
Alınması gereken temel önlemler:
- Lisanslı yazılımlar kullanılmalıdır.
- Kişisel güvenlik paketi kullanılmalıdır.
- Yazılım güncellemeleri düzenli olarak yapılmalıdır.
- Sorun tespit ve güvenlik analizleri için bilgisayarlarda sistem ve güvenlik loglarının açık olduğundan emin olunmalıdır.
- Bilgisayarlarda ilk kuruluşla birlikte gelen yetkili kullanıcı isimleri değiştirilmelidir
- İyi bir parola seçilmelidir. Kolay hatırlanabilecek zor tahmin edilebilecek bir parola kullanılmalıdır (En çok kullanılan ve kolay tahmin edilenler: 123456, password, qwerty v.b.).
- Tüm hesaplara aynı parolanın verilmesi alışkanlığından vazgeçilmelidir (kurumsal hesaplar, sosyal medya hesapları, banka hesapları, kişisel üyelikler, e-ticaret siteleri için farklı parolalar tanımlanmalıdır).
- Parolalar kimseyle paylaşılmamalıdır.
- Belli aralıklarla parolalar değiştirilmelidir.
- Açılan oturumlarda “beni hatırla” seçeneği kullanılmamalıdır.
- Kullanılmayan hesaplar kapatılmalıdır.
- Fidye saldırılarına bir önlem olarak önemli görülen dosyalar (kaybından zarar göreceğimizi düşündüğümüz) düzenli olarak yedeklenmelidir.
- Kurumsal bilgisayarlarda Lokal Yönetici yetkileri ile çalışılmamalıdır.
- Kullanmadığımız zamanlarda cihazlarımızın ekranları kilitli tutulmalıdır.
- E-posta, SMS, Twitter, Facebook mesajı şeklinde gelen iletilerin kaynağının güvenilir olduğundan emin olunmalıdır.
- Bankadan arıyor süsü vererek hesap parolalarını soran kişilere itibar edilmemelidir.
- Dizüstü bilgisayar, tablet, harici bellek ve akıllı telefonların unutulma veya çalınma risklerine karşı veriler şifreli saklanmalı, cihaz açılışlarında güçlü parola ve biyometrik araçlar kullanılmalıdır.
- Virüs ya da zararlı yazılım riski nedeniyle CD’ler, USB bağlantılı cihazlar paylaşılmamalıdır.
- İleti mesajlarıyla gelen bağlantılara tıklanmamalı, adres kısmı kopyalanarak tarayıcıya yazılmalı, güvenli bir bağlantı olup olmadığı (SSL-Secure Sockets Layer Sertifikası) kontrol edilmeli, erişilen sayfalarda kişisel bilgilerin istenmesi durumunda giriş yapılmamalı, iletişim protokolünün çevrimiçi alışveriş sitelerinde https, dosya indirirken secure ftp olmasına dikkat edilmelidir.
- Tarayıcı ayarlarında zararlı bileşenlere önlem olarak otomatik açılan pencereler engellenmelidir.
- Halka açık yerlerde kablosuz bağlantı ile ücretsiz İnternet kullanımında dikkatli olunmalıdır. Bu tip bağlantıların pek çoğu güvenlik risklerine açıktır.
- Evimizde kullandığımız kablosuz modemler şifreli iletişim yapacak şekilde ayarlanmalı, parolaları güçlendirilmeli ve belli aralıklarla değiştirilmeli, cihaz adres bilgileri dış dünyadan gizlenmelidir.
- Kurumsal bilgisayarlar kişisel amaçlı kullanılmamalıdır.
- Kurumsal e-posta adresleri çevrimiçi alışveriş sitelerinde ya da özel amaçlı iletişim gruplarında paylaşılmamalıdır.
- Kullanılan sosyal medya hesaplarında iki aşamalı doğrulama yöntemi tercih edilmelidir.
- Sosyal medya hesaplarından paylaşılan bilgiler, resimler ve videolar, dolandırıcılar ve suç örgütleri için çok şey ifade ediyor olabilir, dikkatli olunmalıdır. Paylaşılan bilgiler minimize edilmelidir.
- Sosyal medya profillerinde gizlilik ayarları (herkese açık, sadece arkadaşlara açık gibi) kontrol edilmeli, dikkatli tanımlanmalıdır.
- Akıllı telefonlarımızın konum servisleri sürekli açık tutulmamalıdır.
- Akıllı telefon uygulamalarının kişisel bilgilerimize erişme isteğine karşı dikkatli olunmalı, güvenilirliğinden emin olunmayan uygulamaların kuruluşu yapılmamalıdır.
- Akıllı telefonlar elden çıkarılırken, ilk satın alındıktan sonra yüklenen her şey silinmeli, telefon fabrika ayarlarına döndürülmelidir.
- Alınması gereken yukarıdaki temel önlemler konusunda çocuklar ebeveynleri tarafından bilgilendirilmeli, İnternette dolaştıkları web siteleri, parola kullanımı, sosyal medya arkadaşlıkları ve paylaştıkları bilgiler konusunda dikkatli olmalarını teminen küçük yaşlardan itibaren siber güvenlik bilinci ve farkındalığı oluşturulmalıdır.