LOADING...

Təhlükəsizlik meyarları: məlumat və giriş

< Bütün mövzular
Çap

Ağıllı evdə təhlükəsizlik kameradan başlamır.
O, məlumat və giriş nəzarətindən başlayır.

Əgər bu iki sahə zəifdirsə — sistem ağıllı yox, təhlükəlidir.


Təhlükəsizlik nə deməkdir?

Təhlükəsizlik yalnız “kimsə girə bilməsin” deyil.

Bu suallara cavab verməlidir:

  • kim nəyi görə bilər?
  • kim nəyi dəyişə bilər?
  • bu məlumat harada saxlanılır?
  • nə vaxt və kim tərəfindən istifadə olunur?

Cavablar yoxdursa — risk var.


Məlumat harada saxlanılır?

Əsas sual budur.

Zəif sistemlərdə:

  • məlumat kənar serverlərdədir
  • saxlanma yeri bilinmir
  • ötürülmə nəzarətsizdir

Bu halda:

  • evin vəziyyəti
  • hərəkət məlumatları
  • istifadə vərdişləri

səndən kənarda qalır.


Lokal saxlanmanın üstünlüyü

Lokal saxlanma olduqda:

  • məlumat evdən çıxmır
  • kənar giriş azalır
  • nəzarət istifadəçidə qalır

Bu yanaşma:

  • riskləri azaldır
  • hüquqi qeyri-müəyyənliyi aradan qaldırır
  • real təhlükəsizlik yaradır

Giriş nəzarəti niyə vacibdir?

Giriş nəzarəti yoxdursa:

  • hamı hər şeyi edə bilər
  • səhvlər geri qaytarılmır
  • məsuliyyət itir

Sağlam sistemdə:

  • rollar var
  • səlahiyyətlər bölünüb
  • dəyişikliklər izlənilir

Bu sadə görünür.
Amma çox sistemdə yoxdur.


“Bir hesab – hər şey” riski

Bir çox sistemdə:

  • bir login
  • bir parol
  • tam nəzarət

Bu, təhlükəsizlik deyil.
Bu, riskin mərkəzləşməsidir.

Bir sızma:

  • bütün evi açır
  • bütün məlumatı ifşa edir

Uzaq giriş nə vaxt riskə çevrilir?

Uzaq giriş:

  • qorunursa → rahatlıqdır
  • nəzarətsizdirsə → təhlükədir

Risk yaranır əgər:

  • girişlər paylaşılır
  • audit yoxdur
  • tarixçə saxlanmır

İstifadəçi nə baş verdiyini bilmirsə — təhlükəsizlik yoxdur.


Seçim zamanı verilməli suallar

  • Məlumat harada saxlanılır?
  • Kimlərin giriş hüququ var?
  • Rollar bölünürmü?
  • Girişlər qeydə alınırmı?
  • Uzaq giriş söndürülə bilirmi?

Bu suallar cavabsızdırsa — risk realdır.


Nəticə

Ağıllı evdə təhlükəsizlik:

  • kamera sayı deyil
  • tətbiq dizaynı deyil

Bu:

  • məlumatın kimdə olması
  • girişin kimdə olması
    məsələsidir.

Əgər:

  • məlumat səninki deyilsə
  • giriş sənə məxsus deyilsə

orada təhlükəsizlik yoxdur.

Başlıq