Ara
İletişime Geç

Consulta Bilgilendiriyor; KVKK Teknik Tedbirler ve Yetki Matrisi

  • paylaş

  • paylaş

  • paylaş

  • paylaş

  • Linki Kopyala

  • sayfayı yazdır

                                                                                                                                                                                                                                       


 

 

KişiselVerileri Koruma Kanunu teknik tedbirler kapsamında  karşımıza gelen Yetki Matrisi, Yetki Kontrolü ve logyönetimi birbirleri ile paralel ilerleyen ve özenle kurgulanması gereken önemliteknik tedbir unsurları arasında yer almaktadırlar. Kurumsal ve kişisel bilgileri en doğruşekilde korumak için bu üç teknik tedbirin etkin bir şekilde sağlanmasıönemlidir.


 Kullanıcılar kaynağa gelişigüzel bir şekilde erişememelidir. Kişisel ya da kurumsal veri içeren sistemlereerişimin sınırlı olması ve bu konuda bütünsel olarak gerekli teknik tedbirhassasiyetinin gösterilmesi gerekmektedir.

 YetkiMatrisi

KVKK’nın teknik tedbirler listesinin en başındakarşımıza çıkan Yetki Matrisinikısaca özetlemek gerekirse, kurgulanmış sistemler üzerinde, kişilere yadadepartmanlara göre sınıflandırılmış olan bilgiye erişim yetkisininşemalandırılma işlemi olarak düşünebiliriz. KVKK kurulunun kurumlardan ilkolarak talep edeceği yetki matrisine örnek olarak, bilgiye erişim sağlanmasıamacıyla Bilgi Sistemleri Yöneticisi tarafından atanmış yetkiler kapsamındakullanıcıların erişim sağladığı uygulamaların ve veri alanlarının görüntülendiğibir dokümandır. Hangi kişiler veya departmanlar hangi veriye, ya da uygulamayaerişim sağlıyor, sağlanan erişim doğru bir erişim mi ? Yetki matrisi, buerişimlerin teoride ki doğruluğunu kontrol ettiğimiz bir dökümantasyonolacaktır.

 

Yetki Kontrol

Yetki Kontrolü, Yetki Matrisi şemasınınbelirttiği doğrultuda, kaynağa erişim sağlayan kullanıcıların erişim kontrol servisve politikaları ile kontrol edilmesi, yetki sahibi kullanıcının erişim talebineizin verilmesi aksi durumda talebin reddedilmesi sağlayan kontrollü erişim sürecidir.

Erişilecek kaynakları sağlanan özellikler ilekontrol altına almanız ve devamında monitör ediyor olmanız yetki kontrolüişlevini  çok daha etkinyönetilebilmesini olanak sağlayarak, veri kayıplarına sebep olan temel nedenleriminumuma indirecektir. Ayrıca bilgi güvenliği yönetim sistemlerinin üç anaunsurunu olan gizlilik, bütünlük ve erişilebilirliğin sağlanmasına durumuna ciddikatkı sağlayacaktır.

 

Erişim Logları

Bilişim sistemleri ortamındave internet erişimi süresince  gerçekleşen elektronik hareketlerin, olaykayıtlarına log,  bu kayıtlarınsaklanmasına loglama demekteyiz. Bu loglar, sistemlerimiz üzerinde içerden yadadışarıdan yaşanabilecek olan yetkisiz erişimlerin  kaynağını tespit etmemiz hususunda ciddikatkı sağlamaktadır.

Herhangi bir siber suç işlenmedurumuna istinaden, 5651 sayılı İnternet Ortamında Yapılan YayınlarınDüzenlemesin kanunu kuruluşlara log kayıtlarını 2 yıl saklama yükümlüğügetirmiştir.

Erişim loğuna bir örnekvermek gerekirse bir  internet sitesineait erişim log kayıtlarına bakılarak; hangi IP adresinin, hangi tarihte,sitenin hangi dizinlerini ziyaret ettiği vb. gibi bilgiler kolaylıkla eldeedilebiliiz.


Çerez Tercihleri

Sitemizin çalışması için zorunlu çerezleri kullanıyoruz. Zorunlu olmayan çerezleri kategori bazında yönetebilir ve tercihinizi dilediğiniz zaman değiştirebilirsiniz.