Yükleniyor...
Milyarlarca insan çevrim içi bir kimliğe ve buna bağlı çok sayıda hesaba sahip. Bireylerin ve şirketlerin dijital varlıklarını koruyan temel mekanizmaysa hâlâ basit bir kullanıcı adından ve şifreden ibaret. Bu unsurların genellikle zincirin en zayıf halkası olması, siber güvenlik açısından temel bir sorunu da beraberinde getiriyor: şifrelerin çalınması. Bir şifre ihlali domino etkisiyle birden fazla hesabın hatta tüm kurumun güvenliğini riske atabilir. Bu nedenle dijital güvenliğin ilk adımı güçlü ve güvenilir şifreler oluşturmaktan geçiyor.
Bir şifre yöneticisi uygulaması olan LastPass tarafından yapılan araştırmaya göre veri ihlallerinin %81’i zayıf, yeniden kullanılmış veya çalınmış şifrelerden kaynaklanıyor. Bu veri, parola yönetiminin sadece bir IT (Bilgi Teknolojisi) konusu değil, doğrudan kişisel güvenlik meselesi olduğunun göstergesi. Bir şifrenin çalınması kimlik avı saldırılarından mali kayıplara, kişisel verilerin ifşa olmasından hesapların kötüye kullanılmasına kadar uzanan tehditleri beraberinde getirebilir.
Kurumsal bir şifrenin ele geçirilmesiyse daha yıkıcı ve telafisi zor sonuçlar doğurabilir. İş süreçlerinin durmasına, müşteri bilgilerinin ve hassas şirket verilerinin çalınmasına yol açabilir. Bunun sonucunda da yüksek miktarda maddi zarara ve itibar kaybına sebep olabilir. Kişilerin ve kurumların bu risklerden korunmak için şifrelerini güçlendirmesi gerekir.
Bazı basit kurallara uyarak güçlü şifreler oluşturmak mümkün. Bu konuda uygulayabileceğiniz başlıca yöntemler şu şekilde:
Araştırmalar şifre uzunluğunun karmaşıklıktan daha önemli olabildiğini gösteriyor. Çünkü uzun şifreler otomatik saldırıların deneme süresini katlanarak artırır. Bazı çalışmalar karmaşık olsa bile 8 karakterlik bir parolanın yaklaşık 8 saatte kırılabileceğini gösteriyor. 18 karakter uzunluğundaki karmaşık bir parolayı kırmaksa bir bilgisayar korsanının trilyonlarca yılını alabilir yani pratikte imkânsıza yakındır.
Hatırlaması kolay ama çözülmesi zor ifadeler kullanılarak güçlü şifreler elde edilebilir. Bu yöntemde birbiriyle alâkasız birkaç kelime bir araya getirilerek uzun bir cümle oluşturulur. Örneğin "Kedim kahve sevmez" ifadesi boşluksuz bir cümle olarak kullanılabilir. Daha da güçlendirmek için büyük/küçük harf, rakam ve özel karakterlerle "kEdimKahve-seVmez" örneğinde olduğu gibi zenginleştirilebilir.
Güçlü bir parola için dört temel karakter grubunun kullanılması gerekir:
· Büyük harf,
· Küçük harf,
· Rakam,
· Sembol.
Ayrıca şifrenin ilk ve son harflerini büyük harf yapmak yerine harfleri rastgele serpiştirerek güvenlik artırılabilir. Rakamları kelimelerin sonuna eklemektense aralara yerleştirmek, "o" yerine "0", "i" yerine "!" gibi karakter değişimi yapmak da şifrenin tahmin edilebilirliğini azaltır.
Pek çok kullanıcı unutma endişesi nedeniyle kolay parolalar belirler. Ancak bu kolaylık ciddi güvenlik açıklarına yol açabilir. Hackerlar otomatize edilmiş yazılımlar kullanarak milyonlarca parola kombinasyonunu saniyeler içinde deneyebilir.
Kullanıcıların ve kurumların verilerini tehlikeye atan başlıca hatalar şöyle sıralanabilir:
· Basit Şifre Belirlenmesi: "123456", "password", "qwerty" gibi sıralı veya kolay tahmin edilebilir parolalar siber saldırganların en hızlı kırdığı şifrelerdir. Bu tür parolaları bulmak şifre kırma programları için saniyeler süren bir deneme-yanılma işlemidir.
· Tek Şifre Yanılgısı: Araştırmalar kullanıcıların yaklaşık %84'ünün farklı platformlarda aynı şifreyi kullandığını gösteriyor. Bu durum bir platformda yaşanan veri ihlali durumunda diğer dijital hesapların da tehlikeye girmesi anlamına geliyor.
· Kişisel Bilgi Kullanımı: Doğum tarihi, evcil hayvan adı veya memleket gibi kişisel bilgileri şifrede kullanmak sosyal mühendislik saldırılarını kolaylaştırır. Saldırganlar bu bilgileri sosyal medya profillerinden veya halka açık kaynaklardan kolayca elde edebilir.
· İki Faktörlü Doğrulamadan (2FA) Kaçınma: 2FA yönteminde verilere erişmek için SMS kodu gönderme gibi doğrulama adımları kullanılır. Ekstra güvenlik sunan bu yöntemin tercih edilmemesi şifrelerin kırılma ihtimalini artırır.
Dijital dünyada onlarca hesabı yönetirken tüm şifreleri akılda tutmak zorlayıcı olabilir. Bu noktada etkin parola yönetimi stratejilerinden yararlanılabilir. Parola yöneticileri (password managers) tüm şifrelerinizi ana şifreyle korunan bir kasada saklar. Bu sayede parolalar güvenli şekilde korunur. Ayrıca parola yöneticileri her platform için rastgele ve kırılması zor şifreler oluşturabilir. Bu tür araçlar kurumlarda tüm çalışanlar için zorunlu şifre politikalarının uygulanmasını ve denetlenmesini da sağlar.
Siber güvenlik zincirinin son adımı olarak Çok Faktörlü Kimlik Doğrulama (MFA) kullanılabilir. MFA şifrenin yanı sıra telefonunuza gelen kod, biyometrik veri veya güvenlik anahtarı gibi ikinci bir doğrulama katmanı ekleyerek saldırganların hesabınıza erişmesini neredeyse imkânsız hâle getirir.
İşNet olarak kurumunuzun siber güvenlik altyapısını en yeni teknolojilerle destekliyoruz. Kapsamlı veri koruma çözümlerimizle iş sürekliliğinizi güvence altına alacak çözümler sunuyoruz. Siz de kurumsal ağ güvenliğinizi artırmak için İşNet’in uzmanlığına hemen başvurabilirsiniz.