BİLGİ GÜVENLİĞİ.

Slides:



Advertisements
Benzer bir sunumlar
TÜRKİYE BANKALAR BİRLİĞİ
Advertisements

Bilgi Güvenliği Farkındalık Eğitimi
Bilişim Güvenliği Nedir?
EK 1: BROŞÜR ATM, İnternet ve Telefon Bankacılığı İşlemlerinde
Bilgisayar ve İnternet Güvenliği
BİLİŞİM SUÇLARI BİLİŞİM SUÇLARI.
BİLİŞİM SUÇLARI ve ALINACAK TEDBİRLER
Ardesenmyo.wordpress.com.
Kurumsal Bilgi Güvenliği Siber Güvenlik Enstitüsü
Selçuk DEMİRGÜLLE Programcı Eylül-2013
BİLGİSAYAR VE İNTERNET GÜVENLİĞİ
B İ LG İ GÜVENL İĞİ NDE KULLANICI SORUMLULU Ğ U. Sistemi içeriden yani kullanıcıdan gelebilecek hatalara ve zararlara kar ş ı koruyan bir mekanizma yoktur.
İNTERNET VE BİLİŞİM SUÇLARI
Döner Sermaye Mali Yönetim Sistemi Bilgi Güvenliği
Bilgi Güvenliği Şubesi
VERİ ve AĞ GÜVENLİK POLİTİKASI
BİLGİ GÜVENLİĞİ.
İNTERNET VE AĞ GÜVENLİĞİ
Veri Güvenliğinin Sağlanması
İNTERNET GÜVENLİĞİNE GİRİŞ VE VERİ İLETİMİ. Başlangıçta Herşey Bir Kabloydu “Salt Hill'de henüz bir cinayet işlendi ve şüpheli katil Slough'tan 7:42'de.
SON KULLANICI HATALARI BİLGİ İŞLEM DAİRE BAŞKANLIĞI SON KULLANICI HATALARI Cengiz Acartürk 03 Ekim 2003.
Güvenlik Riskleri ve Saldırı Yöntemleri
Kamu Hastaneleri Birliği Genel Sekreterliği
BİLİŞİM SUÇLARI.
Siyah Şapka Güvenlik Çözümleri Güvenlik Riskleri ve Saldırı Yöntemleri – Nisan 2002 Güvenlik Riskleri ve Saldırı Yöntemleri Fatih Özavcı Security Analyst.
YONT171 Bilgi Teknolojilerine Giriş I
BİLGİ GÜVENLİĞİNİN HUKUKSAL BOYUTU BİLGİ GÜVENLİĞİ BİRİMİ
Strateji Geliştirme Başkanlığı. Strateji Geliştirme Başkanlığı.
YONT171 Bilgi Teknolojilerine Giriş I
Bilgi Teknolojisinin Temel Kavramları
BİLGİSAYARDA GÜVENLİK
BİLİŞİM SUÇLARI ve ALINACAK TEDBİRLER
İnternet Toplu Kullanım Sağlayıcıları
İnternetin Güvenli Kullanımı ve Sosyal Ağlar
İnternetin Güvenli Kullanımı
BİT’in Gizlilik ve Güvenlik Boyutları
Bingöl Kamu Hastaneleri Birliği
Bilişim Suçları Ve Güvenlik
BİLGİ VE İLETİŞİM TEKNOLOJİLERİ KULLANIMI VE ETİK
Bilgisayar ve Veri Güvenliği
BİLGİ GÜVENLİĞİ.
FOTOĞRAF & TCK.
Bilgi ve Bilişim Güvenliği Siber Güvenlik Yazılım Güvenliği Ağ Güvenliği Abdurrahim SARGIN.
EDREMİT İLÇE MİLLİ EĞİTİM MÜDÜRLÜĞÜ Yönetim Paneli Kullanımı
Bilgi Teknolojisinin Temel Kavramları
TELİF HAKKI.
İnternet ! Dünyamızı değiştiriyor Eşsiz bir bilgi kaynağı, kütüphane Bir tıkla uzakları yakınlaştıran Bazen okul, bazen banka şubesi, bazen alışveriş.
Bilişim Suçlarına Yönelik Devlet Kurum ve Kuruluşları.
Bilişim Suçlarına Yönelik Mevzuat. İNTERNET ORTAMINDA YAPILAN YAYINLARIN DÜZENLENMESİ VE BU YAYINLAR YOLUYLA İŞLENEN SUÇLARLA MÜCADELE EDİLMESİ HAKKINDA.
TELEFONDA KRİTİK BİLGİ PAYLAŞMAYIN  Yöneticileriniz de dahil hiç kimse ile kurum ve personele ait kritik bilgiyi telefondan paylaşmayın.  Telefon ile.
Bilişim Teknolojileri Güvenliği. BT Güvenliği Bilişim teknolojisi kullanan bir kuruluşun en önemli hedeflerinden biri bu teknolojiyi gerektiği gibi çalışır.
BİLİŞİM SUÇLARI ve ALINACAK TEDBİRLER
BILIŞIM KOMISYONU Kurumsallıkta Bilişimin Önemi ve Bilgi Güvenliği Ocak 2016.
Bilgi Teknolojileri ve Bilişim Hukuku Öğr. Gör Mehmet Akif BARIŞ.
BİLGİ VE İLETİŞİM TEKNOLOJİLERİ KULLANIMI VE ETİK
ISO Bilgi Güvenliği Farkındalık Eğitimi EMRE ERKIRAN.
GÜVENLİ BİLGİSAYAR ve İNTERNET KULLANIMI
Tehditler Taklit Hesap Spam ya da Bot Enfeksiyonları
Bilgisayar Ağlarında Güvenlik
BİLİŞİM TEKNOLOJİLERİ VE YAZILIM DERSİ
Bilgisayar, çevre birimleri, pos makinesi,cep telefonu gibi her türlü teknolojinin kullanılması ile işlenilen suçlardır. Bilişim suçu; Teknolojik aletler.
AİLEMİZDEKİ AFACAN : İNTERNET
BİLGİ GÜVENLİĞİ. Bilgi güvenliği elektronik ortamda kaydetmiş olduğumuz bilgilerimizin güvenli olması anlamında önemlidir. Elektronik ortamdaki bilgilerimizin.
BİLGİ GÜVENLİĞİ Bil.Uzm.Dilek ŞEN KARAKAYA
ANTİVİRÜS NEDİR? SİBER GÜVENLİK
TURKHAREKAT.COM Siber Güvenlik Eğitimlerine Hoşgeldiniz.
BİLGİ GÜVENLİĞİ Öğr. Gör. Canan ASLANYÜREK
SİBER GÜVENLİK VERİNİZİ VE GİZLİLİĞİNİZİ KORUYUN
Bilgisayar Bilimi Bilgi Güvenliği.
GÜVENLİ İNTERNET KULLANIMI
Sunum transkripti:

