Kategori: Kamu

Kamu kurumları ve devlet altyapısına yönelik güvenlik ve emniyet uygulamaları.

  • ABD Adalet Bakanlığı Dijital Delil ve Video Analitiği İçin ROC Platformunu Seçti

    ABD Adalet Bakanlığı Dijital Delil ve Video Analitiği İçin ROC Platformunu Seçti

    Biometric Update’in 28 Eylül tarihli haberine göre, ABD Adalet Bakanlığı federal ceza soruşturmalarında kullanılan bir dijital delil inceleme platformunu desteklemek üzere ROC teknolojisini seçti. Sözleşme, delil alımı ve incelemesini yüz tanıma ve diğer video analitiği yetenekleriyle birleştiriyor.

    Platform karma dijital deliller için tasarlandı

    Bildirilen kapsam, mobil cihazlar ve sosyal medya hesapları gibi kaynaklardan gelen e-keşif materyalini içeriyor. ROC, bu bilgileri alan, inceleyen ve analiz eden platformu geliştirmek ve desteklemekten sorumlu. Şirket, sözleşmeyi isteğe bağlı yıllık uzatmaların ardından gelen bir yıllık temel sözleşme olarak tanımlıyor.

    Biometric Update, garanti edilen temel değerin 7 milyon dolar, tüm seçeneklerin kullanılması halinde olası değerin ise 64,3 milyon dolar olduğunu bildirdi. Bu isteğe bağlı yıllar garanti edilen harcama değildir ve mevcut sözleşme değeri olarak ele alınmamalıdır.

    Delil iş akışları tanıma yazılımından fazlasını gerektiriyor

    Büyük soruşturma sistemleri erişim kontrolleri, denetim izleri, saklama kuralları, model performans izlemesi ve tekrarlanabilir delil dışa aktarımlarına ihtiyaç duyar. Yüz tanıma inceleme iş yükünü azaltabilir, ancak aday sonuçlar otomatik kimlik sonuçları yerine eğitimli insan değerlendirmesi ve belgelenmiş işlem gerektirir.

    Satın alma ekipleri ayrıca operasyonel kabulden önce görüntü kalitesi sınırlarını, demografik performansı, yanlış pozitif işlemeyi ve gözetim zinciri (chain-of-custody) kontrollerini test etmelidir. Bu sözleşme, analitiğin arama hızı kadar delil bütünlüğünü de korumak zorunda olduğu Video Gözetim ve Görüntüleme ile dijital adli bilişimin kesişim noktasında yer alıyor.

    Kaynaklar

  • ABD Milletvekilleri Federal Biyometrik Gözetim Moratoryumu Yasa Tasarısını Yeniden Sundu

    ABD Milletvekilleri Federal Biyometrik Gözetim Moratoryumu Yasa Tasarısını Yeniden Sundu

    ABD milletvekilleri, federal düzeyde yüz tanıma ve diğer biyometrik gözetim teknolojilerinin kullanımını kısıtlamayı amaçlayan yasayı yeniden sundu. Senatör Edward Markey, 25 Eylül’de Senatör Jeff Merkley ve Temsilciler Pramila Jayapal, Rashida Tlaib ve Ayanna Pressley ile birlikte yasa tasarısını duyurdu.

    Teklif birden fazla biyometrik yöntemi kapsıyor

    Destekçilere ve Biometric Update’e göre, teklif federal kurumların açık kongre yetkilendirmesi olmadan yüz tanıma, ses tanıma ve diğer biyometrik gözetim sistemlerini kullanmasını veya edinmesini engelleyecek. Teklif ayrıca eyalet, yerel ve özel kuruluşların elindeki biyometrik verilere erişimi de ele alıyor.

    Önlem, daha kapsamlı bir dille önceki bir moratoryum teklifini canlandırıyor. Destekçiler, Kongre sivil haklar, usul güvenceleri, şeffaflık ve denetim için uygulanabilir kurallar oluşturana kadar federal kullanımın durdurulması gerektiğini savunuyor. Yasa tasarısı mevcut bir yasa değil bir tekliftir ve hükümleri yasama sürecine tabi olmaya devam ediyor.

    Satın alma ekipleri süregelen politika belirsizliğiyle karşı karşıya

    Kamu sektörü güvenlik programları, teknik kapasiteyi yasal yetkiden ayırt etmelidir. Biyometrik dağıtımları değerlendiren kurumların belgelenmiş amaç, veri saklama kuralları, performans testi, insan incelemesi ve bir itiraz süreci sahip olması gerekirken, tedarikçiler pilot sonuçlarını evrensel doğruluk garantileri olarak sunmaktan kaçınmalıdır.

    Tartışma, hangi veritabanlarının, kameraların ve kimlik servislerinin bağlanabileceğini kısıtlamalar etkileyebileceğinden, birlikte çalışabilirliği ve yaşam döngüsü planlamasını da etkiliyor. SectechMedia bu konuları, gizlilik yönetişimi ile operasyonel performansın birlikte değerlendirilmesi gereken Erişim Kontrolü ve Kimlik kapsamında takip ediyor.

