Read more about the article Standart Çalıştırma Prosedürü – İş Sağlığı ve Güvenliği Ödevleri – İş Sağlığı ve Güvenliği Tez Yaptırma – İSG – İş Sağlığı ve Güvenliği Tez Yaptırma Ücretleri
Gelişmiş Kalıcı Tehditler (APT'ler) Gelişmiş Kalıcı Tehdit (APT), yetkisiz bir kişi veya grubun bir ağa erişim kazandığı ve bu algılanmayan erişimi uzun bir süre boyunca sürdürdüğü gizli bir siber saldırıdır. APT'lerin çoğu Ulus Devletlere atfedilirken, diğer gruplar da bu tür saldırıları gerçekleştirmiştir. Bir APT saldırısının amacı, ağa zarar vermekten çok veri çalmak gibi görünüyor. Çoğunluğu Rusya veya Çin ve Kuzey Kore tarafından başlatılan veya desteklenen faaliyetlere atfedilen çok sayıda APT vardır; ancak daha yakın zamanlarda, belirli hedeflere ulaşmak için büyük ölçekli hedefli saldırılar gerçekleştiren ulus dışı devlet gruplarının örnekleri olmuştur. Tanımlanmış APT'lerin örnekleri şunları içerir: • Titan Yağmuru. Bu, ABD hükümeti tarafından Lockheed Martin, Sandia Ulusal Laboratuvarları, Redstone Arsenal ve NASA dahil olmak üzere ABD savunma müteahhitlerine yönelik 2003 yılında başlatılan bir dizi saldırıya verilen kod adıydı. Çin hükümeti herhangi bir müdahaleyi reddetmesine rağmen, saldırıların Çin kaynaklı olduğu iddia edildi. Bu saldırıların dikkate değer özellikleri, kullanılan aldatma düzeyi ve kötü amaçlı yazılım kullanarak gizli Truva atı saldırıları ile belirli, hedeflenmiş kişilere yönelik iyi araştırılmış sosyal mühendislik saldırılarını birleştiren çoklu saldırı vektörlerinin (saldırı kanalları) kullanımıydı.  Bu APT, havacılık, savunma, enerji, finansal hizmetler, imalat, ilaç ve teknoloji dahil olmak üzere endüstrinin tüm ana sektörlerinden geniş bir organizasyon yelpazesinden veri çalmaya devam etti. Bu saldırıların motivasyonunun siber casusluk olduğu görülüyor. • Piyon fırtınası. Piyon Fırtınası Operasyonu, devlet kurumlarından medya şahsiyetlerine kadar çok çeşitli yüksek profilli kuruluşları hedef alan aktif bir ekonomik ve politik siber casusluk operasyonudur. Faaliyetleri ilk olarak 2004 yılında görüldü ve bu APT'nin amacı siber casusluk gibi görünüyor. Belirlenen hedefler arasında NATO, Hükümet, Askeri, Rus Muhalifler, Ukraynalı kuruluşlar ve ilgili çıkarlar yer alıyor. • Su böceği. Bu APT 2005'ten beri faaliyet gösteriyor ve birkaç farklı ülkede bulunan ve güvenliği ihlal edilmiş yaklaşık 84 web sitesinden oluşan Venom olarak bilinen bir saldırı ağı kullanıyor. Güvenliği ihlal edilen web sitelerinin en yüksek oranları Fransa (%19), Almanya (%17), Romanya (%17) ve İspanya'da (%13) bulunuyor. Bu APT'nin hedefleri arasında devlet kurumları, elçilikler ve eğitim ve araştırma tesisleri bulunmaktadır. Bu grubun amacı siber casusluk gibi görünüyor. Bu grubun, 1 yıldan fazla süren bir temizleme operasyonuyla sonuçlandığı bildirilen ABD Merkez Komutanlığı'nın 2008 uzlaşmasından da sorumlu olduğu düşünülüyor. • İlk olarak 2008'de tanımlanan Regin, telekom operatörlerini, devlet kurumlarını, çok uluslu siyasi kuruluşları, finans ve araştırma kurumlarını ve ileri matematik ve kriptografi ile uğraşan bireyleri hedef alan oldukça karmaşık bir tehdittir. Saldırganlar, öncelikle istihbarat toplamak ve diğer saldırı türlerini kolaylaştırmakla ilgileniyor gibi görünüyor. Apt Nedir APT türleri APT grupları apt. açılımı Apt testi APT