<?xml version="1.0" encoding="UTF-8" ?><!-- generator=Zoho Sites --><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><atom:link href="https://www.denetik.com/blogs/author/zeynep/feed" rel="self" type="application/rss+xml"/><title>Denetik - Blog by Zeynep</title><description>Denetik - Blog by Zeynep</description><link>https://www.denetik.com/blogs/author/zeynep</link><lastBuildDate>Mon, 18 May 2026 05:00:06 -0700</lastBuildDate><generator>http://zoho.com/sites/</generator><item><title><![CDATA[FELAKETLERDEN KORUNMAK VE İŞ SÜREKLİLİĞİ İÇİN; ISO 22301 İŞ SÜREKLİLİĞİ YÖNETİM SİSTEMİ]]></title><link>https://www.denetik.com/blogs/post/felaketlerden-korunmak-ve-i̇ş-sürekli̇li̇ği̇-i̇çi̇n-iso-2301-i̇ş-sürekli̇li̇ği̇-yöneti̇m-si̇stemi̇</link><description><![CDATA[<img align="left" hspace="5" src="https://www.denetik.com/yatirim.jpg"/>ISO 22301, kuruluşun maruz kalabileceği ve iş yapmasını engelleyecek olaylardan kurtarmak için bir yönetim sistemini planlamak, oluşturmak, iletmek, i ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_9Dn4AW7oT2GXMdZ9v1THyA" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_2e_cWoVbRKatt959tif-6Q" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_Krc35IgmSlKBaF8sin7dYg" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"> [data-element-id="elm_Krc35IgmSlKBaF8sin7dYg"].zpelem-col{ border-radius:1px; } </style><div data-element-id="elm_PhyNIMMoR2iSt1yE1Lfj2Q" data-element-type="heading" class="zpelement zpelem-heading "><style> [data-element-id="elm_PhyNIMMoR2iSt1yE1Lfj2Q"].zpelem-heading { border-radius:1px; } </style><h2
 class="zpheading zpheading-align-center " data-editor="true"><div style="color:inherit;"><h2 style="margin-bottom:28px;font-size:18px;"><div style="color:inherit;"></div></h2><h2 style="margin-bottom:28px;font-size:28px;"><div style="color:inherit;"></div></h2></div><div><h1 style="font-size:48px;"><span style="font-size:18px;font-family:Roboto, sans-serif;color:rgb(0, 0, 0);">Felaketlerden Korunmak Ve İş Sürekliliği İçin; ISO 22301 İş Sürekliliği Yönetim Sistemi</span></h1></div></h2></div>
<div data-element-id="elm_ooX3NfyiS_yXE2ZnM6jtUw" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_ooX3NfyiS_yXE2ZnM6jtUw"].zpelem-text { border-radius:1px; } </style><div class="zptext zptext-align-left " data-editor="true"><div><div><div><h2 style="margin-bottom:28px;font-size:28px;line-height:1.2;"><span style="font-family:Arimo, sans-serif;"><span style="font-size:15px;color:rgb(0, 0, 0);">ISO 22301, kuruluşun maruz kalabileceği ve iş yapmasını engelleyecek olaylardan kurtarmak için bir yönetim sistemini planlamak, oluşturmak, iletmek, izlemek ve sürekliliğini sağlamak üzere gereksinimleri belirlemek üzere oluşturulmuş bir standarttır.</span><br></span></h2><div style="color:inherit;font-size:13px;"><div style="text-align:left;"><div><span style="font-size:15px;font-family:Arimo, sans-serif;">ISO 22301, kuruluşun boyutu, organizasyonu ve sektörü açısından bağımsız, bütün kuruluşlara uygulanabilir bir yönetim sistemidir. Kuruluşun belirleyeceği kapsam özgündür ve kuruluşun yapısına, çalışma ortamına ve karmaşıklığına bağlıdır.</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;"><br></span></div><div><span style="font-weight:700;font-size:28px;font-family:Arimo, sans-serif;">Niçin ISO 22301 İş Sürekliliği Yönetim sistemini uygulanır?</span></div><div><span style="font-weight:700;font-size:15px;font-family:Arimo, sans-serif;"><br></span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">Her kuruluş farklı sebeplerle iş sürekliliğini uygulamak isteyebilir. Başarılı uygulamalarda kuruluş, fayda sağlayacağını bilir ve buna uygun kararlılık gösterir.</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İş sürekliliğine yönelik metriklere dayalı başarımın gözlemlenmesi,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İş sürekliliği konusundaki gerekliliklerin belirlenmesi,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Uygun iş planlarının hazırlanarak, tehditlere yönelik hazırlıkların yapılabilmesi</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İş sürekliliğini sağlamak için, gerçekçi ve uygun kaynak kullanımının sağlanması</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;"><br></span></div><p style="margin-bottom:20px;"><span style="font-weight:700;font-size:15px;font-family:Arimo, sans-serif;">ISO 22301 İş Sürekliliği Yönetim Sistemi, farklı sektör, ölçek ve karmaşıklıktan kuruluşların başarı ile uygulayabilecekleri bir çerçevedir.</span></p><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İş Sürekliliği Yönetim Sistemini planlamayı, oluşturmayı, uygulamayı ve korumayı,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Kuruluşun belirlediği iş sürekliliği ilkesine uymasını,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İş sürekliliği yapısını diğer taraflara göstermeyi,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Akredite bir kuruluş tarafından belgelendirmeyi</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Bu standardın gereklerine uygunluğunu kendi iş ortaklarına beyan etmeyi hedefler.</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;"><br></span></div><p style="margin-bottom:20px;"><span style="font-weight:700;font-size:28px;font-family:Arimo, sans-serif;">ISO 22301:2012 Temel Bölümleri</span></p><div><span style="font-size:15px;font-family:Arimo, sans-serif;">ISO 22301’in standart maddeleri, ISO Guide 83 rehberine göre düzenlenmiştir. Söz konusu bölümler;</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">Madde 4: Organizasyon</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">Madde 5: Liderlik</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">Madde 6: Planlama</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">Madde 7: Destek</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">Madde 8: Uygulama</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">Madde 9: Performans değerlendirme</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">Madde 10: İyileştirme</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;"><br></span></div><p style="margin-bottom:20px;"><span style="font-weight:700;font-size:28px;font-family:Arimo, sans-serif;">Madde 4: Organizasyon</span></p><p style="margin-bottom:20px;"><span style="font-size:15px;font-family:Arimo, sans-serif;">Kuruluşun İş Sürekliliği amacını başarabilmesi için faaliyet göstermesi ile ilişkili iç ve dış unsurları değerlendirmek gerekmektedir.</span></p><p style="margin-bottom:20px;"><span style="font-size:15px;font-family:Arimo, sans-serif;">Organizasyonun etkinlikleri, işlevi, hizmetleri, ürünleri, işbirliği yaptığı kuruluşlar, tedarik zincirleri, ilişkilerine yönelik yıkıcı olayların gizil etkisi, İş sürekliliği politikası ile genel risk yönetim stratejileri de dahil olmak üzere şirketin amaç, hedefleri ve diğer konulardaki politikaları arasındaki bağlantı, kuruluşun risklere karşı açık olma derecesi. Sektör veya yapı kaynaklı eksiklikler.