Kamu çalışanlarına yasak! Bu programları kullanmak zorunlu oldu

Gelen son dakika haberine göre; Cumhurbaşkanlığı Dijital Dönüşüm Ofisi tarafından hazırlanan rehberde kamu çalışanlarına WhatsApp, Telegram gibi yabancı mesajlaşma programları yerine yerli mesajlaşma programlarının kullanılması zorunluluk haline getirildi.
Editör: Teknisyen
Yayın : 27 Kasım 2023 13:00
Güncelleme : 27 Kasım 2023 13:00


Cumhurbaşkanlığı Dijital Dönüşüm Ofisi tarafından kamu için hazırlanan ve bilgi sistemlerindeki tedbirlerin uygulanması zorunlu olan güvenlik rehberinde yerli sistemlere geçiş önceliği istendi. Rehberde, WhatsApp, Telegram gibi yabancı mesajlaşma programları yerine yerli mesajlaşma programlarının kullanılması zorunluluk haline getirildi. Kamu personeli özel hayatında bu programları kullanabilecek, ancak kurumsal işlemlerde kullanmayacak. Kamuda “bilmesi gerekenler prensibi” ile evraklara ulaşımın hedeflendiği rehberle tüm kamu kurumlarında siber saldırıların engellenmesi, bilgi sızdırılmasının kontrolünün sağlanması hedefleniyor.
Üç seviye tedbir
Cumhurbaşkanlığı Dijital Dönüşüm Ofisi, kamu kurumlarının bilgi sistemlerinde karşılaşılan güvenlik risklerinin azaltılması amacıyla başlattığı çalışmayı tamamlayarak, “Bilgi ve İletişim Güvenliği Rehberi” yayımladı. Rehberle “Yerli ve milli ürün kullanımının teşvik edilmesi”, “Mükerrer çalışmaların ve yatırımların önüne geçilmesi”, “Güvenlik tedbirlerinin üç seviyeli olacak şekilde derecelendirilmesi”, “Güvenlik tedbirlerinin uygulanıp uygulanmadığının denetlenebilmesi” gibi 12 başlıkta hedefler ortaya konuldu.
Zayıf noktalar
Gizliliği veya erişilebilirliği bozulduğunda milli güvenliği tehdit edebilecek kritik türdeki verilerin güvenliğinin sağlanması amacıyla hazırlanan rehbere göre, kurumun tüm bilgi ve iletişim envanteri ve varlıkları çıkarılacak. Her bir çalışan hazırlanan özel bir anketi dolduracak ve ne kadar kritik bilgiye sahip olduğu ile kimlerin erişim imkanı olduğu tespit edilecek. Buradaki puanlamalara göre, kurumların güvenlik altyapıları da derecelendirilecek. Kurumlar derecelere göre bir altyapı çalışması yapacak ve tüm bilgi işlem altyapıları saldırılara hazır ve korunaklı olacak. Bu çalışma ile kurumdaki tüm “bilmesi gerekenler prensibi”, “zayıf noktalar”, “asgari yetkiler”, “yetkin personel” başlıklarında tespitler yapılacak. Bu çalışma ile tüm kamu kurumlarının siber saldırılar, bilgi sızdırılması ile evrakların kontrolünün sağlanması hedefleniyor.
Yerliye öncelik
Rehberde kurumsal haberleşme amacıyla WhatsApp ve benzeri yabancı mesajlaşma uygulamaları yerine sunucuları kurum kontrolünde olan mesajlaşma uygulamalarının kullanılması da istendi. Rehberde, “Kurumun kendine ait bir haberleşme uygulaması yoksa mesajlaşma amacıyla sunucuları yurt içinde bulunan yerli ve milli uygulamalar tercih edilmelidir. Mevzuatta kodlu veya kriptolu haberleşmeye yetkilendirilmiş kurumlar tarafından geliştirilen yerli mobil uygulamalar hariç olmak üzere mobil uygulamalar üzerinden gizlilik dereceli veri paylaşımı ve haberleşme yapılmamalıdır” denildi.
Bilgisayarlarda karmaşık parola
Rehberde kurum tarafından satın alınan kullanıcı bilgisayarlarının sabit disklerinin veri kurtarmaya imkân sağlamayacak şekilde güvenli silme işlemine tabi tutulduktan sonra sistemlere dahil edilmesi de istendi.
Kuruma dışarıdan gelen e-posta eklerinin çok katmanlı güvenlik analizinden geçirilmesi istenen rehberde, bu içeriklerin, “beyaz liste/kara liste” olarak listelenmesi ve imza tabanlı anti-virüs testinde geçirilmesi istendi. Rehberde, “Bu aşamadan sonra hala kategorilendirilmemiş e-posta ekleri kum havuzunda çalıştırılmalıdır. Kum havuzu çözümlerinde dosyalar yurt içinde yerleşik olan sunucularda taranmalıdır” denildi.
Kuruma uzaktan bağlanacak cihazların; zararlı yazılımdan korunma, işletim sistemi ve uygulama güncelliği gibi hususlarda denetimden geçirilmesi de istenirken kurum politikalarına uygunluğu güvenli uzaktan bağlantı sağlayan sistemler üzerinden kontrol edilmesi belirtildi.
Parola giriş alanlarının uzun ve karmaşık olması istenirken rehberde, “Parola cümle kullanımına izin vermeli ya da teşvik etmelidir. Kurumlar güvenlik gereksinimlerine göre parola politikası belirlemelidir. Ayrıca parolalar için bir en uzun geçerlilik süresi tanımlanmış olmalıdır. Değişen parola fonksiyonu eski parolayı, yeni parolayı ve bir parola onayını kapsamalıdır” denildi.

Bir Yorum Bırakın

Popüler Yazılar

Nöbetçi Eczaneler

23 Mayıs 2025 Cuma Günü Nöbetçi Eczaneler

TAKIMLAR O G B M A Y AV P
Galatasaray 32 26 5 1 82 31 51 83
Fenarbahçe 32 23 6 3 80 32 48 75
Samsunspor 33 17 6 10 50 38 12 57
Beşiktaş 32 15 10 7 49 32 17 55
Başakşehir 32 15 6 11 54 45 9 51
Eyüpspor 33 14 8 11 49 41 8 50
Göztepe 32 12 10 10 53 40 13 46
Trabzonspor 32 12 10 10 53 40 13 46
Kasımpaşa 32 10 13 9 54 56 -2 43
Konyaspor 33 12 7 14 41 45 -4 43
Antalyaspor 32 12 7 13 35 55 -20 43
Gaziantep FK 32 12 6 14 41 45 -4 42
Kayserispor 32 10 11 11 40 50 -10 41
Rizespor 32 12 4 16 38 50 -12 40
Alanyaspor 32 9 8 15 37 48 -11 35
Sivasspor 33 9 7 17 44 57 -13 34
Bodrum FK 32 9 7 16 24 37 -13 34
Hatayspor 32 4 7 21 35 66 -31 19
Adana Demir 32 2 4 26 28 79 -51 -2
TAKIMLAR O G B M A Y AV P
Kocaelispor 37 20 9 8 64 40 24 69
Gençlerbirliği 37 18 11 8 52 34 18 65
F. Karagümrük 37 18 9 10 53 35 18 63
İstanbulspor 37 19 4 14 64 38 26 61
Erzurumspor FK 37 18 7 12 52 31 21 61
Bandırmaspor 37 16 13 8 50 44 6 61
Iğdır F.K 37 16 10 11 56 31 25 58
Boluspor 37 16 10 11 59 40 19 58
Amed Sportif F. 37 14 15 8 43 33 10 57
Çorum Fk 37 14 12 11 49 42 7 54
Ümraniyespor 37 14 11 12 48 41 7 53
Erokspor 37 13 13 11 53 48 5 52
A. Keçiörengücü 37 14 9 14 59 49 10 51
Pendikspor 37 13 9 15 44 49 -5 48
Sakaryaspor 37 12 12 13 46 54 -8 48
Ankaragücü 37 13 6 18 47 48 -1 45
Manisa FK 37 13 6 18 49 52 -3 45
Şanlıurfaspor 37 11 7 19 45 54 -9 40