Haberler

KVKK'da 'arka kapı' uyarısı

Güncelleme:

Bilişim Uzmanı Hakan Topuzoğlu, firmaların ve kurumların Kişisel Verileri Koruma Kanunu gereği bilgi saklamak için kullandıkları yazılımcı firma ile sözleşme yapmamasının sistemde 'arka kapı' denilen açığın oluştuğunu söyleyerek, 'Bilinmeyen uygulamalarda veri saklanırsa, daha sonra nereye gideceğini bilemeyiz' dedi.

Kvkk'da 'arka kapı' uyarısı

Bilişim Uzmanı Topuzoğlu: "Yazılımcı firma ile sözleşme yapılmazsa arka kapı üzerinden bilgilere ulaşmak mümkün olur"

"Bilinmeyen uygulamalarda veri saklanırsa, daha sonra nereye gideceğini bilemeyiz"

KAYSERİ - Bilişim Uzmanı Hakan Topuzoğlu, firmaların ve kurumların Kişisel Verileri Koruma Kanunu gereği bilgi saklamak için kullandıkları yazılımcı firma ile sözleşme yapmamasının sistemde 'arka kapı' denilen açığın oluştuğunu söyleyerek, "Bilinmeyen uygulamalarda veri saklanırsa, daha sonra nereye gideceğini bilemeyiz" dedi.

Vatandaşların herhangi bir işlem için kimlik verirken üzerine ne için verdiklerini yazmaları gerektiğini söyleyen Hakan Topuzoğlu, "Öncelikle şunu ifade etmek istiyorum; bu konuda yasal anlamda çok ciddi düzenlemeler yapıldı. Herhangi bir şekilde cirosu ve çalışan sayısı ne olursa olsun eğer kimlik bilgileri alınıyorsa mernis kaydı ve eğer bu kişilere de toplu şekilde ileti gönderiliyorsa İleti Yönetim Sistemi kaydının yapılması gerekiyor. Bununla birlikte eğer e-ticaret üzerinden satış yapılıyorsa da EGBİS kaydının yapılması gerekiyor. Biz de bu konuda firmaları uyarmak istiyoruz. Çünkü çok ciddi yaptırımları da var. Kişisel anlamda da bu verilerimizi verirken, mesela bir telefon aboneliği yapacağız diyelim kimlik veriyoruz. Kimliğin üzerine en azından ne için olduğunu yazarsak ileride yaşayabileceğimiz sorunların da önüne geçmiş olabiliriz" dedi. Topuzoğlu, firmaların ve kurumların yazılımcı firma ile sözleşme yapmamasının veri saklamada açık oluşturacağını söyleyerek, "Yine çok önemli bir konuya temas etmek istiyorum; herhangi bir yazılım alınıyor ve kullanılıyor. Bilgiler burada kayıt ediliyor. Derneklerde, vakıflarda, siyasi partilerde ya da şirketlerde yine aynı şekilde kurslar, okullar ve eğitimle ilgili kurumlarda bu bilgiler alınıyor ve bir programa kaydediliyor ama o programı yazan yazılımcı firmayla ilgili olarak gerekli sözleşmeler yapılmazsa ve onlar da gerekli önlemleri almazsa bu sefer arka kapı dediğimiz backdoor üzerinden girerek bu bilgilere ulaşmak ve bunları da çok rahat bir şekilde sızdırmak, dağıtmak ve satmak ne yazık ki mümkün olabilecektir. Şu anda herhangi bir denetim bu konuda da yok. Yani bir kişi ben yazılım yaptım deyip de bunu rahatlıkla satabiliyor. Bu konuda bir düzenlemenin faydalı olabileceği inancındayız" ifadelerini kullandı. Verilerin bilinmeyen yerlerde saklanmasının sonucunda daha sonra nereye gideceğinin de belirsiz olduğunu söyleyen Hakan Topuzoğlu, sözlerine şu şekilde devam etti:

"Aslında devletin resmi kurumları bu yazılımları inceleyip bir arka kapı olup olmadığını çok rahat bir şekilde görebilir. Burada sorumluluk yazılım firmasına da eğer herhangi bir zafiyet varsa ait olarak kabul edilebilir. KVKK kaydı olan firmalarda veri sızdırılması durumunda 1 milyon 800 bin TL'den başlayan para cezaları verilebiliyor. Geçmişte yine çok ünlü sipariş firmalarında da bunlar yaşanmıştı. Ne yazık ki birçok kurumda da yine bununla karşılaşıyoruz ve şu anda böyle bir durum olduğu zaman saklama gibi imkanları da yok KVKK gereğince. Kendilerinin de bu konuyu açıklamaları gerekiyor ve KVKK'nın sitesinde de resmi bir şekilde yayınlanıyor. Bu konu çok önemli çünkü herhangi bir şekilde siz verilerinizi bir yerde saklıyorsanız ya da bilmediğiniz internetten indirdiğiniz ücretsiz olduğu için tercih ettiğiniz bir programda saklıyorsanız daha sonra verilerin nereye gideceğini de bilemezsiniz.

Kaynak: İhlas Haber Ajansı / Genel

Hakan Topuzoğlu KVKK Genel Teknoloji Güncel Haberler

Bakmadan Geçme

Steam çöktü mü? 1 Mayıs Çarşamba Steam sorun mu var? 1 Mayıs'ta ne oldu? 1 Mayıs nasıl ortaya çıktı? 1 Mayıs belediye tatil mi? Belediyelerde 1 Mayıs tatil mi? 1 Mayıs maaş yatar mı, 1 Mayıs'ta maaş hesaba geçer mi? 1 Mayıs Konya'da elektrik kesintisi yaşanacak ilçeler! (GÜNCEL) MEDAŞ Konya elektrik kesintisi ne zaman bitecek? 1 Mayıs 2024 Sayısal Loto çekiliş sonuçları açıklandı mı? Sayısal Loto sonuçları saat kaçta açıklanacak? Sayısal Loto CANLI izle! Şans Topu sonuçları açıklandı mı? Şans Topu sonuçları ne zaman açıklanır? 1 Mayıs 2024 Çarşamba Şans Topu sonuçlarına ne zaman, nereden bakılır? Son Depremler! Bugün İstanbul'da deprem mi oldu? 30 Nisan AFAD ve Kandilli deprem listesi! 30 Nisan Ankara'da, İzmir'de deprem mi oldu? 1 Mayıs Gaziantep elektrik kesintisi! GÜNCEL KESİNTİLER Gaziantep'te elektrikler ne zaman gelecek? Gaziantep'te elektrik kesintisi! 1 Mayıs İstanbul elektrik kesintisi! ELEKTRİKLER NE ZAMAN GELECEK? İstanbul'da elektrik kesintisi! 1 Mayıs 2024 Antalya elektrik kesintisi! GÜNCEL KESİNTİLER Antalya'da elektrikler ne zaman gelecek? 1 Mayıs 2024 Resmi Gazete ATAMA KARARLARI! Bugünün kararları neler? 1 Mayıs Resmi Gazete yayımlandı! 32266 sayılı Resmi Gazete atamalar listesi! Şampiyonlar Ligi yarı final ikinci maçları ne zaman? Rövanş maçlarının tarihleri belli oldu 1 Mayıs'ta pazarlar açık mı, kapalı mı? 1 Mayıs Manisa elektrik kesintisi! GÜNCEL KESİNTİLER! Manisa'da elektrik ne zaman gelecek? Manisa'da elektrik kesintisi!
500
Yazılan yorumlar hiçbir şekilde Haberler.com’un görüş ve düşüncelerini yansıtmamaktadır. Yorumlar, yazan kişiyi bağlayıcı niteliktedir.
title