Kamu Çalışanlarına 'WhatsApp' Yasağı

Gelen son dakika haberine göre; Cumhurbaşkanlığı Dijital Dönüşüm Ofisi tarafından hazırlanan rehberde kamu çalışanlarına WhatsApp, Telegram gibi yabancı mesajlaşma programları yerine yerli mesajlaşma programlarının kullanılması zorunluluk haline getirildi.

GÜNDEM 29.07.2020, 09:30
Kamu Çalışanlarına 'WhatsApp' Yasağı

Cumhurbaşkanlığı Dijital Dönüşüm Ofisi tarafından kamu için hazırlanan ve bilgi sistemlerindeki tedbirlerin uygulanması zorunlu olan güvenlik rehberinde yerli sistemlere geçiş önceliği istendi. Rehberde, WhatsApp, Telegram gibi yabancı mesajlaşma programları yerine yerli mesajlaşma programlarının kullanılması zorunluluk haline getirildi. Kamu personeli özel hayatında bu programları kullanabilecek, ancak kurumsal işlemlerde kullanmayacak. Kamuda “bilmesi gerekenler prensibi” ile evraklara ulaşımın hedeflendiği rehberle tüm kamu kurumlarında siber saldırıların engellenmesi, bilgi sızdırılmasının kontrolünün sağlanması hedefleniyor.

Üç seviye tedbir

Cumhurbaşkanlığı Dijital Dönüşüm Ofisi, kamu kurumlarının bilgi sistemlerinde karşılaşılan güvenlik risklerinin azaltılması amacıyla başlattığı çalışmayı tamamlayarak, “Bilgi ve İletişim Güvenliği Rehberi” yayımladı. Rehberle “Yerli ve milli ürün kullanımının teşvik edilmesi”, “Mükerrer çalışmaların ve yatırımların önüne geçilmesi”, “Güvenlik tedbirlerinin üç seviyeli olacak şekilde derecelendirilmesi”, “Güvenlik tedbirlerinin uygulanıp uygulanmadığının denetlenebilmesi” gibi 12 başlıkta hedefler ortaya konuldu.

Zayıf noktalar

Gizliliği veya erişilebilirliği bozulduğunda milli güvenliği tehdit edebilecek kritik türdeki verilerin güvenliğinin sağlanması amacıyla hazırlanan rehbere göre, kurumun tüm bilgi ve iletişim envanteri ve varlıkları çıkarılacak. Her bir çalışan hazırlanan özel bir anketi dolduracak ve ne kadar kritik bilgiye sahip olduğu ile kimlerin erişim imkanı olduğu tespit edilecek. Buradaki puanlamalara göre, kurumların güvenlik altyapıları da derecelendirilecek. Kurumlar derecelere göre bir altyapı çalışması yapacak ve tüm bilgi işlem altyapıları saldırılara hazır ve korunaklı olacak. Bu çalışma ile kurumdaki tüm “bilmesi gerekenler prensibi”, “zayıf noktalar”, “asgari yetkiler”, “yetkin personel” başlıklarında tespitler yapılacak. Bu çalışma ile tüm kamu kurumlarının siber saldırılar, bilgi sızdırılması ile evrakların kontrolünün sağlanması hedefleniyor.

Yerliye öncelik

Rehberde kurumsal haberleşme amacıyla WhatsApp ve benzeri yabancı mesajlaşma uygulamaları yerine sunucuları kurum kontrolünde olan mesajlaşma uygulamalarının kullanılması da istendi. Rehberde, “Kurumun kendine ait bir haberleşme uygulaması yoksa mesajlaşma amacıyla sunucuları yurt içinde bulunan yerli ve milli uygulamalar tercih edilmelidir. Mevzuatta kodlu veya kriptolu haberleşmeye yetkilendirilmiş kurumlar tarafından geliştirilen yerli mobil uygulamalar hariç olmak üzere mobil uygulamalar üzerinden gizlilik dereceli veri paylaşımı ve haberleşme yapılmamalıdır” denildi.

Bilgisayarlarda karmaşık parola

Rehberde kurum tarafından satın alınan kullanıcı bilgisayarlarının sabit disklerinin veri kurtarmaya imkân sağlamayacak şekilde güvenli silme işlemine tabi tutulduktan sonra sistemlere dahil edilmesi de istendi.