örnekleri Advanced persistent threat APT türleri melissa Toplanan istihbaratın çoğu e-postalar ve belgeler üzerinde casusluk yapmayı içeriyor olsa da, saldırı grubu aynı zamanda durmaksızın normal olan telekomünikasyon şirketlerini ve en az bir GSM sağlayıcısını da hedef alıyor. Bu tehdidin geliştirilmesi ve işletilmesi, önemli bir zaman ve kaynak yatırımı gerektirebilirdi. • Dragonfly, muhtemelen 2011'den beri Doğu Avrupa dışında faaliyet gösteren bir hacker grubudur. Faaliyet, devlet destekli bir operasyonun özelliklerine ve saldırganlar tarafından kullanılan kötü amaçlı yazılımların derlenmesi için zaman damgalarının analizine sahiptir. grubun normalde Pazartesi'den Cuma'ya kadar çalıştığını ve etkinliğin esas olarak UTC +4 saat diliminde sabah 9'dan akşam 6'ya kadar olan bir iş gününe karşılık gelen 9 saatlik bir zaman diliminde yoğunlaştığını belirtir. Bu grubun hedefleri arasında Savunma, ABD ve Kanada'daki havacılık ve daha yakın zamanda Avrupa enerji firmaları yer alıyor ve bunun nedeni siber casusluk ve sabotaj gibi görünüyor. • Siyah Asma. Bu APT grubu ilk olarak 2012'de belirlendi ve Black Vine'ın bazı aktörlerinin Pekin merkezli TopSec adlı bir BT güvenlik organizasyonuyla da ilişkili olabileceğine inanılıyor. Black Vine, tipik olarak, hedeflerinin ilgi alanlarıyla ilgili web sitelerine karşı boş saldırılar gerçekleştirir ve bilgisayarların güvenliğini aşmak için sıfırıncı gün açıklarından yararlanır. Anthem'deki 80 milyon rekor kırmasından sorumlu olduğu düşünülen grup bu. Kötü amaçlı yazılım daha sonra güvenliği ihlal edilmiş makinelerde bir arka kapı açar ve saldırganların değerli bilgileri çalmasına olanak tanır. Ana hedefler havacılık, enerji ve sağlık hizmetleri ve bunun nedeni siber casusluk gibi görünüyor. Devlet Dışı Aktörler Ulus devlet aktörlerine ek olarak, Siber Savaş için tanımlananlarla aynı araç ve teknikleri kullanan siber operasyonlarda yer alabilecek çok sayıda başka taraf da bulunmaktadır. Bunlar arasında “Irak ve Şam İslam Devleti” (ISIL) olarak da bilinen Irak ve Suriye İslam Devleti (IŞİD) ve Daesh (grubun tam Arapça adının kısaltması olan al-Dawla) gibi devlet dışı gruplar yer alıyor.  Hacktivistler Kendi içinde çok çeşitli bireyleri ve grupları kapsayan hacktivistler, çıkarlarını desteklemek için kuruluşlara baskı uygulamak için siber ortamın nasıl kullanılacağı konusunda iyi bir bilgi derinliği sergilediler. Belki de en iyi bilinen hacktivist grup, 2003 yılında ortaya çıkan Anonymous'tur. Bu grup, üzerinde anlaşmaya varılmış ortak bir amacı olan anarşik, merkezi olmayan bir insan topluluğudur. 2008'den başlayarak grup, Scientology Kilisesi'ne karşı bir dizi eylemde bulundu ve ardından uluslararası alanda bir dizi konuda işbirlikçi hacktivizm ile giderek daha fazla ilişkilendirildi. Anonymous'un diğer hedefleri arasında ABD, İsrail, Tunus, Uganda, Irak ve Şam İslam Devleti (ISIL) devlet kurumları, çocuk pornografisi siteleri, telif hakkı koruma kurumları ve PayPal, MasterCard, Visa ve Sony gibi şirketler vardı. Anonymous üyelerinin bir kısmı ABD, İngiltere, Avustralya, Hollanda, İspanya, Hindistan ve Türkiye gibi ülkelerde Anonymous siber saldırılarına katıldıkları için tutuklandı. İlginç bir şekilde, 2012'de Time dergisi, Anonymous'u dünyanın “en etkili 100 kişisinden” biri olarak adlandırdı.

