TURKCELL DE BİLGİ GÜVENLİĞİ YOLCULUĞU



Benzer belgeler
MerSis. Bilgi Güvenliği Danışmanlık Hizmetleri

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

ANET Bilgi Güvenliği Yönetimi ve ISO Ertuğrul AKBAS [ANET YAZILIM]

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

ENTEGRE YÖNETİM SİSTEMİ YAZILIMI

Bilgi Güvenliği Yönetim Sistemi

BGYS ve BGYS Kurma Deneyimleri

İstanbul Bilişim Kongresi. Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması. COBIT ve ISO 27001

KALİTE YÖNETİM SİSTEMLERİ YAZILIMI

Bilgi Güvenliği Politikası. Arvato Bertelsmann İstanbul, Türkiye. Versiyon 2016_1. Arvato Türkiye. Yayınlayan

ISO-BGYS-PL-02 Bilgi Güvenliği Politikası

POL.01 Rev.Tar/No: /1.0 HĠZMETE ÖZEL

e-fatura UYGULAMASINDA ÖZEL ENTEGRASYON YÖNTEMİ

Uyum Risk Yönetimi. KPMG İstanbul. Ekim 2014

bt-pota Bilgi Teknolojileri Hizmetleri Belgelendirme Standartları Merve Saraç Nisan 2008

Bulut Bilişimin Hayatımızdaki Yeri İnternet Haftası Etkinlikleri 17 Nisan Yard.Doç.Dr.Tuncay Ercan

e-fatura UYGULAMASINDA ÖZEL ENTEGRASYON YÖNTEMİ

ISO/IEC Özdeğerlendirme Soru Listesi

TS EN ISO EŞLEŞTİRME LİSTESİ

KASTAMONU HALK SAĞLIĞI MÜDÜRLÜĞÜ BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ POLİTİKASI. Kodu Yayınlama Tarihi Revizyon Tarihi Revizyon No Sayfa

BGYS-PL-01 BİLGİ GÜVENLİĞİ POLİTİKASI

windesk.com.tr BT Servis Masası Uygulaması İç ve dış paydaş / müşterilere sunulan Hizmetler için ITIL uyumlu iş sürekliliği artışı sağlanır.

Bilgi, bir kurumun önemli değerlerinden biridir ve sürekli korunması gerekir. ISO 17799:1999

ULUSAL BİLGİ SİSTEMLERİSTEMLERİ GÜVENLİK PROGRAMI

UE.18 Rev.Tar/No: /03 SAYFA 1 / 5

PAÜ Kurum İç Değerlendirme Raporu Hazırlıkları-2018

ODTÜ BİDB DE ISO 27001:2005 SERTİFİKASYON SÜRECİ 28/04/2015 SUNA KÜÇÜKÇINAR İBRAHİM ÇALIŞIR / 9. ULAKNET ÇALIŞTAYI 2015 KUŞADASI - AYDIN 1

KALİTE YÖNETİM SİSTEMİ İş Sürekliliği

Ulusal Elektronik ve Kriptoloji Araştırma Enstitüsü. Mayıs 2008, Gebze

STRATEJİK YÖNETİM UYGULAMA MODELİ

ISO27001, PCI-DSS, ADSIC İÇİN ENTEGRE TEK ÇÖZÜM

AKDENİZ ÜNİVERSİTESİ KALİTE YÖNETİM SİSTEMİ

Türkiye e-devlet Değerlendirmesi

7. Mükemmellik İçin Sürekli İyileştirme Konferansı

1. Validasyon ve Verifikasyon Kavramları

T. C. KAMU İHALE KURUMU

İşletmelerin Karşılaştığı Tehdit Nedir? Zafer-İn Operasyonu nun Hedefleri Nedir?

Esra G. Kaygısız Gaziantep Üniversitesi

ÇELİKEL A.Ş. Bilgi Güvenliği Politikası

BĠR E-ÖĞRENME UYGULAMASI: BĠLGĠ GÜVENLĠĞĠ BĠLĠNÇLENDĠRME Asım Gençer GÖKCE Uzman Araştırmacı

YARATICI DÜŞÜNME & İNOVASYON MİCRO MBA PROGRAMI

BİLİŞİM SİSTEMLERİ GÜVENLİĞİNDE YENİ EĞİLİMLER

ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞ KILAVUZU

YAZILIM KALİTE STANDARTLARI


Akademik Bilişim 2009 LOSTAR Bilgi Güvenliği A.Ş. Teknoloji: Kontrol Kimde?