BİLGİ GÜVENLİĞİ

Bilgi Sistemleri- Günümüzde

İnternet Kullanımı

Güvenliğin sadece küçük bir kısmı % 20 teknik güvenlik önlemleri ile sağlanıyor. Büyük kısım ise % 80 kullanıcıya bağlı.

Bilgi Güvenliği Kavramı Bilişim ürünleri/cihazları ile bu cihazlarda işlenmekte olan verilerin gizliliğini, bütünlüğünü ve sürekliliğini korumayı amaçlayan çalışma alanıdır.

Dahili Tehdit Unsurları Bilgisiz ve Bilinçsiz Kullanım Temizlik görevlisinin sunucunun fişini çekmesi Eğitilmemiş çalışanın veri tabanını silmesi Kötü Niyetli Hareketler İşten çıkarılan çalışanın, kuruma ait Web sitesini değiştirmesi Bir çalışanının, ağda sniffer çalıştırarak e-postaları okuması Bir yöneticinin, geliştirilen yeni bir ürünün bilgilerini rakip firmalara satması

Harici Tehdit Unsurları Hedefe Yönelmiş Saldırılar Bir saldırganın kurumun web sitesini değiştirmesi Bir saldırganın kurumun korunan bilgisini çalması Birçok saldırganın kurum web sunucusunu servis dışı bırakma saldırısı yapması

Geleceğin Hackerlerı Bilgisayar kullanım yaşı düştü, geleceğin hackerleri hacker okullarında (Internet Kafelerde) yetişiyor.

BT’nin Kötüye Kullanımı Sonucu Oluşan Zararlar Bilginiz başkalarının eline geçebilir Kurumun toplumdaki imajı zarar görebilir (en kötü durum) Donanım, yazılım, veri ve kurum çalışanları zarar görebilir Önemli veriye zamanında erişememek Parasal kayıplar Vakit kayıpları

Kullanıcı Bilincinin Önemi Bilgi güvenliğinin en önemli parçası kullanıcı güvenlik bilincidir. Oluşan güvenlik açıklıklarının büyük kısmı kullanıcı hatasından kaynaklanmaktadır. Saldırganlar (Hacker) çoğunlukla kullanıcı hatalarını kullanmaktadır.

