Sales4 min read782 words

Bilgi Güvenliği Nasıl Sağlanır ?

Emir Eskici

PlusClouds Author

Cloud & SaaS

Data Security (Bilgi Güvenliği) Nedir ?
Size

Bilgi Güvenliği (Data Security) Nedir ?

Bilgi güvenliği, bilginin bir varlık olarak tehdit veya tehlikelerden korunması için doğru teknolojinin, doğru amaçla ve doğru şekilde kullanılarak, bilginin varlığının her türlü ortam üzerinde istenmeyen kişiler tarafınca elde edilmesini önleme girişimidir.

Bilgi güvenliği; sağlanan servislerin, sistem ve verilerin korunmasını sağlar. Kullanıcılar bilgi güvenliğini kendi bakış açıları ile değerlendirdiğinde, basit bir tanım olarak; günlük hayatta kullanılan bilgisayar ve akıllı telefonlar ile kullandığı sistemlere giriş güvenliğinin sağlanması olarak düşünülebilir. Bir başka deyişle, bilgilerin izinsiz kullanımından, izinsiz ifşa edilmesinden, izinsiz yok edilmesinden, izinsiz değiştirilmesinden, bilgilere hasar verilmesinden koruma, veya bilgilere yapılacak olan izinsiz erişimleri engelleme işlemidir. Bilgi güvenliği, bilgisayar güvenliği ve bilgi sigortası terimleri, sık olarak birbirinin yerine kullanılmaktadır.

Verinin paylaşımı ve sürekli olarak erişime açık olma durumu dolayısıyla bilginin gönderen kaynak tarafından alıcıya kadar gizlilik içerisinde, bozulmaya uğramadan, yok edilmeden, değişime uğramadan ve başkaları tarafından ele geçirilmeden bütünlüğü sağlanmış bir şekilde iletilmesi bilgi güvenliğinin sağlanması için temel kriterlerdir.

Bilgi Güvenliğinin Bileşenleri Nelerdir ?

1- Bütünlük

Bilginin yetkisi olmayan kişilerce değiştirilmemesidir yani bilgiyi gerektiği şekilde tutmak ve saklamaktır. Başka bir deyişle, bütünlük verilere yetkisiz yazma erişimini önlemeye çalışır. İki tür bütünlük vardır: veri bütünlüğü ve sistem bütünlüğü. Veri bütünlüğü, bilgileri yetkisiz değişikliklere karşı korumayı amaçlar; sistem bütünlüğü, Sunucular, network cihazları gibi bir sistemi yetkisiz değişikliklerden korumayı amaçlar. Kötü niyetli bir kullanıcı, mail sunucusunu hackleyip yetkileri değiştirirse, veri bütünlüğünü ihlal etmiş olur. Gelecekteki “arka kapı” (backdoor) erişimine izin vermek için sisteme kötü amaçlı yazılım yüklerse, sistem bütünlüğünü ihlal etmiş olur.

2- Güvenirlilik

Sistemlerin kurulumundan sonra bu sistemlerden beklenen davranış ile oluşan sonuç arasındaki tutarlılık olarak özetlenebilir. Bir cihazın veya sistemin, istenen şekilde kurulumu gerçekleştikten sonra; istenildiği gibi çalışıp çalışmadığının gözlemi üzerine yapılan analiz, sistemin güvenilirlik durumunu ortaya koyacaktır. Güvenilirlik, ISO/IEC 27000 BGYS sözlük standardında Davranış ve sonuçların tutarlılık özelliği olarak tanımlanır. Sistemlerin kurulumundan sonra bu sistemlerden beklenen davranış ile oluşan sonuç arasındaki tutarlılık olarak özetlenebilir. Bir cihazın veya sistemin, istenen şekilde kurulumu gerçekleştikten sonra; istenildiği gibi çalışıp çalışmadığının gözlemi üzerine yapılan analiz, sistemin güvenilirlik durumunu ortaya koyacaktır.

