Editörler Prof. Dr. Şeref Sağıroğlu Prof. Dr. Mustafa Alkan Sağıroğlu / Alkan grafik



Yüklə 3,91 Mb.
Pdf görüntüsü
səhifə208/219
tarix20.11.2023
ölçüsü3,91 Mb.
#163459
1   ...   204   205   206   207   208   209   210   211   ...   219
siber-guvenlik-kitap-basila-04-01-2019

13.4. Büyük Verinin Güvenliği
Uluslararası avantaj arayan ve üstünlük kurmak isteyen devlet 
aktörleri, istihbarat elde etmek isteyen rakipler, para kazanmak 
isteyen suçlular, siyasi/dini/ideolojik amaçlı hacktivistler, hizmet 
aksattırmayı amaçlayan veya yeteneklerini test eden korsanlar ya 
da intikam almak isteyen çalışanlar, kurum ve kuruluşların en de-
ğerli varlıkları olan büyük verilerine göz dikebilir. Bu sebeple, bü-
yük veri ekosistemi bütüncül bir şekilde ele alınarak her aşamada 
oluşabilecek riskler çok iyi değerlendirilmelidir. Altyapı güvenliği, 
veri gizliliği, veri yönetimi ve reaktif güvenlik olarak dört ana grup 
altında değerlendirilen büyük veri zorlukları [15] ve alınabilecek 
önlemler kısaca aşağıda özetlenmiştir [12], [14], [16].
1. Mevcut güvenlik çözümleri çoğu zaman NoSQL veritabanları 
ve dağıtık hesaplama sistemlerini her açıdan garanti altına ala-
mamaktadır. 
2. Erişim kontrolü, şifreleme ve bağlantı güvenliği işlemlerinin 
hızla gerçekleştirilmesi ve güncel olması gerekmektedir.
3. Veri aktarımı süreçleri, ek güvenlik önlemleri gerektirmektedir.
4. BT uzmanlarının, kullanıcıların mahremiyet hakkını göz ardı 
ederek kişisel verilerini analiz edebilme ihtimali bulunmakta-
dır.
5. Pekçok farklı kaynaktan beslenen büyük hacimli verilerin kö-
keninin doğrulanamaması, analiz sonuçlarını da negatif yönde 
etkilemektedir. 


D U Y G U S İ N A N Ç T E R Z İ - Ş E R E F S A Ğ I R O Ğ L U
384
6. Bulutta saklanan veriler, siber casusluk harekatlarında kullanıl-
ma riski altındadır.
7. İzinsiz erişim ihtimalleri göz önünde bulundurularak; kod, nes-
ne ve model değişikliklerinin izlenmesi gerekmektedir. 
8. Veri toplayan cihazlara özgü güvenlik gereksinimleri karşılan-
malıdır.
9. Herhangi bir şekilde sızma gerçekleşse bile veri gizliliğinin sağ-
lanabilmesi için; şifreleme, anonimleştirme ve genelleştirme iş-
lemlerinin uygulanması gerekmektedir.
10. Kuruluşlar, bir bulut sağlayıcısı gibi bir üçüncü tarafın verileri 
kendi adına işlediğinde bile güvenliğini garanti etmek zorunda-
dır. 
11. Uyum yasalarıyla verilerinin ömrü boyunca uyulması gerek-
mektedir.

Yüklə 3,91 Mb.

Dostları ilə paylaş:
1   ...   204   205   206   207   208   209   210   211   ...   219




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©azkurs.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin