?>

KVKK’da ‘arka kapı’ uyarısı

Bilişim uzmanı hakan topuzoğlu

Gündem - 10 ay önce

Bilişim Uzmanı Hakan Topuzoğlu, firmaların ve kurumların Kişisel Verileri Koruma Kanunu (KVKK) gereği bilgi saklamak için kullandıkları yazılımcı firma ile sözleşme yapmamasının sistemde ‘arka kapı’ denilen açığın oluştuğunu söyleyerek, “Bilinmeyen uygulamalarda veri saklanırsa, daha sonra nereye gideceğini bilemeyiz” dedi.

Vatandaşların herhangi bir işlem için kimlik verirken üzerine ne için verdiklerini yazmaları gerektiğini söyleyen Hakan Topuzoğlu, “Öncelikle şunu ifade etmek istiyorum; bu konuda yasal anlamda çok ciddi düzenlemeler yapıldı. Herhangi bir şekilde cirosu ve çalışan sayısı ne olursa olsun eğer kimlik bilgileri alınıyorsa mernis kaydı ve eğer bu kişilere de toplu şekilde ileti gönderiliyorsa İleti Yönetim Sistemi (İYS) kaydının yapılması gerekiyor. Bununla birlikte eğer e-ticaret üzerinden satış yapılıyorsa da EGBİS kaydının yapılması gerekiyor. Biz de bu konuda firmaları uyarmak istiyoruz. Çünkü çok ciddi yaptırımları da var. Kişisel anlamda da bu verilerimizi verirken, mesela bir telefon aboneliği yapacağız diyelim kimlik veriyoruz. Kimliğin üzerine en azından ne için olduğunu yazarsak ileride yaşayabileceğimiz sorunların da önüne geçmiş olabiliriz” dedi.

Topuzoğlu, firmaların ve kurumların yazılımcı firma ile sözleşme yapmamasının veri saklamada açık oluşturacağını söyleyerek, “Yine çok önemli bir konuya temas etmek istiyorum; herhangi bir yazılım alınıyor ve kullanılıyor. Bilgiler burada kayıt ediliyor. Derneklerde, vakıflarda, siyasi partilerde ya da şirketlerde yine aynı şekilde kurslar, okullar ve eğitimle ilgili kurumlarda bu bilgiler alınıyor ve bir programa kaydediliyor ama o programı yazan yazılımcı firmayla ilgili olarak gerekli sözleşmeler yapılmazsa ve onlar da gerekli önlemleri almazsa bu sefer arka kapı dediğimiz backdoor üzerinden girerek bu bilgilere ulaşmak ve bunları da çok rahat bir şekilde sızdırmak, dağıtmak ve satmak ne yazık ki mümkün olabilecektir. Şu anda herhangi bir denetim bu konuda da yok. Yani bir kişi ben yazılım yaptım deyip de bunu rahatlıkla satabiliyor. Bu konuda bir düzenlemenin faydalı olabileceği inancındayız” ifadelerini kullandı.

Verilerin bilinmeyen yerlerde saklanmasının sonucunda daha sonra nereye gideceğinin de belirsiz olduğunu söyleyen Hakan Topuzoğlu, sözlerine şu şekilde devam etti:

“Aslında devletin resmi kurumları bu yazılımları inceleyip bir arka kapı olup olmadığını çok rahat bir şekilde görebilir. Burada sorumluluk yazılım firmasına da eğer herhangi bir zafiyet varsa ait olarak kabul edilebilir. KVKK kaydı olan firmalarda veri sızdırılması durumunda 1 milyon 800 bin TL’den başlayan para cezaları verilebiliyor. Geçmişte yine çok ünlü sipariş firmalarında da bunlar yaşanmıştı. Ne yazık ki birçok kurumda da yine bununla karşılaşıyoruz ve şu anda böyle bir durum olduğu zaman saklama gibi imkanları da yok KVKK gereğince. Kendilerinin de bu konuyu açıklamaları gerekiyor ve KVKK’nın sitesinde de resmi bir şekilde yayınlanıyor. Bu konu çok önemli çünkü herhangi bir şekilde siz verilerinizi bir yerde saklıyorsanız ya da bilmediğiniz internetten indirdiğiniz ücretsiz olduğu için tercih ettiğiniz bir programda saklıyorsanız daha sonra verilerin nereye gideceğini de bilemezsiniz.”

Haftanın Öne Çıkanları

Gaziantep’te kanlı gece!..

2023-12-31 21:35 - Asayiş

Kış aylarının doğal serumu: Beyran

2024-01-03 10:55 - Yeme İçme

Gaziantepli ünlü sanayici vefat etti

2024-01-01 17:39 - Gündem

AK Parti'den yerel seçim açıklaması! Adayların açıklanacağı tarih belli oldu

2024-01-03 23:03 - Siyaset

Özbay’ın yerine gelen isim belli oldu

2024-01-04 17:10 - Gündem

Yemlik otu faydaları ve zararları nelerdir? Yemlik otu nerede yetişir, ne zaman çıkar?

2023-12-31 13:38 - Sağlık

Fatma Şahin’den Yerel Seçim Açıklaması…

2024-01-06 16:29 - Siyaset

Enkazda 96 saat sonra çıkarılan ve idrarını içerek hayatta kalan Adnan Muhammed Korkut o anları anlattı

2024-01-05 11:57 - Gündem

İşte 2023’ün en çok konuşulan ismi! Ebu Ubeyde sembol oldu

2023-12-31 17:02 - Gündem

Gaziantep'te Bu Gün 22 vatandaşımız hayatını kaybetti

2024-01-04 18:19 - Defin Listesi

İlgili Haberler

Meteoroloji'den son dakika uyarısı: Göz gözü görmeyecek!

08:42 - Gündem

Narin Güran cinayet davasında ikinci gün başlıyor: Sanıklar Adliye'ye getirildi

08:22 - Gündem

Turistik Doğu Ekspresi'nin biletleri bugün satışa çıkacak

06:42 - Gündem

FSM Köprüsü ve Yavuz Sultan Selim Köprüsü lösemi farkındalığı amacıyla turuncuya büründü

02:04 - Gündem

Narin Güran cinayeti davasında "müşteki" sıfatıyla baba Arif Güran dinlendi

00:58 - Gündem

Günün Manşetleri

TBMM Başkanı Kurtulmuş, İtalya Temsilciler Meclisi Başkanı Fontana ile görüştü

00:07 - Gündem

Dünyanın “100 Marka Şehri” Listesinde Gaziantep yok!..

21:56 - Kültür

Gaziantep’te sokak ortasında silahlı saldırı. Yaralılar var!..

21:00 - Asayiş

Hastayı taciz ettiği iddia edilen doktor gözaltına alındı

19:54 - Asayiş

Gaziantep'te Elektik Ksintisi 08.11.2024

18:02 - Elektrik ve Su