Bilgi Güvenliği: Bilgi Güvenliği ve Kullanıcı Sorumluluğu Bilgi güvenliğinin sağlanmasından herkes sorumludur. Bundan 20 yıl kadar önce, bilgisayar ve internet günümüzdeki kadar yaygın kullanılmadığından, bilişim sistemleri günümüzdeki kadar önemli bir yere sahip değildi.
Gizlilik, Bütünlük ve Erişilebilirlik olarak isimlendirilen üç temel unsurdan meydana gelir. Bu üç temel güvenlik öğesinden herhangi biri zarar görürse güvenlik zaafi yeti oluşur.
Bilgi güvenliğinin en önemli parçası kullanıcı güvenlik bilincidir. Oluşan güvenlik açıklıklarının önemli bir kısmı kullanıcı hatasından kaynaklanmaktadır. Saldırganlar (Hacker) çoğunlukla kullanıcı hatalarını kullanmaktadır. Bilgi güvenliğinin en zayıf halkası kullanıcılardır.
Bilgi güvenliği denildiğinde akla gelen kendimize ait olan bilginin başkasının eline geçmemesidir. Aslında güvenlik sadece bilginin başkasının eline geçmesi anlamına gelmez. Güvenlik, “gizlilik”, “bütünlük” ve “erişilebilirlik” olarak isimlendirilen üç unsurdan oluşur.
İlgili 22 soru bulundu
Bilgi güvenliğinin sağlanmasından herkes sorumludur. Bu sorumluluklar yasal olarak da ifade edilmiş ve 5651 sayılı kanun "İnternet ortamında yapılan yayınların düzenlenmesi ve bu yayınlar yoluyla işlenen suçlarla mücadele edilmesi" amacı ile düzenlenmiştir.
Bilgi güvenliği, bilginin bir varlık olarak tehdit veya tehlikelerden korunması için doğru teknolojinin, doğru amaçla ve doğru şekilde kullanılarak, bilginin varlığının her türlü ortam üzerinde istenmeyen kişiler tarafınca elde edilmesini önleme girişimidir.
Mezunlar, kuruluşların bilgi sistemlerinin güvenliğini sağlayarak, siber saldırıları önleyebilirler. Ayrıca, siber güvenlik açıkları tespit ederek, kuruluşların güvenlik sistemlerini güncelleyebilirler. Mezunlar ayrıca, bilgi güvenliği ve siber güvenlik konusunda danışmanlık yapabilirler.
Bilgi Güvenliği Yönetim Sistemi (BGYS), kurumun hassas bilgilerini yönetebilmek amacıyla benimsenen sistematik bir yaklaşımdır. Bu sistemin temel amacı hassas ve gizli bilginin korunmasıdır. Bilgi Güvenliği Yönetim Sistemi çalışanları, iş süreçlerini ve bilgi teknolojileri (BT) sistemlerini kapsar.
Bilgi güvenliğinin en önemli parçası kullanıcı güvenlik bilincidir. Oluşan güvenlik açıklıklarının önemli bir kısmı kullanıcı hatasından kaynaklanmaktadır. Saldırganlar (Hacker) çoğunlukla kullanıcı hatalarını kullanmaktadır. Bilgi güvenliğinin en zayıf halkası kullanıcılardır.
Bilgi güvenliği sistemi, bilginin bozulmadan korunmasını ve hedef kanala güvenilir bir şekilde iletilmesini sağlar. Bilgiye ulaşma konusunda dijital dünyanın önemi arttığı için dijital tehditlerin de biçim ve formları değişikliğe uğramıştır.
ISO 27001 standardı çerçevesinde hazırlanacak bilgi güvenliği politikası, başlıca şu konuları içermelidir: fiziksel ve çevresel güvenlik, ekipman güvenliği, işletim sistemleri ve son kullanıcı güvenliği, şifre güvenliği ve sunucu ve sistem güvenliği.
Bilgi Güvenliğinin ve bu politikanın amacı, bilgilerin ve tüm destek işsistemlerinin, süreçlerinin ve uygulamalarının gizliliğini, bütünlüğünü ve kullanılabilirliğini korumak, sürdürmek ve yönetmektir.
Bilgi güvenliği, (Gizlilik, Bütünlük ve Erişilebilirlik) bilgilerin izinsiz kullanımından, izinsiz ifşa edilmesinden, izinsiz yok edilmesinden, izinsiz değiştirilmesinden, bilgilere hasar verilmesinden koruma, veya bilgilere yapılacak olan izinsiz erişimleri engelleme işlemi.
Kişisel veri güvenliği, kişisel verilerin yetkisiz erişim, bütünlük ve erişilebilirliğini korumak olarak tanımlanabilir. Özel ve genel nitelikli kişisel verilerin korunması kanunlarla sabittir. Çoğu ülkede, kurum ve kuruluşların uyması gereken katı veri güvenliği düzenlemeleri vardır.
Ortaya çıkan bu sınıflandırmaya göre bilgi güvenliği: ağ güvenliği (network security) uç/son nokta/kullanıcı güvenliği (endpoint security) veri güvenliği (data security)
Veri çalınması: Bilgi güvenliği olmaması durumunda, siber saldırılar veya yetkisiz erişimler sonucu verilerin çalınması mümkündür. Bu, kurumlar için repütasyon zararlarına veya hukuki sorunlara neden olabilir, ayrıca kişisel verilerin çalınması kişisel güvenliğin de tehlikeye girmesine neden olabilir.
Bilgi güvenliği yöneticileri işletmelerin bilgisayar ağları ve dijital bilgilerinin güvenliğinin tamamından sorumludurlar. Potansiyel bilgi güvenliği risklerini araştırırlar, tanımlayıp gözlemlerler. Sonucunda buldukları güvenlik risklerine karşı olası gerekli geliştirmelerin yapılması için prosedürleri hazırlarlar.
Bilgi güvenliği uzmanı, erişim ayrıcalıkları, kontrol yapı ve kaynaklarını tanımlayarak firma sistemini korur. Anormallikleri tespit ederek problemleri tanımlar ve ihlalleri raporlar. Güvenlik denetimlerini uygulayıp sürdürerek güvenlik sistemini etkin kılar.
Bilgi güvenliği analistleri, bir kuruluşun bilgisayar ağlarını, sistemlerini ve verilerini siber saldırılardan korumada hayati bir rol oynar. Güvenlik uyarılarını ve raporlarını izler ve analiz eder, güvenlik açığı değerlendirmeleri yapar ve güvenlik planları ve protokolleri geliştirir ve uygularlar.
Gizlilik, bilgi güvenliğinin temel unsurlarından biridir. Yalnızca yetkili kişiler eriştiğinde veriler gizlidir. Gizliliği sağlamak için güçlü parola, şifreleme, kimlik doğrulama ve siber saldırılara karşı önlem ve savunma gibi güvenlik için tasarlanmış tüm tekniklerin kullanılması gerekir.
Bu eğitim; Kurum çalışanlarının internet ve e-posta hizmetlerinden yararlanırken karşılaşabilecekleri tehlikelere karşı alabilecekleri tedbirleri aktarmaktadır. Kullanıcıların kişisel bilgisayarlarındaki ve ağ ortamındaki çeşitli risklere karşı alınacak önlemleri öğrenmelerini sağlamaktır.
Bilgi güvenliği, bilgi teknolojileri (BT) ortamında bulunan verilerin, sistemlerin, ağların ve uygulamaların korunması ve erişilebilirliği gibi konularla ilgilenen bir disiplindir.
Benzer sorularSıkça sorulan sorular
DuyuruReklam alanı
Popüler SorularSıkça sorulan sorular
© 2009-2025 Usta Yemek Tarifleri