Güvenlik Planları
Bu kadar çeşitli aktörlerle yüzleşmek ilk başta göz korkutucu görünse de, başarılı olmanın kilit unsuru bir plana sahip olmaktır. Bir güvenlik planı riskleri analiz eder, korunması gereken kaynakları detaylandırır ve bunları korumak için net bir yol sunar. Tipik olarak bir güvenlik planı mevcut üç tür güvenlik kontrolünü kullanır: fiziksel, idari ve teknik.
- Fiziksel kontroller kapı kilitleri, kameralar ve hatta bir binadaki odaların düzenlenme şekli gibi şeylerdir. Bunlar genel güvenlik üzerinde dramatik bir etkiye sahip olabilir ve göz ardı edilmemelidir!
- İdari kontroller arasında insan kaynakları politikaları (İK), verilere erişimin sınıflandırılması ve sınırlandırılması ve görevlerin ayrılması yer alır. Bu kontrolleri uygulamaya koymayı kolaylaştırmak için tüm kuruluşun güvenlik anlayışına sahip olması yardımcı olur.
- Teknik kontroller genellikle yeni güvenlik uzmanlarının ilk aklına gelen şeydir. Bunlar saldırı tespit sistemleri (IDS), güvenlik duvarları, kötü amaçlı yazılımdan koruma yazılımları vb. gibi şeylerdir. Bunlar güvenliğin önemli bir bölümü ve neredeyse tamamen BT'nin görev alanına giren bir bölüm olsa da, bunların yalnızca onları destekleyen fiziksel ve idari kontroller kadar güçlü olduğunu unutmamak çok önemlidir!
| ! Fiziksel kontroller kesinlikle teknik kontrollerin sahip olduğu havalı faktörden yoksundur. Filmlerde genellikle güvenlik uzmanları dizüstü bilgisayarlarının başında çılgınca yazı yazarken ya da dev bir ekranda sayfalarca kayıt arasında hızla gezinirken gösterilir. Nadiren bir çilingirin gelip veri dolabının kilitlerini yeniden anahtarlaması için bir satın alma siparişi (PO) doldurduklarını gösterirler. Havalı olmaması önemli olmadığı anlamına gelmez! Unutmayın, bir saldırgan bir kez fiziksel erişime sahip olduğunda, her şey mümkündür. |
Yorumlar
Yorum Gönder