finans ve kar grafiği analizini gösteren dijital bir ekran

Kingston IronKey global finansal hizmetleri nasıl korur?

Finansal hizmet verilerini dünya çapında güvende tutma

Küresel finans sektöründe faaliyet gösteren kuruluşlar için verilerin güvenliğini sağlayabilmek ve aktarabilmek hiç bu kadar önemli olmamıştı. Verilerin yasal olarak korunmasına yönelik farklı yaklaşımlara sahip olan uluslararası pazarlarda ve ticaret bloklarında faaliyet gösterebilme yeteneğine sahip olmak oldukça zordur.

Lojistik zorluklar bir yana, finans alanındaki oturmuş oyuncuların, ister özel tasarlanmış ister sistematik olsun, saldırılar için önde gelen hedefler olduğu bir dünyadayız. Diğer güvenlik tehlikeleri, sadece hassas veriler içeren veri saklama cihazlarının trende, takside veya uçakta bırakılmasından kaynaklanabilir.

Bu genişleyen saldırı vektörleri göz önüne alındığında ve ihlaller hem finansal hem de itibarla ilgili zararlarla sonuçlandığından, bu açıkları kapatmanın artık bir isteğe bağlı durum değil, bir zorunluluk olduğu bir aşamadayız.

Zorluk

Fortune 500 listesinde yer alan bir finansal hizmetler kuruluşu, en katı veri koruma düzenlemelerine uygun bir çözümü küresel olarak ölçeklendirme becerisine ihtiyaç duydu. Uygulamaya alınması kolay ve aynı zamanda merkezi olarak yönetilebilen bir çözüm istediler.

İlk gereksinimlerin ötesinde, uç noktaları güvenceye alırken ve değerli verilerinin korunmasını sağlarken yüksek düzeyde güvenliği, önlemlerin atlatıldığı güvenli olmayan işlemlerinin önlenmesini sağlayacak bir kullanıcı deneyimi ile birleştirebilecek bir çözüme de ihtiyaçları vardı.

Bu nedenle, finans alanında bu kadar önemli bir oyuncu, veri konusunda uyumluluk sağlamak istediğinde ve ihtiyaçlarını anlayan ve bu zorlukları çözen çözümler sunan bir iş ortağına ihtiyaç duyduğunda Kingston'a geldi.

Çözüm

Kingston IronKey D300 bir dizüstü bilgisayar üzerinde sürücünün barkodundan kırmızı bir şimşekle

Ücretsiz Bir Uzmana Sorun hizmetimizle iletişime geçmelerinden sonra ihtiyaçlarının kapsamlı bir değerlendirmesini sunmak için bu finans kuruluşuyla başlangıçta birlikte çalıştık. Çözüm, küresel ölçekte sağlanan askeri düzeyde güvenlik sunarak veri korumasında tutarlılık sağlamaktadır.

Güvenlik ve kullanışlılık ile güçlü yönetim özelliklerini bir araya getirmesi nedeniyle Kingston IronKey D300S/SM şifrelenmiş USB sürücüler seçildi. Sürücü, dijital olarak imzalanmış yazılımı kullanarak BadUSB gibi tehditlere karşı korunuyor ve kaba kuvvet (brute-force) parola saldırıları yoluyla yetkisiz erişimi önlemek için minimum özelliklere sahip karmaşık parola korumasını zorunlu kılıyor.

Şifreleme ve şifre çözme işlemi sürücünün kendisinde yapılıyor, yani ana sistemde hiçbir iz bırakılmıyor. Birçok yazılım tabanlı şifreleme çözümü, daha ekonomik olmakla birlikte, parolaları ve sürücü erişim kimlik bilgilerini bir ana sistemin belleğine, sayfa/takas dosyasına ya da hazırda bekletme dosyalarına açık edebilir ve bu da onları kararlı bilgisayar korsanlarına karşı daha az güvenli hale getirir.

Ayrıca sürücü, kaba kuvvet (brute force) parola saldırılarına karşı koruma sağlamak için 10 geçersiz denemeden sonra kilitleniyor ve yeniden biçimlendiriliyor. Bu güvenlik özelliklerinin tümü, sürücünün askeri sınıf FIPS 140-2 Seviye 3 sertifikası ile desteklenerek, verilerin dahili ek kurcalama ve saldırı korumaları ile gerçekten güvende tutulmasını sağlıyor.

D300S/SM’ye erişim, parola girişi için isteğe bağlı bir sanal klavye ile de korunur. Bu durum tuş kaydetme (keylogger) ve ekran kaydetme (screen logger) tehditlerinin önlenmesi için mükemmelken çalışanlar için kullanım kolaylığı korunur. Karmaşık olmayan bir uygulamaya alma çözümü arayanlar için sürücülerin her biri benzersiz bir seri numarası barkoduyla gelir. Bu sayede hangi çalışanın hangi sürücüye sahip olduğunu bilerek varlıklarını kolayca takip etmesi gereken kuruluşlar için idealdir.

Sürücünün Yönetilen sürümü, binlerce sürücüde sürücü erişimi ve kullanımının ek merkezi ve ölçeklenebilir yönetimini sunduğu için tercih edildi. Bulut tabanlı ya da tesis bünyesinde kullanılabilen “Yönetim” özelliği parola gücü ve tekrar deneme sayısı sınırı gibi belleğe özel politikaların kullanılmasını zorunlu hale getirir ve yöneticilerin kayıp ya da çalınan bellekleri uzaktan devre dışı bırakmasını ve unutulan parolaları kurtarmasını sağlar.

Sonuç olarak, bu büyük finans kuruluşu yalnızca artan ihtiyaçları için mükemmel bir çözüme sahip olmakla kalmadı, aynı zamanda hem uygulamaya alınması hem de kullanımı kolay veri saklama cihazlarına sahip oldu. Kingston IronKey ile çalışarak, dünya çapında en sıkı düzenlemelere uyduklarını ve verilerinin, basitçe söylemek gerekirse korunduğunu olduğunu bilerek güvende oldular.

#KingstonIsWithYou #KingstonIronKey

Bir devre kartı yonga seti üzerinde Kingston bir uzmana sorun sembolü

Bir Uzmana Sorun

Doğru çözümün planlanması, projenizin güvenlik hedeflerinin anlaşılmasını gerektirir. Kingston’ın uzmanları size yardımcı olabilir.

Bir Uzmana Sorun

Kingston IronKey Makaleleri

İlgili Yazılar