Kategori: Telekomünikasyon

Telekomünikasyon

  • Sri Lanka, Tam Tedarik Gecikirken Kurum İçi Dijital Kimlik Pilotunu Planlıyor

    Sri Lanka, Tam Tedarik Gecikirken Kurum İçi Dijital Kimlik Pilotunu Planlıyor

    Sri Lanka, tam kapsamlı ulusal sistemin tedarik süreci henüz çözüme kavuşmamışken dijital kimlik programının sınırlı bir kurum içi pilot uygulamasını hazırlıyor. Hükümet planına ilişkin haberlerde, ana sistem entegratörü rolü için verilen tekliflerin daha geniş kapsamlı kurulumu desteklemek üzere tahsis edilen Hindistan hibesini aştığı belirtiliyor.

    Pilot uygulama, ilk testleri tam tedarik sürecinden ayırıyor

    Planlanan Sri Lanka Benzersiz Dijital Kimlik sistemi, açık kaynaklı MOSIP mimarisine dayanıyor. Yetkililer, finansman ve tedarik görüşmeleri sürerken kimlik oluşturma ve operasyonel testlerin başlayabilmesi için aşamalı bir yaklaşım izliyor. Daha önce yapılan kamu açıklamalarında ilk kimliklerin 2026 sonundan önce oluşturulması öngörülmüştü.

    Daha kapsamlı program; biyometrik kayıt, kimlik yaşam döngüsü yönetimi ve kamu hizmetleriyle entegrasyonu içeriyor. Sınırlı bir pilot uygulama, kayıt iş akışlarını ve hizmetler arası birlikte çalışabilirliği test edebilir; ancak tek başına ulusal ölçekte kapasite, gizlilik yönetişimi, tedarik veya uzun vadeli destek gereksinimlerini çözmez.

    Kimlik altyapısı şeffaf kabul kriterleri gerektiriyor

    Program sahipleri, kapsamı genişletmeden önce biyometrik kalite, mükerrer kayıt tespiti, rıza, denetim kayıtları, kimlik bilgilerinin kurtarılması ve veri erişimine yönelik ölçülebilir kontroller yayımlamalıdır. Bir pilot uygulama üretim ortamında kullanılan bir kimlik platformuna dönüşürken bağımsız güvenlik testleri ve açık veri saklama kuralları önemlidir. SectechMedia, ilgili sistemleri erişim kontrolü ve kimlik yayınlarında takip ediyor.

    Kaynaklar

  • Birleşik Krallık CertifID Güven İşareti Beş Dijital Doğrulama Sağlayıcısıyla Kullanıma Sunuldu

    Birleşik Krallık CertifID Güven İşareti Beş Dijital Doğrulama Sağlayıcısıyla Kullanıma Sunuldu

    Birleşik Krallık, beş dijital doğrulama hizmeti sağlayıcısının kayıtlı hizmetleri için işareti kullanma yetkisi alan ilk kuruluşlar olmasıyla birlikte UK CertifID güven işaretini uygulamaya aldı. İşaret, kullanıcıların ulusal dijital doğrulama hizmetleri güven çerçevesine göre değerlendirilmiş sağlayıcıları belirlemelerine yardımcı olmayı amaçlıyor.

    İşaret kayıtlı hizmetlere bağlıdır

    Hükümetin dijital kimlik güncellemesinde ilk sağlayıcılar olarak Orchestrating Identity, TrustID, CDD Services, Mistho ve GBG gösteriliyor. Uygunluk, güven çerçevesinin 1.0 sürümüne göre sertifikalandırılmaya ve ülkenin dijital kimlik yönetişim sistemi kapsamında kayıtlı olmaya bağlıdır; bir şirketin sunduğu her ürün için genel bir onay niteliği taşımaz.

    Hükümetin kullanım kılavuzu, işaretin nasıl gösterilebileceğine ilişkin koşulları belirliyor ve müşterileri sertifikanın kapsamı konusunda yanıltabilecek sunumları önlemek üzere tasarlanmıştır. Kullanıma sunma, düzenlemeye tabi ve halka açık işlemlerde yeniden kullanılabilir dijital doğrulama hizmetlerine yönelik daha geniş çaplı geçişin ardından gerçekleşti.

