Ağ Güvenliği Nasıl Sağlanır?
Ağ güvenliği için ağ mimarisini ve bu mimarinin üzerinde hangi uygulamaların çalıştığını öğrenerek işe başlayabilirsiniz. Her bir cihazın ve uygulamanın güncelliğini, teknik desteğinin aktifliğini, yönetilebilirliğini, yasalara uygunluğunu kontrol edebilirsiniz. Tüm bunlar ağ güvenliği için size birtakım ipuçları verecektir. Bunun yanında firmanızın ağ altyapısına gelebilecek siber güvenlik tehditlerine karşı önceden hazırlıklı olabilirsiniz. Bu tehditleri tespit etmek için;- Cihazlardaki konfigürasyon eksiklikleri,
- P2P bağlantıların güvenliği,
- Yazılımlarda yer alan arka kapılar,
- Çalışanların bilgi güvenliği konusunda eksiklikleri,
- Sistem yönetici temelli zafiyetler,
- Kablosuz ağ güvenliği,
- Kablolu ağ güvenliği gibi belli başlı maddeleri inceleyebilirsiniz.
KVKK’ya Uygun Teknik Tedbirler Nelerdir?
Firmanızın çalışanları ve müşterileriniz her an sizin bilgi teknolojileri altyapınızı kullanarak veri alışverişi yapar ve bu yapılan veri alışverişi içerisinde KVKK’ya göre kişisel veri olarak tanımlanmış veriler yer alır. Kişisel verileri toplarken, depolarken ve paylaşırken ilgili kanun, firmanıza birtakım sorumluluklar yükler. 6698 sayılı kanun (KVKK), bünyenizde bulunan kişisel verileri güvenli bir şekilde toplamanızı, veri bütünlüğüne dikkat ederek kayıt altında tutmanızı, olası siber saldırı ihtimaline karşı verileri korumanızı ister. Uçtan uca ağ altyapınızı izleyen ve üzerinden geçen tüm ağ trafiğini detaylı analiz eden bir firewall cihazı, firmanız için gerekli olan KVKK yükümlülüklerini rahatlıkla yerine getirebilir.Bunun yanında saldırı engelleme sistemi olarak da bilinen IPS (Intrusion Prevention System) sistemi ile olası siber saldırı tehditlerini önceden tespit edebilirsiniz. Bilgi Teknolojileri Kurumu (BTK) bünyesinde yer alan, 7/24 dünyadaki siber güvenlik gelişmelerini takip eden Ulusal Siber Olaylara Müdahale Merkezi (USOM) ile entegrasyon, ağ üzerinden alabileceğiniz tüm tehditlere karşı anında haberdar olmanızı sağlayabilir. Bu şekilde firmanızın sorumluluğunda olan tüm kişisel verileri güvenli bir şekilde kayıt altında tutabilir, olası veri kayıplarına karşı koruyabilirsiniz. Ayrıca WAN yönetimi, ağ yönetimi, hotspot yönetimi, kullanıcı yetkilendirme, log yönetimi, raporlama gibi yetkinliklere sahip olmanız firmanızın ağ mimarisini daha iyi tanımanıza yardımcı olacaktır.
5651 Sayılı Kanuna Göre Ağ Güvenliği
5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun ve İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik hükümleri uyarınca firma düzeyinde toplu internet hizmeti sunan tüm kurum ve kuruluşlar, internet üzerinden yapılan tüm erişim kayıtlarını elektronik ortamda kendi sistemlerine kaydetmek ve iki yıl süre ile saklamak zorundadır. Eğer sizin firmanız da çalışanlarına ve müşterilerine internet hizmeti kullanımı sunuyorsa ilgili mevzuat hükümleri uyarınca siz de bu kaydetme ve belirtilen süre için saklama işlemlerini yapmalısınız. Ağ güvenliği için gerekli olan bu kayıtlar; mevzuatın uygun gördüğü ölçüde toplanmalı, KVKK’ya göre kaydedilmeli, yasalara göre raporlanabilmelidir. Bunun için altyapınız ne ölçüde olursa olsun, mutlaka firmanız bünyesinde mevzuata uygun bir şekilde kayıt tutabilen bir firewall cihazına ihtiyacınız vardır.5651 sayılı Kanun ve ilgili Yönetmelik hükümlerine göre firmanızın internet bağlantısı üzerinden bir suç işlenmesi durumunda suçun işlendiği tarihe göre erişim kayıtlarının bulunabilmesi firmanızı resmi makamlara karşı rahatlatacaktır. Bu açıdan suçun asıl sorumlusunu ortaya koymanızdan dolayı ağ güvenliği konusunda gereklilikleri yerine getirmiş olacaksınız. Bu sebeple firmanızın gereksiz cezalar almasını engellerken kamuoyundaki itibarınızı koruma altına alabilirsiniz. Tüm bunları firewall cihazı ile kolayca yapabilirsiniz.