BT Güvenliği Nədir?

BT təhlükəsizliyi, məlumatların qorunması və növü ilə əlaqədar məlumatların işlənməsidir. BT təhlükəsizliyi, məlumat və sistemlərin yetkisiz üçüncü şəxslər tərəfindən manipulyasiyaya məruz qalmasının qarşısını almaq məqsədini daşıyır. Bu anlayış, şirkətlər və institutlar daxilində sosial-tekniləşmiş sistemlərin, yəni insanlar, texnologiya və məlumatların təhlükələr və ziyancı hadisələr qarşısında qorunmasını nəzərdə tutur. Bu yalnız məlumat və verilər deyil, həmçinin fiziki veri mərkəzləri və bulut xidmətləri də nəzərdə tutur.

05.12.2024 SintelSedat Akfidan 4 dk okuma
BT Güvenliği Nədir?

BT Güvenliğinin amacı nədir?

Bilgi, son əlamət illərdə daha da dəyərli hal aldı. Bu səbəbdən, onu qoruma daha da əhəmiyyətli olur. Bilgi təhlükəsizliyi, istifadə edilə bilərlik, bütövlik və gizlilik olmaqla üç BT qorunma məqsədindən ibarətdir. Bu məqsədlər qorunmalıdır. Əlavə olaraq, özünəmənlik, hesabat edilə bilərlik, inkar etməmə və inanclılıq kimi digər hissələr də əlavə edilməlidir.

Məlumatların Gizliliyi

BT təhlükəsizliyinin gizliliyi, məlumatlara yalnız əhəmiyyətli şəxslər tərəfindən qulaq asılabilməsi deməkdir. Məsələn, əlavə edilmiş məlumatlara yalnız müəyyən bir qrup insan erişib. Başqa sözlə, erişim qorunması müəyyən edilməlidir. Bu, erişim hüquqlarının da verilməsi vacibdir.

Məlumatların gizliliyində əsas mərkəz nöqtəsi, verilərinin köçürülməsidir. Bu həmişə simmetrik və ya asimetrik şifrlənməli olmalıdır. Bu, əlaqəsiz şəxslərin məzmununa qulaq asa bilməməsi deməkdir.

Hacker yazma

Məlumatın Bütövliyi

Məlumatın bütövliyi, məzmunların və verilərin həmişə tam və düzgün olduğunu görməlidir. Bu səbəbdən sistemlər də özünə məxsus məqsədlər üçün bir-birinlə əməl etməlidir. Verilərin istifadə edilə bilərliyi üçün, satıq və ya işləmə prosesi yolu ilə dəyişdirilməməlidir. Bu səbəbdən, əhəmiyyətli Dritte-in mevcut verilərə (bəzi hissələrinə) sahib olma ehtimalının olmadığını da qeyd etmək vacibdir. Yalnız xəta edilə bilər, bu manipulyasiya sənəti qarşısını ala bilinər, təhlükəsizlik inkişaf edə və istifadə edilə bilər.

Məlumatın İstifadə Edilə Bilərliyi

Əhəmiyyətli məlumatların istifadə edilə bilərliyinin təmin olunması, sistemlərdə məlumat işlənməsinin çətinlikdən uzak olaraq həyata keçirilməsi deməkdir. Verilər tələb olunan vaxt düzgün şəkildə alınmalıdır. Bu, kompüter sistemlərinin çöküntülərə qarşı qorunması vacibdir. Bu səbəbdən, hər hallarda iş əməliyyatlarının davam etdirilməsi üçün məhdudluqları nəzərə almaq üçün yükləmə testləri də var.

BT təhlükəsizliyi hansı sahələri əhatə edir?

Uç Nöqtə Təhlükəsizliyi

Gerekli hamısı uç cihazlar, yəni kompüterlər, dizüstü kompüterlər, tablet və mobil telefonlar qorunmalıdır. Bu, əlaqəli proqram və sistemləri də əhatə edir. Uç nöqtə təhlükəsizliyi, şirkət şəbəkəsi daxilində İnternet-ə qədər dəyişdirilən hər şeyi qorumaqla əlaqədardır.

İnternet və Bulud Təhlükəsizliyi

Məlumatların İnternet vasitəsi ilə dağınıq edildiyi və ya e-poçta göndərildiyi anlardan sonra BT təhlükəsizliyi yeni bir əhəmiyyət qazanır. Sistemlər, məlumatlar və verilər siber hücumların hədəfi halına gəlmə riski artır. O andan sonra, istifadəçilərin və ya istifadəçilərin verilərləri də qorunur. Çünki istifadəçilər World Wide Web daxilində hərəkət edərkən, diqqət çəkici kimlikləri vasitəsi ilə izlər qoyurlar.

İstifadəçi Təhlükəsizliyi

Təyin edilməmiş hərəkətləri bilmediyiniz üçün, şirkətindəki istifadəçilər də böyük risk ola bilər. Təsəvvür edilə bilər ki, IT departamenti də bu cür qarşı durmaq üçün böyük diqqətli olmalıdır. Səbəb, heç bir şəxsin daxili qeyd olunmamış hərəkətləri yox. Xüsusi akıllı telefonlarda bir proqram vasitəsi ilə və ya dizüstü kompüterdəki yeniləmələr vasitəsi ilə, risk var. Bir e-poçta əlavəsi çox böyükdirsə, hemen xüsusi e-poçta ünvanınıza yönləndirilməməlidir. BT departamenti, şirkətindəki hər işçi üçün BT təhlükəsizliyi məqamlarına ən böyük diqqət verilməsi üçün istifadəçi təsəvvürünü yaradmalıdır.