</span></p><p style="margin-bottom:20px;"><span style="font-size:15px;font-family:Arimo, sans-serif;">İlgili tarafların beklenti ve gereksinimleri, Kuruluşun uygulaması zorunlu olduğu yasalar, mevzuat ve diğer gereklilikleri, İş sürekliliği kapsamının belirlenmesinde, kuruluşun stratejik hedefleri, ana ürünleri ve hizmetleri, risk toleransı, yasal ve kontrata bağlı yaptırımları bu bölümde değerlendirilmelidir.</span></p><p style="margin-bottom:20px;"><span style="font-weight:700;font-size:28px;font-family:Arimo, sans-serif;">Madde 5: Liderlik</span></p><p style="margin-bottom:20px;"><span style="font-size:15px;font-family:Arimo, sans-serif;">Üst yönetim, İş Sürekliliği Yönetim Sistemi gereklerinin yerine getirilmesi konusunda sürekli desteğini ve taahhüdünü göstermelidir. Yönetim kuruluşun hedeflerini ve amaçlarını yerine getirmek için kuruluş kaynakların kullanımını sağlamalıdır.</span></p><div><span style="font-size:15px;font-family:Arimo, sans-serif;">Üst yönetimin sorumlulukları;</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İSYS’nin, kuruluşun stratejik hedefleri ile uyumlu olmasını sağlamak,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İSYS gerekliliklerini kuruluşun iş süreçleri ile bütünleştirmek,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İSYS için gerekli kaynakları sağlamak,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İş Sürekliliği yönetiminin etkin olmasının önemini ilgili taraflara iletmek,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İSYS’nin başarımlarının, beklenen sonuçları karşılaması</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Sürekli gelişimi yönlendirmesi ve desteklemesi,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İş sürekliliği politikasının oluşturulması ve iletilmesi,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İSYS planlarının oluşturulması</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Gerekli sorumlulukların belirlenmesi ve yetkilendirmenin yapılması,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;"><br></span></div><p style="margin-bottom:20px;"><span style="font-weight:700;font-size:28px;font-family:Arimo, sans-serif;">Madde 6: Planlama</span></p><p style="margin-bottom:20px;"><span style="font-size:15px;font-family:Arimo, sans-serif;">Bu madde, başarılı bir iş sürekliliği yapısının kuruluşta uygulanabilmesi için yapılacak planlamada nelerin bulunması gerektiğini açıklar. İSYS’nin hedef, tanımlanan risklerin kuruluş tarafından karşılanmasıdır. İş sürekliliği hedeflerinin karşılaması zorunlu olduğu konular;</span></p><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İş sürekliliği politikası ile tutarlı olması,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Organizasyonun hedeflerine ulaşmak için gerekli ürün ve hizmetleri asgari seviyeye çekmesi,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Ölçülebilirlik,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Kuruluşun geçerli olan gereksinimlerini dikkate alması,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Uygun şekilde izlenmesi ve güncellenmesi,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;"><br></span></div><p style="margin-bottom:20px;"><span style="font-weight:700;font-size:28px;font-family:Arimo, sans-serif;">Madde 7: Destek</span></p><div><span style="font-size:15px;font-family:Arimo, sans-serif;">Etkili bir iş sürekliliği yönetimi, gerekli kaynakların sürekli ve her uygulama aşamasında sağlanması ile başarılır. Bu kaynakların içinde, eğitim almış yeterliliğe sahip çalışanların bulunması, farkındalığın sağlanması ve iletişim ortamının oluşturulması bulunmaktadır.</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">Bu destek, doğru yönetilen dokümantasyon sistemi ile desteklenmelidir.</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">Örgütün iç ve dış iki iletişim biçimi, iletişimin içeriği, zamanlaması da dahil olmak üzere, bu bölümde ele alınmalıdır.</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">Dokümantasyonun oluşturulması, güncellenmesi ve kontrolü gereklilikleri bu bölümde belirtilmiştir.</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;"><br></span></div><p style="margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;"><b>İş Etki Analizi (Business Impact Analysis (BIA)):&nbsp;</b>İş etki analizi, kuruluşun kritik süreçlerinin kabul edilebilir en düşük seviyede işletilmesi için önem taşıyan anahtar ürün ve hizmetlerin bağımlılığını belirlenmesini hedefler.</span></p><p style="margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;"><b>Risk denetimi:&nbsp;</b>ISO 22301 standardı, bu sürecin işletilmesi için ISO 31000 Risk Yönetimi Standardını referans olarak alır. Bu gerekliliğin hedefi, risk denetim sürecini kurmak, uygulamak ve korumak için dokümante edilmiş tanımlamaları, analizleri ve kuruluşta olan risk oluşturan unsurların değerlendirilmesini hedefler.</span></p><p style="margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;"><b>İş Sürekliliği Stratejisi:&nbsp;</b>İş etki analizi ve risk denetiminin sonuçları doğrultusunda elde edilen sonuçlar ışığında, kuruluşun kritik süreçlerine yönelik tehditleri önlemek için stratejiler geliştirilmelidir. Tecrübeler ve en iyi uygulamalar, kuruluşun iş sürekliliğini sağlayacak uygun göstergeleri olan stratejilerin oluşturulmasına yardımcı olabilir. İş sürekliliği stratejisi, bir kurumun kurumsal stratejinin ayrılmaz bir parçası olmalıdır.</span></p><p style="margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;"><b>İş Sürekliliği Prosedürü:&nbsp;</b>Kuruluş, iş sürekliliğine zarar verebilecek olaylara karşı iş sürekliliğini sağlayacak yöntemleri dokümante etmelidir. Bu yöntemler;</span></p><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Uygun iç iletişim kurallarını belirlemeyi,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Bir kesinti anında yapılacak uygulama adımlarını,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Beklenmeyen tehditler karşısında değişen iç ve dış koşullara karşı esnek bir yapıya sahip olmayı</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Potansiyel bozucu uygulamaların etkisine odaklanmayı,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Bağımsız olarak belirlenmiş varsayım ve analizlerin geliştirilmesini,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Uygun azaltma faaliyetleri ile risk seviyelerinin düşürülmesini içermelidir.