KVKK. Kişisel Verilerin Korunması Kanunu. Mustafa TURAN M.Sc Cyber Security

Benzer belgeler
6698 SAYILI KANUN DA YER ALAN KURUMSAL TERİMLER

Kişisel Verilerin Korunması. Av. Dr. Barış GÜNAYDIN

Sanko Holding Kişisel Verilerin Korunması ve İşlenmesi Politikası

Özel Nitelikli Kişisel Veri İşleme Prosedürü

6698 Sayılı Kişisel Verilerin Korunması Kanunu. Durmuş YILDIRAN Yeminli Mali Müşavir

Aydınlatma Yükümlülüğü ve Açık Rıza Beyanı

Kişisel Verilerin Korunması Mevzuatına Kısa Bir Bakış ve Uyum Süreçlerine İlişkin Güncel Tespitler. Av. Yasemin Semiz

MAGMAWELD Kişisel Verilerin Korunması ve İşlenmesi Politikası

KİŞİSEL VERİLERİN KORUNMASI KANUNU HAKKINDA BİLGİ NOTU

KİŞİSEL VERİLERİ KORUMA KURUMU

Türkiye Kişisel Verilerin Korunması Kanunu Hakkında Bilgi

KİŞİSEL VERİ İŞLEME ENVANTERİ VE KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI

Kişisel Verilerin Korunması Kanunu El Kitabı. KP Veri Danışmanlığı A.Ş

DUMANKAYA İNŞAAT SANAYİ ve TİCARET A.Ş.

İlk yayın tarihi. POLI.GRC.02 1 Bilgi Teknolojileri

3. Kişisel verilerinizi neden saklıyoruz? Hukuki, teknik ve idari nedenler

KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI

- KİŞİSEL VERİLERİN KORUNMASI MEVZUATINA UYUM İÇİN YAPILMASI GEREKENLER HAKKINDA HUKUK BÜLTENİ-

KİŞİSEL VERİLERİN ELDE EDİLMESİ VE İŞLENMESİ İLE İLGİLİ BİLGİLENDİRME FORMU

TURKISHBANK A.Ş. VE İŞTİRAKLERİ KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI

VERİ SAKLAMA VE İMHA PROSEDÜRÜ

KİŞİSEL VERİLERİN KORUNMASI AYDINLATMA METNİ. TANIMLAR : 6698 sayılı Kişisel Verilerin Korunması Kanunu

BOR GÜMRÜK MÜŞAVİRLİĞİ HİZMETLERİ ANONİM ŞİRKETİ. Kişisel Verilerin Korunması ve Veri Gizliliği Politikası

TERSAN TERSANESİ A.Ş. KVKK POLİTİKASI. HAZIRLAYAN GÖZDEN GEÇİREN ONAYLAYAN Bilgi İşlem Yöneticisi Bilgi Güvenliği Yönetim Temsilcisi Genel Müdür

TARİŞ ZEYTİN A.Ş. TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA

EREN FAKTORİNG A.Ş. KİŞİSEL VERİLERİN KORUNMASI, İŞLENMESİ VE SİLİNMESİ POLİTİKASI

MAN TÜRKİYE ANONİM ŞİRKETİ ÇALIŞAN ADAYLARININ KİŞİSEL VERİLERİNİN İŞLENMESİNE İLİŞKİN POLİTİKA Revizyon Tarihi:

Yatırım Finansman Menkul Değerler A.Ş. KİŞİSEL VERİLERİN KORUNMASI, İŞLENMESİ, SAKLANMASI VE İMHA POLİTİKASI

ABDİ İBRAHİM OTSUKA İLAÇ SANAYİ VE TİCARET A.Ş. KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI

ECZACIBAŞI TOPLULUĞU KURULUŞLARI KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI

ÖZEL NİTELİKLİ KİŞİSEL VERİLER İÇİN ALINMASI GEREKEN ÖNLEMLER İLE İLGİLİ KARAR

Kişisel Verilerin Korunmasında İç Denetimin Rolü. #Tidekongre2016

GÜVENCE HESABI KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

Savunma ve Havacılık Sanayii İmalatçılar Derneği. Kişisel Verilerin Korunması Politikası. Doküman Bilgileri. Kişisel Verilerin Korunması Politikası