Standart Çalıştırma Prosedürü – İş Sağlığı ve Güvenliği Ödevleri – İş Sağlığı ve Güvenliği Tez Yaptırma – İSG – İş Sağlığı ve Güvenliği Tez Yaptırma Ücretleri

Standart Çalıştırma Prosedürü— Güç Fanı ile Yatay Havalandırma Amaç: İtfaiyeci güvenliği açısından bir yapıyı hızlı bir şekilde yeterince havalandırmak için, mümkün ve uygulanabilir olduğunda aşağıdaki prosedür kullanılacaktır. Olay yerine gelen…

Okumaya devam edinStandart Çalıştırma Prosedürü – İş Sağlığı ve Güvenliği Ödevleri – İş Sağlığı ve Güvenliği Tez Yaptırma – İSG – İş Sağlığı ve Güvenliği Tez Yaptırma Ücretleri
Read more about the article Yönetim Taahhüdü – İş Sağlığı ve Güvenliği – İş Sağlığı ve Güvenliği Ödevleri – İş Sağlığı ve Güvenliği Tez Yaptırma – İSG – İş Sağlığı ve Güvenliği Tez Yaptırma Ücretleri
Yönetim Taahhüdü ve Çalışan Katılımı Yönetim taahhüdü, güvenlik ve sağlıkla ilgili her türlü politika ve program için esastır. Etkili yönetim liderliği, işyerinde şiddetin bir güvenlik ve sağlık tehlikesi olduğunu kabul ederek başlar. Üst yönetimin onaylanması ve görünür katılımı dahil olmak üzere yönetim taahhüdü, işçiler ve işverenlerin işyerinde şiddetle etkin bir şekilde başa çıkmaları için motivasyon ve kaynaklar sağlar. Bu taahhüt şunları içermelidir: • Güvenli ve sağlıklı, şiddet içermeyen bir işyerinin değerini kabul etmek ve çalışanların ve hastaların/müşterilerin güvenlik ve sağlığına eşit bağlılık sağlamak ve sergilemek. • Tüm sorumlu taraflara uygun yetki ve kaynakları tahsis etmek. Kaynak ihtiyaçları genellikle finansal ihtiyaçların ötesine geçerek bilgiye, personele, zamana, eğitime, araçlara veya donanıma erişimi içerir. • Tüm yönetici ve amirlerin yükümlülüklerini anlamalarını sağlamak için işyeri şiddeti önleme programına çeşitli yönlerden sorumluluk ve yetki vermek. • İlgili yöneticiler, denetçiler ve işçiler için bir hesap verebilirlik sistemini sürdürmek. • Güvenlik ve sağlık komitelerinin uygun tavsiyelerini desteklemek ve uygulamak. • Saldırılar ve diğer şiddet olayları yaşayan veya tanık olan işçiler için kapsamlı bir tıbbi ve psikolojik danışmanlık ve bilgilendirme programı oluşturmak ve travma bilgili bakımın mevcut olmasını sağlamak. • Olayların ve ramak kalaların raporlanmasını, kayıt altına alınmasını ve izlenmesini ve bunu iyi niyetle yapanlara karşı misilleme yapılmamasını sağlayan politikalar oluşturmak. Yönetim, politikaları ve hedefleri etkin bir şekilde iletmeli, yeterli kaynakları sağlamalı ve program beklentilerini desteklemelidir. Bölümde daha sonra tartışılacak olan TAT, organizasyon içindeki farklı işlevlerden çalışanların süreçte söz sahibi olması için uygulanmalıdır (6, 9, 10). Görüş ve ihtiyaçların çeşitliliği, komite oluşumuna yansıtılmalıdır. Bu katılım şunları içermelidir: • İşyerinde şiddet önleme programının geliştirilmesi, uygulanması, değerlendirilmesi ve değiştirilmesine katılım. • Şiddet olayları veya güvenlik sorunları hakkında rapor alan, tesis teftişleri yapan ve düzeltici stratejiler için tavsiyelere yanıt veren güvenlik ve sağlık komitelerine katılım. • Tesislere yapılan eklemeler veya yeniden tasarımlar hakkında girdi sağlanması. •Çalışanların işyerinde şiddet açısından en fazla riske maruz kaldıklarına inandıkları günlük aktivitelerin belirlenmesi. • Politikaları ve prosedürleri iyileştirmeye yönelik tartışmalar ve değerlendirmeler – emniyet ve güvenliği artırmak için tasarlanmış şikayet ve öneri programları. • Olayları ve ramak kalaları raporlamanın ve kaydetmenin bir yolu olduğundan ve sorunların uygun şekilde ele alındığından emin olmak. • Çalışanların endişelerini dile getirmeleri veya yaralanmaları bildirmeleri nedeniyle misilleme yapılmamasını sağlayacak prosedürlerin bulunmasını sağlamak. • Çalışan eğitimi ve sürekli eğitim programları. Hazır Prosedür örnekleri Kalite Politikası örnek Doküman örnekleri iso 9001-2015 dökümantasyon örnekleri Adl Belge Prosedürler ISO 9001 Kalite Yönetim Sistemi Dokümanları ISO 9001 2015 Dokümanları Adl belgelendirme Şantiye Analizi ve Tehlike Tanımlama Bu kitap boyunca açıklanan araçlar, işyeri tehlike değerlendirmelerine yardımcı olmak için kullanılabilir. Hata modu ve etki analizi (FMEA), karar ağaçları ve olay ağaçlarının tümü bu amaç için kullanılabilecek araçlardır. Bu teknikler bu kitabın diğer bölümlerinde tartışılmaktadır. İşyeri analizi, işyerinde şiddet olaylarına yol açabilecek mevcut veya potansiyel tehlikeleri bulmak için işyerinin karşılıklı adım adım değerlendirilmesini içerir. Şantiye analizlerinin yapılması için TAT ekibi kullanılmalıdır. Yönetim, tehlikeleri kontrol etmekten sorumlu olsa da, tesis operasyonları, süreç faaliyetleri ve potansiyel tehditler hakkındaki bilgileri ve aşinalıkları nedeniyle, çalışanlar işyeri tehlikelerini belirlemeye ve değerlendirmeye yardımcı olmada kritik bir role sahiptir. Organizasyonun büyüklüğüne ve yapısına bağlı olarak, ekip ayrıca operasyonlardan temsilciler içerebilir: çalışan yardımı, güvenlik, iş güvenliği ve sağlığı, hukuk ve insan kaynakları personeli. Değerlendirme, bir kayıt incelemesini içermelidir: farklı işler, çalışan anketleri ve işyeri güvenlik analizi için prosedür ve işlemlerin gözden geçirilmesi. İşyeri analizi tamamlandıktan sonra, işyerinde şiddet olayının meydana gelme olasılığını azaltmak veya ortadan kaldırmak için gereken tehlike önleme ve kontrol önlemleri türlerini belirlemek için kullanılmalıdır. Ayrıca, uygun eğitimin belirlenmesine veya geliştirilmesine yardımcı olmalıdır. Değerlendirme ekibi ayrıca şantiye analizlerinin