Bilgi GüvenliğiBilgiye yetkisiz kişiler tarafından yapılacak erişimin, bilginin değiştirilmesinin veya zarar göreceği eylemlerin engellenmesi sürecidir. Gizlilik, bütünlük ve kullanılabilirlik olmak üzere üç temel unsuru gerçekleştirmeyi hedefler.
BelgeBilginin çeşitli şekillerde (yazılı, görsel, işitsel veya dijital) kayıt altına alınmış halidir. Bilgi güvenliği prensipleri, belgelerin korunmasını ve yetkisiz kişilerin erişiminin engellenmesini de kapsar.
Gizlilik (Confidentiality)Önemli ve hassas bilgilerin yetkisiz kişilerin eline geçmesini engelleme amacı güden, erişimi sadece yetkilendirilmiş kişilerle sınırlayan bilgi güvenliği unsurudur. İnternet bankacılığında şifre kullanımı buna örnektir.
Bütünlük (Integrity)Bilgilerin ve verilerin eksiksiz, tutarlı, doğru olmasını ve yetkisiz kişiler tarafından değiştirilmemesini garanti altına alan bilgi güvenliği unsurudur. Veri aktarımı sonrası yapılan doğrulama işlemleri bütünlüğü korur.
Kullanılabilirlik (Availability)Bilgilerin ve sistemlerin, ihtiyaç duyulduğu her an yetkisi olan kullanıcılar tarafından erişilebilir ve kullanılabilir durumda olmasını sağlayan unsurdur. Web sitelerinin kesintisiz hizmet vermesi buna örnektir.
Kurumsal Kaynak Planlama (ERP)Bir işletmenin satın alma, müşteri hizmetleri ve insan kaynakları gibi tüm departmanlarındaki kaynaklarının birleştirilip verimli kullanılması için tasarlanmış bütünleşik bilgi sistemleridir.
Biyometrik Kimlik DoğrulamaKişilerin kimliklerinin parmak izi, yüz tanıma veya göz irisi gibi benzersiz fiziksel özellikleri vasıtasıyla tespit edilmesi yöntemidir. Dizüstü bilgisayarlarda parmak iziyle oturum açılması buna örnektir.
Güvenlik Duvarı (Firewall)Yerel ağ ile dış ağlar (internet) arasındaki veri trafiğini kontrol eden, tanımlanmış kurallar dahilinde yetkisiz bağlantıları engelleyen yazılım veya donanım tabanlı güvenlik sistemidir.
MAC Adresi FiltrelemeAğa bağlı her bilgisayarın kendine özgü fiziksel kimlik numarası olan MAC adresinin kontrol edilerek, sadece sisteme önceden tanımlanmış güvenli cihazların ağa erişmesine izin verilmesi yöntemidir.
Kötü Amaçlı Yazılım (Malware)Bilgisayarlara ve bilgi sistemlerine zarar vermek, veri çalmak veya yetkisiz erişim sağlamak amacıyla tasarlanmış virüs, truva atı ve solucan gibi programların genel adıdır.
Solucan (Worm)Kendini kopyalayarak diğer bilgisayarlara yayılabilen, ağ kaynaklarını aşırı tüketerek bilgisayar ağlarının kilitlenmesine ve e-posta sunucularının aşırı yüklenmesine neden olan kötü amaçlı yazılımdır.