Kamu çalışanlarına WhatsApp yasaklandı!

Cumhurbaşkanlığı Dijital Dönüşüm Ofisi tarafından kamu çalışanlarına WhatsApp, Telegram gibi yabancı mesajlaşma programları yerine yerli mesajlaşma programlarının kullanılması zorunluluk haline getirildi.

Kamu çalışanlarına WhatsApp yasaklandı!

Cumhurbaşkanlığı Dijital Dönüşüm Ofisi tarafından kamu için hazırlanan ve bilgi sistemlerindeki tedbirlerin uygulanması zorunlu olan güvenlik rehberinde yerli sistemlere geçiş önceliği istendi. Rehberde, WhatsApp, Telegram gibi yabancı mesajlaşma programları yerine yerli mesajlaşma programlarının kullanılması zorunluluk haline getirildi.

Milliyet'ten Kıvanç El'in haberine göre; kamu personeli özel hayatında bu programları kullanabilecek, ancak kurumsal işlemlerde kullanmayacak. Kamuda "bilmesi gerekenler prensibi" ile evraklara ulaşımın hedeflendiği rehberle tüm kamu kurumlarında siber saldırıların engellenmesi, bilgi sızdırılmasının kontrolünün sağlanması hedefleniyor.

ÜÇ SEVİYELİ TEDBİR

Cumhurbaşkanlığı Dijital Dönüşüm Ofisi, kamu kurumlarının bilgi sistemlerinde karşılaşılan güvenlik risklerinin azaltılması amacıyla başlattığı çalışmayı tamamlayarak, "Bilgi ve İletişim Güvenliği Rehberi" yayımladı. Rehberle "Yerli ve milli ürün kullanımının teşvik edilmesi", "Mükerrer çalışmaların ve yatırımların önüne geçilmesi", "Güvenlik tedbirlerinin üç seviyeli olacak şekilde derecelendirilmesi", "Güvenlik tedbirlerinin uygulanıp uygulanmadığının denetlenebilmesi" gibi 12 başlıkta hedefler ortaya konuldu.

ZAYIF NOKTALAR

Gizliliği veya erişilebilirliği bozulduğunda milli güvenliği tehdit edebilecek kritik türdeki verilerin güvenliğinin sağlanması amacıyla hazırlanan rehbere göre, kurumun tüm bilgi ve iletişim envanteri ve varlıkları çıkarılacak. Her bir çalışan hazırlanan özel bir anketi dolduracak ve ne kadar kritik bilgiye sahip olduğu ile kimlerin erişim imkanı olduğu tespit edilecek. Buradaki puanlamalara göre, kurumların güvenlik altyapıları da derecelendirilecek. Kurumlar derecelere göre bir altyapı çalışması yapacak ve tüm bilgi işlem altyapıları saldırılara hazır ve korunaklı olacak. Bu çalışma ile kurumdaki tüm "bilmesi gerekenler prensibi", "zayıf noktalar", "asgari yetkiler", "yetkin personel" başlıklarında tespitler yapılacak. Bu çalışma ile tüm kamu kurumlarının siber saldırılar, bilgi sızdırılması ile evrakların kontrolünün sağlanması hedefleniyor.

YERLİYE ÖNCELİK

Rehberde kurumsal haberleşme amacıyla WhatsApp ve benzeri yabancı mesajlaşma uygulamaları yerine sunucuları kurum kontrolünde olan mesajlaşma uygulamalarının kullanılması da istendi. Rehberde, "Kurumun kendine ait bir haberleşme uygulaması yoksa mesajlaşma amacıyla sunucuları yurt içinde bulunan yerli ve milli uygulamalar tercih edilmelidir. Mevzuatta kodlu veya kriptolu haberleşmeye yetkilendirilmiş kurumlar tarafından geliştirilen yerli mobil uygulamalar hariç olmak üzere mobil uygulamalar üzerinden gizlilik dereceli veri paylaşımı ve haberleşme yapılmamalıdır" denildi.

BİLGİSAYARLARDA KARMAŞIK PAROLAR

ehberde kurum tarafından satın alınan kullanıcı bilgisayarlarının sabit disklerinin veri kurtarmaya imkân sağlamayacak şekilde güvenli silme işlemine tabi tutulduktan sonra sistemlere dahil edilmesi de istendi.Kuruma dışarıdan gelen e-posta eklerinin çok katmanlı güvenlik analizinden geçirilmesi istenen rehberde, bu içeriklerin, "beyaz liste/kara liste" olarak listelenmesi ve imza tabanlı anti-virüs testinde geçirilmesi istendi.