</span></div><p style="margin-bottom:20px;"><span style="font-size:15px;font-family:Arimo, sans-serif;"><span style="font-weight:700;">Sınama ve Test:</span>&nbsp;İş sürekliliği prosedürlerinin, iş sürekliliği hedefleri ile tutarlı olduğundan emin olmak için, kuruluş, düzenli olarak bu prosedürleri test etmelidir. Sınama ve testler, iş sürekliliği planları ile geçerliliği sorgulanmalı, seçilen stratejiler doğrultusunda istenen zaman dilimlerinde elde edilen sonuçların yeterliliği yönetim tarafından kabul edilen seviyede olması sağlanmalıdır.</span></p><div><div><span style="font-weight:700;font-size:28px;font-family:Arimo, sans-serif;">Madde 9: Performans değerlendirme</span></div></div><div><span style="font-weight:700;font-size:15px;font-family:Arimo, sans-serif;"><br></span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">İş Sürekliliği Yönetim sistemi oluşturulduktan sonra, sistem, geliştirilmesi amacı ile belirli zaman aralıkları ile gözlemlenmelidir. Gözlemlenmesi beklenen konular;</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• İş sürekliliği kapsamı, politikası ve hedeflerinin karşılanması,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Süreçlerin, yöntemlerin ve işlevlerin eylemlerinin başarımının ölçülmesi,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• ISO 22301 standardı ve iş sürekliliği hedeflerine uygunluğun izlenmesi,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Planlanmış aralıklarla iç denetimler yaparak eksik İSYS başarımının izlenmesi,</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">• Planlanmış aralıklarla, yönetim sisteminin gözden geçirme faaliyetinin gerçekleştirilmesi</span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;"><br></span></div><div><div><span style="font-weight:700;font-size:28px;font-family:Arimo, sans-serif;">Madde 10: İyileştirme</span></div></div><div><span style="font-weight:700;font-size:15px;font-family:Arimo, sans-serif;"><br></span></div><div><span style="font-size:15px;font-family:Arimo, sans-serif;">Sürekli iyileştirme, kurum ve paydaşların faydasını arttırmak için kuruluştaki iş sürekliliğine yönelik süreçlerde güvenliğin ve verimliliğin arttırılması için yapılan faaliyetleridir.</span></div></div></div></div><div style="color:inherit;font-size:15px;"><span style="font-family:Arimo, sans-serif;"><span style="text-align:left;color:inherit;">Kuruluş, iş sürekliliği politikası, hedefleri, denetim sonuçları, gözlemlenen olayların analizi, göstergelerin geliştirilmesi, düzeltici ve önleyici faaliyetler ve yönetimin gözden geçirme etkinliği ile yönetim sisteminin etkinliğini arttırabilir.</span><span style="text-align:left;color:inherit;">ik.com</span></span><br></div></div></div></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Fri, 01 Dec 2023 17:49:18 +0300</pubDate></item><item><title><![CDATA[AKILLI ŞEHİRLERDE TOPLUMSAL YAŞAM VE BİLGİ YÖNETİM SİSTEMLERİ]]></title><link>https://www.denetik.com/blogs/post/akilli-şehi̇rlerde-toplumsal-yaşam-ve-bi̇lgi̇-yöneti̇m-si̇stemleri̇</link><description><![CDATA[<img align="left" hspace="5" src="https://www.denetik.com/bilgiguvenligii.jpg"/>Bireysel gereklilikten toplumsal mecburiyete bilgi yönetimi Bilişimin insan ve şehir hayatında etkisi gittikçe artıyor. Kısa süre öncesine kadar iletiş ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_9Dn4AW7oT2GXMdZ9v1THyA" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_2e_cWoVbRKatt959tif-6Q" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_Krc35IgmSlKBaF8sin7dYg" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_PhyNIMMoR2iSt1yE1Lfj2Q" data-element-type="heading" class="zpelement zpelem-heading "><style></style><h2
 class="zpheading zpheading-align-center " data-editor="true"><div><h2 style="color:inherit;margin-bottom:28px;font-size:18px;"><div style="color:inherit;"></div></h2><h2 style="margin-bottom:28px;font-size:28px;"><span style="font-size:18px;font-family:Arimo, sans-serif;color:rgb(0, 0, 0);">Akıllı Şehirlerde Toplumsal Yaşam ve Bilgi Yönetim Sistemleri</span></h2></div></h2></div>
<div data-element-id="elm_ooX3NfyiS_yXE2ZnM6jtUw" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_ooX3NfyiS_yXE2ZnM6jtUw"].zpelem-text { border-radius:1px; } </style><div class="zptext zptext-align-center " data-editor="true"><div style="color:inherit;"><div style="color:inherit;"><div style="text-align:left;font-size:15px;"><div><span style="font-weight:700;color:inherit;font-size:28px;font-family:Arimo, sans-serif;">Bireysel gereklilikten toplumsal mecburiyete bilgi yönetimi</span><br></div></div><div style="font-size:15px;"><span style="font-weight:700;"><br></span></div><div style="font-size:15px;"><p style="margin-bottom:20px;text-align:left;"><span style="font-family:Arimo, sans-serif;">Bilişimin insan ve şehir hayatında etkisi gittikçe artıyor. Kısa süre öncesine kadar iletişim ve bilişim olanakları olmamasına karşılık devam eden yaşantımız, artık, bilişim bağımlısı bir duruma dönüştü. İnternet bağlantısının kesilmesi, bir kuruluşun tüm ticaretinin durmasına, bir baz istasyonun çökmesi, bölgesel bir çok sıkıntının yaşanmasına sebep olabilmektedir. Birey düzeyinde başlayan bilişim macerası, kitlelerin yaygın kullanımı, teknolojik çeşitlenme ve Pazar talebi ile toplumsal bir devrime dönüşmüştür. İhtiyaç yapısı, çalışma modelleri, pazarı yönlendirici sektörler tamamen değişmiştir.</span></p><p style="margin-bottom:20px;text-align:left;"><span style="font-family:Arimo, sans-serif;">Değişimin anahtarları;&nbsp;</span></p><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Postmodern yaşam tarzı,</span></div><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Küresel tekil kültür baskısı,</span></div><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Alım gücünün artışı,</span></div><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Teknolojik çözümlerin artışı,</span></div><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• İletişim çözümlerindeki çeşitlenme,</span></div><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• İş süreçlerindeki etkinliği arttıracak teknolojik çözümler,</span></div><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Mobil uygulamaların yaygınlaşması</span></div><p style="margin-bottom:20px;text-align:left;"><span style="font-family:Arimo, sans-serif;">Toplumsal kabuller E-devlet uygulamaları, mobil iş çözümleri ve kişisel iletişim isteği. İnsanlar, bireysel düzeyde herkesle, bilgi kaynakları ile çözüm odakları ile iletişim içinde olmak istiyorlar. Elde ettikleri verilerin çözümü için uygulamalar geliştiriyor ve kullanıyorlar. En küçük işletmeden, uluslararası kuruluşlara kadar, teknolojik bağımlılıktan kurtulma şansı kalmamıştır. Bir balıkçının balık sürülerini, miktar ve ölçülerine kadar bilmesi, bir doktorun teşhis yeteneklerinin kullandığı cihazlara bağımlı olması, çok daha korkunç bir gerçeği ortaya koymaktadır. Bu teknolojiye sahip olmayan toplumlarının varlıklarını sürdürmede, sahip olanlara bağımlılığı kaçınılmazdır.