Site Rengi

HABER ÖZETİ
CHP ile Saadet Partisi arasında “Seçimler Bitti, Milletvekilimi Geri Yolla” görüşmesi!.
Kamu da talanın boyutu ortaya çıktı!. 500 makam aracı satışta!.
Yurt genelinde çöl tozu etkisi sürüyor!. Meteoroloji’den 35 ile sarı kodlu uyarı!.
ABD’nin İsrail’i protesto eden öğrencilere uyguladığı şiddet dünya basınında!.
Arapça soruya tercüme isteyen Ali Erbaş’ın Fransızca hutbesi de olay oldu!.
SGK’dan annelere 325 euro bakıcı desteği…
Yeni eğitim müfredatı yarın açıklanıyor…
Diyarbakır Barosu petrol arama çalışmalarının iptali için dava açtı…
AK Partili Mücahit Birinci’den Arapça bilmeyen Ali Erbaş’a istifa çağrısı!.
Sabiha Gökçen Havalimanı’nda vatandaş resmen kazıklanıyor!.
Yeniden Refah Partisi’nden Yeni Anayasa açıklaması…
Dilan ve Engin Polat çiftinin aylık gelirleri sadece 200 bin liracıkmış!.
Paşinyan’dan ezber bozan Ermeni Soykırımı çıkışı!.
Merkez Bankası faizi yüzde 50’de sabit bıraktı…
Atı alan Üsküdar’ı geçti, devlet daha yeni fiyat denetimine başladı!.
Mustafa Varank’tan Deniz Zeyrek’e Hodri Meydan!. 2 GÜN GEÇTİ, HAYSİYETİN VARSA AÇIKLA!.
Muhalefeti şaşırtan anket!.
Mehmet Ali Yılmaz’ın ölüm nedeni belli oldu…
Tavuk eti fiyatları son 5 ayda yüzde 200 zamlandı!.
Afrika’dan gelen çöl tozu tüm ülkeyi etkisi altına aldı!.
Meral Akşener’i evine gönderecek kurultay için zaman yaklaşıyor!.
ABD Başkanı Biden TikTok’u resmen yasaklayan imzayı attı!.
TFF’den çok konuşulacak karar!. Hakemler Özelleştiriliyor!.
Fahiş fiyat vurgununa son!. Ambalajlara fiyat etiketi zorunluluğu geliyor!.
CHP’li Başkan Cumhurbaşkanı danışmanı Oktay Saral’ı rezil rüsva etti!.
Süresiz Nafaka zulmünü bitirecek emsal karar!.
Ukala CEO’nun sattığı küflü çikolatalar gerçek Patiswiss değilmiş!.
WhatsApp’ın Gazze’de İsrail’e muhbirlik yaptığı ortaya çıktı!.
İstanbul Valiliğinden Taksim ile ilgili 1 Mayıs kararı..
İBB’nin işlettiği Samandıra-Üsküdar metro hattı 27 saattir bozuk!.
DOLAR 32,5767
EURO 34,9899
ALTIN 2.462,54
BIST 9.892,20

Kamuda yeni dönem.. Cumhurbaşkanlığı harekete geçti! Cihazlar halka açık istasyonlarda şarj edilemeyecek!.

Kamuda yeni dönem.. Cumhurbaşkanlığı harekete geçti! Cihazlar halka açık istasyonlarda şarj edilemeyecek!.
03.08.2020
A+
A-

Cumhurbaşkanlığı Dijital Dönüşüm Ofisi tarafından kamu kurumlarında uygulanacak dijital güvenlik önlemleri için Bilgi ve İletişim Güvenliği Rehberi hazırlandı. Hazırlanan rehberde yer alan maddelerden biri de kritik görevlerde çalışanlar, mobil cihazlarını halka açık şarj istasyonlarında şarj etmemeleri konusunda uyarılacak olması..

Cumhurbaşkanlığı Dijital Dönüşüm Ofisi, kamuda uygulanacak dijital güvenlik önlemleri için Bilgi ve İletişim Güvenliği Rehberi hazırladı. Hazırlanan rehbere göre; kritik görevlerde çalışanlar, mobil cihazlarını halka açık şarj istasyonlarında şarj etmemeleri konusunda uyarılacak. Kurum bünyesinde geliştirilen uygulamaların, rootlanmış/jailbreak yapılmış cihazlarda çalışmayı reddedeceği sistem kurulacak.

Buna göre kamu kurumlarında önce bir anket yapılarak güvenlik açıkları tespit edilecek. Daha sonra tüm kamu personeli için zorunlu olacak uygulamalar hayata geçirilecek.

Milliyet’te yer alan habere göre, kamu çalışanlarının uyacağı tedbirler şöyle:

“Beyaz” ve “kara” liste oluşturulacak

– Her kamu kurumu için kullanılacak programlar belirlenecek ve bir “beyaz liste” oluşturulacak. Personelin beyaz listede bulunan uygulamalar haricinde uygulama kurması engellenecek. Program kurulmaya çalışıldığı zaman uyarı verecek bir sistem kurulacak.

– Aynı şekilde internet ağında da “kara liste” veya “beyaz liste” belirlenecek. Ağ erişimleri sınırlandırılacak. Kurum sistemleri tümünü kapsayacak şekilde; port, servis ve protokol taramaları gerçekleştirecek. Zararlı IP adreslerine erişimin denetlenmesi için tüm DNS sorguları kayıt altına alınacak.

– Kamuda sıkça kullanılan IP telefonlar ile ilgili de yeni önlemler alınacak. IP telefon, altyapı sağlayıcısı veya kurum tarafından güvenlik duvarları ile korunacak. IP telefon sistemlerinin iz kayıtları tutulacak.- Kurum tarafından “gerekli görülen durumlarda” belirlenen kaynaklar ve hedefler arasındaki tüm ağ trafiği izlenebilecek. Kayıt mekanizmaları oluşturulacak. İhtiyaç duyulması durumunda ilgili trafik kaydı incelenebilecek.

– Kurumdaki kritik sistemler taşınabilir depolama birimlerini desteklemeyecek şekilde yapılandırılacak. Taşınabilir depolama birimleri takıldığında uyarı verilecek bir sistem kurulacak. Bu uyarılar kayıt altına alınıp izlenebilecek.

Güvenlik testi

– Kişisel veri barındıran veri tabanının dışarıya aktarımı konusunda da önlemler alınacak. Personelin kişisel verilerinin yer aldığı bilgisayara sadece yetkilendirilmiş kullanıcı ulaşabilecek.

– Kurum ağına bağlı yetkisiz kablosuz erişim noktalarının tespit edilmesini ve alarm üretilmesini sağlayan ağ tabanlı keşif araçları kullanılacak.

– Tüm sızma testleri ve güvenlik denetimleri yılda en az bir kez yapılacak.

– Video konferans uygulamaları kurum içerisinde barındırılacak. Kurum içerisinde barındırılmayan üçüncü taraf bir uygulama kullanılacak ise uygulama açık kaynak kodlu olacak. Yönetici onayıyla ekran paylaşımı ve dosya paylaşım özelliği engellenecek.

Cihaz uzaktan ‘sıfırlanacak’

– Kurumsal kritik verilerin saklanması/depolanması amacıyla bulut depolama hizmetleri kullanılmayacak. Kritik verilerin yurt içinde depolandığı ve yurt dışında barındırılmayacağı garanti altına alınacak.

– Kurum bünyesinde geliştirilen uygulamaların, rootlanmış/jailbreak yapılmış cihazlarda çalışmayı reddedeceği sistem kurulacak.

– Kurum tarafından sağlanan telefon ve tabletler üzerinde jailbreak veya rootlama işlemi yapılmaması konusunda personel uyarılacak.

– Kritik görevlerde çalışanlar, mobil cihazlarını halka açık şarj istasyonlarında şarj etmemeleri konusunda uyarılacak.

– Kaybolması ve çalınmasına karşı cihazı uzaktan fabrika ayarlarına döndürüp içindeki veriyi silebilecek bir mekanizma kullanılacak.

– Onarım/tadilat için üçüncü kişilere verilecek cihazların, fabrika ayarlarına döndürülmesi ve içindeki kurumsal verilerin silinmesi uyarısı yapılacak. Cihaz içindeki veri silinemeyecek durumda ise cihaz imha edilecek.

USB bellekler yasak

– Kurum bünyesinde kullanılacak cihazların listesi çıkartılacak ve bu liste dışında bulunan cihazların kurum sistemlerine erişimi engellenecek.

– Taşınabilir bilgisayarlara, çalınma ve kaybolma riskine karşı disk şifreleme uygulanacak. Kullanıcıların disk şifreleme özelliğini devre dışı bırakmaları engellenecek. Taşınabilir bilgisayarlarda, harici depolama ortamlarının izinleri devre dışı bırakılacak. İş gereksinimleri doğrultusunda gerekli onayların alınması durumunda harici bellek kullanılabilecek ancak yapılan işlemler izlenecek.

Siber saldırıya karşı birim

– Siber olayların yönetimi aşamalarında görev alacak personelin rol ve sorumlulukları tanımlanıp, olaya müdahale için gerekli teknik alt yapı personele sağlanacak. Siber olay yönetimi kapsamında görev alacak personel Kurumsal SOME (Siber Olaylara Müdahale Ekibi) kriterlerine uygun seçilecek.

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.