web analytics
Cuma, Haziran 5, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa TELEKOM Uzay ve Uydu Sistemleri

e-ticaret Güvenliği Sadece ‘SSL’ Değildir

e-ticaret sitelerinin SSL içermesi durumunda güvenli olduğu düşünülüyor ama acaba tek kavram bu mu? Tamer Şahin, konunun diğer boyutlarına dikkatimizi çekiyor.

Selin Özalp-Selin Özalp
1 Mart 2002
-Uzay ve Uydu Sistemleri
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Güvenlik Uzmanı Tamer Şahin’le 4 gündür sürmekte olan röportajımızın son bölümünde güvenlik konusunu özel şirketler ve e-ticaret açısından konuştuk. (Daha önceki bölümleri Hacker Olmak Her Zaman Kötü mü? – Türkiye’de Saldırganlar Genellikle Dışarıdan ve E-devlet Ama Nasıl ?? …….. Ya Güvenlik??turk-internet.com : Orta Büyüklükteki bir şirketin yapması gereken GÜVENLİK yatırımlarını kalem kalem ve aşağı yukarı bedelleri ile sayabilir misiniz?

Şahin : Şirketlere güvenlik çözümleri sunulmadan once yapılması gereken en önemli şey şirket ile ilgili bir güvenlik politikasının belirlenmesidir.

Bu politika sonucunda şirketin gereksinimleri, sunucu sayısı, firewall ve IDS sistemlerinin niteliği gözden geçirilip ona göre bir fiyatlandırma yapılmalıdır. O yüzden peşinen bir şey söylemek çoğu kimsenin network’üne uymayacağı gibi yanlış bir bilgilendirmeye yol açabilir.

turk-internet.com : Turkiyedeki e-ticaret sitelerini güvenliği konusunda bir araştırma yok. Sizin bu konudaki düşünceleriniz nedir? e-ticaret’çiler yeterli güvenlik önlemi alıyorlar mı?

Şahin : Türkiye’deki e-ticaret siteleri artık pek acemi değiller. 3-4 yıl öncesine varan çalışmalar var. Ancak yine de e-ticaret sitelerinin çoğunda değişik
zayıflıklar var. Kimisi herhangi bir firewall kullanmayıp, database sunucunun erişim portunu dahi açık bırakırken, kimisi de ASP, PHP gibi web tabanlı programlama dilleri ile hazırlanan dinamik sayfalardaki zayıflıklar sayesinde yanlış ya da farklı fiyatlandırma ile sipariş verilmesine olanak tanıyor. Ayrıca sistemlerindeki dosyalara erişim sağlanmasına neden olan zayıflıkları olan sistemlerde hizmet veriyorlar. Sanıyorum ki, etraflıca bir araştırma yapılsa hepimizi şaşırtacak nitelikte zayıflıklar bulunacak. Muhtemelen bunlardan e-ticaret sitesi sahiplerinin fazla haberi yok. Aslında çoğunun çözümleri de sanıldığı kadar zor değil.

turk-internet.com : Peki madem böyle diyorsunuz, e-ticaret sitelerinin alması gereken önlemleri kısaca ozetler misiniz?

Şahin : Genellikle benim dikkatimi ilk çeken, hemen her e-ticaret sitesinde yer alan “Guvenlik” başlıklı bölüm altında yer alan yazılar.

Sitelerde genellikle birinci derece güvenlik önlemlerinden çok, sitelerin “SSL” ile korunduğu anlatılıyor. Anlatılmak istenen elbetteki sistemin işleyişinin güvenli olduğu. Fakat bunu ziyaretçiye, doğru yoldan, doğru şekilde anlatmak yerine, sadece SSL’den bahsedilip güvenlik başlığı geçiştiriliyor.