</span></p><p style="margin-bottom:20px;text-align:left;"><span style="font-family:Arimo, sans-serif;">Bireysel gelişimin artması, toplumsal bir yaşam tarzına dönüşmekte, bu ise, çözümlerin, toplumun gereksinimlerine uygun olarak sunulmasını sağlamaktadır. Bir belediye, hizmetin sanal ortam üzerinden vermesi, hizmet kalitesinin artması ve finansal kazancı ortaya çıkarmaktadır. Beraberinde, yetkin personel, altyapı oluşturulması, yaygın ve etkin hizmet sağlayıcılar ve sürdürülebilirliğe yönelik tedbirlerin oluşturulması gerekmektedir. Hizmet alan ve veren tarafların ortak kazancı olan bu ortamdan artık geri dönüş görülmemektedir. Artık toplum olarak, sanal ortamda kazanacak, sanal ortamda biriktirecek, sanal ortamda harcayacak, hatta sanal ortamda yaşayacağız.</span></p><p style="margin-bottom:20px;text-align:left;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;">Teknolojik bağımlılıkta ihtiyaç ağı</span></p><p style="margin-bottom:20px;text-align:left;"><span style="font-family:Arimo, sans-serif;">Teknolojik bağımlılık, bireysel iş yapma veya bireysel eğlence aracı olmaktan uyum gerektiren, bir ağ üyeliğine geçmiştir. Sosyal paylaşımlar ve kurumsal kaynak planlama yazılımları tek başına çalıştırılmak ve kullanılmak üzere tasarlanmamıştır. Bu ağlardan birine özel veya iş amaçlı üye olmanız durumunda, üyeliğiniz, diğer tarafların (üyelerin, ağ yöneticilerinin ve hizmet sağlayıcıların) katılımı, uyumu ve sürdürmesi ile anlamlıdır. Söz konusu olgu, bir yönetiminin varlığını zorunlu kılmaktadır. Bir sistem, yöneticisi, bunu kuran ve işleten kuruluşlar. Meteoroloji, afet yönetimi, telekomünikasyon, bankacılık, sigorta sektörü, sağlık bakanlığı, enerji sektörü, regülasyon kurumları, borsalar… Bu ve sayısını arttırabileceğimiz benzer kuruluşların eş güdüm içinde çalışmaması, bir diğerinin de etkilenmesine sebep olmaktadır.</span></p><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">İnternet erişimindeki aksaklığın finansal akışı bozması, borsa değerinin</span></div><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">etkilenmesi, müşteri kayıpları ve yüklü tazminatlara yol açması buna örnek olarak verilebilir. Etki alanı içinde veya ilişkisindeki tüm kuruluşlar bu risklerden etkilenmektedir. Yeni sistem içinde devlet ve özel sektör karşıt veya birbirine alternatif tarafları oluşturmamaktadır. Birbirini bütünleyen, her hangi biri, herhangi diğerini çeken veya iten bir ilişkileri vardır. Geçmişte, tüm hizmet zincirini kendi bünyesinde tamamlayan devlet kurumları, günümüzde hizmet sağlayıcıları olmadığı takdirde bu işlevi sağlamaları ve geliştirmeleri imkânı kalmamıştır.</span></div><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;"><br></span></div><p style="margin-bottom:20px;text-align:left;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;">Teknolojik gelişim ve yasal gereklilikler</span></p><p style="margin-bottom:20px;text-align:left;"><span style="font-family:Arimo, sans-serif;">Yasa yapıcı, günümüzde, teknolojik altyapı olmaksızın yasaları uygulayıcı haline dönüşemeyecektir. Bu ilerleme, henüz yeterli etkileşime sahip olmamakla birlikte bütünleşik bir modele dönüşmesi kaçınılmazdır. Yasal kurallar, gerçek istenen hedefin, güvenli sürüş gerçekleşmesi için oluşturulmuştur. Buna karşılık uygulama, koşulları ve kuralları sabit olarak gördüğümüzde birbiri ile çelişen gerçekleri de göz önüne sermektedir. Örnek vermek gerekirse; Bir sürücü tarafından aracın kullanımı için teknik ve yasal kurallar vardır. Hız limitleri, alkollü araç kullanımı, yük taşıma sınırları, bakım ve aracın sağlıklı olması, sürücünün uyku durumu gibi tanımlı sınırlar, aslında kişi, koşullar ve çevresel faktörlerin etkisi değiştikçe değişmeli, bu değişim yasal düzenlemelerle uyum olmalı, düzenlemenin kabul etmediği sınırlara geçilmesi durumunda ilgili yaptırımlar devreye girmeli hatta sınırın geçilmesine teknoloji müsaade etmemelidir. Göz önüne alınabilecek etkenlerin bazıları aşağıdadır;</span></p><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Sürücü koltuğuna oturan kişinin mental özellikleri (belirli miktar alkol almış olması, yorgunluğu),</span></div><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Sürücünün önceki sürüşlerdeki başarımı (geçmişteki kaza oranı, karar verme hızı, tecrübesi gibi),</span></div><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Yol alınacak güzergâhın hava durumu (yağış, görüş ve durma mesafesindeki değişimler gibi),</span></div><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Yol durumu (yolun malzemesi, onarım durumu, buzlanma durumu),</span></div><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Aracın bakım durumu (periyodik bakımlarının yapılma durumu, tekerleklerin yıpranma durumu, hatta o hava durumuna uygun olup olmadığı gibi),</span></div><p style="margin-bottom:20px;text-align:left;"><span style="font-family:Arimo, sans-serif;">Aracın markası, teknik özellikleri ve yeterlilikleri Bu değişkenlerin yasal sınırlamalarla çapraz ilişkisi kurulabilmelidir. Kullanıcı, değişen koşullar doğrultusunda değişen yetkilere sahip olmalıdır. Dinçlik durumuna, aracın yeteneklerine ve hava koşullarına göre artan ve azalan sınırlar arasında sürüş sağlanabilmelidir. Hız limit değeri, mevcut durumda, sürücünün yorgun, araç bakımının yapılmamış, yolun kayganlığı fazla, yük durumunun fazla ve taşınan malzemenin tehlikeli olduğu durum ile tersi durumlar arasında fark etmemektedir. Çünkü yasal gereklilikler, sınırlamalar ile diğer toplumsal gerçekler arasında (yeterli) bir bağ henüz kurulmamıştır. Gelecek, yasal düzenlemelerin daha esnek, daha kullanışlı ve daha insan güvenliğini arttırıcı şekilde bir etkileşim içerisinde uygulanmasını imkân sağlayacaktır.</span></p><p style="margin-bottom:20px;text-align:left;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;">Sistem gereksinimi</span></p><p style="margin-bottom:20px;text-align:left;"><span style="font-family:Arimo, sans-serif;">Teknolojik gelişimin toplum üzerindeki faydaları yönetilebilir olduğu sürece fayda üretecektir. Kontrolden çıkmış açıkların oluştuğu yapı bedeli çok yüksek sonuçlara yol açacaktır. Tabii bir afet, bir güvenlik açığı, bir arıza, bir kapasite sorunu sistemin çökmesine yol açacaktır.