XELKT
485.60
2.72
XHARZ
86,042.71
1.82
XUTUM
10,711.56
1.08
XSGRT
50,029.15
-0.92
XUTEK
13,307.65
1.66
XHOLD
8,381.26
1.55
XU030
10,258.36
0.93
XULAS
34,337.35
-0.14
XUSIN
12,432.18
0.36
XBANK
12,640.30
2.78
XMADN
6,049.35
2.49
XU100
9,276.78
1.00
XBLSM
4,805.42
2.58
XU050
8,216.42
0.90
USDTRY
34.35
-0.13
EURTRY
36.63
-0.64
XAUUSD
2,620.68
-2.42
XAUTRY
89,999.18
-2.55

Bilgi Güvenliği Temel İlkeleri

AMAÇ
Bilgi Güvenliği Yönetim Sisteminin etkin bir şekilde uygulanması için standart şartlarının yanısıra Bilgi Güvenliği Temel İlkelerinin de bilinmesi gereklidir. Bu ilkelerle birlikte bilgi güvenliği uygulamalarının tam olarak amacına ulaşması beklenir.

KAPSAM
Bu ilkelere uyumun sağlanması ile bilgi teknolojilerinin güvenliği konusunda endişe en aza indirilir ve bu sayede sürdürülebilirlik ve iş sürekliliği gözle görülür miktarda artış gösterir.

Aşağıda ki Bilgi Güvenliği Yönetim Sistemi ilkeleri kurumumuz tarafından uygulanmaktadır. Tüm Müşterilerimizin ve çalışanlarımızın bu ilkeleri uygun davranması bilgi güvenliği açısında son derece önemlidir. Konu ile ilgili gereken özen ve hassasiyetin gösterilmesini bilgi ve dikkatinize sunarız. 

Gizlilik (Confidentiality):
Bilgi Güvenliği Yönetim Sistem Standardındaki “Gizlilik”; “Bilginin yetkisiz kişiler, varlıklar veya prosesler için elverişli yapılmaması ya da açıklanmaması özelliği” olarak tanımlanmıştır.
Harici cihazların (flash bellek, disk vb.) yanında ağ güvenliğinde de önlemlerin alınarak gizliliğin sağlanması gerekir. Saldırganlar birçok yol ile saldırı gerçekleştirebilir ve bunların sonucunda gizli kalması gereken bilgilere erişebilirler. Bunların en yaygını sosyal mühendislik dediğimiz uygulamadır. Gizli bilgiye erişimi olan bir kullanıcı takip edilerek şifreleri veya özel bilgileri ele geçirilir. Gizlilik hususunun temelinde şifre algoritmaları kullanmak vardır.

Bütünlük (Integrity):
Bilgi Güvenliği Yönetim Sistem Standardının en önemli şartlarından biri bilginin bütünlüğünün korunmasıdır.“bütünlük”, “Varlıkların doğruluğunu ve tamlığını koruma özelliği” olarak tanımlanır.
Verinin, kaynaktan çıktığı haliyle alıcıya ulaştırılabilmesidir. Verinin taşınması sırasında hiçbir ekleme veya çıkartma olmaması gerekir. Bunun sağlanabilmesi için ise özetleme algoritması kullanılır. Eğer veride herhangi bir değişiklik olursa bütünlük ilkesi bozulmuş olur.

