Finding Details: BİLGİ TEKNOLOJİLERİ -2023-4

Basic Information

Department:
BİLGİ TEKNOLOJİLERİ
Report Date:
2023-09-07
Risk Level:
High
Status:
Closed
Detailed Status:
Closed
Responsible Person:
Şeyda Acar

Finding Details

Şirketimizin genel müdürlük binasında bulunan sistem odalarına yetkilendirilmiş personel tarafından manyetik kartla erişim sağlanmaktadır. Ancak güç odalarına yalnızca anahtarla erişim sağlanmaktadır. Bölgelerdeki switch kabinlerine ise anahtarla erişim sağlanmaktadır. Bu, anahtarların kaybolması veya çalınması durumunda ciddi bir güvenlik riski oluşturabilir.Personel kart tanımlamalarının BT tarafından yapılması, ve biyometrik veri kullanımının olmaması, katın ele geçirilmesi durumunda yetkisiz kişilerce kullanımına yol açabilir. Bu tespit edilen zafiyetler, şirketin bilgi ve fiziksel güvenliğini tehlikeye atabilecek potansiyel riskleri içermektedir.

Action to be Taken

Sistem odalarına kartlı geçiş sistemi kurulmuş, sadece yetkili personele geçiş yetkisi verilmiştir. Sistem odalarında sıcaklık sensör ve erken uyarı sistemi devreye alınmıştır.