SEYAHAT VE KONAKLAMA ÅİRKETLERİNİN GÃVENLİÄİ İÃİN 5 İPUCU
Seyahat ve konaklama Åirketleri için kötü haberlerin ardı arkası kesilmiyor. GeçtiÄimiz yıl veri ihlalleri ile sarsılan seyahat ve konaklama Åirketlerinin siber saldırılar karÅısında daha dikkatli olması gerektiÄini belirten Komtera Teknoloji Kanal SatıŠDirektörü Gürsel Tursun, verilerin güvenliÄi ve gizliliÄi için Åirketlerin izlemesi gereken 5 ipucunu sıralıyor.
Seyahat ve konaklama Åirketlerinin yaÅadıÄı veri ihlallerinin ardı arkası kesilmiyor. Büyük zincir otellerin ve havayolu Åirketlerinin yaÅadıÄı siber saldırılar, akıllara siber suçluların ana hedefinde seyahat ve konaklama Åirketlerinin olduÄunu getiriyor. MüÅteri rahatlıÄı ile verilerin güvenliÄi arasında denge oluÅturmak isteyen seyahat ve konaklama Åirketlerinin dikkat etmesi gereken noktalar olduÄunu belirten Komtera Teknoloji Kanal SatıŠDirektörü Gürsel Tursun, verilerin gizliliÄi ve güvenliÄi için Åirketlerin izleyebilecekleri 5 ipucunu sıralıyor.
1. Ãçüncü taraf hizmetler incelenmeli. Seyahat ve konaklama Åirketlerinin iÅ birliÄi içinde bulundukları üçüncü taraf hizmetlere, hassas kullanıcı verilerinin nasıl korunduÄunu sormaları gerekiyor. Yalnızca üçüncü taraf hizmetlere odaklanmamanın yanı sıra, iÅ birliÄi yapılan tüm kurumlar arasındaki veri akıÅının da incelenmesi gerekiyor.
2. Seyahat ve konaklama Åirketleri verilerine sahip çıkmalı. Åirketler verilerinin sorumluluÄunu almalı. Åirket aÄlarında neler olup bittiÄini doÄrulamak için sistemlerini sürekli izlemeli ve böylece kritik kararlar alabilmeli. Ãçüncü taraf hizmetlerle ve müÅterilerle ne kadar süredir veri paylaÅıldıÄı, verilerin nerede ve ne kadar süreyle saklandıÄı iyi analiz edilmeli. Ayrıca, sadece en gerekli veriler ilgili kiÅi ve Åirketlerle paylaÅılmalı. ÃrneÄin, sadece bir posta kodu iÅe yarayacaksa, bir kiÅinin adını paylaÅmak gerekmeyebilir.
3. Veri tabanı ve verilerin tutulduÄu alanlar iyi korunmalı. Havayollarındaki ve otellerdeki güvenlik uzmanlarının, veri tabanlarının ve verilerin korunduÄu tüm ortamların nasıl çalıÅtıÄını tam olarak anlamaları gerekiyor. Uzmanların, verilerin tutulduÄu ortam fark etmeksizin, korunmanın baÅlıca en iyi yöntemlerinden birinin Åifreleme olduÄunu ve yetki denetiminin sadece veri tabanı deÄil, verilerin tutulduÄu tüm ortamlarda da olacaÄını unutmamaları gerekiyor. Bu baÄlamda, yetki denetimi için verilerin tutulduÄu alanlara sadece yetkili personel eriÅim saÄlamalı. Ayrıca, veri tabanlarının en son sürümlerinin kullanılması, tüm güvenlik seçeneklerinin etkinleÅtirilmesi ve yanlıŠyapılandırma yapılmamasının saÄlanması da verilerin korunması sürecine dahil olmalı. DiÄer yandan, verilere eriÅilirken kullanılan bilgisayarlara ve cep telefonlarına ait tüm yazılımların, istismara maruz kalmayı azaltmak için yamalanması da gerekiyor.
4. Wi-Fi aÄları bölümlendirilmeli. Havayolları ve otellerin, halka açık Wi-Fi ve kurumsal aÄ arasında bir boÅluk bırakmaları gerekiyor. Herkese açık Wi-Fi aÄları oldukça savunmasızdır. Bu nedenle çalıÅanların internete ayrı bir internet baÄlantısı üzerinden eriÅmelerini saÄlamak gerekir. Ayrıca, havayollarının ve otellerin de tüketicilere bazı temel güvenlik önerilerini iletmeleri gerekiyor. ÃrneÄin, halka açık Wi-Fi üzerinden herhangi bir finansal iÅlem yapılmaması önerilebilir. Ticari amaçlar için, mobil baÄlantıların kullanılması uyarısında bulunulabilir.
5. ÃalıÅanlar siber güvenlik konusunda eÄitilmeli. Her sektörde olduÄu gibi seyahat ve konaklama sektörlerinde de siber saldırıların ve veri ihlallerinin önemli bir çoÄunluÄu çalıÅanların hatalarından kaynaklanıyor. Åirketlerin bunun önüne geçmesi için ise düzenli siber güvenlik eÄitimleri vermesi, güncel saldırılar ve sızma yöntemleri ile ilgili bilgilendirmeler yapması, oltalama saldırılarına karÅı nasıl davranılması gerektiÄini anlatmaları büyük önem taÅıyor.
