Hibrit çalışma modelinde siber güvenlik nasıl sağlanacak?

ahmetbeyler

Active member
Uzaktan çalışma modeli pandemi sonunda gerileme eğiliminde bulunmasına rağmen devam edecek üzere görünüyor. En epeyce ilgi çeken model, birçok çalışanın konuttan çalışarak vakit geçirmesine müsaade verilen ancak haftanın en azından bir kısmında ofise gelmelerini de gerektiren hibrit model. Bu çalışanlar ve patronlar için “olası en iyi” tahlil olarak düşünülüyor. Akıllardaki soru işareti ise, geçtiğimiz son 12 ayda toplu uzaktan çalışmanın, tehdit aktörlerinin başarılı olmalarına yönelik eksiksiz şartları da oluşturması. BT güvenlik takımlarının, 2020 yılının başlarına kıyasla daha hazırlıklı olacakları umulabilir lakin biroldukça iş başkanı hibrit çalışma bilgileri ile ilgili hala kararsız.

Hibrit çalışma modeli kalıcı olacak

Hibrit çalışmaya geçiş kaçınılmaz görünüyor. Dünya 2020 yılında meskende kaldığında, çalışanlar yeni iş-hayat istikrarını pek sevdiklerini fark ettiler. Yöneticiler, üretkenliğin bir anda azalmadığını öğrenince şaşırdılar. Çevrimiçi işbirliği, şirket tarafınca verilen dizüstü bilgisayarlar ve yeni çalışma halini güçlendiren ve destekleyen bulut altyapısı yardımıyla, teknoloji boşluğu doldurmak üzere devreye girdi. Artık uzun COVID biçimli tünelin sonunda ışık görünse de, Microsoft’a göre, şirket başkanlarının üçte ikisi ofis alanını bir daha tasarlamayı düşünürken, çalışanların yüzde 73’ü çalışma seçenekleri konusunda esnek kalmak, yüzde 67’si ise daha fazla yüz yüze işbirliği istiyor. Yeni hibrit model işçinin refahının, elde tutma ve istihdam etme süreçlerinin güzelleştirilmesi, üretkenliğin artırılması ve iş gücünün bir daha canlandırılmasının değerli bir yolu olacak. bir daha de ayrıntılar konusunda hala baş karışıklıkları kelam konusu. McKinsey’e göre, global tertiplerin yüzde 90’ı, pandemi daha sonrasında uzaktan ve şirket içi çalışmayı kalıcı olarak birlikte kullanacak ancak yüzde 68’inin çabucak hemen lisana getirilen ya da uygulamaya konulan ayrıntılı bir planı bulunmuyor.

Hibrit iş yerinde güvenlik zorlukları

ESET Araştırma Ünitesi bu yılın başlarında, global şirketlerin yüzde 80’inin konuttan çalışan işçilerinin siber tehditleri ele almak için gerekli bilgi birikimine ve teknolojiye sahip olduklarından emin olduklarını saptadı. Birebir çalışmada, iştirakçilerin dörtte üçü bir siber güvenlik hadisesinden etkilenmelerinin muhtemel olduğunu itiraf etti ve yarısı geçmişte bir ihlal olayı yaşadıklarını söylemiş oldu. İşletmelerin birçoğunun 2020 boyunca ve 2021’nin birinci kısmında birinci elde şahit oldukları birden çok zorluk var. Bu zorluklar içinde şunlar yer alıyor:

İnsan ögesi


Rastgele bir siber güvenlik uzmanına sorduğunuzda size kurumsal güvenlik zincirindeki en zayıf halkanın çalışanlar olduğunu söyleyecektir. İşte bu niçinle, pandeminin birinci günlerinde umutsuzca krizle ilgili en son haberlere ulaşmaya çalışan kullanıcıları kandırmak için kimlik avı kampanyalarının topluca başka hedeflerle kullanmak üzere değiştirilmesine şahit olunuldu. Nisan 2020’de, Google her gün 240 milyon COVID bahisli istenmeyen ileti ve 18 milyon berbat gayeli yazılım ve kimlik avı e-postası engellediğini sav etti. Meskenden çalışanlar tehditlere daha fazla maruz kalıyor; çünkü konut arkadaşları ya da aile üyeleri dikkatlerini dağıtabiliyor ve bu niçinle de, kazara berbat maksatlı temasları tıklama olasılıkları daha yüksek. Kuşkulu bir e-postaya tutarlılık denetimi yaptırmak için BT dayanağına başvurmak ya da bir iş arkadaşına ricada bulunmak, uzaktan çalışırken çok daha sıkıntı oluyor. şahsi dizüstü bilgisayarlar ve konut ağları da makus hedefli yazılımlara karşı daha az müdafaa sunuyor. Artık çalışanlar ofise geri dönüyor ve birliktelerinde son 18 ayda edindikleri makûs alışkanlıkları getiriyor olabileceklerine dair anlaşılabilir tasalar kelam konusu.


Teknoloji ve buluta has zorluklar


Pandemi esnasında tehditlere maruz kalan bir öteki şey, uzaktan çalışma altyapısı oldu. ESET 2020 yılı 3. Çeyreğinde RDP akınlarında %140 artış olduğunu bildirdi. Geçen yıl yeni bulut hizmetlerinin ağır bir biçimde benimsenmesi, tehdit aktörlerinin de dikkatini çekti. SaaS teklifleri ile ilgili zayıflıklar, kusurlu kullanıcı yapılandırmaları ve çalınan hesap parolaları raporları konusunda daima telaşlar yaşanıyor. Birtakım sağlayıcıların güvenlik ve zımnilik taahhütleri konusunda kaygılar var. Cloud Industry Forum tarafınca yapılan ankete katılan işletmelerin yüzde 41’inin, ofisin buluttan daha inançlı bir ortam olduğuna inandıkları söyleniyor. Ayrıyeten hibrit bir iş yeri, hiç kuşku yok ki, dataların uzaktan çalışanlar, bulut sunucuları ve ofis çalışanları içinde daha da fazla mekik dokumasını da gerektirecek. Bu karmaşa dikkatli idaresi zarurî kılacak.


Daha inançlı bir hibrit iş yeri nasıl planlanır?

Yeni hibrit iş yerinin güvenliğini sağlamak güç olsa da, CISO’lara yol gösterebilecek düzgün uygulamalar mevcut. Şirket içi ve uzaktan çalışanlar, bulut tabanlı çalışanlar ve sistemlerin niye olduğu karmaşayı direktörün bir yolu olarak “Sıfır Güven” modelinin popülerliği artıyor. Google, Microsoft ve başka teknoloji öncülerinin öncülüğünü yaptığı bu model eski kurumsal etraf güvenliği kanısının artık geçersiz olduğu önermesine dayalı. Bugün kurumsal ağdaki aygıtlara ve kullanıcılara artık körü körüne inanılmıyor. Çok faktörlü kimlik doğrulaması (MFA) ve uçtan uca şifrelemeden, ağ algılaması ve yansısı, mikro bölümlendirme ve daha fazlasına kadar, birden çok süratle gelişen teknolojinin tesirli bir biçimde çalışmasını gerektirecek.


Kuruluşların yeni hibrit iş yeri unsurlarını bir daha kaleme almaları gerekiyor. Her bir çalışanın erişim hakları, uzaktan irtibat süreçleri, şirket dışı bilgi kullanması ve kullanıcıların siber güvenlik sorumlulukları bir daha planlanmalı. Tüm çalışanlara kısacık dersler halinde sunulan tertipli eğitim ve farkındalık oturumları tüm işletmelerin siber güvenlik duruşunun geliştirilmelerini sağlayan kıymetli bir bileşendir. Çalışanlar en zayıf halka olabilir fakat onların beraberinde birinci savunma çizgisini oluşturduğu unutulmamalıdır.
 
Üst