Internet bir yandan bilgiye doğrudan, kolay, hızlı ve ucuz bir yolla erişim olanağı sunarken, diğer yandan bazn yazılan bir makale veya kitabın, yapılan bir bestenin başkaları tarafından izin alınmadan elde edilmesi, gönderilen e-maillerin başkaları tarafından okunması, izin alınmadan veya sorulmadan tüm Internet trafiğinin izlenmesi gibi şimdiye kadar alışık olmadığımız kişilik hakkı tecavüzlerini karşımıza çıkarmaktadır. Özel hayatın gizliliğinin korunması hakkı ile veriye erişme hürriyeti birbirine zıt amaçlarla yönelmiş iki ilkedir.
Çağdaş teknolojiler ile birlikte hayat alanına modern sızma şekilleri ortaya çıkmıştır. Internet’in hayatın her alanında kullanımı kişilerinin temel hak ve hürriyetleri arasındaki kişisel verilerin gizliliğini ve korunmasını tehdit eder bir boyut kazanmıştır. Özellikle son yıllarda teknolojinin hızla ilerlemesi, Internet’in yaygınlaşması ve yaygınlaşan bu araç sayesinde kişilerle ilgili bilgilerin yaygınlaşması ve erişimin çok kolaylaşması bu verilerin hukuka aykırı olarak yetkisiz ve çoğu durumda kötü niyetli kişilerin eline geçmesine neden olmaya başlamıştır. Zira, Internet üzerindeki iletişimin yüzde yüz güvenli olmadığı da bilinen bir gerçektir.
Kişisel verilerin, Internet ortamına aktarılması ve bir Internet yayını haline getirilmesi halinde, kişinin özel hayatına ait veriler dünya üzerinde o yayına ulaşabilen sayısız insana sunulmuş olacaktır. Kişinin özel hayatına yönelik olarak telafisi imkansız zararlara yol açabilen bu tarz bir ihlalin hukuk düzenince korunması beklenemez.
Internet üzerinde kişisel verilerin toplanmasının, kullanılmasının, üçüncü kişilere açıklanmasının takibi ve denetimi çok kolay değildir. Bu sebeple, bir taraftan Internet’e ilişkin kanuni düzenlemeler yapılırken bir taraftan da Internet kullanıcıları Internet’te veri gizliliğine ve veri korumaya ilişkin riskler hakkında
bilinçlendirilmeli ve teknik olarak kişisel verilerini nasıl korumaları gerektiği konusunda eğitim verilmelidir. Zira Internet’in en önemli sorunlarından birinin veri güvenliği ve korunması olduğu bir gerçektir.
Başta Internet olmak üzere bilişim teknolojisindeki hızlı gelişmeler ve değişimler kişisel verilerin korunmasının alanını genişletmiş ve önemini arttırmıştır. Bu gelişme ve değişmeler istihdam, istatistik, bankacılık, sosyal güvenlik, sağlık, sigortacılık, pazarlama, elektronik haberleşme, elektronik iş ve elektronik ticaret gibi alanlarda derlenmekte ve toplanmakta olan kişisel veriler için özel kural ve ilkeler konulmasını gerektirecek boyutlara ulaşmıştır. Günümüzde, birçok ülkede konuyu genel olarak ele alan “Kişisel Verilerin Korunması Hakkında Kanun” başlığını taşıyan kanuni düzenlemelerin yanında yukarda sayılan alanların her birinde kişisel verilerin korunması için daha özel ve spesifik kanuni düzenlemeler yapılmaktadır. Yakın bir gelecekte, kişisel veriler yoğun bir şekilde kurumdan kuruma ve ülkeden ülkeye aktarılmaya başlanacak ve de korunacak alanlar daha da genişleyecektir. Dolayısıyla da kişisel verilerin korunması daha çok güçleşecek, ülkeler kişisel verileri ekonomik bir silah olarak birbirlerine karşı kullanabileceklerdir.
İşte size bir bilgilerinizi koruma konusunda bir takım öneriler.