3- Kimlik Tespiti

Bilgiye erişmek isteyen kullanıcının kimliğinin doğrulanıp tespiti yapılarak sistemde kayıtlı olup olmadığının doğrulamasıdır. Sistemlere veya internet üzerindeki bir web sayfasına giren tüm kullanıcıların kimliklerini belirtilen yöntemler ile örneğin kullanıcı adı parola ile veya bankaların internet şubelerine girişlerde kullanılan T.C. kimlik numarası, parola ile doğru kişinin sisteme girdiğinin doğrulanması işlemidir. Bu şekilde kötü niyetli kişilerin sisteme girişleri engellenmiş olur. Kimlik tespiti, ISO/IEC 27000 BGYS sözlük standardında bir tüzel kişiliğin, iddia edilen karakteristiğinin doğru olduğuna dair güvencenin temini olarak tanımlanır.

4- İnkar Edememe

Bilginin paylaşılması durumunda bilgiyi gönderen kişi ile bilgiyi alan kişinin, bilginin paylaşılmadığını inkar edememesidir. İnkar edememe, ISO/IEC 27000 BGYS sözlük standardında ise olayın veya faaliyetin olup olmadığının hakkındaki anlaşmazlıkları ve olay içerisindeki kaynakları çözmek amacıyla, iddia edilen olayın veya faaliyetin oluşumunun ve kaynağının ispat edilebilirliği olarak tanımlanır.

5- Gizlilik

Bilginin yetkisi olmayan kişilerin eline geçmesinin engellenmesidir yani bilgiye erişim yetkisi bulunmayan kişilerin erişip, değiştirmesini veya herhangi bir şekilde kullanmasını kısıtlamaktır. Bir gizlilik saldırısı örneği, kredi kartı bilgileri gibi Kişisel Tanımlanabilir Bilgilerin çalınması olabilir. Verilere yalnızca izin, resmi erişim onayı ve bilmeye izni olan kullanıcılar erişebilmelidir. Birçok ülke, ulusal güvenlik bilgilerini gizli tutma isteğini paylaşır ve bunu, gizlilik kontrollerinin yerinde olmasını sağlayarak gerçekleştirir. Büyük ve küçük kuruluşların verileri gizli tutması gerekir.

6- Log (Kayıt) Tutma

Log, bir sistemdeki olayların, saat, kullanıcı adı ve eylem cinsinden otomatik olarak kaydedilmesi işlemidir. Bu kayıt, sistem hatalarının ve sistemde yapılan değişikliklerin sonradan kontrol edilebilmesi için de tutulmaktadır. İnternete bir ağ üzerinden giren tüm kullanıcılar ile bir ağda bulunan tüm bileşenlerin ağda yaptıkları işlemler de benzer şekilde kaydedilir.

7- Erişilebilirlik

Bilginin yalnızca yetkisi olan kişiler tarafından erişilebilir olması durumudur. Bilgilerin gerektiğinde kullanılabilir olmasını sağlar. Kullanılabilirliğe yönelik bir saldırı örneği, bir sistemin hizmetini durdurmaya çalışan Hizmet bloke (DoS) saldırısı olabilir. Hizmetlerin ve verilerin yüksek düzeyde erişilebilirliğini sağlamak için yük devretme kümeleme, site esnekliği, otomatik yük devretme, yük dengeleme, donanım ve yazılım bileşenlerinin yedekliliği gibi teknikleri kullanın. Erişilebilirlik, ISO/IEC 27000 BGYS sözlük standardında “Yetkili bir tüzel kişilik tarafından talep edildiğinde erişilebilir ve kullanılabilir olma özelliği” olarak tanımlanır.

Bu ilkelere uyumun sağlanması ile bilgi teknolojilerinin güvenliği konusunda endişe en aza indirilir. Sürdürülebilirlikte gözle görülür miktarda artış gösterir.

Description

Veri Güvenliği Nasıl Sağlanır ?