Erişilebilirlik (Availability):
Bilgi Güvenliği Yönetim Sistem standardında “erişilebilirlik”, “Yetkili bir tüzel kişilik tarafından talep edildiğinde erişilebilir ve kullanılabilir olma özelliği” olarak tanımlanır.
Bilgiye ulaşmanın yanı sıra bilgiye istenildiğinde veya gerektiği zaman ulaşılabilmesi gerekir. Bunun sağlanması erişilebilirlik ilkesi ile açıklanır. Bu aynı zamanda bilgi güvenlik çalışanlarının en çok ihtiyaç duyduğu alanlardandır. Olası bir saldırı durumunda kendi erişimleri olan ve gerektiğinde ulaşmaları gereken verilere ne kadar hızlı ulaşılabilirse o kadar hızlı tepki verilebilir. Bu saldırılar erişilebilirliği düşürmeyi de hedefleyebilir (Denial of Service Attack, DDOS). Aynı zamanda, doğal afetler, eğitimi yetersiz personel hataları gibi durumlardan da kaynaklanabilir. Bilişimde erişimin sağlanabilmesi için güvenlik duvarları, saldırı tespit sistemleri ve antivirüs uygulamaları kullanılmalıdır.

Kayıt Tutma (Log Accountability):
Bilgi Güvenliği Yönetim Sistem standardında “kayıt”, “Elde edilen sonuçları belirtilen veya gerçekleştiren faaliyetin delillerini sağlayan doküman” olarak tanımlanır.
Sanal ortamlarda gerçekleşen olayları kayıt altına alıp, periyodik bir şekilde analiz etmektir. Bu olaylar, bilgisayar ortamında veya veri ağı üzerinde gerçekleşen herhangi bir olayı tanımlayabilir. Gerekli analizlerin yapılması sonucunda, saldırı tespit edilirse, saldırı ihtimali yüksek bir aktivite görülürse, bilinen bir saldırı türü tespit edilirse bir uyarı mesajı oluşturularak, gerekli konumlara geri dönüş mesajı gönderilir. Bu sayede döngüyü tersten çalıştırarak, saldırganın kimliği ve yeri tespit edilebilir.

Kimlik Tespiti (Authentication):
Bilgi Güvenliği Yönetim Sistem standardında “kimlik tespiti”, “Bir tüzel kişiliğin, iddia edilen karakteristiğinin doğru olduğuna dair güvencenin temini” olarak tanımlanır.
Bilgiye erişim sağlanırken, erişime yetkili kişi tarafından yapılıp yapılmadığının kontrol edilmesidir. Şifre isteme sistemleri, parmak izi uygulamaları örnek verilebilir. Özellikle fiziksel sistemlerde, akıllı kart uygulamaları, tokenler, tek kullanımlık şifreler gibi önemli yöntemler kullanılmalıdır.

Güvenilirlik (Reliability):
Bilgi Güvenliği Yönetim Sistem standardında “güvenilirlik”, “Davranış ve sonuçların tutarlılık özelliği” olarak tanımlanır.
Sistemlerin kurulumundan sonra bu sistemlerden beklenen davranış ile oluşan sonuç arasındaki tutarlılık olarak özetlenebilir. Bir cihazın veya sistemin, istenen şekilde kurulumu gerçekleştikten sonra; istenildiği gibi çalışıp çalışmadığının gözlemi üzerine yapılan analiz, sistemin güvenilirlik durumunu ortaya koyacaktır.

İnkar Edememe (Non-Repudiation):
Bilgi Güvenliği Yönetim Sistem standardında “inkar edememe”, “Olayın veya faaliyetin olup olmadığının hakkındaki anlaşmazlıkları ve olay çerisindeki kaynakları çözmek amacıyla, iddia edilen olayın veya faaliyetin oluşumunun ve kaynağının ispat edilebilirliği” olarak tanımlanır.
Gönderici ile alıcının, yaptıkları eylemi inkar edememesidir. Genellikle bankacılık ve finans sektöründe önemli bir yer tutar. Gönderici ile alıcı arasında uyuşmazlık durumunu asgari düzeyde tutmak birincil hedeftir. Sayısal imza gibi tekniklerle sağlanır.

ALB Yatırım Hesabı 
Başvuru Formu
ALB Yatırım hesabı başvuru formu ile 
hemen hesabınızı açın.
TR Bayrak +90
Görüntülü Hesap Aç Görüntülü 
Hesap Aç