Oysa ki SSL e-ticaret işlemlerinin yapıldığı sunucudaki “birincil” güvenlik önlemi değil. Konuyu belirli bir hiyerarşide ele alırsak öncelikle;

  • İşletim Sistemi Güvenliği (System Hardening)
  • Firewall (Trafiğin Filtrelenmesi)
  • IDS (Saldırı Tespit Sistemi)
  • Database Guvenligi (Müşteri Bilgileri vs.)
  • Web Tabanlı Dinamik İçeriğin Güvenligi (ASP,PHP, CGI, JSP, PL)
  • VPOS Guvenliği (SSL)

    olmak üzere belirli sıralamada ele alınması gerekiyor. Bu sıralamanın ortadan ya da sondan başlaması kesinlikle kabul edilemez.

    Çünkü birinci dereceden güvenliğin sağlanılmadığı bir sunucuda, ziyaretçi
    ile sunucu arasındaki trafiği istediğiniz kadar şifreleyin. Eğer saldırgan sunucuya
    erişim sağlamışsa, bu şifrelemenin aşılması pek de zor sayılmaz.

    Bundan bir yıl kadar önce güvenlik listelerinde bu konu ile ilgili bazı tartışmalar çıkmıştı. Bu tartışmaların başlığı “Acaba SSL’in sonu mu geliyor?” idi. Tartışmanın nedeni; “sunucu ile ziyaretçi arasındaki SSL ile şifrelenmiş trafiği” gerçek zamanlı olarak decrypt eden bir yazılımın açıklanması idi. Halen Türkiye’deki e-ticaret sitelerinin çoğu “SSL” konusunda bu eksik bilgilendirmeye sahip. Öyle saniyorum ki gelecek donemlerde yaşanacak bir kaç kötü tecrübeden sonra bu durum değişecek.

    turk-internet.com : Peki Türkiye’deki online bankacılık işlemleri konusunda neler düşünüyorsunuz? Bunlar güvenli mi?

    Şahin : Türkiye’de bankalar çağın gereksinimlerini karşılamak ve sektördeki rakiplerinden geri kalmamak için her ne ölçekte olursa olsun internet bankacılığı yapma yarışındalar.

    Bir sistem sistem yöneticisinin gözünde teorik olarak ne kadar güvenli ise benim gözümde de “teorik olarak” o kadar güvenlidir diyebilirim. Bugüne kadar bankacılık sektöründen çalıştığım bir kaç banka oldu. Bu çalışmaların gerçekten karşılığını aldılar diyebilirim.

    Yapılan hataların çoğunluğu güvenlik yazılımlarının güncel tutulmamasından kaynaklanıyor. Yazılımların doğru konfigüre edilmemesi ve insan hataları diğer nedenler.

    Etiketler: Söyleşi - Röportaj
  • Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

    ABONELİKTEN ÇIK
    Selin Özalp

    Selin Özalp

    Lütfen yorum yapmak için giriş yapın.

    GÜNLÜK BÜLTEN ABONELİĞİ

    Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

    HAFTANIN ÖNE ÇIKANLARI

    • Mobil Sektör Yeniden Şekilleniyor; 2030’a Kadar Akıllı Telefonların Yaklaşık Yarısı Doğrudan Uydulara Bağlanacak
    • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
    • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
    • Tunçmatik’ten Elektrikli Araç Kullanıcılarının “Menzil Kaygısını” Bitirecek Çözüm
    • Online Toplantılarda Yapay Zekâ Devrimi: Türk Mühendislerin Başarısı Edisyn

    HAFTANIN KELİMESİ

    3GPP

    3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

    3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

    Detayı için Wiki-Turk'e bakınız

    İNTERNET HIZI

    Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
    Facebook Twitter LinkedIn

    Bildirimler

    Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

    Son Yorumlar

    • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
    • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
    • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
    • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
    • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

    Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

    Abone Ol

    © Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

    Tekrar Hoşgeldiniz!

    Aşağıdan hesabınıza giriş yapınız

    Şifremi unuttum?

    Şifrenizi geri alın

    Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

    Giriş yap
    No Result
    View All Result
    • Ana Sayfa
    • BİLİŞİM
    • e-TİCARET
    • INTERNET
    • TELEKOM
    • YENİ TEKNOLOJİLER
    • Hakkımızda
    • Kişisel Verilerin Korunması
      • Çerez Aydınlatma Metni
      • İlgili Kişi Başvuru Formu

    © Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.