WMS TÜRKİYE BİLGİ KÜTÜPHANESİ
Şifreleme
Encryption
Verinin yolda ve diskte okunamaz tutulması. El terminali, API ve yedek dosyası şifresizse, fiziksel hırsızlık da veri sızıntısıdır.
Ne anlama gelir?
Şifreleme aktarım sırasında ve depolamada farklı katmanlarda uygulanabilir. Anahtarların korunması ve erişim yetkileri en az algoritma seçimi kadar önemlidir.
DEPO İÇİNDEN BİR ÖRNEK
Sahada nasıl görünür?
Yedek dosya şifreli tutulur, anahtarı ayrı yetkiyle korunur. Geri yükleme tatbikatında hem dosyaya hem gerekli anahtara kontrollü erişimin mümkün olduğu doğrulanır.
Örnek senaryo; ürün veya firma performans iddiası değildir.Yetkiyi işin gerçek ihtiyacına göre sınırlamak
Güvenlik kontrolü kullanıcının kim olduğunu, hangi işlemi hangi kayıt üzerinde yapabileceğini ve yapılan işlemin nasıl izleneceğini birlikte ele alır. Bir ekrana giriş izni bütün müşterilerin veya depoların verisine erişim anlamına gelmemelidir. Personel, yönetici ve entegrasyon hesapları farklı ihtiyaçlara sahiptir. Fiziksel erişim ile yazılım yetkisi de birbirinin yerine geçmez; ortak risklere karşı tamamlayıcı kontroller olarak tasarlanır.
Denemede yalnız yetkili işlemin başarıyla tamamlanmasını kontrol etmeyin. Başka müşteriye ait kayda erişim, doğrudan bağlantıyla işlem yapma ve rol kaldırıldıktan sonra açık oturum kullanma senaryolarını da sınayın. Kritik değişiklikler kimin yaptığı ve hangi gerekçeyle yapıldığı bilgisiyle izlenebilir olmalıdır. Hesap paylaşımı bu ilişkiyi zayıflatır. Yetki gözden geçirmesi işe giriş, görev değişimi ve ayrılış süreçlerine bağlanmalıdır. Günlükler ve yedekler de korunan veri içerir; erişim ve saklama kuralları bunlara da uygulanır. Kontrolün varlığını yalnız ayar ekranından değil, izin verilmeyen işlemin gerçekten engellendiğini gösteren denemelerle doğrulayın.
Bu terim için üç kontrol noktası
- Aktarım ve depolama
- Anahtar yönetimi
- Geri yükleme erişimi
Sık karıştırılan nokta
Şifreleme yetkili hesabın gereğinden fazla veri görmesini engellemez. Veri minimizasyonu, yetkilendirme ve günlük güvenliği ayrıca uygulanmalıdır.
Uygulamada sorulacak sorular
- Yetki işlem ve kayıt düzeyinde uygulanıyor mu?
- Görev değişince eski erişim kaldırılıyor mu?
- Kontrolün çalıştığı nasıl kanıtlanıyor?
Birlikte okuyun
Anlamı tamamlayan ilgili kavramlar:
Kaynaklar ve ileri okuma
Örnekler WMS Türkiye için hazırlanmış açıklayıcı senaryolardır. Bir düzeltme öneriniz varsa terimin adresi ve dayanak kaynağıyla info@wmsturkiye.com adresine yazabilirsiniz. Yayın ilkeleri