ACT SME Soru Formu. Bölüm I: Firma Bilgileri Profili

BIM Building Information Modeling Teknolojilerine Bakış. Tarcan Kiper Şubat 2012

ARiL Veri Yönetim Platformu Gizlilik Politikası

Veri(Data), sayısal veya mantıksal her değer bir veridir. Bilgi(Information), verinin işlenmiş, anlamlı hale gelmişşekline bilgi denir.

Bilgi Güvenliği Farkındalık Eğitimi

AKTEPE İMAM HATİP ORTAOKULU EĞİTİM VE ÖĞRETİM YILI BİLİŞİM TEKNOLOJİLERİ VE YAZILIM DERSİ 5. SINIFLAR ÜNİTELENDİRİLMİŞ YILLIK DERS PLANI

3. HAFTA-Grup Çalışması

EK-3 HAVAALANI ĠġLETĠMĠ

ISO 27001:2013 BGYS BAŞDENETÇİ EĞİTİMİ. Kapsam - Terimler

Yöneticilere Odaklı ISO Bilgilendirme TÜBİTAK BİLGEM Siber Güvenlik Enstitüsü

WINDESKPORTA. sıgnum. Müşteri Hizmetleri İletişim Merkezi. Uygulama Çözümü. windesk.com.tr

Planlamak,Yeşil Planlamak Zamanında Yeşil Planlamak. Alev AKIN, y.mim.,pmp İPYD YK Başkanı

Karlı ve Sürdürülebilir Sağlık Hizmet Sunumu. OHSAD Kurultayı Nisan 2018

Türkiye İç Denetim Kongresi, 11 Kasım Sosyal Medya Riski ve Denetimi. Doğan Tanrıseven EY Danışmanlık Hizmetleri, Direktör

T.C. EDREMĠT BELEDĠYE BAġKANLIĞI BĠLGĠ ĠġLEM MÜDÜRLÜĞÜ GÖREV VE ÇALIġMA YÖNETMELĠĞĠ

1. İŞLETMECİ BİLGİ GÜVENLİ YÖNETİM SİSTEMİ (BGYS) KURULACAK VE İŞLETECEKTİR.

TOPLUMSAL CİNSİYET EŞİTLİĞİNDE GERİ SAYIM BAŞLADI KAMPANYASI DAHA ADİL BİR DÜNYA İÇİN YANIMDA OL

ANKARA ÜNİVERSİTESİ KALİTE GÜVENCESİ SİSTEMİ. Dr. Öğr. Üyesi Suna ERTUNÇ Ankara Üniversitesi Kalite Komisyonu Üyesi

ISO 50001:2011 Enerji Yönetim Sistemi

Sürdürülebilir Verimliliğin Esasları. Bülent Dal Genel Müdür ve Kurucu Ortak

Sürecin başlama ve bitiş koşulları,

Doğal olarak dijital

n11.com VAKA ANALİZİ İNCELEMESİ n11.com, euro.message Pazarlama Bulut Entegrasyonu ile Büyük Veriler Kullanıyor

21. Yüzyılda Marka İzleme Araştırmaları. Yasemin Özen Gürelli Ipsos Reklam Araştırmaları Direktörü

Yöneticiler için Bilgi Güvenliği

TAI MERKEZİ RAPORLAMA SİSTEMİ Gülsen BAYRAMUSTA Bilgi Teknolojileri Müdürü. TUSAŞ - Türk Havacılık ve Uzay Sanayii A.Ş. Aralık TASNİF DIŞI

Büyük Veri İş Yapış Şekillerini Nasıl Etkiliyor?

Pardus Vizyonu. Prof. Dr. Abdullah ÇAVUŞOĞLU

Teknoloji Dünyasında İşletme Yönetimi. Mayıs 2018

TÜRK AKREDİTASYON KURUMU R20.07 LABORATUVAR İÇ DENETİMLERİ

Kütüphan-e Türkiye Projesi

TÜPRAŞ'ta Siber Güvenlik ve Proses Emniyeti Eylül 2018

DAVRANIŞ KURALLARI VE ETİK DEĞERLER DİKKATLİ İLETİŞİM POLİTİKASI

Mobil cihazlar insanlar için hayatı kolaylaştırıp; evde, ofiste ya da günlük yaşamda ihtiyaç duyulan her türlü bilgi, içerik ve uygulamaya istenilen

SOSYAL MEDYANIN ÖNEMİ VE BARACK OBAMA ÖRNEĞİ

Yönetim Sistemleri Eğitimleri

HAVACILIKTA YER HİZMETLERİ YÖNETİMİ PROGRAMI

Mevzuat ve İzleme Mekanizması Uygulaması

SAMSUN İLİ KAMU HASTANELERİ BİRLİĞİ GENEL SEKRETERLİĞİ GAZİ DEVLET HASTANESİ BİRLİK

Siber Güvenlikte Neler Oluyor? Hasan H. SUBAŞI KAMU SİBER GÜVENLİK DERNEĞİ GENEL SEKRETER

Akıllı telefonlar, avuçiçi bilgisayarlar ile taşınabilir (cep) telefonların özelliklerini birleştiren cihazlardır. Akıllı telefonlar kullanıcıların

BGD VERİ MERKEZLERİ KONFERANSI 2013

Arazi Kullanımı Veri Kaynakları ve Yöntem. Öğrt.Gör.Dr. Rüya Bayar

BT Yönetim Sistemleri. Nil Neli Deadato & Burak Bestel

Kurumsal Kimlik Yönetimi ve Güçlü Kimlik Doğrulama. Yılmaz Çankaya

Gelişen Tehdit Ortamı ve Senaryolaştırma. İhsan Büyükuğur Garanti Bankası Teftiş Kurulu Program Yöneticisi - Teknoloji ve Kurum Dışı Riskleri

Bilgi Güvenliği Eğitim/Öğretimi

BİLGİ GÜVENLİĞİ POLİTİKASI

Bu dokümanla BGYS rollerinin ve sorumluluklarının tanımlanarak BGYS sürecinin efektif şekilde yönetilmesi hedeflenmektedir.

Altyapımızı Yeni TTK ile uyumlu hale getirmek...

DAMLA SU LİDERLİK MODELİ

SİSTEM EMNİYET FAALİYETLERİ. İstanbul Ulaşım A.ş. Osman SAYAR Msc. İş Güvenliği Uzmanı (B) İSGDER Başkan Yardımcısı

Burcu Yaroğlu Finansbank. Özgür Dönmez Experteam Consulting

Enerji Piyasaları İşletme Anonim Şirketi C Grubu Pay Sahiplerinin Belirlenmesine İlişkin Süreç

Transkript:

TURKCELL DE BİLGİ GÜVENLİĞİ YOLCULUĞU Berrin Ünsal EROL TÜBİTAK UEKAE BİLGİ TEKNOLOJİLERİ GÜVENLİK KONFERANSI 15-16 Mart 2007 1 / Toplam Saydam Sayısı

Konuşmacı Berrin Ünsal EROL 2004 devam Turkcell İletişim Hizmetleri A.Ş Bilgi Güvenliği Uzmanı Bilgi Güvenliği Yönetim Sistemi Kurulumu 2000-2004 Turkcell İletişim Hizmetleri A.Ş. İş Analizi ve Proje Yönetimi Birimi Yöneticisi 1998-2000 Turkcell İletişim Hizmetleri A.Ş. Proje Yöneticisi. ISO 27001 Denetçi - Baş Denetçilik Süreci Devam Ediyor B.S.c. Matematik Mühendisliği İstanbul Teknik Üniversitesi 2 / Toplam Saydam Sayısı

3 / Toplam Saydam Sayısı

4 / Toplam Saydam Sayısı Tek işi Bilgi Güvenliği olan kişiler ya da bölüm var mı?

Amerika yı yeniden keşfetmemek! 5 / Toplam Saydam Sayısı

ISO 27001 Nedir? Bilgi güvenliği yönetimi için uluslararası bir standarttır. Bilgi güvenliği yönetim sürecini sistematik bir şekilde kurmak ve işletmek için spesifikasyonlar içerir. İş ve kontrat ilişkilerinde tarafların, birbirlerine karşı bilgi güvenliklerini yönetme kabiliyetini gösteren bir sertifikasyon içermektedir. Akredite sertifikasyon kuruluşları tarafından sertifikalandırmaktadır. Bütün sektör ve endüstrilere uygulanabilir genel yönetim prensipleri ve esnekliği vardır. Vakadan öğrenerek geliştirmeye ve iş sahibi sorumluluğuna vurgu vardır. 6 / Toplam Saydam Sayısı

ISO 27001 in 11 Alanı Yasal Uyumluluk Güvenlik Politikaları Organizasyonel Güvenlik Varlık Ve Risk Yönetimi İş Sürekliliği Bütünlük bilgi Gizlilik Çalışan Güvenliği Vaka Yönetimi Sistem Alımı, Geliştirme ve Bakım Erişilebilirlik Erişim Güvenliği İletişim ve Opr. Yönetimi Fiziksel ve Çevresel Güvenlik 7 / Toplam Saydam Sayısı

Bilgi Güvenliği İçin Sürekli İyileştirme PLANLA İlgili Taraflar BGYS Kurulması İlgili Taraflar UYGULA BGYS Uygulanma ve İşletimi BGYS Bakım ve İyileştirme ÖNLEM AL Bilgi Güvenliği ihtiyaçları ve beklentileri BGYS Takibi ve Gözden Geçirilmesi KONTROL ET Yönetilen Bilgi Güvenliği nin Sonuçları 8 / Toplam Saydam Sayısı

9 / Toplam Saydam Sayısı

Bilgi Güvenliği Politikaları Bilgi Güvenliği Stratejisi Bilgi Güvenliği Yol Haritası 10 / Toplam Saydam Sayısı

Deniz, hava, rüzgar - Regülasyonlar -Yeni gelişmeler ve ihtiyaçlar - Hizmet/servislerdeki güvenlik değişimi Müşteri istekleri Üst Yönetim Desteği! Çalışan Sahipliği (Eğitim&Farkındalık) 11 / Toplam Saydam Sayısı Vaka Yönetimi

Tek işi Bilgi Güvenliği olan kişiler ya da bölüm var mı? Bilgi güvenliği Politikalarınız var mı? 12 / Toplam Saydam Sayısı

Politika Risk İlişkisi Riskler Risk Değerlendirme Politikalar - Politikaların Güncellenmesi Riskler sonucu Organizasyondan gelen talepler 13 / Toplam Saydam Sayısı

Tek işi Bilgi Güvenliği olan kişiler ya da bölüm var mı? Bilgi güvenliği Politikalarınız var mı? Bilgi Güvenliği Yönetim Sistemi 14 / Toplam Saydam Sayısı

Bilgi Güvenliği Yönetim Sistemi Varlık Envanteri Varlıklara bağlı Riskler Risklere bağlı Kontroller Risklere bağlı Politika beyanları 15 / Toplam Saydam Sayısı

Varlıklarımızı Korumalıyız! İş Sahipliği ve Teknik Sahiplik 16 / Toplam Saydam Sayısı

Tek işi Bilgi Güvenliği olan kişiler ya da bölüm var mı? Bilgi güvenliği Politikalarınız var mı? Bilgi Güvenliği Yönetimi Yasal regülasyonlara tabi olanınız var mı? 17 / Toplam Saydam Sayısı

Bilgi Güvenliği Yönetimi REGÜLASYON RİSK DEĞER 18 / Toplam Saydam Sayısı

TURKCELL EKO SİSTEMİ TEDARİKÇİLER TEDARİKÇİLER BAYİİLER BAYİİLER DANIŞMANLAR DANIŞMANLAR TURKCELL GRUP ŞİRKETİ VE GRUP ŞİRKETİ VE İŞTİRAKLER İŞTİRAKLER TAŞERONLAR TAŞERONLAR 19 / Toplam Saydam Sayısı

Bilgi Güvenliği Vakaları ABD Elektrik kesintisi. Bilgisayar korsanları elektrik idaresinin yazılımlarındaki bir açığı kullanarak, enterkonnekte sistem üzerindeki sayısal devre kesicileri uzaktan kumanda etmiş ve sistemin yük paylaşımı ayarlarını bozmuş, aşırı yük altında kalan bazı bileşenler eriyerek büyük maddi hasar oluşmuştur. Bölgede 50 milyon kişinin etkilendiği olayı resmen kabul edilmiş olmasa da El Kaide üstlenmişti. 4 saat içinde kesinti hızla haritada gösterildiği şekilde yayıldı. 20 / Toplam Saydam Sayısı

21 / Toplam Saydam Sayısı Bilgi Güvenliği Vakaları

22 / Toplam Saydam Sayısı Bilgi Güvenliği Vakaları

Nereden Nereye? 1990 lı yılların sonu ve 2000 in başından itibaren insan faktörü çok fazla önem kazanmıştır. Bu durumun daha artacağı beklenmektedir. %50 %50 Güvenlikte Teknoloji Faktörü Güvenlikte İnsan Faktörü 23 / Toplam Saydam Sayısı

24 / Toplam Saydam Sayısı

Bilinçlendirme Programı Yıl boyu sürekli olacak şekilde aylık bazlı temalı bilinçlendirme programı LCD lerde animasyonlar Intracell de kampanyalar Anket, Mini Anketler Habercell de Bilgi Güvenliği Konuları ile ilgili Üst Düzey Yönetici röportajları/mesajları Makale Haber Film gösteri (Multimedya TV) El kitabı/broşür vb.. Bilgi Güvenliği ya da İç İletişim E-posta Bülteni Screen Saver ile iletilecek mesajlar Bilgi Güvenliği Kütüphanesi (Intracell de) 25 / Toplam Saydam Sayısı

Örnek: Bilinçlendirme Programı Tema: Kullanıcı Güvenliği Taşınabilir medya güvenliği ile ilgili animasyon Doküman imhası ile ilgili kampanya(temiz masa temiz ofis) Kullanıcı Güvenliği Mini Anket Evden Güvenli Çalışma (Habercell de yazı) Turkcell Çalışanına Bilgi Güvenliği İletişim Kiti 26 / Toplam Saydam Sayısı

27 / Toplam Saydam Sayısı Örnek - devam

28 / Toplam Saydam Sayısı Örnek: devam

Eğitim Programı e-learning veya b-learning Eğitimleri Genel Bilgi Güvenliği eğitimi Zorunlu, Eğitim sonu geçer not, Her yıl tekrar Spesifik konu bazlı eğitimler ( risk yönetimi eğitimi gibi ) Konu/görev bazlı eğitimler (Sınıfiçi) Teknik Olmayan Teknik Eğitimler 29 / Toplam Saydam Sayısı

Bilgi Güvenliği Materyaller Bilgi güvenliği mesajı her masaya her gün! 30 / Toplam Saydam Sayısı

Özet Müşteri İş İşve ve Teknik Operasyon Bilgi Bilgi Güvenliği Politika Yönetimi Bilgi Bilgi Güvenliği Güvenliği Bilgi BilgiGüvenliği Bilgi Bilgi Güvenliği Güvenliği Risk Risk Yönetimi Yönetimi Vaka Vaka Yönetimi Yönetimi Süreç SüreçDenetimi Bilgi Bilgi Güvenliği Bilinçlendirme ve ve Eğitim Eğitim Genel Genel Bilinçlendirme Bilinçlendirme Kampanyaları Kampanyaları,, Fonsiyonel Fonsiyonel Güvenlik Güvenlik Eğitimleri Eğitimleri İş İşSahipleri Teknik Teknik Sahipler Sahipler Turkcell BGYS Platformu Turkcell Turkcell Risk Risk Değerlendirme Değerlendirme Süreci Süreci Bilgi Bilgi Güvenliği Güvenliği Politikaları Politikaları Turkcell Turkcell BGYS BGYS Kapsam Kapsam Turkcell Turkcell BGYS BGYS Politikası Politikası 31 / Toplam Saydam Sayısı

Tek işi Bilgi Güvenliği olan kişiler ya da bölüm var mı? Bilgi güvenliği Politikalarınız var mı? Bilgi Güvenliği Yönetimi Yasal regulasyonlara tabi olanınız var mı? Güvenlik yapıyoruz ama ne kadar güvenliyiz? 32 / Toplam Saydam Sayısı

Ölçmek ve Yönetmek Bu yıl için takip edeceğimiz KPI larımızı belirledik. 33 / Toplam Saydam Sayısı

Son Söz! Risk altındaki bilgi varlıklarını bulmak, risklerini değerlendirmek, önceliklendirmek ve uygun kontrollerle kontrol etmek. İş sahipleri, aslında bunu hemen her gün yapıyor.iş sahibinin bilmediği gizlilik, doğruluk ve erişilebilirlik risklerine ilişkin bilgi. Gerçekleştirilen işle ilgili tüm riskleri, bilgi güvenliği kapsamında değerlendirmek. Bilgi Güvenliği sadece bir teknoloji konusu değil iş sahibinin konusudur. Üst yönetim desteği çok önemli!!! Bilgi güvenliği genişletilmiş kapsamıyla Üst Yönetimin konusudur. Ancak Üst Yönetimin güvenlik duvarınızdan veya diğer teknoloji çözümlerinizin detaylarından anlamasını bekleyemezsiniz. Planla, Uygula, Kontrol Et, Önlem Al ISO 27001 ve ISO 17799 standartları. Kalite sistemleri ve diğer yönetim standartları ile entegrasyon önemli! 34 / Toplam Saydam Sayısı

35 / Toplam Saydam Sayısı

Sorularınız ve İletişim İçin: Berrin Ünsal Erol berrin.erol@turkcell.com.tr TEŞEKKÜRLER! 36 / Toplam Saydam Sayısı