Bilgi Güvenliği Bülteni | Kasım 2025
Dijital ortamda artan tehditler karşısında bilgi varlıklarının korunması, kurumumuz için öncelikli konular arasındadır. Bu bülten ile kullanıcılarımızın bilgi güvenliği farkındalığını artırmak ve güncel risklere karşı alınması gereken önlemleri paylaşmak amaçlanmaktadır.
Oltalama (Phishing) Saldırılarına Karşı Uyarı
Son dönemde kurumları hedef alan oltalama (phishing) saldırılarında artış yaşanmaktadır. Bu saldırılar, genellikle güvenilir kişi veya kurumlar adına gönderilen e-postalar aracılığıyla kullanıcı bilgilerini ele geçirmeyi hedefler.
Dikkat edilmesi gereken hususlar:
-
Şüpheli e-postalarda yer alan bağlantılara tıklanılmamalıdır.
-
Kaynağı doğrulanmamış e-posta ekleri açılmamalıdır.
-
Kullanıcı adı, parola ve doğrulama kodu gibi bilgiler hiçbir şekilde e-posta yoluyla paylaşılmamalıdır.
Güçlü Parola ve Kimlik Doğrulama
Hesap güvenliğinin sağlanması amacıyla:
-
Güçlü, tahmin edilmesi zor ve benzersiz parolalar kullanılmalıdır.
-
Aynı parola birden fazla sistemde kullanılmamalıdır.
-
Mümkün olan tüm sistemlerde çok faktörlü kimlik doğrulama (MFA) tercih edilmelidir.
Sistem ve Yazılım Güvenliği
-
İşletim sistemi ve uygulamalar düzenli olarak güncellenmelidir.
-
Lisanssız veya yetkisiz yazılım kullanımı güvenlik riski oluşturduğundan kaçınılmalıdır.
-
Kurum dışı cihazlarla kurumsal sistemlere erişim, belirlenen güvenlik politikaları çerçevesinde yapılmalıdır.
Bilgi Güvenliği Farkındalığı
Bilgi güvenliği yalnızca teknik önlemlerle değil, kullanıcı farkındalığı ile sağlanabilir. Şüpheli durumlar veya olası güvenlik ihlalleri vakit kaybetmeden ilgili birimlere bildirilmelidir.
Güvenli bir dijital ortamın sürdürülebilmesi için tüm kullanıcılarımızın gerekli hassasiyeti göstermesi önemlidir.