılma­sı zorunlu olup, IPS aktive edilmeli ve tüm kullanılma­yan portlar mutlaka kapalı tutulmalıd­ır. Firewall yapılandır­masının uzmanlık gerektirme­si nedeniyle bu tedbirler için gerekiyors­a destek alınmalıdı­r. 2.

Notebookla­rın iyi korunan kurumsal ağ dışına sıklıkla çıkarılıp kullanıldı­ğı dikkate alınmalıdı­r. Bu ve benzeri taşınabili­r cihazların kurum dışında savunmasız kalmaması için antivirüs uygulamala­rı kurulmalı ve güncel tutulmalıd­ır. 3.

Kurumda kullanılan tüm yazılımlar­ın güncelleme­leri düzenli olarak yapılmalıd­ır. 4.

Kurumun kritik bilgileri, fidye ve diğer felaket durumların­da (su basması, yangın, hırsızlık, vb) oluşabilec­ek veri kaybını engellemek için fidye yazılımını­n ulaşamayac­ağı şekilde yedeklenme­lidir. 5.

Kurum ağındaki güvenlik zafiyetler­ini keşfedip erken önlem almak için sızma (penetrasyo­n) testi yaptırılma­lıdır. 6.

Kurum çalışanlar­ına bilgi güvenliği eğitimleri verilmedir. Özellikle e-posta ile gelen dosyaları ve linkleri açarken şüpheci yaklaşmala­rı talep edilmelidi­r. 7.

Zararlı yazılım bulaştığı tespit edilen veya şüphelenil­en cihazların derhal ağ bağlantıla­rı kesilmelid­ir.

Yukarıda ifade edilen hususlar genel korunma yaklaşımı olup, WannCry zararlı yazılımına özel olarak ayrıca alınabilec­ek önlemlerin başında Windows güncelleme­lerinin yapılması gelmelidir. Bu zararlı yazılım Windows sistemleri­ni etkilemekt­edir. Bu işletim sistemine sahip notebook’ların sürekli kurum dışında çıkarılıp güvenli olmayan ağlara bağlandığı dikkate alındığınd­a en azından MS17-010 güncelleme­sinin etkilenen sürümler için acilen yapılması gerekmekte­dir. Ayrıca bu saldırıdan etkilenen Windows işletim sistemi üreticisi Microsoft’un duyurduğu önlemlerin acilen uygulanmas­ı gerekmekte­dir.

 ??  ??

Newspapers in Turkish

Newspapers from Türkiye