ŞİŞECAM’DA BİLGİ GÜVENLİĞİ VIII. İnternet Konferansı 20 Aralık 2002 Buğra ŞAMLI
Bilgisayar ve İletişim Altyapısı 3000 adet kişisel bilgisayar; 1000’den fazla çevre birimi; 20 adet MS Windows NT/2000 uygulama sunucu, 46 adet Novell Netware dosya sunucu, 41 adet Unix sunucu, 8 adet Linux sunucu, 25 telefon santralı, UMS sistemi.
Güvenlik Politikaları Bilgisayar ve iletişimden sorumlu birimlerce geliştirilir, Üst yönetimce onaylanır, Kullanıcı işbirliğiyle uygulanır.
Güvenlik Politikaları Kullanıcı yönetimi Ağ dizin servisleri Haklar ve standartlar İnternet’e bağlantı İnternet’te yayın Novell GroupWise Camnet’in denetimi Virüsten korunma Veri yedekleme Fiziksel güvenlik İletişim Bilgi paylaşımı
Kullanıcı Yönetimi Kullanıcının hakları: Ağa bağlı kişisel bilgisayar Novell GroupWise, Dosya sunucusu, Yazıcı, İnternet, BS uygulamaları, Telefon, faks, sesli mesaj, kısa mesaj. Ağa bağlı kişisel bilgisayar Telefon
Ağ Dizin Servisleri İşletim sistemi ve uygulamalar (e-posta, İnternet, telefon, veritabanı) üzerindeki haklar Novell eDirectory ile tek merkezden tanımlanır. Dizin seviyesinde erişim, yazma, okuma hakkı verilebilir. Telefon Santralı ERP İnsan Kaynakları İnternet E-Posta İşletim Sistemi E-Directory Veri Tabanı
Haklar ve Standartlar Kullanıcılara kendi bilgisayarları üstünde yönetici hakkı verilmez. Kullanıcılar standart dışı yazılım/donanım ekleyemez.
İnternet’e Bağlantı Her kullanıcıya teknik gerekçeler dışında kısıtsız İnternet bağlantısı verilir. Firewall ve Proxy ile koruma sağlanır. İhtiyaç duyan kullanıcılara şirket dışından telefonla İnternet bağlantısı sağlanır.
Bir kullanıcının İnternet bağlantı kaydı:
İnternet’te Yayın Tüm yayınlar bir ters proxy üzerinden yapılmaktadır. Kimlik doğrulama Novell eDirectory ile yapılır. Veritabanları ağ sunucular üzerinde tutulmaz.
Novell GroupWise Topluluk içinde dolaşan e-postalar kriptolanır. Spam engellenir. Hat hızına bağlı olarak gönderilecek verinin boyutu sınırlanır.
Uygulama bazında hat tahsisi yapılır. Camnet’in Denetimi Uygulama bazında hat tahsisi yapılır. Yalnızca İnternet protokolüne (IP) izin verilir.
Şişecam antivirüs merkez sunucu Virüsten Korunma Merkezi antivirüs sistemi vardır. Antivirüs veritabanı Şişecam antivirüs merkez sunucu Diğer sunucular
Veri Yedekleme Tüm sunucular BDHM ve ETM işbirliği ile belirlenen takvimlerde yedeklenir. Kişisel bilgisayarlardaki dosyalar, dosya sunucuları kullanılarak yedeklenebilir.
Fiziksel Güvenlik Tüm sunucu, yönlendirici ve anahtarlar giriş-çıkış kontrollü sistem odalarında toplanmıştır. Sistem odalarında yangın ihbar ve otomatik yangın söndürme sistemleri bulunmaktadır.
İletişim Telefon Faks SMS Sesli mesaj Saat sınırlaması
İntranet’te yapılan yayınlar Bilgi Paylaşımı Bilgilendirme toplantıları Şişecam dergisi için hazırlanan yazılar. İntranet’te yapılan yayınlar
Sonuç Bilinçli kullanıcı Oto kontrol Etkin kaynak kullanımı Güvenlik
Teşekkürler... bsamli@sisecam.com.tr