Güvenlik Yönetimi 83

Page 30

KAPAK BİLGİ GÜVENLİĞİ

Uçtan uca gerçek bilgi güveliği Bilgi bir kurumun mevcudiyetini ve sürekliliğini sağlayan yegâne faktördür. Cevat BALEK/ Yüksek Mühendis ÖLÇSAN TEKNOLOJİ A.Ş.

B

ilgi güvenliği pek çok boyutta dikkatle ele alınması gereken bir konudur. Bir kurum için bilginin ve gizliliğinin ne demek olduğu, bilgi güvenliğinin ne anlama geldiği konularında pek çok yazı kaleme alınmış ve konu az çok tanımlanmıştır. Bu yazıda bilginin ve gizliliğinin sadece statik olmakla kalmayıp iş süreçlerini de içine alan bir dinamizme doğru kaymakta olduğunu ortaya koyarak, kişilerin biyometrik bilgileri ile doğrulanmasını da içeren “gerçek -veya uçtan uca- güvenlik” dediğimiz konunun önemine vurgu yapacağız.

Bilgi nedir? Bilgi bir kurumun, kuruluşun veya organizasyonun faaliyetlerini yürütmekte kullandıkları verilerin anlam kazanmış haline denir. Bilgi, bir kurumun mevcudiyetini ve sürekliliğini sağlayan yegâne faktördür ve güvenliğinin sağlanması gerekir. Temel bilgi türlerini kabaca aşağıdaki gibi kabul edebiliriz: Kağıt üzerine basılmış, yazılmış bilgiler Elektronik olarak saklanan bilgiler Posta ya da elektronik ortama aktarılmış bilgiler Kurumsal bilgi sayfalarında ve videolarda gösterilen bilgiler Metin olarak, sözlü veya

24 n Güvenlik Yönetimi Mayıs 2020

görüntülü olarak aktarılan veya kaydedilen söyleşiler

Bilgi güvenliği nedir? Bilgi güvenliği, hayati öneme sahip bilginin korunması, bütünlüğünün sağlanması ile birlikte erişebilir ve ulaşabilir olmasının sağlanması için alınan gerekli önlemler ve tedbirlerdir. Bilgi güvenliğinin temel ilkeleri gizlilik (confidentiality), bütünlük (integrity) ve ulaşılabilirlik’tir (availability). Elbette, her temel ilkenin altında ilkeyi yerine getirmek için pek çok alt ilke vardır. Gizlilik (confidentiality): Sadece yetki sahibi kişilerin bilgiye ulaşmasıdır.

Bütünlük (integrity): Bilginin ve bilgi işleme yöntemlerinin, doğruluğu ve eksiksizliğidir. Ulaşılabilirlik (availability): Yetkili personelin, bilgiye ve ilgili varlıklara gereğinde ulaşımıdır.

Şekil 1. Bilgi güvenliği unsurları (CIA Ve Diğerleri) [1]

Yeni bir temel bilgi olarak sürecin kendisi Tanımı yapılan temel bilgiler yapıları itibarı ile statiktirler. Ancak, çoğu kurum, aslında tüm kurumlar, tanımlı veya henüz tanımlayamadıkları iş süreçlerine uygun olarak mevcut işlerini yürüterek,


Turn static files into dynamic content formats.

Create a flipbook
Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.