Bir el, masada, üzerinde bir klasör bulunan laptopların yanındaki bir IronKey VP80ES'ye PIN giriyor.

KOBİ'nizi Fidye Yazılımlarına Karşı Korumak

2022'de kuruluşların %76’sının fidye yazılımı saldırılarına maruz kaldığını biliyor muydunuz? Veri felaketleri her gün karşılaşılan bir sorun değildir. Bu yüzden insanları çoğu zaman hazırlıksız yakalarlar. Her küçük ve orta boyutlu işletme, fidye yazılımlarıyla başa çıkmak için bir plana sahip olmalıdır. Diğer kuruluşlarının çoğundan daha fazla şekilde verilerini kaybetmeyi göze alamazlar. Kingston IronKey, şirketinizin kritik verilerini güvenli bir şekilde yedeklemek için donanım tabanlı şifreleme seçenekleri sunar. Ürün serisi, çok sayıda siber saldırı türüne karşı veri koruması ve fidye yazılımı saldırılarını önlemenin bir yolunu sağlayabilir.

Fidye yazılımları ne yapar?

FBI, fidye yazılımını, bilgisayar kullanıcılarının dosyalarına, sistemlerine veya ağlarına erişmelerini fidye ödenene kadar engelleyen bir tür kötü amaçlı yazılım olarak tanımlıyor. E-posta ekleri yoluyla, reklamlara tıklanarak, bağlantılar takip edilerek veya sadece kötü amaçlı yazılım bulaşmış bir sitenin ziyaret edilmesiyle bilgisayarlara girer. Nadiren hemen kendini belli eder. Bilgisayarınızdaki fidye yazılımı varlığının ilk işareti genellikle verilerinize artık erişemediğiniz ve fidye ödemesi talep eden bir mesajın yanıp sönerek gösterildiği zamandır. Çoğu zaman, veri dosyalarınız şifrelenir ve şifreyi kaldırmanın bir yolu yoktur.

FBI, fidye yazılımı kurbanlarının verilerini kurtarmak için saldırganlara ödeme yapmamalarını önermektedir. Bu durum daha fazla fidye yazılımı saldırısını teşvik etmenin yanı sıra (fidye yazılımı kurbanlarının %80'i tekrarlanan saldırılara maruz kalmaktadır), verilerinize yeniden erişebileceğinizin bir garantisi yoktur. Ödemeler genellikle takip edilemeyen ve verilerinize erişilememesi durumunda geri alınamayan Bitcoin ile istenmektedir.

Siber suçlular neden KOBİ'lere saldırıyor?

Siyah arka plan üzerinde odak dışı mavi kod içeren bir bilgisayar monitörü. Görünür bir açılır pencere:

Siber suçlular arasındaki yaygın inanç, küçük ve orta büyüklükteki işletmelerin kendilerini fidye yazılımlardan koruma konusunda büyük şirketlere veya devlet kurumlarına göre daha az yetenekli olduğu yönündedir. Ödeme daha az olabilse de hedef alınan KOBİ'lerin yalnızca %14'ü siber saldırılarla başa çıkabilecek donanıma sahip olduğundan daha kolay bir avdırlar. Bu nedenle KOBİ'ler siber suçluların tüm hedeflerinin yaklaşık %43'ünü oluşturmaktadır. Her dört KOBİ'den üçü, fidye yazılımına maruz kalmaları halinde durma noktasına gelecektir. Bu da kalıcı olarak kapanma riskini almaktansa ödeme yapma olasılıklarını önemli ölçüde yüksek hale getirmektedir.

Kingston IronKey nasıl yardımcı olabilir

Kingston IronKey, verilere yeniden ulaşılabileceğine dair belirsiz bir umutla siber suçlulara Bitcoin ile küçük servetler saçmak yerine bir alternatif sunuyor. Kingston IronKey Vault Privacy 80 Harici SSD gibi harici bir şifrelenmiş SSD'nin yedek olarak kullanılması, terabaytlarca verinin siber suçluların erişemeyeceği sağlam, ara sistem gerektirmeyen bir yerde olmasını sağlar. Ara sistem gerektirmeyen yedeklemeler, verilerinizin internete bağlı olmamasını sağlar.

Yedek sürücünüzü, birincil sisteminizi fidye yazılımı yüklenmeden önceki bir noktaya geri döndürmek için kullanabilirsiniz. VP80ES, XTS-AES 256-bit donanım şifrelemesi ile FIPS 197 Sertifikalı olduğundan, bir bilgisayar korsanının sürücüdeki şifrelemeyi kırması neredeyse imkansızdır. Yani daha güvenli olduğu için Bulut çözümlerinden daha iyi bir yedekleme sağlar. Bulut yedeklemeleri de ihlallerden etkilenebilir ve Bulutta yaşanan bir ihlal, bazen Bulut sunucusu güvenlik sorunları ele alınırken Bulut hizmetinin erişilemez olmasın neden olur. Bu da gerektiğinde kritik yedekleme verilerine erişimde gecikmeler yaşanmasına neden olur.

Tabi ki veri güvenliği söz konusu olduğunda yedeklilik önemlidir. En iyi uygulama Cybersecurity and Infrastructure Security Agency tarafından önerilen 3-2-1 stratejisinin kullanılmasıdır.

3-2-1 stratejisi şu şekildedir:

  • Verilerin, orijinalin yanı sıra iki kopya olmak üzere 3 kopyasını saklayın
  • Farklı sürücüler kullanın ve birden fazla yedeklemeyi tek bir sürücüde saklamayın
  • Aktif yedekleme sürücülerinizden birini veya her ikisini yok edebilecek veya erişilemez hale getirebilecek bir felaket (sel, kasırga veya kar fırtınası gibi) durumunda seçenekleriniz olması için 1 kopyayı tesis dışında tutun.

Flash tabanlı depolama için 3-2-1 stratejisine ek olarak, tüm yedeklemelerin yılda en az bir kez yenilenmesini sağlamak gerekir, böylece yedekleme sürücülerindeki sorunların çok geç olmadan tespit edilmesi ve veri kayıplarının önlenmesi önerilir.

Verilerinizin yedeklenmesi

Cam tavanlı ve elektrik mavisi aydınlatmalı, fütüristik tarzda, loş bir sunucu odası. Sistem yöneticisi odanın sonunda laptopa bakıyor.

Donanımın yerine yenisi konulabiliyor olsa da aynı durum veriler için söz konusu değildir. Düzenli yedeklemeler, KOBİ'nizin verileriyle ilgili yapabileceğiniz en sorumlu işlemdir. Verilerinizi harici bir şifrelenmiş SSD'ye yedeklemek için Windows veya macOS sistemlerinde kullanabileceğiniz birkaç yöntemi burada bulabilirsiniz:

Windows'ta Yedekleme

Windows 11
  1. "Denetim Masası"na, ardından "Sistem ve Güvenlik" ve ardından "Yedekle ve Geri Yükle"ye gidin
  2. "Yedekleme" altında "Yedeklemeyi ayarla"ya tıklayın
  3. "Yedekleme Sürücüsü"ne ve ardından "İleri"ye tıklayın
  4. "Windows Seçsin"e tıklayın → "İleri"ye tıklayın
  5. "Ayarları kaydet ve yedeklemeyi çalıştır"a tıklayın
Windows 10

Harici bir sürücüye veya ağ konumuna yedeklemek için Dosya Geçmişi'ni kullanın.

Başlat-> Ayarlar (Dişli Simgesi) -> Güncelleme ve Güvenlik -> Yedekle-> Bir sürücü ekleyin'i seçin ve ve yedekleme hedefiniz olarak şifrelenmiş harici SSD'yi seçin.

macOS'te yedekleme

  1. Şifrelenmiş harici SSD sürücüyü USB-C kablosu ile Mac'e bağlayın.
  2. Eski Mac'ler için gerekirse hub adaptör kullanın.
  3. Apple menüsüne tıklayın ve Sistem Ayarları'na gidin.
  4. Kenar çubuğunda 'Genel'e gidin ve ardından 'Time Machine'e tıklayın.
  5. Yedekleme Diski Ekle… öğesini seçerek sürücüyü Time Machine'e bağlayın. Kurulum için ekrandaki talimatları izleyin.
  6. İlk yedekleme, tüm sistem sabit diskini kopyaladığı için uzun sürecektir. Gelecekteki yedeklemeler daha az zaman alacaktır.
  7. VP80ES sürücüsünü USB-C kablosuyla Mac'e bağlayın.

İpucu: Mac'inizin kapasitesinin iki katı büyüklüğünde bir yedekleme sürücünüz varsa, süreci daha verimli hale getiren devirli yedeklemeler yapabilirsiniz.

3-2-1 Stratejisinin Uygulanması

3-2-1 stratejisiyle sisteminizi ilk seferde 3 VP80ES ünitesine yedekleyin. Ardından, bir VP80ES'i tesis dışında bir yerde saklayın. Ardından, sisteminizi düzenli olarak (günlük/haftalık) iki sürücü arasında geçiş yaparak yedekleyin.

Ardından, haftalık olarak veya gerektiğinde, iki etkin yedekleme sürücüsünden birini tesis dışındaki sürücüyle değiştirin ve bilgisayarınızı artık düzenli yedekleme setinizin bir parçası haline gelen tesis dışındaki sürücüye yedekleyin.

Düzenli yedekleme sürücülerinden birinin tesis dışı yedekleme sürücüsü ile değiştirilmesi düzenli olarak devam eder. Bu sayede iki düzenli yedekleme sürücüsü kaybolur veya kullanılamaz hale gelirse tesis dışı yedekleme sürücüsü kullanılabilir ve veri kaybının etkisini işinizi önemli ölçüde etkilemeyecek şekilde azaltır.

KOBİ'nizin hayati öneme sahip verileri şifrelenmiş bir sürücü (veya tercihen farklı konumlarda birden fazla şifrelenmiş sürücü) tarafından korunduğundan, bir saldırı durumunda sistemlerinizi fidye yazılımı öncesi durumuna geri yükleyebilirsiniz. Bu durum şirketinizin çalışamadığı süreleri en aza indirmenin yanı sıra, kötü niyetli kişilere KOBİ'nizin siber suçlara karşı bağışıklığa sahip olduğunu göstererek tekrar hedef alınma olasılığını da azaltmış olursunuz. Küçük işletmelerin yalnızca %17'si verilerini şifrelemektedir. Ancak bunu yaparak şirketinizin çok daha küçük bir hedef haline getirmiş olursunuz. Sağlam şifreleme ve iyi uygulanan siber güvenlik önlemleri sayesinde bir işletmenin tasarruf ettiği ortalama miktar 1,4 milyon dolardır: bu değer toplam değil, saldırı başınadır.

#KingstonIsWithYou #KingstonIronKey

İlgili Videolar

İlgili Yazılar