SON DAKİKA

Kişisel veri güvenliği nedir ve hangi mesajlaşma uygulamasına güvenmeliyiz? – Oğuz Bakır yazdı

Bu haber 03 Ekim 2019 - 14:13 'de eklendi.

Prof. Dr. Cemil Kaya’nın 23 Şubat 2016 tarihinde Yeni Şafak’da kaleme aldığı yazıda, kişisel veriden şöyle söz eder;

“Kişisel veri, kısaca, belirli veya belirlenebilir bir kişiyle ilgili her türlü bilgiyi ifade eder. Örneğin bir kişinin kimlik, iletişim, sağlık ve mali bilgileri ile dini inancına dair bilgi birer kişisel veridir. Kişisel veriler üzerinde ilgili kişilerin bir hakkı bulunur. Bu, Federal Alman Anayasa Mahkemesi’nin 1983 tarihli meşhur Nüfus Sayımı (Census) kararında belirtilmiştir. Kişisel veriler üzerinde ilgili kişilerin bir hakkı bulunması, ilgililere bu haklarının korunmasını talep etme hakkı verir. Kişisel verilerin korunması konusu ise hukukta “veri koruma” (data protection) tabiri ile ifade edilir.”

Türkiye’de ise, Kişisel Verilerin Korunması Kanunu Resmi Gazete’de 24 Mart 2016 yılında yürürlüğe girdi. 

Kanunun amacı ve kapsamı

6698 sayılı Kişisel Verilerin Korunması Kanunun amacı; kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini korumak ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul ve esasları düzenlemektir.

Kapsamı ise bu kanun hükümleri, kişisel verileri işlenen gerçek kişiler ile bu verileri tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işleyen gerçek ve tüzel kişiler hakkında uygulanır.

Dipnot: Türkiye’deki yasal sürece ya da uygulanmasına ne kadar inanabiliriz, o ayrı bir tartışma konusu.

Ancak, kurumsal olmaktan ziyade kişisel olarak verilerimizi korumamız gerektiği açıkça ortada. Herhangi bir kişiyle yaptığımız mesajlaşmalar, telefon görüşmeleri ya da mail yazışlarımızın bir şekilde karşımıza gelmemesi için şahsi olarak verilerimizi koruyabileceğimiz sistemler/uygulamalar var. 

Elbette, “Bu uygulamalara nasıl güvenelim?”  ya da “Güvenlikli mesajlaşmadan bize ne, bana gerekiyor mu ki?” gibi sorular sorabilirsiniz. Ama emin olun, ufak tefek araştırmalara denk gelseniz bile bu önemlerin ne kadar önemli olduğunu kendiniz de görebilirsiniz. 

Güvenli mesajlama uygulamaları

Sözü daha fazla uzatmadan asıl konumuz olan ‘Güvenli mesajlaşma uygulamaları’na geçelim.

Açık olmak gerekirse, hükümetlerin sosyal mecralardan bilgi talepleri her geçen gün artıyor. Zaman zaman çeşitli açıklamalar yaparak “veri gizliliğinin” önemini vurgulayan şirketler, hükümetleri karşılarına almak durumunda kalıyor.

Çok yakın zamanda yaşanan bir olayı hatırlayacak olursak; Geçtiğimiz senelerde Apple ve FBI arasında da yaşanmıştı. FBI, San Nernardlno saldırısını çözüme kavuşturmak için Apple’dan yardım istemişti; Cupertlnolu şirket ise talebi geri çevirmişti.

Abartısız olarak milyarlarca kullanıcı olan anlık mesajlaşma uygulamaları için de elbette durum pek farklı değil. Terör olaylarının (‘Terör’ kavramının da tartışma konusu olması apayrı bir durum) çözülmesinde WhatsApp ve Facebook Messenger’ın “şifrelerinin kırılması” büyük önem taşıyor. Bu tür olaylar için maalesef şirketler “veri gizliliğini” savunarak arka kapı açmıyor. Ancak standart milyarlarca kullanıcının kişisel ve gizli verileri de tehlike altında olabiliyor. Keza “uçtan uca şifreleme” ya da benzer güvenlik mekanizmaları, sohbetlerimizi ya da verilerimizi yalnızca bir nebze koruyabiliyor.

Bu kapsam çerçevesinde yapılan araştırmalar sonucunda, en güvenli olacağını ortada olan uygulamalar göz atalım;

SİGNAL

Signal, aslında Open Whisper Systems tarafından üretilen mobil bir uygulama. Ama masaüstü kullanıcılarına da hitap ediyor.

Uçtan uca şifrelemeyle mesajlarınızı güvence altına alan uygulama, tamamen bedava ve kullanımı oldukça kolay. En iyi yanı ise herkese açık kaynak olması. Bu şekilde uzmanlar muhtemel güvenlik açıklarına karşı uygulamanın kodlarını inceleyebiliyor.

