Her tür uygulamanın internete aktarılmaya çalışıldığı günümüzde internetin önemini bilmeyen olmadığı açıktır. Bu önemi nedeni ile çok kısa bir süre ile internet kesilmesi durumunda bile neredeyse tüm işlerimiz aksıyor, hayat durma noktasına geliyor. Özellikle teknoloji odaklı sektörlerde bulunan şirketler için elektrik, su, ofis malzemesi gibi olmazsa olmaz bir noktaya gelmiş olan internet aynı zamanda dünyaya açılan kapımız olarak ta önem taşımaktadır.
İNTERNET GÜVENLİK AÇIKLARI VE YANLIŞLAR
- Bilgisayar veya ilişkili cihazların işletim sistemleri ve güvenlik ayarlarının bilgisiz kişilerce yapılması!
- Bilgisayar veya ilişkili cihazların işletim sistemlerine ilişkin güncellemelerin yapılmaması veya yanlış yapılması!
- Bilgisayar yazılımlarının orijinal lisanslı olarak kullanılmaması veya kopya yazılım kullanılması!
- Bilgisayarlar veya ilişkili iletişim cihazları için yazılmış her tür yazılımın menşeyi ve amacı araştırılmaksızın kullanılması!
- İnternet üzerinden gelen her tür bilgiye menşeyi, amacı, içeriği kontrol edilmeden onay verilmesi veya kullanılması!
- Doğru yapılandırılmamış ağ ortamlarında çalışma yapılması!
- Şifresiz giriş yapılabilen kullanıcı hesapları veya şifresi çok basit tahmin edilebilen, güvensiz şifreleri olan hesaplar kullanmak!
- Kamu veya özel sektör kuruluşlarının uygulamaları için gerekli güvenlik tedbirlerini almamaları, güvenlik tedbirlerini güncel tutmamaları!
- Kamu veya özel sektör kuruluşlarının uygulamaları için gerekli yedekli yapıyı kurmamaları, bilgi yedeklemesi yapmamaları veya yeterince sık aralıklarla denetlememeleri!
- Ağ güvenlik firmaları veya üreticiler tarafından yayınlanan güncellemelerin takip edilmemesi!
- Güncellemelerin veya yükseltmelerin güvensiz kaynaklardan yapılması, internet haber siteleri, yazılı veya basılı medya, radyo ve dergi gibi kaynaklara aşırı güven!
- UTM gibi birleşik güvenlik tedbirlerinin kullanılmaması, kullanılan tedbirlerin güncel tutulmaması veya doğru yapılandırılmaması!
- Güvenliğin bir ürün değil bir süreç olarak takip edilmemesi ve alınan statik tedbirlerin yeterli görülmesi!
- İşi sadece güvenlik olan personel ile çalışılmaması, güvenlik işinin bir yan iş olarak görülmesi!
- İç ve dış güvenlik politikalarının oluşturulmaması!
- Web siteleri ve dünyaya açık uygulamaların güvenlik zaafiyetlerinin belirlenmemesi, araştırılmaması, güncel tutulmaması!
- Şüphe yerine güven unsurunun takip edilmesi!
- Güvenilir kaynakların suistimal edilebileceğinin göz ardı edilmesi!
- Yazılım geliştiricilerin geliştirmiş olduğu kodların denetlenmemesi veya denetleyecek mekanizmaların bulunmaması!
- Güvenlik hakkında yeterince ve güvenli kaynak bulunmaması veya bu kaynakların yeterince takip edilmemesi!
SİMET BİLİŞİM TEKNOLOJİLERİ A.Ş. (01.01.2010)
26.05.2021