ne sıklıkta ve hangi koşullar altında yapılması gerektiğini de belirlemelidir. Örneğin, ekip kapsamlı bir yıllık çalışma sahası analizinin yapılması gerektiğine karar verebilir, ancak her olaydan veya ramak kaladan sonra bir araştırma analizinin yapılmasını gerektirebilir. Bina tadilatları yapıldıktan sonra da analizler yapılmalıdır. Ayrıca, işyeri analizini yürütenler, işyerini periyodik olarak denetlemeli ve potansiyel şiddete yol açabilecek tehlikeleri, koşulları, işlemleri ve durumları belirlemek için işçi görevlerini değerlendirmelidir. Programları güçlendirmek için güvenlik ve sağlık uzmanları, kolluk kuvvetleri veya güvenlik uzmanları ve sigorta güvenliği denetçileri gibi bağımsız gözden geçirenlerin tavsiyeleri istenebilir. Bu uzmanlar genellikle bir programı geliştirmeye hizmet eden farklı bir bakış açısı sağlar. Bilgiler genellikle (i) kayıt analizi, (ii) iş tehlikesi analizi (JHA) ve (iii) çalışan anketleri yoluyla toplanır. Kayıt Analizi ve Takibi Genel olarak, personel kayıtları kişisel olarak tanımlanabilir bilgiler (PII) olarak kabul edilir ve bir kuruluştaki herhangi biri tarafından incelenemez. Belirli türdeki olayların kayıtları, PII şemsiyesi altına girebilir ve TAT tarafından nelerin incelenip incelenemeyeceği konusunda insan kaynakları uzmanlarına danışılması gerekir. Bu nedenle, işyerinde şiddete ilişkin kayıt incelemelerine büyük hassasiyet gösterilmelidir. Kayıtların gözden geçirilmesi, uygun kontrollerin uygulanması yoluyla önlenebilecek veya azaltılabilecek saldırı veya ramak kala örüntülerini belirlemek için önemlidir. Kayıt incelemesi, tıbbi, güvenlik, özel tehdit değerlendirmeleri, işçi tazminatı ve sigorta kayıtlarını içermelidir. İnceleme ayrıca, işverenin bir tane tutması gerekiyorsa, OSHA İşle İlgili Yaralanmalar ve Hastalıklar Günlüğünü (OSHA Form 300) içermelidir. Ek olarak, aşağıdakilere göre saldırıları belirlemek için olay/ramak kala kayıtları, bir tesisin genel olayı veya günlük kayıt ve polis raporları gözden geçirilmelidir: • Bölümler/birimler. • Çalışma alanı. • İş ünvanları. • Faaliyetler–birimler veya tesisler arasında hasta taşıma ve hasta alımı gibi. • Günün zamanı.

Yönetim Taahhüdü – İş Sağlığı ve Güvenliği – İş Sağlığı ve Güvenliği Ödevleri – İş Sağlığı ve Güvenliği Tez Yaptırma – İSG – İş Sağlığı ve Güvenliği Tez Yaptırma Ücretleri

Yönetim Taahhüdü ve Çalışan Katılımı Yönetim taahhüdü, güvenlik ve sağlıkla ilgili her türlü politika ve program için esastır. Etkili yönetim liderliği, işyerinde şiddetin bir güvenlik ve sağlık tehlikesi olduğunu kabul…

Okumaya devam edinYönetim Taahhüdü – İş Sağlığı ve Güvenliği – İş Sağlığı ve Güvenliği Ödevleri – İş Sağlığı ve Güvenliği Tez Yaptırma – İSG – İş Sağlığı ve Güvenliği Tez Yaptırma Ücretleri