İçereği Atla

Şirket Çalışanları İçin Temel Siber Güvenlik Rehberi

Kurumsal siber güvenlik, teknik altyapıyla birlikte çalışanların günlük kararlarıyla güçlenen bir çalışma kültürüdür. E-posta açmak, dosya paylaşmak, müşteri bilgisi işlemek, çevrim içi toplantıya katılmak ve uzaktan bağlantı kurmak güvenlik davranışlarının parçasıdır. Çalışanlar için temel siber güvenlik eğitimi, bu kararların ortak kurallarla verilmesini sağlar.

E-posta ve mesaj güvenliği

Gönderen adresi, bağlantı hedefi, ek dosya ve talebin bağlamı birlikte kontrol edilmelidir. Parola, doğrulama kodu, banka bilgisi veya hızlı ödeme isteyen mesajlar kurumun onay süreci üzerinden doğrulanmalıdır. Şüpheli içerikler yanıtlanmadan kurumun belirlediği kanala bildirilmelidir.

Parola ve kimlik doğrulama

Her hesapta farklı ve uzun parola kullanılmalı, parolalar kurumsal olarak onaylanmış parola yöneticisinde saklanmalıdır. Çok faktörlü kimlik doğrulama etkinleştirilmelidir. Beklenmeyen bir MFA bildirimi onaylanmamalı ve bilgi güvenliği ekibine iletilmelidir.

Cihaz ve yazılım güvenliği

İşletim sistemi, tarayıcı ve kurumsal uygulamalar güncel tutulmalıdır. Yazılımlar yalnızca kurumun onayladığı kaynaklardan kurulmalıdır. Ekran kilidi kullanılmalı; bilgisayar kısa süreliğine bırakılırken dahi oturum kilitlenmelidir.

Veri paylaşımı ve erişim yetkisi

Dosyalar yalnızca iş gereği erişmesi gereken kişilerle ve onaylı platformlar üzerinden paylaşılmalıdır. Bağlantı izinleri, alıcı adresleri ve dosyanın içerdiği bilgi sınıfı gönderimden önce kontrol edilmelidir. Kişisel e-posta, kişisel bulut alanı veya izinsiz mesajlaşma uygulamaları kurumsal veri aktarımı için kullanılmamalıdır.

Uzaktan ve hareketli çalışma

Ortak alanlarda ekran görünürlüğü, cihazın fiziksel güvenliği ve ağ bağlantısı birlikte düşünülmelidir. Halka açık Wi-Fi yerine kurumsal VPN veya güvenilir kişisel bağlantı tercih edilebilir. Ortak bilgisayarlarda kurumsal hesaba giriş yapılmamalıdır.

Bir olay fark edildiğinde yapılacaklar

Şüpheli bağlantıya tıklanması, yanlış alıcıya dosya gönderilmesi veya beklenmeyen oturum bildirimi alınması hâlinde hızlı bildirim yapılmalıdır. Erken bildirim teknik ekibin hesabı, cihazı ve veriyi daha hızlı değerlendirmesine yardımcı olur. Kurumun olay bildirim kanalı çalışanlar tarafından bilinmelidir.

Siber güvenliği günlük iş refleksine dönüştürmek

Pronex’in uygulamalı kurumsal workshop’larında çalışanlar gerçekçi e-posta, bağlantı, parola, açık ağ ve sosyal mühendislik senaryoları üzerinde çalışır. Kurumunuzun departmanlarına göre uyarlanmış bir program için Pronex ile iletişime geçebilirsiniz.

Oltalama E-postası Nasıl Anlaşılır Gerçek Örneklerle Kontrol Listesi