top of page
İMHA VE MASKELEME TETRA BİLİŞİM-KİŞİSEL VERİLERİM SİLİNMESİ- KİŞİSEL VERİLERİN ANONİM HALE GETİRİLMESİ VERİ MASKELEME TETRA BİLİŞİM

KİŞİSEL VERİLERİN SİLİNMESİ

 

KiÅŸisel Verilerin Silinmesi Nedir?

KiÅŸisel verilerin silinmesi, 30224 sayılı KiÅŸisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik’in 8. maddesinde “kiÅŸisel verilerin ilgili kullanıcılar için hiçbir ÅŸekilde eriÅŸilemez ve tekrar kullanılamaz hale getirilmesi iÅŸlemi” olarak tanımlanmıştır. Tanımda geçen “ilgili kiÅŸi”den kasıt; veri saklamasından, depolamasından ve yedeklemesinden sorumlu kiÅŸiler haricindeki diÄŸer tüm çalışanlardır. Ä°lgili kullanıcının, kiÅŸisel verilere hiçbir ÅŸekilde eriÅŸememesi, üzerinde herhangi bir iÅŸlem yapmaması, düzeltememesi, deÄŸiÅŸtirememesi, silememesi, aktaramaması, okuyamaması, paylaÅŸamaması gibi kiÅŸisel veri iÅŸleme faaliyetlerinden hiçbirini gerçekleÅŸtiremeyecek hale getirme iÅŸlemidir. 

Her ne kadar silme tabiri doÄŸrudan silme olarak anlaşılsa da esasında iÅŸlenmiÅŸ olan kiÅŸisel verinin saklanması, depolanması, korunması amacıyla yedeklenmesi ya da arÅŸivlenmesi ÅŸeklinde anlaşılmalıdır. Burada belirtmek gerekir ki, yedekleme, depolama veya koruma gibi saklama sorumlularının da bu kiÅŸisel veriler üzerinde saklama amacı dışında baÅŸkaca bir iÅŸlem gerçekleÅŸtirilemez. SilinmiÅŸ olan kiÅŸisel veriler artık sadece depolanacak, muhafaza edilecek ve baÅŸkaca iÅŸleme tabi tutulmayacaktır. 

​

KiÅŸisel Verilerin Silinme Yöntemleri Nelerdir?

KiÅŸisel verilerin silinme yöntemleri verilerin fiziksel veya elektronik ortamda bulunmasına göre farklılık göstermektedir.

​

​

​

​

​

​

​

​

​

​

​

​

​Fiziki olarak kağıt, dosya, klasör ortamında bulunan kiÅŸisel veriler; ilgili kullanıcıların eriÅŸemeyeceÄŸi, ulaÅŸamayacağı ve inceleme yapamayacağı arÅŸiv/saklama/depolama alanlarına ya da bu alanların ilgili bölümlerinde depolanmalıdır. Ä°lgili kullanıcılar muhafaza alanlarına girmemeli ve içeride bulunan kiÅŸisel veriler üzerinde herhangi bir iÅŸlem yapmamalıdır.

VERİ MASKELEME VE KOPYALAMA TETRA BİLİŞİM

KİŞİSEL VERİLERİN YOK EDİLMESİ

KiÅŸisel Verilerin Yok Edilmesi Nedir?

KiÅŸisel verilerin yok edilmesi, 30224 sayılı KiÅŸisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik’in 9. maddesinde “kiÅŸisel verilerin hiç kimse tarafından hiçbir ÅŸekilde eriÅŸilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi” olarak tanımlanmıştır. KiÅŸisel verilerin silinmesinden farklı olarak yok edilen veriye artık veri sorumlusunun arÅŸiv ve saklama görevlilerinin de tekrar eriÅŸemeyeceÄŸi, elde edemeyeceÄŸi anlamına gelmektedir. Veri sorumlusu, kiÅŸisel verilerin yok edilmesiyle ilgili gerekli her türlü teknik ve idari tedbirleri almakla yükümlüdür.

​

KiÅŸisel Verilerin Yok Edilmesi Yöntemleri Nelerdir?

KiÅŸisel verilerin kalıcı olarak yok edilmesi saklandığı ortama göre farklılık göstermektedir. 

