Veri Güvenliğinin Önemi
Verinin dijitalleşmesiyle birlikte işlenmesi kolaylaşırken, güvenliğini ve bütünlüğünü korumak bir hayli zorlaştı. En basit üyeliklerde bile kişisel verilerin işlendiği, özel şirketlerde ve kamu birimlerinde çok daha kapsamlı kişisel verilerin saklandığı bilinirken, bu verilerin gizliliğinin son derece önemli olduğu kaçınılmaz bir gerçek olarak karşımıza çıkıyor.
Küresel Çapta Kişisel Veri Güvenliği
Ülkeler vatandaşlarının kişisel verilerini korumak üzere çeşitli regülasyonlar belirleyerek şirketlerin veya kamu birimlerinin oluşturulan kanunlara uymalarını zorunlu kıldı. Amerika Birleşik Devletleri’nde CCPA ve eyalet bazında farklı yasalar bulunurken, Avrupa Birliği ülkelerinde GDPR uygulanıyor. Türkiye’de ise 2016 yılında yürürlüğe giren KVKK mevzuatı, 6698 sayılı Kişisel Verileri Koruma Kanunu olarak biliniyor ve uygulanıyor.
6698 sayılı Kişisel Verilerin Korunması Kanunu’nun Amacı:
- Kişisel verilerin işlenmesinde, kişilerin temel hak ve özgürlüklerini korumak,
- Kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul ve esasları düzenlemek,
- Mahremiyet hakkının korunması,
- Kişisel veri güvenliği hakkının korunmasıdır.
Kişisel Verinin Tanımı
Gerçek kişinin belirlenmesini sağlayan her türlü bilgi Kişisel Veri olarak ifade edilmektedir. Sadece kişinin adı, soyadı, doğum bilgileri gibi kesin sonuçlar oluşturan veriler değil, aynı zamanda kişinin çalışma, ideoloji, sosyal, sağlık, üyelik bilgileri de kişisel verilerdir. Mevcut bilgilerin herhangi bir şekilde gerçek kişiyle ilişkilendirilmesi sonucu, kişinin tanımlanabilir hale gelmesi o bilginin Kişisel Veri olduğunu ifade eder.
KVKK Sürecinde DLP
KVKK’nın yürürlüğe girdiği yıllarda şirketler ve kurumlar veri kaybı önleme, veri sınıflandırma, veri şifreleme ve veri maskeleme çözümleri üzerine yoğunlaştı, bu alanda çokça proje gerçekleştirdi. Şirketler ve kurumlar KVKK uyumluluğunu karşılamak üzere Data Loss Prevention çözümü kullanmak zorunluluk halini aldı. DLP ile kişisel veriler güvenceye alınırken şirket veya kurum için kritik olabilecek doküman, tasarım, yazılım, proje vb. verilerin de kontrol altına alınması sağlanabilir.
Trend Micro Apex One iDLP
KVKK’ya tam uyumluluk farklı çözümlerin bir araya gelmesiyle sağlanabilir. Trend Micro Apex One iDLP, KVKK mevzuatındaki sac ayaklarından biri olan DLP gereksinimini karşılar, şirketin veya kurumun özel verilerinin kontrol altına alınmasına olanak tanır. Modül yapısına sahip olan Apex One iDLP, güvenlik çözümü üzerinde entegre bir şekilde ücretsiz olarak sunulur ve KVKK, GDPR süreçlerinde uyumluluk gereksinimlerini eksiksiz karşılar.
Başlıca Özellikleri:
- KVKK Uyumluluğu
- Ücretsiz Kullanım
- Entegre Modül Sayesinde Yönetim Kolaylığı
- Regular Expression, File Attributes, Keyword Lists Desteği
- Kapsamlı Uygulama ve Çıkış Kanalı Kontrolü
- Çeşitli Aksiyon Planları (Pass, Record Data, Block)
- DLP Kurallarıyla Veri Keşfi (Data Discovery)
- Düşük Kaynak Tüketimi ve Yüksek Stabilite