</span></p><p style="margin-bottom:20px;text-align:left;"><span style="font-family:Arimo, sans-serif;">Aynı şekilde yanlış teknolojik yatırımlar veya birbirine eklemlenmesi hedeflenen parçaların birbirini bütünlememesi, yeni teknolojik çöplüklerin doğmasına ve yüksek maliyetlerin topluma ödetilmesi anlamını taşımaktadır. Bir şehrin sinyalizasyon sistemi konusundaki yatırım düşüncesi; uygun bir hedef, doğru politikaların belirlenmesi, yapım ve işletim maliyetlerinin belirlenmesi, projenin fazlandırılması ve birlikte çalışacağı diğer sistemlerle uyumu belirlendikten sonra olgunlaştırılabilir. Bu süreç, yeni, alışılmamış ve dev organizasyonların çıkmasına, regülasyonların hazırlanmasına, yeni pazarlarda, yeni rekabet koşullarının oluşturulmasını zorunlu kılacaktır. İnsan yetenekleri ve yönetim modelleri başarının anahtarı olacaktır. Bilinen modeller gelişecek, sürekli gelişim, verimlilik, yenilikçilik ve sürdürülebilirlik yeni yapının vazgeçilmez temel değerleri olacaktır.</span></p><p style="margin-bottom:20px;text-align:left;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;">Şehirler ve sistemler</span></p><p style="margin-bottom:20px;text-align:left;"><span style="font-family:Arimo, sans-serif;">Şehirler, fiziksel özellikler, gelişmişlikleri, alt yapısı ve mimari özelliklerinin yanısıra, yönetim modelleri ve uygulama başarıları ile de farklılaşacak. Dev yönetim modelleri, sürdürülebilir bir çalışma modeli yaşatması gereklidir. Örneğin; olası bir deprem ile İGDAŞ’ın İstanbul’daki doğalgaz şebekesini yönetmesi, açması, kapatması, boşaltması, yeniden açması ve riskli olanları tespit etmesi, söz konusu hizmeti çok kısa bir sürede vermesi ciddi bir yönetim modelini gerektirmektedir. Bu yönetim modeli, vatandaşın güvenliğinden hizmet bütünlüğüne birçok toplumsal gerekliliğin güvence altına alınmasını sağlamalıdır. Yeraltı sularının miktarı ve bu suların kirlenme oranının izlenmesi, yasal ve tıbbi gerekler doğrultusunda gerekli müdahalelerin yapılması birçok disiplinin birlikte uygulanmasını gerektirmektedir. Ölçme sistemi, sağlık gerekleri, doğal hayatın kirlenmesi, teknolojik değerlendirme birimleri ve kontrol yapısının oluşturulması gibi, her biri teknik, sosyal ve yasal bilgi birikimi gerektiren disiplinler buna örnek olarak gösterilebilir. Modern şehirlerin yönetim sistemleri, bir yönetim modelinin veya birkaç yönetim modelinin birlikte uygulandığı bir sistem olması söz konusu olamaz. Mevcut yönetim sistemleri tam veya kısmi kullanılabilecek bir girdi oluşturabilirler, buna karşılık uygulama, şehrin gereklilikleri ve hedefleriyle doğrudan ilişkilidir. ISO 9001 Kalite Yönetim Sistemi, ISO 14001 Çevre Yönetim Sistemi, OHSAS 18001 İş Güvenliği Yönetim Sistemi gibi alışılmış yönetim sistemi yaklaşımlarının yanına günümüzdeki ihtiyaçlar doğrultusunda yenileri eklenmiştir. ISO 27001 Bilgi Güvenliği Yönetim Sistemi, ISO 20000 Bilgi Teknolojileri Yönetim Sistemi, ISO 22301 İş Sürekliliği Yönetim Sistemi, ISO 26000 Sosyal Sorumluluk Yönetim Sistemi, ISO 31000 Risk Yönetim Sistemi standardı gibi birçok yaklaşımın kullanımına başlanılmıştır. Akıllı şehirlerin tüm yönetim sistemlerini uygulaması, başarıyı sağlamayacaktır. Başarım, gerçek ihtiyaçların gerektirdiği model veya modelleri tam veya uykun disiplinin kısmi uygulanması ile gerçekleşebilecektir.</span></p><p style="margin-bottom:20px;"><img src="https://denetik.com/wp-content/uploads/2019/08/bilgiguvenligi-icresim.jpg" alt="" width="737" height="366" style="vertical-align:top;"></p><p style="margin-bottom:20px;text-align:left;"><span style="font-weight:700;font-size:28px;font-family:Arimo, sans-serif;">Bütünleşik Modellere Doğru</span></p><p style="margin-bottom:20px;text-align:left;"><span style="font-family:Arimo, sans-serif;">Şehirler, işletmelerin karmaşıklık dereceleri arttıkça tercih ettikleri gibi, standart ve hazır modellerden daha çok, kendi önceliklerine uygun bütünleşik bir modeli hayata geçirmeyi tercih etmektedirler. Bunun uygulama şekli ve derinliği, ihtiyaçlar, kaynaklar ve kabiliyetlerle ilişkilidir. Birçok kuruluş, GRC (Governance, Risk Management, Compliance – Yönetişim, Risk yönetimi, Uyum) tarzı bütünleştirmeye açık sistemleri kullanabilmektedir. Hâlihazırda kullanılan modellerin, yönetim yapıları, risk yönetimleri ve yasal gereksinimleri belirli hassasiyetler göz önüne alınarak bir araya getirilmekte, ortak yönetim, risklerin ortak yapı içinde izlenmesi, değerlendirilmesi ve yönetilmesi ve yasal gerekliliklerin ortak takibi ve yerine getirilmesi sağlanmaktadır. Bu yaklaşım, başarımın artmasına, yönetsel maliyetlerin düşmesine yol açmaktadır.</span><span style="text-align:center;"><span style="font-family:Arimo, sans-serif;">&nbsp; &nbsp; &nbsp; </span>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;</span><img src="https://denetik.com/wp-content/uploads/2019/08/bilgiguvenligiic3.jpg" alt="" width="737" height="366" style="vertical-align:top;text-align:center;width:734.99px;"></p><p style="margin-bottom:20px;text-align:left;"><span style="font-family:Arimo, sans-serif;">Örneğin; tabii bir afet, can güvenliğinin yanı sıra, çevresel riskleri, bilgi güvenliğini, iş sürekliliğini ve hizmetlerin yerine getirilmemesine yol açabilmektedir. Birbiri ile alakasız gibi görünen bu konuların gerçekte bir sorunun çoklanmış paydaşlarıdır. Oluşumu sonrasında ne kadar erken ve etkin çözüm oluşturulursa, kayıplar o denli az olacaktır.</span></p><p style="margin-bottom:20px;text-align:left;"><span style="font-family:Arimo, sans-serif;">Akıllı şehirlerin, yönetimleri, bu sebeple, etkin bir strateji yönetimi yapmalı, riskler doğrultusunda, gerekli yönetim modellerinden ilgili disiplinleri çalışma programlarına dahil etmelidirler. Akıllı şehirleri yönetecek kadrolar, bu gereksinimden dolayı daha çok, teknik yeterliliğe sahip olan kişiler olacaktır.</span></p><p style="margin-bottom:20px;text-align:left;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;">Bütünleşik modellerin riskleri</span></p><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">Çok sayıda faydasının yanı sıra bütünleşik modeller, beraberlerinde bazı riskleri de getirmektedir. Bu risklerin başında, veri ve bilgi bütünlüğünün, doğruluğunun sağlanması, veri elde etme, işleme ve kontrol etme işlemlerinin güvence altına alınmasıdır. Bazı durumlarda güvence altına alınması tek bir kişi veya birim düzeyinde yetkilendirmeden vazgeçip, bu işlemlerin ayrı kişi veya birimler tarafından yapılmasını sağlamaktır. Bir terör saldırısında, tek nokta hedef haline gelmekte, örneğin metro işletmesinin, su dağıtımının, şehir aydınlatmasının yönetilmesi bu kapsamda değerlendirilebilir. Yönetsel sürekliliğin olmaması veya tehdit altında olması sürdürülebilir bir yapı oluşmasını engellemektedir. Belediye seçimlerinin yönetimi değiştirmesi, kamu yetkililerinin tayini veya tedarikçi değişimleri, iyi kurgulanmayan bir yapıda kesintiye, iptale yol açabilmektedir. Bir diğer tehdit sürekli değişiklik talebidir. İyi hazırlamama veya hedefe odaklanmamadan kaynaklanan bu sorunlar çalışanların yönetim sistemine olan güvenlerini azaltır.