​

​

​

​

​

​

​

​

​

​

​

​

​

​

Yüzeyi manyetik olarak kaplanmış depolama birimidir. AÅŸağıda açıklanan yöntemleri tek başına yeterli görmeyen kuruluÅŸlar bunları birlikte de kullanabilmektedir. 

De-manyetize Etme

Manyetik medyanın özel bir cihazdan geçirilerek gayet yüksek deÄŸerde bir manyetik alana maruz bırakılması ile üzerindeki verilerin okunamaz biçimde bozulması iÅŸlemidir.

Fiziksel Yok Etme

Optik medya ve manyetik medyanın eritilmesi, yakılması veya toz haline getirilmesi gibi fiziksel olarak yok edilmesi iÅŸlemidir. Optik veya manyetik medyayı eritmek, yakmak, toz haline getirmek ya da bir metal öÄŸütücüden geçirmek gibi iÅŸlemlerle verilerin eriÅŸilmez kılınması saÄŸlanır. Katı hal diskler bakımından üzerine yazma veya de-manyetize etme iÅŸlemi baÅŸarılı olmazsa, bu medyanın da fiziksel olarak yok edilmesi gerekir.

Üzerine Yazma

Manyetik medya ve yeniden yazılabilir optik medya üzerine en az yedi kez 0 ve 1’lerden oluÅŸan rastgele veriler yazarak eski verinin kurtarılmasının önüne geçilmesi iÅŸlemidir. Bu iÅŸlem özel yazılımlar kullanılarak yapılmaktadır.

KİŞİSEL VERİLERİN ANONİM HALE GETİRİLMESİ

KiÅŸisel Verilerin Anonim Hale Getirilmesi Nedir?

KiÅŸisel verilerin anonim hale getirilmesi, 30224 sayılı KiÅŸisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik’in 10. Maddesinde “kiÅŸisel verilerin baÅŸka verilerle eÅŸleÅŸtirilse dahi hiçbir surette kimliÄŸi belirli veya belirlenebilir bir gerçek kiÅŸiyle iliÅŸkilendirilemeyecek hale getirilmesi” olarak tanımlanmaktadır. Burada dikkat edilmesi gereken husus, anonim hale getirilen verinin hiçbir ÅŸekilde ilgili kiÅŸi ile iliÅŸkilendirilemeyecek ÅŸekle dönüÅŸtürülmesidir. Ancak bu iÅŸlemi gerçekleÅŸtirirken tek verideki maskeleme, karartma ya da toplulaÅŸtırmaya deÄŸil hem ilgili kiÅŸiye ait veriler hem de veri sorumlusunun tüm verileri dikkate alınarak kiÅŸisel verilerde yapılan anonimleÅŸtirme bir bütün olarak deÄŸerlendirilmelidir. 

​

AnonimleÅŸtirme Yöntemleri Nelerdir?

Ä°ÅŸlenmiÅŸ bir verinin anonim hale getirilmesine iliÅŸkin çeÅŸitli yöntemler bulunmaktadır.

Maskeleme

KiÅŸisel verilerin bazı alanlarına silme veya yıldızlama iÅŸlemi gerçekleÅŸtirilerek kiÅŸinin belirlenemez hale getirilmesidir. ÖrneÄŸin, kiÅŸinin T.C. kimlik numarasının 12********* ÅŸeklinde yıldızlanması ve ifÅŸa edilmesi durumunda maskeleme söz konusudur. 

ToplulaÅŸtırma/Kümülatif Data Yaratma: Verilerin kümülatif hale getirilmesi ve akabinde toplam deÄŸerlerinin yansıtılmasını ifade eder. ÖrneÄŸin, ÅŸirkette erkek çalışan sayısının A kadar olması ve sayının %20’sinin üniversite mezunu, %80’inin yüksek lisans mezunu olmasına veya çalışanların %40’ının belirli bir bölgede ikamet etmesi durumunda veriler anonim hale getirilmiÅŸtir. 