Web Sitenizi Korumak: Duyarlı sitelerde, özellikle kredi kartı kullanılan alışveriş sitelerinde, internet korsanlarına karşı koruma yazılımları ne çok pahalı ne de onu yazmak çok zaman alan bir mesele. Birkaç basit uygulamayla sisteminizi güvenli ve korsanlara karşı güvenli hale getirebilirsiniz. İşte aşağıda birkaç çözüm önerisinden sizin için uygun olanını seçin.
Bedava Yazılımlardan Kaçının: Her ne kadar çekici bir seçenek olarak gözükse de,bunun birçok sakıncası vardır.İndirdiğiniz şeyler kuşkulu olabilir, onları yazanların kimliğin bilmiyorsunuz ve bunlardan sorumlu tutacağınız kimse bulunmaması gibi sakıncaları vardır.
Önceki Şifre: Şifrenizi hemen
değiştirin. Özellikle de bir yerden alışveriş yaptıktan sonra sizin şifreniz yazılımda kaydedildiği için şifreniz kaydedilmiş olacak ve korsanların hedefi olacaktır.
Hassas Bilgi Gönderimi: Bunu gizli yapın.Her ne kadar siz bilgi gönderirken bilgisayar korsanlarının sizin bilgilerinize ulaşması zor olsa da, müşterinizin çok önemli bilgilerini aranızda gizli bir bağlantı kurarak bunu önleyebilirsiniz.
Eğer kendi sunucunuzdan kendi sitenize sunuculuk yapıyorsanız, VeriSign ve Thawte Consulting adlı 2 şirketSecure Sockets Layer adındaki teknolojik güvenlik sistemleri kurmayı öneriyor.Bu şirketler size güvenli bir
download cihazı vererek sizi müşterilerinize karşı güvenilir bir şirket haline getiriyor.
Eğer kendiniz sunuculuk yapmıyorsanız,Web sağlayıcınızla aranızda özel bir bağlantı olmasını sağlayın.Bu size biraz daha pahalıya malolsa da buna değer.Çünkü bu sizin güvenliğinizi sağlar ve herhangi bir sorunda sorumlu siz değil Web sağlayıcınız olur.
Şifre Kullanımını Kısıtlayın: Server lara giriş şifrelerinizi birden fazla kişiyle paylaşmayın.Mesela sizin işleriniz yapan birisinin sizin yükleme şifresini bilmesine gerek yoktur.Eğer sizin sitenizi dışarıdan bir firma yaptıysa onlardan şifrelerin hepsini acilen değiştirmesini isteyin.Eğer sitenizin değişikliğe ihtiyacı varsa, her
aşamasında siteye girebilecek bir şifreniz her zaman olmalı.Birçok küçük işletmenin database leri ve web sağlayıcıları aynı bilgisayardadır. Her ne kadar bu çok uygun gözükse de internete bağlı bilgisayarlarda şirket bilgileri saldırıya açık bir halde bulunmaktadır ve bu çok sakıncalıdır.
Kritik Verileri Yedekleyin:Verileri yedeklemek başka bir ortam üzerine kopyalamak demektir. Örneğin, önemli tüm dosyalarınızı CD-ROM’a veya ikinci bir sabit disk sürücüsüne kopyalayabilirsiniz. İki temel yedekleme türü vardır: tam yedekleme ve artımlı yedekleme. Tam yedekleme seçilen verilerin tam kopyasını başka bir ortama alır. Artımlı yedekleme yalnızca son tam yedeklemeden sonra eklenen veya değiştirilen verileri yedekler.
Artımlı yedeklemelerle desteklenen bir tam yedekleme genellikle daha hızlıdır ve daha az yer kaplar. Her hafta bir tam yedekleme ve ardından günlük artımlı yedekleme çalıştırma ilkesi edinebilirsiniz. Ancak, bir çökme sonrasında verileri geri yüklemek istediğinizde önce tam yedeklemeyi ardından da her artımlı yedeklemeyi geri yüklemeniz gerektiğinden, daha fazla zaman alır. Bu bir sorun oluşturuyorsa, her akşam mesai bittikten sonra başlayacak şekilde otomatikleştirilmiş bir tam yedekleme çalıştırmaktır.