BOZLU HOLDİNG A.Ş. VE GRUP ŞİRKETLERİ KİŞİSEL VERİLERİN İŞLENMESİ VE MUHAFAZA EDİLMESİ HAKKINDA POLİTİKA

İlgili bilgilendirmenin asgari olarak içermesi gereken hususlar aşağıdaki gibidir: Kişisel verilerin kimlere ve hangi amaçla aktarılabileceği

Kişisel Verilerin Korunması Kanunu, Ekim 2016

ABDİ İBRAHİM İLAÇ SANAYİ VE TİCARET A.Ş. KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI

TECHPOİNT SERVİS VE DESTEK HİZMETLERİ A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİNE DAİR POLİTİKA

DİGİTAL PLATFORM TEKNOLOJİ HİZMETLERİ A.Ş. ve KREA İÇERİK HİZMETLERİ VE PRODÜKSİYON A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

BGYS-PL-03 KİŞİSEL VERİ SAKLAMA ve İMHA POLİTİKASI HİZMETE ÖZEL

KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VEYA ANONİM HALE GETİRİLMESİ HAKKINDA YÖNETMELİK TASLAĞI KAMUOYUNUN GÖRÜŞÜNE SUNULDU

DORUKNET KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

Nisan Özel Sayı. Önlem Alma Zamanı: Kişisel Verilerin Korunması Kanunu yürürlükte. Tüm hakları saklıdır

Kişisel Verilerin Korunması ve Gizlilik Politikası

6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNU UYARINCA HAZIRLANAN AYDINLATMA FORMU

Kişisel Verilerin Korunması ve İşlenmesi Hakkında Politika

KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

KALELİ BEST OİL PETROLCÜLÜK TİC. AŞ. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

Kişisel Verilerin Korunması Kanunu Kapıda: Hazır mıyız?

FICOSA INTERNATIONAL OTOMOTİV SANAYİ VE TİCARET A.Ş. KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASI POLİTİKASI

KİŞİSEL VERİLERİN İŞLENMESİ HAKKINDA BİLGİLENDİRME FORMU

DİJİTALLEŞME SÜRECİNDE ÇAĞRI MERKEZLERİ NİN HUKUKİ STATÜSÜ. 19/06/2016 Av. Emre Berk e-berk Legal & Dijital Kimlik Danışmanlığı

BEK EBİLGİ TEKNOLOJİ DANIŞMANLIK SANAYİ VE TİCARET LİMİTED ŞİRKETİ KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI

Kişisel verileri korumak artık mümkün mü? Kişisel Verilerin Korunmasına Yönelik Hizmetlerimiz

YAPI KREDİ YATIRIM MENKUL DEĞERLER A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ HAKKINDA KURUM POLİTİKASI

AYGERSAN AYDINLATMA GEREÇLERİ SANAYİ VE TİCARET ANONİM ŞİRKETİ KİŞİSEL VERİLERİN KORUNMASI AYDINLATMA METNİ

YAPI KREDİ KORAY GYO A.Ş.

ozdisan.com TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA

EVMANYA TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA. Versiyon: 1.0

TÜRKİYE SİGORTA, REASÜRANS VE EMEKLİLİK ŞİRKETLERİ BİRLİĞİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

YAPI KREDİ FAKTORİNG A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ HAKKINDA KURUM POLİTİKASI

Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi

Şirketimiz tarafından kişisel verileriniz, 6698 sayılı Kişisel Verilerin Korunması Kanununun 5 ve 6.maddelerine uygun şekilde;

KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

YAPI VE KREDİ BANKASI A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ HAKKINDA KURUM POLİTİKASI

B.E.K. SAĞLIK ÜRÜNLERİ EĞİTİM TURİZM EMLAK VE DANIŞMANLIK HİZMETLERİ SANAYİ VE TİCARET LİMİTED ŞİRKETİ KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI

KAFEİN YAZILIM HİZMETLERİ TİCARET ANONİM ŞİRKETİ KİŞİSEL VERİLERİN İŞLENMESİ AYDINLATMA METNİ

BİLİM İLAÇ SANAYİ VE TİCARET ANONİM ŞİRKETİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ HAKKINDA POLİTİKA

TEKSAN JENERATÖR VE BAĞLI GRUP ŞİRKETLERİ ZİYARETÇİLERE YÖNELİK 6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNU GEREĞİNCE AYDINLATMA METNİ

KPMG TÜRKİYE 1 KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİNE İLİŞKİN MÜŞTERİ AYDINLATMA METNİ. Revizyon Tarihi:

D-ÖDEME TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA. Versiyon: 1.0

KİŞİSEL VERİLERİN KORUNMASI MEVZUATI VE UYUM KAPSAMINDA GERÇEKLEŞTİRİLECEK HUSUSLAR

GİZLİLİK VE KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI

KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI

GARİP USTA PASTANELERİ

KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI. İlk Yayın Tarihi: 17 /10 /2018 HİZMETE ÖZEL

UYUMSOFT BİLGİ SİSTEMLERİ VE TEKNOLOJİLERİ A.Ş. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

HEDEF ARAÇ KİRALAMA VE SERVİS ANONİM ŞİRKETİ Kişisel Verilerin Korunması Ve İşlenmesi Politikası. Revizyon Tarihi: Revizyon Numarası: 1.

KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VEYA ANONİM HALE GETİRİLMESİ HAKKINDA YÖNETMELİK YAYIMLANDI

D-ÖDEME TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA. Versiyon: 1.0

KİŞİSEL VERİLERİN KORUNMASI VE GİZLİLİK POLİTİKASI

KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

ANATOPTAN TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA. Versiyon: 1.1

KEMER YAPI VE TURİZM A.Ş SAYILI KVK KANUNU HAKKINDA BİLGİLENDİRME VE ŞİRKET UYGULAMASI

ESANS İLETİŞİM DANIŞMANLIK LTD. ŞTİ. KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI POLİTİKASI

İşçinin Kişisel Verilerinin Korunması Hakkı

KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

BAUHAUS İNŞAAT MALZEMELERİ VE EV GEREÇLERİ LİMİTED ŞİRKETİ 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA

İLKE ÇELİK METAL SANAYİ VE TİCARET ANONİM ŞİRKETİ ŞİRKET ÇALIŞANLARININ KİŞİSEL VERİLERİNİN KORUNMASI VE İŞLENMESİ POLİTİKASI

VADİSTANBUL AVM HİZMETLERİ ANONİM ŞİRKETİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

KİŞİSEL VERİLERİN KORUNMASI

HEPSİBURADA TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA. Versiyon: 1.0

KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI

HEPSİBURADA TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA. Versiyon: 1.1

HEPSİBURADA TARAFINDAN 6698 SAYILI KANUN KAPSAMINDA KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASINA İLİŞKİN POLİTİKA. Versiyon: 1.1

BAYMAK MAKİNE SANAYİ VE TİCARET A.Ş. Kişisel Veri Saklama, İmha ve Anonimleştirme Politikası

Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişiyi,

KENT FAKTORİNG ANONİM ŞİRKETİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİNE İLİŞKİN MÜŞTERİ AYDINLATMA METNİ

ÇAĞRI MERKEZLERİ DERNEĞİ KİŞİSEL VERİLERİN KORUNMASI & E-TİCARET KANUNU HAKKINDA BİLİNMEYEN KALMASIN

Transkript:

6698 - KVKK Kişisel Verilerin Korunması Kanunu Mustafa TURAN 1603681 M.Sc Cyber Security

Gündem Kanunun Çıkış Noktası ve Gerekçesi Amaç ve Kapsam Kişisel Veri Nedir? KVKK - Önemli Başlıklar Dokümanlar ve Kontroller Veri Akış Diyagramı Veri İhlalleri 2

