bilgi güvenliği

İnfografik Serisi #1 Parola Güvenliği

Ülkemizdeki bilgi güvenliği ve siber güvenlik farkındalığımızın oldukça düşük olduğunu düşünüyorum. Bu nedenle de bu konular ile alakalı bazı bilgilendirme görselleri hazırlamaya ve bunları seri halinde paylaşmaya özen göstereceğim. Öncelikle burada ve linkedin hesabımda paylaşmayı düşünüyorum. İlk konu olarak Parola Güvenliği konusunu ele alacağız. Bu infografik, parolaların nasıl ele geçirilebileceğini ve sistem güvenliğini artırmak için...

Bilgi Güvenliği Kapsamında Hangi Bilginin Paylaşılıp Paylaşılmayacağı Konusunda Bir Kavram ve Tedbir Önerisi

Şirketler tarafından kişilerden istenen belgelerde yer alan bilgilerin kişilerden istenen bilgilerden daha fazla bilgiyi barındırması, yine kişilerden istenen bilgi, belge ve diğer verilerin gerçekten gerekli olup olmadığının belirlenmesi, kişiye özel bilgi / veri olarak KVKK’da belirtilmiş özel nitelikli veya nitelikli verilerin ne zaman, nerede, ne gerekçe ile ve kimlerle paylaşılması gerektiği gibi konuların vatandaşlarca bilinmemesi...

ISO 27001:2022’deki 11 yeni güvenlik kontrolünün ayrıntılı incelemesi

ISO 27001 süreçlerini yürüten bir çalışansanız, muhtemelen bu standardın 2022 sürümünde yapılan değişiklikler konusunda hangi uygulamaları yapmanız gerekeceğini merak ediyorsunuzdur. Bir önceki ISO 27001 ve ISO 27002’deki 2022 Sürüm Değişiklikleri Hakkında Faydalı Bilgiler yazısında sizlere bahsettiğim, ISO 27001’e eklenen 11 yeni güvenlik kontrollerini tek tek bu yazıda ele alacağım.

ISO 27001 ve 27002’deki 2022 Sürüm Değişiklikleriyle İlgili Bilgiler

Bilgi Güvenliği Yönetim Sistemi (BGYS) temelini oluşturan standartlar ISO 27001 ve ISO 27002 güncelleniyor. Yapılan ve yapılacak olan bu değişikliklerin neleri değiştirdiği ve neler eklediği konusunda önemli bilgileri bu yazıda bulabilirsiniz. 15 Şubat 2022 tarihinde resmi olarak ISO 27002’nin 2022 revizyonu yayınlandı. Bilgi Güvenliği Yönetim Sistemi’nin EK-A maddeleri dediğimiz tedbirlerin açıklamalı olarak yer aldığı bu...

Serbest Çalışanlar ve Ajanslar için Siber Güvenlik Bilgilendirmesi

Serbest çalışan bir tasarımcı, girişimci veya bir ajans çalışanıysanız, özellikle son birkaç yılda siber güvenlik kavramını sosyal ağlarda ve de çalışma ortamınızda çokça duymuşsunuzdur. Bu nedenle siber güvenliğin ne anlama geldiğine ve işinizi, girişiminizi korumak için ne gibi tedbirler alabileceğinize hep birlikte kısaca bir göz atalım.

Uzaydaki Gözlem Uydularından Gelen Gizlilik Tehlikesi

Eskiden sadece ülkelerin sahip olduğu keşif, gözlem ve istihbarat uyduları artık günümüzde bazı teknoloji şirketlerin de sahip olduğu bir araç haline geldi. Bu nedenle ülkelerin gizli kalması gereken yerleşkelerin uzaydan çekilen görüntülerine artık isteyen herkesin erişebilir durumda olması maalesef bu konudaki gizlilik ihlalini veya güvenlik açığını gözler önüne seriyor.

Senaryolar Üzerinden Türkiye’nin Bilgi Güvenliği Farkındalık Seviyesi

Bilgi Güvenliği konusunda Türkiye’nin farkındalık derecesi maalesef çok düşük seviyelerde. Daha ilk cümlemden bu değerlendirmeyi yapmak için aceleci davrandığımı düşünebilirsiniz ancak insanlarımız kendi bilgilerini korunma konusunda yeterli bilgiye ve farkındalık seviyesine sahip olmadığını bu yazıyı okuyunca anlayacaksınız. Bu nedenle herhangi bir ifşa haberi veya dedikodusu çıktığı zaman insanımız hemen başkalarını ve/veya kamu kurumları suçluyor. Bu...

Parola Güvenliği Farkındalığı ve Güçlü Parola Oluşturma Rehberi

Günümüzde siber uzayda “Parola Güvenliği” konusu kurum, kuruluşların ve bireysel kullanıcıların ciddiye alması gereken en önemli meseledir. Bu nedenle gerçek anlamda bu konudaki en temel tedbirleri almamız şarttır. Ama uygulamada maalesef kimse parola güvenliği konusunda uygulanabilirliği çok basit olan kurallara uymuyor ve her yerde sürekli olarak bahsedilen bu basit tedbirleri almıyorlar.

Whatsapp aslında yıllardır verilerinizi Facebook ile paylaşıyor

2014 yılında Facebook, WhatsApp’ı satın aldığından bu yana kullanıcılar iki platform arasında bir veri akışı olup olmayacağı konusunda merak içine girdi ve dolayısı ile endişelendi. 2016 yılında WhatsApp’ın Facebook ile daha fazla veri paylaşımı için attığı adım ile ilgili olarak çoğu kişi bu hafta gelen bildirim ile adeta uyanış yaşadı. Pazartesi günü, gelen bildirim ile...

Cumhurbaşkanlığı, “Bilgi ve İletişim Güvenliği Tedbirleri” Genelgesi

Bilgi güvenliği konusunda bazı çalışmalara başladığım şu dönemde yakın zamanda bu konuyla ilgili yazılar yazmayı planlıyorum. Bilgi Güvenliği konusunun ne denli önemli olduğunu sizlere zamanla anlatacağım ancak öncelikle Cumhurbaşkanlığı tarafından 06 Temmuz 2019 tarihli “Bilgi ve İletişim Güvenliği Tedbirleri” adı altında yayınlanan bir genelgeyi sizlerle paylaşmak istedim. Genelge içeriği bakımından Bilginin ve iletişimin (Özellikle Milli...
başa dön