
Günümüzde kullandığımız kameralar, akıllı prizler, saatler, sensörler, makineler... Hepsi IoT (Nesnelerin İnterneti) cihazları.
Peki bu cihazlar siber tehditlere ne kadar açık? Ve ISO 27001 bu konuda ne kadar çözüm sunuyor?

Kurumsal alanda kullanılan IoT cihazlarının güvenliği nasıl sağlanmalı?
ISO/IEC 27001 bu konuda nasıl bir çerçeve sunuyor?
Akıllı cihaz kullanan şirketler ne yapmalı?


ISO 27001 kapsamında IoT güvenliği nasıl sağlanır?




- 8.1 Kullanıcı Uç Nokta Cihazları
- 8.9 Yapılandırma Yönetimi
- 5.15 Erişim Kontrol Politikaları
- 5.36 Politikalara Uygunluk ve Denetim
Kurumlar ne yapmalı?
✔ Tüm IoT cihazlarını kayıt altına almalı✔ Firmware güncellemelerini takip etmeli
✔ Fabrika şifrelerini değiştirmeli
✔ Cihazlara özel ağ segmentasyonu yapmalı
✔ Erişim loglarını tutmalı
✔ Gerekirse cihazlar için güvenli bağlantı tünelleri oluşturmalı (VPN, Zero Trust)

Sizce akıllı cihazlar şirketler için bir konfor mu, yoksa ciddi bir güvenlik açığı mı?


(Fujicert Danışmanlık olarak bu alanda danışmanlık veriyoruz.)