Page 15 - Dijital Okuryazarlık Becerileri Etkinlik Kitabı
P. 15
4. KONU OKURYAZARLIK
DİJİTAL
SİBER GÜVENLİK VE KORUNMA
Siber güvenlik; bilgisayarları, sunucuları, mobil cihazları, elektronik sistemleri, ağları ve verileri kötü amaçlı sal-
dırılardan koruma uygulaması olarak bilinmektedir. Bilgi teknolojisi güvenliği veya elektronik bilgi güvenliği
olarak da ifade edilmektedir.
Bu terim, işletmelerden mobil bilgi işlemeye kadar çeşitli bağlam ve alanlarda geçerlidir ve birkaç ortak katego-
riye ayrılabilmektedir. Bu kategoriler:
Uygulama güvenliği: Yazılım ve cihazların siber tehditlerden etkilenmemesine odaklanır. Ele geçirilmiş bir uy-
gulama, korumak için tasarlanan verilere erişim sağlayabilir. Başarılı güvenlik, daha tasarım aşamasındayken
bir program veya cihaz dağıtılmadan önce başlar. Uygulamaların güvenli olması oldukça önemli bir konudur.
Bilgi güvenliği: Hem depolama hem de aktarma sırasında verilerin bütünlüğünü ve gizliliğini korur. Verilerin
bütünlüğünün ve gizliliğinin korunması birçok açıdan günümüzde önemli bir hâl almıştır.
Ağ güvenliği: Hedefli saldırganlar veya fırsatçı kötü amaçlı yazılımlar olması fark etmeksizin bir bilgisayar ağını
davetsiz misafirlerden koruma uygulamasıdır.
Son kullanıcı eğitimi: İyi güvenlik uygulamalarına uymayan herkes yanlışlıkla güvenli başka bir sisteme virüs
bulaştırabilir. Kullanıcılara şüpheli e-posta eklerini silmeyi, tanımlanmamış USB sürücüleri takmamalarını ve
diğer çeşitli önemli dersleri öğretmek, herhangi bir kuruluşun güvenliği için hayati önem taşımaktadır. Bu ba-
kımdan siber güvenlik ile ilgili eğitim bu kategorilerin en önemlisi olarak görülmektedir.
Kötü Amaçlı Yazılım
Kötü amaçlı yazılım, "Malware" olarak tanımlanmaktadır. En yaygın siber tehditlerden biri olan kötü amaçlı
yazılım, bir siber suçlu veya korsanın meşru bir kullanıcının bilgisayarını bozmak, işlevsiz hâle getirmek veya
ona zarar vermek için oluşturduğu bir yazılımdır. Genellikle istenmeyen bir e-posta eki veya meşru görünümlü
indirme yoluyla yayılan kötü amaçlı yazılım, siber suçlular tarafından para kazanmak için veya başka nedenlerle
siber saldırılarda kullanılmaktadır.
Görsel 4.1: Siber güvenlik ve korunma
15