Training eğitim

32 yıllık bilişim sektörü deneyimimiz ve bilimsel araştırmalar göstermektedir ki; bu sektörde gerçekleşen saldırıların %92'si teknolojinin değil, insan faktörünün zaafından dolayı başarıya ulaşır. Çoğu ihlal aslında makinelerden değil, insanlardan başlar.

İstediğimiz kadar son teknoloji sistemlerle çalışmalarımızı ilerletelim; yanlış, korumasız ve bilinçsiz teknoloji kullanımı er ya da geç kötü sonuçlar doğurur. Bu kapsamda bilişim dünyasında insan faktörünün, sistem kullanıcıları ve sistem yöneticileri olarak iki başlıkta ele alınması gerektiğini ve her iki gruba da farklı sorumluluklar ile yükümlülükler yüklendiğini biliriz. Şirketimiz, üzerinde hissettiği büyük sorumluluk nedeniyle bireylerin farkındalığını artırmak ve bilinçli kullanıcı hâline gelmelerini sağlamak amacıyla eğitim çalışmalarına önem verir. Bu sayede sıradan kullanıcılar, hem kendilerini hem de etraflarındaki kurumu koruyan bilinçli ve güvenlik odaklı kullanıcılara dönüşür.

Sistem Kullanıcıları Eğitimi

Günümüzde son kullanıcıların, antivirüs ve/veya firewall dahi kullanmalarına rağmen saldırganlara karşı savunmasız kaldığını; küçük detaylara dikkat ederek kendilerini ve kullanıcısı oldukları sistemi daha güvende tutabilecekken, sosyal mühendislik, şifre oluşturma, basit KVKK kuralları ve şifre barındırma gibi konulara hâkim olmadıkları için başarısız olduklarını gözlemleriz. Sistemlerini güvende tutabilmeleri, kendilerinin ve şirketlerinin verilerini güvenle koruyabilmeleri için yapılması gerekenleri ve haklarını; farkındalık çalışmaları ve eğitimlerle kullanıcılara aktarırız. Böylece iyi güvenlik alışkanlıkları sonradan akla gelen bir şey değil, âdeta ikinci bir doğa hâline gelir.

Tüm ilkokul, ortaokul ve lise düzeylerinde *Güvenli İnternetim, Güvenli Bilişim, Güvenli Verim* konulu farkındalık eğitimleri veririz; böylece genç bireyler erken yaşta sağlıklı dijital alışkanlıklar edinir. Kurum, kuruluş ve toplulukların talebi üzerine *Güvenli Verim, Güvenli Bilişim* başlıklı farkındalık eğitimlerimizle; kişilerin kendilerini nasıl koruyabileceğini, KVKK kapsamında verisi işlenen kurumdaki haklarını ve işleyişi aktarır, sosyal mühendislik üzerine uygulamalı çalışmalar yaparız. Böylece katılımcılar, bir manipülasyonla karşılaştıklarında bunu fark edebilir.

Sistem Yöneticileri ve Sorumluları Eğitimi

Sistem yöneticileri ve sorumlularına yönelik eğitimlerimizde göz önünde bulundurduğumuz en önemli kriter şu açık gerçektir: Bir departman müdürü; hukuk, bilişim, network ve yazılım konularının hepsinde aynı anda derin bilgi ve deneyime sahip olamayacağı gibi, bir sistem yöneticisi de hukuk, yazılım ve siber güvenlik konularında aynı ölçüde uzman olamaz. Bu sınırları kabul etmek, onları kapatacak bir ekip kurmanın ilk adımıdır.

DEF24 olarak; bu hedeflere ancak büyük ve uyumlu bir ekiple ulaşılabileceğini hatırlatarak, sistem savunmasını en üst seviyeye çıkarmak için yükümlü tarafların bilgisini derinleştiririz. KVKK ve bilişim güvenliği için gerekli şirket politikalarının oluşturulması, şifre politikaları, sosyal mühendislik ve güvenlik önlemleri gibi hususlarda işleyiş ve kontrol noktasında bilinçlendirme sağlar; eksik noktaları analiz edip hataları gideririz. Sonuçta güvenliğin paylaşılan, gündelik bir sorumluluk hâline geldiği bir kurum ortaya çıkar.