Kanunun Çıkış Noktası ve Gerekçesi

Kanunun Çıkış Noktası 4

Kanunun Gerekçesi Kişisel veriler günümüzde özel sektör ve kamu tarafından bilişim sistemleri üzerinden otomatik yollarla sıkça kullanılmaktadır. Bu bilgilerin kullanılması bireyler ile mal ve hizmet sunanlar bakımından bazı kolaylık ve avantajlar sağlasa da, bu durum bilgilerin istismar edilme riskini de beraberinde getirmektedir. Bu verilerin yetkisiz kişiler tarafından elde edilmesi, kullanılması ve ifşa edilmesi gerek taraf olduğumuz sözleşmeler gerekse Anayasamızda koruma altına alınan temel hakların ihlali olarak karşımıza çıkmaktadır. Bu iki menfaat arasında makul bir dengenin oluşturulması gerekmektedir. Başbakan Prof. Dr. Ahmet DAVUTOĞLU 5

Uyum Süreci 7 Nisan 2016 Kanun Resmi Gazetede Yayınlandı 7 Ekim 2016 Uyum Sürecinin 1. Termin Tarihi 7 Nisan 2018 Uyum Sürecinin 2. Termin Tarihi 1. Termin Tarih Aralığı Kurumlar 6 Ay sonunda yeni müşterilerine KVKK kapsamında hizmet vermeleri gerekiyor 6 AY 2. Termin Tarih Aralığı Kurumlar 24 Ay sonunda eski müşteri verilerini KVKK kapsamına almaları gerekiyor 24 AY 6

Dünyadan KVK Uygulamaları General Data Protection Regulation (GDPR) The Privacy Act of 1974 BS 10012 Personal Information Management (PIM) 7

KVKK için Firmalarda Durum Bilgi güvenliği, kurumların iş hedeflerine ulaşmalarına olanak sağlar, dirençli ve güvenli bir ortam sizi aşağıdakilerden korur Gelir kaybı Veri kaybı veya tehlikesi İş süreçlerinde kesinti Hukuksal sonuçlar Müşteri ve ortakların güveninin sarsılması İtibar zedelenmesi Güvenli ticari kuruluşlar, iş ortakları ve müşterileri arasında daha kolay ve güvenilir bir ilişki oluşturur. 8

Amaç ve Kapsam

Amaç ve Kapsam Amaç Bu Kanunun amacı, kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini korumak ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul ve esasları düzenlemektir. Kapsam Bu Kanun hükümleri, kişisel verileri işlenen gerçek kişiler ile bu verileri tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işleyen gerçek ve tüzel kişiler hakkında uygulanır. 10

Kişisel Veri Nedir?

Veri Nedir? Veri Nedir? (Data) Henüz işlenmemiş olan en küçük bilgi parçasına VERİ denir. Tek başına anlamlı bir şekilde kullanılamaz haldedir, bir araya toplanması neticesinde önem kazanır. Bilgi Nedir? (Information) Verilerin bir araya getirilerek, anlamlı çıktılar oluşturduğu topluluğa BİLGİ denir. Tecrübe, inceleme veya gözlem yoluyla bir amaç için anlamlandırılmış veriler bütünüdür. 12

Kişisel Veri Kişisel Veri, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir. 13

Kişisel Veri - Görsel 14

Kişisel Veri Örnekleri Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir. Tam Adı Ev Adresi Eposta Adresi Vatandaşlık No (TCKN) Pasaport Numarası IP Adresi Araç Plakası Ehliyet No Yüz, Parmak izi veya El Yazısı Kredi Kartı Numarası Dijital / Sayısal Kimliği Doğum Tarihi Doğum Yeri Genetik Bilgileri Telefon Numarası Login / Kullanıcı Adı Kısa / Takma Adı Ülke, Şehir, Posta Kodu veya İlçe Yaşı Cinsiyeti Okul Adı Sabıka Kayıtları Web Cookie'leri Notları, Maaşı veya Ünvanı 15

Özel Nitelikli Kişisel Veri (Hassas Veri) Özel nitelikli kişisel verilerin, ilgilinin açık rızası olmaksızın işlenmesi yasaktır! Kişinin ırkı Etnik kökeni Siyasi düşüncesi Felsefi inancı Dini, mezhebi veya diğer inançları Kılık ve kıyafeti Vakıf yada Sendika üyeliği Sağlığı ve sağlık bilgileri Cinsel hayatı Ceza mahkumiyeti ve Güvenlik tedbirleriyle ilgili verileri ile Biyometrik verileri ve Genetik verileri 16

