web analytics
Perşembe, Haziran 25, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result

Bulut Bilişim’in Hukuki Yönü – 3

Bulut bilişimde en fazla dikkat edilmesi gereken konu, bilgi güvenliğidir. Zira gerçek kişilerden ziyade, tüzel kişilere ait gayri maddi varlıkların günümüzde ulaştığı değer seviyesi kuşkusuz çok yüksektir. İşte bu değer bütünlüğünün korunması, neredeyse o işletmenin varlığını koruması ile eş değer sayılabilir. İşletmelere ait bilgilerin, bulut hizmeti sağlayan üçüncü bir kişiye teslim edilmesi beraberinde bilgi güvenliğinin ihlal edilebileceği şüphelerini de kendiliğinden gündeme getirmektedir.

Av.Burak Ozcü-Av.Burak Ozcü
10 Ağustos 2012
-Genel
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Bu Makalenin

  • İlk bölümünü burayı tıklayarak
  • İkinci bölümünü burayı tıklayarak

okuyabilirsiniz.

II –GELİŞME

1-Bulut Bilişimde Taraflar

Yukarıda belirtilen donanıma sahip firmalar, birden fazla kurumsal ya da bireysel müşteriye hizmet vermektedirler. Bu müşterilerin büyük ölçekli şirketler olduğunu düşünecek olursak, burada bilgi güvenliği yönünden bazı endişelerin yaşanabileceği de aşikardır.

Örneğin A bankası ile B sigorta şirketi ve C elektronik haberleşme İşletmecisi aynı bulutun müşterisi olarak saysak, burada hizmet alan şirketler ve bulut şirketinin yükümlülükleri neler olmalıdır ? Kısaca ticari sırlar, kişisel bilgilerin gizliliği gibi bilgi güvenliği çatısı altında yer alan unsurların korunması nasıl olacaktır ?

Bulut hizmeti alan ve verenin farklı ülkelerde bulunması halinde ve hukuka veya sözleşmeye aykırılık meydana geldiğinde hangi ülkenin hukukun geçerli olacağı gibi bazı sorunlar kafaları karıştırabilmektedir. Bu açıdan, Bulut bilişim aslında doğru uygulanmadığı ve yapılandırılmadığı zaman, tam bir gaz ve toz bulutundan ibarettir diyebiliriz. Zira, hukuki ve teknik açıdan konu netliğe ulaşmadıkça tartışmalar da sonlanmayacaktır.

Şimdi bahsettiğimiz sorunları aşağıda başlıklar halinde incelemeye başlayabiliriz.

1-Bilgi Güvenliğinin Sağlanması

Bulut bilişimde en fazla dikkat edilmesi gereken konu, bilgi güvenliğidir. Zira gerçek kişilerden ziyade, tüzel kişilere ait gayri maddi varlıkların günümüzde ulaştığı değer seviyesi kuşkusuz çok yüksektir. İşte bu değer bütünlüğünün korunması, neredeyse o işletmenin varlığını koruması ile eş değer sayılabilir. İşletmelere ait bilgilerin, bulut hizmeti sağlayan üçüncü bir kişiye teslim edilmesi beraberinde bilgi güvenliğinin ihlal edilebileceği şüphelerini de kendiliğinden gündeme getirmektedir.

Bilgi güvenliğine ilişkin endişeleri gidermek amacıyla hizmeti alacak firmaların ilk incelemeleri gereken nokta, hizmet sağlayıcının geçmişini ve tecrübelerini taramak olacaktır. Hizmet sağlayıcının ne kadar süredir sektörde faaliyet gösterdiği, yaşanan ihlaller, sahip olduğu standart, sertifikasyonlar (CISS, CISA, GIAC vb) ve politikalar ile uygulanan metodolojilerin (ITIL, COBIT) elden geldiği kadar incelenmesi hizmeti alacak firma için belirli bir fikir oluşturacaktır.

Bilgi güvenliği içerisinde işletmelere ait iştigal konusu ile ilgili bir çok bilgi mevcut olabilir. Bunlar personel özlükleri, fikri ve sınai haklara ilişkin bilgiler, lisanslar, ticari sırlar, ürünlere ait formül bileşenleri, kalkınma plan ve stratejileri, müşteri bilgileri (kişisel veriler) gibi bilgiler olabilir. İşte bu bilgilerin bulut hizmeti sağlayan bir üçüncü kişide depolanması bir çok riski beraberinde getirebilir. Tam bu noktada veri koruma (data protection) ve bilgi güvenliği konuları devreye girecektir. Bilgi güvenliğinin sağlanması için bulut hizmeti veren kuruluşların mutlaka uluslararası bilgi güvenliği standartlarına sahip olması ve bu sahipliğin ötesinde, bilgi güvenliği döngü ve süreçlerini sürekli takip etmesi gerekmektedir.

