Ana Sayfa » Anadolu Üniversitesi AÖF » İnsan Kaynakları Yönetimi Programı » Belge Yönetimi ve Ofis Uygulamaları
← Ünite 7
Belge Yönetimi ve Ofis Uygulamaları

Ünite 7: İnsan Kaynakları Yönetiminde Bilgi ve Belge Güvenliği

Kevin Mitnick Olayı
Amerikalı ünlü bilgisayar korsanı Kevin Mitnick, ABD'deki büyük iletişim firmalarının sistemlerine sızmış, FBI tarafından aranırken 1995 yılında yakalanarak hapis cezası almıştır. Hapisten çıktıktan sonra gözetim altında tutulmuş ve günümüzde kurumlara beyaz şapkalı olarak bilgi güvenliği danışmanlığı yapmaktadır.
2014 Yılı E-Posta Saldırısı
2014 yılında dünyaca ünlü bir e-posta sağlayıcısının sistemlerine sızılmış ve 500 milyon kullanıcısına ait hesap bilgileri çalınmıştır. Bu olay, siber güvenlik tarihindeki en büyük veri ihlallerinden biri olarak kayıtlara geçmiştir.
Çok Gizli Seviyesi
Türkiye'deki kamu kurumlarında kullanılan en yüksek gizlilik derecesidir. Sadece bilmesi gereken yetkililerin ulaşabildiği, izinsiz açıklandığı takdirde devletin güvenliğine çok büyük zararlar verecek belgeler için kullanılır.
Hizmete Özel Seviyesi
Kamu kurumlarındaki en düşük gizlilik derecesidir. Çok gizli, gizli veya özel dereceleriyle korunması gerekmeyen ancak bilmesi gereken personelden başkası tarafından bilinmesi istenmeyen belgeleri kapsar.

Anahtar Kavramlar

Bilgi GüvenliğiBilgiye yetkisiz kişiler tarafından yapılacak erişimin, bilginin değiştirilmesinin veya zarar göreceği eylemlerin engellenmesi sürecidir. Gizlilik, bütünlük ve kullanılabilirlik olmak üzere üç temel unsuru gerçekleştirmeyi hedefler.
BelgeBilginin çeşitli şekillerde (yazılı, görsel, işitsel veya dijital) kayıt altına alınmış halidir. Bilgi güvenliği prensipleri, belgelerin korunmasını ve yetkisiz kişilerin erişiminin engellenmesini de kapsar.
Gizlilik (Confidentiality)Önemli ve hassas bilgilerin yetkisiz kişilerin eline geçmesini engelleme amacı güden, erişimi sadece yetkilendirilmiş kişilerle sınırlayan bilgi güvenliği unsurudur. İnternet bankacılığında şifre kullanımı buna örnektir.
Bütünlük (Integrity)Bilgilerin ve verilerin eksiksiz, tutarlı, doğru olmasını ve yetkisiz kişiler tarafından değiştirilmemesini garanti altına alan bilgi güvenliği unsurudur. Veri aktarımı sonrası yapılan doğrulama işlemleri bütünlüğü korur.
Kullanılabilirlik (Availability)Bilgilerin ve sistemlerin, ihtiyaç duyulduğu her an yetkisi olan kullanıcılar tarafından erişilebilir ve kullanılabilir durumda olmasını sağlayan unsurdur. Web sitelerinin kesintisiz hizmet vermesi buna örnektir.
Kurumsal Kaynak Planlama (ERP)Bir işletmenin satın alma, müşteri hizmetleri ve insan kaynakları gibi tüm departmanlarındaki kaynaklarının birleştirilip verimli kullanılması için tasarlanmış bütünleşik bilgi sistemleridir.
Biyometrik Kimlik DoğrulamaKişilerin kimliklerinin parmak izi, yüz tanıma veya göz irisi gibi benzersiz fiziksel özellikleri vasıtasıyla tespit edilmesi yöntemidir. Dizüstü bilgisayarlarda parmak iziyle oturum açılması buna örnektir.
Güvenlik Duvarı (Firewall)Yerel ağ ile dış ağlar (internet) arasındaki veri trafiğini kontrol eden, tanımlanmış kurallar dahilinde yetkisiz bağlantıları engelleyen yazılım veya donanım tabanlı güvenlik sistemidir.
MAC Adresi FiltrelemeAğa bağlı her bilgisayarın kendine özgü fiziksel kimlik numarası olan MAC adresinin kontrol edilerek, sadece sisteme önceden tanımlanmış güvenli cihazların ağa erişmesine izin verilmesi yöntemidir.
Kötü Amaçlı Yazılım (Malware)Bilgisayarlara ve bilgi sistemlerine zarar vermek, veri çalmak veya yetkisiz erişim sağlamak amacıyla tasarlanmış virüs, truva atı ve solucan gibi programların genel adıdır.
Solucan (Worm)Kendini kopyalayarak diğer bilgisayarlara yayılabilen, ağ kaynaklarını aşırı tüketerek bilgisayar ağlarının kilitlenmesine ve e-posta sunucularının aşırı yüklenmesine neden olan kötü amaçlı yazılımdır.

Diğer Önemli Bilgiler

Ulusal Bilgi Güvenliği Kapısı

TÜBİTAK BİLGEM tarafından sunulan, bilgi güvenliği konusundaki güncel uyarıların ve teknik makalelerin yayınlandığı, vatandaşların ve kurumların kullanımına açık resmi bir web portalıdır (bilgiguvenligi.gov.tr).

WPA ve WEP Protokolleri

Kablosuz bilgisayar ağlarının güvenliğini sağlamak amacıyla kullanılan şifreleme yöntemleridir. Bu protokoller sayesinde kablosuz ağa erişim şifreleri sunuculara şifrelenmiş, güvenli bir şekilde iletilir.

Güvenlik Yaması (Security Patch)

Yazılım firmalarının (örneğin Windows işletim sistemi üreticilerinin) sistemlerinde sonradan tespit edilen güvenlik açıklarını kapatmak ve siber saldırıları önlemek amacıyla yayınladıkları ek güncelleyici yazılımlardır.

Truva Atı (Trojan Horse)

Mitolojideki Truva savaşından esinlenen bu kötü amaçlı yazılım, kendini yararlı bir program gibi göstererek kullanıcının çalıştırmasını sağlar ve bilgisayar korsanlarına sistemin kapılarını açarak uzaktan kontrol imkanı verir.

Sınavda Dikkat Et

  • İnsan kaynaklarında teknoloji aşamalarının kronolojik sırasına (Basılı -> Kişisel Bilgisayar -> Veritabanı -> Web) dikkat edin; sınavda sıralama sorusu olarak çıkma ihtimali yüksektir.
  • CIA üçgeninin üç unsuru olan Gizlilik, Bütünlük ve Kullanılabilirlik tanımlarını birbiriyle karıştırmayın; özellikle 'bütünlük' verinin doğruluğu, 'kullanılabilirlik' ise erişilebilirliği ile ilgilidir.
  • Türkiye'deki kamu gizlilik seviyelerini (Çok Gizli, Gizli, Özel, Hizmete Özel) hiyerarşik sırasıyla ezberleyin; sınavda düşükten yükseğe veya yüksekten düşüğe sıralaması sorulabilir.
  • Bilgisayar korsanı türlerinin (Beyaz, Kara, Gri) ayrımını niyetlerine göre yapın; etik olanların 'Beyaz Şapkalı' olduğunu unutmayın.
  • Kötü amaçlı yazılımlardan 'Solucan' (Worm) kelimesini ağları yavaşlatma ve kendi kendine çoğalma özelliğiyle, 'Truva Atı'nı ise sisteme arka kapı açma özelliğiyle kodlayın.
  • Ağ güvenliğinde MAC adresinin cihazlara özel benzersiz bir kimlik numarası olduğunu ve filtreleme için kullanıldığını unutmayın.