Kamu kurumlarında siber güvenliği artıracak 6 adım

Daha süratli ve karmaşık hale gelen siber hücumların maksatlarında kamu kurumları da bulunuyor. Bilhassa dijitalleşme ile birlikte yeni uygulamalara ve hizmet anlayışlarına adapte olan kamu kurumlarının siber güvenliklerinin ne kadar sağlam olduğu merak ediliyor. Dünya genelinde kamu kurumlarının sahip oldukları web uygulamalarında güvenlik düzeyinin epey düşük seyrettiğini belirten Komtera Teknoloji Kanal Satış Yöneticisi Gürsel Tipsin, devlet dairelerindeki siber güvenlik risklerine karşı direnç kazanılabilmesi için uygulanması gereken 6 adımı paylaşıyor. 

1. Temel misyonlarda eksiksiz olunmalı. Yamalar, güncellemeler ve erişim müsaadeleri kontrolleri üzere rutin misyonlarda kamu kurumlarının sürekliliği ve yeniliği elden bırakmaması gerekiyor. 

2. Güvenliği artırmak için bulut hizmetlerini desteklemeliler. Bulut teknolojilerinden faydalanarak iş yükünü hem azaltabilir hem de çoklu süreç kapasitesi avantajlarını kullanarak siber saldırganların kamu datalarına ulaşıp kuruma ziyan verme ihtimali en aza indirilebilir. 

3. Bilgi merkezli güvenliğe adapte olunmalı. Şifreleme, güçlü hesap ve erişim idaresi üzere otomatik ya da manuel olarak yönetilen tüm hususlarda bilgi güvenliğinin günbegün tüm operasyonlarda gözetildiğinden kamu kurumlarının emin olması gerekiyor. 

4. Uygulama güvenliği atlanılmamalı. Otomatik taramalar ve testler uygulayarak uygulamalardaki potansiyel zafiyetleri, devamlı ve tertipli olarak denetim etmek gerekiyor. 

5. Yazılım temelli ağ kullanımı artırılmalıSiber saldırganlar, bulamadıkları bir şeye saldıramazlar. Ağ olarak yazılım tabanlı bir sistem kullanılması tercih edilmeli, ağ güvenliği artırılmalı. 

6. Proaktif bir savunma yaratılmalı. Yapay zeka ve güvenlik otomasyonu araçları kullanılarak sıkıntılar kısa vakitte fark edilip, süratlice savunma yolları üretilmeli. IT departmanlarının daima uygulayacağı testlerle belirlenen zayıflıklar, saldırganlar fark etmeden evvel sorun olmaktan çıkarılmalı. Siber tehditleri takip ederek en değerli tehditler başta olmak üzere kurumun öncelikleri belirlenmeli.