SlideShare uma empresa Scribd logo
1 de 64
Baixar para ler offline
KAPAK:
ARAÇ TAKİP
SİSTEMLERİ
FOKUS:
KRİTİK TESİS
GÜVENLİĞİ
ÖZEL DOSYA
KONUSU:
ÇEVRE GÜVENLİĞİ
ÖZEL GÜVENLİK SEKTÖRÜNÜN SESİ n AYDA BİR YAYINLANIR KASIM 2022 SAYI: 113
ÖZEL GÜVENLİK FEDERASYONU YAYINIDIR
4 n GüvenlikYönetimi Kasım 2022
6 BAŞKANDAN
8 EDİTÖR
10 GÜNCEL
Sektör ile ilgili kısa haberler
20 KÖŞE / Hayata Bakış
KAPAK
22 Araç Takip Sistemi nedir?
24 Takip Sistemleri nedir, nasıl çalışır?
26 Araç takip sistemlerinde dikkat edilmesi
gerekenler
FOKUS
28 Kritik tesisler
32 Kritik tesis ve alpyapı güvenliği
		
ÖZEL DOSYA KONUSU
36 Çit ve Çevre Güvenliği Nedir?
		
SEKTÖRDEN
38 “Verimliliği arttırabilecek ilk öncelikli
sistemler üzerinde çalışıyoruz”
ELEKTRONİK GÜVENLİK
40 Veri Merkezleri, Securitas Technology’nin
yenilikçi ve entegre çözümleriyle güvende
44 Europe Wisenet Viewer 1.2’yi
piyasaya sürülüyor
22 36
i çindekiler
28
GÜVENLİK HİZMETİ
46 Liman sualtı güvenliği
BİLGİ GÜVENLİĞİ
48 Dijital güvenlikte en sık karşılaşılan 10 hata
52 Bilgi güvenliği uzmanlığıyla şirketler
daha güvende
54 Picus Security her ölçekte işletmeye 		
otomatik güvenlik doğrulaması sunuyor
56 Editoryal takvim
58 Reklam indeksi
46
40
Kasım 2022
Özel Güvenlik Federasyonu adına
imtiyaz sahibi
O. Oryal ÜNVER
Yürütme Kurulu
O. Oryal ÜNVER
İsmail UZELLİ
Murat KÖSEREİSOĞLU
Levent GÜLER
Alp SAUL
Genel Yayın Yönetmeni
Devrim BOZKURT
devrim@guvenlikyonetimi.com
Yazı İşleri
info@guvenlikyonetimi.com
Danışma Kurulu
Alp SAUL
Prof. Dr. Gazi UÇKUN
Deniz GÜRKAN
Engin ŞAHİN
Faruk DOĞAN
Hakan ÖZALP
İsmail UZELLİ
Murat KÖSEREİSOĞLU
O. Oryal ÜNVER
Yusuf Ziya ÖNCEL
Görsel Yönetmen
Derya BOZKURT
derya@guvenlikyonetimi.com
Yayın Türü
Yerel Süreli Yayın.
Ayda bir yayınlanır.
Yönetim Adresi
Arkhe Tanıtım Hizmetleri
Eyüpsultan - İstanbul
Tel: 0542 250 72 49
0544 206 45 50
Özel Güvenlik Sektörünün sesi Güvenlik Yönetimi Dergisi, sektörü
bilgilendirme amacıyla hazırlanmıştır. Bu dergide yer alan her türlü
haber, bilgi ve yorumlar; güvenilir olduğuna inanılan kaynaklar
tarafından hazırlanmış araştırma raporları, değerlendirmeler, atıflar,
çeviriler ve istatistikî verilerden derlenmiştir. Dergide yer alan tüm
reklamların sorumluluğu firmalara, yazılardaki ve söyleşilerdeki
görüşler sahibine aittir.
Dergide yer alan yazılar izin alınmadan ve kaynak gösterilmeden
hiçbir şekilde kullanılamaz.
GüvenlikYönetimi
ÖZEL GÜVENLİK SEKTÖRÜNÜN SESİ AYDA BİR YAYINLANIR
6 n GüvenlikYönetimi Kasım 2022
BAŞKAN
2
Değerli Arkadaşlar,
2016 yılında yazmış olduğum çevredeki oluşan olaylar nedeni ile tekrara
yayınlamanın faydalı olacağını gözlemledim..
Eğer güvenlik hizmeti satın alacaksanız dikkat etmeniz gereken bazı hususları
ve kriterleri sizlere referans olması için aşağıda sıraladım. Unutmamanız
gereken en önemli husus hizmet alırken sadece maliyeti göz önünde
bulundurmamanızdır.
Bu bağlamda özel güvenlik şirketleri hakkında bilinmesi gerekenler ve
değerlendirme yaparken dikkat edilecek hususları özet olarak madde başlıkları
ile ifade edersek;
Hizmet almayı düşündüğünüz özel güvenlik şirketi size güvenlik
projesi sunuyor mu?
Proje asgari personelle optimum çözümü ve elektronik tedbirleri içermeli;
risk analizine dayalı çözüm önerilerini ihtiva etmelidir.
En ucuz teklif mi; yoksa maliyet analizi sunan mı?
Detaylı maliyet analizi içermeli ve yapılacak anlaşmada tüm taraflar kazançlı
olmalıdır.
Referansı var mı?
Belirlenecek özel güvenlik şirketinin yürüttüğü işler ve biten işleri
incelenmelidir.
Hizmet satın alacağınız özel güvenlik şirketinin iç işleyişi nasıldır?
Şirketin iç işleyiş düzeni çalışan haklarına saygısı ve vergi ödeme durumu
mutlaka değerlendirilmelidir.
Hizmet satın alacaklar genel yaklaşım içinde; konuya mal alımı
gibi bakmamalıdırlar
Referans kriteri ön plana çıkmaktadır. Hizmet önce alınır sonra üretilir
prensibi daima göz önünde bulundurulmalıdır. Güvenlik alımında yapılacak
hatanın telafisi yoktur.
Hizmet satın alınacak özel güvenlik şirketinin insan gücü yapısı
değerlendirilmelidir
Güvenliği emanet edeceğiniz; özel güvenlik görevlilerinin sosyal haklarından,
eğitim seviyelerine kadar bir dizi yeterliği önem arz etmektedir.
Özel güvenlik hizmeti satın alırken kararınızı etkileyebilecek parametreler:
Deneyim
Denetim
İdari yapı
Süreklilik, esneklik
Yöneticilerin yeterliliği
Kurucuları
Şirket içi eğitim yaklaşımları
Şirketin genel olarak yeterliliği
Talep ettiği hizmet bedelidir.
Güvenli ve huzurlu, sağlıklı yarınlar dileklerimle…
Sağlıklı ve güvenli günlere
Özel güvenlik şirketi seçerken
nelere dikkat edilmelidir ?
O. Oryal ÜNVER
GÜSOD - GESİDER ONURSAL
BAŞKANI
Unutmamanız
gereken en önemli
husus hizmet
alırken sadece
maliyeti göz önünde
bulundurmama-
nızdır.
2022 Kasım GüvenlikYönetimi n 7
EDİTÖR
e
Eylül sayısından merhaba, bu sayımızda Kapak konumuz
olarak ARAÇ TAKİP SİSTEMLERİ konusunu işledik.
"GPS uyduları sayesinde 7 gün 24 saat internete bağlı
olan bir bilgisayarla, akıllı telefon, tablet vs. üzerinden
takip ve kontrol edilmesini sağlayan sistemlerdir. Araç
takip sistemleri ile araçların hızları, izlemiş oldukları
rotalar, duraklama yaptıkları yerler, rölanti süreleri gibi
çok sayıda bilgi, haritalar üzerinden anlık ve geçmişe
dönük olarak izlenebilir, anlık ve geçmişe dönük raporlar
ile, kayıt ve kontrol altına alınabilir.."
KRİTİK TESİS GÜVENLİĞİ başlığını Fokus
bölümümüzde işledik. Kritik tesisler terör saldırılara
karşı korunması önemli bir endişe kaynağı olmaya
devam etmektedir. Nitekim, günümüzde savaş, iç savaş
ve terörizm gibi istikrarsızlıkların sürdüğü coğrafyalarda
özellikle yeterli tedbirler alınarak, son teknolojiyle
sistemli şekilde takip edilmesi gerekmektedir. Kritik tesis
güvenliğin sizler için hazırladık.
Özel Dosya Konusu bölümümüzde ise ÇEVRE
GÜVENLİĞİ'ni işledik. "Bünyesinde birden fazla
teknoloji ve altyapıyı barındıran çok yönlü bir dijital
mekanik ile çalışan ürünlerdir. Aktif kızıl ötesi çevre
güvenliği sistemi başta olmak üzere, hareket algılayıcı
sensörler, mikrodalga dedektörler, fens üzeri algılayıcılar,
toprak altı çevre sensörleri gibi teknolojiler öne çıkar. Her
bir teknoloji kendi içerisinde farklı çalışma dinamiklerine
sahip olduğu gibi, ortak bir ağ üzerinden bütünleşik
çalışma olanakları da tercih edilebilir. Özellikle nesnelerin
interneti teknolojisi gibi inovasyonların yaygınlaşmasıyla
çevre güvenliği sistemlerinin kapsamını genişlettiğini
söylemek doğru olacaktır...."
Keyifli okumalar…
Kasım sayısından...
Derya BOZKURT
8 n GüvenlikYönetimi Kasım 2022
Güvenlik; Değer
yargılarınızı, kimliğinizi,
duygusal kuvvetinizi,
özgüveninizi, kişisel
temel gücünüzü ya da
eksikliğini temsil eder.
(Stephen Covey)
GÜNCEL
22 yıllık birikiminden aldığı güçle
bilişim, akademi, kamu ve iş dün-
yasını yine heyecanlı bir zirveye
çıkaracak olan Bilişim Zirvesi için
geri sayım başladı! Bu sene “Dünya’yı
Teknoloji Kurtaracak” teması ile 24
Kasım Perşembe günü fiziksel olarak
Zeytinburnu Fişekhane’de gerçekleşti-
rilecek zirvede; insan ve doğa hayatını
koruyan, geliştiren teknolojiler fikir
önderleri tarafından konuşulacak. İş
dünyamızın sürdürülebilirlik çalışma-
larına da ışık tutacak olan etkinlik,
SAP Türkiye ana sponsorluğunda ve
Turkcell Dijital İş Servisleri, Schne-
ider Elektrik, Roksit, GlassHouse,
Knowledge Club Premium ve Param
sponsorluğunda düzenleniyor.
Bilişim dünyasının en öncü konula-
rının ele alındığı Bilişim Zirvesi, 22.
yılında, kanaat önderlerinin, tekno-
loji ve bilişim sektörü paydaşlarının,
akademisyenlerin, iş ve kamu dünyası
yöneticileri ile sivil toplum kuruluşla-
rının katılımıyla, 24 Kasım Perşembe
günü Zeytinburnu Fişekhane’de saat
09.00’da gerçekleşecek. Bu sene fiziksel
ortamda www.BZetkinlik.com adre-
sinden yapılan online kayıt ile herkesin
bedelsiz katılımına açık olacak zirvenin
açılış programında ilgili bakanlıklar ve
kurulların katılımının yanı sıra dünya-
dan konusunun uzmanı birçok isim de
yer alacak.
Bireylerin, şirketlerin ve ülkelerin
olmazsa olmazı haline gelen teknoloji
ve bilişimin yol haritasının belirlenmesi
ve geliştirilmesi için her yıl düzenlenen
Bilişim Zirvesi’22’nin ana tema konuş-
masını bu sene SAP Amaç ve Sürdü-
rülebilirlik Global Direktörü, Yazar
Dr. Erdem Aksakal yapacak. Ardından
Komedyen Tahsin Hasoğlu konuya
farklı bir açıdan dikkat çekecek.
Bilişim Zirvesi’22 için Geri Sayım Başladı
Apple’ın iOS ve macOS işletim sistem-
lerindeki bir güvenlik açığı, Bluetooth
erişimi olan uygulamaların Siri ile
konuşmaları gizlice dinlemesine neden
olabildiği açıklandı. İşletim sistemini
güncelleyen kullanıcılar bu güvenlik
açığından etkilenmiyor.
Apple, “bir uygulama bağlı bir AirPod
kullanarak ses kaydedebilir” diyerek
sorunu kabul etmişti. iOS 16.1’deki
Güncellenmeyen Apple ürünlerinde
gizli dinleme tehlikesi
Core Bluetooth sorununu SiriSpy
olarak adlandırarak CVE-2022-32946
tanımlayıcısı atanmıştı. Hatayı gideren
bir yazılım yaması iPhone 8 ve üstü,
iPad Pro (tüm modeller), iPad Air 3
nesil ve üstü, iPad 5 nesil ve üstü ve iPad
mini 5 nesil ve üstü için yapıldı. Ayrıca,
macOS’un tüm desteklenen sürüm-
lerinde 24 Ekim’deki güncelleme ile
çözüldü. Ancak, güncelleme alamayan
milyonlarca cihaz bu soruna karşı şu
anda korumasız.
Uygulama geliştiricisi Guilherme Ram-
bo bir yazısında, “Bluetooth erişimi
olan herhangi bir uygulama, Siri ile
konuşmalarınızı ve AirPods veya Beats
kulaklıkları kullanırken iOS klavye dikte
özelliğinden gelen sesi kaydedebilir. Bu,
uygulama mikrofon erişim izni talep
etmeden ve uygulama mikrofonu dinle-
diğine dair herhangi bir iz bırakmadan
gerçekleşir.” şeklinde açıklamıştı
Apple’ın güncelleme desteğini çektiğini
açıkladığı telefonların sahiplerinin ciddi
bir tehdit altında olduğunu söyleyen
BeyazNet CTO’su Akgün Yardımcı,
“Dünya ciddi bir daralmadan geçerken,
dünyanın en büyük teknoloji devlerinin
tüketicisinin yanında olması gerekir.
Üretilen telefon çalışıyorsa, desteği
kesilmemelidir. Desteği kesilecekse
de, mutlaka bu gibi sonradan görülen
üretici hatasının telafi edilmesi adına
bu güncellemenin tüm versiyonlar için
uygulanabilir hale gelmesi gerekmekte-
dir. Bugünün şartlarında özellikle buna
ihtiyaç vardır. Güncelleme alamayan
telefonların bu kadar ciddi bir hatayla
karşı karşıya kalması ciddi davalara
maruz kalabilecektir.” dedi.
10 n GüvenlikYönetimi Kasım 2022
GÜNCEL
ICS bilgisayarları, petrol ve gaz, ener-
ji, otomotiv üretimi, bina otomasyon
altyapıları ve diğer alanlarda, mühen-
dis ve operatörlerin iş istasyonların-
dan denetleyici kontrol ve veri topla-
ma (SCADA) sunucularına ve insan
Makine Arayüzüne (HMI) kadar bir
dizi OT işlevini gerçekleştirmek için
kullanılıyor. Endüstriyel bilgisayarlara
yönelik siber saldırılar, kontrol edilen
üretim hattında ve dahi tesisin tama-
mında maddi kayıplara ve üretimin
durmasına neden olabileceğinden
son derece tehlikeli olarak değerlen-
diriliyor. Ayrıca, hizmet dışı bırakılan
sanayi kuruluşları, bir bölgenin sosyal
refahını, ekolojisini ve makroekono-
misini ciddi şekilde baltalayabiliyor.
META bölgesinde 2022’nin ilk üç
çeyreğinde petrol ve gaz sektöründe-
ki ICS bilgisayarları en sık saldırıya
uğrayan bilgisayarlar olarak gözükü-
yor (%39,3’ü saldırıya uğramıştır).
Bina otomasyon sistemlerine yönelik
saldırılar ikinci sırada yer aldı - bu
sektördeki ICS bilgisayarlarının
%38,8’i hedef alındı. Enerji sektörü
de saldırıya uğrayan ilk 3 sektör
arasındaydı (oradaki bilgisayarların
%36,8’i etkilendi). Toplamda Ocak-
Eylül 2022’de Türkiye’deki ICS
bilgisayarlarının %43,4’ünde çeşitli
kötü amaçlı obje türleri engellendi.
Bunlardan ICS altyapısına yönelik
saldırıların çoğu internetten geldi
(%24,9. Saldırıların %11,4’ü e-posta
istemcileri aracılığıyla yapıldı. Sal-
dırıların %6,5’si çıkarılabilir medya
Ocak-Eylül arasında META bölgesinde
endüstriyel bilgisayarların %38’i hedef alındı
aracılığıyla gerçekleştirildi.
Endüstriyel sistemlere yönelik APT
saldırılarının önümüzdeki aylarda
daha da karmaşık hale gelmesi bek-
leniyor. Hedefler tarım, lojistik ve
ulaştırma, enerji (madencilik, kimya,
makine gereç endüstrisi) sektörleri-
nin yanı sıra yenilenebilir enerji ve
Yüksek Teknoloji sektörlerindeki
kuruluşlar olacak.
Wired’a göre, bazı kullanıcılar SMS üzerinden iki
faktörlü kimlik doğrulama kodları oluşturmaya
çalıştıklarında sorun yaşıyorlar. Metinler gelmiyor ya
da saatlerce gecikiyor. Hatalı iki faktörlü SMS kodlar,
kullanıcıların hesaplarının kilitlenebileceği ve kont-
rollerini kaybedebilecekleri anlamına geliyor. Ayrıca,
Twitter’ın erişim özelliğini kullanarak güvenlik
ayarlarında değişiklik yapamadıklarını veya verilerini
indiremediklerini de görebilirler.
Twitter’da güvenlik
endişesi büyüyor
12 n GüvenlikYönetimi Kasım 2022
Geçtiğimiz aylarda yaşanan tedarik
zinciri aksaklıklarıyla ilgili haberleri
muhtemelen görmüşsünüzdür. Ne
yazık ki, yeni IPVM araştırması
mevcut yetersizliklerin ve
enflasyonun daha da kötüleştiğini
ve bu durumun yakın zamanda
da düzelmeyeceğini gösteriyor.
Bununla birlikte, tüm üreticiler
tedarik zincirlerinde zorluklar
yaşarken, hepsi bundan eşit
derecede etkilenmiyor. Hanwha
GÜNCEL
30 yıla yaklaşan tecrübesi ve ‘insana
saygı’ yönetim anlayışıyla iş ortakla-
rına hizmet veren Tepe Savunma ve
Güvenlik, çalışanlarının memnuniye-
tini artırmak için İK çalışmaları kap-
samında yeniliklere imza atıyor. Tepe
Savunma ve Güvenlik, ‘Sahadan
Ofise Yetenek Yönetimi Programı’
ile çalışanlarının sahadan merkeze
geçişine imkân sağlıyor. Bu program
sayesinde son iki yılda 13 personel
sahadan ofise geçerken, sektöre dair
terfi olanağı sunuluyor ve istihdamda
da büyüme sağlanıyor.
1993 yılında faaliyete geçen ve 29
yıldır güvenlik sektöründe hizmet
veren Tepe Savunma ve Güvenlik,
Tepe Savunma ve Güvenlik, çalışanlarına
‘Sahadan Ofise’ geçiş imkânı sağlıyor
çalışanları için İK programları
hazırlayarak yeteneklerinin en üst se-
viyeye çıkmasına katkı sağlıyor. İnsan
kaynaklarının etkin ve verimli şekilde
kullanılmasına özen gösteren Tepe
Savunma ve Güvenlik, bu kapsamda
‘Sahadan Ofise Yetenek Yönetimi
Programı’nı hazırladı. Bu program
aracılığıyla, özel güvenlik görevlisi
olarak görev yapanların ofise geçiş
yapmalarına imkân sağlanıyor.
Tepe Savunma ve Güvenlik Yetenek
Kariyer Yönetim Müdürü Büşra
Köymen, ‘Sahadan Ofise Yetenek
Yönetimi Programı’ sayesinde
sahadan merkeze bir çalışma olanağı
sunduklarını belirtti.
Siber güvenlik sektörünün önde gelen
temsilcilerini 5. kez gençlerle buluştu-
ran “Cyber Security Career Summit”,
18 Kasım’da dijital olarak gerçekleşti.
Gençlerin kariyer yolculuklarına ve ge-
lişimlerine katkı sağlamayı amaçlayan
ve ücretsiz gerçekleştirilen etkinlikte,
siber güvenlik sektörünün önemli
isimleri kariyer hedeflerine dair önemli
ipuçlarını gençlerle paylaşarak bilgi ve
ilham kaynağı oldu.
Zirveye; Türkiye’nin en iyi şirketlerin-
den yöneticilerle birlikte siber güvenlik
alanında ufkunu genişletmeyi, bu
sayede iş dünyasında bir adım önde
olmayı hedefleyen üniversite öğren-
cileri, yüksek lisans öğrencileri ile bu
alanda çalışmaya ve öğrenmeye istekli
580 izleyici katıldı.
Zirvenin ilk oturumunda söz alan
Opet Sistem, Altyapı, Ağ ve Güvenlik
Teknolojileri Yöneticisi Hakan Dinç;
dünyada popülasyonu en yüksek
saldırılar arasında fidye yazılımları
saldırılarının yer aldığını ve bu saldırı-
ların sonucunda çeşitli firmaların çok
sık bir şekilde verilerinin şifrelenmesi
sorunuyla karşılaştıklarını belirtti.
Hakan Dinç, ‘’Kimlik hırsızlığı çok
yaygın siber saldırı türlerinden bir
tanesi. Burada kimliklerin ve hesapla-
rın korunması, doğru şekilde, doğru
zamanda, doğru kişiler tarafından
erişiminin sağlanması önemli bir konu.
Siber güvenlik dünyasının profesyonelleri
Cyber Security Career Summit’te buluştu
Bunun için de ‘Identity Management’
ürünleri veya ‘Identity Governance
Management’ gibi ürünlerin sayısı
giderek artırılıyor. Önümüzdeki dö-
nemde bu konuda dünyada daha fazla
yaygınlık olacağını, buralarda daha
fazla uzmanlıkların ortaya çıkacağını
görüyoruz.’’ ifadelerini kullanarak
siber güvenlik sektörünün geleceğine
dair öngörülerini paylaştı.
14 n GüvenlikYönetimi Kasım 2022
GÜNCEL
Türkiye’nin enerji ve çevre teknolojileri fuarı
Ankara’da açıldı
CNR Holding tarafından, çevre
teknolojileri ve şehircilik alanında,
Avrasya’nın en büyük fuarı olarak
düzenlenen ENTECH - Sürdürülebi-
lirlik ve Sıfır Atık Fuarı & Kongresi’ni
Ankara’da açıldı. CNR Holding
Yönetim Kurulu Başkanı Ceyda
Erem’in ev sahipliği ile gerçekleşen,
Enerji Piyasası Düzenleme Kurulu
Başkanı Mustafa Yılmaz, Ankara
Ticaret Odası Başkanı Gürsel Baran,
TÜBİTAK Başkanı Hasan Mandal’ın
da ziyaret ettiği fuarda yeni nesil
şehirlerden güneş enerjisi depolayan
banklara, atıklardan enerji üretebilen
tesisten geri dönüşümlü battaniyeye
kadar çok sayıda ürün sergileniyor.
Dokuz Eylül Üniversitesi tarafından
geliştirilen ve pet şişelerden imal
edilen battaniyeler, üniversitenin tüm
yurtlarındaki öğrenciler tarafından
kullanılıyor.
Çevre ve Şehircilik Bakanlığı ile
TÜBİTAK tarafından da desteklenen
fuarda, enerji, katı atık, su ve atık su
teknolojileri, biyoenerji, atık toplama
ve taşıma araçları, geri dönüşüm
sistemleri, geri kazanım tesis ve
ürünleri, yenilebilir enerji ve tekno-
lojileri, kentsel çevre temizlik araçları
sektöründe faaliyet gösteren firmalar
ürün sergiliyor.
ENTECH Fuarı’nda en yeni teknoloji
ve hizmetleri ile yer alacak firmalar,
kamu kuruluşu yöneticileri, yerel
yönetim temsilcileri, KOBİ ve özel
sektör karar vericileri, çevre tekno-
lojileri araç ve ekipman üreticileri,
sanayiciler, organize sanayi bölgesi
yetkilileri ile iletişim kurarak kendileri-
ne yeni ticaret ağları oluşturuyor.
Özellikle son yüzyılda yaşanan iklim
değişikliğinin önüne geçmek için
yapılması gereken çevre yatırımları,
devletlerin en önemli gündemini
oluşturduğunu dile getiren CNR Hol-
ding Yönetim Kurulu Başkanı Ceyda
Erem, “ Aralarında Türkiye’nin de
olduğu çok sayıda ülke, yaşanabilir
gelecek için enerji, çevre teknolojileri,
geri dönüşüm ve sıfır atık alanında
önemli AR-GE yatırımları gerçekleş-
tiriyor.
Gelişmiş ve gelişmekte olan ülkelerin
yönetim politikalarına da yön verme-
ye başlayan çevre teknolojileri ve sıfır
atık uygulamaları için, özel sektörün
en büyük temsilcileri de çok önemli
projelere imza atıyor. Bu sorumluluğu,
fuarcılık alanında da CNR Holding
üstlendi. Yaşanabilir gelecek sağlamak
için hayata geçirdiğimiz ENTECH
Fuarı, çocuklarımıza bırakacağımız
en büyük miras olan temiz geleceğin
ipuçlarını veren, sektörün en prestijli
platformu olmuştur” dedi.
23-26 Kasım tarihleri arasında,
ENTECH – Sürdürülebilirlik ve
Sıfır Atık Fuarı ile eş zamanlı hayata
geçirilecek olan Sıfır Atık Kongresi,
kendini temiz çevre ve gelecek için
adamış, dünyanın en önemli akade-
misyenlerine ev sahipliği yapacak.
Verimlilik ve güvenlik göz önünde
bulundurularak tasarlanan yeni
PowerEdge Sunucular, CO2 emis-
yonlarını azaltmaya yardımcı olmak
için Dell’in Akıllı Soğutma teknolojisi
ve müşterilerin güvenlik konusundaki
çalışmalarını desteklemeye yardımcı
olmak için yerleşik bir siber dayanıklı
mimariyle donatıldı.
Dell Technologies PowerEdge, HPC
ve Core Compute Portföy ve Ürün
Yönetimi Başkan Yardımcısı Rajesh
Pohani konuyla ilgili olarak şunları
Dell, Yeni Nesil PowerEdge Sunucularını Tanıttı
dile getirdi: “Müşteriler müm-
kün olan en sürdürülebilir şekilde
sunulan ve performansından ödün
verilmeyen bir bilgi işlem kabiliyeti
talep ediyor. En son çıkan PowerEd-
ge sunucularımız, günümüzün zorlu
iş yüklerinin ihtiyaçlarını verimlilik
ve dayanıklılıkla karşılamak üzere
özel olarak üretildi. Önceki nesle
göre iki katı performansa sahip olan
bu sunucular, en son güç ve soğutma
yenilikleriyle birlikte müşterilerimizin
artan taleplerini karşılamak üzere
tasarlandı.”
16 n GüvenlikYönetimi Kasım 2022
GÜNCEL
Kaspersky araştırmacıları, ödeme
verilerini çalan Bankacılık Tru-
va Atları yoluyla gerçekleştirilen
saldırıların sayısının 2022’de 2021’e
kıyasla iki katına çıkarak yaklaşık
20 milyona ulaştığını bildirdi. Bu yıl
bankacılık kimlik bilgileri hırsızlığı-
na yönelik bu aktif kampanyaya ek
olarak siber suçlular yeni dolandı-
rıcılık planları da geliştirdi. Bunlar
arasında ilk kez Black Friday’de
kullanılan ve Şimdi Satın Al Sonra
Öde (BNPL) hizmetlerinden ya-
rarlanan bir kimlik avı türü dikkat
çekiyor. Tüm bunlar ve daha fazlası
Kaspersky’nin Kasım ayı indirim
sezonunda kullanıcıları güvende tut-
mayı amaçlayan “2022 Black Friday
sezonunda müşteriler nasıl dolandı-
rıldı” raporunda yer alıyor.
Bankacılık Truva Atları, satış
sezonunu fırsat bilen siber suçlula-
rın cephaneliğinde yaygın olarak
kullanılan araçlardır. Kullanıcı bir
çevrimiçi mağazaya göz attığında,
Truva Atı kullanıcının web sitesin-
deki formlara girdiği tüm verileri
kaydediyor. Bu, siber suçluların kre-
di kartı veya banka hesap numarası-
na, son kullanma tarihine, CVV’ye
ve kurbanın sitedeki oturum açma
kimlik bilgilerine erişebileceği anla-
mına geliyor. Bu bilgileri ele geçiren
saldırganlar, bunları kullanıcının
banka hesabını boşaltmak, kart bilgi-
leriyle alışveriş yapmak veya Dark
Web mağazalarında verileri satmak
için kullanabiliyor.
2021’de bankacılık Truva atlarıyla
yapılan saldırıların sayısındaki hızlı
düşüşün ardından siber suçlular, ye-
niden ve daha güçlü bir şekilde geri
döndü. 2022 yılındaki saldırı sayısı
2021’in aynı zaman dilimine göre
iki katına çıktı. Kaspersky ürünleri
Ocak’tan Ekim’a kadar yaklaşık 20
milyon saldırı tespit etti ve önledi.
Bu tespit sayısındaki genel artışın
%92 olduğu anlamına geliyor.
İndirim sezonu alışveriş yapanların
ve perakendecilerin ilgisini çekiyor.
Bu dönem aynı zamanda çevrimiçi
alışveriş yapanları tuzağına düşür-
mekten çekinmeyen siber suçluların
da favorisi. Siber suçlular hızla sona
erecekmiş gibi görünen ilgi çekici
sahte teklifler oluşturuyor. Bu senar-
yoda kullanıcının satılan ürünleri
ücretsiz veya düşük fiyata almak için
acele etmesi gerekiyor. Burası, siber
suçluların bedava ürünlere düşkün
olan ve verilerini girdikleri siteye
dikkat etmeyen müşterileri yakala-
dığı yer.
2022’de Kaspersky uzmanları, ilk
kez BNPL hizmetlerini kötüye kul-
lanan çok sayıda kimlik avı sayfası
örneği buldu. Bu araçlar, müşteri-
lerin ödemelerini faizsiz taksitlere
bölmelerine olanak tanıyor. Bu
nedenle gençler başta olmak üzere
tüketicilere cazip gelen bu hizmetler,
özellikle Black Friday gibi alışveriş
dönemlerinde daha popüler hale
geliyor.
Bu dolandırıcılığa bir örnek, dünya
çapında 20 milyon aktif kullanıcısı
Black Friday raporu: Banka bilgileri hırsızlığı
2022’de ikiye katlandı
olan Afterpay (Birleşik Krallık ve
İtalya’da Clearpay olarak biliniyor)
adlı popüler bir hizmetin kötüye
kullanılması oldu. Saldırganlar,
resmi web sitesini taklit eden bir
sayfa oluşturarak hiçbir şeyden şüp-
helenmeyen kurbanları kredi kartı
numaralarını ve CVV’lerini sahte
bir forma girmeleri için kandırdı.
Kullanıcılar ayrıntılarını girdikten
sonra, siber suçlular bu karttan ola-
bildiğince fazla para çalmaya çalışa-
rak kurbanın cüzdanını boşaltıyor.
Çevrimiçi alışveriş için kullandığı-
nız tüm cihazları güvenilir bir gü-
venlik çözümüyle koruyun. E-posta
ile alınan hiçbir bağlantıya veya eke
güvenmeyin; Herhangi bir bağlan-
tıyı açmadan önce göndereni tekrar
kontrol edin.
Herhangi bir bilgiyi doldurmadan
önce mağaza web sitesini tekrar
kontrol edin. Adres doğru mu?
Herhangi bir yazım hatası veya site-
de tasarım hatası var mı?
Verilerinizi ve paranızı korumak
için ödeme sayfasının güvenli
olduğundan ve URL’nin yanında
bir asma kilit simgesi olduğundan
emin olun.
Bilinmeyen bir şirketten bir şey
satın almak istiyorsanız, karar ver-
meden önce incelemelerine bakın.
Mümkün olduğunca önlem alma-
nıza rağmen, muhtemelen banka
veya kredi kartı ekstrenizi görene
kadar bir şeylerin ters gittiğini
anlamayacaksınız. Bu nedenle hâlâ
basılı beyannameler alıyorsanız,
bunların posta kutunuza ulaşmasını
beklemeyin. Tüm ödemelerin meş-
ru görünüp görünmediğini görmek
için bankanızda çevrimiçi oturum
açın. Şüpheli bir durum varsa,
düzeltmek için hemen bankanızla
veya kredi kartı şirketinizle iletişime
geçin.
18 n GüvenlikYönetimi Kasım 2022
HAYATA BAKIŞ
e
Eğer ezik büzük, içine kapanık değil, rahat fikir beyan eden başkalarına saygı
gösteren, kendisine saygı gösterilen güçlü ve düşünen insanlar yetiştirmek istiyorsak
önce kendimiz çocuklarımıza ve onların düşüncelerine saygı göstermeliyiz.
Saygı; ama gerçekte ciddiye almadığımız halde saygı gösteriyormuş gibi yaparak
değil, gerçekten saygı göstermeliyiz. Yine çocuğa değer vermenin bir gereği olarak
çocuğumuzdan bir şey öğrenmekten komplekse kapılmamalı ve öğrendiğimizde
de bunu memnuniyetle belirtmeliyiz. Çocuklarınızla her ne olursa olsun kesinlikle
alay etmeyin ve onları başkalarının yanında küçük düşürmeyin. Gerekirse uygun
olmayan davranışlarını onlara ima etmek için şifreli kelimeler kullanabilirsiniz.
Çocuklar haklı olarak her zaman, özellikle ergenlik çağlarında dinlemeyi, adam
yerine konmayı, fikirlerine saygı gösterilmesini istiyorlar. Yerine göre herhangi bir
meselede onların tek tek fikirlerini sormalı, onları konuşmalara dâhil etmeliyiz.
Birinin düşüncesi hakkında diğerlerinin görüşlerini dinlemeli kendi fikirlerimiz
hakkında da değerlendirmelerini almalıyız.
Çocuğun sohbetlere katılması onun yetişmesinde önemli bir etkendir. Çocuk
buralarda şahsiyet ve bilgi kazanır, ahlak ve terbiye kuralları öğrenir, çevreye ve
topluma alışır.
Ergenliğe geçiş gencin ruh dünyasında fırtınaların koptuğu bir dönemdir. Bugün
kurduğu yüksek bir hayalden ertesi gün kolayca vazgeçebilir. Büyükleri acımasızca
eleştirir. Bununla aslında amacı büyüklere karşı saygısızlık yapmak değil artık
büyüdüğünü göstermektir. Bu dönemi çatışmasız geçiren ailelerin sayısı çok azdır.
Genellikle gençlerin öncelikleri arasında emniyet ve tedbir yoktur, riske girmeyi
severler. Her konuda çocuğunuzun sizin gibi düşünmesini bekleyemezsiniz. Bu
arada önemli olan, diyalogu kesmemeli ve anlaşmazlıkların aile ortamını tahrip
edecek dereceye yükselmesine izin vermemelidir.
Böyle durumlarda ikna etmeye ve sevdirmeye çalışmalıyız. Bunları yeterince
yaptığımızı söyleyebilmemiz çok zor çünkü kendimize dikkatle bakarsak
“ben elimden geleni yaptım” deyip kendimizi temize çıkarmaya kalkışsak da
yapmadıklarımızın ne kadar çok olduğunu görürüz.
Çocuklara büyük insanmış gibi davranalım ama onlardan büyük insan davranışı
beklemeyelim. Bu yaklaşım onları çok daha güçlü rahat ve huzurlu yetiştirmemizi
sağlar.
Onlara küçük oldukları için anlayışla yaklaşmak fakat büyümekte oldukları halde
hâlâ bir savunma ve hoş görme havası içinde “amcası daha küçük” diyerek çocuğu
kendi yaşamının altına da itmemek lazım.
Çocuğun bizden istediği bazı şeyler mümkün olmayabilir böyle durumlarda da
onları kaba bir şekilde değil, incitmeden reddetmeye çalışmalıyız.
Yapabilmemiz dileği ile…
Çocuklara
büyük insanmış gibi
davranalım ama
onlardan büyük
insan davranışı
beklemeyelim.
“Çocuğa saygı”
Oğuz GÜLAY
20 n GüvenlikYönetimi Kasım 2022
Araç Takip Sistemi nedir?
G
PS
GPS (Global Positio-
ning System; Küresel
Konumlama Siste-
mi), Dünya üzerinde
herhangi engelsiz bir görüş
hattında bulunan GPS alıcısının
konumunun belirlenmesi amacıy-
la, dört veya daha fazla uydusu
ile her türlü ha va koşulunda, yer
ve zaman bilgileri sağlayan uydu
navigasyon sistemidir. İlk olarak
askeri amaçlar için kullanılan GPS
sistemi, 1983 yılında rotasından
sapan ve 269 kişi taşıyan bir
yolcu uçağının hedef alınarak dü-
şürülmesi sonrası sivil kullanıma
da açılmıştır. GPS sistemleri gü-
nümüzde uçaklarda, cep telefon-
larında, araç takip sistemlerinde,
navigasyon sistemlerinde, harita
yapımında ve daha birçok alanda
kullanılmaktadır. Birden fazla
küresel konumlandırma sistemi
mevcuttur. Farklı ülkelerin geliş-
tirmiş olduğu sistemler aşağıdaki
şekilde isimlendirilmiştir:
GPS (ABD tarafından geliştiril-
miştir. 1978 yılında ilk uydunun
fırlatılmasıyla başlayan proje
1994 yılında tamamlanabilmiş-
tir ve uydu sayısı 24’e ulaşmış-
tır.)
GLONASS (Rusya tarafından
geliştirilmiştir. 1979 yılında ilk
uydunun fırlatılmasıyla başlayan
proje 2011 yılında tamamla-
nabilmiştir ve uydu sayısı 24’e
ulaşmıştır.)
KAPAK ARAÇ TAKİP SİSTEMLERİ
Araç takip sistemi en temel tanımı ile araçların GPS
uyduları sayesinde 7 gün 24 saat internete bağlı bir
bilgisayar, akıllı telefon, tablet vs. üzerinden takip ve
kontrol edilmesini sağlayan sistemlerdir.
ARVENTO
22 n GüvenlikYönetimi Kasım 2022
GALILEO (Avrupa Uzay Ajansı
ESA tarafından 1999 yılında
geliştirilmeye başlanan proje top-
lam 30 uyduya sahip olacaktır
ve 2019 itibariyle sivil kullanıma
açılacaktır.)
COMPASS-BEIDOU-2 (Çin tarafın-
dan geliştirilmiştir. 2000 yılında
faaliyete geçen ve 3 uyduya sa-
hip COMPASS-BEIDOU-1 sistemi
temel alınarak geliştirilmektedir.
2020 yılında faaliyete geçecek
olan sistem 35 uyduya sahip
olacaktır.
IRNSS (Hindistan hükümeti
tarafından onaylanan proje 2006
yılında başlamıştır. Sistem lokal
konumlandırma sistemi olarak
tasarlanmış olup toplam 9 uydu
ile 2016 yılında kullanıma açıl-
mıştır.)
GPRS (General Packet Radio
Service) Nedir?
GPRS cep telefonunuz üzerin-
den internete bağlanabilmenize
olanak sağlayan bir teknolojidir.
GPRS bağlantı teknolojisi (packet
base services) geleneksel bağ-
lantı türlerine göre (circuit-switc-
hed services) daha hızlı ve daha
ekonomik veri transferi imkanı
sağlamaktadır. GPRS teknolojisin-
de geleneksel bağlantı teknolo-
jilerinden farklı olarak internete
bağlı kaldığınız süreye göre değil,
transfer ettiğiniz veri miktarına
göre ücretlendirilirsiniz. Bu tek-
nolojiyle cep telefonları arasında
veri transferi yapılmasına olanak
sağlanmış ve günümüzde akıllı te-
lefonların temeli atılmıştır. GPRS
teknolojisi sayesinde veri transfe-
ri hızlandığı ve maliyetler düştüğü
için, araç takip sistemleri ve
diğer bütün mobil uygulama ve
sistemler, daha hızlı ve ekonomik
şekilde gerçekleştirilmektedir.
Zaman içinde gelişen teknoloji ile
farklı veri aktarım hızları yakala-
nabilmiştir. GPRS, E, 2G, 3G, 4G
ve 5G terimleri sinyal gücünün
sınıflandırılabilmesi için kullanı-
lan kısaltmalardır ve veri aktarım
değerleri yandaki gibidir.
Araç Takip Sistemi Nedir?
Araç takip sistemi en temel
tanımı ile araçların GPS uyduları
sayesinde 7 gün 24 saat inter-
nete bağlı bir bilgisayar, akıllı
telefon, tablet vs. üzerinden takip
ve kontrol edilmesini sağlayan
sistemlerdir. Araç takip sistemleri
ile araçların hızları, izlemiş olduk-
ları rotalar, duraklama yaptıkları
yerler, rölanti süreleri gibi çok
sayıda bilgi, haritalar üzerinden
anlık ve geçmişe dönük olarak iz-
lenebilir, anlık ve geçmişe dönük
raporlar ile, kayıt ve kontrol altına
alınabilir.
Araç Takip Sistemi Nasıl Çalı-
şır?
Araç takip sistemleri temel
olarak GPS, GSM/GPRS, sayısal
haritalar ve özel yazılımlardan
oluşan bir sistem içerisinde çalış-
maktadır. Araçlara takılan mobil
veri cihazları, GPS uydularından
aldıkları iki bilgiyi (Uydu sinyali-
nin gönderildiği gerçek zaman
ve uydunun sinyal gönderildiği
anda yörüngedeki konumu) ve
bağlı sensörlerden gelen sıcaklık
ve benzeri telemetri bilgilerini,
GSM/GPRS şebekesi üzerinden
kontrol ve iletişim merkezine ak-
tarırlar. Gelen bu bilgiler özel ya-
zılımlar sayesinde derlenir ve su-
nucular üzerindeki veri bankasına
kaydedilir. Kullanıcı tarafında ise
özel yazılımlar sayesinde araçlar,
internete bağlı bir bilgisayar ve
akıllı telefon/tablet ile anlık veya
geçmişe dönük olarak izlenebilir,
araçlardan gelen bilgiler görüle-
bilir, araçların alarm ve program
durumları değiştirilebilir. Bu yapı
araç takip sistemlerinin temel
çalışma mantığını oluşturur.
2022 Kasım GüvenlikYönetimi n 23
Takip Sistemleri nedir, nasıl çalışır?
KAPAK ARAÇ TAKİP SİSTEMLERİ
Araçlara monte edilen elektronik aksam aracılığı ile GPS
uydularından alınan konum bilgisi ve araçta yer alan diğer
sensörler aracılığı ile toplanan diğer verilerin GSM/GPRS üzerinden
bir sunucuya aktarılarak kullanıcının kendisine tanımlanan erişim
bilgileri üzerinden bu bilgilere erişebildikleri bir teknolojidir.
TITARUS
24 n GüvenlikYönetimi Kasım 2022
S
oğuk savaş dönemin-
de bir bilim adamının
ülkesine avantaj
sağlamak için ortaya
koyduğu bir fikrin
bugün hemen hemen hepimizin
kullandığı bir teknolojiye dönüşe-
ceğini kim bilebilirdi ki? Bugün
hemen hemen herkesin cebinde
yer alan cep telefonlarında da
yer alan uydu destekli konum
hizmeti telefonlardan çok daha
önce araçlarda kullanılmaya ve
verim artırıcı bir önlem olarak
tercih edilmeye başlandı. Kısaca
açıklamak gerekirse araç takip
sistemi, araca ait konum bilgisini
ve araç üzerinde konumlu diğer
algılayıcıların topladığı verileri bir
merkeze aktararak son kullanı-
cının erişimine sunan oldukça
faydalı bir sistemdir.
Araç takip sistemi, araçlara
monte edilen elektronik aksam
aracılığı ile GPS uydularından
alınan konum bilgisi ve araçta
yer alan diğer sensörler aracılığı
ile toplanan diğer verilerin GSM/
GPRS üzerinden bir sunucuya
aktarılarak kullanıcının kendi-
sine tanımlanan erişim bilgileri
üzerinden bu bilgilere erişebil-
dikleri bir teknolojidir. Süreç ise
şu şekilde çalışır: Araca monte
edilmiş olan mobil veri cihazı
uydudan aldığı konum bilgisini
ve bağlı olan diğer algılayıcılar-
dan topladığı telemetrik verileri
GPS/GPRS üzerinden sunucuya
aktararak veritabanına kayıt ol-
masını sağlar. Kayıt olan veriler
özel bir yazılım sayesinde son
kullanıcının hizmetine sunulur.
Yazılım masaüstü uygulama
olabildiği gibi internet üzerinden
erişilebilen bir web yazılımı da
olabilir. Kullanıcı kendisine ta-
nımlanan kullanıcı adı ve şifre
ile sisteme erişim sağlayarak
araçlarını anlık olarak takip
edebilir ya da geçmişe dönük
olarak toplanan tüm verileri
inceleyebilir.
Maliyetlerinizi düşürmenin en
pratik yolu
Şirketiniz bünyesinde bir ya
da daha çok araç varsa, kabul
etmelisiniz ki bu araçlarla
ilgili en büyük masraf tabii ki
akaryakıttır. Özellikle ülke-
mizdeki akaryakıt fiyatları ve
bu fiyatların zamlanma sıklığı
göz önüne alındığında maliyet-
leri düşürmek için öncelikle
akaryakıt tüketimini düşürmek
gerektiği bir gerçektir. Bu
noktada yardımınıza koşan en
güçlü teknoloji kuşkusuz Araç
takip sistemidir.
Sisteme erişimi olan kullanı-
cılar araçların yakıt tüketimi,
belirlenen rota üzerinde hareket
edip etmediği, şoför kaynaklı
tüketim anormallikleri ve daha
pek çok konuda bilgi sahibi
olabilirler. Bu veriler sayesinde
araç ve yakıt tüketiminin amacı
dışında yapılıp yapılmadığı gibi
kritik bilgiler de edinilebilmekte-
dir. Üstelik tüm bu veriler anlık
olarak alındığı için sisteme
bağlı kullanıcı tarafından anlık
olarak gerekli uyarılar yapılabil-
mekte ve önlemler alınabilmek-
tedir.
Araç takip sistemi sektörden
ve araç sayısından bağımsız
olarak her şirketin kullanma-
sı gereken bir teknolojidir.
Başlangıçta yapacağınız yatırımı
size ortalama 6 – 9 ay içerisin-
de maddi ve manevi anlamda
amorti eden bu sistem sayesin-
de araçlarınızı her zaman kont-
rol edebilir, gereksiz maliyetleri
düşürebilir ve varsa güven soru-
nunu ortadan kaldırabilirsiniz.
Proaktif bakım ve
iyileştirme
Sahibi olduğunuz araç filosu-
na ne kadar özenli baksanız
da, zaman içerisinde gözden
kaçan arızalar sizi zor durumda
bırakabilir. Bakım yapılırken
gözden kaçan minik bir arıza
zaman içerisinde çok daha
büyük sorunlara neden olabilir
hatta mal ve can kayıplarına
sebebiyet verebilir. Araç takip
sistemi sizin algılayamadığınız
pek çok sorunu önceden algıla-
ma yeteneğine sahiptir.
Akıllı teknolojilerin devreye
girmesi ile beraber sizi yalnız-
ca arıza konusunda uyarmakla
kalmaz aynı zamanda çözüm
önerisi de sunar. Bu sayede
araçlarınızda oluşabilecek
problemleri henüz sorun ya-
ratmadan çözebilme şansına
sahip olursunuz.
Akıllı
teknolojilerin
devreye girmesi ile
beraber sizi yalnızca
arıza konusunda
uyarmakla kalmaz
aynı zamanda çözüm
önerisi de sunar.
2022 Kasım GüvenlikYönetimi n 25
KAPAK ARAÇ TAKİP SİSTEMLERİ
Araç takip sistemleri hem kurumlar hem de bireyler
tarafından tercih edilmektedir. Bireysel başvuruların ortak
gerekçesi çoğunlukla aracın güvenliği ile ilgilidir.
A
raç takip sistemi,
aracınızı internet
üzerinden anlık
olarak izleyebileceği-
niz, geçmişe yönelik
istatistiksel raporlar alabile-
ceğiniz ve bu doğrultuda mali
kayıplarınızı azaltabileciğiniz bir
sistemdir.
Öncelikle aracınızda aktif
olarak bir araç takip cihazının
sürekli çalışıyor olması gerekir.
Araç takip cihazı dahili batarya-
sı olmasına rağmen çoğunlukla
enerjisini aracın aküsünden
almaktadır.
Araç takip cihazı, aracın ha-
reketlerine göre GPS (Global
Positioning System) ve/veya
GLONASS (Global Navigation
Satellite System) uyduları
yoluyla tespit ettiği konum
bilgisini periyodik olarak ana
sunucalara gönderir. Bilgiler gü-
venli bir ağ üzerinden sunucu-
lara ulaştırılır. Bu yüzden araç
takip cihazları aynı zamanda
içerisinde 1 adet M2M data
hattı barındırmak zorundadır.
Mobiltek olarak çoklu operatör
desteği sunan akıllı sim kartı-
mız alanında tek üründür.
Cihazdan gelen veriler ana su-
nucuda işlenerek uygulamalar
ve web ekranlarında izlenebilir
hâle gelir.
Sistemin genel işleyişini anla-
tan şema aşağıdaki gibidir:
Kimler kullanabilir?
Araç takip sistemleri hem
kurumlar hem de bireyler tara-
fından tercih edilmektedir. Bi-
reysel başvuruların ortak gerek-
çesi çoğunlukla aracın güvenliği
ile ilgilidir. Kurumsal başvuru-
larda ise başta yakıt tasarrufu,
personel verimliliğini arttırma,
güzergâh takibi ve iş planlaması
gibi çeşitli gerekçeler bulun-
maktadır. Her iki kullanımda da
araç takip sistemleri maliyetle-
rinizi düşürmede önemli bir rol
oynamakta, aracınız için ek bir
güvenlik sağlamaktadır.
Faydaları nelerdir?
Anlık olarak aracınızın nerede
olduğunu bilirsiniz. Personel
verimliliği ölçülebilir. Ayrıca
personelin sürekli takip ediliyor
olması güzergâh dışı kullanımlar
konusunda delil sağlayabilmek-
tedir.
Araç maliyetleri azalır. Yakıt
kullanımları, alınan raporlar doğ-
rultusunda yeniden güzergâhlar
MOBİLTEK BİLİŞİM TELE. ELEK. DAN. LTD. ŞTİ.
Araç takip sistemlerinde dikkat
edilmesi gerekenler
26 n GüvenlikYönetimi Kasım 2022
oluşturularak düşürülebilir.
Araç filolarının ihtiyacı olan
bakım tarihleriyle ilgili hatırlat-
malar sizin yerinize takip edilir.
Sigorta şirketleri araç takip
cihazı kullanan müşterilerine
yönelik indirim sağlarlar. Siste-
mi RFID okuyucu, panik butonu,
taksimetre sayacı, depo kapağı,
motor blokaj kiti, sıcaklık, nem
ve kapı sensörü gibi ek aksesu-
arlarla zenginleştirebilirsiniz.
Mobiltek akıllı sim kartı dünya
genelinde çoklu operatör deste-
ği barındıran, sinyal kalitesine
göre otomatik olarak operatör
firmasını seçen ve bu sayede
iletişimin sürekli aktif kalmasını
sağlayan, tek fiyat avantajı olan
bir M2M SIM kartıdır. Ağırlıklı
olarak kullanım alanı M2M data
hattı kullanan, internet veri
trafiği düşük, sürekli çalışması
önem arz eden kurumsal cihaz-
lardır.
Tek kart üç operatör
MOBİLTEK Akıllı SIM Kartı,
Türkiye’de üç büyük operatörü
(Turkcell, Vodafone ve Türk
Telekom) tek kart üzerinden su-
nabilmektedir. Operatörler, akıllı
SIM kartımızın sinyal kalitesine
göre karar verme mekanizma-
sıyla belirlenmektedir. Akıllı şe-
beke seçimi sayesinde internet
erişiminin sürekli olması sağla-
nabilmektedir, çoklu operatör
desteği sayesinde kapsama
alanı endişesi yaşamazsınız.
Dünya genelinde tek fiyat suna-
bilen, yurt dışı kullanımlarında
yaşanan Roaming kaynaklı
ekstra ücretleri barındırmayan,
MB başı ücretlendirme sistemi-
ne sahip bir karttır. Bu sayede
cihazlarınızı dünyanın her yerinde
ihtiyacınız olan veri miktarı kadar
kullanabilirsiniz.
APN desteği
Opsiyonel olarak sunulan APN
desteği ile cihazlarınızı güvenli bir
ağ üzerinden internete çıkarabilir-
siniz. Özel Mobiltek yazılımı saye-
sinde hatlarınızı tek bir panelden
yönetme imkânına sahipsiniz.
Bireysel anlamdaki tüm takip hiz-
meti taleplerini karşılayabilmenin
yanında kurumsal firmalara yöne-
lik, maliyet, verimlilik ve zaman
kayıplarını önleyici özel çözümler
de sunabilmekteyiz. Öncelikli
olarak araç takip hizmetimizle
beraber çözüm odaklı hareket
ederek müşterilerimizin personel
ve saha bazında yaşadıkları prob-
lemleri tespit etmekteyiz.
Bu analiz esnasında sahadaki
personelin uğradığı güzergâh
noktalarını Mobiltek Business
uygulaması ile kolayca sisteme
yükleyebilmekteyiz. Toplanan
güzergâh noktalarını otomatik bir
şekilde optimize edip ilerleyen
süreçte yakıt ve zaman tasarrufu
sağlayabilmekteyiz.
Araç takip
sistemleri hem
kurumlar hem de
bireyler tarafından
tercih edilmektedir.
Bireysel
başvuruların
ortak gerekçesi
çoğunlukla aracın
güvenliği ile
ilgilidir.
2022 Kasım GüvenlikYönetimi n 27
FOKUS KRİTİK TESİS GÜVENLİĞİ
Kritik tesis güvenliği, tesisin sınırlarından başlayan
ve bina içi de dahil olmak üzere, olası güvenlik
tehditlerinin tespit edilebilmesi ve oluşacak
sorunların önüne geçilmesi için yürütülen süreçleri
kapsamaktadır.
Kritik tesisler
BURAK SONDAL / GENEL MÜDÜR
ÖLÇSAN TEKNOLOJİ A.Ş.
28 n GüvenlikYönetimi Kasım 2022
Personel ve
ziyaretçi kartlarıyla
kişinin erişiminin
sağlandığı kata ulaşımı
gerçekleşmektedir.
Tesis alanında
geçişlerde biyometrik
tanıma sistemleri
kullanılabilmektedir.
Biyometrik tanıma
sistemleri ve kart
sistemleri birlikte
kullanıldığında
güvenlik üst düzeye
ulaşabilmektedir.
K
ritik tesis güvenliği yak-
laşımı; özellikle kimya-
sal veya patlayıcı mad-
de üreten/depolayan
tesislerde, enerji ve
dağıtım merkezlerinde, savunma
sanayi alanında faaliyet gösteren
birimlerde ve benzer kamu veya
özel kurumlarında önem arz et-
mektedir. Bu alanlarda güvenlik
açığı sebebiyle oluşabilecek so-
runlar ciddi anlamda mal ve can
kaybına neden olabilmektedir. Bu
sebeple kritik tesis güvenliği tüm
bileşenleriyle ve profesyonel bir
yapıyla ele alınmaktadır.
Kritik tesis güvenliği, tesisin sınır-
larından başlayan ve bina içi de
dahil olmak üzere, olası güvenlik
tehditlerinin tespit edilebilmesi
ve oluşacak sorunların önüne
geçilmesi için yürütülen süreçleri
kapsamaktadır. Sınır güvenliği
için kullanılan dedektörler, sen-
sörler ve çit panelleri tesislere
dışarıdan gelen tehditleri algıla-
maktadır. Ayrıca çevre güvenliği
kameraları ile sürekli izleme
sağlanarak; rutinin dışında bir
durumla karşılaşıldığında alarm
üretilmesi söz konusu olmakta-
dır. Bu sistemler, tehdit tespit
edildiğinde kontrol merkezine
alarm göndererek ilgili birimle-
rin güvenlik açısından önlem
alması için fırsat vermektedir.
ÖLÇSAN’ın yazılım çözümlerinde
entegre çalışan değişik global
üreticilerin dedektör, sensör ve
çit panelleri kritik tesislerin sınır-
larının güvenliğinin sağlanmasın-
da kullanılmaktadır. Çok farklı ve
değişik teknolojiler KIMO STMS
platformu altında entegre ve
verimli bir şekilde çalışmaktadır.
Kızılötesi, radar, LIDAR, sonic,
ultrasonic, mikro dalga, şok ve
basınç detektörleri ve fiber tek-
nolojiler ile Video Analitik tabanlı
kameralar ve Video Yönetim Sis-
temleri entegre çalışmaktadır.
Kritik alanlarda güvenlik için te-
sise gelecek araçların tanınması
ve tabanlarının taranması da ele
alınması gereken bir konudur.
Bununla birlikte tesise gelen
ziyaretçilerin kayıt altına alınma-
sı ve tesis içinde erişimlerinin
yetkilendirilmesi-takibi ve rapor-
lanması da kritik tesis güvenliği
adına gerekli çalışmalar içinde
yer almaktadır. Hem persone-
lin hem de ziyaretçilerin geçiş
yetkileri, ilgili kişiler tarafından
yapılmalı ve yönetilmelidir. Bu
geçişler sadece kapı ve turni-
keler için değil aynı zamanda
asansörler için de yapılmaktadır.
Personel ve ziyaretçi kartlarıyla
kişinin erişiminin sağlandığı kata
ulaşımı gerçekleşmektedir. Te-
sis alanında geçişlerde biyomet-
rik tanıma sistemleri kullanıla-
bilmektedir. Biyometrik tanıma
sistemleri ve kart sistemleri
birlikte kullanıldığında güvenlik
üst düzeye ulaşabilmektedir.
Biyometrik tanıma sistemlerinin
prensibi; farklı okuyucularla
alınan verilerin daha önceden
alınmış değerlerle karşılaştırılma-
sına dayanmaktadır. Tanınacak
kişiye ait bilgiler okuyucularla
bilgisayar ortamına aktarılmakta-
dır. Bu bilgiler özel algoritmalarla
veri tabanına kayıt edilmektedir.
Kişinin kimlik doğrulaması, oku-
yucuda anlık okunan verinin, veri
tabanındaki bilgilerle karşılaştı-
rılıp eşleştirilmesi ile yapılmak-
tadır. Yani, bireylerin parmak izi
görüntüleri, algoritmalarla farklı
şekilde kaydedilmekte ve depo-
lanmaktadır. Kişilerin endişelen-
diği gibi, parmak izi görüntülerinin
olduğu şekliyle saklanması söz
konusu değildir. Veriler, algo-
ritmalarla farklı şekilde yönetil-
mektedir. Bu sebeple de Kişisel
Verileri Koruma Kurumu (KVKK)
Burak SONDAL
2022 Kasım GüvenlikYönetimi n 29
FOKUS KRİTİK TESİS GÜVENLİĞİ
genelgelerine uygun şekilde süreç
ilerlemektedir.
Geçiş kontrol sistemi, günün
farklı saatlerinde farklı kişile-
re erişim yetkisi verir veya bu
erişim yetkisini farklı zamanlarda
kapatmaktadır. Özel bölümler-
de geçiş kontrolünde ihlaller
olduğunda sistem yetkili kişilere
bildirim göndermektedir. ÖLÇSAN
olarak ürettiğimiz yerli ve milli
yazılımımız KIMO (Geçiş Kontrol
ve Yönetim Sistemi) platformu
ile geçiş kontrolleri bir sistem
üzerinde yürütülmektedir. KIMO,
marka bağımsız çalışan, birden
fazla teknolojinin aynı anda
kullanılabildiği bir yazılımdır.
Online ve anlık hareketleri takip
edebilmesi, anlık ekran görüntü-
leri ile geçiş anlarını kayıt altına
alabilmesi ile geçiş kontrol
sistemi alanında büyük avantaj
sağlamaktadır. Geniş raporlama
seçenekleri, sınırsız ve esnek
vardiya kullanım avantajları
ve mobil cihaz destekleri ile
Türkiye’nin en büyük firmalarının
tercihi olan KIMO, kritik tesis gü-
venliğinde geçiş kontrolü için de
hızlı ve kolay çözüm sunmakta-
dır. Pandemi ile temassız girişle-
rin önem kazandığı günümüzde
temassız kontrollü geçişe fırsat
veren IDEMIA VisionPass, yüz
tanıma sistemi ile beklemeden
hızlı geçiş sağlamaktadır. Ayrıca,
parmak izi okutmayı tercih eden
tesisler için de temassız ve
hızlı geçiş için kullanılan IDEMIA
MorphoWave Compact, 4 par-
mağı 1 saniyeden daha kısa bir
zamanda okuyarak, hijyen stan-
dartlarını sorunsuz bir şekilde
yükseltmektedir.
Anlattığımız tüm güvenlik
bileşenleri kritik tesis güvenli-
ği için önemlidir. Bir bu kadar
önemli olan diğer konuda tüm
bu güvenlik bileşenlerinin tek
platform üzerinden yönetilme-
sidir. ÖLÇSAN’ın yerli ve milli
yazılım platformu KIMO STMS,
bir çok alarm üretebilecek tehdit
ve unsuru denetleyen teknolojile-
rin tek yazılım üzerinden kontrol
edilerek anlamlandırılmasını
sağlamaktadır.
ÖLÇSAN, stratejik öneme sahip
olan ve üst düzey korunmanın
sağlanmasının gerektiği kritik
alanlar için sunduğu çözümlerle
hizmet vermeye devam etmek-
tedir.
30 n GüvenlikYönetimi Kasım 2022
2022 Kasım GüvenlikYönetimi n 31
FOKUS KRİTİK TESİS GÜVENLİĞİ
Ülkelerin kritik tesis ve alt yapılarının savaşan taraflar
veya teröristler tarafından hedef alınmasının amacı, savaş
veya gerginlikte karşı tarafın savaşma azim ve iradesini
kırmak, terörizmde ise devletin sosyal ve ekonomik işleyişini
istikrarsızlaştırmaktır.
FARUK DOĞAN / ISPS & IMDG YÖNETİCİSİ
TEPE SAVUNMA VE GÜVENLİK SİSTEMLERİ SAN. A.Ş.
Kritik tesis ve alpyapı güvenliği
32 n GüvenlikYönetimi Kasım 2022
Birleşmiş Milletler; kritik altyapı ve
tesisleri, su gibi yaşamsal ürünlerin tedariklerinin
sağlanması, enerji, ulaşım hizmetleri olarak
değerlendirmektedir.
Ü
lkelerin kritik tesis ve
alt yapılarının savaşan
taraflar veya terörist-
ler tarafından hedef
alınması tarih boyunca
çok sık kullanılan bir taktik, kimi
zaman da savaşı sonlandırıcı
stratejik bir hamle olmuştur. Bu
tarz saldırıların amacı, savaş veya
gerginlikte karşı tarafın savaş-
ma azim ve iradesini kırmak,
terörizmde ise devletin sosyal ve
ekonomik işleyişini istikrarsızlaş-
tırmaktır.
Kritik tesis ve altyapıların, savaşın
doğal bir hedefi olarak muhtelif
tedbirlerle korunması planlansa
da birçoğu barış zamanında olası
saldırılara karşı neredeyse savun-
masızdır.
Bu nedenle, söz konusu hedef-
lerin özellikle terörist saldırılara
karşı korunması önemli bir endişe
kaynağı olmaya devam etmekte-
dir. Nitekim, günümüzde savaş,
savaş benzeri harekât, iç savaş
ve terörizm gibi istikrarsızlıkların
sürdüğü coğrafyalarda, yeni silah
teknolojileri ve taktikleriyle yapılan
bu tür saldırıların yeni örnekleri
sıklıkla görülmektedir.
2022 yılı içerisinde, Ukrayna’nın
Başkenti Kiev’deki kritik tesislere
Rusya Federasyonu tarafından
gerçekleştirilen füze ve dron sal-
dırıları, Yemen’deki isyancı Houti
militanlarının kendi ülkelerinin ve
Suudi Arabistan’ın güneyindeki
Petrol Terminallerine füze ve dron
saldırıları, RF’nun Ukrayna’nın
enerji, internet ve bankacılık sis-
temine siber saldırıları ve çeşitli
siber suç örgütlerinin muhtelif
ülkelerin, kurumların veya şir-
ketlerin finansal ve endüstriyel
sistemlerine siber saldırıları kritik
tesislerin güvenliğine yönelik endi-
şeleri kuvvetlendiren örneklerden
bazılarıdır.
Bu ve benzeri saldırılar gerçekleş-
tirilirken genellikle tesis ve altya-
pıların hassas/zayıf noktalarının
hedef alındığı görülmektedir.
Hedef alınacak tesis/altyapının o
ülke için ne kadar kritik veya ha-
yati olduğunu ise eylemin yarata-
cağı etkinin büyüklüğü, sürekliliği,
oluşacak zararın telafi edilebilirli-
ği, alternatif çözümlerin bulunup
bulunmaması ve dolaylı etkileri
gibi faktörler ortaya koymaktadır.
Öyleyse kritik alt yapı ve tesisle-
rin belirlenmesi ve sınıflandırılma-
sı her ülke için farklı olabilecektir.
Kritik altyapı ve tesis tanımı:
Birleşmiş Milletler; kritik altyapı
ve tesisleri, su gibi yaşamsal
ürünlerin tedariklerinin sağlan-
ması, enerji, ulaşım hizmetleri
olarak değerlendirmektedir.
Avrupa Birliği’nin tanımlamasına
göre ise kritik altyapı ve tesisler,
barındırdığı bilginin özelliği ve
ulaşılabilirliği bozulduğunda, can
ve mal kaybına, büyük ve telafi
edilemez ekonomik zarara, kişi-
sel ve ulusal güvenlik zafiyetine
ve kamu düzeninin bozulmasına
sebep olabilecek alt sistemleri
içeren kompleks ve büyük sis-
temlerdir1
.
Daha kapsamlı bir tanımda ise;
“fiziksel veya sanal varlıkları,
sistemleri ve ağların, mevcut has-
sasiyetlerinin istismar edilmesi
veya yıkılması halinde, ulusal
güvenlik, ekonomik, ulusal halk
sağlığı sorunlarının veya bunların
herhangi bir kombinasyonunun
oluşabileceği, ülke için hayati
öneme sahip olduğu düşünülen
altyapı ve tesisler kritik olarak
sınıflandırılır” şeklinde ifade
edilmektedir.
Avrupa Birliği tarafından 2004
yılında yapılan tanımlama temel
alınarak, kritik tesis/altyapıya da-
hil olabilecek sektörler 9 başlık
altında kategorize edilmiştir.2
Bu sektörler şunlardır:
1. Enerji kurulumları ve ağları
2. Bilgi ve İletişim teknolojileri ile
bağlantılı yapılar
3. Finansman hizmetleri
4. Sağlık hizmetleri ve ilişkili
yapılar
5. Gıdanın kendisi, yapıları ve
ağları
6. Suyla ilgili altyapılar
7. Ulaşım araçları ve ağları
8. Nükleer, kimyasal, biyolojik
maddeler gibi tehlike arz eden
maddelerin üretimi, saklanması
ve nakliyesi
9. Hükümete ait değerli varlıklar
ve işlevler.3
Listeden de anlaşılabileceği
üzere kritik altyapı/tesis kavra-
mı sadece enerji ağlarını değil,
birçok ürün ve hizmetin sunulma-
1 https://dergipark.org.tr/tr/download/article-file/1456164
2 KAYTEK | KAMU YÖNETIMI VE TEKNOLOJI DERGISI
3 EU COM, 2004
2022 Kasım GüvenlikYönetimi n 33
FOKUS KRİTİK TESİS GÜVENLİĞİ
sını ve tedarik edilmesini sağlayan
alt yapıları da bünyesinde barındır-
maktadır.
Bu çerçevede kritik altyapı/tesis
kavramı şunları da içerebilir:
1. Elektrik üretimi, depolanması
ve dağıtımında ihtiyaç duyulan
enerji (petrol, gaz, rüzgar tür-
binleri, güneş çiftlikleri, nükleer
reaktörler, vs.) ve atık yönetimi.
2. Karayolu, demiryolu, hava
(uçaklar, havaalanları ve hava
trafiği), deniz ve iç su yolu taşı-
macılığında mümkün olan tüm
ulaşım biçimlerini içerecek şekilde
ulaşım. (Bu ağların ülke sınırları-
nın ötesine uzandığı göz önüne
alındığında, bu bölüm aynı za-
manda sınır güvenliği ve gözetimi
açısından da önemlidir.)
3. İnternet ve bilgi sistemleri (sis-
tem ve fiziksel ağın korunmasının
yanı sıra mobil ve sabit telekomü-
nikasyon ile uydular ve navigasyon
için de gereklidir).
4. Televizyon ve radyo yayını
yapan iletişim sektörü.
5. Barajları içeren su ve atık su
sistemleri (kanalizasyon çiftlikleri)
ve arıtılmış su temininin izlenmesi
ve sürdürülmesi.
6. İnsan tüketimine uygun gıda-
ların üretilmesi ve ulaştırılması-
na yönelik gıda ve tarım lojistik
zinciri.
7. Tehlikeli maddelerin üretimi ve
depolanmasında dikkat ve yöne-
tim gerektiren kimya endüstrileri.
8. Genel Sağlık ve halk sağlığı,
acil servisler.
10. Bankacılık ve ödeme hizmetle-
rine ilişkin finansal hizmetler.
11. Kritik üretim.
12. Alışveriş, iş, eğlence veya ko-
naklama için büyük insan kalaba-
lıklarını çeken ticari tesisler.
13. Bir ülkenin ulusal kimliğini
veya dini değerlerini temsil eden
önemli olan ulusal anıtlar.
14. Devlet tesisleri.
15. Askeri silah sistemlerinin,
alt sistemlerinin ve bileşenlerinin
veya parçalarının araştırılması,
geliştirilmesi, tasarımı, üretimi,
teslimi ve bakımını sağlayan sa-
vunma sektörü.
Varlıkların ve sistemlerin kri-
tikliğinin, önem ve önceliğinin
belirlenmesi
Yarattığı katma değer dikkate
alındığında, her tesis, sahibi,
işletmecisi ve/veya çalışanları
açısından kritik olarak sınıflandı-
rılabilir. Tesisin işleyişini olumsuz
yönde etkileyebilecek her türlü
fiziki veya siber saldırı ya da doğal
afet, sebep olabileceği çevresel,
toplumsal, ekonomik ve siyasal
etkilerinin en aza indirgenmesi
maksadıyla, güvenlik ve emniye-
tine yönelik planlamanın yapıl-
ması ve tedbirlerin geliştirilmesi
önemlidir.
Bu nedenle, ilk adım kritik tesis
ve altyapı kavramının tanımlanma-
sıdır. Bazı ülkelerin tanımlarında
kritiklik, ilgili sektörün temel top-
lumsal işlevlerinin performansıyla
ifade edilirken, diğerlerinde hizmet
kesintisi veya yıkımın etkileri ile
vurgulanır. İkinci aşama kritik
sektörlerin önceliklendirilmesidir.
Bu aşamada tartışmasız birçok
ülke ve sektör tarafından enerji
tesis ve alt yapıları genellikle
öncelikli olarak değerlendirilmek-
tedir. Üçüncü adım ise önceden
tanımlanmış kritik sektörlerin alt
grubunda yer alan spesifik tesis
ve altyapı listesinin oluşturulma-
sıdır.
Kritik tesis ve altyapı varlıklarının
korunmasını değerlendirmek ve
önceliklendirmek için dört farklı
bileşene ait sorunun cevaplandı-
rılması gerekir;
1. Kritiklik: Varlık ne kadar önem-
lidir?
2. Güvenlik açığı: Varlık gözetim
veya saldırıya ne kadar duyarlıdır?
3. Yeniden yapılanma yeteneği:
Verilen zarardan kurtulmak ne
kadar zor olacak?
4. Tehdit: Bu varlığa saldırı olası-
lığı nedir?
Bu soruların içinde tarafımızdan
kontrol edilemeyecek tek faktör
tehdittir. Bu nedenle mevcut teh-
dit senaryoları içerisinde olasılığı
ve yaratacağı etkisi en yüksek (en
tehlikeli) olan potansiyel tehdit se-
naryonun tanımlanması ve tedbir-
lerin en az bu tehdidi karşılayacak
34 n GüvenlikYönetimi Kasım 2022
şekilde geliştirilmesi gerecektir.
Günümüzde, kritik tesis ve alt ya-
pılara yönelik olasılığı en yüksek
ve tehlikeli tehdit senaryosunun,
asimetrik yapısı, sürpriz tesiri ve
barış koşullarında bile maruz ka-
lınma riski göz önüne alındığında,
terörizm olduğu görülmektedir.
Kritik tesis ve alt yapılara
yönelik terör tehdidi
Kritik tesis ve altyapılara yönelik
tehditler genel olarak fiziksel ve
siber müdahalelerle gerçekleştiril-
mektedir. Bunlar günümüzde bir
kritik tesis ve altyapının;
Tamamen veya kısmen hasar
görmesini, çökmesini veya yok
edilmesini sağlayabilecek uzun/
orta menzilli silahlarla (Karadan
Havaya Füzeler (SAM) veya İnsan
Taşınabilir Hava Savunma Sistem-
leri (MANPADS), roketler, bomba-
lar, El Yapımı Patlayıcılar IED’ler,
İnsansız Hava Araçları (İHA/Dron-
lar) ve hatta basit kundaklama
araçları gibi),
Fiziksel saldırının farklı bir türü
olarak, kimyasal, biyolojik, radyo-
lojik veya nükleer malzemelerin
salınması şeklinde,
Ayrıca, sistem ve süreçlerinin
kasıtlı olarak değiştirilmesini veya
manipüle edilmesini hedefleyen
(operasyonel sistemleri kapatma,
boru sistemlerindeki kapakları
açma/kapama, iletişim sinyalleri-
nin kesilmesi, sistem ve cihazlar-
da arıza sinyalleri veya alarmlar
üretme gibi) elektronik (siber)
saldırı yöntemleriyle yapılabilir4
.
Siber tehditler doğası gereği fizik-
sel olanlardan farklı olsa da nihai
sonuç aynı olabilir.
Kritik tesis ve altyapılara yöne-
lik koruma stratejileri
Kritik tesis ve altyapının türüne
bağlı olarak, proaktif önlemler,
özel karşı önlemler geliştirirken
ve uygularken aşağıdaki temel
stratejileri dikkate almalıdır.
Caydırmak
Bu proaktif önlemler, saldırganların
hedefe olan ilgisini, özellikle de bir
saldırıdan önce tespit edilme riskini
artırarak veya teröristlerin bir saldırı
başlatmaya karar vermeleri duru-
munda potansiyel başarıyı azaltacak
önlemleri uygulayarak hedefi sertleş-
tirmek suretiyle azaltır.
Tespit Etmek
Tehdit, risk ve güvenlik açığı değer-
lendirmeleri yoluyla potansiyel bir
tehdidin tanımlanması, potansiyel
suçlunun tespiti veya saldırı emare-
lerinin değerlendirilmesi açısından
önemli proaktif önlemlerdir.
Ayrıca, tehdit ve risklerin tespiti için
tesis güvenlik personeli ile güven-
lik/kolluk güçleri/kurumları (özellik-
le istihbarat kurumları) arasındaki iş
birliği son derece önemlidir.
Kritik tesis ve altyapılar açısından,
şüpheli davranan kişilerin ve saldırı
emarelerinin tespit ve değerlendi-
rilmesinde istihbarata ilave olarak
en önemli teknolojik ekipmanlar AI
teknolojilerini içeren CCTV sistem-
leri, İnsansız Hava Araçları (İHA),
Çevre İzinsiz Giriş Algılama Sistem-
leri (PIDS), ayrıca İHA/Dronlarla
yapılacak saldırılara karşı kullanılan
dron radarları, statik/mobil dedek-
törler, radyo frekansı (RF) sensör-
leri, termal kamera ve sensörleri
kullanılabilir.
Geciktirmek
Erken tespit, uygun karşı önlem-
lerin uygulanmasına izin verecek
olsa da saldırganların amaçlanan
hedeflerine ulaşmalarını ve hedefe
erişmelerini geciktirmek için ek
önlemler alınmalıdır. Fiziksel
engeller en yaygın olanıdır (çitler,
bariyerler, kapılar, vb.). Bu önlemle-
rin mümkün olduğunca fazla zaman
kazandıracak şekilde konumlandırıl-
ması gerekmektedir.
Savunma ve Müdahale Yetenekleri
Korunacak tesisin niteliğine, tehdit
ve risk değerlendirmelerinin sonu-
cuna bağlı olarak, yüksek değerli
tesislerin saldırılara dayanabilmesi
gerekir. Bu nedenle her tesisin acil
müdahale planlarının çeşitli tehdit
ve riskleri senaryolarını karşılayacak
şekilde hazırlanmış olması ve tesis
personelinin bu plana uygun şekilde
görevlendirmesi önemlidir. Tesisin
kendini savunma yeteneği sınırlı
olsa bile, takviye kuvvetler gelene
kadar yeterli olmalıdır. Ayrıca kolluk
güçleriyle iletişim planlaması ve
uygulamalarının belirli periyotlarla
denenmesi, kurum içi eğitim ve ta-
limler ile kurumlar arası tatbikatların
aksatılmadan yapılması gereklidir.
Hedef Değerini Azaltma
Uygulanacak strateji ve tedbirlerin
tümü, kayıpların sayısını azaltmak
ve tesisin tahrip edilmesini önlemek
veya sınırlamak da dahil olmak
üzere bir saldırı girişiminin etkisini
en aza indirecektir. Saldırganların
perspektifinden bakıldığında bu
durum, belirli bir hedefe saldırmanın
değerini azaltacaktır.
Sonuç olarak;
Kritik tesis ve altyapılar, toplumsal
hayatın devamlılığı, sosyal düzenin
korunması, ulusal güvenliğin sağlan-
ması ve refahın gelecek kuşaklara
aktarılması için hayati değerlerdir.
Bu nedenle kritik tesis ve altyapıla-
rın güvenliği ve devamlılığının sağ-
lanması için bütünsel bir yaklaşım
zorunludur. Günümüzde terörizm ve
siber saldırılara karşı hassasiyeti
bilinen kritik altyapı ve tesislerin sür-
dürülebilir güvenlik stratejileri, taktik
ve teknikleri ile korunması ve bunun
için gerek ülke kurumları arasında
ve gerekse uluslararası iş birliğinin
tesis edilmesi gereklidir.
4 https://www.un.org/securitycouncil/ctc/sites/www.un.org.securitycouncil.
ctc/files/files/documents/2021/Jan/compendium_of_good_practices_eng.pdf
2022 Kasım GüvenlikYönetimi n 35
ÖZEL DOSYA ÇEVRE GÜVENLİĞİ
Çit ve çevre güvenliği sistemi, bünyesinde birden fazla
teknoloji ve altyapıyı barındıran çok yönlü bir dijital
mekanik ile çalışan ürünlerdir. Aktif kızıl ötesi çevre
güvenliği sistemi başta olmak üzere, hareket algılayıcı harici
pır sensörler, mikrodalga dedektörler, fens üzeri algılayıcılar,
toprak altı çevre sensörleri gibi teknolojiler öne çıkar.
NETSER GRUP
Çit ve Çevre Güvenliği Nedir?
36 n GüvenlikYönetimi Kasım 2022
yardımcı olur.
Ses Algılama Odaklı
Teknolojiler
Ses algılama odaklı güvenlik tek-
nolojileri, kapsama alanı içerisin-
de istenilen zaman dilimlerinde
olağandışı frekans aralıklarında
ses saptanmasına olanak verir. İs-
tenmeyen saptanması durumunda
merkezi güvenlik sistemi ile hızlı
bir şekilde iletişim kurarak önlem
alınmasına olanak verir. Çevre ve
çit güvenliği kapsamında sıklıkla
tercih edilen bu teknoloji, beklen-
medik durumlarda alarm sistemi
ile bağlantı kurularak sistemin
aktif edilmesini de sağlar.
Yukarıda sıralanan tüm teknoloji ve
ürünler entegre bir sistemin parçası
olmakla birlikte birbirleri ile iletişim
halinde çalışır. Çit güvenliği sistemi
bağlamında en önemli etken,
sistemin farklı parçalarının birlikte
çalışıyor olmasıdır. Her bir güvenlik
elemanı, beklenmedik durumların
kendi fiziksel koşullarında ve kap-
sama alanlarında belirlenmesine
olanak verir. Bu da, dış çevrede
oluşturulması planlanan güvenlik
çemberinin daha sağlam temeller
üzerine kurulmasına yardımcı olur.
Ç
it ve Çevre Güvenliği
Nedir?
Elektrik Güvenlik
Sistemleri kapsamında
çevre güvenliği altya-
pısı özellikle bahçe,
duvar, çit gibi alanların güvenliği
için geliştirilmiş sistemlerdir.
Yaşam alanını çevreleyen hattın
yenilikçi güvenlik uygulamaları ile
kontrol edilmesine olanak veren
çit ve çevre güvenliği sistemi di-
ğer güvenlik altyapıları ile entegre
kullanım seçenekleri de sağlar.
Bu gibi güvenlik altyapıları başta
evler, iş yerleri ve kamu kuruluşu
gibi alanlar için hayati önem ta-
şır. Yapıların güvenlik seviyesinin
arttırılması, giriş çıkış kontrolle-
rinin daha kapsamlı yapılmasına
olanak veren bu uygulamalar,
yapıların yaşam değerini zengin-
leştiren sistemler olarak da öne
çıkarlar.
Çit ve Çevre Güvenliği Sistemi
Nasıl Çalışır?
Tüm bu bilgiler ışığında çit ve
çevre güvenliği sistemleri, yapının
etrafının kapsamlı bir şekilde
kontrol altına alınmasına da
olanak verir. Gelişmiş kontrol
seçenekleri sayesinde çit ve çev-
re güvenliği uygulamaları izinsiz
girişlerin engellenmesini sağlar.
Kullanıcıların evlerinde veya
ofislerinde olmadıkları zamanlar
genişletilmiş bir koruma çemberi
oluşturarak hırsızlık gibi riskleri
minimum seviyeye indirir.
Sınır Güvenlik ve Çevre Çit
Üstü Algılama Sistemi
Avantajları
Çit ve çevre güvenliği sistemleri
çeşitli teknolojilerle bütünleşik bir
şekilde kullanılan ve farklı ürün-
lerle bir arada kullanılabilir. Alter-
natif ürün kullanımlarıyla dikkat
çeken çevre güvenliği altyapıları
kapsamında öne çıkan ürün kulla-
nım seçenekleri ve avantajları ise
şu şekilde sıralanabilir:
Aktif Kızılötesi Güvenlik
Sensörleri
Aktif kızılötesi sensör hedeflenen
alandaki ani değişimleri saptaya-
bilmek adına kullanılan en işlevsel
teknolojilerden biridir. Hareket
sensörleri arasında oldukça geliş-
miş bir düzeyde olan aktif IR Sen-
sör kullanılan alandaki güvenlik
duvarını güçlendirir. İstenmeyen
hareketlerin oldukça hızlı bir şekil-
de saptanmasına olanak veren bu
sensörler, beklenmedik durumlar-
da taraflara bildirim göndererek
önlem alınmasına da olanak verir.
Mikrodalga Hareket Sensörleri
Çit ve çevre güvenlik sistem-
leri kapsamında en çok tercih
alternatiflerden biri de mikrodalga
sensörleri olarak öne çıkar. Bu
ürünler, yüksek dalga boyutunda
sinyaller göndererek kapsama
alanındaki en ufak hareketin bile
tespit edilmesine yardımcı olur.
Özellikle geniş alanlarda, bahçe
ve yüksek güvenlikli alanlarda ter-
cih edilen mikrodalga sensörleri,
güvenlik kapsamının arttırılmasına
da yardımcı olur.
Hareket Algılayıcı PIR
Sensörler
PIR sensörleri kızılötesi ışınlardan
faydalanarak hareket algılanma-
sına olanak veren teknolojilerdir.
Çevre güvenlik altyapısı bağla-
mında en çok kullanılan teknolo-
jilerden biri olan PIR sensörleri,
hareketin haricinde alandaki ısı ve
enerji değişiminin saptanmasına
da olanak verir. Bu yüzden pasif
sensörler olarak da sınıflandırı-
lan bu ürünler, fiziksel hareketin
haricinde ortamdaki ısı değişimleri
ve enerji yoğunluğu kapsamındaki
iniş çıkışların tespit edilmesine
2022 Kasım GüvenlikYönetimi n 37
SEKTÖRDEN
SEKTÖRDEN
Firmanızın tarihçesini ve Tür-
kiye pazarındaki yerini anlatır
mısınız?
Sektörde, Viya A.Ş.; 1990’da
Datacom adıyla kuruldu, bilahare
adını Viya A.Ş. olarak değiştirdi.
Gurup şirketi Etkin özel güven-
lik A.Ş. ile Türkiye’nin ilk Özel
Güvenlik şirketi olma gururunu
yaşadılar.
1994’de GÜSOD, 1996’da GESİ-
DER, 2011’de ÖZEL GÜVENLİK
FEDERASYONU kurucu üyeleri
oldu. 1999 yılında Avrupa Güven-
lik birliği, (CoEss)‘e Güsod’u üye
yaptı, halen CoEss’de temsilcilik
görevini sürdürmektedir.
2004 yılında Uluslararası
Denizcilik Örgütü’ne (IMO) bağlı
ülkelerin kabul ettiği Uluslararası
Gemi ve Liman Güvenliği Kodu
(ISPS) kapsamında Denizcilik
Müsteşarlığı’ndan yetki alarak,
önce Etkin RSO bilahare, TEPE
RSO ile ortak liman ve gemilerin
ISPS Kod sertifikalandırma ve
danışmanlıklarını yürütmektedir.
Aralık 2012 tarihinden itibaren
Güvenlik Yönetimi Dergisini
çıkarmaya başladılar ve kesinti-
siz olarak, Kasım 2022 de 113.
sayıya ulaştı.
Sektörde faaliyet gösterdi-
ğiniz alanları, çözümlerinizi
ve ürünlerinizden bahseder
misiniz?
Teknolojik gelişmelere de göz
attığımızda da; Analog’dan IP’ye,
kablolu alarmdan kablosuza,
elemanlı devriye yerine drone
devriyesine, video analizleri ile
kanıt bulma gibi gelişmeleri
hayata geçirdi.
Bu gelişmeleri benimseyen,
Viya A.Ş. - Mobotix’in çizdiği
teknolojik uygulamaları ve kendi
buluşlarını da hayata geçirmeye
devam etmektedir.
Özellikle; Dünya’da ve Avrupa’da
kullanılan en son teknolojik
cihaz ve software ile donatılmış
sistemler ile kendi yarattığı
ve geliştirdiği sistemlerde çok
büyük hamle yapmıştır.
Bu işbirliği sonucunda “Mo-
botix Gold Technical Partner’’i
olan Viya A.Ş,- MOBOTIX ‘ten
‘’Highest Growth Performance’’
ödülü almıştır.
Dağınık mimari yapısı nedeni ile
iletişim kesintilerinde de kayıt
işlemine devam edebilen ve
ekonomik bir çözüm olan MO-
BOTİX akıllı video sistemleri ve
yapay zekalı ürünleri ile başarılı,
geleceğe ışık tutan uygulamalar
gerçekleştirmektedir.
Uzun vadede büyük tasarruf
sağlamak ve emsalleri arasın-
da dünyada en az arıza yapan
sistem ve kameralardır.
erimliliğ
ırabilece
1994’de GÜSOD, 1996’da GESİDER, 2011’de ÖZEL GÜVENLİK
FEDERASYONU kurucu üyeleri olup. 1999 yılında Avrupa Güvenlik
birliği, (CoEss)‘e Güsod’u üye yapan, halen CoEss’de temsilcilik görevini
sürdüren, GÜSOD - GESİDER Onursal Başkanı Sayın, O. Oryal ÜNVER
dergimize değerlendirmede bulundu.
“Verimliliği arttırabilecek ilk
öncelikli sistemler üzerinde
çalışıyoruz”
38 n GüvenlikYönetimi Kasım 2022
Siber güvenlik sektöründe yetenek açığı
olduğu uzmanlar tarafından belirtiliyor. Mobotix
sistemlerinde siber güvenlik tedbirleri nedeni
ile başarılı olak hizmet vereceğine inanıyorum.
2022’de Mobotix Türkiye’de %60 büyüme
gerçekleştirmiştir.
2022 değerlendirmeniz
ve 2023 beklentiniz
nelerdir.
Siber güvenlik sektöründe yete-
nek açığı olduğu uzmanlar tarafın-
dan belirtiliyor. Mobotix sistem-
lerinde siber güvenlik tedbirleri
nedeni ile başarılı olak hizmet
vereceğine inanıyorum. 2022’de
Mobotix Türkiye’de %60 büyüme
gerçekleştirmiştir.
Hızlı gelişen teknolojiler ve
yeni trendler hakkında neler
düşünüyorsunuz? Yeni dönem-
de bizi neler bekliyor?
Hukuka saygılı, çözümleyici ve
yenilikçi, müşteri ve çalışan
mutluluğunu gözeten, toplumsal
duyarlılığı yüksek ve uzun vadeli
işbirliği anlayışıyla kurulan Viya
A.Ş. - Mobotix işbirliği, yeni
trenler paralelinde etkin hizmet
etmeye devam edecektir.
ülkelerle kıyasladığımızda nasıl
değerlendiriyorsunuz?
Özelikle ülkemizdeki eğitim zayıf-
lığı nedeni ile, kaliteli personel
açığını büyütecek, özelikle elekt-
ronik güvenlik sektöründe dışa
bağımlılığının artacağını değerlen-
diriyorum.
Bulunduğumuz ekonomik ortam-
da, ucuz çözümlerle bu sektör-
de harcanan paranın, maliyet,
etkinlik açısından verimliliğinin
düşmeye devam edeceğini izle-
mekteyim.
Özel güvenlik çalışanlarının ince-
lediğimizde, aşağıdaki sorunların
çözülmesi öncelikli olarak ortaya
çıkmaktadır.
• Yetersiz maaş/prim
• Kariyerlerinde kısıtlı ilerleme
fırsatları
• Yüksek stres oranları
• Zayıf yönetim desteği
Ar-ge çalışmalarınız hakkında
bilgi verir misiniz?
Hedeflenen verimliliği arttıra-
bilecek ilk öncelikli sistemler
üzerinde çalışıyoruz, diye özet-
lenebilir.
Yüksek iletişim becerilerine
sahip, takım ruhuyla hareket
eden kadrolarla yapay zeka ile
akıllı görüntü çözümlerinde des-
tek yazılımları (app) ile başarılı
hizmetler veriyoruz.
Örnek olarak, Olay izleme
yazılımları, plaka, konteynır,
tren vagonu numarası okuma
ve eşleştirmeleri, kalabalık or-
tamlarda renk seçimler, taşınan
paket izlemeleri, termal kamera
ile yangın algılamaları, barkot
okuma ve eşleştirmelerini
verebilirim.
Türkiye’de güvenlik sektö-
rünün durumunu gelişmiş
ği
ek
Arkın
BALIKÇIOĞLU
2022 Kasım GüvenlikYönetimi n 39
ELEKTRONİK GÜVENLİK
Securitas Technology, sunduğu yenilikçi, kapsamlı
ve entegre güvenlik çözümleriyle veri merkezlerini
işletme süreçleri ile bütünleşmiş olarak güvenli hale
getiriyor. Securitas Technology Pazarlama Direktörü Pelin
Yelkencioğlu, “Bu yapılarda uçtan uca hatasız ve eksiksiz
bir güvenlik sistemi kurulabilmesi için henüz tesisin
tasarımı yapılırken bu perspektifle yaklaşan bir çözüm
ortağının masada yer alması gerekiyor” dedi.
PELIN YELKENCIOĞLU / PAZARLAMA DIREKTÖRÜ
SECURITAS TECHNOLOGY
Veri Merkezleri, Securitas
Technology’nin yenilikçi ve entegre
çözümleriyle güvende
40 n GüvenlikYönetimi Kasım 2022
noktası için ayrı bir yetkilendirme
yapılıyor. Bu yetkilendirme süreli
olarak tanımlanabildiği için, örne-
ğin içeri giren bakım personeline
bina içindeki ilgili bölüme sadece
bir saat giriş hakkı verilebiliyor.
Turnikeden geçerek binaya giren
ana personel veya bakım çalışan-
ları, attıkları hemen her adımda
güvenlik kartlarıyla ya da biyomet-
rik teknolojilerle bu doğrulamayı
yaparak ilerliyor.
Biyometrik Sistemler
Verinin depolandığı alana giriş
G
ünümüzün dijital dün-
yasında, veri merkez-
leri hayatın önemli bir
parçası haline geldi.
İnternet siteleri,
e-postalar, bulut çözümleri ve
çevrimiçi oyunlar veri merkezleri
sayesinde kullanılıyor. Sesler,
videolar, dokümanlar, sunumlar
ve farklı formatlardaki sayısız di-
jital varlık, kullanıma her an hazır
olacak şekilde veri merkezlerinde
tutuluyor. Çok miktarda temel
bilgiyi depolamak, işlemek ve
analiz etmek için veri merkezlerin
fiziksel ve siber tehditlere karşı
korunması hayati önem taşıyor.
Çözüm ortağı tasarım aşama-
sında yer almalı
Securitas Technology Pazarlama
Direktörü Pelin Yelkencioğlu,
hayati öneme sahip bilgilerin
tutulduğu veri merkezi gibi
tesislerde güvenlik perspektifinin
ilk andan itibaren tecrübeli ve
alanında yetkin bir çözüm ortağı
desteğiyle oluşturulması gerek-
tiğini belirterek, “Veri merkezleri
çok katmanlı, kompleks ve en
üst düzey güvenliğe ihtiyaç duyan
tesislerdir. Bu yapılarda uçtan
uca hatasız ve eksiksiz bir gü-
venlik sistemi kurulabilmesi için
henüz tesisin tasarımı yapılırken
bu perspektifle yaklaşan bir çö-
züm ortağının masada yer alması
gerekiyor. Tasarım aşamasından
itibaren masada yer aldığımızda,
kullanılması gereken teknoloji-
leri çok daha verimli bir şekilde
tespit ederek, en doğru güvenlik
çözümlerini tesisin kendi işletme
süreçlerine entegre edebiliyoruz”
diye konuştu.
Güvenlikte çözüm ortağı arayı-
şında olan yöneticilerin, özellikle
‘entegrasyon yeteneği’ konusun-
da tecrübeli firmalarla çalışmaları
gerektiğinin altını çizen Yelken-
cioğlu, Securitas Technology’nin
veri merkezleri için sunduğu
yenilikçi, kapsamlı ve entegre
güvenlik çözümlerini şöyle anlattı:
Geçiş Kontrol Çözümleri
İleri düzey otomasyon teknolojileri
kullanıldığı için çalışan sayısının
az olduğu veri merkezlerinde giriş-
çıkışlar, Geçiş Kontrol Çözümleri
ile tam denetim altında gerçekle-
şiyor. Tesise giriş yetkisi bulunan
kişiler ve araçlar sisteme tanım-
landığı için, hangi aracın ve kim-
lerin veri merkezine hangi saatler
arasında giriş çıkış yapabileceği,
Geçiş Kontrol Sistemi tarafından
biliniyor. Düzenli veya düzensiz
aralıklarla yeni donanım montajı,
kurulum ve bakım gibi işlemler
için tesise girmesi gereken harici
kişiler de sisteme ayrıca tanımla-
nabiliyor.
Veri merkezi yerleşkesinin en dı-
şında başlayan kontrol ve izleme,
kişinin bina içinde attığı hemen
her adımda yeni bir doğrulama ta-
lep ediyor. Bina içindeki her geçiş
Tesise giriş
yetkisi bulunan
kişiler ve araçlar
sisteme tanımlandığı
için, hangi aracın
ve kimlerin veri
merkezine hangi
saatler arasında giriş
çıkış yapabileceği,
Geçiş Kontrol Sistemi
tarafından biliniyor.
Düzenli veya düzensiz
aralıklarla yeni
donanım montajı,
kurulum ve bakım
gibi işlemler için tesise
girmesi gereken harici
kişiler de sisteme ayrıca
tanımlanabiliyor.
Pelin YELKENCIOĞLU
2022 Kasım GüvenlikYönetimi n 41
ELEKTRONİK GÜVENLİK
çıkışlarda, iris okuma gibi üst
seviye biyometrik sistemler
kullanılabiliyor. Kişinin iris taba-
kası benzersiz bir yapıya sahip
olduğu için, doğrulama hassa-
siyeti çok daha yüksek olan bu
sistemler tercih ediliyor. Verinin
tutulduğu odalarda çalışan
personelin her bir raf kabinine
erişim yetkisi, yine kişi ve za-
man tanımlı şekilde belirleniyor.
Hangi personelin, hangi saat
aralığında çalışabileceği sisteme
tanımlanıyor. Böylelikle sadece
kişilerin çalışma yetkisi bulun-
duğu saatlerde donanıma erişim
izni veriyor.
Video Analiz
Analiz yeteneğine ve yüksek
görüntü kalitesine sahip güven-
lik kameraları, tesisi 7 gün 24
saat izliyor. Önceden belirlenen
senaryolar dahilinde bir alarm
durumu olduğunda, güvenlik
kuvvetleri bilgilendiriliyor. Yapay
zeka destekli gelişmiş video
analiz teknolojisi, video kayıt-
ları üzerinde kişi ya da nesne
aramayı kolaylaştırıyor. Saat-
ler süren görüntüler üzerinde
kolaylıkla tarama yapabilen
analiz teknolojisi, tüm saha
genelinde aranan belirli bir kişiyi
veya nesneyi görüntüsünden
tanıyor. Örneğin, veri merkezi-
nin bir odasında tespit edilen
sahipsiz bir çantanın, oraya kim
tarafından, ne zaman bırakıldığı-
nın tespiti için önce ilgili çanta
ekranda seçiliyor, sonra da
kamera görüntüleri içinde arama
yapılıyor. Bu örnekte, seçilen
obje yani sahipsiz çantanın,
mekânda kullanılan tüm kamera-
ların kayıtları içinde aranması da
mümkün oluyor. Geçmiş zaman
dilimi içinde çantayı oraya bıra-
kan kişi tespit edildikten sonra
o kişinin görüntüsü sisteme
tanımlanıyor ve şahsın, farklı
alanlarda konumlandırılmış diğer
kameraların görüntüleri içinde
de tespiti sağlanıyor ve çantayı
bırakan kişinin nereden geldiği,
ne zaman bıraktığı ve sonrasın-
da nereye gittiği dakikalar içinde
anbean izlenebiliyor.
Dış mekân kameralar, 7 gün
24 saat kesintisiz olarak izleme
sağlıyor. Önceden tanımlanmış
risklere bağlı olarak çevreyi
kontrol altında tutuyor ve bir
risk algıladığında ilgili görün-
tüyü güvenlik operatörlerinin
ekranına yansıtıyor. Bu sayede
olay gerçekleşmeden henüz risk
aşamasındayken müdahaleye
olanak tanıyor. Analiz yetene-
ğine sahip kameralara entegre
edilmiş dış mekân hoparlörler
vasıtası ile, canlı olarak ilgili ka-
meranın bulunduğu alana anons
yapılarak, suçun caydırılması ya
da şüphelinin tesis bölgesinden
uzaklaştırılması sağlanıyor.
Yangın Alarm Sistemleri
Binlerce elektronik donanım 7
gün 24 saat tam performans
çalıştığı için, veri merkezlerin-
de bina içi risklerin başında
yangın tehdidi geliyor. Securitas
Technology’nin sunduğu yangın
algılama çözümleri, tesis harita-
sı üzerinden her noktadaki anlık
durumu tespit edebiliyor. Hava
örnekleme sistemleri, bilgisa-
yar donanımlarının bulunduğu
alanlarda havayı bölgesel olarak
içine çekip, duman tespiti için
ölçümleme yapıyor. Havada
duman tespit edildiğinde sistem
bir yandan merkeze anında bilgi
verirken, diğer yandan dumanın
artış hızını ölçümlemeye devam
ediyor. Duman seviyesi artmaya
devam ederse gazlı söndürme
sistemleri otomatik olarak dev-
reye giriyor. Böylelikle, olası bir
tehditte dumanın sensöre kadar
yükselmesini dahi beklemeden
hızlıca müdahale etmek mümkün
oluyor.
Yangın algılama sistemi, tesisin
mekanik sistemleri ile tam en-
tegre olarak çalışıyor. Bu sayede
olası bir yangın durumunda önce-
den belirlenmiş yangın senaryosu
otomatik olarak devreye giriyor.
Yangın algılama sistemleri geçiş
kontrol ve video izleme sistem-
leri ile yazılım üzerinden entegre
ediliyor. Sistem, en basit algılama
durumunda dahi riske ait kame-
ra görüntülerini otomatik olarak
operatör ekranına yansıtıyor ve
eş zamanlı olarak ilgili kişilere
e-posta yoluyla görüntüleri iletiyor.
Geçiş kontrol sistemi de senaryo-
ya uygun şekilde işletme sürecini
başlatıyor.
Yangın
algılama sistemi,
tesisin mekanik
sistemleri ile tam
entegre olarak
çalışıyor. Bu sayede
olası bir yangın
durumunda önceden
belirlenmiş yangın
senaryosu otomatik
olarak devreye
giriyor.
42 n GüvenlikYönetimi Kasım 2022
2022 Kasım GüvenlikYönetimi n 43
ELEKTRONİK GÜVENLİK
Yapay Zeka aramasıyla donatılan NVR’ler için
Wisenet Viewer 1.2, kullanıcıların Yapay Zeka
olaylarını Yapay Zeka kameralardan elde edilen
çeşitli niteliklerle aramalarına olanak verir.
HANWHA TECHWIN
Europe Wisenet Viewer 1.2’yi
piyasaya sürülüyor
44 n GüvenlikYönetimi Kasım 2022
yönetim yazılımını operatörlerin
farklı tercihlerine daha iyi uyarla-
nabilir yapan bir dizi iyileştirmeyi
beraberinde getirir. Ekiplerin
kameralı güvenlik sistemlerinden
en iyi şekilde yararlanmalarına ve
önemli hiçbir şeyi kaçırmamaları-
na olanak verir.”
Wisenet viewer 1.2’ye özgü ek
özellikler arasında dijital imza-
lar, donanım deşifresi, düzen
sırası gibi özellikler ve otomatik
yenilemeli ve alt klasör desteği
olan “Medya dosyası” ağacındaki
iyileştirmeler bulunmaktadır.
Uyumluluk
Wisenet Viewer 1.2 Hanwha
Techwin’in NVR ve DVR’leri
ile (SUNAPI v2.3.1 veya üzeri)
uyumludur ve Windows ve macOS
dahil birden çok işletim sistemini
destekler. Önceden programla-
ma deneyimine gerek olmadan
kurulumu kolaydır. Kullanıcılar tek
bir tıklamayla Wisenet NVR’leri ve
DVR’lerinde oturum açabilirler ve
erişebilirler.
Wisenet viewer 1.2 bir Wisenet
kayıt cihazı satın alan herkes için
ücretsizdir.
K
ameralı güvenlik
ürünlerinde ve çö-
zümlerinde küresel
bir lider olan Hanwha
Techwin, operatörlerin
daha bilgili ve zamanında kararlar
almalarına olanak sağlamak için
kullanım kolaylığına odaklanan
güçlü bir NVR ve DVR yönetim
yazılımı Wisenet viewer 1.2’yi
piyasaya sürdü. Wisenet viewer
1.2, tek bir uygulama üzerin-
den izlenen birden çok NVR ve
DVR’lerle saha emniyetini sağla-
mada güvenlik ekiplerine destek
olur. Tüm video kaynaklarını
yönetmek için özel bir sunucuya
olan gereksinimi ortadan kaldırır.
Farklı gereksinimlere uyarlanabilir
Yazılım farklı görüntüleme gerek-
sinimlerine kolaylıkla uyarlanabi-
lirdir. Video, izleme kolaylığı için
Wisenet Player gibi kendi özerk
oynatıcı içerisinde dışarı aktarıla-
bilir. Ortam dosyaları da doğru-
dan görünüm içinde oynatılabilir.
Web sayfaları video döşemele-
riyle birlikte görüntülenebilir ve
operatörler birden çok monitörde
birden çok uygulamayı çalıştırma-
yı seçebilirler.
Sezgisel izleme
Esnek kanal gruplamaya ve özel
düzenlere olanak veren sezgisel
bir kullanıcı arayüzü desteğiyle
görüntüleme daha da iyileştiri-
lir. Bir fare işleviyle operatörler
bir video beslemesini kolaylıkla
yakınlaştırabilirler veya uzaklaş-
tırabilirler ve pencere boyutunu
ayarlayabilirler. Tek bir tıklamayla
kullanıcılar otomatik sığdırma
özelliği sayesinde seçilen pen-
cereyi tam ekranda görebilirler.
Kayıtlı videoda yer imleri de
yerleştirilebilir.
Wisenet viewer 1.2 bunlara ek
olarak operatörlerin daha hassas
izleme için balıkgözü kameralar-
dan kayıtları tek, panoramik ve
dörtlü görünümlerde izleyebil-
melerine olanak veren çarpıklık
giderme özelliğiyle gelir.
Yapay Zeka aramasıyla donatılan
NVR’ler için Wisenet Viewer 1.2,
kullanıcıların Yapay Zeka olayları-
nı Yapay Zeka kameralardan elde
edilen çeşitli niteliklerle arama-
larına olanak verir. Bu özellik,
operatörlerin belirli nesnelere ve
niteliklere göre filtrelemelerine
olanak vermesiyle onların zaman
ve enerjilerini tasarruf ederek
operatör etkinliğini iyileştirir.
Bir sağlık kontrol panosu onların
sistemdeki cihazların sağlıkla-
rını tek bir bakışta görmelerine
olanak verir.
Otomatik olay kuralları
Olay-Eylem kuralı yönetimi, yanıt
sürelerini ve etkinliğini iyileş-
tirmek için bir izleme asistanı
rolünü oynatır. Operatörler belirli
bir olayı takip edilen belirli bir
eylem için bir tetikleyici olarak
atayabilirler. Örneğin bir MD
(Hareket Algılama) olayı tespit
edilirse bir alarm otomatik olarak
çalar. Bir olay algılandığında
e-posta bildirimleri gönderilebilir
ve operatörler gereken herhangi
takip eylemleri için bir olay kuralı
zamanlamasını atayabilirler.
Bir dizi iyileştirme
Hanwha Techwin Europe’un Ürün
ve Pazarlama Müdürü Uri Guter-
man yeni lansmanı şöyle yorum-
ladı: “En iyi çalışmalarını çıkar-
maları yönünde müşterilerimizi ve
onların takımlarını desteklemek
Hanwha Techwin olarak yaptığı-
mız her yükseltmenin temelinde
yatar. Wisenet viewer 1.2, vide-
olardan web sayfalarına kadar
her şeyi tek bir sezgisel arayüzde
bir araya getirerek NVR/DVR
Yapay Zeka
aramasıyla donatılan
NVR’ler için
Wisenet Viewer 1.2,
kullanıcıların Yapay
Zeka olaylarını Yapay
Zeka kameralardan
elde edilen çeşitli
niteliklerle aramalarına
olanak verir.
2022 Kasım GüvenlikYönetimi n 45
46 n GüvenlikYönetimi Kasım 2022
GÜVENLİK HİZMETİ
Liman sahası ve yaklaşmaları için sualtı güvenliği konusu
henüz yeterince çözümlenememiş bir konudur. Sualtı fiziğinin
geniş çaplı problemleri bu konudaki şimdiye kadar yapılan
çalışmaları kısıtlamaktadır.
HAKKI SEFA BAŞATLI
Liman sualtı güvenliği
2022 Kasım GüvenlikYönetimi n 47
L
iman tesislerimizin
fiziki güvenliğine yönelik
personel ve araç giriş
kontrolları, izleme, sınırlı
alanlar, yolcu bagaj, yük,
kumanyanın kontrolu gibi ISPS
Kod uygulamalarının getirdiği
çeşitli zorunluluklar ve tavsiye-
ler ile çok önemli bir seviyeye
ulaştığını her geçen gün özellikle
CCTV ve algılama Sistemleri-
nin gelişmesine paralel olarak
arttığını görmekteyiz. Güvenliğe
yönelik gelişmelerin yapay zeka
uygulamaları ile zaman içerisin-
de daha da artacağını rahatlıkla
söyleyebiliriz. Ancak sualtı gü-
venliği konusunda aynı iyimserli-
ği bekleyemiyoruz.
Liman sahası ve yaklaşmaları
için sualtı güvenliği konusu he-
nüz yeterince çözümlenememiş
bir konudur. Sualtı fiziğinin geniş
çaplı problemleri bu konudaki
şimdiye kadar yapılan çalış-
maları kısıtlamaktadır. Sualtı
tespit cihazları şüpheli hareket
ve cisimleri aktif ve pasif sonar
cihazları ile ve manyetik sismik
elektro optik özellikleri tespit
etmek üzere yoğunlaşmaktadır.
Sadece Liman sahası deniz yak-
laşma ve su üstünün izlenmesi,
bir takım şüpheli hareketlerin
tespit ve analizi mevcut cihazlar
ile son derece sınırlıdır. Önce
tehdit konusunu aşağıdakiler ile
sınırlı olmamak üzere ne olabilir
başlıklar halinde ele alalım;
Sualtından balık adamlar va-
sıtası ile demirli/bağlı gemilere
saldırılar,
Sualtından sahaya iskele /
rıhtım ayaklarına şüpheli paket/
patlayıcılar/tahrip ediciler yerleş-
tirme,
Deniz üstünde bir takım
şüphe uyandırıcı ( yağ, yakıt
vb ) izler oluşturarak limanın
kapatılması, gemi hareketlerini
kısıtlama gibi faaliyeti aksatıcı
durumlar yaratma,
Sualtından liman sahasına
yaklaşma ve limana çıkarak
saldırı gerçekleştirme,
İnsan kaçakçılığı, uyuşturucu
ve mal kaçakçılığı vb. faaliyetler
için yaklaşma, sualtını kullanma,
Liman sualtı yapılarına (elekt-
rik iletişim kabloları, akaryakıt/
sıvı kimyasal ürün transfer boru
hatları vb.) sabotaj
Bunlar ve benzeri saldırılar ile
liman faaliyetleri aksatılarak
ekonomik olumsuzlukların yanı
sıra çevre felaketleri ile karşıla-
şılabilir.
Tehditlerden oluşacak
emareler ise yine aşağıdakiler
ile sınırlı olmamak üzere ince-
lersek;
Normal seyir fenerlerini
yakmayan, karartılmış Gemi/tek-
neler,
Telsiz çağrılarına cevap ver-
meyen Gemi/tekneler
Makine çalıştırmadan akıntı
veya rüzgârla sürüklenen Gemi/
tekneler
Deniz üzerinde büyük çalılar,
ahşap kereste/kalaslar vb.
Dalış yapılan tekneler
Su yüzeyine ulaşan hava
kabarcıkları,
Balıkadam dalış kıyafetli
insanlar
Su üzerinde yakıt yağ benzeri
birikintileri
Plansız LPG, LNG, Kimyasal
tanker Gemi/barç/ teknelerin
yaklaşmaları,
Dolfen / Limana plansız çok
yaklaşan akaryakıt, barç, şat vb.
tekneler
Yanmakta olan tekne,
enkaz vb.
Normal rotaları dışına
çıkmış, tehlikeli şekilde seyre-
den, kılavuz, römorkör, palamar
tekneleri refakatinde olmayan
gemilerin yaklaşmaları
Yukarıdaki emarelerin bir kısmı
kolayca tespit edilebileceği gibi
bir kısmında ise öncelikle tespit
ve doğru bir değerlendirmeye
ihtiyaç vardır.
Liman Güvenlik ekiplerince
bu emareler tespit edilebildiği
takdirde doğrulama ve tehdide
müdahale olanakları da son
derece kısıtlıdır. Bu olumsuzluk-
lar dikkate alınarak AB Güvenlik
otoriteleri çeşitli AR-GE proje-
lerini sürekli teşvik etmekte ve
çözüm sürecini olabildiğince
hızlandırmak istemektedir.
Sualtı güvenliği konusunda
şimdilik ideale yakın bir çö-
züm senaryosu ise aşağıdaki
gibi olabilir. Öncelikle limana
yaklaşma/sızma teşebbüsün
aktif/ pasif algılama cihazları
ile tespit edilmesi bu tespitin
Sualtı uzaktan komutalı cihazlar
(ROV ) ile incelenmesi elde
edilen bilgilerin en seri şekilde
değerlendirme personeline
ulaştırılması hatta bu perso-
nel ile görüntülü olarak veya
yapay zeka çözümü ile nihai bir
değerlendirme yapılıp müdaha-
leye karar verilmesi şeklinde
özetlenebilir. Bu çalışmayı des-
teklemek güçlendirmek adına
liman sualtı sahasının önceden
yapılacak bir sualtı sörveyi ile
kayda alınıp ROV cihazları ile
yapılacak devriye görevlerinde
farklı bir tespit için alarm veril-
mesi sağlanabilir.
48 n GüvenlikYönetimi Kasım 2022
ESET
Dijital güvenlikte en sık
karşılaşılan 10 hata
İngiltere’de yapılan bir araştırmaya göre İngiliz vatandaşları iş
dışında, her gün ortalama beş saatini ekranlarına yapışık halde
geçiriyor. 16-24 yaş arası kişiler yalnızca Instagram'da yılda
2 bin 500 saatten fazla zaman harcıyor.
BİLGİ GÜVENLİĞİ
2022 Kasım GüvenlikYönetimi n 49
E
SET uzmanlarının verdiği
bilgilere göre, iş yerinde
tüm kurumsal veri ihlal-
lerinin yaklaşık yüzde
82’sinin sorumlusu
insan hatasından kaynaklanıyor.
Güvenlik risklerini yönetme konu-
sunda daha iyi olmalı ve bunun
için insan hatalarının etkilerini
anlamalı ve azaltmalıyız. ESET
kaçınılması gereken en yaygın
dijital güvenlik hatalarının neler
olduğunu belirleyerek, bunların
yapılmaması için önerilerde
bulundu.
İstenmeyen mesajlardaki bağ-
lantılara tıklamak ve ekleri aç-
mak Kimlik avı olarak da bilinen
bu mesajlar, e-posta, metin, sos-
yal medya veya WhatsApp gibi
mesajlaşma servisleri üzerinden
dolaşabilir. Genellikle banka gibi
yasal bir göndericiyi taklit ederler
ve alıcıdan acil bir yanıt isterler.
Bunun sonucunda genellikle gizli
bir kötü amaçlı yazılım indirilir
veya kullanıcı, hassas kişisel
ve muhtemelen finansal bilgileri
vermesi için tuzağa düşürülür.
İstenmeyen mesajlara karşı her
zaman şüpheci olun ve bağlantı-
lara tıklamayın veya ekleri açma-
yın. Mesajın içeriğini gönderenle
ayrıca kontrol edin.
Güncellemeleri atlamak Bilgi-
sayar ve cihaz güncellemeleri,
sistemlerin güvende kalmaları
için hayati bir öneme sahip. Bu
güncellemeler yoluyla üretici
mümkün olan en güncel yazılımı
sunar. Bazen güncellemeler,
bilgisayar korsanlarının cihazları
ve hesapları ele geçirmek için
gerçek zamanlı olarak yararlan-
dığı belirli bir güvenlik açığını
düzeltmek için yayınlanır. Tüm
yazılımlar, tarayıcılar ve işletim
sistemleri için otomatik güncel-
lemelerin açık olması önemlidir.
Rastgele USB sürücüleri tak-
mak Çıkarılabilir medya, eskisi
kadar popüler olmayabilir. An-
cak, makinenize takılıysa, yine
de etkili bir kötü amaçlı yazılım
aktarıcısı olabilir. Asla size ait
olmayan bir flash sürücü kullan-
mayın.
Zayıf parolalar kullanmak ve
bunları tekrarlamak Bu durum
kullanıcıların yaptığı en yaygın
güvenlik hatalarından biridir.
Zayıf parolalar kısadır ve bilgisa-
yar korsanlarının zayıf parolaları
tahmin etmesi veya kırması
kolaydır. Hesabı ve muhtemelen
aynı kimlik bilgilerini paylaştığı-
nız diğer hesapları ele geçirmek
için bu zayıf parolaları kullanır-
lar. Parolalar – hatta daha iyisi
parola ifadeleri – uzun, güçlü ve
benzersiz olmalıdır. Bu parolala-
rı ve parola ifadelerini güvende
tutmak ve kolay hatırlamak için
bir parola yöneticisi kullanın.
2FA ile hesap girişlerini iyileş-
tirmeyi ihmal etmek Kuruluşlar,
çalışanlarını giderek artan bir
şekilde çok faktörlü veya iki
faktörlü kimlik doğrulama (2FA)
kullanmaya zorluyor. Bu yöntem,
bilgisayar korsanlarının çalmasını
veya kopyalamasını zorlaştıran
SMS kodu veya yüz taraması gibi
ikinci bir “faktör” içerdiğinden,
parolaların üzerine ekstra bir
güvenlik katmanı eklemek için
kullanılıyor. Ancak çoğumuz bunu
kişisel sistemlerimize uygulamak-
ta başarısız oluyoruz. Tüm çevrim
içi hesaplarınız için MFA seçene-
ğini etkinleştirin.
Yedekleme yapmamak Düzenli
yedeklemeler, çoğumuzun ihmal
ettiği diğer sıradan ama temel
güvenlik adımıdır. Bu, bilgisayar
korsanlarının tüm verilerimize
erişmeyi ve bunları şifrelemeyi
başararak şifre çözme anahtarı
karşılığında sizden fidye talep et-
mesi durumunda sorun yaratabi-
lir. Düzenli olarak yedekleme ya-
parak çevrim dışı olacak şekilde
bir kopyaya sahip olmak, sizi bu
tür dolandırıcılıklardan ve kazara
veri kaybından koruyabilir.
Dikkat dağınıklığı Dijital dün-
yamızın mobil cihazlarımıza bir
tık uzaklıkta olmasının doğur-
duğu temel sorunlarından biri,
dışarıdayken dikkatimizin kolay
dağılabilmesidir. Kimlik avı
Bilgisayar ve cihaz güncellemeleri,
sistemlerin güvende kalmaları için hayati bir
öneme sahip. Bu güncellemeler yoluyla üretici
mümkün olan en güncel yazılımı sunar. Bazen
güncellemeler, bilgisayar korsanlarının cihazları
ve hesapları ele geçirmek için gerçek zamanlı
olarak yararlandığı belirli bir güvenlik açığını
düzeltmek için yayınlanır.
50 n GüvenlikYönetimi Kasım 2022
e-postasındaki bir bağlantıya yan-
lışlıkla tıklamak başınızı belaya
sokmak için yeterlidir. Ekranınıza
bakarken, tüm dikkatinizi ona
verin. Nereden geldiğinden emin
olmadığınız hiçbir e-postaya veya
mesaja tıklamayın.
İş yerine ait cihazları kişisel
amaç için kullanmak ve paylaş-
mak Yeni uzaktan ve hibrit çalış-
ma çağı ile çoğumuz artık evden
çalışmak için kurumsal cihazla-
rımızla evde daha fazla zaman
harcıyoruz. Bu durumda kurumsal
cihazlar alışveriş, internetten bir
şey indirme, oyun oynama veya
içerik akışı gibi kişisel işler için
daha sık kullanılıyor. Bu, cihaza
kötü amaçlı yazılım bulaşırsa ve
bilgisayar korsanları kurumsal
ağlara ve uygulamalara erişim
sağlarsa, işvereninizi ve potan-
siyel olarak işinizi riske atabilir.
Kurumsal cihazınızı sadece iş
için kullanarak özel hayatınızla
iş hayatınızı ayırmaya çalışın.
Eğlenceli şeyler için kendi dizüstü
bilgisayarınızı, akıllı telefonunuzu
veya tabletinizi kullanın.
Rahat davranmak Güvenlikle
ilgili en büyük zorluklardan biri,
kullanıcıların her şeyin yolunda
olduğunu düşünmesidir. İş yaptı-
ğımız şirketlere ve ürünlerini her
gün kullandığımız teknoloji sağ-
layıcılara güveniyoruz. Ancak bu,
yanlış bir güvenlik algısına neden
olabilir. Cihazlarınızın güvenlik
ayarlarına bakmak için zaman
ayırın ve temel riskler ve bunların
nasıl yönetileceği hakkında daha
iyi bilgi almak için ilgili makaleleri
okuyun.
Tüm cihazlarda güvenlik yazılımı
kullanmamak Birçoğumuz saygın
güvenlik yazılımlarının önemli
olduğunun farkındayız. Ancak kaç
tanesini tüm cihazlarımıza yükle-
dik? Bu genellikle akıllı telefonları
ve tabletleri, web sitelerinde,
kimlik avı mesajlarında ve mobil
uygulamalarda gizli olarak kötü
amaçlı yazılımlara maruz bırakır.
Dijital yaşamlarımız bizim için
giderek daha önemli hale geliyor.
Dijital güvenliğe hak ettiği zamanı
ve dikkati vererek cihazlarımızı
korumalıyız. Tüm bilgisayarların
ve cihazların korunduğundan
emin olun.
BİLGİ GÜVENLİĞİ
Güvenlikle
ilgili en büyük
zorluklardan biri,
kullanıcıların her şeyin
yolunda olduğunu
düşünmesidir.
2022 Kasım GüvenlikYönetimi n 51
52 n GüvenlikYönetimi Kasım 2022
AXOFT
Bilgi güvenliği uzmanlığıyla şirketler
daha güvende
Bilgi güvenliği uzmanlığı alanında küresel çapta hizmet veren
Axoft, DNS tabanlı siber güvenlik çözümleri ile her yıl milyarlarca
liralık zararın önüne geçiyor. Pandemi döneminde yüzde 24,5
oranında artan siber saldırılara karşı kurumsal firmalara entegre
çözümler sunan şirket, çalışanlara yönelik planladığı sosyal
mühendislik içerikli simülasyonlarıyla farkındalık seviyelerinin
yükselmesini sağlıyor.
BİLGİ GÜVENLİĞİ
guvenlik yonetim 113L (1).pdf
guvenlik yonetim 113L (1).pdf
guvenlik yonetim 113L (1).pdf
guvenlik yonetim 113L (1).pdf
guvenlik yonetim 113L (1).pdf
guvenlik yonetim 113L (1).pdf
guvenlik yonetim 113L (1).pdf
guvenlik yonetim 113L (1).pdf
guvenlik yonetim 113L (1).pdf
guvenlik yonetim 113L (1).pdf

Mais conteúdo relacionado

Semelhante a guvenlik yonetim 113L (1).pdf

guvenlik yonetim 106+.pdf
guvenlik yonetim 106+.pdfguvenlik yonetim 106+.pdf
guvenlik yonetim 106+.pdfYunusEmreKK1
 
Guvenlikyonetimisubat
GuvenlikyonetimisubatGuvenlikyonetimisubat
Guvenlikyonetimisubatezgi özcan
 
guvenlik yonetim 106.pdf
guvenlik yonetim 106.pdfguvenlik yonetim 106.pdf
guvenlik yonetim 106.pdfYunusEmreKK1
 
guvenlik yonetim 112.pdf
guvenlik yonetim 112.pdfguvenlik yonetim 112.pdf
guvenlik yonetim 112.pdfYunusEmreKK1
 
Guvenlik yonetimi dergisi_95_low
Guvenlik yonetimi dergisi_95_lowGuvenlik yonetimi dergisi_95_low
Guvenlik yonetimi dergisi_95_lowYunusEmreKK1
 
Guvenlik yonetimi dergisi_95_low
Guvenlik yonetimi dergisi_95_lowGuvenlik yonetimi dergisi_95_low
Guvenlik yonetimi dergisi_95_lowYunusEmreKK1
 
Guvenlik Yönetimi 83
Guvenlik Yönetimi 83Guvenlik Yönetimi 83
Guvenlik Yönetimi 83HakanKk8
 
Güvenlik yönetimi 103+
Güvenlik yönetimi 103+Güvenlik yönetimi 103+
Güvenlik yönetimi 103+HakanKk9
 
Güvenlik yönetimi 103+
Güvenlik yönetimi 103+Güvenlik yönetimi 103+
Güvenlik yönetimi 103+YunusEmreKK1
 
Güvenlik yönetimi 103
Güvenlik yönetimi 103Güvenlik yönetimi 103
Güvenlik yönetimi 103YunusEmreKK1
 
Guvenlikyonetimiocak
GuvenlikyonetimiocakGuvenlikyonetimiocak
Guvenlikyonetimiocakezgi özcan
 
guvenlik yonetim 110-son.pdf
guvenlik yonetim 110-son.pdfguvenlik yonetim 110-son.pdf
guvenlik yonetim 110-son.pdfYunusEmreKK1
 
guvenlik yonetim 108 low.pdf
guvenlik yonetim 108 low.pdfguvenlik yonetim 108 low.pdf
guvenlik yonetim 108 low.pdfYunusEmreKK1
 
guvenlik yonetim 105.pdf
guvenlik yonetim 105.pdfguvenlik yonetim 105.pdf
guvenlik yonetim 105.pdfYunusEmreKK1
 
Güvenlik yönetimi 54 Aralık 2017.pdf
Güvenlik yönetimi 54 Aralık 2017.pdfGüvenlik yönetimi 54 Aralık 2017.pdf
Güvenlik yönetimi 54 Aralık 2017.pdfYunusEmreKK1
 
KocSistem | E-Bulten Kasim 2016
KocSistem | E-Bulten Kasim 2016KocSistem | E-Bulten Kasim 2016
KocSistem | E-Bulten Kasim 2016KocSistem_
 

Semelhante a guvenlik yonetim 113L (1).pdf (20)

guvenlik yonetim 106+.pdf
guvenlik yonetim 106+.pdfguvenlik yonetim 106+.pdf
guvenlik yonetim 106+.pdf
 
GY51.pdf
GY51.pdfGY51.pdf
GY51.pdf
 
Guvenlikyonetimisubat
GuvenlikyonetimisubatGuvenlikyonetimisubat
Guvenlikyonetimisubat
 
GY 14.pdf
GY 14.pdfGY 14.pdf
GY 14.pdf
 
guvenlik yonetim 106.pdf
guvenlik yonetim 106.pdfguvenlik yonetim 106.pdf
guvenlik yonetim 106.pdf
 
guvenlik yonetim 112.pdf
guvenlik yonetim 112.pdfguvenlik yonetim 112.pdf
guvenlik yonetim 112.pdf
 
Guvenlik yonetimi dergisi_95_low
Guvenlik yonetimi dergisi_95_lowGuvenlik yonetimi dergisi_95_low
Guvenlik yonetimi dergisi_95_low
 
Guvenlik yonetimi dergisi_95_low
Guvenlik yonetimi dergisi_95_lowGuvenlik yonetimi dergisi_95_low
Guvenlik yonetimi dergisi_95_low
 
Guvenlik Yönetimi 83
Guvenlik Yönetimi 83Guvenlik Yönetimi 83
Guvenlik Yönetimi 83
 
Güvenlik yönetimi 103+
Güvenlik yönetimi 103+Güvenlik yönetimi 103+
Güvenlik yönetimi 103+
 
Güvenlik yönetimi 103+
Güvenlik yönetimi 103+Güvenlik yönetimi 103+
Güvenlik yönetimi 103+
 
Güvenlik yönetimi 103
Güvenlik yönetimi 103Güvenlik yönetimi 103
Güvenlik yönetimi 103
 
Guvenlikyonetimiocak
GuvenlikyonetimiocakGuvenlikyonetimiocak
Guvenlikyonetimiocak
 
guvenlik yonetim 110-son.pdf
guvenlik yonetim 110-son.pdfguvenlik yonetim 110-son.pdf
guvenlik yonetim 110-son.pdf
 
guvenlik yonetim 108 low.pdf
guvenlik yonetim 108 low.pdfguvenlik yonetim 108 low.pdf
guvenlik yonetim 108 low.pdf
 
guvenlik yonetim 105.pdf
guvenlik yonetim 105.pdfguvenlik yonetim 105.pdf
guvenlik yonetim 105.pdf
 
GY_53.pdf
GY_53.pdfGY_53.pdf
GY_53.pdf
 
Gy 88
Gy 88Gy 88
Gy 88
 
Güvenlik yönetimi 54 Aralık 2017.pdf
Güvenlik yönetimi 54 Aralık 2017.pdfGüvenlik yönetimi 54 Aralık 2017.pdf
Güvenlik yönetimi 54 Aralık 2017.pdf
 
KocSistem | E-Bulten Kasim 2016
KocSistem | E-Bulten Kasim 2016KocSistem | E-Bulten Kasim 2016
KocSistem | E-Bulten Kasim 2016
 

Mais de YunusEmreKK1

guvenlik yonetim 122 low.pdf
guvenlik yonetim 122 low.pdfguvenlik yonetim 122 low.pdf
guvenlik yonetim 122 low.pdfYunusEmreKK1
 
guvenlik yonetim 121 low.pdf
guvenlik yonetim 121 low.pdfguvenlik yonetim 121 low.pdf
guvenlik yonetim 121 low.pdfYunusEmreKK1
 
guvenlik yonetim 120 low.pdf
guvenlik yonetim 120 low.pdfguvenlik yonetim 120 low.pdf
guvenlik yonetim 120 low.pdfYunusEmreKK1
 
guvenlik yonetim 119 low (2).pdf
guvenlik yonetim 119 low (2).pdfguvenlik yonetim 119 low (2).pdf
guvenlik yonetim 119 low (2).pdfYunusEmreKK1
 
guvenlik yonetim 118 (2).pdf
guvenlik yonetim 118 (2).pdfguvenlik yonetim 118 (2).pdf
guvenlik yonetim 118 (2).pdfYunusEmreKK1
 
guvenlik yonetim 119 low (1).pdf
guvenlik yonetim 119 low (1).pdfguvenlik yonetim 119 low (1).pdf
guvenlik yonetim 119 low (1).pdfYunusEmreKK1
 
guvenlik yonetim 118.pdf
guvenlik yonetim 118.pdfguvenlik yonetim 118.pdf
guvenlik yonetim 118.pdfYunusEmreKK1
 
guvenlik yonetim 117 low (1).pdf
guvenlik yonetim 117 low (1).pdfguvenlik yonetim 117 low (1).pdf
guvenlik yonetim 117 low (1).pdfYunusEmreKK1
 
Guvenlik Yonetimi 115 (2).pdf
Guvenlik Yonetimi 115 (2).pdfGuvenlik Yonetimi 115 (2).pdf
Guvenlik Yonetimi 115 (2).pdfYunusEmreKK1
 
Guvenlik Yonetimi 115.pdf
Guvenlik Yonetimi 115.pdfGuvenlik Yonetimi 115.pdf
Guvenlik Yonetimi 115.pdfYunusEmreKK1
 
guvenlik yonetim 114.pdf
guvenlik yonetim 114.pdfguvenlik yonetim 114.pdf
guvenlik yonetim 114.pdfYunusEmreKK1
 
guvenlik yonetim 113L.pdf
guvenlik yonetim 113L.pdfguvenlik yonetim 113L.pdf
guvenlik yonetim 113L.pdfYunusEmreKK1
 
guvenlik yonetim 111.pdf
guvenlik yonetim 111.pdfguvenlik yonetim 111.pdf
guvenlik yonetim 111.pdfYunusEmreKK1
 
guvenlik yonetim 109.pdf
guvenlik yonetim 109.pdfguvenlik yonetim 109.pdf
guvenlik yonetim 109.pdfYunusEmreKK1
 

Mais de YunusEmreKK1 (20)

guvenlik yonetim 122 low.pdf
guvenlik yonetim 122 low.pdfguvenlik yonetim 122 low.pdf
guvenlik yonetim 122 low.pdf
 
guvenlik yonetim 121 low.pdf
guvenlik yonetim 121 low.pdfguvenlik yonetim 121 low.pdf
guvenlik yonetim 121 low.pdf
 
guvenlik yonetim 120 low.pdf
guvenlik yonetim 120 low.pdfguvenlik yonetim 120 low.pdf
guvenlik yonetim 120 low.pdf
 
guvenlik yonetim 119 low (2).pdf
guvenlik yonetim 119 low (2).pdfguvenlik yonetim 119 low (2).pdf
guvenlik yonetim 119 low (2).pdf
 
guvenlik yonetim 118 (2).pdf
guvenlik yonetim 118 (2).pdfguvenlik yonetim 118 (2).pdf
guvenlik yonetim 118 (2).pdf
 
guvenlik yonetim 119 low (1).pdf
guvenlik yonetim 119 low (1).pdfguvenlik yonetim 119 low (1).pdf
guvenlik yonetim 119 low (1).pdf
 
guvenlik yonetim 118.pdf
guvenlik yonetim 118.pdfguvenlik yonetim 118.pdf
guvenlik yonetim 118.pdf
 
guvenlik yonetim 117 low (1).pdf
guvenlik yonetim 117 low (1).pdfguvenlik yonetim 117 low (1).pdf
guvenlik yonetim 117 low (1).pdf
 
Guvenlik Yonetimi 115 (2).pdf
Guvenlik Yonetimi 115 (2).pdfGuvenlik Yonetimi 115 (2).pdf
Guvenlik Yonetimi 115 (2).pdf
 
Guvenlik Yonetimi 115.pdf
Guvenlik Yonetimi 115.pdfGuvenlik Yonetimi 115.pdf
Guvenlik Yonetimi 115.pdf
 
guvenlik yonetim 114.pdf
guvenlik yonetim 114.pdfguvenlik yonetim 114.pdf
guvenlik yonetim 114.pdf
 
guvenlik yonetim 113L.pdf
guvenlik yonetim 113L.pdfguvenlik yonetim 113L.pdf
guvenlik yonetim 113L.pdf
 
guvenlik yonetim 111.pdf
guvenlik yonetim 111.pdfguvenlik yonetim 111.pdf
guvenlik yonetim 111.pdf
 
guvenlik yonetim 109.pdf
guvenlik yonetim 109.pdfguvenlik yonetim 109.pdf
guvenlik yonetim 109.pdf
 
30 sayfalar.pdf
30 sayfalar.pdf30 sayfalar.pdf
30 sayfalar.pdf
 
29 sayfalar.pdf
29 sayfalar.pdf29 sayfalar.pdf
29 sayfalar.pdf
 
28 sayfalar.pdf
28 sayfalar.pdf28 sayfalar.pdf
28 sayfalar.pdf
 
27 sayfalar.pdf
27 sayfalar.pdf27 sayfalar.pdf
27 sayfalar.pdf
 
25 sayfalar.pdf
25 sayfalar.pdf25 sayfalar.pdf
25 sayfalar.pdf
 
26 sayfalar.pdf
26 sayfalar.pdf26 sayfalar.pdf
26 sayfalar.pdf
 

guvenlik yonetim 113L (1).pdf

  • 1. KAPAK: ARAÇ TAKİP SİSTEMLERİ FOKUS: KRİTİK TESİS GÜVENLİĞİ ÖZEL DOSYA KONUSU: ÇEVRE GÜVENLİĞİ ÖZEL GÜVENLİK SEKTÖRÜNÜN SESİ n AYDA BİR YAYINLANIR KASIM 2022 SAYI: 113 ÖZEL GÜVENLİK FEDERASYONU YAYINIDIR
  • 2.
  • 3.
  • 4.
  • 5.
  • 6. 4 n GüvenlikYönetimi Kasım 2022 6 BAŞKANDAN 8 EDİTÖR 10 GÜNCEL Sektör ile ilgili kısa haberler 20 KÖŞE / Hayata Bakış KAPAK 22 Araç Takip Sistemi nedir? 24 Takip Sistemleri nedir, nasıl çalışır? 26 Araç takip sistemlerinde dikkat edilmesi gerekenler FOKUS 28 Kritik tesisler 32 Kritik tesis ve alpyapı güvenliği ÖZEL DOSYA KONUSU 36 Çit ve Çevre Güvenliği Nedir? SEKTÖRDEN 38 “Verimliliği arttırabilecek ilk öncelikli sistemler üzerinde çalışıyoruz” ELEKTRONİK GÜVENLİK 40 Veri Merkezleri, Securitas Technology’nin yenilikçi ve entegre çözümleriyle güvende 44 Europe Wisenet Viewer 1.2’yi piyasaya sürülüyor 22 36 i çindekiler 28
  • 7. GÜVENLİK HİZMETİ 46 Liman sualtı güvenliği BİLGİ GÜVENLİĞİ 48 Dijital güvenlikte en sık karşılaşılan 10 hata 52 Bilgi güvenliği uzmanlığıyla şirketler daha güvende 54 Picus Security her ölçekte işletmeye otomatik güvenlik doğrulaması sunuyor 56 Editoryal takvim 58 Reklam indeksi 46 40 Kasım 2022 Özel Güvenlik Federasyonu adına imtiyaz sahibi O. Oryal ÜNVER Yürütme Kurulu O. Oryal ÜNVER İsmail UZELLİ Murat KÖSEREİSOĞLU Levent GÜLER Alp SAUL Genel Yayın Yönetmeni Devrim BOZKURT devrim@guvenlikyonetimi.com Yazı İşleri info@guvenlikyonetimi.com Danışma Kurulu Alp SAUL Prof. Dr. Gazi UÇKUN Deniz GÜRKAN Engin ŞAHİN Faruk DOĞAN Hakan ÖZALP İsmail UZELLİ Murat KÖSEREİSOĞLU O. Oryal ÜNVER Yusuf Ziya ÖNCEL Görsel Yönetmen Derya BOZKURT derya@guvenlikyonetimi.com Yayın Türü Yerel Süreli Yayın. Ayda bir yayınlanır. Yönetim Adresi Arkhe Tanıtım Hizmetleri Eyüpsultan - İstanbul Tel: 0542 250 72 49 0544 206 45 50 Özel Güvenlik Sektörünün sesi Güvenlik Yönetimi Dergisi, sektörü bilgilendirme amacıyla hazırlanmıştır. Bu dergide yer alan her türlü haber, bilgi ve yorumlar; güvenilir olduğuna inanılan kaynaklar tarafından hazırlanmış araştırma raporları, değerlendirmeler, atıflar, çeviriler ve istatistikî verilerden derlenmiştir. Dergide yer alan tüm reklamların sorumluluğu firmalara, yazılardaki ve söyleşilerdeki görüşler sahibine aittir. Dergide yer alan yazılar izin alınmadan ve kaynak gösterilmeden hiçbir şekilde kullanılamaz. GüvenlikYönetimi ÖZEL GÜVENLİK SEKTÖRÜNÜN SESİ AYDA BİR YAYINLANIR
  • 8. 6 n GüvenlikYönetimi Kasım 2022 BAŞKAN 2 Değerli Arkadaşlar, 2016 yılında yazmış olduğum çevredeki oluşan olaylar nedeni ile tekrara yayınlamanın faydalı olacağını gözlemledim.. Eğer güvenlik hizmeti satın alacaksanız dikkat etmeniz gereken bazı hususları ve kriterleri sizlere referans olması için aşağıda sıraladım. Unutmamanız gereken en önemli husus hizmet alırken sadece maliyeti göz önünde bulundurmamanızdır. Bu bağlamda özel güvenlik şirketleri hakkında bilinmesi gerekenler ve değerlendirme yaparken dikkat edilecek hususları özet olarak madde başlıkları ile ifade edersek; Hizmet almayı düşündüğünüz özel güvenlik şirketi size güvenlik projesi sunuyor mu? Proje asgari personelle optimum çözümü ve elektronik tedbirleri içermeli; risk analizine dayalı çözüm önerilerini ihtiva etmelidir. En ucuz teklif mi; yoksa maliyet analizi sunan mı? Detaylı maliyet analizi içermeli ve yapılacak anlaşmada tüm taraflar kazançlı olmalıdır. Referansı var mı? Belirlenecek özel güvenlik şirketinin yürüttüğü işler ve biten işleri incelenmelidir. Hizmet satın alacağınız özel güvenlik şirketinin iç işleyişi nasıldır? Şirketin iç işleyiş düzeni çalışan haklarına saygısı ve vergi ödeme durumu mutlaka değerlendirilmelidir. Hizmet satın alacaklar genel yaklaşım içinde; konuya mal alımı gibi bakmamalıdırlar Referans kriteri ön plana çıkmaktadır. Hizmet önce alınır sonra üretilir prensibi daima göz önünde bulundurulmalıdır. Güvenlik alımında yapılacak hatanın telafisi yoktur. Hizmet satın alınacak özel güvenlik şirketinin insan gücü yapısı değerlendirilmelidir Güvenliği emanet edeceğiniz; özel güvenlik görevlilerinin sosyal haklarından, eğitim seviyelerine kadar bir dizi yeterliği önem arz etmektedir. Özel güvenlik hizmeti satın alırken kararınızı etkileyebilecek parametreler: Deneyim Denetim İdari yapı Süreklilik, esneklik Yöneticilerin yeterliliği Kurucuları Şirket içi eğitim yaklaşımları Şirketin genel olarak yeterliliği Talep ettiği hizmet bedelidir. Güvenli ve huzurlu, sağlıklı yarınlar dileklerimle… Sağlıklı ve güvenli günlere Özel güvenlik şirketi seçerken nelere dikkat edilmelidir ? O. Oryal ÜNVER GÜSOD - GESİDER ONURSAL BAŞKANI Unutmamanız gereken en önemli husus hizmet alırken sadece maliyeti göz önünde bulundurmama- nızdır.
  • 10. EDİTÖR e Eylül sayısından merhaba, bu sayımızda Kapak konumuz olarak ARAÇ TAKİP SİSTEMLERİ konusunu işledik. "GPS uyduları sayesinde 7 gün 24 saat internete bağlı olan bir bilgisayarla, akıllı telefon, tablet vs. üzerinden takip ve kontrol edilmesini sağlayan sistemlerdir. Araç takip sistemleri ile araçların hızları, izlemiş oldukları rotalar, duraklama yaptıkları yerler, rölanti süreleri gibi çok sayıda bilgi, haritalar üzerinden anlık ve geçmişe dönük olarak izlenebilir, anlık ve geçmişe dönük raporlar ile, kayıt ve kontrol altına alınabilir.." KRİTİK TESİS GÜVENLİĞİ başlığını Fokus bölümümüzde işledik. Kritik tesisler terör saldırılara karşı korunması önemli bir endişe kaynağı olmaya devam etmektedir. Nitekim, günümüzde savaş, iç savaş ve terörizm gibi istikrarsızlıkların sürdüğü coğrafyalarda özellikle yeterli tedbirler alınarak, son teknolojiyle sistemli şekilde takip edilmesi gerekmektedir. Kritik tesis güvenliğin sizler için hazırladık. Özel Dosya Konusu bölümümüzde ise ÇEVRE GÜVENLİĞİ'ni işledik. "Bünyesinde birden fazla teknoloji ve altyapıyı barındıran çok yönlü bir dijital mekanik ile çalışan ürünlerdir. Aktif kızıl ötesi çevre güvenliği sistemi başta olmak üzere, hareket algılayıcı sensörler, mikrodalga dedektörler, fens üzeri algılayıcılar, toprak altı çevre sensörleri gibi teknolojiler öne çıkar. Her bir teknoloji kendi içerisinde farklı çalışma dinamiklerine sahip olduğu gibi, ortak bir ağ üzerinden bütünleşik çalışma olanakları da tercih edilebilir. Özellikle nesnelerin interneti teknolojisi gibi inovasyonların yaygınlaşmasıyla çevre güvenliği sistemlerinin kapsamını genişlettiğini söylemek doğru olacaktır...." Keyifli okumalar… Kasım sayısından... Derya BOZKURT 8 n GüvenlikYönetimi Kasım 2022 Güvenlik; Değer yargılarınızı, kimliğinizi, duygusal kuvvetinizi, özgüveninizi, kişisel temel gücünüzü ya da eksikliğini temsil eder. (Stephen Covey)
  • 11.
  • 12. GÜNCEL 22 yıllık birikiminden aldığı güçle bilişim, akademi, kamu ve iş dün- yasını yine heyecanlı bir zirveye çıkaracak olan Bilişim Zirvesi için geri sayım başladı! Bu sene “Dünya’yı Teknoloji Kurtaracak” teması ile 24 Kasım Perşembe günü fiziksel olarak Zeytinburnu Fişekhane’de gerçekleşti- rilecek zirvede; insan ve doğa hayatını koruyan, geliştiren teknolojiler fikir önderleri tarafından konuşulacak. İş dünyamızın sürdürülebilirlik çalışma- larına da ışık tutacak olan etkinlik, SAP Türkiye ana sponsorluğunda ve Turkcell Dijital İş Servisleri, Schne- ider Elektrik, Roksit, GlassHouse, Knowledge Club Premium ve Param sponsorluğunda düzenleniyor. Bilişim dünyasının en öncü konula- rının ele alındığı Bilişim Zirvesi, 22. yılında, kanaat önderlerinin, tekno- loji ve bilişim sektörü paydaşlarının, akademisyenlerin, iş ve kamu dünyası yöneticileri ile sivil toplum kuruluşla- rının katılımıyla, 24 Kasım Perşembe günü Zeytinburnu Fişekhane’de saat 09.00’da gerçekleşecek. Bu sene fiziksel ortamda www.BZetkinlik.com adre- sinden yapılan online kayıt ile herkesin bedelsiz katılımına açık olacak zirvenin açılış programında ilgili bakanlıklar ve kurulların katılımının yanı sıra dünya- dan konusunun uzmanı birçok isim de yer alacak. Bireylerin, şirketlerin ve ülkelerin olmazsa olmazı haline gelen teknoloji ve bilişimin yol haritasının belirlenmesi ve geliştirilmesi için her yıl düzenlenen Bilişim Zirvesi’22’nin ana tema konuş- masını bu sene SAP Amaç ve Sürdü- rülebilirlik Global Direktörü, Yazar Dr. Erdem Aksakal yapacak. Ardından Komedyen Tahsin Hasoğlu konuya farklı bir açıdan dikkat çekecek. Bilişim Zirvesi’22 için Geri Sayım Başladı Apple’ın iOS ve macOS işletim sistem- lerindeki bir güvenlik açığı, Bluetooth erişimi olan uygulamaların Siri ile konuşmaları gizlice dinlemesine neden olabildiği açıklandı. İşletim sistemini güncelleyen kullanıcılar bu güvenlik açığından etkilenmiyor. Apple, “bir uygulama bağlı bir AirPod kullanarak ses kaydedebilir” diyerek sorunu kabul etmişti. iOS 16.1’deki Güncellenmeyen Apple ürünlerinde gizli dinleme tehlikesi Core Bluetooth sorununu SiriSpy olarak adlandırarak CVE-2022-32946 tanımlayıcısı atanmıştı. Hatayı gideren bir yazılım yaması iPhone 8 ve üstü, iPad Pro (tüm modeller), iPad Air 3 nesil ve üstü, iPad 5 nesil ve üstü ve iPad mini 5 nesil ve üstü için yapıldı. Ayrıca, macOS’un tüm desteklenen sürüm- lerinde 24 Ekim’deki güncelleme ile çözüldü. Ancak, güncelleme alamayan milyonlarca cihaz bu soruna karşı şu anda korumasız. Uygulama geliştiricisi Guilherme Ram- bo bir yazısında, “Bluetooth erişimi olan herhangi bir uygulama, Siri ile konuşmalarınızı ve AirPods veya Beats kulaklıkları kullanırken iOS klavye dikte özelliğinden gelen sesi kaydedebilir. Bu, uygulama mikrofon erişim izni talep etmeden ve uygulama mikrofonu dinle- diğine dair herhangi bir iz bırakmadan gerçekleşir.” şeklinde açıklamıştı Apple’ın güncelleme desteğini çektiğini açıkladığı telefonların sahiplerinin ciddi bir tehdit altında olduğunu söyleyen BeyazNet CTO’su Akgün Yardımcı, “Dünya ciddi bir daralmadan geçerken, dünyanın en büyük teknoloji devlerinin tüketicisinin yanında olması gerekir. Üretilen telefon çalışıyorsa, desteği kesilmemelidir. Desteği kesilecekse de, mutlaka bu gibi sonradan görülen üretici hatasının telafi edilmesi adına bu güncellemenin tüm versiyonlar için uygulanabilir hale gelmesi gerekmekte- dir. Bugünün şartlarında özellikle buna ihtiyaç vardır. Güncelleme alamayan telefonların bu kadar ciddi bir hatayla karşı karşıya kalması ciddi davalara maruz kalabilecektir.” dedi. 10 n GüvenlikYönetimi Kasım 2022
  • 13.
  • 14. GÜNCEL ICS bilgisayarları, petrol ve gaz, ener- ji, otomotiv üretimi, bina otomasyon altyapıları ve diğer alanlarda, mühen- dis ve operatörlerin iş istasyonların- dan denetleyici kontrol ve veri topla- ma (SCADA) sunucularına ve insan Makine Arayüzüne (HMI) kadar bir dizi OT işlevini gerçekleştirmek için kullanılıyor. Endüstriyel bilgisayarlara yönelik siber saldırılar, kontrol edilen üretim hattında ve dahi tesisin tama- mında maddi kayıplara ve üretimin durmasına neden olabileceğinden son derece tehlikeli olarak değerlen- diriliyor. Ayrıca, hizmet dışı bırakılan sanayi kuruluşları, bir bölgenin sosyal refahını, ekolojisini ve makroekono- misini ciddi şekilde baltalayabiliyor. META bölgesinde 2022’nin ilk üç çeyreğinde petrol ve gaz sektöründe- ki ICS bilgisayarları en sık saldırıya uğrayan bilgisayarlar olarak gözükü- yor (%39,3’ü saldırıya uğramıştır). Bina otomasyon sistemlerine yönelik saldırılar ikinci sırada yer aldı - bu sektördeki ICS bilgisayarlarının %38,8’i hedef alındı. Enerji sektörü de saldırıya uğrayan ilk 3 sektör arasındaydı (oradaki bilgisayarların %36,8’i etkilendi). Toplamda Ocak- Eylül 2022’de Türkiye’deki ICS bilgisayarlarının %43,4’ünde çeşitli kötü amaçlı obje türleri engellendi. Bunlardan ICS altyapısına yönelik saldırıların çoğu internetten geldi (%24,9. Saldırıların %11,4’ü e-posta istemcileri aracılığıyla yapıldı. Sal- dırıların %6,5’si çıkarılabilir medya Ocak-Eylül arasında META bölgesinde endüstriyel bilgisayarların %38’i hedef alındı aracılığıyla gerçekleştirildi. Endüstriyel sistemlere yönelik APT saldırılarının önümüzdeki aylarda daha da karmaşık hale gelmesi bek- leniyor. Hedefler tarım, lojistik ve ulaştırma, enerji (madencilik, kimya, makine gereç endüstrisi) sektörleri- nin yanı sıra yenilenebilir enerji ve Yüksek Teknoloji sektörlerindeki kuruluşlar olacak. Wired’a göre, bazı kullanıcılar SMS üzerinden iki faktörlü kimlik doğrulama kodları oluşturmaya çalıştıklarında sorun yaşıyorlar. Metinler gelmiyor ya da saatlerce gecikiyor. Hatalı iki faktörlü SMS kodlar, kullanıcıların hesaplarının kilitlenebileceği ve kont- rollerini kaybedebilecekleri anlamına geliyor. Ayrıca, Twitter’ın erişim özelliğini kullanarak güvenlik ayarlarında değişiklik yapamadıklarını veya verilerini indiremediklerini de görebilirler. Twitter’da güvenlik endişesi büyüyor 12 n GüvenlikYönetimi Kasım 2022
  • 15. Geçtiğimiz aylarda yaşanan tedarik zinciri aksaklıklarıyla ilgili haberleri muhtemelen görmüşsünüzdür. Ne yazık ki, yeni IPVM araştırması mevcut yetersizliklerin ve enflasyonun daha da kötüleştiğini ve bu durumun yakın zamanda da düzelmeyeceğini gösteriyor. Bununla birlikte, tüm üreticiler tedarik zincirlerinde zorluklar yaşarken, hepsi bundan eşit derecede etkilenmiyor. Hanwha
  • 16. GÜNCEL 30 yıla yaklaşan tecrübesi ve ‘insana saygı’ yönetim anlayışıyla iş ortakla- rına hizmet veren Tepe Savunma ve Güvenlik, çalışanlarının memnuniye- tini artırmak için İK çalışmaları kap- samında yeniliklere imza atıyor. Tepe Savunma ve Güvenlik, ‘Sahadan Ofise Yetenek Yönetimi Programı’ ile çalışanlarının sahadan merkeze geçişine imkân sağlıyor. Bu program sayesinde son iki yılda 13 personel sahadan ofise geçerken, sektöre dair terfi olanağı sunuluyor ve istihdamda da büyüme sağlanıyor. 1993 yılında faaliyete geçen ve 29 yıldır güvenlik sektöründe hizmet veren Tepe Savunma ve Güvenlik, Tepe Savunma ve Güvenlik, çalışanlarına ‘Sahadan Ofise’ geçiş imkânı sağlıyor çalışanları için İK programları hazırlayarak yeteneklerinin en üst se- viyeye çıkmasına katkı sağlıyor. İnsan kaynaklarının etkin ve verimli şekilde kullanılmasına özen gösteren Tepe Savunma ve Güvenlik, bu kapsamda ‘Sahadan Ofise Yetenek Yönetimi Programı’nı hazırladı. Bu program aracılığıyla, özel güvenlik görevlisi olarak görev yapanların ofise geçiş yapmalarına imkân sağlanıyor. Tepe Savunma ve Güvenlik Yetenek Kariyer Yönetim Müdürü Büşra Köymen, ‘Sahadan Ofise Yetenek Yönetimi Programı’ sayesinde sahadan merkeze bir çalışma olanağı sunduklarını belirtti. Siber güvenlik sektörünün önde gelen temsilcilerini 5. kez gençlerle buluştu- ran “Cyber Security Career Summit”, 18 Kasım’da dijital olarak gerçekleşti. Gençlerin kariyer yolculuklarına ve ge- lişimlerine katkı sağlamayı amaçlayan ve ücretsiz gerçekleştirilen etkinlikte, siber güvenlik sektörünün önemli isimleri kariyer hedeflerine dair önemli ipuçlarını gençlerle paylaşarak bilgi ve ilham kaynağı oldu. Zirveye; Türkiye’nin en iyi şirketlerin- den yöneticilerle birlikte siber güvenlik alanında ufkunu genişletmeyi, bu sayede iş dünyasında bir adım önde olmayı hedefleyen üniversite öğren- cileri, yüksek lisans öğrencileri ile bu alanda çalışmaya ve öğrenmeye istekli 580 izleyici katıldı. Zirvenin ilk oturumunda söz alan Opet Sistem, Altyapı, Ağ ve Güvenlik Teknolojileri Yöneticisi Hakan Dinç; dünyada popülasyonu en yüksek saldırılar arasında fidye yazılımları saldırılarının yer aldığını ve bu saldırı- ların sonucunda çeşitli firmaların çok sık bir şekilde verilerinin şifrelenmesi sorunuyla karşılaştıklarını belirtti. Hakan Dinç, ‘’Kimlik hırsızlığı çok yaygın siber saldırı türlerinden bir tanesi. Burada kimliklerin ve hesapla- rın korunması, doğru şekilde, doğru zamanda, doğru kişiler tarafından erişiminin sağlanması önemli bir konu. Siber güvenlik dünyasının profesyonelleri Cyber Security Career Summit’te buluştu Bunun için de ‘Identity Management’ ürünleri veya ‘Identity Governance Management’ gibi ürünlerin sayısı giderek artırılıyor. Önümüzdeki dö- nemde bu konuda dünyada daha fazla yaygınlık olacağını, buralarda daha fazla uzmanlıkların ortaya çıkacağını görüyoruz.’’ ifadelerini kullanarak siber güvenlik sektörünün geleceğine dair öngörülerini paylaştı. 14 n GüvenlikYönetimi Kasım 2022
  • 17.
  • 18. GÜNCEL Türkiye’nin enerji ve çevre teknolojileri fuarı Ankara’da açıldı CNR Holding tarafından, çevre teknolojileri ve şehircilik alanında, Avrasya’nın en büyük fuarı olarak düzenlenen ENTECH - Sürdürülebi- lirlik ve Sıfır Atık Fuarı & Kongresi’ni Ankara’da açıldı. CNR Holding Yönetim Kurulu Başkanı Ceyda Erem’in ev sahipliği ile gerçekleşen, Enerji Piyasası Düzenleme Kurulu Başkanı Mustafa Yılmaz, Ankara Ticaret Odası Başkanı Gürsel Baran, TÜBİTAK Başkanı Hasan Mandal’ın da ziyaret ettiği fuarda yeni nesil şehirlerden güneş enerjisi depolayan banklara, atıklardan enerji üretebilen tesisten geri dönüşümlü battaniyeye kadar çok sayıda ürün sergileniyor. Dokuz Eylül Üniversitesi tarafından geliştirilen ve pet şişelerden imal edilen battaniyeler, üniversitenin tüm yurtlarındaki öğrenciler tarafından kullanılıyor. Çevre ve Şehircilik Bakanlığı ile TÜBİTAK tarafından da desteklenen fuarda, enerji, katı atık, su ve atık su teknolojileri, biyoenerji, atık toplama ve taşıma araçları, geri dönüşüm sistemleri, geri kazanım tesis ve ürünleri, yenilebilir enerji ve tekno- lojileri, kentsel çevre temizlik araçları sektöründe faaliyet gösteren firmalar ürün sergiliyor. ENTECH Fuarı’nda en yeni teknoloji ve hizmetleri ile yer alacak firmalar, kamu kuruluşu yöneticileri, yerel yönetim temsilcileri, KOBİ ve özel sektör karar vericileri, çevre tekno- lojileri araç ve ekipman üreticileri, sanayiciler, organize sanayi bölgesi yetkilileri ile iletişim kurarak kendileri- ne yeni ticaret ağları oluşturuyor. Özellikle son yüzyılda yaşanan iklim değişikliğinin önüne geçmek için yapılması gereken çevre yatırımları, devletlerin en önemli gündemini oluşturduğunu dile getiren CNR Hol- ding Yönetim Kurulu Başkanı Ceyda Erem, “ Aralarında Türkiye’nin de olduğu çok sayıda ülke, yaşanabilir gelecek için enerji, çevre teknolojileri, geri dönüşüm ve sıfır atık alanında önemli AR-GE yatırımları gerçekleş- tiriyor. Gelişmiş ve gelişmekte olan ülkelerin yönetim politikalarına da yön verme- ye başlayan çevre teknolojileri ve sıfır atık uygulamaları için, özel sektörün en büyük temsilcileri de çok önemli projelere imza atıyor. Bu sorumluluğu, fuarcılık alanında da CNR Holding üstlendi. Yaşanabilir gelecek sağlamak için hayata geçirdiğimiz ENTECH Fuarı, çocuklarımıza bırakacağımız en büyük miras olan temiz geleceğin ipuçlarını veren, sektörün en prestijli platformu olmuştur” dedi. 23-26 Kasım tarihleri arasında, ENTECH – Sürdürülebilirlik ve Sıfır Atık Fuarı ile eş zamanlı hayata geçirilecek olan Sıfır Atık Kongresi, kendini temiz çevre ve gelecek için adamış, dünyanın en önemli akade- misyenlerine ev sahipliği yapacak. Verimlilik ve güvenlik göz önünde bulundurularak tasarlanan yeni PowerEdge Sunucular, CO2 emis- yonlarını azaltmaya yardımcı olmak için Dell’in Akıllı Soğutma teknolojisi ve müşterilerin güvenlik konusundaki çalışmalarını desteklemeye yardımcı olmak için yerleşik bir siber dayanıklı mimariyle donatıldı. Dell Technologies PowerEdge, HPC ve Core Compute Portföy ve Ürün Yönetimi Başkan Yardımcısı Rajesh Pohani konuyla ilgili olarak şunları Dell, Yeni Nesil PowerEdge Sunucularını Tanıttı dile getirdi: “Müşteriler müm- kün olan en sürdürülebilir şekilde sunulan ve performansından ödün verilmeyen bir bilgi işlem kabiliyeti talep ediyor. En son çıkan PowerEd- ge sunucularımız, günümüzün zorlu iş yüklerinin ihtiyaçlarını verimlilik ve dayanıklılıkla karşılamak üzere özel olarak üretildi. Önceki nesle göre iki katı performansa sahip olan bu sunucular, en son güç ve soğutma yenilikleriyle birlikte müşterilerimizin artan taleplerini karşılamak üzere tasarlandı.” 16 n GüvenlikYönetimi Kasım 2022
  • 19.
  • 20. GÜNCEL Kaspersky araştırmacıları, ödeme verilerini çalan Bankacılık Tru- va Atları yoluyla gerçekleştirilen saldırıların sayısının 2022’de 2021’e kıyasla iki katına çıkarak yaklaşık 20 milyona ulaştığını bildirdi. Bu yıl bankacılık kimlik bilgileri hırsızlığı- na yönelik bu aktif kampanyaya ek olarak siber suçlular yeni dolandı- rıcılık planları da geliştirdi. Bunlar arasında ilk kez Black Friday’de kullanılan ve Şimdi Satın Al Sonra Öde (BNPL) hizmetlerinden ya- rarlanan bir kimlik avı türü dikkat çekiyor. Tüm bunlar ve daha fazlası Kaspersky’nin Kasım ayı indirim sezonunda kullanıcıları güvende tut- mayı amaçlayan “2022 Black Friday sezonunda müşteriler nasıl dolandı- rıldı” raporunda yer alıyor. Bankacılık Truva Atları, satış sezonunu fırsat bilen siber suçlula- rın cephaneliğinde yaygın olarak kullanılan araçlardır. Kullanıcı bir çevrimiçi mağazaya göz attığında, Truva Atı kullanıcının web sitesin- deki formlara girdiği tüm verileri kaydediyor. Bu, siber suçluların kre- di kartı veya banka hesap numarası- na, son kullanma tarihine, CVV’ye ve kurbanın sitedeki oturum açma kimlik bilgilerine erişebileceği anla- mına geliyor. Bu bilgileri ele geçiren saldırganlar, bunları kullanıcının banka hesabını boşaltmak, kart bilgi- leriyle alışveriş yapmak veya Dark Web mağazalarında verileri satmak için kullanabiliyor. 2021’de bankacılık Truva atlarıyla yapılan saldırıların sayısındaki hızlı düşüşün ardından siber suçlular, ye- niden ve daha güçlü bir şekilde geri döndü. 2022 yılındaki saldırı sayısı 2021’in aynı zaman dilimine göre iki katına çıktı. Kaspersky ürünleri Ocak’tan Ekim’a kadar yaklaşık 20 milyon saldırı tespit etti ve önledi. Bu tespit sayısındaki genel artışın %92 olduğu anlamına geliyor. İndirim sezonu alışveriş yapanların ve perakendecilerin ilgisini çekiyor. Bu dönem aynı zamanda çevrimiçi alışveriş yapanları tuzağına düşür- mekten çekinmeyen siber suçluların da favorisi. Siber suçlular hızla sona erecekmiş gibi görünen ilgi çekici sahte teklifler oluşturuyor. Bu senar- yoda kullanıcının satılan ürünleri ücretsiz veya düşük fiyata almak için acele etmesi gerekiyor. Burası, siber suçluların bedava ürünlere düşkün olan ve verilerini girdikleri siteye dikkat etmeyen müşterileri yakala- dığı yer. 2022’de Kaspersky uzmanları, ilk kez BNPL hizmetlerini kötüye kul- lanan çok sayıda kimlik avı sayfası örneği buldu. Bu araçlar, müşteri- lerin ödemelerini faizsiz taksitlere bölmelerine olanak tanıyor. Bu nedenle gençler başta olmak üzere tüketicilere cazip gelen bu hizmetler, özellikle Black Friday gibi alışveriş dönemlerinde daha popüler hale geliyor. Bu dolandırıcılığa bir örnek, dünya çapında 20 milyon aktif kullanıcısı Black Friday raporu: Banka bilgileri hırsızlığı 2022’de ikiye katlandı olan Afterpay (Birleşik Krallık ve İtalya’da Clearpay olarak biliniyor) adlı popüler bir hizmetin kötüye kullanılması oldu. Saldırganlar, resmi web sitesini taklit eden bir sayfa oluşturarak hiçbir şeyden şüp- helenmeyen kurbanları kredi kartı numaralarını ve CVV’lerini sahte bir forma girmeleri için kandırdı. Kullanıcılar ayrıntılarını girdikten sonra, siber suçlular bu karttan ola- bildiğince fazla para çalmaya çalışa- rak kurbanın cüzdanını boşaltıyor. Çevrimiçi alışveriş için kullandığı- nız tüm cihazları güvenilir bir gü- venlik çözümüyle koruyun. E-posta ile alınan hiçbir bağlantıya veya eke güvenmeyin; Herhangi bir bağlan- tıyı açmadan önce göndereni tekrar kontrol edin. Herhangi bir bilgiyi doldurmadan önce mağaza web sitesini tekrar kontrol edin. Adres doğru mu? Herhangi bir yazım hatası veya site- de tasarım hatası var mı? Verilerinizi ve paranızı korumak için ödeme sayfasının güvenli olduğundan ve URL’nin yanında bir asma kilit simgesi olduğundan emin olun. Bilinmeyen bir şirketten bir şey satın almak istiyorsanız, karar ver- meden önce incelemelerine bakın. Mümkün olduğunca önlem alma- nıza rağmen, muhtemelen banka veya kredi kartı ekstrenizi görene kadar bir şeylerin ters gittiğini anlamayacaksınız. Bu nedenle hâlâ basılı beyannameler alıyorsanız, bunların posta kutunuza ulaşmasını beklemeyin. Tüm ödemelerin meş- ru görünüp görünmediğini görmek için bankanızda çevrimiçi oturum açın. Şüpheli bir durum varsa, düzeltmek için hemen bankanızla veya kredi kartı şirketinizle iletişime geçin. 18 n GüvenlikYönetimi Kasım 2022
  • 21.
  • 22. HAYATA BAKIŞ e Eğer ezik büzük, içine kapanık değil, rahat fikir beyan eden başkalarına saygı gösteren, kendisine saygı gösterilen güçlü ve düşünen insanlar yetiştirmek istiyorsak önce kendimiz çocuklarımıza ve onların düşüncelerine saygı göstermeliyiz. Saygı; ama gerçekte ciddiye almadığımız halde saygı gösteriyormuş gibi yaparak değil, gerçekten saygı göstermeliyiz. Yine çocuğa değer vermenin bir gereği olarak çocuğumuzdan bir şey öğrenmekten komplekse kapılmamalı ve öğrendiğimizde de bunu memnuniyetle belirtmeliyiz. Çocuklarınızla her ne olursa olsun kesinlikle alay etmeyin ve onları başkalarının yanında küçük düşürmeyin. Gerekirse uygun olmayan davranışlarını onlara ima etmek için şifreli kelimeler kullanabilirsiniz. Çocuklar haklı olarak her zaman, özellikle ergenlik çağlarında dinlemeyi, adam yerine konmayı, fikirlerine saygı gösterilmesini istiyorlar. Yerine göre herhangi bir meselede onların tek tek fikirlerini sormalı, onları konuşmalara dâhil etmeliyiz. Birinin düşüncesi hakkında diğerlerinin görüşlerini dinlemeli kendi fikirlerimiz hakkında da değerlendirmelerini almalıyız. Çocuğun sohbetlere katılması onun yetişmesinde önemli bir etkendir. Çocuk buralarda şahsiyet ve bilgi kazanır, ahlak ve terbiye kuralları öğrenir, çevreye ve topluma alışır. Ergenliğe geçiş gencin ruh dünyasında fırtınaların koptuğu bir dönemdir. Bugün kurduğu yüksek bir hayalden ertesi gün kolayca vazgeçebilir. Büyükleri acımasızca eleştirir. Bununla aslında amacı büyüklere karşı saygısızlık yapmak değil artık büyüdüğünü göstermektir. Bu dönemi çatışmasız geçiren ailelerin sayısı çok azdır. Genellikle gençlerin öncelikleri arasında emniyet ve tedbir yoktur, riske girmeyi severler. Her konuda çocuğunuzun sizin gibi düşünmesini bekleyemezsiniz. Bu arada önemli olan, diyalogu kesmemeli ve anlaşmazlıkların aile ortamını tahrip edecek dereceye yükselmesine izin vermemelidir. Böyle durumlarda ikna etmeye ve sevdirmeye çalışmalıyız. Bunları yeterince yaptığımızı söyleyebilmemiz çok zor çünkü kendimize dikkatle bakarsak “ben elimden geleni yaptım” deyip kendimizi temize çıkarmaya kalkışsak da yapmadıklarımızın ne kadar çok olduğunu görürüz. Çocuklara büyük insanmış gibi davranalım ama onlardan büyük insan davranışı beklemeyelim. Bu yaklaşım onları çok daha güçlü rahat ve huzurlu yetiştirmemizi sağlar. Onlara küçük oldukları için anlayışla yaklaşmak fakat büyümekte oldukları halde hâlâ bir savunma ve hoş görme havası içinde “amcası daha küçük” diyerek çocuğu kendi yaşamının altına da itmemek lazım. Çocuğun bizden istediği bazı şeyler mümkün olmayabilir böyle durumlarda da onları kaba bir şekilde değil, incitmeden reddetmeye çalışmalıyız. Yapabilmemiz dileği ile… Çocuklara büyük insanmış gibi davranalım ama onlardan büyük insan davranışı beklemeyelim. “Çocuğa saygı” Oğuz GÜLAY 20 n GüvenlikYönetimi Kasım 2022
  • 23.
  • 24. Araç Takip Sistemi nedir? G PS GPS (Global Positio- ning System; Küresel Konumlama Siste- mi), Dünya üzerinde herhangi engelsiz bir görüş hattında bulunan GPS alıcısının konumunun belirlenmesi amacıy- la, dört veya daha fazla uydusu ile her türlü ha va koşulunda, yer ve zaman bilgileri sağlayan uydu navigasyon sistemidir. İlk olarak askeri amaçlar için kullanılan GPS sistemi, 1983 yılında rotasından sapan ve 269 kişi taşıyan bir yolcu uçağının hedef alınarak dü- şürülmesi sonrası sivil kullanıma da açılmıştır. GPS sistemleri gü- nümüzde uçaklarda, cep telefon- larında, araç takip sistemlerinde, navigasyon sistemlerinde, harita yapımında ve daha birçok alanda kullanılmaktadır. Birden fazla küresel konumlandırma sistemi mevcuttur. Farklı ülkelerin geliş- tirmiş olduğu sistemler aşağıdaki şekilde isimlendirilmiştir: GPS (ABD tarafından geliştiril- miştir. 1978 yılında ilk uydunun fırlatılmasıyla başlayan proje 1994 yılında tamamlanabilmiş- tir ve uydu sayısı 24’e ulaşmış- tır.) GLONASS (Rusya tarafından geliştirilmiştir. 1979 yılında ilk uydunun fırlatılmasıyla başlayan proje 2011 yılında tamamla- nabilmiştir ve uydu sayısı 24’e ulaşmıştır.) KAPAK ARAÇ TAKİP SİSTEMLERİ Araç takip sistemi en temel tanımı ile araçların GPS uyduları sayesinde 7 gün 24 saat internete bağlı bir bilgisayar, akıllı telefon, tablet vs. üzerinden takip ve kontrol edilmesini sağlayan sistemlerdir. ARVENTO 22 n GüvenlikYönetimi Kasım 2022
  • 25. GALILEO (Avrupa Uzay Ajansı ESA tarafından 1999 yılında geliştirilmeye başlanan proje top- lam 30 uyduya sahip olacaktır ve 2019 itibariyle sivil kullanıma açılacaktır.) COMPASS-BEIDOU-2 (Çin tarafın- dan geliştirilmiştir. 2000 yılında faaliyete geçen ve 3 uyduya sa- hip COMPASS-BEIDOU-1 sistemi temel alınarak geliştirilmektedir. 2020 yılında faaliyete geçecek olan sistem 35 uyduya sahip olacaktır. IRNSS (Hindistan hükümeti tarafından onaylanan proje 2006 yılında başlamıştır. Sistem lokal konumlandırma sistemi olarak tasarlanmış olup toplam 9 uydu ile 2016 yılında kullanıma açıl- mıştır.) GPRS (General Packet Radio Service) Nedir? GPRS cep telefonunuz üzerin- den internete bağlanabilmenize olanak sağlayan bir teknolojidir. GPRS bağlantı teknolojisi (packet base services) geleneksel bağ- lantı türlerine göre (circuit-switc- hed services) daha hızlı ve daha ekonomik veri transferi imkanı sağlamaktadır. GPRS teknolojisin- de geleneksel bağlantı teknolo- jilerinden farklı olarak internete bağlı kaldığınız süreye göre değil, transfer ettiğiniz veri miktarına göre ücretlendirilirsiniz. Bu tek- nolojiyle cep telefonları arasında veri transferi yapılmasına olanak sağlanmış ve günümüzde akıllı te- lefonların temeli atılmıştır. GPRS teknolojisi sayesinde veri transfe- ri hızlandığı ve maliyetler düştüğü için, araç takip sistemleri ve diğer bütün mobil uygulama ve sistemler, daha hızlı ve ekonomik şekilde gerçekleştirilmektedir. Zaman içinde gelişen teknoloji ile farklı veri aktarım hızları yakala- nabilmiştir. GPRS, E, 2G, 3G, 4G ve 5G terimleri sinyal gücünün sınıflandırılabilmesi için kullanı- lan kısaltmalardır ve veri aktarım değerleri yandaki gibidir. Araç Takip Sistemi Nedir? Araç takip sistemi en temel tanımı ile araçların GPS uyduları sayesinde 7 gün 24 saat inter- nete bağlı bir bilgisayar, akıllı telefon, tablet vs. üzerinden takip ve kontrol edilmesini sağlayan sistemlerdir. Araç takip sistemleri ile araçların hızları, izlemiş olduk- ları rotalar, duraklama yaptıkları yerler, rölanti süreleri gibi çok sayıda bilgi, haritalar üzerinden anlık ve geçmişe dönük olarak iz- lenebilir, anlık ve geçmişe dönük raporlar ile, kayıt ve kontrol altına alınabilir. Araç Takip Sistemi Nasıl Çalı- şır? Araç takip sistemleri temel olarak GPS, GSM/GPRS, sayısal haritalar ve özel yazılımlardan oluşan bir sistem içerisinde çalış- maktadır. Araçlara takılan mobil veri cihazları, GPS uydularından aldıkları iki bilgiyi (Uydu sinyali- nin gönderildiği gerçek zaman ve uydunun sinyal gönderildiği anda yörüngedeki konumu) ve bağlı sensörlerden gelen sıcaklık ve benzeri telemetri bilgilerini, GSM/GPRS şebekesi üzerinden kontrol ve iletişim merkezine ak- tarırlar. Gelen bu bilgiler özel ya- zılımlar sayesinde derlenir ve su- nucular üzerindeki veri bankasına kaydedilir. Kullanıcı tarafında ise özel yazılımlar sayesinde araçlar, internete bağlı bir bilgisayar ve akıllı telefon/tablet ile anlık veya geçmişe dönük olarak izlenebilir, araçlardan gelen bilgiler görüle- bilir, araçların alarm ve program durumları değiştirilebilir. Bu yapı araç takip sistemlerinin temel çalışma mantığını oluşturur. 2022 Kasım GüvenlikYönetimi n 23
  • 26. Takip Sistemleri nedir, nasıl çalışır? KAPAK ARAÇ TAKİP SİSTEMLERİ Araçlara monte edilen elektronik aksam aracılığı ile GPS uydularından alınan konum bilgisi ve araçta yer alan diğer sensörler aracılığı ile toplanan diğer verilerin GSM/GPRS üzerinden bir sunucuya aktarılarak kullanıcının kendisine tanımlanan erişim bilgileri üzerinden bu bilgilere erişebildikleri bir teknolojidir. TITARUS 24 n GüvenlikYönetimi Kasım 2022
  • 27. S oğuk savaş dönemin- de bir bilim adamının ülkesine avantaj sağlamak için ortaya koyduğu bir fikrin bugün hemen hemen hepimizin kullandığı bir teknolojiye dönüşe- ceğini kim bilebilirdi ki? Bugün hemen hemen herkesin cebinde yer alan cep telefonlarında da yer alan uydu destekli konum hizmeti telefonlardan çok daha önce araçlarda kullanılmaya ve verim artırıcı bir önlem olarak tercih edilmeye başlandı. Kısaca açıklamak gerekirse araç takip sistemi, araca ait konum bilgisini ve araç üzerinde konumlu diğer algılayıcıların topladığı verileri bir merkeze aktararak son kullanı- cının erişimine sunan oldukça faydalı bir sistemdir. Araç takip sistemi, araçlara monte edilen elektronik aksam aracılığı ile GPS uydularından alınan konum bilgisi ve araçta yer alan diğer sensörler aracılığı ile toplanan diğer verilerin GSM/ GPRS üzerinden bir sunucuya aktarılarak kullanıcının kendi- sine tanımlanan erişim bilgileri üzerinden bu bilgilere erişebil- dikleri bir teknolojidir. Süreç ise şu şekilde çalışır: Araca monte edilmiş olan mobil veri cihazı uydudan aldığı konum bilgisini ve bağlı olan diğer algılayıcılar- dan topladığı telemetrik verileri GPS/GPRS üzerinden sunucuya aktararak veritabanına kayıt ol- masını sağlar. Kayıt olan veriler özel bir yazılım sayesinde son kullanıcının hizmetine sunulur. Yazılım masaüstü uygulama olabildiği gibi internet üzerinden erişilebilen bir web yazılımı da olabilir. Kullanıcı kendisine ta- nımlanan kullanıcı adı ve şifre ile sisteme erişim sağlayarak araçlarını anlık olarak takip edebilir ya da geçmişe dönük olarak toplanan tüm verileri inceleyebilir. Maliyetlerinizi düşürmenin en pratik yolu Şirketiniz bünyesinde bir ya da daha çok araç varsa, kabul etmelisiniz ki bu araçlarla ilgili en büyük masraf tabii ki akaryakıttır. Özellikle ülke- mizdeki akaryakıt fiyatları ve bu fiyatların zamlanma sıklığı göz önüne alındığında maliyet- leri düşürmek için öncelikle akaryakıt tüketimini düşürmek gerektiği bir gerçektir. Bu noktada yardımınıza koşan en güçlü teknoloji kuşkusuz Araç takip sistemidir. Sisteme erişimi olan kullanı- cılar araçların yakıt tüketimi, belirlenen rota üzerinde hareket edip etmediği, şoför kaynaklı tüketim anormallikleri ve daha pek çok konuda bilgi sahibi olabilirler. Bu veriler sayesinde araç ve yakıt tüketiminin amacı dışında yapılıp yapılmadığı gibi kritik bilgiler de edinilebilmekte- dir. Üstelik tüm bu veriler anlık olarak alındığı için sisteme bağlı kullanıcı tarafından anlık olarak gerekli uyarılar yapılabil- mekte ve önlemler alınabilmek- tedir. Araç takip sistemi sektörden ve araç sayısından bağımsız olarak her şirketin kullanma- sı gereken bir teknolojidir. Başlangıçta yapacağınız yatırımı size ortalama 6 – 9 ay içerisin- de maddi ve manevi anlamda amorti eden bu sistem sayesin- de araçlarınızı her zaman kont- rol edebilir, gereksiz maliyetleri düşürebilir ve varsa güven soru- nunu ortadan kaldırabilirsiniz. Proaktif bakım ve iyileştirme Sahibi olduğunuz araç filosu- na ne kadar özenli baksanız da, zaman içerisinde gözden kaçan arızalar sizi zor durumda bırakabilir. Bakım yapılırken gözden kaçan minik bir arıza zaman içerisinde çok daha büyük sorunlara neden olabilir hatta mal ve can kayıplarına sebebiyet verebilir. Araç takip sistemi sizin algılayamadığınız pek çok sorunu önceden algıla- ma yeteneğine sahiptir. Akıllı teknolojilerin devreye girmesi ile beraber sizi yalnız- ca arıza konusunda uyarmakla kalmaz aynı zamanda çözüm önerisi de sunar. Bu sayede araçlarınızda oluşabilecek problemleri henüz sorun ya- ratmadan çözebilme şansına sahip olursunuz. Akıllı teknolojilerin devreye girmesi ile beraber sizi yalnızca arıza konusunda uyarmakla kalmaz aynı zamanda çözüm önerisi de sunar. 2022 Kasım GüvenlikYönetimi n 25
  • 28. KAPAK ARAÇ TAKİP SİSTEMLERİ Araç takip sistemleri hem kurumlar hem de bireyler tarafından tercih edilmektedir. Bireysel başvuruların ortak gerekçesi çoğunlukla aracın güvenliği ile ilgilidir. A raç takip sistemi, aracınızı internet üzerinden anlık olarak izleyebileceği- niz, geçmişe yönelik istatistiksel raporlar alabile- ceğiniz ve bu doğrultuda mali kayıplarınızı azaltabileciğiniz bir sistemdir. Öncelikle aracınızda aktif olarak bir araç takip cihazının sürekli çalışıyor olması gerekir. Araç takip cihazı dahili batarya- sı olmasına rağmen çoğunlukla enerjisini aracın aküsünden almaktadır. Araç takip cihazı, aracın ha- reketlerine göre GPS (Global Positioning System) ve/veya GLONASS (Global Navigation Satellite System) uyduları yoluyla tespit ettiği konum bilgisini periyodik olarak ana sunucalara gönderir. Bilgiler gü- venli bir ağ üzerinden sunucu- lara ulaştırılır. Bu yüzden araç takip cihazları aynı zamanda içerisinde 1 adet M2M data hattı barındırmak zorundadır. Mobiltek olarak çoklu operatör desteği sunan akıllı sim kartı- mız alanında tek üründür. Cihazdan gelen veriler ana su- nucuda işlenerek uygulamalar ve web ekranlarında izlenebilir hâle gelir. Sistemin genel işleyişini anla- tan şema aşağıdaki gibidir: Kimler kullanabilir? Araç takip sistemleri hem kurumlar hem de bireyler tara- fından tercih edilmektedir. Bi- reysel başvuruların ortak gerek- çesi çoğunlukla aracın güvenliği ile ilgilidir. Kurumsal başvuru- larda ise başta yakıt tasarrufu, personel verimliliğini arttırma, güzergâh takibi ve iş planlaması gibi çeşitli gerekçeler bulun- maktadır. Her iki kullanımda da araç takip sistemleri maliyetle- rinizi düşürmede önemli bir rol oynamakta, aracınız için ek bir güvenlik sağlamaktadır. Faydaları nelerdir? Anlık olarak aracınızın nerede olduğunu bilirsiniz. Personel verimliliği ölçülebilir. Ayrıca personelin sürekli takip ediliyor olması güzergâh dışı kullanımlar konusunda delil sağlayabilmek- tedir. Araç maliyetleri azalır. Yakıt kullanımları, alınan raporlar doğ- rultusunda yeniden güzergâhlar MOBİLTEK BİLİŞİM TELE. ELEK. DAN. LTD. ŞTİ. Araç takip sistemlerinde dikkat edilmesi gerekenler 26 n GüvenlikYönetimi Kasım 2022
  • 29. oluşturularak düşürülebilir. Araç filolarının ihtiyacı olan bakım tarihleriyle ilgili hatırlat- malar sizin yerinize takip edilir. Sigorta şirketleri araç takip cihazı kullanan müşterilerine yönelik indirim sağlarlar. Siste- mi RFID okuyucu, panik butonu, taksimetre sayacı, depo kapağı, motor blokaj kiti, sıcaklık, nem ve kapı sensörü gibi ek aksesu- arlarla zenginleştirebilirsiniz. Mobiltek akıllı sim kartı dünya genelinde çoklu operatör deste- ği barındıran, sinyal kalitesine göre otomatik olarak operatör firmasını seçen ve bu sayede iletişimin sürekli aktif kalmasını sağlayan, tek fiyat avantajı olan bir M2M SIM kartıdır. Ağırlıklı olarak kullanım alanı M2M data hattı kullanan, internet veri trafiği düşük, sürekli çalışması önem arz eden kurumsal cihaz- lardır. Tek kart üç operatör MOBİLTEK Akıllı SIM Kartı, Türkiye’de üç büyük operatörü (Turkcell, Vodafone ve Türk Telekom) tek kart üzerinden su- nabilmektedir. Operatörler, akıllı SIM kartımızın sinyal kalitesine göre karar verme mekanizma- sıyla belirlenmektedir. Akıllı şe- beke seçimi sayesinde internet erişiminin sürekli olması sağla- nabilmektedir, çoklu operatör desteği sayesinde kapsama alanı endişesi yaşamazsınız. Dünya genelinde tek fiyat suna- bilen, yurt dışı kullanımlarında yaşanan Roaming kaynaklı ekstra ücretleri barındırmayan, MB başı ücretlendirme sistemi- ne sahip bir karttır. Bu sayede cihazlarınızı dünyanın her yerinde ihtiyacınız olan veri miktarı kadar kullanabilirsiniz. APN desteği Opsiyonel olarak sunulan APN desteği ile cihazlarınızı güvenli bir ağ üzerinden internete çıkarabilir- siniz. Özel Mobiltek yazılımı saye- sinde hatlarınızı tek bir panelden yönetme imkânına sahipsiniz. Bireysel anlamdaki tüm takip hiz- meti taleplerini karşılayabilmenin yanında kurumsal firmalara yöne- lik, maliyet, verimlilik ve zaman kayıplarını önleyici özel çözümler de sunabilmekteyiz. Öncelikli olarak araç takip hizmetimizle beraber çözüm odaklı hareket ederek müşterilerimizin personel ve saha bazında yaşadıkları prob- lemleri tespit etmekteyiz. Bu analiz esnasında sahadaki personelin uğradığı güzergâh noktalarını Mobiltek Business uygulaması ile kolayca sisteme yükleyebilmekteyiz. Toplanan güzergâh noktalarını otomatik bir şekilde optimize edip ilerleyen süreçte yakıt ve zaman tasarrufu sağlayabilmekteyiz. Araç takip sistemleri hem kurumlar hem de bireyler tarafından tercih edilmektedir. Bireysel başvuruların ortak gerekçesi çoğunlukla aracın güvenliği ile ilgilidir. 2022 Kasım GüvenlikYönetimi n 27
  • 30. FOKUS KRİTİK TESİS GÜVENLİĞİ Kritik tesis güvenliği, tesisin sınırlarından başlayan ve bina içi de dahil olmak üzere, olası güvenlik tehditlerinin tespit edilebilmesi ve oluşacak sorunların önüne geçilmesi için yürütülen süreçleri kapsamaktadır. Kritik tesisler BURAK SONDAL / GENEL MÜDÜR ÖLÇSAN TEKNOLOJİ A.Ş. 28 n GüvenlikYönetimi Kasım 2022
  • 31. Personel ve ziyaretçi kartlarıyla kişinin erişiminin sağlandığı kata ulaşımı gerçekleşmektedir. Tesis alanında geçişlerde biyometrik tanıma sistemleri kullanılabilmektedir. Biyometrik tanıma sistemleri ve kart sistemleri birlikte kullanıldığında güvenlik üst düzeye ulaşabilmektedir. K ritik tesis güvenliği yak- laşımı; özellikle kimya- sal veya patlayıcı mad- de üreten/depolayan tesislerde, enerji ve dağıtım merkezlerinde, savunma sanayi alanında faaliyet gösteren birimlerde ve benzer kamu veya özel kurumlarında önem arz et- mektedir. Bu alanlarda güvenlik açığı sebebiyle oluşabilecek so- runlar ciddi anlamda mal ve can kaybına neden olabilmektedir. Bu sebeple kritik tesis güvenliği tüm bileşenleriyle ve profesyonel bir yapıyla ele alınmaktadır. Kritik tesis güvenliği, tesisin sınır- larından başlayan ve bina içi de dahil olmak üzere, olası güvenlik tehditlerinin tespit edilebilmesi ve oluşacak sorunların önüne geçilmesi için yürütülen süreçleri kapsamaktadır. Sınır güvenliği için kullanılan dedektörler, sen- sörler ve çit panelleri tesislere dışarıdan gelen tehditleri algıla- maktadır. Ayrıca çevre güvenliği kameraları ile sürekli izleme sağlanarak; rutinin dışında bir durumla karşılaşıldığında alarm üretilmesi söz konusu olmakta- dır. Bu sistemler, tehdit tespit edildiğinde kontrol merkezine alarm göndererek ilgili birimle- rin güvenlik açısından önlem alması için fırsat vermektedir. ÖLÇSAN’ın yazılım çözümlerinde entegre çalışan değişik global üreticilerin dedektör, sensör ve çit panelleri kritik tesislerin sınır- larının güvenliğinin sağlanmasın- da kullanılmaktadır. Çok farklı ve değişik teknolojiler KIMO STMS platformu altında entegre ve verimli bir şekilde çalışmaktadır. Kızılötesi, radar, LIDAR, sonic, ultrasonic, mikro dalga, şok ve basınç detektörleri ve fiber tek- nolojiler ile Video Analitik tabanlı kameralar ve Video Yönetim Sis- temleri entegre çalışmaktadır. Kritik alanlarda güvenlik için te- sise gelecek araçların tanınması ve tabanlarının taranması da ele alınması gereken bir konudur. Bununla birlikte tesise gelen ziyaretçilerin kayıt altına alınma- sı ve tesis içinde erişimlerinin yetkilendirilmesi-takibi ve rapor- lanması da kritik tesis güvenliği adına gerekli çalışmalar içinde yer almaktadır. Hem persone- lin hem de ziyaretçilerin geçiş yetkileri, ilgili kişiler tarafından yapılmalı ve yönetilmelidir. Bu geçişler sadece kapı ve turni- keler için değil aynı zamanda asansörler için de yapılmaktadır. Personel ve ziyaretçi kartlarıyla kişinin erişiminin sağlandığı kata ulaşımı gerçekleşmektedir. Te- sis alanında geçişlerde biyomet- rik tanıma sistemleri kullanıla- bilmektedir. Biyometrik tanıma sistemleri ve kart sistemleri birlikte kullanıldığında güvenlik üst düzeye ulaşabilmektedir. Biyometrik tanıma sistemlerinin prensibi; farklı okuyucularla alınan verilerin daha önceden alınmış değerlerle karşılaştırılma- sına dayanmaktadır. Tanınacak kişiye ait bilgiler okuyucularla bilgisayar ortamına aktarılmakta- dır. Bu bilgiler özel algoritmalarla veri tabanına kayıt edilmektedir. Kişinin kimlik doğrulaması, oku- yucuda anlık okunan verinin, veri tabanındaki bilgilerle karşılaştı- rılıp eşleştirilmesi ile yapılmak- tadır. Yani, bireylerin parmak izi görüntüleri, algoritmalarla farklı şekilde kaydedilmekte ve depo- lanmaktadır. Kişilerin endişelen- diği gibi, parmak izi görüntülerinin olduğu şekliyle saklanması söz konusu değildir. Veriler, algo- ritmalarla farklı şekilde yönetil- mektedir. Bu sebeple de Kişisel Verileri Koruma Kurumu (KVKK) Burak SONDAL 2022 Kasım GüvenlikYönetimi n 29
  • 32. FOKUS KRİTİK TESİS GÜVENLİĞİ genelgelerine uygun şekilde süreç ilerlemektedir. Geçiş kontrol sistemi, günün farklı saatlerinde farklı kişile- re erişim yetkisi verir veya bu erişim yetkisini farklı zamanlarda kapatmaktadır. Özel bölümler- de geçiş kontrolünde ihlaller olduğunda sistem yetkili kişilere bildirim göndermektedir. ÖLÇSAN olarak ürettiğimiz yerli ve milli yazılımımız KIMO (Geçiş Kontrol ve Yönetim Sistemi) platformu ile geçiş kontrolleri bir sistem üzerinde yürütülmektedir. KIMO, marka bağımsız çalışan, birden fazla teknolojinin aynı anda kullanılabildiği bir yazılımdır. Online ve anlık hareketleri takip edebilmesi, anlık ekran görüntü- leri ile geçiş anlarını kayıt altına alabilmesi ile geçiş kontrol sistemi alanında büyük avantaj sağlamaktadır. Geniş raporlama seçenekleri, sınırsız ve esnek vardiya kullanım avantajları ve mobil cihaz destekleri ile Türkiye’nin en büyük firmalarının tercihi olan KIMO, kritik tesis gü- venliğinde geçiş kontrolü için de hızlı ve kolay çözüm sunmakta- dır. Pandemi ile temassız girişle- rin önem kazandığı günümüzde temassız kontrollü geçişe fırsat veren IDEMIA VisionPass, yüz tanıma sistemi ile beklemeden hızlı geçiş sağlamaktadır. Ayrıca, parmak izi okutmayı tercih eden tesisler için de temassız ve hızlı geçiş için kullanılan IDEMIA MorphoWave Compact, 4 par- mağı 1 saniyeden daha kısa bir zamanda okuyarak, hijyen stan- dartlarını sorunsuz bir şekilde yükseltmektedir. Anlattığımız tüm güvenlik bileşenleri kritik tesis güvenli- ği için önemlidir. Bir bu kadar önemli olan diğer konuda tüm bu güvenlik bileşenlerinin tek platform üzerinden yönetilme- sidir. ÖLÇSAN’ın yerli ve milli yazılım platformu KIMO STMS, bir çok alarm üretebilecek tehdit ve unsuru denetleyen teknolojile- rin tek yazılım üzerinden kontrol edilerek anlamlandırılmasını sağlamaktadır. ÖLÇSAN, stratejik öneme sahip olan ve üst düzey korunmanın sağlanmasının gerektiği kritik alanlar için sunduğu çözümlerle hizmet vermeye devam etmek- tedir. 30 n GüvenlikYönetimi Kasım 2022
  • 34. FOKUS KRİTİK TESİS GÜVENLİĞİ Ülkelerin kritik tesis ve alt yapılarının savaşan taraflar veya teröristler tarafından hedef alınmasının amacı, savaş veya gerginlikte karşı tarafın savaşma azim ve iradesini kırmak, terörizmde ise devletin sosyal ve ekonomik işleyişini istikrarsızlaştırmaktır. FARUK DOĞAN / ISPS & IMDG YÖNETİCİSİ TEPE SAVUNMA VE GÜVENLİK SİSTEMLERİ SAN. A.Ş. Kritik tesis ve alpyapı güvenliği 32 n GüvenlikYönetimi Kasım 2022
  • 35. Birleşmiş Milletler; kritik altyapı ve tesisleri, su gibi yaşamsal ürünlerin tedariklerinin sağlanması, enerji, ulaşım hizmetleri olarak değerlendirmektedir. Ü lkelerin kritik tesis ve alt yapılarının savaşan taraflar veya terörist- ler tarafından hedef alınması tarih boyunca çok sık kullanılan bir taktik, kimi zaman da savaşı sonlandırıcı stratejik bir hamle olmuştur. Bu tarz saldırıların amacı, savaş veya gerginlikte karşı tarafın savaş- ma azim ve iradesini kırmak, terörizmde ise devletin sosyal ve ekonomik işleyişini istikrarsızlaş- tırmaktır. Kritik tesis ve altyapıların, savaşın doğal bir hedefi olarak muhtelif tedbirlerle korunması planlansa da birçoğu barış zamanında olası saldırılara karşı neredeyse savun- masızdır. Bu nedenle, söz konusu hedef- lerin özellikle terörist saldırılara karşı korunması önemli bir endişe kaynağı olmaya devam etmekte- dir. Nitekim, günümüzde savaş, savaş benzeri harekât, iç savaş ve terörizm gibi istikrarsızlıkların sürdüğü coğrafyalarda, yeni silah teknolojileri ve taktikleriyle yapılan bu tür saldırıların yeni örnekleri sıklıkla görülmektedir. 2022 yılı içerisinde, Ukrayna’nın Başkenti Kiev’deki kritik tesislere Rusya Federasyonu tarafından gerçekleştirilen füze ve dron sal- dırıları, Yemen’deki isyancı Houti militanlarının kendi ülkelerinin ve Suudi Arabistan’ın güneyindeki Petrol Terminallerine füze ve dron saldırıları, RF’nun Ukrayna’nın enerji, internet ve bankacılık sis- temine siber saldırıları ve çeşitli siber suç örgütlerinin muhtelif ülkelerin, kurumların veya şir- ketlerin finansal ve endüstriyel sistemlerine siber saldırıları kritik tesislerin güvenliğine yönelik endi- şeleri kuvvetlendiren örneklerden bazılarıdır. Bu ve benzeri saldırılar gerçekleş- tirilirken genellikle tesis ve altya- pıların hassas/zayıf noktalarının hedef alındığı görülmektedir. Hedef alınacak tesis/altyapının o ülke için ne kadar kritik veya ha- yati olduğunu ise eylemin yarata- cağı etkinin büyüklüğü, sürekliliği, oluşacak zararın telafi edilebilirli- ği, alternatif çözümlerin bulunup bulunmaması ve dolaylı etkileri gibi faktörler ortaya koymaktadır. Öyleyse kritik alt yapı ve tesisle- rin belirlenmesi ve sınıflandırılma- sı her ülke için farklı olabilecektir. Kritik altyapı ve tesis tanımı: Birleşmiş Milletler; kritik altyapı ve tesisleri, su gibi yaşamsal ürünlerin tedariklerinin sağlan- ması, enerji, ulaşım hizmetleri olarak değerlendirmektedir. Avrupa Birliği’nin tanımlamasına göre ise kritik altyapı ve tesisler, barındırdığı bilginin özelliği ve ulaşılabilirliği bozulduğunda, can ve mal kaybına, büyük ve telafi edilemez ekonomik zarara, kişi- sel ve ulusal güvenlik zafiyetine ve kamu düzeninin bozulmasına sebep olabilecek alt sistemleri içeren kompleks ve büyük sis- temlerdir1 . Daha kapsamlı bir tanımda ise; “fiziksel veya sanal varlıkları, sistemleri ve ağların, mevcut has- sasiyetlerinin istismar edilmesi veya yıkılması halinde, ulusal güvenlik, ekonomik, ulusal halk sağlığı sorunlarının veya bunların herhangi bir kombinasyonunun oluşabileceği, ülke için hayati öneme sahip olduğu düşünülen altyapı ve tesisler kritik olarak sınıflandırılır” şeklinde ifade edilmektedir. Avrupa Birliği tarafından 2004 yılında yapılan tanımlama temel alınarak, kritik tesis/altyapıya da- hil olabilecek sektörler 9 başlık altında kategorize edilmiştir.2 Bu sektörler şunlardır: 1. Enerji kurulumları ve ağları 2. Bilgi ve İletişim teknolojileri ile bağlantılı yapılar 3. Finansman hizmetleri 4. Sağlık hizmetleri ve ilişkili yapılar 5. Gıdanın kendisi, yapıları ve ağları 6. Suyla ilgili altyapılar 7. Ulaşım araçları ve ağları 8. Nükleer, kimyasal, biyolojik maddeler gibi tehlike arz eden maddelerin üretimi, saklanması ve nakliyesi 9. Hükümete ait değerli varlıklar ve işlevler.3 Listeden de anlaşılabileceği üzere kritik altyapı/tesis kavra- mı sadece enerji ağlarını değil, birçok ürün ve hizmetin sunulma- 1 https://dergipark.org.tr/tr/download/article-file/1456164 2 KAYTEK | KAMU YÖNETIMI VE TEKNOLOJI DERGISI 3 EU COM, 2004 2022 Kasım GüvenlikYönetimi n 33
  • 36. FOKUS KRİTİK TESİS GÜVENLİĞİ sını ve tedarik edilmesini sağlayan alt yapıları da bünyesinde barındır- maktadır. Bu çerçevede kritik altyapı/tesis kavramı şunları da içerebilir: 1. Elektrik üretimi, depolanması ve dağıtımında ihtiyaç duyulan enerji (petrol, gaz, rüzgar tür- binleri, güneş çiftlikleri, nükleer reaktörler, vs.) ve atık yönetimi. 2. Karayolu, demiryolu, hava (uçaklar, havaalanları ve hava trafiği), deniz ve iç su yolu taşı- macılığında mümkün olan tüm ulaşım biçimlerini içerecek şekilde ulaşım. (Bu ağların ülke sınırları- nın ötesine uzandığı göz önüne alındığında, bu bölüm aynı za- manda sınır güvenliği ve gözetimi açısından da önemlidir.) 3. İnternet ve bilgi sistemleri (sis- tem ve fiziksel ağın korunmasının yanı sıra mobil ve sabit telekomü- nikasyon ile uydular ve navigasyon için de gereklidir). 4. Televizyon ve radyo yayını yapan iletişim sektörü. 5. Barajları içeren su ve atık su sistemleri (kanalizasyon çiftlikleri) ve arıtılmış su temininin izlenmesi ve sürdürülmesi. 6. İnsan tüketimine uygun gıda- ların üretilmesi ve ulaştırılması- na yönelik gıda ve tarım lojistik zinciri. 7. Tehlikeli maddelerin üretimi ve depolanmasında dikkat ve yöne- tim gerektiren kimya endüstrileri. 8. Genel Sağlık ve halk sağlığı, acil servisler. 10. Bankacılık ve ödeme hizmetle- rine ilişkin finansal hizmetler. 11. Kritik üretim. 12. Alışveriş, iş, eğlence veya ko- naklama için büyük insan kalaba- lıklarını çeken ticari tesisler. 13. Bir ülkenin ulusal kimliğini veya dini değerlerini temsil eden önemli olan ulusal anıtlar. 14. Devlet tesisleri. 15. Askeri silah sistemlerinin, alt sistemlerinin ve bileşenlerinin veya parçalarının araştırılması, geliştirilmesi, tasarımı, üretimi, teslimi ve bakımını sağlayan sa- vunma sektörü. Varlıkların ve sistemlerin kri- tikliğinin, önem ve önceliğinin belirlenmesi Yarattığı katma değer dikkate alındığında, her tesis, sahibi, işletmecisi ve/veya çalışanları açısından kritik olarak sınıflandı- rılabilir. Tesisin işleyişini olumsuz yönde etkileyebilecek her türlü fiziki veya siber saldırı ya da doğal afet, sebep olabileceği çevresel, toplumsal, ekonomik ve siyasal etkilerinin en aza indirgenmesi maksadıyla, güvenlik ve emniye- tine yönelik planlamanın yapıl- ması ve tedbirlerin geliştirilmesi önemlidir. Bu nedenle, ilk adım kritik tesis ve altyapı kavramının tanımlanma- sıdır. Bazı ülkelerin tanımlarında kritiklik, ilgili sektörün temel top- lumsal işlevlerinin performansıyla ifade edilirken, diğerlerinde hizmet kesintisi veya yıkımın etkileri ile vurgulanır. İkinci aşama kritik sektörlerin önceliklendirilmesidir. Bu aşamada tartışmasız birçok ülke ve sektör tarafından enerji tesis ve alt yapıları genellikle öncelikli olarak değerlendirilmek- tedir. Üçüncü adım ise önceden tanımlanmış kritik sektörlerin alt grubunda yer alan spesifik tesis ve altyapı listesinin oluşturulma- sıdır. Kritik tesis ve altyapı varlıklarının korunmasını değerlendirmek ve önceliklendirmek için dört farklı bileşene ait sorunun cevaplandı- rılması gerekir; 1. Kritiklik: Varlık ne kadar önem- lidir? 2. Güvenlik açığı: Varlık gözetim veya saldırıya ne kadar duyarlıdır? 3. Yeniden yapılanma yeteneği: Verilen zarardan kurtulmak ne kadar zor olacak? 4. Tehdit: Bu varlığa saldırı olası- lığı nedir? Bu soruların içinde tarafımızdan kontrol edilemeyecek tek faktör tehdittir. Bu nedenle mevcut teh- dit senaryoları içerisinde olasılığı ve yaratacağı etkisi en yüksek (en tehlikeli) olan potansiyel tehdit se- naryonun tanımlanması ve tedbir- lerin en az bu tehdidi karşılayacak 34 n GüvenlikYönetimi Kasım 2022
  • 37. şekilde geliştirilmesi gerecektir. Günümüzde, kritik tesis ve alt ya- pılara yönelik olasılığı en yüksek ve tehlikeli tehdit senaryosunun, asimetrik yapısı, sürpriz tesiri ve barış koşullarında bile maruz ka- lınma riski göz önüne alındığında, terörizm olduğu görülmektedir. Kritik tesis ve alt yapılara yönelik terör tehdidi Kritik tesis ve altyapılara yönelik tehditler genel olarak fiziksel ve siber müdahalelerle gerçekleştiril- mektedir. Bunlar günümüzde bir kritik tesis ve altyapının; Tamamen veya kısmen hasar görmesini, çökmesini veya yok edilmesini sağlayabilecek uzun/ orta menzilli silahlarla (Karadan Havaya Füzeler (SAM) veya İnsan Taşınabilir Hava Savunma Sistem- leri (MANPADS), roketler, bomba- lar, El Yapımı Patlayıcılar IED’ler, İnsansız Hava Araçları (İHA/Dron- lar) ve hatta basit kundaklama araçları gibi), Fiziksel saldırının farklı bir türü olarak, kimyasal, biyolojik, radyo- lojik veya nükleer malzemelerin salınması şeklinde, Ayrıca, sistem ve süreçlerinin kasıtlı olarak değiştirilmesini veya manipüle edilmesini hedefleyen (operasyonel sistemleri kapatma, boru sistemlerindeki kapakları açma/kapama, iletişim sinyalleri- nin kesilmesi, sistem ve cihazlar- da arıza sinyalleri veya alarmlar üretme gibi) elektronik (siber) saldırı yöntemleriyle yapılabilir4 . Siber tehditler doğası gereği fizik- sel olanlardan farklı olsa da nihai sonuç aynı olabilir. Kritik tesis ve altyapılara yöne- lik koruma stratejileri Kritik tesis ve altyapının türüne bağlı olarak, proaktif önlemler, özel karşı önlemler geliştirirken ve uygularken aşağıdaki temel stratejileri dikkate almalıdır. Caydırmak Bu proaktif önlemler, saldırganların hedefe olan ilgisini, özellikle de bir saldırıdan önce tespit edilme riskini artırarak veya teröristlerin bir saldırı başlatmaya karar vermeleri duru- munda potansiyel başarıyı azaltacak önlemleri uygulayarak hedefi sertleş- tirmek suretiyle azaltır. Tespit Etmek Tehdit, risk ve güvenlik açığı değer- lendirmeleri yoluyla potansiyel bir tehdidin tanımlanması, potansiyel suçlunun tespiti veya saldırı emare- lerinin değerlendirilmesi açısından önemli proaktif önlemlerdir. Ayrıca, tehdit ve risklerin tespiti için tesis güvenlik personeli ile güven- lik/kolluk güçleri/kurumları (özellik- le istihbarat kurumları) arasındaki iş birliği son derece önemlidir. Kritik tesis ve altyapılar açısından, şüpheli davranan kişilerin ve saldırı emarelerinin tespit ve değerlendi- rilmesinde istihbarata ilave olarak en önemli teknolojik ekipmanlar AI teknolojilerini içeren CCTV sistem- leri, İnsansız Hava Araçları (İHA), Çevre İzinsiz Giriş Algılama Sistem- leri (PIDS), ayrıca İHA/Dronlarla yapılacak saldırılara karşı kullanılan dron radarları, statik/mobil dedek- törler, radyo frekansı (RF) sensör- leri, termal kamera ve sensörleri kullanılabilir. Geciktirmek Erken tespit, uygun karşı önlem- lerin uygulanmasına izin verecek olsa da saldırganların amaçlanan hedeflerine ulaşmalarını ve hedefe erişmelerini geciktirmek için ek önlemler alınmalıdır. Fiziksel engeller en yaygın olanıdır (çitler, bariyerler, kapılar, vb.). Bu önlemle- rin mümkün olduğunca fazla zaman kazandıracak şekilde konumlandırıl- ması gerekmektedir. Savunma ve Müdahale Yetenekleri Korunacak tesisin niteliğine, tehdit ve risk değerlendirmelerinin sonu- cuna bağlı olarak, yüksek değerli tesislerin saldırılara dayanabilmesi gerekir. Bu nedenle her tesisin acil müdahale planlarının çeşitli tehdit ve riskleri senaryolarını karşılayacak şekilde hazırlanmış olması ve tesis personelinin bu plana uygun şekilde görevlendirmesi önemlidir. Tesisin kendini savunma yeteneği sınırlı olsa bile, takviye kuvvetler gelene kadar yeterli olmalıdır. Ayrıca kolluk güçleriyle iletişim planlaması ve uygulamalarının belirli periyotlarla denenmesi, kurum içi eğitim ve ta- limler ile kurumlar arası tatbikatların aksatılmadan yapılması gereklidir. Hedef Değerini Azaltma Uygulanacak strateji ve tedbirlerin tümü, kayıpların sayısını azaltmak ve tesisin tahrip edilmesini önlemek veya sınırlamak da dahil olmak üzere bir saldırı girişiminin etkisini en aza indirecektir. Saldırganların perspektifinden bakıldığında bu durum, belirli bir hedefe saldırmanın değerini azaltacaktır. Sonuç olarak; Kritik tesis ve altyapılar, toplumsal hayatın devamlılığı, sosyal düzenin korunması, ulusal güvenliğin sağlan- ması ve refahın gelecek kuşaklara aktarılması için hayati değerlerdir. Bu nedenle kritik tesis ve altyapıla- rın güvenliği ve devamlılığının sağ- lanması için bütünsel bir yaklaşım zorunludur. Günümüzde terörizm ve siber saldırılara karşı hassasiyeti bilinen kritik altyapı ve tesislerin sür- dürülebilir güvenlik stratejileri, taktik ve teknikleri ile korunması ve bunun için gerek ülke kurumları arasında ve gerekse uluslararası iş birliğinin tesis edilmesi gereklidir. 4 https://www.un.org/securitycouncil/ctc/sites/www.un.org.securitycouncil. ctc/files/files/documents/2021/Jan/compendium_of_good_practices_eng.pdf 2022 Kasım GüvenlikYönetimi n 35
  • 38. ÖZEL DOSYA ÇEVRE GÜVENLİĞİ Çit ve çevre güvenliği sistemi, bünyesinde birden fazla teknoloji ve altyapıyı barındıran çok yönlü bir dijital mekanik ile çalışan ürünlerdir. Aktif kızıl ötesi çevre güvenliği sistemi başta olmak üzere, hareket algılayıcı harici pır sensörler, mikrodalga dedektörler, fens üzeri algılayıcılar, toprak altı çevre sensörleri gibi teknolojiler öne çıkar. NETSER GRUP Çit ve Çevre Güvenliği Nedir? 36 n GüvenlikYönetimi Kasım 2022
  • 39. yardımcı olur. Ses Algılama Odaklı Teknolojiler Ses algılama odaklı güvenlik tek- nolojileri, kapsama alanı içerisin- de istenilen zaman dilimlerinde olağandışı frekans aralıklarında ses saptanmasına olanak verir. İs- tenmeyen saptanması durumunda merkezi güvenlik sistemi ile hızlı bir şekilde iletişim kurarak önlem alınmasına olanak verir. Çevre ve çit güvenliği kapsamında sıklıkla tercih edilen bu teknoloji, beklen- medik durumlarda alarm sistemi ile bağlantı kurularak sistemin aktif edilmesini de sağlar. Yukarıda sıralanan tüm teknoloji ve ürünler entegre bir sistemin parçası olmakla birlikte birbirleri ile iletişim halinde çalışır. Çit güvenliği sistemi bağlamında en önemli etken, sistemin farklı parçalarının birlikte çalışıyor olmasıdır. Her bir güvenlik elemanı, beklenmedik durumların kendi fiziksel koşullarında ve kap- sama alanlarında belirlenmesine olanak verir. Bu da, dış çevrede oluşturulması planlanan güvenlik çemberinin daha sağlam temeller üzerine kurulmasına yardımcı olur. Ç it ve Çevre Güvenliği Nedir? Elektrik Güvenlik Sistemleri kapsamında çevre güvenliği altya- pısı özellikle bahçe, duvar, çit gibi alanların güvenliği için geliştirilmiş sistemlerdir. Yaşam alanını çevreleyen hattın yenilikçi güvenlik uygulamaları ile kontrol edilmesine olanak veren çit ve çevre güvenliği sistemi di- ğer güvenlik altyapıları ile entegre kullanım seçenekleri de sağlar. Bu gibi güvenlik altyapıları başta evler, iş yerleri ve kamu kuruluşu gibi alanlar için hayati önem ta- şır. Yapıların güvenlik seviyesinin arttırılması, giriş çıkış kontrolle- rinin daha kapsamlı yapılmasına olanak veren bu uygulamalar, yapıların yaşam değerini zengin- leştiren sistemler olarak da öne çıkarlar. Çit ve Çevre Güvenliği Sistemi Nasıl Çalışır? Tüm bu bilgiler ışığında çit ve çevre güvenliği sistemleri, yapının etrafının kapsamlı bir şekilde kontrol altına alınmasına da olanak verir. Gelişmiş kontrol seçenekleri sayesinde çit ve çev- re güvenliği uygulamaları izinsiz girişlerin engellenmesini sağlar. Kullanıcıların evlerinde veya ofislerinde olmadıkları zamanlar genişletilmiş bir koruma çemberi oluşturarak hırsızlık gibi riskleri minimum seviyeye indirir. Sınır Güvenlik ve Çevre Çit Üstü Algılama Sistemi Avantajları Çit ve çevre güvenliği sistemleri çeşitli teknolojilerle bütünleşik bir şekilde kullanılan ve farklı ürün- lerle bir arada kullanılabilir. Alter- natif ürün kullanımlarıyla dikkat çeken çevre güvenliği altyapıları kapsamında öne çıkan ürün kulla- nım seçenekleri ve avantajları ise şu şekilde sıralanabilir: Aktif Kızılötesi Güvenlik Sensörleri Aktif kızılötesi sensör hedeflenen alandaki ani değişimleri saptaya- bilmek adına kullanılan en işlevsel teknolojilerden biridir. Hareket sensörleri arasında oldukça geliş- miş bir düzeyde olan aktif IR Sen- sör kullanılan alandaki güvenlik duvarını güçlendirir. İstenmeyen hareketlerin oldukça hızlı bir şekil- de saptanmasına olanak veren bu sensörler, beklenmedik durumlar- da taraflara bildirim göndererek önlem alınmasına da olanak verir. Mikrodalga Hareket Sensörleri Çit ve çevre güvenlik sistem- leri kapsamında en çok tercih alternatiflerden biri de mikrodalga sensörleri olarak öne çıkar. Bu ürünler, yüksek dalga boyutunda sinyaller göndererek kapsama alanındaki en ufak hareketin bile tespit edilmesine yardımcı olur. Özellikle geniş alanlarda, bahçe ve yüksek güvenlikli alanlarda ter- cih edilen mikrodalga sensörleri, güvenlik kapsamının arttırılmasına da yardımcı olur. Hareket Algılayıcı PIR Sensörler PIR sensörleri kızılötesi ışınlardan faydalanarak hareket algılanma- sına olanak veren teknolojilerdir. Çevre güvenlik altyapısı bağla- mında en çok kullanılan teknolo- jilerden biri olan PIR sensörleri, hareketin haricinde alandaki ısı ve enerji değişiminin saptanmasına da olanak verir. Bu yüzden pasif sensörler olarak da sınıflandırı- lan bu ürünler, fiziksel hareketin haricinde ortamdaki ısı değişimleri ve enerji yoğunluğu kapsamındaki iniş çıkışların tespit edilmesine 2022 Kasım GüvenlikYönetimi n 37
  • 40. SEKTÖRDEN SEKTÖRDEN Firmanızın tarihçesini ve Tür- kiye pazarındaki yerini anlatır mısınız? Sektörde, Viya A.Ş.; 1990’da Datacom adıyla kuruldu, bilahare adını Viya A.Ş. olarak değiştirdi. Gurup şirketi Etkin özel güven- lik A.Ş. ile Türkiye’nin ilk Özel Güvenlik şirketi olma gururunu yaşadılar. 1994’de GÜSOD, 1996’da GESİ- DER, 2011’de ÖZEL GÜVENLİK FEDERASYONU kurucu üyeleri oldu. 1999 yılında Avrupa Güven- lik birliği, (CoEss)‘e Güsod’u üye yaptı, halen CoEss’de temsilcilik görevini sürdürmektedir. 2004 yılında Uluslararası Denizcilik Örgütü’ne (IMO) bağlı ülkelerin kabul ettiği Uluslararası Gemi ve Liman Güvenliği Kodu (ISPS) kapsamında Denizcilik Müsteşarlığı’ndan yetki alarak, önce Etkin RSO bilahare, TEPE RSO ile ortak liman ve gemilerin ISPS Kod sertifikalandırma ve danışmanlıklarını yürütmektedir. Aralık 2012 tarihinden itibaren Güvenlik Yönetimi Dergisini çıkarmaya başladılar ve kesinti- siz olarak, Kasım 2022 de 113. sayıya ulaştı. Sektörde faaliyet gösterdi- ğiniz alanları, çözümlerinizi ve ürünlerinizden bahseder misiniz? Teknolojik gelişmelere de göz attığımızda da; Analog’dan IP’ye, kablolu alarmdan kablosuza, elemanlı devriye yerine drone devriyesine, video analizleri ile kanıt bulma gibi gelişmeleri hayata geçirdi. Bu gelişmeleri benimseyen, Viya A.Ş. - Mobotix’in çizdiği teknolojik uygulamaları ve kendi buluşlarını da hayata geçirmeye devam etmektedir. Özellikle; Dünya’da ve Avrupa’da kullanılan en son teknolojik cihaz ve software ile donatılmış sistemler ile kendi yarattığı ve geliştirdiği sistemlerde çok büyük hamle yapmıştır. Bu işbirliği sonucunda “Mo- botix Gold Technical Partner’’i olan Viya A.Ş,- MOBOTIX ‘ten ‘’Highest Growth Performance’’ ödülü almıştır. Dağınık mimari yapısı nedeni ile iletişim kesintilerinde de kayıt işlemine devam edebilen ve ekonomik bir çözüm olan MO- BOTİX akıllı video sistemleri ve yapay zekalı ürünleri ile başarılı, geleceğe ışık tutan uygulamalar gerçekleştirmektedir. Uzun vadede büyük tasarruf sağlamak ve emsalleri arasın- da dünyada en az arıza yapan sistem ve kameralardır. erimliliğ ırabilece 1994’de GÜSOD, 1996’da GESİDER, 2011’de ÖZEL GÜVENLİK FEDERASYONU kurucu üyeleri olup. 1999 yılında Avrupa Güvenlik birliği, (CoEss)‘e Güsod’u üye yapan, halen CoEss’de temsilcilik görevini sürdüren, GÜSOD - GESİDER Onursal Başkanı Sayın, O. Oryal ÜNVER dergimize değerlendirmede bulundu. “Verimliliği arttırabilecek ilk öncelikli sistemler üzerinde çalışıyoruz” 38 n GüvenlikYönetimi Kasım 2022
  • 41. Siber güvenlik sektöründe yetenek açığı olduğu uzmanlar tarafından belirtiliyor. Mobotix sistemlerinde siber güvenlik tedbirleri nedeni ile başarılı olak hizmet vereceğine inanıyorum. 2022’de Mobotix Türkiye’de %60 büyüme gerçekleştirmiştir. 2022 değerlendirmeniz ve 2023 beklentiniz nelerdir. Siber güvenlik sektöründe yete- nek açığı olduğu uzmanlar tarafın- dan belirtiliyor. Mobotix sistem- lerinde siber güvenlik tedbirleri nedeni ile başarılı olak hizmet vereceğine inanıyorum. 2022’de Mobotix Türkiye’de %60 büyüme gerçekleştirmiştir. Hızlı gelişen teknolojiler ve yeni trendler hakkında neler düşünüyorsunuz? Yeni dönem- de bizi neler bekliyor? Hukuka saygılı, çözümleyici ve yenilikçi, müşteri ve çalışan mutluluğunu gözeten, toplumsal duyarlılığı yüksek ve uzun vadeli işbirliği anlayışıyla kurulan Viya A.Ş. - Mobotix işbirliği, yeni trenler paralelinde etkin hizmet etmeye devam edecektir. ülkelerle kıyasladığımızda nasıl değerlendiriyorsunuz? Özelikle ülkemizdeki eğitim zayıf- lığı nedeni ile, kaliteli personel açığını büyütecek, özelikle elekt- ronik güvenlik sektöründe dışa bağımlılığının artacağını değerlen- diriyorum. Bulunduğumuz ekonomik ortam- da, ucuz çözümlerle bu sektör- de harcanan paranın, maliyet, etkinlik açısından verimliliğinin düşmeye devam edeceğini izle- mekteyim. Özel güvenlik çalışanlarının ince- lediğimizde, aşağıdaki sorunların çözülmesi öncelikli olarak ortaya çıkmaktadır. • Yetersiz maaş/prim • Kariyerlerinde kısıtlı ilerleme fırsatları • Yüksek stres oranları • Zayıf yönetim desteği Ar-ge çalışmalarınız hakkında bilgi verir misiniz? Hedeflenen verimliliği arttıra- bilecek ilk öncelikli sistemler üzerinde çalışıyoruz, diye özet- lenebilir. Yüksek iletişim becerilerine sahip, takım ruhuyla hareket eden kadrolarla yapay zeka ile akıllı görüntü çözümlerinde des- tek yazılımları (app) ile başarılı hizmetler veriyoruz. Örnek olarak, Olay izleme yazılımları, plaka, konteynır, tren vagonu numarası okuma ve eşleştirmeleri, kalabalık or- tamlarda renk seçimler, taşınan paket izlemeleri, termal kamera ile yangın algılamaları, barkot okuma ve eşleştirmelerini verebilirim. Türkiye’de güvenlik sektö- rünün durumunu gelişmiş ği ek Arkın BALIKÇIOĞLU 2022 Kasım GüvenlikYönetimi n 39
  • 42. ELEKTRONİK GÜVENLİK Securitas Technology, sunduğu yenilikçi, kapsamlı ve entegre güvenlik çözümleriyle veri merkezlerini işletme süreçleri ile bütünleşmiş olarak güvenli hale getiriyor. Securitas Technology Pazarlama Direktörü Pelin Yelkencioğlu, “Bu yapılarda uçtan uca hatasız ve eksiksiz bir güvenlik sistemi kurulabilmesi için henüz tesisin tasarımı yapılırken bu perspektifle yaklaşan bir çözüm ortağının masada yer alması gerekiyor” dedi. PELIN YELKENCIOĞLU / PAZARLAMA DIREKTÖRÜ SECURITAS TECHNOLOGY Veri Merkezleri, Securitas Technology’nin yenilikçi ve entegre çözümleriyle güvende 40 n GüvenlikYönetimi Kasım 2022
  • 43. noktası için ayrı bir yetkilendirme yapılıyor. Bu yetkilendirme süreli olarak tanımlanabildiği için, örne- ğin içeri giren bakım personeline bina içindeki ilgili bölüme sadece bir saat giriş hakkı verilebiliyor. Turnikeden geçerek binaya giren ana personel veya bakım çalışan- ları, attıkları hemen her adımda güvenlik kartlarıyla ya da biyomet- rik teknolojilerle bu doğrulamayı yaparak ilerliyor. Biyometrik Sistemler Verinin depolandığı alana giriş G ünümüzün dijital dün- yasında, veri merkez- leri hayatın önemli bir parçası haline geldi. İnternet siteleri, e-postalar, bulut çözümleri ve çevrimiçi oyunlar veri merkezleri sayesinde kullanılıyor. Sesler, videolar, dokümanlar, sunumlar ve farklı formatlardaki sayısız di- jital varlık, kullanıma her an hazır olacak şekilde veri merkezlerinde tutuluyor. Çok miktarda temel bilgiyi depolamak, işlemek ve analiz etmek için veri merkezlerin fiziksel ve siber tehditlere karşı korunması hayati önem taşıyor. Çözüm ortağı tasarım aşama- sında yer almalı Securitas Technology Pazarlama Direktörü Pelin Yelkencioğlu, hayati öneme sahip bilgilerin tutulduğu veri merkezi gibi tesislerde güvenlik perspektifinin ilk andan itibaren tecrübeli ve alanında yetkin bir çözüm ortağı desteğiyle oluşturulması gerek- tiğini belirterek, “Veri merkezleri çok katmanlı, kompleks ve en üst düzey güvenliğe ihtiyaç duyan tesislerdir. Bu yapılarda uçtan uca hatasız ve eksiksiz bir gü- venlik sistemi kurulabilmesi için henüz tesisin tasarımı yapılırken bu perspektifle yaklaşan bir çö- züm ortağının masada yer alması gerekiyor. Tasarım aşamasından itibaren masada yer aldığımızda, kullanılması gereken teknoloji- leri çok daha verimli bir şekilde tespit ederek, en doğru güvenlik çözümlerini tesisin kendi işletme süreçlerine entegre edebiliyoruz” diye konuştu. Güvenlikte çözüm ortağı arayı- şında olan yöneticilerin, özellikle ‘entegrasyon yeteneği’ konusun- da tecrübeli firmalarla çalışmaları gerektiğinin altını çizen Yelken- cioğlu, Securitas Technology’nin veri merkezleri için sunduğu yenilikçi, kapsamlı ve entegre güvenlik çözümlerini şöyle anlattı: Geçiş Kontrol Çözümleri İleri düzey otomasyon teknolojileri kullanıldığı için çalışan sayısının az olduğu veri merkezlerinde giriş- çıkışlar, Geçiş Kontrol Çözümleri ile tam denetim altında gerçekle- şiyor. Tesise giriş yetkisi bulunan kişiler ve araçlar sisteme tanım- landığı için, hangi aracın ve kim- lerin veri merkezine hangi saatler arasında giriş çıkış yapabileceği, Geçiş Kontrol Sistemi tarafından biliniyor. Düzenli veya düzensiz aralıklarla yeni donanım montajı, kurulum ve bakım gibi işlemler için tesise girmesi gereken harici kişiler de sisteme ayrıca tanımla- nabiliyor. Veri merkezi yerleşkesinin en dı- şında başlayan kontrol ve izleme, kişinin bina içinde attığı hemen her adımda yeni bir doğrulama ta- lep ediyor. Bina içindeki her geçiş Tesise giriş yetkisi bulunan kişiler ve araçlar sisteme tanımlandığı için, hangi aracın ve kimlerin veri merkezine hangi saatler arasında giriş çıkış yapabileceği, Geçiş Kontrol Sistemi tarafından biliniyor. Düzenli veya düzensiz aralıklarla yeni donanım montajı, kurulum ve bakım gibi işlemler için tesise girmesi gereken harici kişiler de sisteme ayrıca tanımlanabiliyor. Pelin YELKENCIOĞLU 2022 Kasım GüvenlikYönetimi n 41
  • 44. ELEKTRONİK GÜVENLİK çıkışlarda, iris okuma gibi üst seviye biyometrik sistemler kullanılabiliyor. Kişinin iris taba- kası benzersiz bir yapıya sahip olduğu için, doğrulama hassa- siyeti çok daha yüksek olan bu sistemler tercih ediliyor. Verinin tutulduğu odalarda çalışan personelin her bir raf kabinine erişim yetkisi, yine kişi ve za- man tanımlı şekilde belirleniyor. Hangi personelin, hangi saat aralığında çalışabileceği sisteme tanımlanıyor. Böylelikle sadece kişilerin çalışma yetkisi bulun- duğu saatlerde donanıma erişim izni veriyor. Video Analiz Analiz yeteneğine ve yüksek görüntü kalitesine sahip güven- lik kameraları, tesisi 7 gün 24 saat izliyor. Önceden belirlenen senaryolar dahilinde bir alarm durumu olduğunda, güvenlik kuvvetleri bilgilendiriliyor. Yapay zeka destekli gelişmiş video analiz teknolojisi, video kayıt- ları üzerinde kişi ya da nesne aramayı kolaylaştırıyor. Saat- ler süren görüntüler üzerinde kolaylıkla tarama yapabilen analiz teknolojisi, tüm saha genelinde aranan belirli bir kişiyi veya nesneyi görüntüsünden tanıyor. Örneğin, veri merkezi- nin bir odasında tespit edilen sahipsiz bir çantanın, oraya kim tarafından, ne zaman bırakıldığı- nın tespiti için önce ilgili çanta ekranda seçiliyor, sonra da kamera görüntüleri içinde arama yapılıyor. Bu örnekte, seçilen obje yani sahipsiz çantanın, mekânda kullanılan tüm kamera- ların kayıtları içinde aranması da mümkün oluyor. Geçmiş zaman dilimi içinde çantayı oraya bıra- kan kişi tespit edildikten sonra o kişinin görüntüsü sisteme tanımlanıyor ve şahsın, farklı alanlarda konumlandırılmış diğer kameraların görüntüleri içinde de tespiti sağlanıyor ve çantayı bırakan kişinin nereden geldiği, ne zaman bıraktığı ve sonrasın- da nereye gittiği dakikalar içinde anbean izlenebiliyor. Dış mekân kameralar, 7 gün 24 saat kesintisiz olarak izleme sağlıyor. Önceden tanımlanmış risklere bağlı olarak çevreyi kontrol altında tutuyor ve bir risk algıladığında ilgili görün- tüyü güvenlik operatörlerinin ekranına yansıtıyor. Bu sayede olay gerçekleşmeden henüz risk aşamasındayken müdahaleye olanak tanıyor. Analiz yetene- ğine sahip kameralara entegre edilmiş dış mekân hoparlörler vasıtası ile, canlı olarak ilgili ka- meranın bulunduğu alana anons yapılarak, suçun caydırılması ya da şüphelinin tesis bölgesinden uzaklaştırılması sağlanıyor. Yangın Alarm Sistemleri Binlerce elektronik donanım 7 gün 24 saat tam performans çalıştığı için, veri merkezlerin- de bina içi risklerin başında yangın tehdidi geliyor. Securitas Technology’nin sunduğu yangın algılama çözümleri, tesis harita- sı üzerinden her noktadaki anlık durumu tespit edebiliyor. Hava örnekleme sistemleri, bilgisa- yar donanımlarının bulunduğu alanlarda havayı bölgesel olarak içine çekip, duman tespiti için ölçümleme yapıyor. Havada duman tespit edildiğinde sistem bir yandan merkeze anında bilgi verirken, diğer yandan dumanın artış hızını ölçümlemeye devam ediyor. Duman seviyesi artmaya devam ederse gazlı söndürme sistemleri otomatik olarak dev- reye giriyor. Böylelikle, olası bir tehditte dumanın sensöre kadar yükselmesini dahi beklemeden hızlıca müdahale etmek mümkün oluyor. Yangın algılama sistemi, tesisin mekanik sistemleri ile tam en- tegre olarak çalışıyor. Bu sayede olası bir yangın durumunda önce- den belirlenmiş yangın senaryosu otomatik olarak devreye giriyor. Yangın algılama sistemleri geçiş kontrol ve video izleme sistem- leri ile yazılım üzerinden entegre ediliyor. Sistem, en basit algılama durumunda dahi riske ait kame- ra görüntülerini otomatik olarak operatör ekranına yansıtıyor ve eş zamanlı olarak ilgili kişilere e-posta yoluyla görüntüleri iletiyor. Geçiş kontrol sistemi de senaryo- ya uygun şekilde işletme sürecini başlatıyor. Yangın algılama sistemi, tesisin mekanik sistemleri ile tam entegre olarak çalışıyor. Bu sayede olası bir yangın durumunda önceden belirlenmiş yangın senaryosu otomatik olarak devreye giriyor. 42 n GüvenlikYönetimi Kasım 2022
  • 46. ELEKTRONİK GÜVENLİK Yapay Zeka aramasıyla donatılan NVR’ler için Wisenet Viewer 1.2, kullanıcıların Yapay Zeka olaylarını Yapay Zeka kameralardan elde edilen çeşitli niteliklerle aramalarına olanak verir. HANWHA TECHWIN Europe Wisenet Viewer 1.2’yi piyasaya sürülüyor 44 n GüvenlikYönetimi Kasım 2022
  • 47. yönetim yazılımını operatörlerin farklı tercihlerine daha iyi uyarla- nabilir yapan bir dizi iyileştirmeyi beraberinde getirir. Ekiplerin kameralı güvenlik sistemlerinden en iyi şekilde yararlanmalarına ve önemli hiçbir şeyi kaçırmamaları- na olanak verir.” Wisenet viewer 1.2’ye özgü ek özellikler arasında dijital imza- lar, donanım deşifresi, düzen sırası gibi özellikler ve otomatik yenilemeli ve alt klasör desteği olan “Medya dosyası” ağacındaki iyileştirmeler bulunmaktadır. Uyumluluk Wisenet Viewer 1.2 Hanwha Techwin’in NVR ve DVR’leri ile (SUNAPI v2.3.1 veya üzeri) uyumludur ve Windows ve macOS dahil birden çok işletim sistemini destekler. Önceden programla- ma deneyimine gerek olmadan kurulumu kolaydır. Kullanıcılar tek bir tıklamayla Wisenet NVR’leri ve DVR’lerinde oturum açabilirler ve erişebilirler. Wisenet viewer 1.2 bir Wisenet kayıt cihazı satın alan herkes için ücretsizdir. K ameralı güvenlik ürünlerinde ve çö- zümlerinde küresel bir lider olan Hanwha Techwin, operatörlerin daha bilgili ve zamanında kararlar almalarına olanak sağlamak için kullanım kolaylığına odaklanan güçlü bir NVR ve DVR yönetim yazılımı Wisenet viewer 1.2’yi piyasaya sürdü. Wisenet viewer 1.2, tek bir uygulama üzerin- den izlenen birden çok NVR ve DVR’lerle saha emniyetini sağla- mada güvenlik ekiplerine destek olur. Tüm video kaynaklarını yönetmek için özel bir sunucuya olan gereksinimi ortadan kaldırır. Farklı gereksinimlere uyarlanabilir Yazılım farklı görüntüleme gerek- sinimlerine kolaylıkla uyarlanabi- lirdir. Video, izleme kolaylığı için Wisenet Player gibi kendi özerk oynatıcı içerisinde dışarı aktarıla- bilir. Ortam dosyaları da doğru- dan görünüm içinde oynatılabilir. Web sayfaları video döşemele- riyle birlikte görüntülenebilir ve operatörler birden çok monitörde birden çok uygulamayı çalıştırma- yı seçebilirler. Sezgisel izleme Esnek kanal gruplamaya ve özel düzenlere olanak veren sezgisel bir kullanıcı arayüzü desteğiyle görüntüleme daha da iyileştiri- lir. Bir fare işleviyle operatörler bir video beslemesini kolaylıkla yakınlaştırabilirler veya uzaklaş- tırabilirler ve pencere boyutunu ayarlayabilirler. Tek bir tıklamayla kullanıcılar otomatik sığdırma özelliği sayesinde seçilen pen- cereyi tam ekranda görebilirler. Kayıtlı videoda yer imleri de yerleştirilebilir. Wisenet viewer 1.2 bunlara ek olarak operatörlerin daha hassas izleme için balıkgözü kameralar- dan kayıtları tek, panoramik ve dörtlü görünümlerde izleyebil- melerine olanak veren çarpıklık giderme özelliğiyle gelir. Yapay Zeka aramasıyla donatılan NVR’ler için Wisenet Viewer 1.2, kullanıcıların Yapay Zeka olayları- nı Yapay Zeka kameralardan elde edilen çeşitli niteliklerle arama- larına olanak verir. Bu özellik, operatörlerin belirli nesnelere ve niteliklere göre filtrelemelerine olanak vermesiyle onların zaman ve enerjilerini tasarruf ederek operatör etkinliğini iyileştirir. Bir sağlık kontrol panosu onların sistemdeki cihazların sağlıkla- rını tek bir bakışta görmelerine olanak verir. Otomatik olay kuralları Olay-Eylem kuralı yönetimi, yanıt sürelerini ve etkinliğini iyileş- tirmek için bir izleme asistanı rolünü oynatır. Operatörler belirli bir olayı takip edilen belirli bir eylem için bir tetikleyici olarak atayabilirler. Örneğin bir MD (Hareket Algılama) olayı tespit edilirse bir alarm otomatik olarak çalar. Bir olay algılandığında e-posta bildirimleri gönderilebilir ve operatörler gereken herhangi takip eylemleri için bir olay kuralı zamanlamasını atayabilirler. Bir dizi iyileştirme Hanwha Techwin Europe’un Ürün ve Pazarlama Müdürü Uri Guter- man yeni lansmanı şöyle yorum- ladı: “En iyi çalışmalarını çıkar- maları yönünde müşterilerimizi ve onların takımlarını desteklemek Hanwha Techwin olarak yaptığı- mız her yükseltmenin temelinde yatar. Wisenet viewer 1.2, vide- olardan web sayfalarına kadar her şeyi tek bir sezgisel arayüzde bir araya getirerek NVR/DVR Yapay Zeka aramasıyla donatılan NVR’ler için Wisenet Viewer 1.2, kullanıcıların Yapay Zeka olaylarını Yapay Zeka kameralardan elde edilen çeşitli niteliklerle aramalarına olanak verir. 2022 Kasım GüvenlikYönetimi n 45
  • 48. 46 n GüvenlikYönetimi Kasım 2022 GÜVENLİK HİZMETİ Liman sahası ve yaklaşmaları için sualtı güvenliği konusu henüz yeterince çözümlenememiş bir konudur. Sualtı fiziğinin geniş çaplı problemleri bu konudaki şimdiye kadar yapılan çalışmaları kısıtlamaktadır. HAKKI SEFA BAŞATLI Liman sualtı güvenliği
  • 49. 2022 Kasım GüvenlikYönetimi n 47 L iman tesislerimizin fiziki güvenliğine yönelik personel ve araç giriş kontrolları, izleme, sınırlı alanlar, yolcu bagaj, yük, kumanyanın kontrolu gibi ISPS Kod uygulamalarının getirdiği çeşitli zorunluluklar ve tavsiye- ler ile çok önemli bir seviyeye ulaştığını her geçen gün özellikle CCTV ve algılama Sistemleri- nin gelişmesine paralel olarak arttığını görmekteyiz. Güvenliğe yönelik gelişmelerin yapay zeka uygulamaları ile zaman içerisin- de daha da artacağını rahatlıkla söyleyebiliriz. Ancak sualtı gü- venliği konusunda aynı iyimserli- ği bekleyemiyoruz. Liman sahası ve yaklaşmaları için sualtı güvenliği konusu he- nüz yeterince çözümlenememiş bir konudur. Sualtı fiziğinin geniş çaplı problemleri bu konudaki şimdiye kadar yapılan çalış- maları kısıtlamaktadır. Sualtı tespit cihazları şüpheli hareket ve cisimleri aktif ve pasif sonar cihazları ile ve manyetik sismik elektro optik özellikleri tespit etmek üzere yoğunlaşmaktadır. Sadece Liman sahası deniz yak- laşma ve su üstünün izlenmesi, bir takım şüpheli hareketlerin tespit ve analizi mevcut cihazlar ile son derece sınırlıdır. Önce tehdit konusunu aşağıdakiler ile sınırlı olmamak üzere ne olabilir başlıklar halinde ele alalım; Sualtından balık adamlar va- sıtası ile demirli/bağlı gemilere saldırılar, Sualtından sahaya iskele / rıhtım ayaklarına şüpheli paket/ patlayıcılar/tahrip ediciler yerleş- tirme, Deniz üstünde bir takım şüphe uyandırıcı ( yağ, yakıt vb ) izler oluşturarak limanın kapatılması, gemi hareketlerini kısıtlama gibi faaliyeti aksatıcı durumlar yaratma, Sualtından liman sahasına yaklaşma ve limana çıkarak saldırı gerçekleştirme, İnsan kaçakçılığı, uyuşturucu ve mal kaçakçılığı vb. faaliyetler için yaklaşma, sualtını kullanma, Liman sualtı yapılarına (elekt- rik iletişim kabloları, akaryakıt/ sıvı kimyasal ürün transfer boru hatları vb.) sabotaj Bunlar ve benzeri saldırılar ile liman faaliyetleri aksatılarak ekonomik olumsuzlukların yanı sıra çevre felaketleri ile karşıla- şılabilir. Tehditlerden oluşacak emareler ise yine aşağıdakiler ile sınırlı olmamak üzere ince- lersek; Normal seyir fenerlerini yakmayan, karartılmış Gemi/tek- neler, Telsiz çağrılarına cevap ver- meyen Gemi/tekneler Makine çalıştırmadan akıntı veya rüzgârla sürüklenen Gemi/ tekneler Deniz üzerinde büyük çalılar, ahşap kereste/kalaslar vb. Dalış yapılan tekneler Su yüzeyine ulaşan hava kabarcıkları, Balıkadam dalış kıyafetli insanlar Su üzerinde yakıt yağ benzeri birikintileri Plansız LPG, LNG, Kimyasal tanker Gemi/barç/ teknelerin yaklaşmaları, Dolfen / Limana plansız çok yaklaşan akaryakıt, barç, şat vb. tekneler Yanmakta olan tekne, enkaz vb. Normal rotaları dışına çıkmış, tehlikeli şekilde seyre- den, kılavuz, römorkör, palamar tekneleri refakatinde olmayan gemilerin yaklaşmaları Yukarıdaki emarelerin bir kısmı kolayca tespit edilebileceği gibi bir kısmında ise öncelikle tespit ve doğru bir değerlendirmeye ihtiyaç vardır. Liman Güvenlik ekiplerince bu emareler tespit edilebildiği takdirde doğrulama ve tehdide müdahale olanakları da son derece kısıtlıdır. Bu olumsuzluk- lar dikkate alınarak AB Güvenlik otoriteleri çeşitli AR-GE proje- lerini sürekli teşvik etmekte ve çözüm sürecini olabildiğince hızlandırmak istemektedir. Sualtı güvenliği konusunda şimdilik ideale yakın bir çö- züm senaryosu ise aşağıdaki gibi olabilir. Öncelikle limana yaklaşma/sızma teşebbüsün aktif/ pasif algılama cihazları ile tespit edilmesi bu tespitin Sualtı uzaktan komutalı cihazlar (ROV ) ile incelenmesi elde edilen bilgilerin en seri şekilde değerlendirme personeline ulaştırılması hatta bu perso- nel ile görüntülü olarak veya yapay zeka çözümü ile nihai bir değerlendirme yapılıp müdaha- leye karar verilmesi şeklinde özetlenebilir. Bu çalışmayı des- teklemek güçlendirmek adına liman sualtı sahasının önceden yapılacak bir sualtı sörveyi ile kayda alınıp ROV cihazları ile yapılacak devriye görevlerinde farklı bir tespit için alarm veril- mesi sağlanabilir.
  • 50. 48 n GüvenlikYönetimi Kasım 2022 ESET Dijital güvenlikte en sık karşılaşılan 10 hata İngiltere’de yapılan bir araştırmaya göre İngiliz vatandaşları iş dışında, her gün ortalama beş saatini ekranlarına yapışık halde geçiriyor. 16-24 yaş arası kişiler yalnızca Instagram'da yılda 2 bin 500 saatten fazla zaman harcıyor. BİLGİ GÜVENLİĞİ
  • 51. 2022 Kasım GüvenlikYönetimi n 49 E SET uzmanlarının verdiği bilgilere göre, iş yerinde tüm kurumsal veri ihlal- lerinin yaklaşık yüzde 82’sinin sorumlusu insan hatasından kaynaklanıyor. Güvenlik risklerini yönetme konu- sunda daha iyi olmalı ve bunun için insan hatalarının etkilerini anlamalı ve azaltmalıyız. ESET kaçınılması gereken en yaygın dijital güvenlik hatalarının neler olduğunu belirleyerek, bunların yapılmaması için önerilerde bulundu. İstenmeyen mesajlardaki bağ- lantılara tıklamak ve ekleri aç- mak Kimlik avı olarak da bilinen bu mesajlar, e-posta, metin, sos- yal medya veya WhatsApp gibi mesajlaşma servisleri üzerinden dolaşabilir. Genellikle banka gibi yasal bir göndericiyi taklit ederler ve alıcıdan acil bir yanıt isterler. Bunun sonucunda genellikle gizli bir kötü amaçlı yazılım indirilir veya kullanıcı, hassas kişisel ve muhtemelen finansal bilgileri vermesi için tuzağa düşürülür. İstenmeyen mesajlara karşı her zaman şüpheci olun ve bağlantı- lara tıklamayın veya ekleri açma- yın. Mesajın içeriğini gönderenle ayrıca kontrol edin. Güncellemeleri atlamak Bilgi- sayar ve cihaz güncellemeleri, sistemlerin güvende kalmaları için hayati bir öneme sahip. Bu güncellemeler yoluyla üretici mümkün olan en güncel yazılımı sunar. Bazen güncellemeler, bilgisayar korsanlarının cihazları ve hesapları ele geçirmek için gerçek zamanlı olarak yararlan- dığı belirli bir güvenlik açığını düzeltmek için yayınlanır. Tüm yazılımlar, tarayıcılar ve işletim sistemleri için otomatik güncel- lemelerin açık olması önemlidir. Rastgele USB sürücüleri tak- mak Çıkarılabilir medya, eskisi kadar popüler olmayabilir. An- cak, makinenize takılıysa, yine de etkili bir kötü amaçlı yazılım aktarıcısı olabilir. Asla size ait olmayan bir flash sürücü kullan- mayın. Zayıf parolalar kullanmak ve bunları tekrarlamak Bu durum kullanıcıların yaptığı en yaygın güvenlik hatalarından biridir. Zayıf parolalar kısadır ve bilgisa- yar korsanlarının zayıf parolaları tahmin etmesi veya kırması kolaydır. Hesabı ve muhtemelen aynı kimlik bilgilerini paylaştığı- nız diğer hesapları ele geçirmek için bu zayıf parolaları kullanır- lar. Parolalar – hatta daha iyisi parola ifadeleri – uzun, güçlü ve benzersiz olmalıdır. Bu parolala- rı ve parola ifadelerini güvende tutmak ve kolay hatırlamak için bir parola yöneticisi kullanın. 2FA ile hesap girişlerini iyileş- tirmeyi ihmal etmek Kuruluşlar, çalışanlarını giderek artan bir şekilde çok faktörlü veya iki faktörlü kimlik doğrulama (2FA) kullanmaya zorluyor. Bu yöntem, bilgisayar korsanlarının çalmasını veya kopyalamasını zorlaştıran SMS kodu veya yüz taraması gibi ikinci bir “faktör” içerdiğinden, parolaların üzerine ekstra bir güvenlik katmanı eklemek için kullanılıyor. Ancak çoğumuz bunu kişisel sistemlerimize uygulamak- ta başarısız oluyoruz. Tüm çevrim içi hesaplarınız için MFA seçene- ğini etkinleştirin. Yedekleme yapmamak Düzenli yedeklemeler, çoğumuzun ihmal ettiği diğer sıradan ama temel güvenlik adımıdır. Bu, bilgisayar korsanlarının tüm verilerimize erişmeyi ve bunları şifrelemeyi başararak şifre çözme anahtarı karşılığında sizden fidye talep et- mesi durumunda sorun yaratabi- lir. Düzenli olarak yedekleme ya- parak çevrim dışı olacak şekilde bir kopyaya sahip olmak, sizi bu tür dolandırıcılıklardan ve kazara veri kaybından koruyabilir. Dikkat dağınıklığı Dijital dün- yamızın mobil cihazlarımıza bir tık uzaklıkta olmasının doğur- duğu temel sorunlarından biri, dışarıdayken dikkatimizin kolay dağılabilmesidir. Kimlik avı Bilgisayar ve cihaz güncellemeleri, sistemlerin güvende kalmaları için hayati bir öneme sahip. Bu güncellemeler yoluyla üretici mümkün olan en güncel yazılımı sunar. Bazen güncellemeler, bilgisayar korsanlarının cihazları ve hesapları ele geçirmek için gerçek zamanlı olarak yararlandığı belirli bir güvenlik açığını düzeltmek için yayınlanır.
  • 52. 50 n GüvenlikYönetimi Kasım 2022 e-postasındaki bir bağlantıya yan- lışlıkla tıklamak başınızı belaya sokmak için yeterlidir. Ekranınıza bakarken, tüm dikkatinizi ona verin. Nereden geldiğinden emin olmadığınız hiçbir e-postaya veya mesaja tıklamayın. İş yerine ait cihazları kişisel amaç için kullanmak ve paylaş- mak Yeni uzaktan ve hibrit çalış- ma çağı ile çoğumuz artık evden çalışmak için kurumsal cihazla- rımızla evde daha fazla zaman harcıyoruz. Bu durumda kurumsal cihazlar alışveriş, internetten bir şey indirme, oyun oynama veya içerik akışı gibi kişisel işler için daha sık kullanılıyor. Bu, cihaza kötü amaçlı yazılım bulaşırsa ve bilgisayar korsanları kurumsal ağlara ve uygulamalara erişim sağlarsa, işvereninizi ve potan- siyel olarak işinizi riske atabilir. Kurumsal cihazınızı sadece iş için kullanarak özel hayatınızla iş hayatınızı ayırmaya çalışın. Eğlenceli şeyler için kendi dizüstü bilgisayarınızı, akıllı telefonunuzu veya tabletinizi kullanın. Rahat davranmak Güvenlikle ilgili en büyük zorluklardan biri, kullanıcıların her şeyin yolunda olduğunu düşünmesidir. İş yaptı- ğımız şirketlere ve ürünlerini her gün kullandığımız teknoloji sağ- layıcılara güveniyoruz. Ancak bu, yanlış bir güvenlik algısına neden olabilir. Cihazlarınızın güvenlik ayarlarına bakmak için zaman ayırın ve temel riskler ve bunların nasıl yönetileceği hakkında daha iyi bilgi almak için ilgili makaleleri okuyun. Tüm cihazlarda güvenlik yazılımı kullanmamak Birçoğumuz saygın güvenlik yazılımlarının önemli olduğunun farkındayız. Ancak kaç tanesini tüm cihazlarımıza yükle- dik? Bu genellikle akıllı telefonları ve tabletleri, web sitelerinde, kimlik avı mesajlarında ve mobil uygulamalarda gizli olarak kötü amaçlı yazılımlara maruz bırakır. Dijital yaşamlarımız bizim için giderek daha önemli hale geliyor. Dijital güvenliğe hak ettiği zamanı ve dikkati vererek cihazlarımızı korumalıyız. Tüm bilgisayarların ve cihazların korunduğundan emin olun. BİLGİ GÜVENLİĞİ Güvenlikle ilgili en büyük zorluklardan biri, kullanıcıların her şeyin yolunda olduğunu düşünmesidir.
  • 54. 52 n GüvenlikYönetimi Kasım 2022 AXOFT Bilgi güvenliği uzmanlığıyla şirketler daha güvende Bilgi güvenliği uzmanlığı alanında küresel çapta hizmet veren Axoft, DNS tabanlı siber güvenlik çözümleri ile her yıl milyarlarca liralık zararın önüne geçiyor. Pandemi döneminde yüzde 24,5 oranında artan siber saldırılara karşı kurumsal firmalara entegre çözümler sunan şirket, çalışanlara yönelik planladığı sosyal mühendislik içerikli simülasyonlarıyla farkındalık seviyelerinin yükselmesini sağlıyor. BİLGİ GÜVENLİĞİ