1. Haberler
  2. Gündem
  3. Kamuda ‘Dijital Güvenlik’ İçin Önlemler Geliyor: ‘Ağ Erişimleri Sınırlandırılacak, Tüm Trafik İzlenecek’

Kamuda ‘Dijital Güvenlik’ İçin Önlemler Geliyor: ‘Ağ Erişimleri Sınırlandırılacak, Tüm Trafik İzlenecek’

featured
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Cumhurbaşkanlığı Dijital Dönüşüm Ofisi, kamuda uygulanacak dijital güvenlik önlemleri için Bilgi ve Irtibat Güvenliği Rehberi hazırladı. Buna göre kamu kurumlarında evvel bir anket yapılarak güvenlik açıkları tespit edilecek.

Milliyet'ten Kıvanç El'in haberine göre, daha sonra tüm kamu çalışanı için mecburî olacak uygulamalar hayata geçirilecek. Kamu çalışanlarının uyacağı önlemler şöyle:

IP telefon sistemlerinin iz kayıtları tutulacak

  • Her kamu kurumu için kullanılacak programlar belirlenecek ve bir 'beyaz liste' oluşturulacak. Çalışanın beyaz listede bulunan uygulamalar haricinde uygulama kurması engellenecek. Program kurulmaya çalışıldığı vakit ihtar verecek bir sistem kurulacak.

  • Tıpkı halde internet ağında da 'kara liste' yahut 'beyaz liste' belirlenecek. Ağ erişimleri sonlandırılacak. Kurum sistemleri tümünü kapsayacak halde; port, servis ve protokol taramaları gerçekleştirecek. Ziyanlı IP adreslerine erişimin denetlenmesi için tüm DNS sorguları kayıt altına alınacak.

  • Kamuda sıkça kullanılan IP telefonlar ile ilgili de yeni tedbirler alınacak. IP telefon, altyapı sağlayıcısı yahut kurum tarafından güvenlik duvarları ile korunacak. IP telefon sistemlerinin iz kayıtları tutulacak.

  • Kurum tarafından 'gerekli görülen durumlarda' belirlenen kaynaklar ve gayeler ortasındaki tüm ağ trafiği izlenebilecek. Kayıt sistemleri oluşturulacak. Gereksinim duyulması durumunda ilgili trafik kaydı incelenebilecek.

  • Kurumdaki kritik sistemler taşınabilir depolama ünitelerini desteklemeyecek halde yapılandırılacak. Taşınabilir depolama üniteleri takıldığında ikaz verilecek bir sistem kurulacak. Bu ikazlar kayıt altına alınıp izlenebilecek.

Güvenlik testi

  • Ferdî bilgi barındıran bilgi tabanının dışarıya transferi konusunda da tedbirler alınacak. Çalışanın ferdî datalarının yer aldığı bilgisayara yalnızca yetkilendirilmiş kullanıcı ulaşabilecek.

  • Kurum ağına bağlı yetkisiz kablosuz erişim noktalarının tespit edilmesini ve alarm üretilmesini sağlayan ağ tabanlı keşif araçları kullanılacak.

  • Tüm sızma testleri ve güvenlik kontrolleri yılda en az bir kere yapılacak.

  • Görüntü konferans uygulamaları kurum içerisinde barındırılacak. Kurum içerisinde barındırılmayan üçüncü taraf bir uygulama kullanılacak ise uygulama açık kaynak kodlu olacak. Yönetici onayıyla ekran paylaşımı ve belge paylaşım özelliği engellenecek.

‘Jailbreak’ tedbiri

  • Kurumsal kritik dataların saklanması/depolanması hedefiyle bulut depolama hizmetleri kullanılmayacak. Kritik dataların yurt içinde depolandığı ve yurt dışında barındırılmayacağı garanti altına alınacak.

  • Kurum bünyesinde geliştirilen uygulamaların, rootlanmış/jailbreak yapılmış aygıtlarda çalışmayı reddedeceği sistem kurulacak.

  • Kurum tarafından sağlanan telefon ve tabletler üzerinde jailbreak yahut rootlama süreci yapılmaması konusunda işçi uyarılacak.

  • Kritik vazifelerde çalışanlar, taşınabilir aygıtlarını halka açık şarj istasyonlarında şarj etmemeleri konusunda uyarılacak.

  • Kaybolması ve çalınmasına karşı aygıtı uzaktan fabrika ayarlarına döndürüp içindeki veriyi silebilecek bir düzenek kullanılacak.

  • Onarım/tadilat için üçüncü şahıslara verilecek aygıtların, fabrika ayarlarına döndürülmesi ve içindeki kurumsal bilgilerin silinmesi uyarısı yapılacak. Aygıt içindeki bilgi silinemeyecek durumda ise aygıt imha edilecek.

Laptop uyarısı

  • Kurum bünyesinde kullanılacak aygıtların listesi çıkartılacak ve bu liste dışında bulunan aygıtların kurum sistemlerine erişimi engellenecek.

  • Taşınabilir bilgisayarlara, çalınma ve kaybolma riskine karşı disk şifreleme uygulanacak. Kullanıcıların disk şifreleme özelliğini devre dışı bırakmaları engellenecek. Taşınabilir bilgisayarlarda, harici depolama ortamlarının müsaadeleri devre dışı bırakılacak. İş ihtiyaçları doğrultusunda gerekli onayların alınması durumunda harici bellek kullanılabilecek lakin yapılan süreçler izlenecek.

Siber taarruza karşı ünite

  • Siber hadiselerin idaresi etaplarında misyon alacak çalışanın rol ve sorumlulukları tanımlanıp, vakaya müdahale için gerekli teknik alt yapı işçiye sağlanacak. Siber hadise idaresi kapsamında vazife alacak işçi Kurumsal SOME (Siber Hadiselere Müdahale Ekibi) kriterlerine uygun seçilecek.

Onedio

0
begendim
Begendim
0
dikkatimi_ekti
Dikkatimi Çekti
0
do_ru_bilgi
Doğru Bilgi
0
alk_l_yorum
Alkışlıyorum
0
sevdim
Sevdim
Kamuda ‘Dijital Güvenlik’ İçin Önlemler Geliyor: ‘Ağ Erişimleri Sınırlandırılacak, Tüm Trafik İzlenecek’
Yorum Yap

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Giriş Yap

Sözlük Haberleri ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!

Follow Us
gaziantep escortankara escort ankara escort eryaman escort eryaman escort Antalya Seo tesbih ankara escort Çankaya escortKızılay escortOtele gelen escortAnkara rus escort
Hemen indir WordPress Temalarkaynarca Haber ferizli Haber