</span></div><div style="text-align:left;"><span style="font-weight:700;"><br></span></div><span style="font-weight:700;"><div style="text-align:left;"><div><span style="font-size:28px;">Başarılı uygulamanın anahtarları</span></div></div></span><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">Yapının büyümesi, risklerin çeşitlenmesine karşılık geleceğin akıllı şehirlerinin yönetimi, geleceğin akıllı kuruluşların yönetiminden farklı olmayacak. Başarıya ulaşmak, bazı temel prensiplerin sağlıklı hayata geçirilmesi ile sağlanabilecektir;</span></div><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Üst yönetimin desteklemediği bir yönetim sisteminin başarılı olma ihtimali yoktur. Üst yönetim, katılımı, kaynak ayırması ve yönetim araçlarını etkin kullanması ile desteğini hissettirmelidir.</span></div><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Bilhassa kamu kesiminden kaynaklanabilecek siyasi yaklaşımlar, halkın gerçek ihtiyaçları göz önüne alınarak, kişisel veya bir kesimin önceliklerinin öne çıkmasından kaçınılmalıdır.</span></div><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• İyi bir proje yönetimi, iyi bir risk çalışması, iyi bir kaynak planlaması yapılmalıdır. Yapılacak çalışmanın kurulum ve işletim kaynakları ve koşulları baştan belirlenmelidir.</span></div><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Alternatifler karşılaştırılmalı, sonuca gidecek en faydalı içerik program içine alınmalıdır.</span></div><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Yapıyormuş gibi yapmak, sadece yönetim sisteminin başarısızlığına yol açmaz. Daha sonra yönetim tarafından gelecek öneri ve uygulamalara olan güveni de sarsar. Kesinlikle “yapıyormuş gibi yapma” yaklaşımından kaçınılmalıdır.</span></div><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Farkındalılığın tüm çalışanlarda oluşması sağlanmalıdır. Farkındalılığın oluşması, sadece bir anlatım ile sağlanamaz. Yönetim ve proje gurubu, farkındalılığın organizasyonda oluşturulması sürecini tasarlamalı, uygulamalı, ölçmeli ve geliştirmelidir.</span></div><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">• Büyük organizasyonlardaki büyük projeler, bazen üst yönetimin bazen de çalışanların sabrını tüketecek deneme yanılmaları gerektirebilir. Bu sebeple, kaynakların ve moral değerlerinin verimli kullanılabilmesi için, bir pilot proje yapmak, oluşturulan modelin yaygınlaştırılması, çoğu zaman başarılı sonuçlara yol açmaktadır.</span></div><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">Bu anahtar yaklaşımlar arttırılabilir. Fakat her sorunun çözümü içinde barındırmasında olduğu gibi, durum, koşullar ve kaynaklar göz önüne alınarak farklılıklar belirginleştirilmeli, öncelikler belirlenmelidir.</span></div><p style="margin-bottom:20px;text-align:left;"><span style="font-weight:700;font-size:28px;font-family:Arimo, sans-serif;">Sonuç</span></p><p style="margin-bottom:20px;text-align:left;"><span style="font-family:Arimo, sans-serif;">Gelecek, dünden çok daha hızlı bir değişime açıktır. Bu değişim, teknolojinin insan ve toplum üzerindeki etkisini arttıracak, şehirler kapalı devre bir oyun sistemine benzeyecektir. İhtiyaçları planlanabilen, riskleri değerlendirilebilen, kaynakların daha etkin kullanıldığı bu şehirlerde, yönetim sistemleri de farklılaşacaktır. Daha açık, daha teknik olacak yapının teknolojik bir felakete dönüşmemesi için şehre uygun bir yönetim modeli belirlenmeli, uygulanmalı, ölçülmeli ve yönetilmelidir.</span></p><div style="text-align:left;"><div><span style="font-weight:700;font-size:28px;">Kaynak</span></div></div><div style="text-align:left;"><span style="font-family:Arimo, sans-serif;">1. Denetik Belgelendirme Piyasa Gelişim Raporu Eylül 2011, www.denetik.com 2. Denetik Belgelendirme Piyasa Gelişim Raporu Şubat 2012, www.denetik.com 3. Denetik Belgelendirme Piyasa Gelişim Raporu Nisan 2012, www.denetik.com</span></div></div></div></div></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Wed, 22 Nov 2023 10:24:18 +0300</pubDate></item><item><title><![CDATA[UZAKTAN ÇALIŞMADA SİBER GÜVENLİK AÇISINDAN İLK 5 RİSK NEDİR?]]></title><link>https://www.denetik.com/blogs/post/uzaktan-çalişmada-si̇ber-güvenli̇k-açisindan-i̇lk-5-ri̇sk-nedi̇r</link><description><![CDATA[<img align="left" hspace="5" src="https://www.denetik.com/cyber-remote-work.jpg"/>Son dönemde yeni normal pandemi sürecinde uzaktan çalışma hayat kurtardı. Fakat, uzaktaki çalışanlarınız farkında olmadan şirketinizin verilerini risk ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_9Dn4AW7oT2GXMdZ9v1THyA" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_2e_cWoVbRKatt959tif-6Q" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_Krc35IgmSlKBaF8sin7dYg" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_PhyNIMMoR2iSt1yE1Lfj2Q" data-element-type="heading" class="zpelement zpelem-heading "><style> [data-element-id="elm_PhyNIMMoR2iSt1yE1Lfj2Q"].zpelem-heading { border-radius:1px; } </style><h2
 class="zpheading zpheading-align-center " data-editor="true"><div style="color:inherit;"><h2 style="margin-bottom:28px;font-size:18px;"><span style="font-family:Arimo, sans-serif;">WHAT ARE THE TOP 5 RISKS FOR CYBER SECURITY IN REMOTE WORKING?</span></h2></div></h2></div>
<div data-element-id="elm_ooX3NfyiS_yXE2ZnM6jtUw" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_ooX3NfyiS_yXE2ZnM6jtUw"].zpelem-text { border-radius:1px; } </style><div class="zptext zptext-align-center " data-editor="true"><div style="color:inherit;"><div style="color:inherit;"><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Son dönemde yeni normal pandemi sürecinde uzaktan çalışma hayat kurtardı. Fakat, uzaktaki çalışanlarınız farkında olmadan şirketinizin verilerini riske atıyor olabilir. Evden çalışmak potansiyel olarak veri ihlallerine, kimlik sahtekarlığına ve bir dizi başka olumsuz sonuca yol açabilir. Uzaktan çalışanların kuruluşunuz için siber güvenlik riskleri oluşturabileceği en iyi beş yolu ve risk azaltma ipuçlarını öğrenmek için yazımızı okuyunuz..</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">İşte 2021 için uzaktan çalışma siber güvenlik risklerinin en önemli ilk 5’i:</span></p><ul><li style="text-align:left;"><span style="font-family:Arimo, sans-serif;">Kimlik Avı Uygulamaları</span></li><li style="text-align:left;"><span style="font-family:Arimo, sans-serif;">Zayıf Parolalar</span></li><li style="text-align:left;"><span style="font-family:Arimo, sans-serif;">Şifrelenmemiş Dosya Paylaşımı</span></li><li style="text-align:left;"><span style="font-family:Arimo, sans-serif;">Güvensiz Ev Wi-Fi</span></li><li style="text-align:left;"><span style="font-family:Arimo, sans-serif;">Kişisel Cihazlardan Çalışma</span></li></ul><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Uzak çalışanlarınız, ağınızın güvenliği için en büyük tehdit olabilir. Çalışanlar, siber güvenliğin en kötü uygulamalarını bilmeden takip ederek, bilgisayar korsanlarına ve siber suçlulara ağınıza ve şirketinizin hassas verilerine erişim izni verebilir. İş operasyonları aniden veya geçici olarak uzaktan çalışmaya geçtiğinde, çalışanların nasıl güvenli bir şekilde çalışmaya devam edecekleri konusunda kafaları karışabilir.