Kurumlardaki
güvenlik açıkları yönetimi, saldırı daha oluşmadan onu tanımlamaya,
değerlendirmeye ve gerekli adımları atarak önceden engellemeye yönelik bir
süreçtir. Günümüz koşullarında hiçbir kurumun güvenlik saldırıları nedeniyle
saygınlık, zaman ve para kaybına tahammülü yoktur. Kritik bilgilerin istenmeyen
kişilerin eline geçmesi kurum için çok zor bir süreç başlatacağı gibi devletimiz
için de sorunlar oluşturabilmektedir. Bu gibi
sorunların en kısa sürede etkisiz hale getirilebilmesi için güvenlik
açıklarının yönetimi zorunlu hale gelmiştir. Bilgiye sürekli erişimi sağlamak
son kullanıcının bu bilgiyi değişikliğe uğramadan kaynaktan çıktığı şekliyle
almasını sağlanması gerekmektedir. Verinin çıkış noktasından varış noktasına
kadar veri bütünlüğünün korunması, ayrıca sadece yetkili kişilerin erişimi
sağlanması ve de verinin gizliliği ve mahremiyeti korunması gerekmektedir.
Güvenlik açıkların en büyük nedeni insandır bundan dolayı kurumların bilgi
güvenliği için bir politikaları olması gerekmektedir. Bilginin tehdit ve
tehlikelerden korunarak gelebilecek zararlı etkilerinden arındırılması
gerekliliği doğmuştur. Bu çalışmada belirli başlı güvenlik açıklarının
nedenleri, değerlendirme ve önlem alınması için neler yapılabileceği incelenmiş
ve değerlendirilmiştir.
Birincil Dil | Türkçe |
---|---|
Konular | Mühendislik |
Bölüm | Makaleler |
Yazarlar | |
Yayımlanma Tarihi | 28 Şubat 2018 |
Gönderilme Tarihi | 28 Şubat 2018 |
Kabul Tarihi | 28 Şubat 2018 |
Yayımlandığı Sayı | Yıl 2018 Cilt: 1 Sayı: 1 |