Yaklaşık bir yıl önce, dünyayı kökten etkileyen bir virüsün, insanlar arasında hızla yayılmasıyla dünyadaki yaşayış biçimimiz “yeni normal” olarak adlandırılan kökten bir değişim silsilesi içine girmiştir. Covid 19 ya da Corona Virus olarak adlandırılan virüs ve hastalık, insanlığı kısa sürede etkisi altına almış; iş yapış şekillerimiz de yeni iş ihtiyaçlarımız da kısa sürede, uzun vadeli bir değişim ve dönüşüm sürecine girmek zorunda kalmıştır.
Pandemi sürecinin başında, dünyadaki bütün ülkeler, neredeyse üretimi sıfıra yakın şekilde asgariye indirmek zorunda kalmış veya iş yerlerini kapatmıştır. Ülkelerin ekonomisi bu durumdan oldukça kötü etkilenirken, iş verenlerin yeni bir çözüm arayışı içine girmesi de kaçınılmaz olmuştur. Hızlıca aksiyon alınan bu yeni çözümde şirketler, “Remote” yani Türkçe ismiyle “Uzaktan Çalışma” modeline hızlıca geçişe başlamışlardır. Birçok firma çalışanlarının bir kısmını işten çıkarma ya da ücretsiz izne çıkarma yoluna giderken; bu noktada uzaktan çalışma modeli işveren için de işçi için de kurtarıcı bir model olmuştur. Ne yazık ki bu model sadece bilgisayar gücüyle çalışan işçilerin kurtarıcısı olmuş, el ve vücut gücü gerektiren veya ustalık gerektiren işler, maalesef bu noktada bu modelden faydalanamamıştır.
Pandeminin ilk günleri iş yerlerinin kapatıldığı gibi yurt içi ve yurt dışı merkezli kafeler, restoranlar da ya kapatılmış ya da al-götür modeli ile iş yapmaya başlamıştır. Beyaz yakalı çalışanlar, günlük işlerini, ortak alanlar (public) kullanarak gerçekleştirmeye başlamış, bu noktada insanların iş yaptıkları cihazları farkında olarak ya da olmayarak ortak erişime açık internet bağlantı noktalarına bağlayıp, gizli kalması gereken şirket verilerinin ilgili ortak alan ağından geçmesine, bilinçli olarak veya olmayarak göz yummuşlardır. Bu noktada evden çalışırken dikkat etmeniz gereken hususlar şöyledir:
1. Evinizde, ya da ortak paylaşımlı ofiste internet erişimi için bağlanabiliyorsanız ethernet kablosu ile bağlanın.
2. Evinizde çalışıyorsanız, evinizdeki modemin adını “Disable SSID” olarak ayarlayın böylece Evil Twin – Rough AP gibi saldırılardan bir nebze korunmuş olursunuz
3. WPS özelliğini kullanmaktan kaçının.
4. Mümkünse uzun, karmaşık, tahmin edilemez bir şifre oluşturun.
5. İş yerine bağlanırken mutlaka VPN kullanın.
6. Yapabiliyorsanız hem VPN hem de Proxy kullanmanız faydanıza olur.
7. Çalışma ortamınıza erişimi sınırlayın.
8. Bilgisayarınızı cable lock ile kilitleyin.
9. Bilgisayarınıza bilmediğiniz, emin olmadığınız uygulamaları indirip kurmamaya dikkat edin.
10. Emin olmadığınız bilmediğiniz web sitelerini ziyaret etmekten kaçının.
11. İş akışınız olmadığı e-mailleri, açmamaya özen gösteriniz.
12. Ortak erişim wifi veya şifresiz wifi’lardan uzak durun. Mümkünse telefonunuzun hotspot özelliğini kullanın.
13. Kalabalık ortamlardan iş maillerine veya gizli bilgi içerecek herhangi bir dosya, mail, mesaj gibi şeylere erişmeyin, okumayın.
14. Gerek kalmadıkça Wireless ve Bluetooth özelliklerini aktif tutmayın.
Eski normalde şirketler, uzaktan çalışan personelleri için belli başlı yöntemler izlemiş ve bazı güvenlik olayları yaşanmıştır. Bu noktada geçmişte de aynı şekilde hatalar yapıldığı bilinmektedir. Bunun için şirketler özelinde olmak üzere kendi benimsedikleri bazı politikalar mevcuttur. Bunlar “BYOD,CYOD,COPE,COBO” gibi kısaltmalara sahip olan yöntemlerdir.
Yukarıda bahsedilen yöntemlerin bazısı şirketlere güvenlik açısından avantaj sağlarken bazısı da dezavantajlı duruma getirmiştir. İlgili “hardening” yani sıkılaştırmalar iyi yapıldığı takdirde, güvenlik açısından endişe edilecek durumlar azalabilmektedir. Nedir bu sıkılaştırmalar derseniz, şu şekildedir:
1. PIN
2. Lockscreen
3. 2FA ya da Multifactor Auth.
4. OS Hardening
5. Application White Listing
6. Access Control List
7. Geolocation
8. Remote wiping
Yöntemleri gibi mobil cihazlarınız için güvenlik önlemlerini arttırabilecek yöntemlerdir. Elbette bunlar da %100 güvenlik sağlamamakla birlikte önemli derecede güvenlik sağlar. Onun dışında kullanıcıların uzaktan çalışırken dikkat etmesi gereken bir diğer nokta, fiziki ortamlarıdır. Bu noktada kullanıcılar cihazlarının çalınmaya karşı, shouldersurfing etkenine karşı ya da izinsiz fiziki erişim olanaklarına karşı cihazlarının güvenliğini sağlamalıdırlar. Bu güvenliğin sağlanması için uygulanabilecek yöntemler aşağıdaki gibidir:
1. Cable Locking
2. Screen Privacy Filter
3. Disabling USB ports
4. Lockscreen
5. 2FA ya da Multifactor Auth.
6. User Permissions
7. ACLs
8. Group Policy Restrictions
9. Limited Access to work place
Yukarıdaki paragrafta belirtilen kuralların bir kısmı teknik bilgi ve terim içerse de genel olarak son kullanıcının alabileceği önlemleri kapsamaktadır. Teknik, mesleki terimler olduğu için İngilizce kullanılmıştır. Yukarıda bahsedilen önlemler, sizin uzaktan çalışma döneminde azami ölçüde, güvenlik seviyenizi arttıracak ve olabilecek siber sorunların önüne büyük ölçüde geçecektir.