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Uzaktan çalışanlara yönelik en büyük siber tehdit, kimlik avı düzenleridir.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Kimlik avı düzenleri, bir kurbanı kişisel oturum açma kimlik bilgilerini veya hassas bilgileri sağlaması için kandırmak için genellikle e-posta üzerinden meşru bir kaynak olarak görünen bir kişi veya kuruluşu içerir.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Kimlik avı e-postaları o kadar karmaşık hale geldi ki, özellikle kimlik avı e-postaları e-posta filtrelerini geçip doğrudan çalışanın ana gelen kutusuna götürdüğünde, çalışanların bunları algılaması giderek zorlaşıyor.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;">Peki ne yapılabilir?</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Çalışanları kimlik avı e-postalarını nasıl tespit edecekleri ve önleyecekleri konusunda eğitmek, kimlik avı e-postalarının şirket veri güvenliğine yönelik oluşturduğu riski büyük ölçüde azaltabilir. Kapsamlı bir siber güvenlik bilinci eğitim programı oluşturmak için, yeni çalışanlar kapıdan içeri girdikleri andan itibaren uygulayın.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Çalışanları ilk günlerinden itibaren kimlik avı ve siber güvenlik en iyi uygulamaları konusunda eğiterek ve haber bültenleri, kimlik avı testleri ve periyodik eğitimlerle eğitime devam ederek, şirket genelinde güçlü bir siber güvenlik işyeri kültürü aşılanacaktır.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;"><u>Şifreler</u></span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Şirketiniz uzak ağınızı korumak için VPN’leri, güvenlik duvarlarını ve diğer siber güvenlik yazılımlarını kullanıyor olsa bile, çalışanlar hesaplarını zayıf parolalarla korurken insan hatası devreye girer. Bilgisayar korsanları, insan hatasından yararlanmanın daha kolay olduğunu bilirler ve daha sonra gelişmiş bir güvenlik yazılımını aşmaya çalışırlar, bu nedenle hassas şirket bilgilerine erişmek için hesap parolalarını kırmaya çalışırlar. Siber suçlular şifreleri kırmak için çeşitli önlemler kullanır. Örneğin, kötü korunan hesaplara kolayca erişmek için kullanılabilecek yaygın olarak kullanılan şifrelerin listelerini derlerler.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Bilgisayar korsanları bazen farklı varyantları deneyerek bir şifreyi sürekli olarak kırmaya çalışmak için tasarlanmış kod yazarlar. Yeterli zamana sahip bir bot, aşırı derecede karmaşık olmadığı sürece muhtemelen bir kişinin şifresini kırabilir.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Tekrarlanan şifreler, bilgisayar korsanlarının istismar ettiği diğer bir yaygın güvensiz uygulamadır. Bilgisayar korsanları bir hesabın parolasını kırdığında, aynı parolayla diğer hesaplara erişmeye çalışırlar. Özellikle kişisel ve ticari hesaplarda şifreleri tekrarlayan çalışanlar, şirket hesaplarının ele geçirilmesi konusunda daha yüksek risk altındadır.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;">Peki ne yapılabilir?</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Parola ilkeleri, kuruluşunuzda kişisel sorumluluk kültürünün gelişmesine yardımcı olabilir. Kişisel bilgilerin kullanılmasına ilişkin parolalar ve yasaklar ve hesap oturum açma işlemleri için yinelenen parolalar, önerilen parola ilkesi maddeleridir. Rastgele bir kelime grubunu bir araya getirerek oluşturulan parolalar, siber güvenlik uzmanlarının paylaştığı en önemli ipuçlarından biridir. Güvenli parolalar 4-12 kelime veya daha fazla herhangi bir yerde olabilir ve daha uzun parolaların kırılması daha zordur.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Örneğin, bir parola “tavukG0ogHawaii” olabilir. Parolaları daha güvenli hale getirmek için noktalama işaretleri, karakter ikameleri ve sayılar eklenebilir.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Sosyal medya çağında doğum günleri ve mezuniyet günleri gibi şifrelerde sıkça kullanılan kişisel bilgiler online olarak kolaylıkla bulunabilmektedir. Örneğin, bir bilgisayar korsanı bir çalışanın Facebook profiline göz atarsa, şifrelerde kullanılan genel bilgileri bulmak için resimleri, gönderileri ve “Hakkımda” bilgilerini kullanabilir.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Çalışanlar parolalarına ortak kişisel bilgileri dahil etme eğiliminde olsalar da, parola politikanızda bunu yapmaktan vazgeçmeleri gerekir.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">İster yapışkan notta ister telefonunuzdaki Notlar uygulamasında olsun, bir şifre yazdığınızda, kötü niyetli birinin onu bulması için bir fırsat yaratırsınız.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Parola politikanıza parolaları yazmayı engelleyen bir madde eklemeyi hedefleyin. Çalışanlar, hatırlamak için parolalar yazmak zorunda kalırlarsa, güvenli bir parola saklama programını düşünmelidirler.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;"><u>Dosya paylaşımı</u></span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Şirketler ağlarında depolanan verileri şifrelemeyi düşünürken, bir yerden diğerine aktarılırken verileri şifrelemeyi düşünmeyebilirler. Çalışanlarınız, müşteri hesap bilgilerinden dosyalara ve daha fazlasına kadar günlük olarak o kadar çok hassas bilgi paylaşır ki, şirketiniz bu bilgilerin bir bilgisayar korsanı tarafından ele geçirilmesini önleyemez.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Hassas şirket bilgileri ele geçirilirse kimlik sahtekarlığına, fidye yazılımı saldırılarına, hırsızlığa ve daha fazlasına yol açabilir.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;">Peki ne yapılabilir?</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Hassas veriler, e-posta veya telefon üzerinden gönderildiğinde şifrelenmelidir. E-posta şifreleme söz konusu olduğunda, popüler bir e-posta platformu olan Outlook, düz metin e-postaları şifreli metne dönüştürebilen özelliklere sahiptir, böylece yalnızca anahtara sahip alıcı mesajın şifresini çözebilir.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">E-posta verilerini, ekleri ve kişi listelerini korumak için e-posta şifreleme platformlarını da kullanabilirsiniz.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Sesli posta bilgileri doğru iş telefonu sistemi ile şifrelenebilir. Bazı iş telefonu sağlayıcıları, hassas verilerin korunmasını sağlamak için sesli posta verilerini şifreleyebilen ve güvenli bir şekilde e-posta gönderebilen özelliklere sahiptir.