Erişim Kontrolleri: Parola, Kayıt ve İzleme

BGT 201 — Bilgi Güvenliği Yönetimi I

Öğr. Gör. Oktay Cesur

2026-09-23

Taslak Çalışma Notu

Bu doküman BGT 201 Bilgi Güvenliği Yönetimi I dersi için resmî izlence ve kaynak analizi temel alınarak hazırlanmış ilk çalışma taslağıdır. Haftalık pedagojik revizyonlarla olgunlaştırılmaya devam edecektir. Ana İzlence: [[crs-bgt201|Ders İzlence Merkezi]]

Erişim Kontrolleri: Parola, Kayıt ve İzleme

Parola Politikası: Yönetsel Bir Kontrol

  • Parolalar teknik bir kilit değil, yönetsel bir karardır.
  • Politikaların içeriği:
    • Kuralları kim belirler?
    • Çalışanlara nasıl tebliğ edilir?
    • İhlal durumunda süreç nasıl işler?

Kayıt (Log) ve İzleme

  • “Yetkilendirilmiş kullanıcı sistemde ne yaptı?”
  • Erişim eylemlerinin kayıt altına alınması.
  • Log kayıtlarının yanıtlaması gereken temel sorular:
    • Kim?
    • Ne zaman?
    • Hangi veriye erişti / değişiklik yaptı?

Örnek Vaka: Personel Özlük Dosyaları

  • İK Uzmanı yetkilendirilmişti.
  • Peki İK uzmanı sisteme ne zaman girdi?
  • Mesai dışı veya tatil günlerinde kritik dosya indirildi mi?
  • Başarısız denemeler (saldırı riski)
  • Olağandışı saatlerdeki girişler (iç tehdit riski)

Gözden Geçirme ve Denetim Kanıtı

  • Loglar raflarda tozlanmak için değil, incelenmek içindir.
  • Belirli aralıklarla gözden geçirme (Review):
    • Roller devam ediyor mu?
    • Şüpheli/anormal erişim paterni var mı?
  • Denetim Kanıtı (Audit Trail): Sürecin belgelenmesi, güvence.

Vaka Dosyasına Eklenecek Çıktılar

Kurgusal kurumumuz için tasarlanacak gereksinimler:

  1. Kayıt Gereksinimi Tablosu (Hedef, Rol, Kayıt Tipi, Saklama Süresi)
  2. Gözden Geçirme Sorumlusu atanması
  3. Denetim Kanıtı Taslağı (Onay tutanağı şablonu)