Veri maskeleme, veritabanları içindeki hassas veya gizli verilere erişimi engelleyen bir güvenlik yöntemidir. Bu yöntem, gerçek verilerin yerine gerçek olmayan ancak uygun verilerin yerleştirilmesiyle gerçekleştirilir. Bu yöntemin kullanımındaki amaç ise bir organizasyonun içindeki ve dışındaki hassas bilgilerin sızıntısını ve ele geçirilme riskini azaltmaktır. Bankacılıkta sıklıkla kullanılan bu teknik, özellikle İnternet bankacılığı işlemleri sırasında ve basılı hesap dökümleri, ekstrelerde kart numarası veya şifrenin yıldızla gizlenmesi şeklinde kullanılmaktadır.
Devamı için tıklayın...
Tedarikçi Denetimleri
BDDK’nın yayınladığı Bankalarda Bilgi Sistemleri Yönetiminde Esas Alınacak İlkelere İlişkin Tebliğ’in 8. Maddesinin getirdiği düzenlemelerin bir sonucu olarak bankalar, kendilerinin ve tedarikçilerinin bilgi güvenliği seviyesini denetlemekle yükümlüdür. İlgili düzenlemelerin cezai yaptırımları mevcuttur.
- Bir tedarikçi ile iş yapma kararını karlılık açısından değerlendirmek,
- Tedarikçilerle yapılan anlaşmalarda beklentileri belirlemek, sözleşmeye uygun şekilde ekleyerek karşı tarafa iletmek ve denetlemek,
- Tedarikçi ile çalışmanın beraberinde getirdiği riskleri analiz etmek,
- Tedarikçinin iş yapamaz hale gelmesinin sonucunda doğabilecek sonuçlardan kaçınmak da tedarikçi denetimlerinin hedeflerindendir.
Devamı için tıklayın...
BDDK’nın yayınladığı Bankalarda Bilgi Sistemleri Yönetiminde Esas Alınacak İlkelere İlişkin Tebliğ’in 8. Maddesinin getirdiği düzenlemelerin bir sonucu olarak bankalar, kendilerinin ve tedarikçilerinin bilgi güvenliği seviyesini denetlemekle yükümlüdür. İlgili düzenlemelerin cezai yaptırımları mevcuttur.
- Bir tedarikçi ile iş yapma kararını karlılık açısından değerlendirmek,
- Tedarikçilerle yapılan anlaşmalarda beklentileri belirlemek, sözleşmeye uygun şekilde ekleyerek karşı tarafa iletmek ve denetlemek,
- Tedarikçi ile çalışmanın beraberinde getirdiği riskleri analiz etmek,
- Tedarikçinin iş yapamaz hale gelmesinin sonucunda doğabilecek sonuçlardan kaçınmak da tedarikçi denetimlerinin hedeflerindendir.
Bilişim Teknolojileri Yönetimi; NHS’yi Daha İyi Bilgi Güvenliği Çalışmalarına Çağırıyor
ABD'de Bilişim teknolojileri yöneticileri, Ulusal Sağlık Servisi’nin (National Health Service) bilgi güvenliği çalışmalarını arttırması gerektiğini vurguluyorlar. "IT Governance" dergisi yazarı Alan Calder’in açıklamasına göre, NHS’ in bilgi güvenliğine ek olarak bilişim teknolojileri yönetişimine de önem vermesi gerekiyor.
Devamı için tıklayın...
BT Yönetişiminin Önemi Hızla Artıyor
Dünyanın daha da akıllı bir hal alması ve insanların birbirleriyle iletişiminin artması ile marketin ihtiyacını karşılayabilmek için şirketlerin sahip olması gereken kıvraklık da arttı. Şirketlerin artık, müşterilerinin taleplerini karşılayabilmek ve fırsatları değerlendirebilmek için daha fazla çaba sarf etmeleri gerekiyor.
Devamı için tıklayın...
Bulut Ne Kadar Güvenli?
Bulut daha düşük maliyete esneklik vadederken, güvenlik endişelerini de arttırıyor. Bulutta güvenlik oldukça önemsenirken, BT uzmanlarının %82’si ise kullanılabilecek kadar güvenli olduğunu belirtiyor.
Bulutun, BT’yimaliyetten, işletme için lokomotif olmaya yönelttiği aşikar. Ayrıca çevik ve ölçeklendirebilir bir sistem sunuyor. Sistemlerin ve altyapıların sadece bakımının değil; inovasyonunun da yapılmasını öngören bulut teknolojisi haftalar hatta aylar sürecek işleri birkaç saatte bitecek hale getirebilecek.
Adli Bilişimin Değişen Yüzü
İnsanların hayatlarının çoğunu online yaşamaya başlaması, adli bilişimin soruşturmalar ve davalardaki payının gittikçe artmasına neden olmuştur. Rutgers’ten alınan bilgilere göre; intihar ve tehdit davalarındaki kanıtların çoğu çevrimiçi kaynaklardan elde ediliyor. Örneğin iki kişi arasındaki çevrimiçi sohbet, kanıt olarak kullanılan başlıca kaynaklardan biridir. 26 Mart’ta Facebook’un avukatı; Facebook CEO’su Mark Zuckerberg’e karşı açılan davanın reddini talep etti. Bu davaya göre Paul Ceglia adında New York’lu bir şahıs; 2003 yılında Mark Zuckerberg’in Facebook hisselerinin yarısını kendisine verdiğini savunuyor. Davanın delil olarak kabul edilebilecek bir kısmı ise, Zuckerberg ile Ceglia arasındaki online yazışmalar. Facebook avukatı ise bu yazışmaların tamamen düzmece olduğunu savunuyor. Peki ya adli bilişim konusunda çalışanlar; bu kanıtları nasıl bir araya getiriyorlar ve dolandırıcılığı ortaya çıkarıyorlar?
Devamı için tıklayın...
Kredi Kartı Kullanıcıları Tehlikede
Visa ve MasterCard bilgilerinin üçüncü parti kurumlar tarafından sızdırıldığı bildirildi.
Kuruluşlar; yaptıkları açıklamalar ile her ne kadar güvenli olduklarını açıklamaya çalışsalar da, iki kuruluşun da henüz tüm hizmetlerini doğrudan sağladıkları kredi kartları yok. Visa ve MasterCard altyapısını kullanan kredi kartları dünya çapında çok farklı finansal kuruluşlar tarafından sağlanıyor. Bu durum da, Visa ve MasterCard' ın çok sayıda üçüncü parti kuruluşla çalışmasını gerektiriyor.
Üçüncü parti kuruluşların devreye girdiği bu riskli süreçte, kredi kartı kullanıcıları hangi kartı seçecekleri konusunda zorlanabiliyorlar. Devamı için tıklayın...
Kuruluşlar; yaptıkları açıklamalar ile her ne kadar güvenli olduklarını açıklamaya çalışsalar da, iki kuruluşun da henüz tüm hizmetlerini doğrudan sağladıkları kredi kartları yok. Visa ve MasterCard altyapısını kullanan kredi kartları dünya çapında çok farklı finansal kuruluşlar tarafından sağlanıyor. Bu durum da, Visa ve MasterCard' ın çok sayıda üçüncü parti kuruluşla çalışmasını gerektiriyor.
Üçüncü parti kuruluşların devreye girdiği bu riskli süreçte, kredi kartı kullanıcıları hangi kartı seçecekleri konusunda zorlanabiliyorlar. Devamı için tıklayın...
Kaydol:
Kayıtlar (Atom)