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Veriler ayrıca Dropbox ve OneDrive gibi güvenli bir dosya paylaşım platformu kullanılarak şifrelenebilir. Bu platformlar, bilgilerin uçtan uca şifrelenmesini sağlar.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;"><u>Ev Wi-Fi</u></span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Şirketler genellikle uzaktaki çalışanlarının iş dizüstü bilgisayarlarını güvence altına almayı düşünürken, çoğu şirket, çalışanlarının evde çalıştığı Wi-Fi ağlarının şirket verilerinin güvenliği için nasıl bir risk oluşturabileceğini düşünmüyor.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Örneğin, birçok kişi akıllı telefonlarını veya antivirüs yazılımlarını güncellemeyi bilirken, ev yönlendirici yazılımlarında yapılan güncellemeler genellikle göz ardı edilir. Akıllı telefonunuz gibi diğer cihazlarda güncellemeler tamamlanmadığında olduğu gibi, güncellenmeyen yönlendiricilerde güvenlik açıkları yamalanmaz, bu da zaman içinde veri ihlali risklerine yol açabilir.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Ek olarak, şirketlerin ofislerinde ağ trafiğini izlemek ve kötü amaçlı etkinlikleri engellemek için genellikle güvenlik duvarları varken, birçok kişinin evlerinin ağını koruyacak bir güvenlik duvarı yoktur. Bazı yönlendiriciler hibrit yönlendirici güvenlik duvarları olsa da, bu güvenlik duvarları o kadar güvenli değildir ve bu da uzaktaki çalışanlar için potansiyel ağ güvenlik açıklarına yol açabilir.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;">Peki ne yapılabilir?</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Güncellemeler mevcut olduğunda yönlendiricinizin yazılımını periyodik olarak güncellemek, bir bilgisayar korsanının bunları kullanabilmesi için mevcut tüm güvenlik açıklarının hızla düzeltilmesini sağlar. Ek olarak, yönlendiricinizin etkinleştirilebilecek herhangi bir şifreleme özelliği olup olmadığını kontrol edin.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Şirketinizin bütçesi varsa ve çalışanlar bir süre uzaktan çalışacaksa, her çalışana veya en azından çok sayıda hassas veriyle çalışanlara evlerinin Wi-Fi’ını daha iyi korumak için bir güvenlik duvarı sağlamayı düşünün.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;"><u>Kişisel Cihazlardan Çalışma</u></span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Çalışanlar uzaktan çalışırken, genellikle tüm ofislerini paketlemiyorlar ve yazıcılar ve masa telefonları gibi ev teknolojilerini getirmiyorlar. Bu, işlerini uzaktan yürütmek için kişisel akıllı telefonlarını ve ev yazıcılarını kullanmaya başvurabilecekleri anlamına gelir.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Kişisel cihazlardan çalışmak çalışanlara özgürlük ve esneklik duygusu verebilirken, bu cihazlar siber güvenlik riskleri oluşturabilir.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Kişisel akıllı telefonlar söz konusu olduğunda, çoğu insan, özellikle de sesli mesajlar kadar sıradan veriler söz konusu olduğunda, onları şifrelemeyi düşünmez. Bununla birlikte, kişisel bir cep telefonunda çalışma yapıldığında, örneğin telefon görüşmeleri ve iş hesaplarında oturum açma gibi, bu verilere telefon şifrelenmediği sürece bilgisayar korsanları tarafından potansiyel olarak erişilebilir.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Yazıcılar, görünüşte bir kişinin günlük yaşamını iyileştirebilecekken, bilgisayar korsanlarının üzerinde depolanan verilere erişmek için yararlanabilecekleri güvenlik açıklarına sahip olabilen birden fazla özelliğe sahiptir. Uzaktan çalışanlar kişisel ev yazıcılarından iş belgelerini yazdırdığında, bu potansiyel bir güvenlik sorunu oluşturabilir.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Birçok işletme çalışanlara iş bilgisayarları sağlarken, bazıları uzaktaki çalışanların kişisel bilgisayarlardan çalışmasına izin verir. Bu ilkeler tipik olarak iş operasyonlarını daha esnek hale getirerek işyeri kültürünü iyileştirme çabasıyla yapılsa da, bu ilkeler şirket verilerini risk altında bırakabilir çünkü kişisel bilgisayarlar tipik olarak iş bilgisayarları kadar güvenli değildir.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;">Peki ne yapılabilir?</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;">Telefonlar Nasıl Güvenli Hale Getirilir</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Çalışanlarınız kişisel telefonlarda iş yapıyorlarsa, telefonlarını şifrelemedikleri sürece bundan kaçınmalarını isteyin. Veriler, telefonda sıkı bir şifreyi etkinleştirmek gibi basit eylemlerle kolayca korunabilir, ancak ek önlemler de alınabilir. Android telefonlarda, güvenlik ayarlarında bir şifreleme özelliği etkinleştirilebilir. İPhone’larda, belirli sayıda başarısız erişim denemesinden sonra telefonu otomatik olarak silen bir ayarı etkinleştirebilirsiniz.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;">Yazıcılar Nasıl Güvenli Hale Getirilir</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Ev yazıcıları, çalışanlarınızın uzaktan çalışırken kapatmalarını önermeniz gereken bir dizi güvenli olmayan özelliğe sahiptir. Örneğin, “her yerden yazdır” özellikleri, ofisten uzakta olsanız bile evde bir belge yazdırmanıza izin verir. Ancak, bu özelliğin çok az güvenliği vardır, çünkü makineyle herhangi bir yerden iletişim kurmanıza izin vermek için güvenlik duvarınızda bir delik açması gerekir. Çalışanlarınıza bu özelliği kapatmalarını tavsiye etmeyi düşünün.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Başka bir güvensiz ev yazıcısı özelliği, yazıcınızdaki sabit sürücüye taradığınızda, dosyalarınızı almak için ağdaki bilgisayarlardan klasörü açmanıza izin veren yaygın bir varsayılan ayardır.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Bu ayar, şirketinizin ağındaki herhangi bir yerden bu cihaza bilgi yazılmasını ve bu cihazdan kaldırılmasını sağlar ve genellikle çok az veya hiç güvenlik olmadan yapılır. Çalışanlara bu özellikle yazıcıları kapatmalarını önerin.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;font-family:Arimo, sans-serif;font-size:28px;">Bilgisayarların Güvenliği Nasıl Sağlanır</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Uzaktaki çalışanlarınızın bilgisayarlarının güvenliğini sağlamak söz konusu olduğunda, elbette en güvenli çözüm, her çalışana kişisel bir bilgisayardan çalışmak zorunda kalmaması için bir iş dizüstü bilgisayarı sağlamaktır.</span></p><p style="text-align:left;margin-bottom:20px;font-size:15px;"><span style="font-family:Arimo, sans-serif;">Sanal masaüstlerinde, bir çalışanın kişisel cihazı çalınırsa, veriler fiziksel masaüstü yerine sanal masaüstünde saklandığından hiçbir şirket verisi kaybolmaz.</span></p></div></div></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Tue, 21 Nov 2023 17:43:00 +0300</pubDate></item></channel></rss>