Bilgi Güvenliği
Bilgi güvenliği,verilerin ve sistemlerin korunması için alınan
önlemleri içeren bir disiplindir. Bu sunumda, bilgi güvenliği hakkında
temel bilgileri paylaşacağız.
by Xeyale Zeynalova
2.
Cybersecurity
Cybersecurity is acritical discipline that focuses on protecting data and systems from unauthorized
access and malicious activities. In this presentation, we will explore key concepts and best practices
in cybersecurity to help you safeguard your information.
3.
Data Privacy
Ensuring dataprivacy is an essential aspect of cybersecurity. In this section, we will discuss the
importance of protecting personal and sensitive information, as well as the best practices and
regulations related to data privacy.
4.
Bilgi Güvenliğinin Tanımıve
Önemi
Bilgi güvenliği, kurumların ve bireylerin hassas bilgilerini korumak ve
gizliliğini sağlamak için yöntemlerin uygulandığı bir süreçtir. Bilgi
güvenliği, veri sızıntısı ve kötü amaçlı saldırılara karşı koruma sağlar.
5.
Bilgi Güvenliği Risklerive Tehditleri
Veri Sızma Saldırıları
Hackerlar tarafından yapılan saldırılarla,
hassas bilgilerin yetkisiz kişilere
sızdırılması riski vardır.
Denial-of-Service (DoS) Saldırıları
Hizmetlerin kesintiye uğratılması için
yapılan hedefli saldırılardır.
Malware Tehditleri
Kötü amaçlı yazılımların bulaşması ile veri
kaybına ve sistem zararına yol açabilir.
İçeriden Tehditler
Kötü niyetli çalışanlar veya kurumu terk
eden eski çalışanlar, verilere erişim
sağlayarak zarar verebilir.
6.
Bilgi Güvenliği Politikalarıve
Standartları
1 Politika Oluşturma
Şirketlerin bilgi güvenliği politikaları oluşturması ve bu politikaları düzenli olarak
gözden geçirmesi önemlidir.
2 ISO 27001 Standartı
Bilgi güvenliği yönetimi sistemleri için uluslararası bir standarttır.
3 GDPR Uygulamaları
Kişisel verilerin korunması için getirilen Avrupa Birliği mevzuatıdır.
7.
Bilgi Güvenliği Önlemlerive Teknolojileri
1 Firewall ve Antivirüs Yazılımı
Ağ trafiğini kontrol etmek ve zararlı
yazılımları engellemek için kullanılır.
2
Şifreleme
Hassas verilerin şifrelenerek
korunmasını sağlar. 3 Çok faktörlü kimlik doğrulama
Şifre dışında ek bir doğrulama
adımının gerektiği kimlik doğrulama
yöntemidir.
4
Güvenlik Duvarı
Ağa gelen ve giden trafiği kontrol
ederek yetkisiz erişime engel olur.
8.
Bilgi Güvenliği FarkındalıkProgramları
Eğitim ve Farkındalık
Kampanyaları
Çalışanlara bilgi güvenliği
konularında eğitim vermek
ve farkındalık oluşturmak
önemlidir.
Simülasyon ve Deneme
Saldırıları
Çalışanların bazı phishing
veya kötü amaçlı saldırıları
tanıması ve yanıtlamasını
sağlar.
Güçlü Şifre Kullanımı
Çalışanlara güçlü ve
benzersiz şifreler
kullanmaları konusunda
bilinçlendirme yapılır.
9.
Bilgi Güvenliği Yönetiminin
Önemi
Bilgigüvenliği yönetimi, kurumların bilgi varlıklarını korumak için
gereken politika, süreç ve kontrolleri sağlayarak riskleri azaltır ve
müdahale yeteneklerini geliştirir.
10.
Bilgi Güvenliği Stratejilerive Uygulamaları
BCP (Business
Continuity
Planning)
Bir felaket durumunda iş
sürekliliğini sağlamak için
gerekli adımların
belirlenmesi.
İzleme ve
Değerlendirme
Bilgi güvenliği kontrollerinin
değerlendirilmesi ve sürekli
olarak izlenmesi.
Risk Değerlendirmesi
Belirli risklerin
değerlendirilerek gerekli
kontrol önlemlerinin
alınması.