19
Türkiye Şişe ve Cam Fabrikaları A.Ş ŞİŞECAM’DA BİLGİ GÜVENLİĞİ VIII. İnternet Konferansı 20 Aralık 2002 Buğra ŞAMLI

ŞİŞECAM’DA BİLGİ GÜVENLİĞİ

  • Upload
    herman

  • View
    114

  • Download
    0

Embed Size (px)

DESCRIPTION

ŞİŞECAM’DA BİLGİ GÜVENLİĞİ. VIII. İnternet Konferansı 20 Aralık 2002. Buğra ŞAMLI. 3000 adet ki şi sel bilgisayar ; 1000’den fazla çevre birimi ; 20 adet MS Windows NT/2000 uygulama sunucu , 4 6 adet N ovell Netware dosya sunucu , 41 adet Unix sunucu, 8 adet Linux sunucu, - PowerPoint PPT Presentation

Citation preview

Page 1: ŞİŞECAM’DA  BİLGİ GÜVENLİĞİ

Türkiye Şişe ve Cam Fabrikaları A.Ş

ŞİŞECAM’DA BİLGİ GÜVENLİĞİ

VIII. İnternet Konferansı

20 Aralık 2002

Buğra ŞAMLI

Page 2: ŞİŞECAM’DA  BİLGİ GÜVENLİĞİ

Türkiye Şişe ve Cam Fabrikaları A.Ş

Bilgisayar ve İletişim Altyapısı

• 3000 adet kişisel bilgisayar;• 1000’den fazla çevre birimi;• 20 adet MS Windows NT/2000 uygulama sunucu, • 46 adet Novell Netware dosya sunucu,• 41 adet Unix sunucu,• 8 adet Linux sunucu,• 25 telefon santralı,• UMS sistemi.

Page 3: ŞİŞECAM’DA  BİLGİ GÜVENLİĞİ

Türkiye Şişe ve Cam Fabrikaları A.Ş

Güvenlik Politikaları

• Bilgisayar ve iletişimden sorumlu birimlerce geliştirilir,

• Üst yönetimce onaylanır,• Kullanıcı işbirliğiyle uygulanır.

Page 4: ŞİŞECAM’DA  BİLGİ GÜVENLİĞİ

Türkiye Şişe ve Cam Fabrikaları A.Ş

Güvenlik Politikaları

• Kullanıcı yönetimi• Ağ dizin servisleri• Haklar ve

standartlar• İnternet’e bağlantı• İnternet’te yayın• Novell GroupWise

• Camnet’in denetimi• Virüsten korunma• Veri yedekleme• Fiziksel güvenlik• İletişim• Bilgi paylaşımı

Page 5: ŞİŞECAM’DA  BİLGİ GÜVENLİĞİ

Türkiye Şişe ve Cam Fabrikaları A.Ş

Kullanıcı Yönetimi

Kullanıcının hakları:• Novell GroupWise,• Dosya sunucusu,• Yazıcı,• İnternet,• BS uygulamaları,• Telefon, faks, sesli

mesaj, kısa mesaj.

•Ağa bağlı kişisel bilgisayar

•Telefon

Page 6: ŞİŞECAM’DA  BİLGİ GÜVENLİĞİ

Türkiye Şişe ve Cam Fabrikaları A.Ş

Ağ Dizin Servisleri• İşletim sistemi ve uygulamalar (e-posta, İnternet,

telefon, veritabanı) üzerindeki haklar Novell eDirectory ile tek merkezden tanımlanır.

• Dizin seviyesinde erişim, yazma, okuma hakkı verilebilir.

Telefon Santralı

ERPİnsan Kaynakları

İnternetE-Posta

İşletimSistemi

E-E-DirectoryDirectory

VeriTabanı

Page 7: ŞİŞECAM’DA  BİLGİ GÜVENLİĞİ

Türkiye Şişe ve Cam Fabrikaları A.Ş

Haklar ve Standartlar

• Kullanıcılara kendi bilgisayarları üstünde yönetici hakkı verilmez.

