40+ İçin Bilgi Güvenliği
7 min read
49 Yaşındayım. Hâlâ Bana “Bu Linke Tıkla” Diyenlere İnanmıyorum!
“Ben teknoloji işlerinden pek anlamam.”
40 yaş üzerindeki birçok kişiden bu cümleyi duymuşumdur.
Ama işin ilginç tarafı şu:
Teknolojiyi çok iyi bildiğini düşünen 20’li yaşlardaki bir kişi de aynı güvenlik hatasını yapabilir.
Çünkü bilgi güvenliği, teknoloji kullanma becerisinden çok davranış meselesidir.
Yıllardır bilgi teknolojileri alanında çalışıyorum.
Teknolojinin disketten buluta, masaüstü bilgisayardan akıllı telefona, SMS’ten yapay zekaya kadar nasıl değiştiğini gördüm.
Ama bir şey hiç değişmedi:
İnsanların kandırılma şekli.
Bugün saldırgan size: “Hesabınız kapatılacak!” diyor.
Yarın: “Kargonuz teslim edilemedi.” diyor.
Öbür gün: “Tebrikler! 50.000 TL kazandınız.”
Bir başka gün: “Anne, telefonum bozuldu. Bu numaradan yazıyorum.”
Teknoloji değişiyor. Dolandırıcının hikâyesi değişiyor.
Ama senaryo genellikle aynı:
Merak + Korku + Acele + Dikkatsizlik = Siber Güvenlik Problemi
40+ İÇİN İLK GÜVENLİK ALARMI
Eğer bir mesaj:
- Sizi korkutuyorsa
- Acele ettiriyorsa
- Para istiyorsa
- Şifre istiyorsa
- Doğrulama kodu istiyorsa
- Linke tıklamanızı söylüyorsa
Bir dakika durun. Gerçekten bir dakika.
Çünkü saldırganın en sevdiği şey sizin düşünmeden hareket etmenizdir.
En büyük güvenlik açığı bazen firewall değildir, antivirüs değildir, hatta teknoloji bile değildir.
İnsandır.
Ama burada “insanlar hata yapıyor” deyip işin içinden çıkamayız. Çünkü hepimiz insanız.
Dolayısıyla bilgi güvenliğini korkutucu teknik terimlerle değil, günlük hayatımızdaki davranışlarla konuşmamız gerekiyor.
“Ben teknoloji işlerinden anlamıyorum.”
Bu cümleyi çok duyuyorum. Ama burada küçük bir düzeltme yapalım.
Bilgi güvenliği için:
Hacker olmanız gerekmiyor. Kod yazmanız gerekmiyor. Linux bilmeniz gerekmiyor. Firewall yönetmeniz gerekmiyor. Hatta teknoloji uzmanı olmanız bile gerekmiyor.
Sadece birkaç temel alışkanlık yeterli.
Çünkü emniyet kemeri takmak için otomobil mühendisi olmamız gerekmiyor.
Dijital güvenlik de biraz böyle.
“Benim bilgilerim kimin işine yarayacak ki?”
Belki de en tehlikeli cümlelerden biri budur.
“Ben önemli biri değilim.”
“Benim hesabımda ne var ki?”
“Benim fotoğraflarım kimsenin umurunda olmaz.”
Saldırganın sizin ünlü veya zengin olmanızla ilgilenmesine gerek yok.
1. ŞİFRENİZ “123456” İSE…
Öncelikle sizi tanımıyorum.
Ama eğer şifreniz 123456 ise…
Sizi şahsen tanımama gerek yok. 🙂
Bir saldırganın da sizi şahsen tanımasına gerek yok.
Daha kötüsü, aynı şifreyi:
E-posta, banka, sosyal medya, alışveriş, oyun, iş hesabı için kullanıyorsanız…
Bir hesabınız ele geçirildiğinde diğer hesaplarınız da risk altına girebilir.
123456, qwerty, doğum tarihi, çocuğun adı, evcil hayvanın adı, takımınız, telefon numaranız…
Bunlar şifre değil.
Bunlar saldırgana verilen küçük ipuçlarıdır. 🙂
Özellikle sosyal medyada hayatımızın büyük bölümünü paylaşıyoruz.
“Bugün oğlum Mert’in doğum günü.”
“20 yıllık evlilik.”
“Bugün Çanakkale’deyiz.”
“Juli yine çok yemek yedi.”
Saldırgan için bunların her biri potansiyel parola bilgisidir.
40+ Güvenlik Alarmı #1
“Bu şifreyi başka yerde de kullanıyorum ama kim bilecek?”
Cevap:
Saldırganın bilmesine gerek yok. Otomatik sistemler deneyebilir.
2. TELEFONUNUZ ARTIK TELEFON DEĞİL
Telefonunuz artık:
Telefon, kamera, banka, cüzdan, e-posta, kimlik, harita, hesap anahtarı, dosya arşivi gibi çalışıyor.