Bir kullanıcının güvenlik ihlali tüm sistemi etkileyebilir Teknik önlemler kullanıcı hatalarını önlemede yetersiz kalmaktadır Kullanıcılar tarafından dikkat edilmesi gereken kurallar sistemlerin güvenliğinin sağlanmasında kritik bir öneme sahiptir.

Şifreler Güvenli Muhafaza Edilmeli

Şifre Güvenliği- 1 En önemli kişisel bilgi şifrenizdir Hiç kimseyle herhangi bir şekilde paylaşılmamalıdır Mümkünse bir yere yazılmamalıdır. Yazılması gerekiyorsa güvenli bir yerde muhafaza edilmelidir Güvenli olmadığını düşündüğünüz mekanlarda kurumsal şifrelerinizi kullanmanızı gerektirecek uygulamaları kullanmayınız

Şifre Güvenliği-2 En az sekiz karakterli olmalıdır. Rakam ve özel karakterler (?, !, @ vs) içermelidir. Büyük ve küçük harf karakteri kullanılmalıdır. Kişisel bilgilerle ilişkili olmamalıdır (doğum tarihi, öğrenci numaranız, vb.) Örnek: Güçlü bir şifre: Ag6486kt!

Kötü Şifre Örnekleri 12345 abcdef 1978 11111 13579 aaaaa bbbbbbb 123123 … deniz deniz1998 Deniz123

Yazılım Yükleme- Güncelleme Kurum tarafından belirlenmiş yazılımların dışında bilgisayarlarda program bulunmamalıdır. Her bir programın açıklık oluşturma ihtimali vardır. Güvenilir olmayan sitelerden yazılımlar indirilmemeli ve kullanılmamalıdır

Bir USB bellek, 1 milyon adet kağıtta yer alan bilgi kadar veri içerebilir.

Dizüstü Bilgisayar Kullanımı Çalınmalara karşı fiziksel güvenlik sağlanmalıdır. Şifre güvenliği sağlanmış olmalıdır. İçinde kurumsal veri olmamalıdır. Eğer veri şifreleme sistemi kurumda kullanılıyor ise gizli bilgiler şifrelenmelidir.

Zararlı Programlar- Virüsler Tüm bilgisayarlarda virüs koruma programı çalıştırılmalı ve güncellemesi yapılmalıdır. Anti virüs programı kapatılmamalıdır. Dosyalar virüs taramasından geçirilmelidir.

5651 Sayılı Kanun İnternet ortamında yapılan yayınların düzenlenmesi ve bu yayınlar yoluyla işlenen suçlarla mücadele edilmesi hakkında kanun (kabul tarihi: 4/5/2007) Madde 1:Bu Kanunun amaç ve kapsamı, içerik sağlayıcı, yer sağlayıcı, erişim sağlayıcı ve toplu kullanım sağlayıcılarının yükümlülük ve sorumlulukları ile internet ortamında işlenen belirli suçlarla içerik üzerinden mücadeleye ilişkin esas ve usulleri düzenlemektir.

E-posta Güvenliği Virüslerin en fazla yayıldığı ortam e-postalardır. Kaynağı tanınmayan e-postalar kesinlikle açılmamalıdır. Güvenilmeyen eklentiler açılmamalıdır. Gizli bilgi şifrelenmedikçe e-postalarla gönderilmemelidir. Spam e-postalara cevap verilmemelidir. E-posta adres bilgisi güvenilir kaynaklara verilmelidir.

BİLGİ GÜVENLİĞİ POLİTİKASI ????

Farkındalık anket sonucu

MADDE 136. - (1) Kişisel verileri, hukuka aykırı olarak bir başkasına veren, yayan veya ele geçiren kişi, bir yıldan dört yıla kadar hapis cezası ile cezalandırılır.

ISO/IEC 27001 ISO/IEC 27001:2005 Bir Bilgi Güvenliği Yönetim Sisteminin kurulması, uygulanması, izlenmesi, sürdürülmesi ve geliştirilmesi için gerekli adımları ortaya koyan süreçsel yaklaşımın çerçevesini çizer.

Son Kullanıcıdan Beklentimiz