Uygulamanın öne çıkan diğer özellikleri

  • MMS ve SMS ücretleriyle uğraşmak zorunda kalmadan dünyanın her yerindeki kullanıcılara metin, video, ses, belge ya da fotoğraflardan oluşan mesajları sorunsuz gönderebilirsiniz.
  • Dünyanın öbür ucundaki arkadaşlarınızla sorunsuz bir şekilde görüntülü arama gerçekleştirebilirsiniz. 
  • Hem mesajlar hem çağrılar uçtan uca şifrelendiği için iletişiminizin güvenliğinden emin olabilirsiniz. 
  • Uygulamanın kendisi sizin mesajlarınıza ya da çağrılarınıza ulaşamaz. 
  • Signal kullanmak için herhangi bir PIN kodu edinmeye ya da kimlik bilgisi sağlamanıza gerek yok. Bunun dışında uygulamadaki mesajlar sizin belirlediğiniz bir zaman diliminde kendi kendini yok edebiliyor.

WİRE

Wire da uçtan uca şifreleme yöntemiyle mesajlarınızı güvende tutan ve aynı zamanda görüntülü ve sesli çağrı yapmanızı sağlayan güvenli uygulamalardan. 

Signal gibi herkese açık kaynak olan uygulama, bütün kullanıcıların muhtemel güvenlik zafiyetlerini tespit edilmesine imkan tanıyor.

Uygulamanın öne çıkan diğer özellikleri

  • 128 kişinin içinde bulunabileceği gruplara sorunsuz bir şekilde mesaj gönderebilir, gruptaki mesajları silebilirsiniz. 
  • On kişinin içinde bulunabileceği bir grupta sorunsuz bir şekilde görüntülü ve sesli konuşma yapabilirsiniz.
  • Bütün dosya uzantılarını destekleyen Wire ile dosya gönderimi de yapabilirsiniz.
  • Ekranınızı birden fazla kişiyle paylaşabilirsiniz. Üst sınırı 10 kişidir… Bu da uygulamayı ortak çalışma için ideal bir platform haline getiriyor. 
  • Dosyalarınız ve konuşma geçmişiniz farklı cihazlarınızda eşlenebilir.
  • Emoji, GIF, video gibi ek özellikleri konuşmalarınızda kullanabilirsiniz. 
  • Zamanlayıcı ayarına bağlı olarak mesajlar kendi kendini yok ettiği için uygulama, hassas bilgilerin dahi güvende olduğu bir hizmet sunuyor. 

TELEGRAM’I NEDEN KULLANMAMALIYIZ

Hiç şüphesiz, WhatsApp’ın yakın dönemde çökme sorunları yaşaması sonrasında, Türkiye’deki büyük bir çoğunluk Telegram hesabı açmaya başladı. Elbette sticker, emoji vs gibi şeyleri kullanmak herkese ilgi çekici gelebilir. Ancak, Telegram sandığımız kadar masum bir uygulama da değil. Neden mi?

6 Ağustos 2019 tarihinde yayın hayatına son veren Dünya Halleri isimli web sitedeki, Semih Sönmez’in kaleme aldığı içerikten alıntı yapacak olursak;

Telegram güvenli mesajlaşma uygulaması olarak biliniyor ancak uygulamanın güvenliğinden faydalanmak için gizli mesaj özelliğini kullanmak gerekiyor. Telegram diğer mesajlaşma uygulamaları gibi uçtan uca şifrelemeyi varsayılan özellik olarak sunmuyor. Ayrıca Telegram’ın sunduğu şifreleme sistemi, şirketin kendi bünyesinde geliştirdiği bir sistem olduğu için ne kadar güvenli olduğundan emin olunamıyor. Son olarak hacker’ların Telegram kullanıcılarının giriş çıkış saatlerine ulaşabildiği ve bu verileri kullanarak kimlerle ve ne zaman iletişim kurulduğunu tahmin edebildiği bildiriliyor.

SONUÇ

Yazının başında da belirttiğim gibi, elbette, “Bunlar benim işime neden yarasın ki?”, “Bunları kullanınca başım belaya girer mi?” ya da “Bunları kullansam ne olur, kullanmasam ne olur?” gibi sorular sorabilirsiniz. 

Yine başta belirttiğim gibi, ufak bir araştırma sonucunda göreceksiniz ki, aslında bu sorularınızın hepsi gördüklerinizin karşısında uçup gidecek…

HABER HAKKINDA GÖRÜŞ BELİRT

Yorum Yok

YASAL UYARI! Suç teşkil edecek, yasadışı, tehditkar, rahatsız edici, hakaret ve küfür içeren, aşağılayıcı, küçük düşürücü, kaba, pornografik, ahlaka aykırı, kişilik haklarına zarar verici ya da benzeri niteliklerde içeriklerden doğan her türlü mali, hukuki, cezai, idari sorumluluk içeriği gönderen kişiye aittir.