Levent Kızıltan
leventk@kocsistem.com.tr 

Internet dedektifi!

Radyolarda son günlerde dinlediğimiz ve sektörümüzle ilgili bir reklam daha var; bundan 2-3 yıl önce yapılan New Wave Saç Jölesi reklamlarını anımsatıyor. New Wave’de ‘kız arkadaş Jale’ muhabbeti vardı, Citibank Kredi Kartı’nda da ‘Internet Dedektifi’ muhabbeti söz konusu…. 

Nefes nefese bir adam konuşmaya başlıyor ve ‘şimdi bir Internet yolsuzluğundan geldim (örneğin illegal bir chat) onu önledim, biliyorsunuz Internet’te alışveriş çok önemli, pek çok ürünü yarı-yarıya fiyatlara almanız mümkün… AMA İNSANLAR KREDİ KARTINI KULLANMAKTAN KORKUYORLAR; HAKLILARDA’ diyerek zaten endişesi olan ve hep patlacağını bekleyip da bir türlü ülkemizde patlayamayan elektronik ticarette; ABD’de milyarlarca Dolar’lık alışverişin kredi kartlarıyla yapıldığını bilmeyen, kulaktan dolma bir endişe sahibi olan Internet müşteri adaylarını iyice korkutuyor… Sonrada ‘Citibank kredi kartı ile Internet’te olası tüm yolsuzlukların engellenebileceğini ve sadece kendi kredi kartlarının bunu sağladığını’ belirten bir mesajla reklamı bitiriyor…

Nasıl reklam ama, değil mi? Zaten Internet ve teknoloji konusunda yeterli bilgi sahibi olmayan insanlar elektronik alışveriş konusunda bir tutukluk içindeler, bir de üstüne bu tip söylemler geldiğinde hayat elektronik ticareti yerleştirmeye çalışan kurumlar için daha da zor bir hale geliyor…

Kendilerinin de faaliyet alanını önce tahrip etmeye yönelik bir mesajı içeren reklamı seçerken sonrasında insanları bu hizmeti kullanmaya ikna etmekte ne kadar zorlanacağının farkında olmayan bu reklamvereni ve reklamı yaratan şirketi kritik etmeyi bir kenara bırakacak olursak günümüzde teknoloji güvenliğinin aslında paradoksal konumda bulunduğunu ifade etmek gerekir. Güvenlik konusunda çalışan firmalar her geçen gün yeni teknoloji uygulamaları ile güvenlik açıklarını ortadan kaldırırlarken, diğer yandan güvenlik açıklarını yakalama peşindeki ‘hard’ veya ‘soft’ korsanlar ise yeni açıklar bulma peşindeler.

Kuşkusuz tüm güvenlik sorunlarını ortdana kaldıracak mucizevi çözümler mevcut değil ancak her işte olduğu gibi iyi bir planlama ile sistemler yetkisiz kullanıcılar için erişelemez hale getirilebilir. Bir güvenlik sistemini yerleştirirken yapılması gereken; proaktif, ölçeklenebilir ve esnek bir güvenlik mimarisi uygulayarak yeni uygulama, sistem taşınma ve birleşmelerinin desteklenebilmesidir. Bakınız iyi çalışan bir güvenlik sistemi kurmak için nelere dikkat etmek gerekir:

  • Kurum içi geliştirilen veya dışarıdan temin edilen uygulamaların güvenlik açıklarının olmaması için kodlarının kontrol edilmesi.

  • Sadece iletişim hatlarına ana bağlantı noktasında değil güvenlik önlemleri gereken tüm noktalarda dağıtılmış güvenlik duvarı yapılarının kullanılması.

  • İç kullanıcılar, iş ortakları ve müşteriler için genel olmayan ve mümkün olduğu ölçüde daraltımış güvenlik erişim mekanizmalarının düzenlenmesi.

  • İş güvenliği kurallarının ihlalinin gerçek zamanlı takip edilmesi.

  • İşletim sistemlerinde kernel (nüve) düzeyinde uygulama çalıştırılmasına izin verilmemesi…

Bu ve buna benzer önlemler ve dikkatli planlamalarla pek çok güvenlik sorununu ortadan kaldırmak ve yukarıda anlattığım tipteki ipe-sapa gelmez mesajların verildiği reklamlardan kurtulmak mümkün olabilir….

İyi haftalar dileğiyle…