Risk Yönetimi
Bilgi güvenliği (infosec) büyük ölçüde verilere yetkisiz erişimi önleme uygulamasıdır. Yetkisiz erişim, bir aktörün erişim iznine sahip olmadığı verilere erişim kazanmasıdır. Sistem genellikle bu tür bir erişim sağlamak için istenmeyen bir şekilde kullanılmaktadır. Veriler giderek daha değerli bir varlık haline gelmiştir ve başkalarının verilere erişim riskleri inanılmaz derecede yüksektir. Bu nedenle, bilgi güvenliği tipik olarak bir şirketin risk yönetimi planı kapsamına girer ve önemi küçümsenemez. Bilgi teknolojilerinin (BT) bir şirketteki tipik rolünün temel bir hizmet sağlayıcıdan en yüksek karar alma masasında yer alan direktörlüklere geçmesi bunun bir kanıtıdır. Bu durum doğrudan BT varlıklarının birçok şirketin sahip olduğu en değerli şeyler haline gelmesinden kaynaklanmaktadır. Bu varlıkları korumak ve kayıp riskini yönetmek bilgi güvenliği uzmanlarının işidir.
Kötü amaçlı yazılım olarak da adlandırılan zararlı yazılımlar, genellikle bir saldırganın bir sisteme erişim sağlamasına yardımcı olmak için kullanılır. Birçok kötü amaçlı yazılım türü mevcuttur, ancak ortak nokta, bir bilgisayar sistemine veya ağına zarar veren eylemler gerçekleştirmeleridir. Birçok saldırı durumunda, sistem arızası ya amaçlanan (Hizmet Reddi (DoS) saldırılarında olduğu gibi) ya da amaçlanmayan bir sonuç olarak ortaya çıkabilir. Bu, sistemin artık amacını yerine getiremeyeceği anlamına gelir. Sistem arızası, yönetilmesi gereken ciddi bir risktir.
Sonraki Ders: Bilgisayar Sistemler Güvenliği Jargonu
Yorumlar
Yorum Gönder