17 Ağustos 2012

17 Ağustos 2012 Konuğu: MURAT LOSTAR

Açık Radyo FM 94.9 "Bilgi Çağının Hukuku" Programı

Yayın Tarihi: 17 Agustos 2012, Cuma, 

Yayın saati: 13.00-13.30

Konuk: Murat Lostar, Bilgi Güvenliği Uzmanı

Konu: Internet üzerinden yaptığımız banka işlemleri ve alışverişlerde güvenlik 

açısından alabileceğimiz önlemler...


Hazırlayıp sunan: Avniye Tansuğ

Yayın Kopyası: Açık Radyo Podcast

Program süresince önemli tavsiyeler veren Lostar'ın mesajları şöyle özetlenebilir:

  • Internet bankacılık işlemlerinizde:
  • Aynı bilgisayarı kullanmak, tercihan iş yerindeki bilgisayarları çünkü onlar sistem güvenlik önlemlerini daha düzgün alırlar...
  • Tüm Internet bankacılığı uygulamalarında bu hizmeti belli saatlerde kullanmak ve bunu ilgili bankaya bildirmek gibi bir tercih var, bunu banka sitelerindeki güvenlik ayarları içinde belirleme imkanı var...
  • Kimlik doğrulamanın son aşamalarında “bir seferlik parola” üreten sistemleri kullanmak ve bu aşamada şifreyi SMS ile almaktan uzak durmak… Kötü niyetliler başkasının kimliği ile yeni bir SIM kartı alıp, şifrenin onlara da gitmesini sağlayabiliyor.
  • Şifrematikler de güvenli ama en güvenlisi “Mobil-İmza” kullanmak. Hele birden çok banka ile işlem yapıyorsanız bu pratik de olur.
  • Cep bankacılığı daha ucuz ve daha güvenli. Masaüstü sistemlere kötü amaçlı yazılım yükleme daha kolay. Cep telefonlarında o kadar yaygın değil. Gene de örneğin pil ömrü birden bire azalan bir telefona kötü niyetli bir yazılımın yüklendiği düşünülebilir.
  • E.ticaret siteleri üzerinden alışverişlerde ise alınacak önlemler şöyle:
  • Ünlü ve bilindik sitelerden alışveriş etmek
  • Alan adı “.tr” ile biten sitelerin kimlik bilgileri ODTÜ tarafından önceden titizlikle toplandığı için onları tercih etmek
  • Alışveriş sitesine girildiğinde alışveriş aşamasında adres çubuğundaki bilginin “https://...” (güvenli bağlantı) diye başlamasına ve yeşil renk olmasına dikkat etmek. Renk kırmızıya dönüşmüşse o satırı tıklayıp güvenlik sertifikası ve sitenin kimliğini görmek
  • Farklı sitelere girerken aynı şifreyi asla kullanmamak, şifreleri de ör: bir telefon defterine yazmak 
  • Kredi kartı bilgisinin verilme aşamasında o sitede “3D Secure” özellik bulunmasına dikkat etmek (ör: http://eticaret.garanti.com.tr/Uluslararasi-Guvenlik-Platformu-3D-Secure.aspx ) ve kart bilgilerini o sitede değil de o sırada devreye giren bankanızın sitesinden vermek 
  • Tercihan sanal kredi kartı kullanmak, alışveriş tamamlanır tamamlanmaz limiti düşürmek

Hiç yorum yok: