Bilgi Güvenliği Yönetim Sistemleri

Bilgi Güvenliği Yönetim Sistemleri

Kurumsal E-posta Kullanm ve Gvenlii Sedat ADEMOLU l Salk Mdrl Uzman [email protected] Neden Kurumsal e-posta?

Kuruma ait birimler iin e-posta gruplar oluturulabilme Ayarlanabilir kota imkan IOS, Android, Windows Phone, Outlook ve Web'ten eriim imkan Kurumsal uygulamalara authenticate giri kolayl Mesajlarn dzenli yedeklenmesi Zararl ierik ynetiminin merkezi yaplandrlmas @saglik.gov.tr Gvenlii

2048 bit SSL (Gvenli Giri Katman) dier st dzey sertifikalarlavehesabnzn gvenlii salanr. Taklit ve aldatmaca kullanc adresleri iermez. OWA Kontrol Panel sayesinde yeni e-posta kayd oluturma ve parola sfrlama hizmetini online kullanma imkan E-Posta Kullanm Politikamz -1 Kt amal, kiisel ve kar amal kullanlamaz. Kk drc, hakaret edici ve zarar verici nitelikte e- posta mesajlar gnderilemez.

E-posta adresinin kimden blmne yetkisi dnda baka bir kullancya ait e-posta adresini yazamaz. Konu alan bo bir e-posta mesaj gndermemeli Kimlii belirsiz, spam, sahte vb. zararl olduu zincir, dnlen hibir almamal, eilgili birime posta verilmeli ve silinmelidir. haber

E-Posta Kullanm Politikamz -2 E-postaya eklenecek dosya uzantlar .exe, veya yasaklanan .vbs dier uzantlar olamaz. Zorunluysa sktrlarak gnderilir.

pheli grlen e-postalar alndnda, [email protected] mail adresine haber verilmelidir. Spam, zincir, sahte vb. zararl olduu dnlen epostalara yant verilmemelidir. Kullanc, gelen ve/veya giden mesajlarnn kurum ii dndaki yetkisiz kiiler tarafndan okunmasn engellemelidir. veya Kullanc, kendisine ait e-posta parolasnn gvenliinden ve gnderilen e-postalardan doacak hukuki ilemlerden sorumludur. E-Posta Saldr Yntemleri

stenmeyen e-posta (spam). Oltalama, yemleme ya da taklit e-posta (phishing). Aldatmaca e-posta (hoax). stenmeyen e-posta (spam) Bir e-postann talepte bulunmam, birok

kiiye birden, zorla gnderilmesi durumunda, bu e-postaya istenmeyen e-posta denir. Bu epostalarn ierii ticari UCE genelde (Unsolicited eTalep CommercialTicari e-posta) oluyormailEdilmemi olsa da, ticari olmayanlar UBE (Unsolicited Bulk e-mail Talep Edilmemi Kitlesel e-posta) da vardr. stenmeyen e-posta gndericiler, web sitelerinden, mteri listelerinden, haber gruplarndan, sosyal medya

sitelerinden vb. e-posta adresi toplarlar. Toplam e-posta trafiinin %55 ile %60 bu tarz e-postalardan oluur. stenmeyen e-postadan (spam) Nasl Korunulur? E-posta adresini herkese ak yerlerde yaynlamamak. Birden ok kiiye veya bir gruba gnderirken

posta ekiilerin e-posta adreslerini gizli karbon kopya (BCC) blmne yazmak. stenmeyen e-postalara hi bir ekilde cevap yazmamak. Oltalama, yemleme ya da taklit e-posta (phishing) Kimlik almak

amac bilgilerini ile, veya alr istenmeyen yoluyla yaplan e-posta bir aldatma pencere yntemidir. Saldrgan nceden tasarlanan bir hikye zerinden, kullancy e-postann gvenilir bir kaynaktan

geldiine inandrp, zel bilgilerini (kredi kart, ifre bilgileri vs) ele geirmeye alr.. Yemleme (Phishing) Aldatmaca e-posta (Hoax) Gelen e-postay bakalarna gndermeni ya da herhangi baka bir bulunman salamak eylemde ile, aldatmaya ve kandrmayaamac

ynelikiinde ilgin bir konu hastalk, hediye, acil haber, uyar, (lmcl komplo teorisi) geen e-postalardr. rnein; "... havayolunun bu mesaj yolladnz her 5 kii iin size bedava bir uu bileti salayaca" gibi bir mesaj. Kavanoz iinde byyen kediler Birka yl nce www.bonsaikitten.com sitesinde yer verilen bilgilere gre kk aa yetitirme

sanatndan yola karak mini kediler yetitirmek iin ihtiyacnz olan malzemeler bir yavru kedi, kedinin iine yerletirilecei kk bir kavanoz ve kedinin drt ay boyunca kavanoz ierisinde beslenmesini salayacak dzenekti. Bu web sitesi byk yank uyandrd, byk protestolara neden oldu ve FBI'n siteyi kapatmas iin binlerce bavuruda bulunuldu. Hatta Trkiye'de de ulusal bir gazete bonzai kedileri hakknda hayvan severleri grev bana ard. Oysaki web sitesi ve internette e-posta biiminde yaylan haberler Amerika'da MIT niversitesi sosyoloji blm rencilerinin, halkn tepkisini lmek iin yapt baarl bir dev almasndan baka bir ey deildi. E-Posta Abonelik ptal Linklerinin Tehlikeleri

Genellikle e-posta sonlarnda bulunan "abonelikten k, abonelii iptal et, yelikten ayrl" gibi linkler, kullanclara sanki o mesajlarn tekrar gelmeyeceini salayan bir kurtulma arac olarak grnr! Gerek bir aboneye dnyorsunuz. Ktcl ierik yayan sitelere ynlendirilirsiniz. Alr almaz dorudan casus yazlm bulatran kaynaklara ynlendirilebilirsiniz. TTNet Fatura maili ile gelen Cryptolocker Virs

1Saldrgan ttnet-fatura.com ya da ttnet-fatura.info gibi adreslerle size szde faturasn gnderiyor. 2Siz tklayp indirdikten sonra indirdiiniz dosyaya ift tklarsanz bilgisayarnzda klasrlerin ierikleri ifreleniyor. ki 3Tm klasrlerin iinde SIFRE_COZME _TALIMATI.html isimli bir dosya oluuyor 4Artk ifrenizi geri alabilmeniz iin kt niyetli arkadan talepleri ile kar karya kalyorsunuz. WannaCry SONU OLARAK; sterseniz istediicreti verip yine insafna kalan ifre zcy

vermesini beklersiniz, isterseniz bo ver size dosyalar diyerek format atarsnz bilgisayarnza. TTNet Fatura maili ile gelen Cryptolocker Virs Yllara gre kullanc says Yllara gre disk kapasitesi Planlananlar SON SZLER T

kullanclar iin mevcut kota 1 GB olup 3 GB karlmas m planlanmaktadr. Taraya gruplara yetkilendirme verilmesi planlanmaktadr. Yedekleme dzenli olarak haftada 4 defa ve fark datalarda gnlk alnmaktadr. Owa kontrol zerinde bulunan CAPTCHA ve benzeri ifre zme korumas iin iyiletirme almalar devam etmektedir.

Recently Viewed Presentations

  •  2012-2013 (PLANNING)PLANNING)) ..   video games!    Video G)ames 2

    2012-2013 (PLANNING)PLANNING)) .. video games! Video G)ames 2

    Knowledge representation, First-order logic, Classical planning, Planning with preferences, … Belief-Desire-Intention architecture, Agent-based programming, … Probabilistic reasoning, Bayesian networks, Utility theory, Markov Decision Processes, …
  • SHRM: Your Career Partner

    SHRM: Your Career Partner

    The exam is a generalist exam, covering all areas of HR. A CPA doesn't only have to know TAX accounting! There are over 93,000 professionals certified, and 20,000 more are taking the test each year. As an SHRM member, you...
  • A skill needed for today: Calculate the area

    A skill needed for today: Calculate the area

    Today we are going to learn about velocity-time graphs. Speed is a measure of how fast an object is travelling.Velocity is the speed of an object in a specific direction. It can be negative.
  • Child Developme nt Theories Research has shown that

    Child Developme nt Theories Research has shown that

    Research has shown that early childhood may be the most important life stage for brain development. A baby's brain is about one quarter the size of an adults'. Scientists have found that babies' brains develop in response to stimulation. Arouses...
  • Post-transcriptional Processes II: Pre-mRNA Polyadenylation

    Post-transcriptional Processes II: Pre-mRNA Polyadenylation

    (from D. Gallie) An Unexpected Mechanism for Polyadenylation of pre-mRNA Transcription extends beyond mRNA end Transcript is cut at 3' end of what will become the mRNA (in green) PolyA Polymerase adds ~250 As to 3' end "Extra" RNA (in...
  • See It, Own It, Solve It Do It Applying the Oz Principle to ...

    See It, Own It, Solve It Do It Applying the Oz Principle to ...

    The Oz principle: Getting results through individual and organizational accountability. ... Below the Line. ... Below The Line is where the focus is centered on what cannot be controlled. People will feel victimized and frustrated; they become frozen in their...
  • CMHP Heavy Users Data Analysis Individuals Referrals Average

    CMHP Heavy Users Data Analysis Individuals Referrals Average

    Due to incomplete reporting, actual utilization rates and costs are likely higher. CMHP Heavy Users Data Analysis Of the 97 individuals in the heavy users group, 59 individuals (61 percent of all heavy users) were enrolled in Medicaid during all...
  • Lecture #7 Date

    Lecture #7 Date

    Times New Roman Arial Monotype Sorts Dad's Tie MS_ClipArt_Gallery Slide 1 Protein Synthesis: overview The Triplet Code Transcription, I Transcription, II mRNA modification Translation, I Translation, II Translation, III Mutations: genetic material changes in a cell