Bu kontrol listesi, ofis ortamında çalışan herkesin her gün uygulayabileceği güvenli internet alışkanlıklarını kapsar. Amaç, teknik bilgi gerektirmeden kritik hataların önüne geçmektir.
1. E-Posta Güvenliği
☐ Gönderen adresini yalnızca isimden değil, tam e-posta adresinden kontrol et
☐ “Acil”, “Hemen”, “Son uyarı” gibi baskı içeren mesajlara şüpheyle yaklaş
☐ Tanımadığın ekleri önce doğrula, asla otomatik açma
☐ Kurum içi gibi görünen ama link içeren e-postaları dikkatle incele
☐ Şüpheli e-postaları silme, IT ekibine ilet
2. Link ve Web Sitesi Kontrolü
☐ Link üzerine gelerek gerçek URL’yi kontrol et
☐ Yazım hatası içeren domain’lere dikkat et (örn. micr0soft.com)
☐ HTTPS var diye siteyi otomatik güvenli kabul etme
☐ Bilinmeyen sitelerde kurumsal giriş bilgisi girme
☐ Pop-up ve sahte CAPTCHA ekranlarına tıklama
3. Dosya ve İndirme Güvenliği
☐ PDF, Word, Excel dosyalarını açmadan önce kaynağını doğrula
☐ Makro içeren dosyaları asla rastgele etkinleştirme
☐ “Güncelleme gerekli” uyarılarını yalnızca resmi kaynaklardan kabul et
☐ Crack, ücretsiz lisans, dönüştürücü sitelerden uzak dur
4. Tarayıcı ve Eklenti Kullanımı
☐ Tarayıcı eklentilerini minimumda tut
☐ Kim tarafından geliştirildiğini bilmediğin eklentileri yükleme
☐ “Tüm sitelere erişim” isteyen eklentilere özellikle dikkat et
☐ Kullanmadığın eklentileri kaldır
5. Kimlik Bilgileri ve Parolalar
☐ Aynı parolayı birden fazla yerde kullanma
☐ Parolalarını e-posta veya mesajla paylaşma
☐ Parola yöneticisi kullan (kurum onaylı)
☐ MFA (çok faktörlü doğrulama) aktif mi kontrol et
6. Bulut Servisleri ve Paylaşım Linkleri
☐ Dosya paylaşım linklerinin kimden geldiğini doğrula
☐ “Herkese açık” paylaşım linklerinden kaçın
☐ Dosya içeriğini indirmeden önce uzantıyı kontrol et
☐ Beklemediğin paylaşım bildirimlerini sorgula
7. Wi-Fi ve Uzaktan Çalışma
☐ Açık Wi-Fi ağlarında kurumsal işlemler yapma
☐ VPN bağlantısını kullanmadan sistemlere erişme
☐ Sahte Wi-Fi adlarına dikkat et (Free_WiFi, Airport_Free)
☐ Ofis dışındayken ekranını kilitle
8. Cihaz Güvenliği
☐ Bilgisayarı masadan ayrılırken kilitle
☐ USB bellekleri doğrudan takma (önce doğrula)
☐ Güncellemeleri erteleme
☐ Yetki gerektiren işlemleri sorgula
9. Şüpheli Durumlarda Yapılacaklar
☐ “Bir şeyler yanlış” hissi varsa dur
☐ Tıklamadan önce doğrula
☐ IT veya güvenlik ekibine bildir
☐ Kendi başına çözmeye çalışma
En Önemli Kural
Emin değilsen, dur.
Güvenli internet kullanımı hız değil, farkındalık gerektirir.
Bir tıklama:
-
Günlük işin parçası olabilir
-
Ya da tüm kurumu etkileyen bir güvenlik ihlali
Sonuç
Ofis kullanıcıları:
-
En çok hedef alınan
-
Ama en az fark edilen güvenlik katmanıdır
Bu kontrol listesi bir kez değil, her gün hatırlanmalıdır.
Siber güvenlik, yazılımlarla değil; alışkanlıklarla başlar.

0 Comments: