Kurumlardaki
güvenlik açıkları yönetimi, saldırı daha oluşmadan onu tanımlamaya,
değerlendirmeye ve gerekli adımları atarak önceden engellemeye yönelik bir
süreçtir. Günümüz koşullarında hiçbir kurumun güvenlik saldırıları nedeniyle
saygınlık, zaman ve para kaybına tahammülü yoktur. Kritik bilgilerin istenmeyen
kişilerin eline geçmesi kurum için çok zor bir süreç başlatacağı gibi devletimiz
için de sorunlar oluşturabilmektedir. Bu gibi
sorunların en kısa sürede etkisiz hale getirilebilmesi için güvenlik
açıklarının yönetimi zorunlu hale gelmiştir. Bilgiye sürekli erişimi sağlamak
son kullanıcının bu bilgiyi değişikliğe uğramadan kaynaktan çıktığı şekliyle
almasını sağlanması gerekmektedir. Verinin çıkış noktasından varış noktasına
kadar veri bütünlüğünün korunması, ayrıca sadece yetkili kişilerin erişimi
sağlanması ve de verinin gizliliği ve mahremiyeti korunması gerekmektedir.
Güvenlik açıkların en büyük nedeni insandır bundan dolayı kurumların bilgi
güvenliği için bir politikaları olması gerekmektedir. Bilginin tehdit ve
tehlikelerden korunarak gelebilecek zararlı etkilerinden arındırılması
gerekliliği doğmuştur. Bu çalışmada belirli başlı güvenlik açıklarının
nedenleri, değerlendirme ve önlem alınması için neler yapılabileceği incelenmiş
ve değerlendirilmiştir.
Primary Language | Turkish |
---|---|
Subjects | Engineering |
Journal Section | Articles |
Authors | |
Publication Date | February 28, 2018 |
Submission Date | February 28, 2018 |
Acceptance Date | February 28, 2018 |
Published in Issue | Year 2018 Volume: 1 Issue: 1 |