• Kullanıcılar standart dışı yazılım/donanım ekleyemez.

Page 8: ŞİŞECAM’DA  BİLGİ GÜVENLİĞİ

Türkiye Şişe ve Cam Fabrikaları A.Ş

İnternet’e Bağlantı

• Her kullanıcıya teknik gerekçeler dışında kısıtsız İnternet bağlantısı verilir.

• Firewall ve Proxy ile koruma sağlanır.• İhtiyaç duyan kullanıcılara şirket dışından

telefonla İnternet bağlantısı sağlanır.

Page 9: ŞİŞECAM’DA  BİLGİ GÜVENLİĞİ

Türkiye Şişe ve Cam Fabrikaları A.Ş

Bir kullanıcının İnternet bağlantı kaydı:

Page 10: ŞİŞECAM’DA  BİLGİ GÜVENLİĞİ

Türkiye Şişe ve Cam Fabrikaları A.Ş

İnternet’te Yayın

• Tüm yayınlar bir ters proxy üzerinden yapılmaktadır.

• Kimlik doğrulama Novell eDirectory ile yapılır.• Veritabanları ağ sunucular üzerinde tutulmaz.

Page 11: ŞİŞECAM’DA  BİLGİ GÜVENLİĞİ

Türkiye Şişe ve Cam Fabrikaları A.Ş

Novell GroupWise

• Topluluk içinde dolaşan e-postalar kriptolanır.

• Spam engellenir.

• Hat hızına bağlı olarak gönderilecek verinin boyutu sınırlanır.

Page 12: ŞİŞECAM’DA  BİLGİ GÜVENLİĞİ

Türkiye Şişe ve Cam Fabrikaları A.Ş

Camnet’in Denetimi

•Yalnızca İnternet protokolüne (IP) izin verilir.

•Uygulama bazında hat tahsisi yapılır.

Page 13: ŞİŞECAM’DA  BİLGİ GÜVENLİĞİ

Türkiye Şişe ve Cam Fabrikaları A.Ş

Virüsten Korunma

• Merkezi antivirüs sistemi vardır.

Antivirüs veritabanı

Şişecam antivirüs merkez sunucu

Diğer sunucular

Page 14: ŞİŞECAM’DA  BİLGİ GÜVENLİĞİ

Türkiye Şişe ve Cam Fabrikaları A.Ş

Veri Yedekleme

• Tüm sunucular BDHM ve ETM işbirliği ile belirlenen takvimlerde yedeklenir.

• Kişisel bilgisayarlardaki dosyalar, dosya sunucuları kullanılarak yedeklenebilir.

Page 15: ŞİŞECAM’DA  BİLGİ GÜVENLİĞİ

Türkiye Şişe ve Cam Fabrikaları A.Ş

Fiziksel Güvenlik

• Tüm sunucu, yönlendirici ve anahtarlar giriş-çıkış kontrollü sistem odalarında toplanmıştır.

• Sistem odalarında yangın ihbar ve otomatik yangın söndürme sistemleri bulunmaktadır.

Page 16: ŞİŞECAM’DA  BİLGİ GÜVENLİĞİ

Türkiye Şişe ve Cam Fabrikaları A.Ş

İletişim

• Telefon

• Faks

• SMS

• Sesli mesaj

• Saat sınırlaması

Page 17: ŞİŞECAM’DA  BİLGİ GÜVENLİĞİ

Türkiye Şişe ve Cam Fabrikaları A.Ş

Bilgi Paylaşımı

İntranet’te yapılan yayınlar

Şişecam dergisi için hazırlanan yazılar.

Bilgilendirme toplantıları

Page 18: ŞİŞECAM’DA  BİLGİ GÜVENLİĞİ

Türkiye Şişe ve Cam Fabrikaları A.Ş

Sonuç

• Bilinçli kullanıcı• Oto kontrol• Etkin kaynak kullanımı• Güvenlik

Page 19: ŞİŞECAM’DA  BİLGİ GÜVENLİĞİ

Türkiye Şişe ve Cam Fabrikaları A.Ş

Teşekkürler...

[email protected]