Verileri bir sınama konumuna geri yükleyerek yedeklerinizi sık sık sınamak iyi bir fikirdir. Bunu yaparak:
• Yedekleme ortamının ve yedeklenen verilerin iyi durumda olduğundan emin olursunuz
• Geri yükleme sürecindeki sorunları belirlersiniz
• Gerçekten bir kriz yaşandığında faydalı olacak güven düzeyi edinirsiniz
Bütün bu veri koruma konusundaki tehditler bu konuda belli başlı bir takım standartlara sahip olunmasını gerektirmiştir. Aşağıda belli başlı poliçe kuralları vardır.
Poliçeniz aşağıdaki ogeleri içermelidir.
1) Kişiyi tam anlamıyla tanıtmalı, şirketteki her türlü sorumluluğunu anlatmalıdır. Bu kişi şirketteki üst düzey yöneticilerden biri de olabilir şirketteki sıradan bir kişi de olabilir. Bazı işverenler poliçe koşullarını belirleme için özel eleman tutabiliyorlar.
2) Poliçeler, işçi hakkında tutulan bilgiden ve bu bilginin nasıl kullanılacağından haberdar olmalı. İşverenler kaçınılmaz şekilde ücretlendirme ve kalacak yer konusunda bu kişisel bilgileri bir bilgisayarın düzenlemesiyle, sonuca varacaktır. Aynı zamanda sağlık kayıtları gibi bazı hassas kişisel bilgileri de bu işleme sokacaklardır. Bu bilgilerin benzeri bir bilgi gelmeden önce gelip, işvereni tatmin etmesi gerekir.
3) Poliçe işçilerin izlenebilme ve alkol uyuşturucu testine tabi tutulabilme ihtimallerinin farkında olmalarını sağlamayı garanti etmeli. Bu ayrı bir poliçe düzenlenerek sağlanabilir.
4) Kendi bilgilerine ulaşıldığında ne tür haklara sahip olduğunu içermeli. Act, onlara kendileri hakkında ne tür bilgilerin tutulduğunu araştırabilme hakkı veriyor. İşverenler bu sorgulama için ₤10 ücret isteyebilirler ya da ikinci istekte ücret isteyebilirler. Ayrıca poliçe çalışanın her türlü prosedürde bilgilerine ulaşma hakkı olduğunu ve işverenin de buna izin vermek zorunda olduğunu içermelidir.
5) Çalışanların, müşterilerin Act ‘e karşı sorumluluklarının ne olduğunu içermelidir. Fakat ayrı her bölüm için farklı poliçelerin olması gerekir. Mesela HR de çalışan biri diğer elemanlarlın bilgilerine ulaşabilir, ya da müşteri hizmetlerinde çalışan biri müşterilerin kredi kartı numaralarını ya da önemli diğer bilgilerini edinebilir. İşverenler bu tarz riskleri en aza indirmek için bu tarz poliçeler hazırlamalıdır.
6) Poliçe garanti eder ki, çalışanların bile bile ve kayıtsızca kişisel bilgilerini yasaları ihlal ederek açığa vururlarsa suç yönünden sorumlu olacaktırlar. En basitinden bu ciddi ihlaller disiplin maddesi olacaktır. İşverenler yeni işçiler için bu tür bilgileri genel eleme süreci içinde düşünmeli ve işçilerine düzenli olarak sorumluluklarını hatırlatmalıdır.
7) Bütün kişisel bilgilerin işverene tam ve gerektiğinde güncellenmiş olarak sağlanmasını garanti etmek etmek için işçilerin sorumlulukları düzenlenmelidir.
Mesela işçiler adres değiştirdiğinde işverene gidip bunu güncelletmelidir
İşçi ve işverenin, bilgileri saklama konusunda sorumluluklarını yerine getirmesini sağlamak zorunda olduğunu belirtmelidir. İşlerinin bir parçası olarak diğer işçilerin müşterilerin bilgilerini görebilen işçiler için özel bir program hazırlanıp bilgilerin saklanmasının adil ve yasalara uygun bir biçimde yapılmasını sağlamalıdır.


