top of page
VERİTABANI MASKELEME NEDİR?   Veritabanı maskeleme, kurumun veri tabanında bulunan gizli, hassas ve kişisel verilere erişimi önlemek maksadıyla, orijinal verilerin tamamı ya da bir kısmının özel karakter (*, #) veya farklı yöntemlerle değiştirilerek anlamsız hale getirilmesini sağlayan bir veri güvenlik önlemidir. Veritabanı maskeleme için asıl amaç; bir şirketin hassas, gizli ve çalışanların kişisel verilerinin, saldırganlar tarafından ele geçirilmesi ve kötü niyetle kullanılmasını önlemektir.  KVKK kanunuyla birlikte gelen zorunluluklardan biri de veritabanı maskeleme gereksinimidir. Kurumsal ağlarda olan hassas ve gizli olarak sınıflandırılan bilgilerin yetkisi bulunmayan şahısların erişimini önlemek amacıyla karmaşık bir biçime getirilmesi çalışmalarıdır. Bu metod kurumlarda olan önemli ve gizli olan bilgilerin kurumların içine ve kurum dışına sızdırılması, kötü niyetli şahıslar tarafından ele geçirilmesini önlemek için kullanılır. Maskeleme gereksinimi olacak bütün veri türlerini şu şekilde sıralayabiliriz;  ​tetra bilişim

VERÄ°TABANI MASKELEME NEDÄ°R?

​

Veritabanı maskeleme, kurumun veri tabanında bulunan gizli, hassas ve kiÅŸisel verilere eriÅŸimi önlemek maksadıyla, orijinal verilerin tamamı ya da bir kısmının özel karakter (*, #) veya farklı yöntemlerle deÄŸiÅŸtirilerek anlamsız hale getirilmesini saÄŸlayan bir veri güvenlik önlemidir. Veritabanı maskeleme için asıl amaç; bir ÅŸirketin hassas, gizli ve çalışanların kiÅŸisel verilerinin, saldırganlar tarafından ele geçirilmesi ve kötü niyetle kullanılmasını önlemektir.

KVKK kanunuyla birlikte gelen zorunluluklardan biri de veritabanı maskeleme gereksinimidir. Kurumsal aÄŸlarda olan hassas ve gizli olarak sınıflandırılan bilgilerin yetkisi bulunmayan ÅŸahısların eriÅŸimini önlemek amacıyla karmaşık bir biçime getirilmesi çalışmalarıdır. Bu metod kurumlarda olan önemli ve gizli olan bilgilerin kurumların içine ve kurum dışına sızdırılması, kötü niyetli ÅŸahıslar tarafından ele geçirilmesini önlemek için kullanılır. Maskeleme gereksinimi olacak bütün veri türlerini ÅŸu ÅŸekilde sıralayabiliriz;

​

  • MüÅŸteri verileri

  • KiÅŸisel veriler

  • SaÄŸlık verileri

  • Finansal ve banka verileri

  • Muhasebe ve insan kaynakları verileri

​

Bu verilerin her biri birçok farklı alanda ve farklı formatlara sahip olabilir. Verilerin ve bilgilerin güvenliÄŸinin saÄŸlanması konusunda kurumlar nezdinde en hayati iÅŸlem basamaklarından biri de hangi bilgilerin hassas ve gizli olduÄŸu ve kimin hangi bilgileri görmek ve deÄŸiÅŸtirmek konusunda yetkisi bulunduÄŸudur. Veri maskeleme iÅŸlemleri farklı biçimlerde yapılabilmektedir. Bunlardan en çok kullanılanlar ise simge kullanımı, ÅŸifreleme, karıştırma, bulanıklaÅŸtırma, geçersiz hale getirmektir. Veritabanı maskeleme iÅŸlemlerinde format deÄŸiÅŸmez, fakat deÄŸerler deÄŸiÅŸtirilebilir. Fakat bu deÄŸiÅŸim hiçbir ÅŸekilde tespit edilemeyip ve geri döndürülemeyecek biçimde yapılmalıdır. DoÄŸru bir ÅŸekilde uygulanan yöntemler kurumlardaki veri güvenliÄŸi için yeterli bir tedbirdir. 

​

​

Veri maskeleme üç farklı ÅŸekilde yapılabilir. Bunlar;

  • Statik maskeleme

  • Dinamik maskeleme 

  • Anlık veri maskeleme

​

Statik Maskeleme

Statik veri maskeleme orijinal veritabanının kopyasının deÄŸiÅŸtirilip kullanıma açılmasıyla oluÅŸturulmaktadır. Bu yöntemde yetkili eriÅŸime karşı güvenlik saÄŸlanır. Fakat yetkisiz eriÅŸime karşı herhangi bir güvenlik önlem saÄŸlanmamaktadır. 

​

Dinamik Veri Maskeleme

Dinamik veri maskeleme verilerin veritabanından istediÄŸi anda maskeleme iÅŸlemlerinin yapılması anlamına gelir. Dinamik veri maskeleme iÅŸleminde kimlik yetkilendirmesi yöntemi kullanılır. Kimin hangi verilere eriÅŸebileceÄŸi belirlenir. Yalnızca yetkisi olan ÅŸahısların görmesi gereken verileri görmesi ve diÄŸer tüm bilgilerin maskelenmesi saÄŸlanır. Dinamik maskeleme faaliyetleri bakımından tehditlere karşı oldukça güvenilirdir. 

​

Anlık Veri Maskeleme

Anlık maskeleme, dinamik veri maskeleme gibi sonuçlar üretip oldukça fazla veri maskeleme gerektiren çalışmalar ya da kurumlar için kullanılmasında sakınca olmayan bir maskeleme çeÅŸididir. Kullanmış olduÄŸu ETL metoduyla hızlı ve az iÅŸlemle maskeleme yapılmasını saÄŸlamaktadır. 

​

Veri Maskeleme Türleri

bottom of page