BleepingComputer’a göre 25 Haziran 2026’da yayımlanan FBI’ın CJIS Security Policy v6.1 sürümü, 27 Aralık 2024’te yayımlanan 6.0 sürümüyle başlayan modernizasyonu daha da geliştiriyor. Politika NIST SP 800-53 ile uyumunu sürdürüyor ve daha sürekli güvenlik değerlendirmelerine geçişi destekliyor.
En belirgin teknik değişiklikler şifreleme ve güvenlik açığı yönetiminde görülüyor. SC-13 kapsamında, fiziksel olarak güvenli konumların dışındaki CJI aktarımında kullanılan simetrik şifre anahtarının gücü artık en az 256 bit olmalı; v6.0’da bu sınır 128 bitti. SC-28 de bu tür konumların dışında bekleyen CJI için en az 256 bit şifreleme belirliyor. Güvenlik açığı taramaları ise artık üç ayda bir yerine en az ayda bir yapılmalı.
v6.1’in yayımlanması tek ve anında geçerli bir denetim tabanı oluşturmuyor. Priority 1 kontrolleri 1 Ekim 2024’ten beri yaptırıma tabi; Priority 2, 3 ve 4 kontrolleri 30 Eylül 2027’ye kadar “zero-cycle” durumunda kalıyor. Texas, 31 Mart 2027’ye kadar v5.9.5 üzerinden denetim yapmayı sürdürüyor. Verizon’s Data Breach Investigation Report, çalınan kimlik bilgilerinin ihlallerin %44,7’sinde rol oynadığını buldu. Michigan State Police, Ekim 2025’te MFA’yı başlıca denetim bulguları arasında gösterdi; Identification and Authentication kontrolleri FY2027’de değerlendirilecek.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.