Yani telefonunuzu kaybettiğinizde:
“Telefon gitti.” demek biraz eksik.
Aslında:
“Dijital hayatımın önemli bir parçası gitti.” demiş oluyorsunuz.
Bu yüzden ekran kilidi, biyometrik doğrulama ve güncellemeler lüks değil, temel güvenlik önlemidir.
Peki ne yapmalıyız?
Telefonunuzda mutlaka:
- Güçlü ekran kilidi kullanın.
- Biyometrik doğrulamayı etkinleştirin.
- İşletim sistemini güncel tutun.
- Bankacılık uygulamalarında ek güvenlik kullanın.
- Kullanmadığınız uygulamaları kaldırın.
Ve en önemlisi:
Telefonunuzu başkasına verdiğinizde, bütün dijital hayatınızı da vermediğinizden emin olun.
3. PHISHING: “BİR TIKTAN NE OLUR?”
Olur. Hem de çok şey olabilir.
Bir e-posta geliyor:
“Hesabınızın güvenliği için hemen doğrulama yapın.”
Logo gerçek. Yazı tipi gerçek. Kurum adı gerçek. Ama bağlantı? Sahte.
Bu bir oltalama saldırısıdır (phishing).
Aynı yöntem e-posta, WhatsApp, sosyal medya ve hatta telefon görüşmeleri üzerinden de yapılabilir.
Örneğin:
“Kargonuz teslim edilemedi.”
“Hesabınız kapatılacaktır.”
“Vergi borcunuz bulunmaktadır.”
“Ödemeniz başarısız oldu.”
“Hesabınız ele geçirildi.”
“Çocuğunuzun okul ödemesi yapılmadı.”
Saldırganın amacı genellikle sizi düşünmeden hareket ettirmek ve sizin bir kez tıklamanız.
40+ Güvenlik Alarmı #2
Mesaj sizi acele ettiriyorsa, cevap vermeden önce durun.
Çünkü gerçek kurumların çoğunda:
“Şimdi tıklamazsanız 7 dakika içinde hesabınız sonsuza kadar yok olacak!” gibi bir çalışma sistemi yoktur. 🙂
4. BANKA SİZDEN SMS KODUNU İSTER Mİ?
Telefon çalıyor.
“Merhaba, bankanızın güvenlik biriminden arıyoruz.”
Sonra:
“Hesabınızda şüpheli işlem var.”
Kalp biraz hızlanıyor.
Ardından:
“Size gelen SMS kodunu paylaşır mısınız?”
İŞTE O ANDA DURUN.
SMS kodu size geldiyse bunun bir amacı vardır.
Kodu arayan kişiye vermeyin.
Telefonu kapatın.
Bankanın resmi numarasını kendiniz bulun.
Ve bankayı siz arayın.
Altın kural:
Sizi arayan kişiye güvenmeyin. Kurumu siz arayın.
5. “GENÇLER BUNLARI ZATEN BİLİYOR.”
Gerçekten mi?
Bir bakalım.
20 yaşındaki bir kişi:
- 7 farklı sosyal medya hesabı kullanıyor.
- Oyun hesabı var.
- Dijital ödeme kullanıyor.
- Bulutta dosyaları var.
- E-postası açık.
- Aynı parolayı birkaç yerde kullanıyor.
- Tanımadığı kişilerin gönderdiği linklere tıklıyor.
Ve bazen:
“Bana bir şey olmaz.” diyor.
İşte bu da başka bir güvenlik açığı.
Teknolojiyi iyi kullanmak ≠ Güvenli kullanmak.
6. ÇOCUĞUMUZA ÖĞRETTİĞİMİZ ŞEYLERİ ÖNCE BİZ YAPALIM
Çocuğumuza:
“Tanımadığın insanlarla konuşma.” diyoruz.
Sonra Facebook’ta tanımadığımız birinin gönderdiği linke tıklıyoruz.
Çocuğumuza:
“Şifreni kimseyle paylaşma.” diyoruz.
Sonra:
“Oğlum, benim Netflix şifresini bir atsana.” diyoruz. 😄
Çocuğumuza:
“İnternette her gördüğüne inanma.” diyoruz.
Sonra WhatsApp grubunda gelen:
“Emekliye 15.000 TL devlet yardımı çıktı!!!” mesajını 14 kişiye gönderiyoruz.
Bilgi güvenliği biraz da örnek olmaktır.
7. FOTOĞRAF PAYLAŞIYORUM, NE OLACAK?
Çok şey olabilir.
Tatildesiniz. Fotoğraf çekiyorsunuz.
Ama fotoğrafta:
- Ev adresiniz
- Araç plakanız
- Uçak biletiniz
- Kimlik bilgileriniz
- Çocuğunuzun okulu
- İşyeriniz
- Bilgisayar ekranınız
Görünüyor olabilir.
