• AntivirüsBul
  • Veri Sızıntısı Engelleme - DLP KVKK Kapsamında Gerekliliği ve Önemi

Veri Sızıntısı Engelleme - DLP KVKK Kapsamında Gerekliliği ve Önemi

Veri Sızıntısı Engelleme - DLP (Data Loss Prevention) KVKK Kapsamında Gerekliliği ve Önemi

Ülkemizde ve dünyada internet kullanımının artması ve fiziksel sistemlerde saklanan verilerin çoğunlukla bulut ortamlarına taşınması nedeniyle siber güvenlik ihtiyacı oldukça yüksek seviyelere çıkmış durumda bulunmaktadır. Her geçen günde hem daha az maliyetli olmalarından dolayı hem de her yerden kolayca ulaşılabilmelerinden dolayı büyük şirketlerin verilerinden, kişisel verilere kadar birçok önemli bilginin bulut sistemlerde saklanma oranı artmaktadır. Bulut sistemlere sızıldıktan sonra en önemli aşama olan veri sızdırılması aşamasında güvenlik önemleri yetersiz olursa o sistemde bulunan tüm kişisel veriler internet korsanları tarafından ele geçirilebilir ve bu bilgiler daha sonra kişilerin başına dert açacak şekilde kullanılabilir. Kişisel Verileri Koruma Kanunu’da bu gibi durumların yaşanmaması için aldığı tedbirleri her geçen gün arttırmaktadır. Bu nedenle kişisel veri talep eden ve bunları bulut ortamlarda saklayan firma ve site yöneticilerinden çeşitli güvenlik önemlerini almalarını talep etmektedir. Bu noktada veri sızdırılmasının önlenmesi için en önemli tedbir DLP yöntemidir.

Veri Sızıntısı Engelleme - DLP (Data Loss Prevention) Nedir?

DLP adı üzerinde veri sızıntılarının engellenmesi sağlayan bir siber koruma yöntemidir. Bu yöntem sayesinde sızılan sunucu veya verinin saklandığı ortamı koruyan DLP, bu verilerin sistem dışına aktarılmasını önlemekte ve bu güvenlik zafiyetinin çözülmesine yardımcı olmaktadır.

KVKK, Veri Sızıntısı Engelleme - DLP (Data Loss Prevention) Hakkında Ne Önermektedir?

Kişisel Verilerin Korunması Kanunu, DLP hakkında doğrudan şunları söylemektedir:

Veri kaybı/sızıntısı önleme (DLP): Kişisel verilerin, yanlışlıkla ya da kötü niyetli kişilerce kurum dışına çıkarılmasına engel olan ya da engel olmadan işlemi raporlamaya yarayan güvenlik yazılımını, Veri kayıt sistemi: Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemini, ifade eder. Bu Rehberde yer almayan tanımlar için Kanundaki tanımlara başvurulabilir.

Kişisel Verilerin Korunması Kanunu doğrultusunda düzenlenen rehberde yer aldığı gibi veri sızıntısını engellemek ve kişisel verilerin yanlışlıkla veya kötü niyetli kişi veya kurumlarca kurumun dışına çıkarılmasına engel olmak zorunluluktur. Eğer sizinde DLP çözümlerine ihtiyacınız varsa bizimle hemen iletişime geçebilirsiniz.