• Güncel BThaber Gazete
  • BThaber Weekly
  • C Connect Toplantılarımız
  • 27 Yıllık Arşiv
- Reklam -
  • Güncel BThaber Gazete
  • BThaber Weekly
  • C Connect Toplantılarımız
  • 27 Yıllık Arşiv
Ana Sayfa » Dosya

10 güvenlik tavsiyesi

Ayhan Sevgi Tarafından 14 Ekim 2017
0




10 güvenlik tavsiyesi

Zararlı yazılımlar yoluyla ülkelerin önemli altyapı sistemlerini etkileyen ya da dev kurumsal yapıları hedef alan yüksek profilli saldırılar dönemi başladı. Şimdi yeni dönemde bu tür saldırıların varyantlarının artmasını öngördüklerini belirten Eset Türkiye Genel Müdür Yardımcısı Alev Akkoyunlu, şirketlere yönelik başlıca 10 güvenlik tavsiyesini şöyle açıkladı:
 

  1. Kurum içi güvenlik politikası oluşturulmalı: Herkes, her yere ve her şeye ulaşamamalı. Güvenlik politikası bütün kullanıcılar veya kullanıcı grupları için erişim kurallarını ve haklarını açıkça belirtmelidir.

 

  1. Sorumluluklar belirlenmeli: Kurumun bilgi güvenliği politikası uyarınca personele düşen güvenlik rol ve sorumlulukları belgelenmeli; işe alınacak personele yüklenecek rol ve sorumluluklar açıkça tanımlanmış ve işe alınmadan önce personel tarafından iyice anlaşılması sağlanmış olmalıdır.

 

  1. Eğitim şart: Çalışanlara düzenli periyotlarda güvenlik eğitimleri verilmelidir.

 

  1. BT ekibine de eğitim şart:  Özellikle KOBİ ölçeğindeki kurumlar, BT hizmetini dışarıdan alabiliyor ya da bu konuda tek kişi istihdam edebiliyor. Her iki durumda da BT ekibinin – sorumlusunun, kurum içinde kullandığı uygulamalar ile ilgili düzenli eğitim alması gerekmektedir. Böylece kurum, hatalı kurulum ve kullanıma maruz kalmayacaktır.

 

  1. Güçlü şifreler kullanılmalı: Sistem kullanımında zayıf şifrelere engel olunmalı, alfa nümerik, üç ayda bir değişen şifreler düzenlenmeli ve benzer şifrelerin tekrar kullanılması engellenmelidir.

 

  1. Mobil cihazların kullanımına dikkat edilmeli: Çalışanların her yerden şirket verilerine ulaşmaya çalışması ve bu sırada gerekli güvenlik kurallarının oluşturulmaması, siber suçluların da her yerden bu bilgiye ulaşabileceği anlamına geliyor. Bu gözden kaçırılmamalı.

 

  1. Envanter raporu tutulmalı: Tüm teknoloji varlıkları içeren bir envanter raporu düzenli olarak tutulmalıdır. Yeni sistemlerin geliştirilmesi veya mevcut sistemlerin iyileştirilmesi ile ilgili ihtiyaçlar belirlenirken güvenlik gereksinimleri göz önüne alınmalıdır.

 

  1. Yedekleme yapılmalı: Bilgi işlem sistemlerinde yapılan değişiklikler denetlenmeli ve yapılan değişiklikler için kayıtlar tutulmalıdır. Yedekleme politikası uyarınca bilgi ve yazılımların yedeklenmesi ve yedeklerin test edilmesi düzenli olarak yapılmalıdır.

 

  1. İş sürekliliği yönetimi gerekli: Kurum bünyesinde bilgi güvenliği ihtiyaçlarına yer veren iş sürekliliği için geliştirilmiş bir süreç oluşturulmalı. Bu süreç, iş sürekliliği ile ilgili olarak kuruluşun yüz yüze olduğu riskleri, kritik iş süreçleri ile ilgili varlıkları, bilgi güvenliği olayları yüzünden gerçekleşebilecek kesintilerin etkisini, ilave önleyici tedbirlerin belirlenmesi ve uygulanmasını, bilgi güvenliğini de içeren iş sürekliliği planlarının belgelenmesi konularını içermelidir.

 

  1.  Güncel güvenlik yazılımı olmalı:  Güvenlik yazılım ve donanımları istisnasız tüm çalışanlar tarafından kullanılmalıdır.  Kurum bünyesinde güncel ve lisanslı yazılımlar kullanılmalı. Eski veya korsan yazılımlar, yeni güvenlik tehditlerine cevap vermekte zorlanır.

 
 
 

Ayhan Sevgi

BThaber Yayın Koordinatörü





Yazar

Ayhan Sevgi

BThaber Yayın Koordinatörü

    Sonraki Habere Geç

    ​‘Siyah şapkalı saldırganlar gibi düşünmeli’

    Bir Yorum Bırak

    Bir yanıt yazın Yanıtı iptal et

    Yorum yapabilmek için oturum açmalısınız.

    • Bizi takip etmek için


    • " Bu sitede yer alan yazılar (içerik) üzerindeki 5846 sayılı Fikir ve Sanat Eserleri Kanunu altında düzenlenen tüm maddi ve manevi haklar eser sahibi olan BThaber'e aittir. Söz konusu içerikler eser sahibinin izni olmadan kopyalanamaz, çoğaltılamaz, işlenemez, değiştirilemez veya başka internet sitelerinde ya da basılı veya görsel yayın yapan diğer mecralarda yayınlanamaz. "
      +90 212 9125174
      İletişim & Satış : man@bthaber.com.tr
      Bulten Gönderimi : bulten@bthaber.com.tr

      BThaber Bültenleri İçin Kaydolun





    • BThaber’de aramak için:

    • Son İçerikler

      • KoçDigital'de hedef; yapay zekada bölgesel liderlik
      • Paribu'nun CoinMENA'yı satın almasına rekabet onayı
      • Wisest Yazılım, Deloitte Teknoloji Fast50™ Türkiye 2025 listesinde yerini aldı
      • Gardiyan, Türkiye'nin en hızlı büyüyen 10 teknoloji şirketi arasında!
      • Fast 50 programında en hızlı büyüyenler ödüllendirildi

    • KÜNYE
    • Anasayfa
    •   
    •  
    •   
    © Copyright 1995 - 2025 BThaber | Powered By BUBERKA YAZILIM
    Geldanlagen
    Aramaya başlamak için birşeyler yaz ve enter tuşuna basın