    Hizmete güvenen tarafların yine de teknik durum tespiti yapması gerekir

    Görünür bir güven işareti, satın alma süreçlerini ve kullanıcı güvenini destekleyebilir; ancak kuruluşların her uygulama için kimlik doğrulama gücünü, gizlilik kontrollerini, kurtarma süreçlerini, dolandırıcılık izlemeyi ve birlikte çalışabilirliği yine de değerlendirmesi gerekir. Sözleşmelerde tam olarak hangi kayıtlı hizmetin kullanıldığı belirtilmelidir. SectechMedia, ilgili gelişmeleri erişim kontrolü ve kimlik yayınlarında takip ediyor.

    Kaynaklar

  • Mercury Anketi, Fiziksel Erişim Kontrol Cihazlarındaki Siber Güvenlik Açıklarının Büyüdüğünü Ortaya Koydu

    Mercury Anketi, Fiziksel Erişim Kontrol Cihazlarındaki Siber Güvenlik Açıklarının Büyüdüğünü Ortaya Koydu

    Mercury Security tarafından yapılan yeni bir anket, siber güvenlik gereksinimlerinin kurulu fiziksel erişim kontrol cihazı altyapısının bazı bölümlerinden daha hızlı geliştiğini gösteriyor. Şirketin 2026 Erişim Kontrol Cihazlarındaki Eğilimler Raporu kapsamında yöneticiler, entegratörler, kurulum uzmanları ve son kullanıcılar dâhil olmak üzere 561 fiziksel güvenlik ve siber güvenlik uzmanıyla anket yapıldı.

    Bildirilen siber güvenlik açıkları yıllık bazda arttı

    Katılımcıların yüzde otuz ikisi, mevcut kontrol cihazı sistemlerinde siber güvenlik özelliklerinin eksik olduğunu belirtti; bu oran 2025 anketinde %21’di. Mercury ayrıca, katılımcıların %74’ünün siber güvenlik ile BT arasındaki koordinasyonu yönetmenin daha zor hâle geldiğini bildirdiğini; buna karşın %86’sının kuruluşlarının değişen güvenlik ve veri koruma gereksinimlerine ayak uydurmak için çalıştığını söylediğini aktardı.

    Birlikte çalışabilirlik, satın alma kararlarında merkezi önemini korudu. Katılımcıların yüzde altmış dokuzu bunu kritik olarak tanımlarken, %82’si geriye ve ileriye dönük uyumluluğun gelecek planlaması açısından önemli olduğunu belirtti. Bulut bağlantısına yönelik ilgi de uygulama oranını aştı: %56’sı bunu bir satın alma ölçütü olarak gösterirken, %41’i bulut özellikli kontrol cihazları kullandığını bildirdi.

    Modernizasyon, doğrulanabilir kontroller gerektiriyor

    Anket sonuçları, kurulu sistemlerin bağımsız bir denetiminden ziyade katılımcıların algılarını yansıtıyor. Buna rağmen sonuçlar, kontrol cihazı seçimi sırasında güvenli önyükleme, şifreli iletişim, kimlik bilgisi koruması, yama desteği, günlük kaydı ve ağ segmentasyonunun doğrulanması gerektiğini pekiştiriyor. SectechMedia, ilgili mimariyi erişim kontrolü ve kimlik kapsamındaki yayınlarında ele alıyor.

    Kaynaklar

  • Signal, Uçtan Uca Şifreli Yedeklemeleri Mobil ve Masaüstü Platformlarında Genişletiyor

    Signal, Uçtan Uca Şifreli Yedeklemeleri Mobil ve Masaüstü Platformlarında Genişletiyor

    Signal, şifreli yedekleme sistemini Android, iOS, Linux, macOS ve Windows genelinde genişletti. Güncelleme, iOS ve masaüstü istemcilerine cihaz üzerinde yedekleme ekliyor, yerel yedeklemeleri platformlar arası bir format etrafında hizalıyor ve kullanıcılar işletim sistemleri arasında geçiş yaptığında geri yüklemeyi iyileştiriyor.

    Kullanıcılar barındırılan veya kendi yönettikleri depolamayı seçebilir

    Cihaz üzerinde yedeklemeler, kullanıcının seçtiği bir hedefte -yerel depolama veya ağa bağlı bir cihaz gibi- uçtan uca şifreli bir kopya saklar. Signal artık medyayı ana arşivden ayrı olarak depoluyor ve yinelenen yerel kopyalardan kaçınıyor, bu da tekrarlayan anlık görüntüler için gereken depolama alanını azaltıyor.

    Barındırılan hizmet isteğe bağlı olmaya devam ediyor. Signal, ücretli katmanının 100 gigabayta kadar medya tutabildiğini, ücretsiz planın ise metni ve sınırlı bir süre medyayı sakladığını belirtiyor. Güvenilir bir yürütme ortamında saklanan ek bir anahtar günlük olarak değişiyor, ancak geri yükleme yine de kullanıcının kurtarma anahtarını gerektiriyor.

    Kurtarma anahtarları yüksek değerli bir güvenlik varlığı haline geliyor

    Kurumlar ve bireysel kullanıcılar, yedekleme kurtarma anahtarlarını cihazlardan ve bulut hesaplarından ayrı olarak korumalıdır. Yedekleme politikaları ayrıca kaybolan mesajları, uç nokta güvenlik ihlallerini ve kurtarma testlerini de dikkate almalıdır. SectechMedia, ilgili kimlik ve iletişim kontrollerini siber güvenlik kapsamında izlemektedir.

    Kaynaklar

  • Microsoft, Uzun Süreli Ağ Erişimi İçin Kullanılan NeedyMantis Kötü Amaçlı Yazılımını Ayrıntılandırdı

    Microsoft, Uzun Süreli Ağ Erişimi İçin Kullanılan NeedyMantis Kötü Amaçlı Yazılımını Ayrıntılandırdı

    Microsoft Threat Intelligence, saldırganların seçili kuruluşlar içinde uzun süreli erişimi korumak için kullandığı NeedyMantis adlı ele geçirme-sonrası bir kötü amaçlı yazılım ailesini belgeledi. Faaliyet; az sayıda telekomünikasyon sağlayıcısını, üniversiteyi, tıbbi sivil toplum kuruluşunu, hükümetler arası kuruluşu ve devlet yüklenicisini etkiledi.

    Kötü amaçlı yazılım modüler sonraki aşama faaliyetlerini destekliyor

    Microsoft, NeedyMantis’in en az 2023’ten beri gözlemlendiğini ve bir saldırganın zaten erişim sağlamasının ardından devreye sokulduğunu söylüyor. Bileşenleri sistem bilgisi toplayabilir, komut yürütebilir ve sonraki hedefleri destekleyen iletişimleri sürdürebilir. Bu rol, kötü amaçlı yazılımı ilk izinsiz giriş vektörü değil, bir kalıcılık ve operasyonel erişim aracı haline getiriyor.

    Bildirilen hedefleme, değerli iletişim, araştırma ve politika verisine sahip sektörleri kapsıyor. Bu nedenle savunucuların ilk ele geçirmenin nasıl gerçekleştiğini araştırırken, aynı zamanda ortam genelinde kötü amaçlı yazılımın izlerini, ilgili kimlik bilgilerini ve yanal hareketi de aramaları gerekiyor.

    Temizleme, bir yükü silmekten fazlasını gerektiriyor

    Olay müdahale ekipleri, etkilenen kimlikleri, zamanlanmış görevleri, hizmetleri ve uzaktan yönetim yollarını kapsamlandırmalı, ardından kimlik bilgilerini bilinen temiz bir sistemden döndürmelidir. Geçmiş uç nokta ve ağ telemetrisi, bekleme süresini belirlemeye ve artık aktif bir implant göstermeyen sistemleri tespit etmeye yardımcı olabilir. SectechMedia, ilgili savunma önlemlerini siber güvenlik kapsamında takip etmektedir.

    Kaynaklar