Siz sadece:
“Tatil başladı. 😎” yazmış olabilirsiniz.
Ama fotoğraf çok daha fazlasını anlatıyor olabilir.
40+ Güvenlik Alarmı #3
Paylaşmadan önce fotoğrafın tamamına bakın.
Sadece kendinize değil, arka plana da bakın.
8. “FREE WI-FI”
Kafedesiniz. Wi-Fi listesine bakıyorsunuz.
FREE_WIFI
Harika! Bağlanıyorsunuz. Ama gerçekten kafenin ağı mı? Bilmiyorsunuz.
Siber güvenlikte bazen en tehlikeli şey fazla kolay olan şeydir.
Özellikle açık Wi-Fi ağlarında hassas işlemler yaparken dikkatli olun.
Bankacılık işlemi mi yapacaksınız?
Şirket sistemine mi bağlanacaksınız?
Önce bağlantının güvenilir olduğundan emin olun.
Ve mümkünse mobil bağlantınızı veya güvenilir VPN çözümlerini tercih edin.
9. EN GÜÇLÜ GÜVENLİK ÜRÜNÜ: “BİR DAKİKA…”
Yıllardır güvenlik sistemleriyle çalışıyorum.
Firewall’lar, DLP sistemleri, Database Security, MFA, Antivirüs, EDR, SIEM.
Hepsi çok önemli.
Ama bazen en etkili güvenlik mekanizması şudur:
“Bir dakika… Bu normal mi?”
Bir mesaj geldi. Dur.
Bir link geldi. Dur.
Para istendi. Dur.
Şifre istendi. Dur.
SMS kodu istendi. Kesinlikle dur.
40 YAŞ ÜZERİNE KÜÇÜK BİR NOT
Teknolojiyi bilmemek ayıp değil.
Her yeni uygulamayı öğrenmek zorunda değilsiniz.
Her çıkan teknolojiyi takip etmek zorunda değilsiniz.
Ama bilmediğiniz bir şey olduğunda:
“Ben anlamıyorum, ne yapmam gerektiğini söyle.” demek yerine:
“Ben bu teknolojiyi bilmiyorum. O yüzden önce kontrol edeceğim.” demek çok daha güvenlidir.
Bilmemek sorun değil.
Bilmediğini fark etmeden hareket etmek sorun.
GENÇLERE DE KÜÇÜK BİR NOT
Sizin de dokunmatik ekranla doğmuş olmanız sizi siber saldırılardan korumuyor. 🙂
Instagram kullanmayı bilmek, oyun oynamayı bilmek, yapay zekâ kullanmak, kripto para almak, uygulama geliştirmek…
Bunların hiçbiri tek başına sizi güvenli yapmaz.
Saldırgan sizin kadar teknoloji meraklısı olabilir.
Hatta sizden çok daha iyi olabilir.
Teknoloji bilgisi başka şeydir.
Güvenlik farkındalığı başka şeydir.
PEKİ NE YAPACAĞIZ?
Aslında çok basit.
- Her hesapta farklı ve güçlü parola kullanın.
- Mümkün olan her yerde MFA kullanın.
- Bilmediğiniz linklere tıklamayın.
- SMS doğrulama kodlarını paylaşmayın.
- Telefon ve bilgisayarlarınızı güncel tutun.
- Sosyal medyada gereğinden fazla bilgi paylaşmayın.
- Açık Wi-Fi ağlarında dikkatli olun.
- Şüpheli bir mesaj geldiğinde acele etmeyin.
- Banka veya kurum sizi aradığında telefonu kapatıp kendiniz arayın.
Ve en önemlisi:
ŞÜPHELENİYORSANIZ DURUN.
SON SÖZ
Teknoloji benden genç. 🙂
Ama bilgi güvenliği konusunda yaşın çok önemli olmadığını düşünüyorum.
20 yaşındaki bir kişi de kandırılabilir. 40 yaşındaki de. 70 yaşındaki de.
Çünkü saldırgan çoğu zaman teknolojimizi değil, davranışlarımızı hedefliyor.
Bazen bizi korkutuyor. Bazen meraklandırıyor. Bazen acele ettiriyor. Bazen de bize fazla güven veriyor.
Ve sonunda:
“Bir tık ne olacak ki?” diyoruz.
İşte o bir tık bazen çok şey olabilir.
Bu yüzden bundan sonra size bir link geldiğinde, bir mesaj geldiğinde veya biri telefonda sizden bilgi istediğinde:
Telefonu hemen elinizden bırakın.
Bir nefes alın.
Ve kendinize sorun:
“Bundan gerçekten emin miyim?”
Eğer cevabınız “Emin değilim.” ise…
Hiçbir şey yapmayın.
Çünkü bilgi güvenliğinde bazen en doğru hareket:
HİÇBİR ŞEY YAPMAMAKTIR.
Seyhan Tekelioğlu