- Reklam -
Ana Sayfa » Dosya

Veri depolamanın bütün olarak görülmesi gerekiyor

Ayhan Sevgi Tarafından 4 Nisan 2011
0
793 Görüntülemeler




Veri depolamanın bütün olarak görülmesi gerekiyor

Günümüzde kullanılmakta olan kimlik denetimi, yetkilendirme ve erişim denetimi gibi mekanizmalar artık yeterli olmamaktadır. Kullanılan bu basit mekanizmaların kriptolama, veri karıştırma (data scrambling), maskeleme, izleme ve denetleme gibi kapsamlı güvenlik stratejileriyle güçlendirilmesi gerekmektedir. Ayrıca seçilen stratejilerin yasal gerekliliklerle uyumlu olması da gerekir. Veri güvenliği ile ilgili olarak ilk yapılması gereken, verilerin içerdikleri bilgilere göre üretim ortamı olan ve olmayan şeklinde ayrışmasıdır. Daha sonra ayrışan bu verilerin hangi güvenlik mekanizmalarıyla korunması gerektiği belirlenmelidir. Önleyici olması amacıyla üretim ortamı verilerinin kriptolu, test ve eğitim amaçlı kullanılan verilerin maskeleme yöntemiyle saklanması gerekmektedir. İki yöntem arasındaki temel fark, kriptolama yönteminde sadece yetkilendirilmiş kullanıcılar veriyi de-kript edebilir, diğer yöntemde ise veri sürekli karıştırılmış olarak saklanır. Yukarıdaki yöntemlerin dışında sistematik bir yaklaşım olan Değişiklik Yönetimi (Change Management-ITIL) IT mimarisindeki değişikliklerde üretim ortamı zafiyetlerini azaltır.

Sonuç olarak, kurumlar veri güvenliği sorunu yaşamamak için sürekli olarak stratejilerini gözden geçirmeli ve değişiklik yapmalıdırlar.

NetApp Sistem Mühendisi Lütfi Yunusoğlu ise konu hakkında şunları söyledi:

“Veri depolamada güvenlik deyince herkesin aklına farklı bir şey gelebilir. Aslında bu bir bütün halinde görülmesi gereken ve depolamanın her aşamasında da dikkat edilmesi gereken bir konu. Verilerin performanstan ve verimlilikten ödün vermeden güvenli halde yazılması için kullanılan RAID şeması güvenliğin ilk başlığı. Bununla birlikte bulutta, aynı mimariyi paylaşan işletmelerin birbiri ile temasını engelleyen çözümler şu anda en önemli konu. Seçilecek veri depolama sisteminde buna da dikkat etmekte fayda var. Bütün bu gelişmelere paralel olarak disk üzerinde şifreleme gibi metotlar da gündemde; ancak maliyetleri ve operasyonel iş yükü nedeni ile pek de tercih edilen yöntemler değil.”

Symantec Türkiye Kurumsal Müşteriler Satış Yöneticisi Evrim Tekeşin, “Kullanılan altyapılar verinin artması ile daha çok uygulamaya, daha çok müşteriye –kurum içi ya da dışı- hizmet etmekte, dolayısı ile bilgi teknolojileri gruplarının üzerindeki baskı da artmaktadır. Altyapı teknolojilerinin kesintisiz bakım yapılmasına izin vermesi, ihtiyaca göre kapasite artırımı yapması, yönetim araçları ile izlenebilmesi çok önem kazanmıştır. Bulut hizmetleri sebebi ile veri artısının bir de çok kritik bir yansıması olmakta. Verisini bir başka kuruma emanet eden kişi ya da kurumlar bu hizmetin güvenliğinden emin olmak istemektedir” dedi.

Günümüzde kullanılmakta olan kimlik denetimi, yetkilendirme ve erişim denetimi gibi mekanizmalar artık yeterli olmamaktadır. Kullanılan bu basit mekanizmaların kriptolama, veri karıştırma (data scrambling), maskeleme, izleme ve denetleme gibi kapsamlı güvenlik stratejileriyle güçlendirilmesi gerekmektedir. Ayrıca seçilen stratejilerin yasal gerekliliklerle uyumlu olması da gerekir. Veri güvenliği ile ilgili olarak ilk yapılması gereken, verilerin içerdikleri bilgilere göre üretim ortamı olan ve olmayan şeklinde ayrışmasıdır. Daha sonra ayrışan bu verilerin hangi güvenlik mekanizmalarıyla korunması gerektiği belirlenmelidir. Önleyici olması amacıyla üretim ortamı verilerinin kriptolu, test ve eğitim amaçlı kullanılan verilerin maskeleme yöntemiyle saklanması gerekmektedir. İki yöntem arasındaki temel fark, kriptolama yönteminde sadece yetkilendirilmiş kullanıcılar veriyi de-kript edebilir, diğer yöntemde ise veri sürekli karıştırılmış olarak saklanır. Yukarıdaki yöntemlerin dışında sistematik bir yaklaşım olan Değişiklik Yönetimi (Change Management-ITIL) IT mimarisindeki değişikliklerde üretim ortamı zafiyetlerini azaltır.

Sonuç olarak, kurumlar veri güvenliği sorunu yaşamamak için sürekli olarak stratejilerini gözden geçirmeli ve değişiklik yapmalıdırlar.

NetApp Sistem Mühendisi Lütfi Yunusoğlu ise konu hakkında şunları söyledi:

“Veri depolamada güvenlik deyince herkesin aklına farklı bir şey gelebilir. Aslında bu bir bütün halinde görülmesi gereken ve depolamanın her aşamasında da dikkat edilmesi gereken bir konu. Verilerin performanstan ve verimlilikten ödün vermeden güvenli halde yazılması için kullanılan RAID şeması güvenliğin ilk başlığı. Bununla birlikte bulutta, aynı mimariyi paylaşan işletmelerin birbiri ile temasını engelleyen çözümler şu anda en önemli konu. Seçilecek veri depolama sisteminde buna da dikkat etmekte fayda var. Bütün bu gelişmelere paralel olarak disk üzerinde şifreleme gibi metotlar da gündemde; ancak maliyetleri ve operasyonel iş yükü nedeni ile pek de tercih edilen yöntemler değil.”

Symantec Türkiye Kurumsal Müşteriler Satış Yöneticisi Evrim Tekeşin, “Kullanılan altyapılar verinin artması ile daha çok uygulamaya, daha çok müşteriye –kurum içi ya da dışı- hizmet etmekte, dolayısı ile bilgi teknolojileri gruplarının üzerindeki baskı da artmaktadır. Altyapı teknolojilerinin kesintisiz bakım yapılmasına izin vermesi, ihtiyaca göre kapasite artırımı yapması, yönetim araçları ile izlenebilmesi çok önem kazanmıştır. Bulut hizmetleri sebebi ile veri artısının bir de çok kritik bir yansıması olmakta. Verisini bir başka kuruma emanet eden kişi ya da kurumlar bu hizmetin güvenliğinden emin olmak istemektedir” dedi.

Güvenlik ikinci Ilker Saltogluplanda kalmamalı

Veri depolama yatırımlarında güvenliğin genel olarak ikinci planda kaldığına dikkat çeken Index Bilgisayar IBM İş Birim Müdürü İlker Saltoğlu, “Veri kaybı yaşanmadan bu tür ihtiyaçların gerçekten ihtiyaç olduğu pek göz önünde bulundurulmaz. Bu gerçeğe rağmen güvenlik alanında son yıllarda hem donanımsal hem de yazılımsal anlamda pek çok gelişme oldu. En kritik nokta, güvenlik açıklarının doğru tespit edilmesi ve bu konudaki ihtiyaçların belirlenmesi olarak karşımıza çıkıyor. Genel olarak yatırımlar, dışarıdan gelecek tehditlere karşı önlem almak üzere yapılıyor. Fakat kurumlarda meydana gelen sıkıntıların büyük bir kısmı, şirket içindeki kullanıcıların internet gezintileri sırasında meydana gelir. Kullanıcılar olarak bizlerin tehditler konusunda ciddi bir şekilde bilinçlenmeye ve eğitime ihtiyacımız var. Ne kadar yatırım yapılırsa yapılsın, kullanıcılar olarak bizler bilinçli olmazsak, kişisel ve kurumsal verilerimizin güvenliğini sağlamamız mümkün olmayacaktır” şeklinde konuştu.

Ayhan Sevgi

BThaber Yayın Koordinatörü





Yazar

Ayhan Sevgi

BThaber Yayın Koordinatörü

Sonraki Habere Geç

Bağımsız veri merkezlerinin sayısı artmalı

Bir Yorum Bırak

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

  • Bizi takip etmek için

  • Popüler İçerikler

    • 1
      Büyüme, enflasyon baskısı altında kalıyor
    • 2
      Teknosa HPE teknolojileriyle üst düzey müşteri memnuniyeti yaşatıyor
    • 3
      Veri dayanıklılığı, herkesin önceliği
    • 4
      Hepsiburada, E-İhracat Konsorsiyumu statüsü aldı

  • " Bu sitede yer alan yazılar (içerik) üzerindeki 5846 sayılı Fikir ve Sanat Eserleri Kanunu altında düzenlenen tüm maddi ve manevi haklar eser sahibi olan BThaber'e aittir. Söz konusu içerikler eser sahibinin izni olmadan kopyalanamaz, çoğaltılamaz, işlenemez, değiştirilemez veya başka internet sitelerinde ya da basılı veya görsel yayın yapan diğer mecralarda yayınlanamaz. "
    +90 216 2259442
    İletişim & Satış : info@bthaber.com.tr
    Bulten Gönderimi : bulten@bthaber.com.tr

    BThaber Bültenleri İçin Kaydolun





  • BThaber’de aramak için:

  • Son İçerikler

    • Yapay zeka ve sosyal medya online alışverişe yön veriyor
    • KOBİ’lerin rekabette itici gücü dijitalleşme
    • Açık veri seti, anonimleştirilmiş kullanıcı etkileşimini içeriyor
    • Sağlık sektöründe elektronik kimlik doğrulama başladı
    • Türkiye'de elektrikli araç satışları istikrarlı biçimde artıyor

  • KURUMSAL
  • KÜNYE
  • Anasayfa
  •   
  •  
  •   
© Copyright 1995 - 2025 BThaber | Powered By BUBERKA YAZILIM
Geldanlagen
Aramaya başlamak için birşeyler yaz ve enter tuşuna basın

Bildirimler