Bir siber hücumun verilərlər üzərində necə təsirin olur?

BT təhlükəsizliyinin bu üç sahəsindən biri pozulsa, bu etkili şirkətlər və işləri üçün ciddi nəticələri ola bilər. Siber hücumlar, kompüter qaraçılının daxili məlumatlar və ya şəxsi verilərləri kimi gizli məlumatlara qulaq asmağa imkan yaradır. Nəticədə, sənayə casusluğu, kredit kartı verilərlərinin zərərsizdən istifadəsi və ya şəxsi kimliklərin çalınması ola bilər. Manipulyasiya edilmiş verilərlər, avtomatik maşınlar artıq düzgün işləməz, buna görə istehsalın dayanması səbəb olur.

Siber hücum üsulları: hansı hücumlar var?

Siber cinayətlər dəyişir və təhlükəli boşluqları müəyyən etmək və onlardan faydalanmaq üçün yeni üsullar inkişaf etdirilir. Ümumi olaraq, BT təhlükəsizliyi asimetrikdir: Bir şirkət iş proseslərinə böyük miqdar da ziyan verər, bir siber cinayətçinin yeganə zəifliyindən uğurla faydalanması lazımdır. Nəzərə alsaq, şirkətlər BT təhlükəsizliyini qorumaq üçün geniş qorunma təmin etməlidir.

İcazəsiz Uzunmüddətli Təhlükələr (APT'ler)

İcazəsiz Uzunmüddətli Təhlükələr (Advanced Persistent Threats), "icazəsiz və uzunmüddətli təhlükə" deməkdir. Kompüter qaraçılarda sistemlərə daxil olmaq üçün çox vaxt, iş və resurslar sərf edilir. Əvvəlcə, daxili prosesləri izləmək üçün bir kompüterdə daxil olurlar və buradan hamı şəbəkəni zədələyirlər. Bu, siber qaraçılara bir şəbəkəyə uzunmüddətli daxil olmağa imkan yaradır və oradan hamı sistemlərə hücum etmək üçün daha çox zərərli proqram yayırlar.

Zərərli Proqram

Zərərli proqram, zərərli sistemlərə zərər vurmaq üçün hər hansı zərərli proqram növü ola bilər. Bunlara solucanlar, viruslar, Truva atları və qurban alıcı proqramlar daxildir. Xüsusilə WannaCry, Petya və Ryuk, son illərdə BT təhlükəsizliyinin yetersiz olduğu zaman şirkətləri bağlamış və əhəmiyyətli səbəblərə səbəb olmuşdur. Daha çox məlumat zərərli proqram haqqında buradan oxuya bilərsiniz.

Kimliyin Ələ Kavuşması

Kimliyin ələ kavuşması, elektronik olaraq həyata keçirilən və alıcıya sahte bir e-poçta göndərilən, ümumi olaraq əvvəlcə bu kimi tanımayan dolandırıcılıq təşkilatıdır. Bu siber hücum üsulu, ümumi olaraq alıcını gizli məlumatları açığa salmaq üçün canlandırır. Kimliyin ələ kavuşması haqqında daha çox məlumat buradan əldə edə bilərsiniz.

DDoS Hücumları

DDoS, Dağıtılma Hizmeti Məhdudluğu deməkdir. Bir DDoS hücumunda, botlar məhəl qurbanın serverinə çox sayda suallar göndərilməsinə səbəb olur. Nəticədə, etkili serverlər aşırı yükləndiyi üçün müəyyən xidmətlər dayanır. Burada DDoS hücumları haqqında daha çox məlumat əldə edə bilərsiniz.

Kritik Əsas

Kritik əsaslar, sosial işləmənin davam etdirilməsi, sağlamlıq, təhlükəsizlik və əhalinin iqtisadi və sosial refahı üçün lazımlı olan şirkətlər, təşkilatlar və qurumlar deməkdir. Bunlar arasında məsələn, enerji və su şirkətləri, lojistika şirkətləri, hastanelər və mali sektör daxildir. Bu şirkətlərin fəaliyyətində qırılma və ya məhv edilməsi böyük təsir əlavə edər. Digərləri ilə birgə enerji və lojistika sektorlarına yönəlmiş siber hücumlar haqqında məlumat və olası qarşısı alınması haqqında əldə edin:

  • Enerji təchizatçıları hacker hücumlarının mərkəzində
  • Siberal qaraçıl lojistika sektorunu təhlükəsizliklə qoruyur
  • Avtomobillik sektoruna yönəlmiş siber hücumlar artır

BT təhlükəsizliyi nəticəsi

Siber qaraçıl, ölkənin iqtisadi və siyasi proseslərində artan təsir əlavə edir. Siberal hücumların nəticələri, BT təhlükəsizliyinin bugünkü dünya üçün qeyri-azad olduğunu sayısız hadisələrlə göstərir. Gizlilik, bütövlik və ya istifadə edilə bilərlik kimi üç məqsəd təmin olunmasa, bu şirkətin qazancına mənfi təsir əlavə edər.

Hornetsecurity, birinci sinifdən idarə olunur qoruyucu xidmət təchizatçısıdır. Məhsullar, e-poçta və İnternet vasitəsi ilə sorunsuz və ən əhəmiyyətli şəkildə təhlükəsiz əlaqə üçün lazımlı olan hər şeyi daxil edir. Ek cihazlar və ya proqram tələb olunmur.

Mənbə: BT təhlükəsizliyi nədir? - Tərif və ölçülər!