Günün Haberleri   |   Giriş sayfam yap   |   Favorilere ekle   |   Künye   |   İletişim   |   Sitene haber ekle


 
DOLAR
32,3157
EURO
35,1213
IMKB
9,058
ALTIN
2.292,730
 
Hava Durumu ANKARA
8 / 21 C°
Değiştir
 
     
 
Medya Spot Google
 
 
 Ana Sayfa  Gündem   Ekonomi   Dünya   Yaşam   Medya   Spor   Magazin   Polis Adliye 
 
Kamuda Dijital Önlemler Başlıyor
Kamuda Dijital Önlemler Başlıyor
 
Cumhurbaşkanlığı Dijital Dönüşüm Ofisi, kamuda uygulanacak dijital güvenlik önlemleri için Bilgi ve İletişim Güvenliği Rehberi hazırladı. Hazırlanan rehbere göre; kritik görevlerde çalışanlar, mobil cihazlarını halka açık şarj istasyonlarında şarj etmemeleri konusunda uyarılacak. Kurum bünyesinde geliştirilen uygulamaların, rootlanmış/jailbreak yapılmış cihazlarda çalışmayı reddedeceği sistem kurulacak.
 
3.8.2020 - 09:21

Cumhurbaşkanlığı Dijital Dönüşüm Ofisi, kamuda uygulanacak dijital güvenlik önlemleri için Bilgi ve İletişim Güvenliği Rehberi hazırladı. Buna göre kamu kurumlarında önce bir anket yapılarak güvenlik açıkları tespit edilecek. Daha sonra tüm kamu personeli için zorunlu olacak uygulamalar hayata geçirilecek.

Kamu çalışanlarının uyacağı tedbirler şöyle:

SİSTEM UYARACAK

- Her kamu kurumu için kullanılacak programlar belirlenecek ve bir “beyaz liste” oluşturulacak. Personelin beyaz listede bulunan uygulamalar haricinde uygulama kurması engellenecek. Program kurulmaya çalışıldığı zaman uyarı verecek bir sistem kurulacak.

- Aynı şekilde internet ağında da “kara liste” veya “beyaz liste” belirlenecek. Ağ erişimleri sınırlandırılacak. Kurum sistemleri tümünü kapsayacak şekilde; port, servis ve protokol taramaları gerçekleştirecek. Zararlı IP adreslerine erişimin denetlenmesi için tüm DNS sorguları kayıt altına alınacak.

- Kamuda sıkça kullanılan IP telefonlar ile ilgili de yeni önlemler alınacak. IP telefon, altyapı sağlayıcısı veya kurum tarafından güvenlik duvarları ile korunacak. IP telefon sistemlerinin iz kayıtları tutulacak.- Kurum tarafından “gerekli görülen durumlarda” belirlenen kaynaklar ve hedefler arasındaki tüm ağ trafiği izlenebilecek. Kayıt mekanizmaları oluşturulacak. İhtiyaç duyulması durumunda ilgili trafik kaydı incelenebilecek.

- Kurumdaki kritik sistemler taşınabilir depolama birimlerini desteklemeyecek şekilde yapılandırılacak. Taşınabilir depolama birimleri takıldığında uyarı verilecek bir sistem kurulacak. Bu uyarılar kayıt altına alınıp izlenebilecek.

GÜVENLİK TESTİ

- Kişisel veri barındıran veri tabanının dışarıya aktarımı konusunda da önlemler alınacak. Personelin kişisel verilerinin yer aldığı bilgisayara sadece yetkilendirilmiş kullanıcı ulaşabilecek.

- Kurum ağına bağlı yetkisiz kablosuz erişim noktalarının tespit edilmesini ve alarm üretilmesini sağlayan ağ tabanlı keşif araçları kullanılacak.

- Tüm sızma testleri ve güvenlik denetimleri yılda en az bir kez yapılacak.

- Video konferans uygulamaları kurum içerisinde barındırılacak. Kurum içerisinde barındırılmayan üçüncü taraf bir uygulama kullanılacak ise uygulama açık kaynak kodlu olacak. Yönetici onayıyla ekran paylaşımı ve dosya paylaşım özelliği engellenecek.

"JAILBREAK" VE KRİTİK GÖREVDE OLANLARA "ŞARJ" ÖNLEMİ

- Kurumsal kritik verilerin saklanması/depolanması amacıyla bulut depolama hizmetleri kullanılmayacak. Kritik verilerin yurt içinde depolandığı ve yurt dışında barındırılmayacağı garanti altına alınacak.

- Kurum bünyesinde geliştirilen uygulamaların, rootlanmış/jailbreak yapılmış cihazlarda çalışmayı reddedeceği sistem kurulacak.

- Kurum tarafından sağlanan telefon ve tabletler üzerinde jailbreak veya rootlama işlemi yapılmaması konusunda personel uyarılacak.