Rehberde, "Bu aşamadan sonra hala kategorilendirilmemiş e-posta ekleri kum havuzunda çalıştırılmalıdır. Kum havuzu çözümlerinde dosyalar yurt içinde yerleşik olan sunucularda taranmalıdır" denildi.

Kuruma uzaktan bağlanacak cihazların; zararlı yazılımdan korunma, işletim sistemi ve uygulama güncelliği gibi hususlarda denetimden geçirilmesi de istenirken kurum politikalarına uygunluğu güvenli uzaktan bağlantı sağlayan sistemler üzerinden kontrol edilmesi belirtildi.Parola giriş alanlarının uzun ve karmaşık olması istenirken rehberde, "Parola cümle kullanımına izin vermeli ya da teşvik etmelidir. Kurumlar güvenlik gereksinimlerine göre parola politikası belirlemelidir. Ayrıca parolalar için bir en uzun geçerlilik süresi tanımlanmış olmalıdır. Değişen parola fonksiyonu eski parolayı, yeni parolayı ve bir parola onayını kapsamalıdır" denildi.
 

banner92
Yorumlar (0)
-7°
parçalı bulutlu
Namaz Vakti 27 Ocak 2021
İmsak 05:45
Güneş 07:10
Öğle 12:24
İkindi 15:05
Akşam 17:28
Yatsı 18:48
Puan Durumu
Takımlar O P
1. EYÜPSPOR 19 47
2. VAN SPOR FUTBOL KULÜBÜ 19 37
3. TURGUTLUSPOR 19 36
4. SAKARYASPOR A.Ş. 19 35
5. KIRŞEHİR BELEDİYE SPOR 19 33
6. PAZARSPOR 19 33
7. KIRKLARELİSPOR 19 30
8. BODRUMSPOR A.Ş. 19 29
9. SERİK BELEDİYESPOR 19 29
10. TARSUS İDMAN YURDU 19 27
11. SİVAS BELEDİYE SPOR 19 26
12. KARACABEY BELEDİYE SPOR A.Ş. 19 26
13. ETİMESGUT BELEDİYESPOR 19 24
14. PENDİKSPOR 19 20
15. KARATAY TERMAL 1922 KONYASPOR 19 19
16. GMG KASTAMONUSPOR 19 19
17. MAMAK FK 19 19
18. TETİŞ YAPI ELAZIĞSPOR 19 18
19. BAYBURT ÖZEL İDARE SPOR 19 14
20. KARDEMİR KARABÜKSPOR 19 -1
Takımlar O P
1. Beşiktaş 20 44
2. Fenerbahçe 20 42
3. Galatasaray 20 39
4. Gaziantep FK 20 35
5. Alanyaspor 20 34
6. Trabzonspor 20 33
7. Hatayspor 20 32
8. Karagümrük 20 30
9. Malatyaspor 20 27
10. Antalyaspor 20 26
11. Göztepe 20 25
12. Kasımpaşa 20 25
13. Rizespor 20 25
14. Sivasspor 20 24
15. Başakşehir 20 24
16. Konyaspor 20 23
17. Kayserispor 20 19
18. Gençlerbirliği 20 19
19. Ankaragücü 20 18
20. Erzurumspor 20 17
21. Denizlispor 20 14
Takımlar O P
1. Giresunspor 18 38
2. İstanbulspor 18 37
3. Samsunspor 18 36
4. Altay 18 32
5. Adana Demirspor 18 31
6. Ankara Keçiörengücü 18 31
7. Bursaspor 18 30
8. Tuzlaspor 18 30
9. Altınordu 18 28
10. Bandırmaspor 18 27
11. Adanaspor 18 21
12. Ümraniye 18 20
13. Boluspor 18 19
14. Menemen Belediyespor 18 19
15. Akhisar Bld.Spor 18 16
16. Balıkesirspor 18 16
17. Ankaraspor 18 10
18. Eskişehirspor 18 4
Takımlar O P
1. M. United 19 40
2. Man City 18 38
3. Leicester City 19 38
4. West Ham 20 35
5. Liverpool 19 34
6. Tottenham 18 33
7. Everton 17 32
8. Aston Villa 17 29
9. Chelsea 19 29
10. Southampton 18 29
11. Arsenal 19 27
12. Leeds United 19 26
13. Crystal Palace 20 23
14. Wolverhampton 19 22
15. Burnley 18 19
16. Newcastle 20 19
17. Brighton 19 17
18. Fulham 18 12
19. West Bromwich 19 11
20. Sheffield United 19 5