Yangın ve Güvenlik Dergisi 129. Sayı (Eylül 2009)

GÜVENLİK - BİLGİ GÜVENLİĞİ s db t i ü r r a şteecj i leekr itgi r .e lBi şi tl gi r i ri kveen , dboi r kdüomk üamn aknoı nn ttrüoml ü yaşam çevrimini yani başlangıcından g hit a i e b s r a e s r a k e i s r n . l ı ğ B g i ı l e n g ç ı i n n ir d i e ni c k g k e e a ğ r t e i l e e k v d d r e e ô ğ l h e e i r li i r g d le e ik n r k e d a k ir t s i e lm e a e h lm a si r n a ic e k i ihtiyaç vardır. Erişim kontrolü, tarama, bkoapğylaalnaamna c, bi haaszt ıl ar mr ı na , bf ai l gk si ggiübvi ei T nal i ğğ iı nn ae toerghlaikneiztaesşkil etmemelerini sağlamak için yonun yapısı içinde açık olarak belirlenmesine ihtiyaç vardır. Dokümanlara bakarken organizasyonun dt ikkDaotek üaml maans ıogl ueşr et ukremn at e: hEdvi rtal ekr ı nş u nbl ai l gr di s ıar : ­ yko a p rda yazılı halde bulunan elektronik yasını kim açıyor; bunlar ne zaman taranı yor ve ağ üzerine kaydediliyor? t Em- pao: sBt ai r doel anr ae kt l egmö ned uecr mu eokl mü zaedr ea nt a br ai r i i m g zl i e z iş li m s e be il b g k u i i l m e n r u k i ô h k n a o s t n ı a z t r l m o ı b l ıd e ir ı t r a m ? d er ek svee ygaö nadl aenr ı tt AD roş ikvüdmoak nü lma rabnal as tr ı ı rnı l daı kyl aertı kzi sai zmear i nş i mc i v, a r ­ dan geçenlerce görünebilir mi? Bunlara Nasıl Çözüm Bulunabilir? Ağ üzerindeki çok fonksiyonlu cihazlar (MFD), yazıcılar, tarayıcılar, kopya cihazları vn eo kstaeswı naı nr acyi hnaeznl abr i rvbbi .l ghi sear o t u r u m a ç m a yar gibi kullanıcı eprroişgimrai moılmnınabsıir gpaerreçakisr.ı oSltaarnadkaiTrt güvenlik yöneticileri bu cihazlara giriş y nelin, kendi bilgisayaaprmlaraındaavneö yan ckeu rpu emr ssoa l ağa girerken yaptıkları gib i kendi oturum 1 YANGIN ve GÜVENLİK SAYI 129 56 at i r çe nmoanaayyr ıl natmı l aar ı nçı vöez üş imf r el es irni i ugyir g m u e la syinai bgielirrleerk.­ Ae rki şı l liımk ai nr tsl aı nrı r lbaun dçı roı l mk faosnı nk sı si yaoğnl al ur vcei hyaazzl adrıar ma işlemi sadece y best bıraktırı lır. Bunun eatnkillai kmuıl,ladnoıckıülamraanselarrın bu cihazlardan sadece yetkilendirilmiş ek u-pr uomstapileergsoönnedelinricleebilteacreağniavbeileceği, y el ann as ocna gğ üı dvı re. nDl i ak ht eak nk oa lromj i laeşr iı kk ou rr tual umş a la la f r r a d iç k a i s n, y 2 ü 0y ı e2c ae rkat isr "ı n. dB ua i sdeetğael er boi l da ar ahkaübçü ykaü tmbüüş , güvenli tanıma ve personel doğrulama dörtfarklı seviyede idareve kontrol hakları teknolojisine doğru yönlendirecektir. v a erebilir; bunlara makinenin fabrikasyon yarlarını, ağ varsayılan ayarlarını kontrol ibz ni r i im, deeapi tokl oanntar onl eddoi lseynaal adr ar e se dr i şei mf te rvl eer i noi değiştirme izni de dahildir. g mHe ib a r i h s , a a k n ü o s g ru ti ü n bn m i d r ş a e e m n k ç il ı d ş ık e ı b ş k a ci a i s h ı ğ m a z t ı r n i a ş a l f e iğ a ri