- Kritik görevlerde çalışanlar, mobil cihazlarını halka açık şarj istasyonlarında şarj etmemeleri konusunda uyarılacak.

- Kaybolması ve çalınmasına karşı cihazı uzaktan fabrika ayarlarına döndürüp içindeki veriyi silebilecek bir mekanizma kullanılacak.

- Onarım/tadilat için üçüncü kişilere verilecek cihazların, fabrika ayarlarına döndürülmesi ve içindeki kurumsal verilerin silinmesi uyarısı yapılacak. Cihaz içindeki veri silinemeyecek durumda ise cihaz imha edilecek.

LAPTOP UYARISI

- Kurum bünyesinde kullanılacak cihazların listesi çıkartılacak ve bu liste dışında bulunan cihazların kurum sistemlerine erişimi engellenecek.

- Taşınabilir bilgisayarlara, çalınma ve kaybolma riskine karşı disk şifreleme uygulanacak. Kullanıcıların disk şifreleme özelliğini devre dışı bırakmaları engellenecek. Taşınabilir bilgisayarlarda, harici depolama ortamlarının izinleri devre dışı bırakılacak. İş gereksinimleri doğrultusunda gerekli onayların alınması durumunda harici bellek kullanılabilecek ancak yapılan işlemler izlenecek.

SİBER SALDIRIYA KARŞI BİRİM

- Siber olayların yönetimi aşamalarında görev alacak personelin rol ve sorumlulukları tanımlanıp, olaya müdahale için gerekli teknik alt yapı personele sağlanacak. Siber olay yönetimi kapsamında görev alacak personel Kurumsal SOME (Siber Olaylara Müdahale Ekibi) kriterlerine uygun seçilecek.

KAYNAK: MİLLİYET GAZETESİ
Yedi Gündem



Arkadaşına Gönder   Yazdır   Önceki sayfa   Sayfa başına git  
  Toplam yorum 0   Onay bekleyen 0  


Yorumunuz editörlerimiz tarafından incelendikten sonra yayınlanacaktır.
 

Bu haber henüz yorumlanmamış...

  Bu kategorideki diğer haberler


Muharrem İnce’den Yeni Parti AçıklamasI

Bakan Koca'dan Kritik Mesaj

Cemal Enginyurt:Partim İçin Üzgünüm
»  600 albay Re’sen Emekliye Sevk Edildi
»  İBB Çalşanlarına İmamoğlu'nü Övdü
»  Erdoğan'dan Ali Erbaş'a Destek Mesajı
»  96 Yaşında Üniversite Bitirdi!
»  İşteDavutoğlu ve Ali Babacan'ın Oy Oranı
»  Trump: TikTok’u Yasaklayacağız
»  Kılıçdaroğlu'ndan CHP'lilere Çağrı
»  "1 Ton Patates 1 Çeyrek Altın Etmiyor"
»  "Yol Arkadaşlarımızla Düşman Kesildik"
»  Bahçeli Sosyal Medyaya Geri Döndü
»  ''İnce 15 Eylül'de Partisini Kuruyor''
»  Erbaş,Bayram Hutbesine de Kılıçla Çıktı
»  Ayasofya'da 86 Yıl Sonra İlk Bayram
»  Kira ve Stopajda KDV İndirimi
»  Tarım Bakanı. Et Fiyatları Yüksek Değil
»  Yeni Hasta Sayısı Giderek Artıyor
»  Enginyurt Partisinden İhraç Edildi!
»  Taksilere Ücretsiz Kabin
»  Orman Genel Müdürlüğü 700 işçi Alacak
»  TSK'dan Anıtkabir Görseli Açıklaması
»  Bin 200 Hakim ve Savcı Alınacak
 
  ÇOK OKUNANLAR
  YAZARLAR

 
EMİN VAROL
 
GAZETEC? ACI S?YLER !

 
Ercan Deva
 
Hatalar Zinciri ve Ortak Akıl

 
MURAT ŞAHİN
 
Matematik Ucuzlugu

 
Cahit Saraçoğlu
 
100 Milyar Liralık Destek Alacaklar
  ÇOK YORUMLANANLAR
  ANKET
Ekrem İmamoğlu CHP Genel Başkanı Olmalı mı?
Evet
Hayır
İlgilenmiyorum
 Sonuçları göster   
 
 
RSS

Add to Google
Medya Spot'ta yayınlanan her türlü yazı ve haber kaynak belirtilmeden kullanılamaz.  Sayfalarımızda kaynak belirtilerek yayınlanan haberler ilgili kaynağa aittir ve bu haberlerin kopyalanması durumunda, tüm sorumluluk kopyalayan kişi / kuruma ait olacaktır. Başka kaynak veya gazeteden alıntı yazarlar ve site yazarlarına ait yazılardan dolayı Medya Spot sorumlu tutulamaz.