işletmeler %90 Bilgisayar virüsü: %80 Internetin izinsiz kullanımı: %80 Sisteme gelen saldırı: %40 Maddi kaybı olan kurbanlar: %80 Direkt maddi kayıp: 1.2 Milyar $ Dolaylı maddi kayıp: 0.6 Milyar $
(Denial of Service Attacks) DDoS (Distributed Denial of Service Attacks) - Zombies Malware (Malicious Code) – Kötü niyetli yazılımlar Virüs Solucan (Worm) Makro virüsleri ve Makro solucanları Truva atı (Trojan horse) Teknik Olmayan Saldırılar Sosyal Mühendislik
belirlenmesi Proaktif güvenlik yönetimi yaklaşımlarının uygulanması Güvenlik süreçlerinin güncel olmasının sağlanması Güvenlik sorumlulukları ile ilgili iletişimin güçlendirilmesi
doğru kişi ya da kuruluşlar tarafından yapıldığının doğrulanması. Yetkilendirme (Authorization): Belirli bilgi kaynaklarının kullanımı için kişi ya da kuruluşlara yetki verilmesi. Denetleme (Auditing): Bilgi kaynaklarının kullanımı sırasında yapılan işlemler hakkında bilgi toplanması. Gizlilik (Confidentiality, Privacy): İşlemlerin ve işlemi yapanların gizliliklerinin sağlanması. Bütünlük (Integrity): Veri ve bilgilerin kaza ile ya da izinsiz olarak değişmesi veya değiştirilmesinin önlenmesi. Kullanılabilirlik (Availability): Bilgi kaynaklarının kullanıma hazır şekilde bulundurulması. İnkar edilememe (Nonrepudiation): İşlemin, işlemi yapan tarafların imzası ile inkar edilememe özelliğini alması.
Aktif token Biometrik sistemler Fizyolojik biometri Parmak izi İris taraması Retina taraması Yüz taraması Ses taraması DNA Aya taraması Davranışsal biometri Klavye kullanımı
1 2 Özetleme Algoritması 3 Gönderenin, kendi özel anahtarı ile şifreleme yapması 4 Gönderenin, alıcının açık anahtarı ile şifreleme yapması Dijital Zarf Mesaj Elektronik İmza 6 Alıcının, kendi özel anahtarı ile şifreyi çözmesi Yeni Mesaj Özeti 8 Özetleme Algoritması Orijinal Mesaj Özeti Alıcının, gönderenin açık anahtarı ile şifreyi çözmesi 7 9 Karşılaştırma 5 E-İmzanın Kullanımı
2002 Adalet Bakanlığı 23 Ocak 2004 5070 sayılı Elektronik İmza Kanunu 23 Temmuz 2004 Kanunun yürürlüğe girmesi 26 Ağustos 2004 Sertifika Mali Sorumluluk Sigortası Yönetmeliği 6 Ocak 2005 Elektronik İmza Kanununun Uygulanmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik ve Elektronik İmza ile İlgili Süreçlere ve Teknik Kriterlere İlişkin Tebliğ 23 Ocak 2005 İkincil düzenlemelerin yapılması 27 Ocak 2005 Sertifika Mali Sorumluluk Sigortası Yönetmeliği ile ilgili genel şartlar, tarife ve talimatlar 1 Nisan 2005 Elektronik Sertifika Hizmet Sağlayıcısı bildirimlerinin başlaması 15 Mayıs 2005 İncelemenin tamamlanması 1 Haziran 2005 Faaliyete başlama