Kurumların veri güvenliğini sağlamasına yönelik hem organizasyon hem de kullanılan bilgi teknolojileri kapsamında iyileştirme yapmaları gerekebilir. Personelin bilgi güvenliği konusunda eğitimi, dışarıya bilgi çıkmasını önleyecek tedbirler ve bu yönde bir kurum kültürü oluşturacak global standartlara yer verilmesi gerekir. Kurumdaki bilgiye erişebilirlik kapsamında bir dizi hiyerarşinin işletilmesi ve önemli bilgilerin dışarıya sızması hakkında sorumlunun kimin olacağına dair net çizgilerin belirlenmesi gerekir. Bilgi teknolojileri kapsamında da gereken güvenlik önlemlerini almak lüzumludur. Güvenlik programları ile beraber kullanılan yazılım ve donanımların açıklarının olmadığına dair testlerle kapsamlı bir veri güvenliği sağlanılabilir.

LeadOcean

Sales team chasing the wrong leads?

1.8B+ companies — search always free

Find My Leads →

No credit card · Cancel anytime

Frequently Asked Questions

Bilgi Güvenliği nedir ve günlük hayatta neyi kapsar?

Bilgi güvenliği, bilginin tehditlerden korunması için doğru teknolojinin doğru amaçla ve doğru şekilde kullanılarak bilginin varlığının her ortam üzerinde istenmeyen kişiler tarafından ele geçirilmesini önlemeye çalışmaktır. Bu güvenlik, bilgilere izinsiz erişimi, izinsiz ifşayı, izinsiz yok etmeyi, izinsiz değiştirmeyi ve bilgilere yapılacak izinsiz erişimleri engellemeyi hedefler. Günlük hayatta bu, bilgisayar ve akıllı telefonlar üzerinden giriş güvenliğini sağlamayı ifade eder.

Bilgi güvenliğinin bileşenleri nelerdir?

Bu güvenliğin temel yedi bileşeni vardır: Bütünlük, Güvenirlilik, Kimlik Tespiti, İnkar Edememe, Gizlilik, Log Tutma ve Erişilebilirlik. Her biri yetkisiz değiştirme, güvenilirlik, kimliğin doğrulanması, olayların ispat edilebilirliği, yetkili erişim, olay kayıtlarının tutulması ve bilgilere erişimin sürekliliğini sağlamak amacıyla çalışır.

Kimlik tespiti nedir ve neden önemlidir?

Kimlik tespiti, bilgiye erişmek isteyen kullanıcının kimliğinin doğrulanıp sistemde kayıtlı olup olmadığının doğrulanmasıdır. Bu sayede kötü niyetli kişilerin sisteme girişleri engellenir; kimlik tespiti için örnek olarak kullanıcı adı ve parola veya T.C. kimlik numarası ile doğrulama verilir.

İnkar Edememe nedir?

İnkar Edememe, bilginin paylaşılması durumunda gönderen kişi ile bilgiyi alan kişinin bilginin paylaşılmadığını inkar edememesidir. ISO/IEC 27000 BGYS sözlüğünde ise olayın oluşumunun ve kaynağının ispat edilebilirliği olarak tanımlanır.

Gizlilik nedir ve hangi durumları kapsar?

Gizlilik, bilginin yetkisi olmayan kişilerin eline geçmesinin engellenmesidir; yani bilgiye erişim yetkisi bulunmayan kişilerin erişip, değiştirmesini veya herhangi bir şekilde kullanmasını kısıtlamaktır. Bir gizlilik saldırısı örneği kredi kartı bilgileri gibi Kişisel Tanımlanabilir Bilgilerin çalınması olabilir; birçok ülke ulusal güvenlik bilgilerini gizli tutmak ister ve gizlilik kontrollerinin yerinde olmasını sağlar.

Log Tutma nedir ve neden önemlidir?

