Yangın ve Güvenlik Dergisi 98. Sayı (Ekim 2006)

1 BiLGi GÜVENLiĞi Bııgiiıılerde personelin ıızakta11 çalışına olanağı üzerinde çok dıırıılııyor. Kıış gribinin iş devamlılığı iizeriıuleki etkisiııdeıı, modem 7124 (lıerlıaııgi bir yer, lıerluıııgi bir alaıı, lıerlıaııgi bir zaııum) çalışma etiğine kadar, çalışanlarm bir PC ile biitiiıı dıırııınlarda çalışmaya devam edebilmesini sağlamak şirketler için temel bir mesele lıaline geldi. Uzaktan erişim sistemi PCNoıv ve ıveb işbirliği ııygıılaııuıları WebOffice ve Meeting Ceııter gibi iT hizmetleri geliştireıı ve sağlayan WebEx Şirketi'nden Eıvaıı Camero11, uzaktan erişim yazılımıııın oynadığı rol ve veri güvenliği sorwııı lıakkııula bilgi veriyor. __ Uzaktan Çalışmanın Getirdiği Riskler Modern teknolojinin mucizeleri sayesinde, internet bağlantılı bir PC'si olanlar, çalışma masaları ndan uzaktayken de e-postaların ı okuyabiliyor ve raporlar yazıp, bunları gönderebiliyorlar. Eğer bu yeterli değilse, kullanıcılar toplantılar düzenleyebiliyor, sunumlar yapabiliyor ve web işbirliği programlarını kullanarak diğer taraflarla belgeler üzerine ça l ışabiliyorlar. Uzaktan çalışma merkezi olasılığından ekonomik ya da coğrafi nedenlerle faydalanamayan bir iş devamlılığı görevlisi için bu tam bir rüya. Ama bu tip hizmetler sunan sistemler ne kadar güvenli ve bir iT yöneticisi olarak sizin personeliniz bu teknolojiyi kullanarak şirketi ne kadar risk altına sokuyor? Uzaktan Erişim Ofis çalışanlarının 9'dan 5'e kadar masa başına bağlandığı günler çoktan geride kcıldı. Çoğumuzun müşterileri ziyaret etmesi, sergilere katılması ve bazılarımızın da arada sırada sel, yangın ve bomba paniğiyle baş etmesi gerekiyor. Sürekli hareket edenler için artık Bluetooth telefonlar, çalışanların ofisten uzaktayken bile e-posta alıp göndermelerini sağlayan diğer mucizeler hizmetimizde... Ama ofisten birkaç günlüğüne ya da daha da fazla uzak kalındığında ne olur? Sadece e-posta ve kısa mesaj alıp gönderebilmek yeterli olmayacaktır. Uzaktan erişim seçenekleri de işte bu noktada devreye giriyor. Ewan Cameron durumu şöyle açıklıyor: "PC erişim yazılımının temel özellikleri, bir masaüstü bilgisayarı sanki o bilgisayarın karşısında oturur gibi uzaktan kontrol etmenize olanak tanıyor. İki bilgisayar arasında kopyala yapıştır işlemleri yapabilir ve "uzaktan çıktı" alabilirsiniz, böylece uzak bir bilgisayara ulaşmanıza karşın sayfalar siG r p - • ! J~ "'""' -----=•o • lııll -•M•~-- ~-- •:.,-•:z,h'td-:....r ~ .,_ • ıı,ııı ,-...,,_,._ ,.,. , __, _,,H ......, _ ... ·- •-· 1 ;= ~ :~~: -.._- _ _ _...,,.. ·- : e!l""""" "°I <>- . - ........ , ... ___ , •1 ,..., ,_._ NPıtM - -•'t'" O"" • - 0 "' .:ıı-iJI ...... . .. .. . :ı•-~- 0 - - -- - a:ı •ol Q Whıot'ıNe.,? PCNow yazı l ı mıyla, her tür internet bağlantısı (telefon lu bağlantı da dahil) üzerinden ister ofis ister evde bulunsun on bilgisayara birden ulaşabi liyorsunuz. Teknolojinin çalışması için ofisteki PC'nizi açık bırakmanız gerekiyor (kilitli olabilir ama açık olmalıdır). Fakat Cameron, insanları sistemin faydalarına değil, güvenli olduğuna ikna etmekte güçlük çektiklerini belirtiyor. Güvenlik Kaygıları "Bir yandan bu, çalışanların PC'lerine erişmeleri ve dünyanın neresinde olurlarsa olsunlar çalışmaları için nihai çözüm aracıdır" diyen Cameron sözlerine şöyle devam ediyor: "Ama öte yandan insanların bunu yapmasına- izin vermek konusunda bazı güvenlik kaygıları var. Bilgisayarlara güvenli erişimi sağlamak için bazı tedbirler aldık. Şunu belirtmekte fayda var ki, PCNow'ın kullandığı sistem bizim MediaTone Ağı'­ mız üzerinde çalışıyor ki bu ağ yüksek güvenlikli veri depolarında korumalı sağlayıcılar içeren özel mülkiyet bir ağdı r. Bütün veriler 128bit uçuca SSL şifrelidir ki bu internet bankacılığında kullanılan standartla aynıdır." Bir diğer güvenlik tedbiri de diğer çalışanların sizin çalışmanıza müdahale etmesini ya da çazin bulunduğunuz yerdeki yazıcıdan çıkar. Ne- lışmanızı gizlice gözetlemesini engelliyor. Ca- -------Risk UK rede olursanız olun, bütün uygulamalara eri- meron bunu şöyle açıklıyor: "Eğer ofiste buluHaziran 2006 şebilirsiniz. " nan bir PC'ye erişiyorsanız sistem ekranı kararIYANGIN ve GÜVENLiK SAYI 98 72

RkJQdWJsaXNoZXIy MTcyMTY=