i k n b t d a il e g rıl d is o a ığ ld y ın u a d ğ rı a n u her türlü saldırıya karşı açık durumdadır; bu nedenle geçiş halindeki bu bilgi ye hekırların ş Ç(i i ç m o v k d e i f b od u n ış k ) t s r e a i rfiişği mi şifkrealbeimliyeetklei mri nki ôknısııtmla emvackuti çtui nr. yonlu bir cihazda şifrelemenin ddeiğfeterrki ubllialgnileımri,labrıaiçsıimndeişi; ioçibnirimdeki adres yetkilendirme ve doğrudan PDF'den bastırma fonksi y ları için kodlanmış şifreler sa yılabilir. onSnaadgei tct i ğei nkdu lel abnaı csıtnı rıan bf iiilldeinğyi daozdk üırmmaa ncl ai hradzaı , sgisibtei mçei nvreenüezreji rvineekeôtğkıityikauzl aanltımmatafasarrufu ydası da vardır. Bu sistem kişilerin yazıcıya y adlıırşmk aanilşı ki lgaör ı nnı dseorni pa deardhirair; seonnerar j iavl me akôm a ğ z a ıt tasarrufu sağlar. Eğer bir yazdırma işi yaal ı nz ımc ı acmi h aış szad,abnubdeul i rrluemn ednabci ri hs üarzei şi çi hi nadfeı zasından sıradan otomatik olarak siler. Geleceğe Bakmak Ai ş lkeı ltl ımkealret lra ri çvi ne bş iuf rl uenl eumr kee nt, ebk ni o l o j i l e r i yometri de kuruluşlar için hazır çözümleri yle kişi tgaenl mı meakst ıendı ni r . bFi rr ossot n&r a kSi ual l i vş aamn af isr mı haaslıinnı en endüstri analisti Matia Grossi'ye göre "Bi yometri ürünleri için pazar 2008 ila Pmaer mtri atek ki zniotleokjinsioololmjisai, seı,naek ıkl loı şneokmil öikzbeilyliğoi, dpalahnaaaz enerji kullanması, sıcaklık ve geri ydınlatmasına karşı dayanıklı olma avantajlarıyla bunu sağlamanın mevcut denenmiş en uygun yoludur. Parmak izi teknolojisi a ynı zamanda kullanıcı için bir rIiDskPiniNi anzuamltmaraassıı nisetedmeneimesi ve kayıp kart yle de kullanıcıya ilave kolaylık sağlamaktadır. v vB e e u t k e k o u kl n a lla onloı cji ıbl ai rr aseriilacviheazgiüçvinegn el i kli,ştkiroilmntişrotirl ylık sağlayarak, cihazda sadece yseertbkei vsetçrielmişilşemparmak izi okunabilmesi ile yap ı lmasını sağlayacaktır. Bi yometri uygulamaları ayrıca her onay kartının ka ybolmasında yaşanan güvenlik ve masraf üzerine yapılan suçlamaları da os ürtsal üd at en kknaol dl oı rjai l ecraek tçı r .oÖk zme lel i kr laek lbı uv ek oönğu , rencilerdeki kaybolan tanıtma kartlarının y yeannileonkumllaersiiçiçininçaodkeityai bbi ri r sseeçr veentehk at i rr. cBau tbeı rkankoı l ml o jai nsi nı n di l ear ni d eö ndcoek ür emt ian nal ahr aı nt tsae r Db eN sAt taraması özelliği sağlayabilen cihazlara yuazapkılabciragkeşleeckieldkedgeeğnildişiler. yeceği de çok Potansiyel olarak kötü amaçlı kullanım ve ygaülvl eerni nl i kszear bf i yees tti nbeı r naek ıdl me an soı l ak oc nauk smu ayteenr i tdaemğaildmir,ı avencak bu güvenlik önlemlerinin ya bir kısmının bilgi güvenliği stratejileri içine ko yulması kôğıt üzerindeki bilgilerin dijital eşdeğerleri gibi kötü ni yetli s k a iş ğ ile la rin eline geçmesi olasılığını azaltmayı yacaktır. ■

RkJQdWJsaXNoZXIy MTcyMTY=