- Reklam -
Ana Sayfa » CxO Roundtable

Forcerta Siber Güvenlik Danışmanlığı Direktörü Ayşim Niksarlı: “PAYLAŞIMLAR YAKIN TAKİPTE OLMALI”

Ayhan Sevgi Tarafından 24 Aralık 2022
0
1.5K Görüntülemeler



“26 sene boyunca masanın müşterilerimizle aynı tarafındayken, 3 yılı aşkın süredir de şirketimizde danışmanlık ekibinin bir parçası ve yöneticisi olarak çalışıyorum. O yüzden sektörde yaşanan sıkıntıları yakından biliyorum. Özellikle son dönemin ekonomik koşulları ve salgının etkileri de üzerine eklenince dar bütçelerle ve sınırlı kaynaklarla çok iş çıkartma çabası söz konusu. Bu işlerin içinde en önemlilerden biri de şirket kaynaklarımıza yetkisiz erişimleri önlemek. Bu yönde etkili kontroller sağlamak için, kimliklerin ve erişimlerinin yönetimi, ve kimliğin yaşam döngüsü boyunca akışların doğru tesis edilmesi gerekiyor. Kimlik yönetim sistemleri İK sistemi ile ne derece senkron çalışsa o kadar iyi. Çünkü çalışan farklı bir pozisyona geçtiğinde veya şirketten ayrıldığında bu yetkilerin düzenlenmesi ya da tamamen kaldırılması gibi akışlar, belli pozisyonlar için belli erişim yetkilerinin rol bazlı verilmesi gibi konular var. Siber güvenlik ekipleri olarak, kıymetli verilerimizin hangi uygulamalarda kullanıldığı, bu uygulamaların hangi veritabanlarına bağlı olduğu, ilgili veritabanlarının hangi sistemlerde yer aldığı gibi konuları bir zincir şeklinde tespit edip, korumaya ve bu sistemlere erişimler için en az yetki prensibini dikkate almak önemli. Bahsettiğimiz etkiler şirketlerin dijitalleşme ivmesini de arttırdığı için şirketler birçok 3.partiyle entegre çalışıyor. Bu noktada şirketlerin entegre olduğu ya da hizmet aldığı üçüncü partilerin şirketin dijital varlıklarına erişimleri ve kendi sistemlerdeki güvenlik tedbirlerinin etkinliği de önem kazanıyor. KVKK hayatımıza girdiğinden beri tüm şirketlerin belli teknik ve idari tedbirleri alması da zaten bekleniyor. Bu tedbirleri konu alan, kurulun yayınladığı bir rehber de mevcut. Rehberin teknik tedbirleri arasında erişim matrisleri ile ilgili konulara da yer verilmiş durumda. Özellikle kişisel verilerin saklanmasını, transferini, işlenmesini sağlayan uygulamalarda kişisel veri üzerindeki işlemlerin görünürlüğü artırmak ve verinin kaynaktaki ve dolaştığı yerlerdeki log yapılarını da tasarlayarak, olası bir veri ihlali durumda da o kayıtlardan ne zaman kimin tarafından nereye doğru bir kaçak oluştuğunu, hangi verilerin buna konu olduğunu doğru tespit etmek önemli. Zira ihlal olayını detaylarıyla birlikte 72 saat içinde kurula bildirmek gerekiyor.  Kimlik yönetim araçları yetkilerin doğru kullanımı ve kontrol yapısı açısından oldukça kritik çözümler.”

Ayhan Sevgi

BThaber Yayın Koordinatörü





Yazar

Ayhan Sevgi

BThaber Yayın Koordinatörü

NET LİSANSLAMA POLİTİKALARI İLE GİZLİ MALİYETLERE SON…
Sonraki Habere Geç

NET LİSANSLAMA POLİTİKALARI İLE GİZLİ MALİYETLERE SON…

  • Bizi takip etmek için

  • Popüler İçerikler

    • 1
      Endüstriyel teknolojilerin güvenliği için güçlü işbirliği!
    • 2
      Dijital dönüşüm herkes için erişilebilir olmalı
    • 3
      Yapay zeka için yetkin veri merkezi!
    • 4
      SOCAR Fiber ve TurkNet’ten stratejik iş birliği

  • " Bu sitede yer alan yazılar (içerik) üzerindeki 5846 sayılı Fikir ve Sanat Eserleri Kanunu altında düzenlenen tüm maddi ve manevi haklar eser sahibi olan BThaber'e aittir. Söz konusu içerikler eser sahibinin izni olmadan kopyalanamaz, çoğaltılamaz, işlenemez, değiştirilemez veya başka internet sitelerinde ya da basılı veya görsel yayın yapan diğer mecralarda yayınlanamaz. "
    +90 212 9125174
    İletişim & Satış : man@bthaber.com.tr
    Bulten Gönderimi : bulten@bthaber.com.tr

    BThaber Bültenleri İçin Kaydolun





  • BThaber’de aramak için:

  • Son İçerikler

    • Rekor İşlem Hacimleri ile Güçlenen Liderlik
    • KOBİ'lerin kalkınmasına “Stratejik İş Ortaklığı Programı” ile destek
    • Dijital dönüşüm herkes için erişilebilir olmalı
    • Siber saldırılar çeşitleniyor, güç kazanıyor
    • Online İngilizce'de Güvenilir Bir Seçim: Flalingo

  • KÜNYE
  • Anasayfa
  •   
  •  
  •   
© Copyright 1995 - 2025 BThaber | Powered By BUBERKA YAZILIM
Geldanlagen
Aramaya başlamak için birşeyler yaz ve enter tuşuna basın

Bildirimler