• Güncel BThaber Gazete
  • BThaber Weekly
  • C Connect Toplantılarımız
  • 27 Yıllık Arşiv
- Reklam -
  • Güncel BThaber Gazete
  • BThaber Weekly
  • C Connect Toplantılarımız
  • 27 Yıllık Arşiv
Ana Sayfa » Dosya

Saldırılamayan hiçbir sistem yok madem…

Handan Aybars Tarafından 24 Ağustos 2015
0




Saldırılamayan hiçbir sistem yok madem…

Bordotek CEO’su Öner Gültekin

Güvenlik ancak tüm bileşenleriyle ele alındığında sağlanabilir. Bilgi güvenliği açısından bakıldığında bileşenler insan, süreçler ve teknoloji olarak karşımıza çıkıyor. Bu yüzden ilk sırada saydığımız insan, öncelikle güvenlik kültürüyle donatılmalı. Diğer iki bileşen en üst seviyede de olsa belirli yetkilere sahip insanlar kendilerine tanınan yetkileri bilerek veya bilmeyerek kötüye kullanarak güvenlik riski oluşturabilir. Bu yüzden öncelikle insanlarda güvenlik kültürü oluşturulmalı, sonrasında iş süreçleri güvenli hale getirilmeli ve teknoloji ile desteklenmeli. Buna örnek vermek gerekirse,  bankamatik kartını ve şifresini aynı cüzdanda taşıyan, güvenlik kültürü olmayan insan için sizin teknoloji ve süreçlerle yapabileceğiniz çok fazla bir katkı bulunmuyor. İnsan faktörünü ele almadan sadece teknolojik olarak üstün olduğuna inanılan güvenlik çözümlerinin başarılı olamadığını birçok örnekle görüyoruz.

Güvenlik konusunda “kaza görme” refleksimiz var. Kazayı görünce hepimiz biraz daha temkinli gidiyoruz aracımızla ancak bunlar bizim genel sürüş tavırlarımızı pek değiştirmiyor. Güvenlik konusu sürecin baştan beri bir parçası değilse, sonradan kaza görmenin pek faydası olmuyor. Giderek artan bir güvenlik farkındalığımız var, ama bunlar sadece cihaz odaklı. Yeni ürünler çıktığı ve pazarlandığı için bunlar alınıyor, ama insan ve süreçlerde esaslı bir değişiklik gözlemlemiyoruz. Zira en büyük kuruluşlar bile bu yön eksik olduğu için sorunlar yaşayabiliyor.

Şu an saldırılamayan hiçbir sistem olmadığı için bilgi sistemi sahipleri kararsız kalıyor. Temel güvenlik tedbirlerini almayı bile lüks görenler mevcut, haksız da sayılmazlar. Bizde yaygın olan tüm sistemlerde firewall gibi bir ihtiyaç olduğu pazarlama argümanı yerine, risk analizi ve güvenlik önerisi ikilisiyle doğru yatırım ve kurum güvenlik kültürünün oluşturulması burada daha ön plana çıkarılmalı.

Şirketler güvenliği ‘kutu alımı’ olarak görüyor. Cihaz yatırım yaptıklarında birçok şeyin çözüleceğini sanıyorlar ve insan her zaman geri planda kalıyor. Edward Snowden buna en iyi örnek olur sanırım. Biz bu tip sorunların üstesinden gelmek için müşterilerimi önce fikren güvenliğe hazırlıyoruz. Sürekli zırhlı hantal bir araçla gezmeye gerçekten ihtiyaçları olup olmadığını sorgulayıp onları daha konforlu ama güvenlikli seyahat etmeye yönlendiriyoruz.

Güvenliği istisnalar deler. İstisnaları azaltan ve kontrol altına alan şirketler, güvenlik kültürünün de desteğiyle daha sağlam bir güvenlik politikasına sahip olur. Risk analizi yapıldıktan sonra güvenliğin insan, süreç ve teknoloji bileşenleri en iyi şekilde analiz edilmeli ve güvenlik politikaları buna göre tesis edilmeli. Politikalar yenilenirken üç güvenlik bileşeni yine aynı şekilde gözden geçirilmeli. Politikalar her ihtiyaç duyulduğunda yenilenebilir. Yeter ki bu üç bileşen eş zamanlı olarak hazırlanabilsin ve iş yapma konforu güvenliğe feda edilmesin.

 

Handan Aybars





Yazar

Handan Aybars


    Sonraki Habere Geç

    Samsung’dan iki yeni amiral gemisi akıllı telefon

    Bir Yorum Bırak

    Bir yanıt yazın Yanıtı iptal et

    Yorum yapabilmek için oturum açmalısınız.

    • Bizi takip etmek için


    • " Bu sitede yer alan yazılar (içerik) üzerindeki 5846 sayılı Fikir ve Sanat Eserleri Kanunu altında düzenlenen tüm maddi ve manevi haklar eser sahibi olan BThaber'e aittir. Söz konusu içerikler eser sahibinin izni olmadan kopyalanamaz, çoğaltılamaz, işlenemez, değiştirilemez veya başka internet sitelerinde ya da basılı veya görsel yayın yapan diğer mecralarda yayınlanamaz. "
      +90 212 9125174
      İletişim & Satış : man@bthaber.com.tr
      Bulten Gönderimi : bulten@bthaber.com.tr

      BThaber Bültenleri İçin Kaydolun





    • BThaber’de aramak için:

    • Son İçerikler

      • Animasyonlu tuzaklar ve inandırıcı kampanyalar ile çeşitlenen risk dünyası...
      • Finans uygulamalarında 2026 trendleri
      • İşlem hacmi ve işlem adedinde önemli artış!
      • Motivair by Schneider Electric, iki yeni Soğutma Dağıtım Ünitesini (CDU) tanıttı
      • Verimsiz süreçlerin şirketlere maliyeti yıllık 10 trilyon dolar

    • KÜNYE
    • Anasayfa
    •   
    •  
    •   
    © Copyright 1995 - 2025 BThaber | Powered By BUBERKA YAZILIM
    Geldanlagen
    Aramaya başlamak için birşeyler yaz ve enter tuşuna basın