HaberHaberlerTeknoloji

Bankalar siber güvenlik için yeni önlemler alacak

Bankacılık Düzenleme ve Denetleme Kurulu (BDDK) tarafından yenilenen Bankaların Bilgi Sistemleri ve Elektronik Bankacılık Hizmetleri Hakkındaki Yönetmelik, 15 Mart 2020 tarihinde Resmi Gazete’de yayımlandı. 

Finansal teknolojilerdeki gelişmeler ve Kişisel Verilerin Korunması Kanunu (KVKK) ışığında, bankalarda halihazırda geçerli olan bilgi teknolojileri ile alakalı yasal düzenlemelerin güncellemesini sağlayacak yeni yönetmelik, aralarında CobIT, ITIL ve ISO 27001 gibi uluslararası bilgi güvenliği standartları referans alınarak hazırlandı. 

Bilgi güvenliği farkındalığı hep en üst seviyede tutulacak

Yönetmelik hakkında konuşan Keepnet Labs Türkiye Ülke Müdürü Erdinç Balcı, “BDDK’nın bankacılık bilgi sistemleri ve elektronik bankacılık hakkında birçok yeniliğe yer veren yeni yönetmeliği, özellikle bilgi güvenliği farkındalığını artırmaya yönelik maddeleri ile yeni bir dönem başlatacak. Yönetmelikteki iki madde bilgi güvenliği farkındalığına yönelik çalışmaları özel olarak ele alıyor. Bu maddelere göre, tüm banka çalışanları, dış hizmet sağlayıcılar ve müşteriler gibi paydaşların bilgi güvenliği, farkındalık çalışmaları ile artırılacak. Türkiye’nin gelişmiş bankacılık sistemi, yeni yönetmelik ile daha da güçlenirken, bilgi güvenliği farkındalığı da yapılacak çalışmalarla daima en üst seviyede tutulacak” dedi. 

Sosyal mühendislik saldırısı risklerine karşı düzenli testler yapılacak

Bankaların, felaket senaryoları da dahil olmak üzere, en geç 24 saat içerisinde faaliyetlerine devam edebilmesini öngören yönetmeliğe göre, bankaların bilgi güvenliği farkındalık eğitim programları oluşturarak BT kaynaklarına ve sistemlerine erişimi olan herkesin ilgili mevzuat ve yönergelerden haberdar olması sağlanacak. Bilgi Güvenliği Komitesi tarafından onaylanacak program, yeni teknolojiler ve yeni riskler göz önünde bulundurularak yılda en az bir kez güncellenecek. 

Yönetmeliğe göre, bankaların siber güvenlik ile ilgili kurum içi bülten hazırlaması, çalışanlara bilgi güvenliği hatırlatma e-postaları göndermeleri, iç portallarında siber güvenlik bölümleri oluşturmaları, çeşitli bilinçlendirme faaliyetleri ve çalışanların bilgi güvenliği farkındalığını ölçecek anketler yapmaları da bekleniyor. 

Çalışanların farkındalık seviyesini en üst seviyede tutabilmek ve geliştirilmesi gereken eksiklikleri tespit etmek için BDDK yönetmeliğinde düzenli testler yapılması gerekliliğine de yer veriliyor. Buna göre, çalışanların şüpheli bir e-postadan gelen bir bağlantıyı tıklayıp tıklamayacağı, telefonla arayan kişiyi doğrulamak için uygun prosedürleri izlemeden telefonda hassas veriler paylaşıp paylaşmayacağı gibi sosyal mühendislik senaryoları test edilecek ve bu testlerden geçemeyen çalışanların ek eğitimler alması sağlanacak.  

BDDK tarafından yenilenen Bankaların Bilgi Sistemleri ve Elektronik Bankacılık Hizmetleri Hakkındaki Yönetmelik, 1 Temmuz’da yürürlüğe girerken, COVID-19 pandemisi sebebiyle bazı maddeler 1 Ocak 2021 tarihinden itibaren uygulanmaya başlanacak.

Daha Fazla Göster
Başa dön tuşu

izmir escort

izmir escort

antalya escort

escort izmir

bursa escort

porno izle

türk porno

escort antalya

apkdownloadx.com

izmir escort

eskişehir escort

takipçi satın al

instagram takipçi satın al

tiktok takipçi satın al

tiktok beğeni satın al

gramtakipci.com.tr

instagram ücretsiz takipçi

bedava takipçi

gizli hesap görme

takipçi satın al

takipçi satın al

tiktok takipçi satın al

takipçi satın al

antalya escort

istanbul escort

izmit escort

porno

escort beşiktaş

takipçi satın al

takipçi satın al

takipçi satın al

takipçi satın al

instagram izlenme hilesi

tiktok 1000 takipçi kaç tl

Takipçi satın almak kaç TL

Instagram 1000 takipçi kaç TL

Instagram takipçi nasıl arttırılır

Instagram 10.000 takipçi kaç TL

takipçi satın almak ne kadar

takipçi satın al

beğeni satın al

izlenme satın al

istanbul escort

porno izle

izmir escort

porno izle

istanbul escorts

izmir escort obio.link muzikindirdinle.com izlexl.com downloadbu.com xcryptotrack.com scriptsnulled.net