Kuruma dışarıdan gelen e-posta eklerinin çok katmanlı güvenlik analizinden geçirilmesi istenen rehberde, bu içeriklerin, “beyaz liste/kara liste” olarak listelenmesi ve imza tabanlı anti-virüs testinde geçirilmesi istendi. Rehberde, “Bu aşamadan sonra hala kategorilendirilmemiş e-posta ekleri kum havuzunda çalıştırılmalıdır. Kum havuzu çözümlerinde dosyalar yurt içinde yerleşik olan sunucularda taranmalıdır” denildi.

Kuruma uzaktan bağlanacak cihazların; zararlı yazılımdan korunma, işletim sistemi ve uygulama güncelliği gibi hususlarda denetimden geçirilmesi de istenirken kurum politikalarına uygunluğu güvenli uzaktan bağlantı sağlayan sistemler üzerinden kontrol edilmesi belirtildi.

Parola giriş alanlarının uzun ve karmaşık olması istenirken rehberde, “Parola cümle kullanımına izin vermeli ya da teşvik etmelidir. Kurumlar güvenlik gereksinimlerine göre parola politikası belirlemelidir. Ayrıca parolalar için bir en uzun geçerlilik süresi tanımlanmış olmalıdır. Değişen parola fonksiyonu eski parolayı, yeni parolayı ve bir parola onayını kapsamalıdır” denildi.

Yorumlar (0)
14
açık
Puan Durumu
Takımlar O P
1. Galatasaray 35 96
2. Fenerbahçe 35 90
3. Trabzonspor 35 58
4. Başakşehir 35 55
5. Beşiktaş 35 54
6. Alanyaspor 35 49
7. Kasımpasa 35 49
8. Rizespor 35 49
9. Sivasspor 35 48
10. Antalyaspor 35 45
11. A.Demirspor 35 44
12. Samsunspor 35 42
13. Kayserispor 35 41
14. Ankaragücü 35 39
15. Karagümrük 35 37
16. Konyaspor 35 37
17. Gaziantep FK 35 35
18. Hatayspor 35 34
19. Pendikspor 35 33
20. İstanbulspor 35 16
Takımlar O P
1. Eyüpspor 33 72
2. Göztepe 33 69
3. Sakaryaspor 33 57
4. Bodrumspor 33 56
5. Ahlatçı Çorum FK 33 56
6. Kocaelispor 33 55
7. Bandırmaspor 33 50
8. Boluspor 33 50
9. Gençlerbirliği 33 50
10. Erzurumspor 33 44
11. Manisa FK 33 40
12. Ümraniye 33 40
13. Keçiörengücü 33 39
14. Tuzlaspor 33 37
15. Adanaspor 33 36
16. Şanlıurfaspor 33 35
17. Altay 33 9
18. Giresunspor 33 7
Takımlar O P
1. Arsenal 36 83
2. M.City 35 82
3. Liverpool 36 78
4. Aston Villa 36 67
5. Tottenham 35 60
6. Newcastle 35 56
7. Chelsea 35 54
8. M. United 35 54
9. West Ham United 36 49
10. Bournemouth 36 48
11. Brighton 35 47
12. Wolves 36 46
13. Fulham 36 44
14. Crystal Palace 36 43
15. Everton 36 37
16. Brentford 36 36
17. Nottingham Forest 36 29
18. Luton Town 36 26
19. Burnley 36 24
20. Sheffield United 36 16
Takımlar O P
1. Real Madrid 34 87
2. Girona 34 74
3. Barcelona 34 73
4. Atletico Madrid 34 67
5. Athletic Bilbao 34 61
6. Real Sociedad 34 54
7. Real Betis 34 52
8. Valencia 34 47
9. Villarreal 34 45
10. Getafe 34 43
11. Deportivo Alaves 34 41
12. Sevilla 34 41
13. Osasuna 34 39
14. Las Palmas 34 37
15. Celta Vigo 34 34
16. Rayo Vallecano 34 34
17. Mallorca 34 32
18. Cadiz 34 26
19. Granada 34 21
20. Almeria 34 17
Namaz Vakti 07 Mayıs 2024
İmsak 03:49
Güneş 05:23
Öğle 12:34
İkindi 16:22
Akşam 19:34
Yatsı 21:02