    Kaynaklar

  • FBI ve CISA, Kritik Altyapı İşletmecilerini ICS Entegratör Erişimi Konusunda Uyardı

    FBI ve CISA, Kritik Altyapı İşletmecilerini ICS Entegratör Erişimi Konusunda Uyardı

    FBI ve Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), 23 Eylül’de üçüncü taraf endüstriyel kontrol sistemi entegratörlerinin kritik altyapı ortamlarına erişim sağlamasının yarattığı siber güvenlik riskleri hakkında rehberlik yayımladı. Ajanslar, işletmecileri entegratör bağlantılarını kalıcı güvenilir bağlantılar olarak değil, yönetilen ve izlenen erişim yolları olarak ele almaya çağırdı.

    Bir sağlayıcı ihlali müşteri bilgilerini açığa çıkardı

    Security Today tarafından özetlenen rehberliğe göre, 2025 yılında bir ABD endüstriyel otomasyon sağlayıcısında yaşanan ihlal, enerji ve ulaşım müşterilerine hizmet veren bir kuruluşu etkiledi. Yabancı aktörler, sağlayıcı ağında müşteri ve denetleyici kontrol ve veri toplama (SCADA) materyali aradı, ardından yüzlerce öğeyi sıkıştırılmış arşivlere yerleştirdi.

    Bu olay, bir mühendislik veya destek şirketindeki bir ihlalin birden fazla işletmeciye görünürlük sağlayabileceğini gösteriyor. Çizimler, cihaz bilgileri ve müşteri SCADA verileri, saldırganların operasyonel bir ağa henüz ulaşmamış olsalar bile endüstriyel ortamları anlamalarına yardımcı olabilir.

    Erişim sınırlı ve gözlemlenebilir olmalı

    Ajanslar, her entegratörün erişimini işi için gerekli olanla sınırlamayı, uzaktan oturumları kaydetmeyi ve sağlanan teknolojiyi belgelemeyi önerdi. Sözleşmeler siber güvenlik yükümlülüklerini tanımlamalı, işletmeciler ise ekipmanı çalıştırmak için gereken yazılımın çevrimdışı kopyalarını tutmalı ve bir sağlayıcının erişilemez hale gelmesine hazırlıklı olmalıdır.

    Kuruluşlar ayrıca projeler sona erdikten sonra atıl hesapları, paylaşılan kimlik bilgilerini, uzaktan erişim ağ geçitlerini ve destek yollarını gözden geçirmelidir. Bu kontroller, tedarikçi yönetişimini teknik segmentasyon ve operasyonel dayanıklılıkla hizalar. Bu uyarı, bakım erişiminin iş sistemleri ile temel süreçler arasındaki sınırı aşabildiği Endüstriyel Güvenlik ve İzleme alanından sorumlu SectechMedia okuyucuları için özellikle önemlidir.

    Kaynaklar

  • DC Sağlık Kurumu, Gizli Rapor Verilerinin Yaklaşık 400.000 Yararlanıcı Kaydını Açığa Çıkardığını Bildirdi

    DC Sağlık Kurumu, Gizli Rapor Verilerinin Yaklaşık 400.000 Yararlanıcı Kaydını Açığa Çıkardığını Bildirdi

    Columbia Bölgesi Sağlık Hizmetleri Finansmanı Dairesi (DHCF), kamuya açık web sitesindeki iki raporun gizli kişisel bilgiler içerdiğini keşfettikten sonra yaklaşık 400.000 Medicaid ve DC Healthcare Alliance yararlanıcısını bilgilendiriyor. Olay bir ağ sızması olarak tanımlanmadı; açığa çıkma, yetkisiz kullanıcıların potansiyel olarak erişebileceği temel rapor verilerinden kaynaklandı.

    Özet raporlar erişilebilir destekleyici kayıtlar içeriyordu

    Raporlar, kayıt toplamlarını ve diğer toplu istatistikleri görüntülemek üzere tasarlanmıştı. DHCF, görünür sayfaların kişisel ayrıntıları göstermediğini ancak destekleyici bilgilerin 2023 ile Temmuz 2026 arasında erişilebilir olabileceğini söyledi. Etkilenen nüfus, bu dönemde kayıtlı olan yararlanıcıları kapsıyor.

    Açığa çıkan alanlar kayda göre değişiyordu ve Medicaid tanımlayıcıları ile diğer kişisel bilgileri içeriyordu. DHCF, raporları kaldırdı, sorunu araştırdı ve etkilenen kişileri bilgilendirmeye başladı. Kurumun bildirimi, güncel ayrıntıları ve yardım bilgilerini sağlıyor.

    Yayın iş akışları gizli veri testi gerektiriyor

    Gösterge paneli, elektronik tablo veya oluşturulmuş rapor yayınlayan kuruluşlar, yayınlanmadan önce kaynak dosyaları, gömülü veri kümelerini, meta verileri ve dışa aktarma uç noktalarını incelemelidir. Erişim testleri, sayfanın gösterdiklerinden ziyade, kimliği doğrulanmamış bir kullanıcının neyi alabileceğini doğrulamalıdır. SectechMedia ilgili kontrolleri siber güvenlik kapsamında takip etmektedir.

    Kaynaklar

  • CISA’nın Seçim Güvenliği Planı Yama Yönetimi ve Seçmen Veritabanı Risklerini Öne Çıkarıyor

    CISA’nın Seçim Güvenliği Planı Yama Yönetimi ve Seçmen Veritabanı Risklerini Öne Çıkarıyor

    Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), eyalet ve yerel seçim kuruluşları için operasyonel riskleri ve federal destek önceliklerini özetleyen 2026 seçim güvenliği planını yayınladı. Plan, seçimleri; teknolojinin, fiziksel süreçlerin ve kamu iletişiminin birlikte dayanıklı kalması gereken, dağıtılmış bir kritik altyapı ortamı olarak ele alıyor.

    Yama yönetimi ve seçmen veritabanları temel endişeler olmayı sürdürüyor

    CISA, seçim ofislerinin aktif seçim dönemlerinde sistemleri yamalamada pratik engellerle karşılaşabileceğini belirtiyor; çünkü bu dönemlerde yapılan değişiklikler test edilmiş veya onaylı yapılandırmaları bozabilir. Plan ayrıca seçmen kayıt veritabanlarına yönelik riskleri de vurguluyor; bunlar arasında yetkisiz erişim, hizmet kesintisi ve manipülasyon girişimleri bulunuyor. Önerilen destek; güvenlik açığı bilgisi, olay koordinasyonu, tatbikatlar ve seçim yöneticilerine özel kaynakları içeriyor.

    Belge aynı zamanda fiziksel güvenliği, süreklilik planlamasını ve teknik olayların veya yanlış iddiaların güveni zayıflatabileceği durumlarda hızlı iletişim kurma ihtiyacını da ele alıyor. Sorumluluk, tek bir platformda yoğunlaşmak yerine yerel, eyalet ve federal kuruluşlar arasında paylaşılmaya devam ediyor.

    Kontrollerin seçim günü öncesinde kanıta dayanması gerekiyor

    Seçim yetkilileri; test edilmiş çevrimdışı kurtarma, ayrıcalıklı erişim incelemesi, günlük kaydı ve net değişiklik pencereleri sürdürmelidir. Masa başı tatbikatları, siber ekipleri fiziksel güvenlik, iletişim ve hukuk işlevleriyle birbirine bağlamalıdır. SectechMedia bu birleşik riski siber-fiziksel güvenlik kapsamında takip etmektedir.

    Kaynaklar

  • IRS, 257.000’e Yaklaşan Kimlik Hırsızlığı Birikimi İçin Yapay Zeka Triyajını Değerlendiriyor

    IRS, 257.000’e Yaklaşan Kimlik Hırsızlığı Birikimi İçin Yapay Zeka Triyajını Değerlendiriyor

    ABD İç Gelir Servisi (IRS), yapay zekanın kimlik hırsızlığı vakalarının karmaşıklığını değerlendirmeye ve bunları uygun şekilde eğitilmiş çalışanlara yönlendirmeye yardımcı olup olamayacağını değerlendiriyor. Öneri, kurumun Hazine Vergi İdaresi Genel Müfettişliği (TIGTA) denetimine verdiği yanıtta yer alıyor; rapor, bir yapay zeka triyaj sisteminin zaten devreye alındığını söylemiyor.

    Gecikmenin çoğu atama öncesinde gerçekleşiyor

    Denetim, kimlik hırsızlığı mağdurlarının 2023-2025 mali yılları arasında çözüm için ortalama yaklaşık 20 ay beklediğini ortaya koydu; bu, kurumun 120 günlük hedefiyle kıyaslandığında oldukça yüksek. Denetim örneğindeki vakalar bu sürenin çoğunu atanmamış envanterde geçirdi. Çözülmemiş iş yükü önceki seviyelerden düşmüş olsa da, Mayıs 2026’da hâlâ 257.000 vakaya yakın bir seviyedeydi.

    TIGTA, atama öncesinde vaka karmaşıklığının değerlendirilmesini ve taleplerin daha hızlı şekilde aktif işleme alınmasını önerdi. IRS, deneyimli kimlik hırsızlığı personelini gelen vakaları taramaya yönlendirmek yerine, yapay zekanın bu çalışmayı destekleyip destekleyemeyeceğini incelemeyi kabul etti.

    Otomasyonun denetlenebilir güvenceler gerektirmesi

    Kimlik dolandırıcılığı vakaları için kullanılacak herhangi bir triyaj modelinin belgelenmiş yönlendirme kriterlerine, insan incelemesine, yanlılık testlerine ve hatalı sınıflandırılan taleplere yönelik bir itiraz yoluna sahip olması gerekir. Performans, sadece iş hacmine göre değil, çözüm süresine ve hata oranlarına göre ölçülmelidir. SectechMedia, ilgili kontrolleri kimlik ve erişim kapsamında takip etmektedir.

    Kaynaklar