Bilgi, bazı anlamlı değerlerin belirli bir şekilde organize edilip sınıflandırılmasıyla oluşan verilerdir. Bilgi Güvenliği ise bilginin elektronik ortamda kontrolsüz ve izinsiz erişilebilir olmamasını sağlar. Bütünlüğünü, kaydedilmesini, denetlenebilir olmasını ve gizliliğini sağlamaya yönelik yöntemler içeren işlem bütünüdür.
Bu tanımdaki herhangi bir duruma zarar gelmesi halinde güvenlikte sıkıntılar meydana gelir. Özellikle güvenlik için elinizde bulunan veriler tehditlere maruz kalır. Tehdide maruz kalan veri dediğimiz sizin cep telefonu numaranız, sosyal medya profiliniz gibi gün içerisinde sıklıkla kullandığınız alanlar olabilir. Bu nedenle güvenliğin doğru bir şekilde sağlanması için uygun güvenlik politikaları tercih etmeli ve uygulamaya koymalıyız.
Bilgi Güvenliği programları, yaygın olarak Gizlilik, Bütünlük, Kullanılabilirlik olarak bilinen 3 hedef etrafında oluşturulmuştur;
Ağ güvenliği, yetkisiz veya kötü niyetli kullanıcıların ağınıza girmesini önlemek için kullanılır. Bu, kullanılabilirlik, güvenilirlik ve bütünlükten taviz verilmemesini sağlar. Kısacası, bir bilgisayar korsanının ağ içindeki verilere erişmesini önlemek için kullanılması gereken bir güvenlik türüdür. Ayrıca, kullanıcılarınızın ağa erişimini veya ağa erişme yeteneğini olumsuz yönde etkilemelerini de önlemektedir.
İnternet güvenliği, web tabanlı uygulamaları içeren ağ güvenliğinden başka tarayıcılarda gönderilen ve alınan bilgilerin korunmasını içerir. Bu korumalar, istenmeyen trafiğin yanı sıra kötü amaçlı yazılımlar için gelen internet trafiğini izlemek üzere tasarlanmıştır. Bu koruma, güvenlik duvarları, kötü amaçlı yazılımdan korumadır.
Uygulamalar, veriler ve kimlikler buluta taşınır, bu da kullanıcıların doğrudan İnternet’e bağlandığını gösterir. Fakat bu geleneksel güvenlik yığını tarafından korunmadığı anlamına geliyor. Bulut güvenliği, hizmet olarak yazılım uygulamalarının ve genel bulutun kullanımının güvenliğini sağlamaya yardımcıdır. Güvenlik için;
Bilgi Güvenliği Yönetim Sistemi, firmanızın bünyesinde barınan bilgilerin güvenliği ve gizliliği için önlemler alınır. Aynı zamanda bunun devamlılığını korumak amacıyla yürütülen bir yönetim şekli olarak tanımlanmaktadır. Bunun yanında yönetim sistemine sahip firmalarla çalışmak isterseniz özellikle ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi belgesine sahip olmanız gerekmektedir.
Bu belgeyi, dünya çapında faaliyet gösteren, ülke fark etmeksizin ve hangi sektör olursa olsun büyük, küçük ve orta ölçekli tüm kuruluşların alması gereken bir belgedir. Özellikle Türkiye’de özel sektörde Savunma Sanayi ve Bilişim teknolojileri üzerine çalışan kuruluşlar için alınması zorunlu hale gelmiştir.
Bununla birlikte sitemizde bulunan diğer yazılarımıza göz atmak ister misiniz? Bu linklerden;
Bu linklere tıklayıp yazılarımıza göz atabilirsiniz.