6698 KVKK Önemli Başlıklar

Rol ve Sorumluluklar Veri Sorumlusu : Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi. Veri İşleyen : Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi. Veri sorumlularının kurulacak sicile kaydı zorunludur! 18

Veri İşleme Örnekleri Tamamen veya kısmen otomatik olan ya da veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla; Elde edilmesi Kaydedilmesi Depolanması Muhafaza edilmesi Değiştirilmesi Yeniden düzenlenmesi Açıklanması Aktarılması Devralınması Elde edilebilir hâle getirilmesi Sınıflandırılması ya da Kullanılmasının engellenmesi vs. 19

Tedarikçi veya Taşeronlar Kurumsal süreçleriniz ve ortaklıklarınızı inceleyerek, aldığınız hizmetlerde olan kişisel verileri kapsam içine almayı unutmayınız! Harici arşiv kullanımı Harici Veri Merkezi Harici Çağrı Merkezi Bulut Yedekleme v.b. 20

Açık Rıza Açık Rıza Zorunluluğu Gerekli Bilgilendirme İstisnalar 22

Verilerin Silinmesi / Yok Edilmesi Silme / Yok Etme İşlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel veriler resen veya ilgili kişinin talebi üzerine veri sorumlusu tarafından silinir, yok edilir veya anonim hâle getirilir. 23

Anonimleştirme Anonim hâle getirme Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi işlemidir. 24

Ceza ve Yaptırımlar İHLAL Aydınlatma yükümlülüğüne aykırılık Güvenlik yükümlülüğüne aykırılık Kurul kararını yerine getirmeme Sicile kaydolmama CEZA 5.000 / 100.000 TL 15.000 / 1.000.000 TL 25.000 / 1.000.000 TL 20.000 / 1.000.000 TL Her ihlal için ayrı bir ceza İhlalin etkisi ve ihlal sayısı arttıkça ceza miktarı artar! 25

Dokümanlar ve Kontroller

Tavsiye Edilen Doküman ve Kontroller Kişisel Verilerin Yönetimi Politikası Kişisel Verilerin Korunması ve Yönetimi Prosedürü Kişisel Verilerin Yönetimi Süreci Kapsamı Veri Sorumlusunun Görevler ve Sorumlulukları Prosedürü Veri Toplama, Akış ve İşleme Prosedürü Veri Aktarımı ve Paylaşımı Prosedürü Veri akış diyagramları Veri Saklama ve İmha Prosedürü Müşteri Memnuniyeti ve Şikayetleri Yönetimi Prosedürü Erişim Yönetimi Prosedürü İzleme, Ölçme ve İç Denetim Prosedürü Uygunsuzlukların Takibi ve Sürekli İyileştirme Prosedürü Kişisel verilere erişimi olan kullanıcı hesaplarının periyodik olarak gözden geçirilmesi Ayrıcalıklı yetkilere sahip olan kullanıcı hesaplarının periyodik olarak gözden geçirilmesi Kişisel verilerin bulunduğu sistemler ve altyapılar için, gerekli şifreleme ve veri kaybını önleyici uygulamalar kullanılmalıdır. (Örn: USB'lerin kapanması vb.) Kişisel verilerin bulunduğu sistemlerin yedeklerinin bulunduğu sunucuların güvenliğinin sağlanması Database Admin loglarının periyodik olarak gözden geçirilmesi 27

Kişisel Veri Akış Diyagramı Örnek

Veri Akış Diagramı 29

Veri İhlalleri

Dünyadaki En Büyük Veri İhlalleri 31

Cyber Threat Map by Kaspersky 32

Kaynakça Resmi Gazete 6698 Sayılı Kanun www.resmigazete.gov.tr/eskiler/2016/04/20160407-8.pdf HassasVeri.com http://hassasveri.com/ GDPR www.eugdpr.org World's Biggest Data Breaches http://www.informationisbeautiful.net/visualizations/worlds-biggest-data-breaches-hacks/ The Nilson Report Publications https://www.nilsonreport.com/publication_chart_and_graphs_archive.php 33

Sorular 34

TEŞEKKÜRLER Mustafa TURAN 1603681