web analytics
Cuma, Haziran 26, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result

Felaket Planlaması Her An Önemli!! – 2

Risk-temelli bir veri güvenliği yaklaşımının merkezinde ise en temel 21. Yüzyıl işletme yöntemlerinin gözden geçirilmesi yatmakta: veriler nasıl yaratılıyor, nasıl depolanıyor, nasıl değiştiriliyor ve nasıl siliniyorlar? Aslında masa-üstü veya diğer son noktalarda yer alabilen her veri Vahşi Batı vari bir ortam yaratmış oluyor.

Jeff Vance-Jeff Vance
22 Ağustos 2008
-Genel
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Bu makalenin ilk bölümünü burayı tıklayarak okuyabilirsiniz.

Risk-temelli bir veri güvenliği yaklaşımının merkezinde ise en temel 21. Yüzyıl işletme yöntemlerinin gözden geçirilmesi yatmakta: veriler nasıl yaratılıyor, nasıl depolanıyor, nasıl değiştiriliyor ve nasıl siliniyorlar? Aslında masa-üstü veya diğer son noktalarda yer alabilen her veri Vahşi Batı vari bir ortam yaratmış oluyor. Uygulama sunucularının pek çoğu ve veritabanları aslında oldukça iyi korunumlular ancak neredeyse hiçbiri uygulama sunucu veya veritabanı masa-üstünde yer alan verilerin üzerinde nasıl oynamalar yapılabileceği, kopyalanabileceği ve depolanabileceği konusunda herhangi bir yönetime sahip değil.

Veri bir defa masa-üstüne ulaştıktan sonra CD-ROM’lara yazılabilir, USB sürücülere ya da MP3 çalarlara kopyalanabilir ve herkese e-mail yoluyla gönderilebilir hale geliyor. Pek çok şirket e-mail riski konusunda uyanmış durumdalar ancak burada bile güvenlik önlemleri içerden kaynaklanabilecek risklerden ziyade dışarıdan kaynaklanabileceklere (spam ve phishing saldırıları) yönelik durumda.

Masa-üstü dışındaki diğer son-noktalara bakacak olursak problemin benzer biçimde varlığını koruduğunu görüyoruz. Örneğin satış noktası terminallerini ele alalım. Neredeyse herkesçe bilinen ve çok pahalıya mal olan TJX veri hırsızlığı da depolamamaları gereken verileri depolayan POS (satış noktası) terminallerinden kaynaklanmıştı.


Veri Korunumu için Her Şirketin Atması Gereken 5 Adım

1. Şirketten ayrılması
halinde ciddi sorunlara yol açabilecek beş ya da altı tip veri
belirleyin
. Örneğin sosyal güvenlik numaraları, müşteri kredi kart
numaraları, satış kayıtları ve fikri mülkiyetler gibi.

2. Şirketiniz
bünyesindeki hassas verilerin nerde depolanmakta olduğunu belirleyin.
Yeni kurulanlara kıyasla daha eski firmalarda hassas verilerin her yere
saçıldığı ve hatta çalışanların masa-üstü bilgisayarlarında bile olduğu
sık rastlanan bir durumdur.

3. Hassas verilerin nerde
olduğunu belirlediğinizde bu verilerin nasıl yaratılacakları,
depolanacakları, erişilecekleri, paylaşılacakları ve güvenliklerinin
nasıl sağlanacağı konusunda politikalar oluşturun.

4.E-mail, web mail, IM
(Messenger vb. hızlı mesajlaşma) ve diğer iletişim yöntemleri
konusundaki veri korunum politikalarını takip edin ve yürürlüğe koyun.

5.Son-noktalarda
(masa-üstü bilgisayarlar gibi) ve kaldırılabilir depolama aygıtlarında
depolanmış veriler için güvenlik politikaları oluşturun ve uygulamaya
koyun
.

Tüccarların kredi kartlarını nasıl idare edeceklerini belirleyen bir standart olan Ödeme Kartı Endüstrisi Veri Güvenliği Standardı’na (Payment Card Industry Data Security Standard – PCI Veri güvenliği Standardı) göre manyetik bantlarda yer alan kişisel bilgilerin kaydı alınmamalı ve depolanmamalıdır. Ancak maalesef bu hassas güvenlik işlemi genellikle pazarlama ve satış süreçleri ile ters düşmektedir ve şirketler genellikle ilgili birimleri aracılığı ile edinebildikleri her yerde ve şekilde tüketici bilgilerini elde etmeye bakmaktadırlar.

TJX vakasında da elde edilmemesi gereken kişisel bilgiler elde edilmiş ve çok zayıf bir güvenliğin ardında depo edilmişlerdi.

Aberdeen Group firmasının güvenlik teknolojileri departmanında araştırma sorumlusu olan Carol Baroudi “Herkesin veriler konusunda çok daha bilinçli bir hale gelmesi gerekmekte,” diyor. “En azından şirketler kendilerine şu soruları sormalılar: Veriler nerede saklanmakta? Kimin erişim yetkisi var? Ve bu veriler nasıl korunuyor?”

DLP atılımcıların nakit parasını cezbediyor

Şirketlerin çatlak işletme yöntemlerini gözden kaçırmaları çok kolay olduğundan ve de tipik e-işletme ortamında verilerin pratikte herhangi bir yere taşınması çok kolay olduğundan Verdasys ve Vontu gibi DLP sağlayıcıları hassas verilere ilişkin işletme politikalarının oluşturulması ve uygulamaya konması konusunda şirketlerin otomatikleşmelerini sağlamaya çalışıyorlar.

En basit düzeyde bile DLP sağlayıcıların sundukları araçlar kurumsal networkler üzerinde gezen bilgileri tarayabilir ve sabit yapıları sebebiyle kolaylıkla tanınabilen Sosyal Güvenlik numarası veya kredi kartı numarası gibi “planlı verilerin” taşınmasını bloke edebilir. Bu araçların daha sofistike olanları ise verinin içeriğini sorgulayarak fikri mülkiyetler gibi daha az planlı olan verileri koruyabiliyorlar.

Veri korunumunda DLP yaklaşımı Risk Sermayesi girişimcilerinin paraları sayesinde oldukça ilgi görüyor gibi. Son zamanlarda güvenlik firmalarının DLP sağlayıcılarını satın almalarıyla birlikte ortam iyice önem kazanmış durumda. Yakın zamanda RSA Tablus’u satın alırken, Websense PortAuthority’yi satın aldı ve son olarak da Symantec Vontu’yu satın aldı.

Munroe “DLP pazarında yaşanan son satın alımlar ile birlikte DLP’nin çok daha büyük ve hala büyümeyi sürdüren bir güvenlik pazarının birer küçük parçası olduğu kanıtlanmış oluyor,” dedi.

Munroe’ya göre global şirketler çalışanlar, ortaklar ve dış kaynakların işbirliği aracılığı ile kullanıcı üretkenliğini, işletme kıvraklığı ve rekabeti arttırma çabasındayken, özgür veri paylaşımının oluşturduğu riskler gündeme geldiğinde biraz ayakları havada kalmaktalar. Bu riskler belirlenene ve çözümlenene dek işbirliği sayesinde kazanılan üretkenlik artışı ve “çevik” işletme uygulamaları olası kazanımları fazlasıyla aşan riskler karşısında gerçekleştirilmekten uzak kalmak zorundalar.

Etiketler: BilgiVeri Tabanı

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Jeff Vance

Jeff Vance

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.