Hizmet alımı sırasında erişim protokollerinin gözden geçirilmesi de ayrı bir konudur.

Erişim kontrolü;

  • Kimlik doğrulama (Authentication) : Şifreleme, anahtarlama, sinya bazlı kontrollerden oluşur.
  • Yetkilendirme (Authorization) : Yetkilendirilmiş uzman erişiminin sağlanması
  • Hesap Verilebilirlik (Accountability) : Kayıtlama (loglama) ve delillendirme prosesi.Bu adım için özel loglama yazılımlarının kalitesinin de sorgulanması gerekir.

Katmanlarından oluşmalıdır.

Bulut hizmeti sağlayıcıları tarafından bilgi güvenliği tamamen canlı bir organizma olmalı ve sürekli iyi şartlar altında yaşaması sağlanmalıdır. Penetrasyon testleri çeşitleriyle birlikte (Black box, white box, grey box) periyodik olarak mutlaka yapılmalı, DLP (Data Loss Prevention) politikaları hazırlanmalı, tüm ITIL gerekliliklerini sağlamalıdır. Burada devreye ayrıca iş sürekliliği- BCM (Bussines Continuity Management) ve disaster recovery (felaket kurtarma) dahi girmekte ve ayrı bir boyut kazanmaktadır.

Kritik iş süreçlerinin, acil durumlarda, olağan üstü hallerde, kriz durumlarında kesintiye uğramaması, bilgilerin korunması ve hizmetin devamlılığının sağlanması aynı zamanda iş sürekliliği konusunda bulut servis sağlayıcıların proaktif olarak gerekli önlemleri almaları ve hatta önlemlerin ötesinde bu konuda ISO veya BSI gibi uluslararası standartlara sahip olmasını mutlaka gerektirmektedir. Aksi halde dünya devi sayılabilecek şirketleri müşteri olarak kaybetmeye mahkum olacaklar ve ciddi tazmin yükümlülükleri altında kalabileceklerdir. (Coca Cola’nın bulut hizmeti aldığı şirketleri düşünmeniz yeterlidir.)

Yukarıdaki standartlar ve korunma döngülerinin sağlanması halinde, hizmeti sağlayan bulut şirketleri pazarda gerekli güveni ve prestiji sağlayabileceklerdir. Hizmetten yararlanma ise sadece yukarıdaki önlemlerin alınması ile yeterli kalmayacaktır. Hizmeti veren ve alan arasında ayrıntılı bir sözleşme yapılması da gerekmektedir ki yukarda I.bölümde bu konuya kısaca değinmiştim.

Belirtilen meseleler dışında burada ölçüm çok önemlidir, Ölçüm ve denetleme hem hukuki hem de IT yönünden yapılmalıdır. IT ölçümlemesi hem yazılım ve hem donanımı kapsamalıdır. Kaldı ki, bu denetim ve ölçümlemede hizmeti alan şirketin tam yetkili olması veya kendi ad ve hesabına bu denetleme ve ölçümlemeyi başka bir üçüncü partiye yapma hakkına sahip olmalıdır. Ölçümlemenin önemi ise hem bulutta yer alan bilgiler ve sürekli buluta eklenen bilgi ve içeriklerin doğruluğunu ve güvenliğini sağlamaya yönelik olmanın dışında, yukarıda da bahsedildiği gibi çoğu zaman ücretlendirmeye yaramasıdır.

Bilgi güvenliği standartları ve veri gizliliği yönlerinden ise, AB ülkelerine hizmet verecek olan bulut bilişim şirketleri Avrupa Birliği direktiflerini aşmak zorundadır. Bilindiği gibi AB/2002/58, AB/95/46 gibi veri koruma direktifleri mutlaka asgari güvenlik seviye ve şartları aramakta ve bulut hizmeti veren şirketlerin bu şartlara uymasını beklemektedir. Dolayısıyla AB’nin bu yasal sınırlamaları, neredeyse bulut hizmeti verecek şirketler için global bir standartı zorluyor denebilir.

Makalenin 4.bölümünü burayı tıklayarak okuyabilirsiniz.

Etiketler: Bulut TeknolojileriYazar

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Av.Burak Ozcü

Av.Burak Ozcü

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.