Log, bir sistemdeki olayların, saat, kullanıcı adı ve eylem cinsinden otomatik olarak kaydedilmesi işlemidir. Bu kayıtlar sistem hatalarının ve sistemde yapılan değişikliklerin sonradan kontrol edilebilmesi için de tutulur; İnternete bir ağ üzerinden giren tüm kullanıcılar ile bir ağda bulunan tüm bileşenlerin ağda yaptıkları işlemler de benzer şekilde kaydedilir.

Erişilebilirlik nedir ve bilgilere güvenli erişim nasıl sağlanır?

Erişilebilirlik, bilginin yalnızca yetkisi olan kişiler tarafından erişilebilir olması ve gerektiğinde kullanılabilir olması durumudur. Hizmet DoS gibi tehditlere karşı yük devretme kümeleme, site esnekliği, otomatik yük devretme, yük dengeleme ve donanım ile yazılım bileşenlerinin yedekliliği gibi tekniklerle erişilebilirlik sağlanır; ISO/IEC 27000 BGYS sözlük standardında yetkili olanlar için erişilebilir ve kullanılabilir olma özelliği olarak tanımlanır.

Veri güvenliği nasıl sağlanır?

Kurumların veri güvenliğini sağlamak için organizasyonel ve kullanılan bilgi teknolojileri kapsamında iyileştirme yapmaları gerekir. Personel eğitimi, dışarıya bilgi çıkmasını önleyecek tedbirler ve bu yönde bir kurum kültürü oluşturacak global standartlara yer verilmesi gerekir; ayrıca güvenlik programları ile beraber kullanılan yazılım ve donanımların açıklarının olmadığını gösteren testlerle kapsamlı bir veri güvenliği sağlanabilir.

Related Reading

Posts tagged with:

The 48-Hour Activation Window: How to Turn a Buying Signal into a Booked Meeting Before Your Competitor Even Sees It
Sales

The 48-Hour Activation Window: How to Turn a Buying Signal into a Booked Meeting Before Your Competitor Even Sees It

B2B buying signals decay fast, and most sales teams lose the advantage by waiting days to act. This guide breaks down how to build a 48-hour activation workflow using LeadOcean and Eaglet to turn raw intent signals into personalised, booked meetings before competitors even open their CRM.

How to Build a First-Party Intent Stack That Feeds LeadOcean: From Website Visitor to Verified Decision-Maker in One Workflow
Sales

How to Build a First-Party Intent Stack That Feeds LeadOcean: From Website Visitor to Verified Decision-Maker in One Workflow

Most B2B demand-generation teams ignore the buying signals already embedded in their own website, content, and product analytics. This guide explains how to build a first-party intent stack that resolves anonymous visitor traffic into verified decision-maker contacts, applies composite intent scoring, and routes high-intent accounts into HubSpot or Salesforce automatically using LeadOcean and Eaglet by PlusClouds.

Signal-First Outbound: How to Build a Personalized-at-Scale Prospecting System That Gets 18 % Reply Rates
Sales

Signal-First Outbound: How to Build a Personalized-at-Scale Prospecting System That Gets 18 % Reply Rates

B2B inboxes in 2026 are overwhelmed with generic cold email, pushing market-wide reply rates below 2%. This guide explains how to build a signal-first, personalized-at-scale outbound system that consistently achieves 18% reply rates by triggering outreach on real buying events and using AI-powered enrichment tools like LeadOcean and Eaglet.

Dark Funnel Prospecting: How to Detect and Reach B2B Buyers Before They Ever Fill Out a Form
Sales

Dark Funnel Prospecting: How to Detect and Reach B2B Buyers Before They Ever Fill Out a Form

The dark funnel accounts for roughly 70% of the B2B buyer journey before any prospect fills out a form, meaning most pipeline opportunities are invisible to standard marketing automation. This guide explains how to detect reliable buying signals, avoid false-positive intent data, and build a workflow that gets your outreach in front of the right buyer at the right moment.