Mehmet Zeki Konyar anlattı: ‘Panel’ nedir? Veri güvenliği için neler yapılabilir?
Kişisel verilerin güvenliği konusu, ‘panel’ adı verilen olayla birlikte yeniden gündeme geldi. Nokta Gazetesi olarak hem ‘panel’ konusunu hem de veri güvenliği için alınması gereken önlemleri Kocaeli Üniversitesi Yazılım Mühendisliği Bölümü Öğretim Üyesi Doç. Dr. Mehmet Zeki Konyar’a sorduk.
ÖZEL HABER: MELİH CAN ŞENOL
Son dönemlerde ‘panel’ adıyla sık sık gündeme gelen veri hırsızlığı, büyük bir sorun olarak özellikle sosyal medya platformlarında tartışılmaya devam ediyor. Vatandaşın kişisel verilerinin izinsiz kullanımı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamına giren bir büyük bir suç olsada bazı kişiler bu verilere illegal yollardan ulaşarak maddi-manevi çıkar elde etmeye çalışıyor. Bu sebeple veri güvenliğinin önemi günden güne artıyor. Biz de Nokta Gazetesi olarak, Kocaeli Üniversitesi Yazılım Mühendisliği Bölümü Öğretim Üyesi Doç. Dr. Mehmet Zeki Konyar’a ‘panel’ adı verilen platformun ne olduğunu, veri güvenliğindeki zaafiyetleri ve kişiler verilerin güvenliği için bireysel olarak neler yapılabileceğini sorduk.
“BİLGİLERİNİZİ GİRDİĞİNİZ HER YERDEN VERİLERİ ÇEKEBİLİYORLAR”
Kişisel verilerin farklı zamanlarda farklı kanallardan sızdığını belirten Konyar, “Esasında biz yazılımcılar olarak ‘panel’ diye bir şey bilmiyoruz. ‘Panel’ adıyla medyada yayılan şey aslında bir veri tabanı. Yani çeşitli bilgilerin bir veri tabanında toplanmasını anlıyoruz. Farklı zaman dilimlerinde çeşitli kanallardan vatandaşa ait bazı veriler bir yerlere akıyor. Bu kanallar aklınıza gelen her şey olabilir. Örneğin bir yemek firması, hastane veya bir siyasi parti yani bilgilerinizi girdiğiniz her yerden bu veriler çekilebiliyor” dedi.
“DEEP WEB’TE PEK ÇOK ÜLKENİN VERİLERİ VAR”
Söz konusu sorunun sadece Türkiye’de değil pek çok ülkede yaşandığını belirten Konyar, “Farklı zamanlarda çeşitli kanallardan akan veriler ‘Deep Web’ dediğimiz internetin karanlık yüzünde de dolaşıyor. Bir şekilde ortaya akan bu verileri çalanlar bunu paraya çevirmeye çalışıyorlar. Asıl sıkıntı da buradan çıkıyor. Bu sorun sadece Türkiye’de değil, Deep Web’te pek çok ülkenin verileri var. Fakat her ne kadar zorlukları olsa da veri güvenliğini sağlamak mümkün” ifadelerinde bulundu.
“SİBER GÜVENLİK KÜLTÜRÜNÜN OLUŞMASI GEREKİYOR”
Veri güvenliğinde yaşanan sorunların ihmal yada bilgisizlikten kaynaklandığını dile getiren Konyar, “Esasında bu gibi olayların yaşanmasının sebebi güvenlik zaafiyetleri. Bu zaafiyeti oluşturan iki temel sebep var. Bu sebeplerden biri, firmaların veri güvenliği konusunda bilinçli olmaması. Bir çok firma aynı kullanıcı adı ve çok basit şifrelerle işlerini yürütüyor. Yani firmalarda siber güvenlik alanına dair bir kültür oluşması gerekiyor
“İHMALLER FIRSATÇILARA İMKÂN SAĞLIYOR”
Güvenlik zaafiyetini ortaya çıkartan bir diğer durumda çalışanlar oluyor. Bazen firma üzerine düşeni yapıyor fakat çalışanlar bazen bilgisizlikten bazen de üşengeçlikten gerekli güvenlik önlemlerini almıyor. Web sitesini yapan kişi, işi bir an önce bitirmek maksadıyla hareket ediyor veya bilgisizlikten dolayı güvenlik önlemlerini yeterli düzeyde sağlayamıyor. Bu ihmal de tabiki fırsatçılara imkân sağlıyor” dedi.
“TÜM ŞİFRELERİN DEĞİŞTİRİLMESİ GEREKİYOR”
Bireysel olarak alınabilecek önlemlere değinen Konyar, “Vatandaşlarımızın bu gibi durumlardan kendilerini koruyabilmesi için güvenli internet kullanımı, bu gibi dolandırıcılık olaylarına karşı bilinç geliştirme, ebeveyn kontrolü, iki aşamalı kimlik doğrulama sistemi ve düzenli şifre değiştirmesi gibi başlıklar büyük önem taşıyor. Özellikle veri güvenliğinin bu kadar tartışıldığı bir ortamda bütün vatandaşların derhal tüm şifrelerini değiştirmeleri gerekiyor” şeklinde konuştu.
“ZAHMETLİ BİR ŞEY DEĞİL”
Konyar, güçlü şifre oluşturmanın ve bu şifreyi periyodik olarak değiştirmenin önemine vurgu yaparak, “Güvenli şifre oluşturmak zahmetli bir şey değil. En basitinden adınızın içindeki bir harfi büyük harf olarak kullanın, yanına bir noktalama işareti ve bir rakam ekleyin ve bu şifreyi belirli araklıklarda değiştirin. Böyle yaptığınız taktirde bu şifrenin tahmin edilmesi çok zor. Çünkü neredeyse sonsuz sayıda kombinasyonun denenmesini gerektiriyor” dedi.
“CİDDİ BİR BİLİNÇ EKSİKLİĞİ VAR”
Veri güvenliği konusuna daha büyük bir ciddiyetle yaklaşılması gerektiğini belirten Konyar, “Bu konularda vatandaşlarımızın çok ciddi bir bilinç eksikliği var. Bu konuya herkesin çok daha ciddiyetle yaklaşması gerekiyor. Bireysel olarak sağlanabilecek olan güvenlik önlemlerinin; kamu spotlarıyla, dizilerle yani kısacası vatandaşa ulaşacak her yerde dillendirilmesi gerekiyor. Çünkü bu sosyal bir problem” şeklinde konuştu.