Veri Türetme

Mevcutta bulunan detaylı verilerin deÄŸiÅŸtirilerek daha genel verilerin elde edilmesidir. ÖrneÄŸin, doÄŸum tarihi bilgisinin gün/ay/yıl detaylarının yerine kiÅŸinin yaÅŸ aralığının yazılması durumunda veri türetmek suretiyle anonimleÅŸtirme yapılmıştır. 

Veri Karması

Veri kümesi içinde deÄŸerlerin karıştırılması ve akabinde toplam faydaya hasar vermeden kiÅŸilerin tespit edilebilirlik özelliÄŸinin yok edilmesini ifade eder. ÖrneÄŸin, yaÅŸ ortalaması alınmak istemem bir sınıfta kiÅŸilerin yaÅŸlarını gösteren deÄŸerlerin birbiriyle deÄŸiÅŸtirilmesi durumunda veri karması yapılmıştır. 

KİŞİSEL VERİLERİN MASKELENMESİ

KiÅŸisel Verilerin Maskelenmesi Nedir?

KiÅŸisel verilerin maskelenmesi, kiÅŸisel verilerin belli alanlarının yok edilerek kiÅŸinin belirlenemez hale getirilmesidir. Veri maskeleme; ÅŸifreleme, sayısal deÄŸiÅŸiklik, ikame, simge kullanma, bulanıklaÅŸtırma, karıştırma, geçersizleÅŸtirme teknikleri kullanılarak gerçekleÅŸtirilebilir. Önemli olan kullanılan bu yöntemler ile deÄŸiÅŸtirilen kiÅŸisel verinin herhangi bir ÅŸekilde tespit edilememesidir.

​

Veri maskeleme; statik veri maskeleme (SDM), deterministik veri maskeleme, dinamik veri maskeleme (DDM), istatiksel veri maskeleme ve anında veri maskeleme (on a fly) yöntemleriyle gerçekleÅŸtirilebilir.

​

Statik Veri Maskeleme

Orijinal veri tabanının bir kopyasının deÄŸiÅŸtirilerek kullanıma açılması ile oluÅŸturulur.  Bu yöntem yetkili eriÅŸimlere karşı güvenlik saÄŸlamakta ancak yetkisiz eriÅŸimlere karşı güvenlik saÄŸlamamaktadır.

​

Deterministik Veri Maskeleme

Bir sütundaki verinin, aynı satırda, aynı tabloda, aynı veri tabanında, veri tabanı türleri arasında aynı deÄŸerle deÄŸiÅŸtirilmesi yöntemidir. ÖrneÄŸin; bir veri tabanında adı “Elif” olanların “AyÅŸe” deÄŸeri ile deÄŸiÅŸtirilmesi iÅŸlemidir.

​

Dinamik Veri Maskeleme

Verilerin veri tabanından çaÄŸrıldığı anda maskeleme iÅŸleminin yapılması demektir. Dinamik maskelemede kimlik yetkilendirme yöntemi kullanılarak kimlerin hangi verilere ulaÅŸabileceÄŸi belirlenerek sadece yetkisi olan kiÅŸilerin görmesi gereken bilgileri görmesi ve diÄŸer bilgilerin maskelenmesi saÄŸlanır. Dinamik çalışmasından dolayı tehditler karşısında daha güvenlidir.

​

Ä°statistiksel Veri Maskeleme

Orijinal verilerin birtakım istatistiksel özelliklerini koruyan verilerin rastlantısal bozulmalarına dayanır. Ä°statistiksel veri gizleme yöntemlerine örnek olarak Diferansiyel Gizlilik ve DataSift yöntemidir. Bu yöntemlerle kiÅŸilerin sosyal verileri, etkileÅŸimleri hakkında veri elde edilebilir.

​

Anında Maskeleme (On-A-Fly Masking)

Dinamik veri maskeleme gibi sonuçlar üretmekle birlikte çok fazla veri maskeleme gerektiren uygulamalar veya kurumlar için kullanılabilecek olan bir maskeleme türüdür. Kullandığı ETL (Extract Transform Load) yöntemiyle daha hızlı ve daha az iÅŸlem ile maskeleme yapılmasını saÄŸlar. ÖrneÄŸin; internet üzerinde ödeme yaparken kredi kartı numaranızın görüntüsünü engellemek için **** ÅŸeklinde görünmesi.

bottom of page