Bilgisayar korsanları güvenli olmayan video konferanslardan yararlandığında 

Bilgisayar korsanları güvenli olmayan video konferanslardan yararlandığında - Resim Alexandra_Koch tarafından Pixabay'da

Gönderiyi paylaş

Alman şirketleri ve belediyeleri yakın gelecekte siber saldırılardan büyük zarar görme tehlikesiyle karşı karşıya. BSI tarafından onaylanan son derece güvenli video konferanslar, bilgisayar korsanlarının saldırılarını önleyebilecek yönlerden biridir. Birçok video platformunun güvenlik açıkları var ve şirketleri savunmasız bırakıyor. 

Ekonomide şu anda siber güvenlik alanında 100.000'den fazla uzman bulunmuyor; bu da öngörülebilir gelecekte karşılanamayacak bir ihtiyaç. İyi haber şu ki şirketler BT altyapılarının güvenliğini yalnızca siber güvenlik uzmanlarını işe alarak artıramazlar. Örneğin, kendi video konferanslarınızın güvenliğini sağlarken, suçluların hayatını zorlaştıracak yüksek güvenlikli yazılımlara geçmek zaten yardımcı oluyor.

Korumasız video konferanslar ağ geçitleridir

Güvenli olmayan çevrimiçi toplantılar, bilgisayar korsanlarının şirketlerin ve belediyelerin veri sistemlerine sıklıkla girdiği bir geçittir. Çevrimiçi toplantılarda veri hırsızlığı, bilgisayar korsanlığı ve endüstriyel casusluk gibi çeşitli riskler gizlenmektedir. Casusluk tek başına Alman ekonomisine her yıl milyarlarca dolarlık zarar veriyor. Bilgisayar korsanları yalnızca ürünlerin nasıl üretildiğine ilişkin bilgileri çalmakla kalmıyor, aynı zamanda ev telefonu numaralarını veya adreslerini de çalıyor; bu da insanların güvenliğini tehdit ediyor ve şirket içinde kimlik sahtekarlığı fırsatları yaratıyor.

Bu tür boşluklardan korunmak için şirkette video konferans için kullanılan platformun dikkatle incelenmesinde fayda var. Örneğin önemli bir güvenlik özelliği, çevrimiçi toplantılardaki katılımcılara minimum haklar verilebilmesi, toplantıları düzenleyenlere ise diğer katılımcılara paylaşım hakları vermek veya katılımcıları video konferanstan çıkarmak gibi kapsamlı haklar verilmesidir. Sonuç olarak, çevrimiçi konferanslara tıklayan bilgisayar korsanlarının manevra alanı daha azdır.

Uçtan uca şifreleme korumayı artırır

Platformun gerçek uçtan uca şifreleme sunması da yüksek güvenlikli video konferanslar için çok önemlidir. Bunun Federal Güvenlik Dairesi (BSI) gibi bir yetkili tarafından onaylanması gerekir. Bu tür bir şifreleme, yalnızca istemciden sunucuya olan iletişim akışlarının değil, aynı zamanda istemciden istemciye olan iletişim akışlarının da şifrelenmesiyle karakterize edilir. Bu, saldırganların ağ geçitlerini kapatır. Örneğin Tixeo'da konferansla birlikte şifreleme anahtarları oluşturuluyor ve yalnızca katılımcılar arasında paylaşılıyor. Sonuç olarak, bilgisayar korsanları şifreleri veya kişisel bilgileri çalmak için iletişim akışının şifresini çözemez.

Bu, belediyeler ve yetkililer için özellikle önemlidir çünkü bunlar büyük miktarda hassas kişisel veri depolarlar. Belediyeler, sınırlı kaynakları ve tarife limitleri nedeniyle siber güvenlik uzmanlarını çekmeyi çok zor buluyor. Uçtan uca şifrelemeli video konferans gibi güvenli teknolojik araçlar en azından bazı BT açıklarının kapatılmasına yardımcı olabilir ve dolayısıyla belediyelere büyük faydalar sağlayabilir. Ayrıca Avrupa yazılım çözümlerinde Amerikalı üreticilerinki gibi yerleşik bir arka kapı bulunmamaktadır.

Tixeo.com'da daha fazlası

 


Tixeo Hakkında

Tixeo, güvenli video işbirliğinde Avrupa'nın önde gelen şirketidir. Tixeo, uçtan uca şifreleme açısından CSPN'ye göre ANSSI (Fransız Ulusal Bilgisayar ve Ağ Güvenliği Ajansı) tarafından onaylanan tek video konferans teknolojisidir. Bu sertifika Federal Bilgi Güvenliği Dairesi (BSI) tarafından tanınmaktadır.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku