KVKK

Kişisel Verilerin Korunması Kanunu ve SİEM

6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ile işletmelerin güvenlik altyapılarında bir takım teknik tedbirleri alması elzem haline gelmiştir. 5651 internet yasası ile loglamanın zorunlu olduğu işletmelerde KVKK ile loglama artık kaçınılmaz bir hal almıştır. SIEM, Security Information and Event Management olarak ifade edilen ve genelde Bilgi güvenliği Tehdit ve Olay Yönetimi şeklinde çevrilen ürünlerdir. Bir loglamadan …

Kişisel Verilerin Korunması Kanunu ve SİEM Devamı »

ISO 27001 Bilgi Güvenliği Farkındalığı Nasıl Olmalı?

Bilgi Güvenliği Bilgi sahip olduğumuz en önemli varlıklarımızdandır. Kişisel/kurumsal  kıymetli bilgilerimizi korumak en büyük sorumluluklarımızdandır. Bilgi Güvenliği ile bilgilerimizi olası tehlikelere karşı uygun bir şekilde korumalıyız. Gizlilik, Bütünlük, Erişilebilirlik bilgi güvenliğinin temel öğeleridir. Bilgi yalnızca yetkili kişilerce ulaşılabilir olmalı. Bilgi yetkisiz değişikliklerden korunmalı.                         …

ISO 27001 Bilgi Güvenliği Farkındalığı Nasıl Olmalı? Devamı »

Kişisel Verilerin Korunması Kanununun ISO 27001 standardına getirdikleri

ISO 27001 standardı bilgi güvenliği yönetim sistemleri için kullanılan önemli bir standarttır. Çoğu işletmeler ISO 27001 BGYS Risk yaklaşımıyla tehditleri değerlendirmekte ve önlemlerini bu analizlere göre almaktadırlar. 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ile birlikte bir takım başlıkların detaylı olarak ISO 27001 süreçleri içerisinde işlenmesi ve dikkate alınması gerekmektedir. Kısaca en temel olarak yeni …

Kişisel Verilerin Korunması Kanununun ISO 27001 standardına getirdikleri Devamı »

KVKK’nın İki Yüzü

Sektörde bu işi yönlendiren avukatlık bürolarının fazlaca olması nedeniyle KVKK süreçlerinin yüzde 80’inin hukuki yüzde 20’sinin teknik olduğu söylenegelmektedir. Temelde buna inanan kişilerin olduğu ve buna göre hareket edildiği görülmektedir. Ancak konu derinlemesine incelendiğinde KVKK süreçlerinin yüzde 100’ü hukuki, yüzde 100’ü tekniktir. Tıpkı paranın iki yüzü gibidir. Paranın tura kısmının veya yazı kısmının olmaması ile …

KVKK’nın İki Yüzü Devamı »

Kişisel Veri Meselesi ve Para İlişkisi

6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), işletmelere beklemedikleri bir şekilde iş yapış yöntemlerinde değişiklikler yapmasını zorunluluk haline getirmiştir. Türkiye’deki kurumlar her ne kadar hazırlıksız olsa da Avrupa’da yıllardır kişisel verilerin korunması sağlanmaktadır. Yeni bir şeymiş gibi sunulan KVKK ile bir çok firmanın iştahı kabarmış ve konuyla ilgili/ilgisiz bir çok çözüm sunan firma KVKK hakkında bilgi kirliliği …

Kişisel Veri Meselesi ve Para İlişkisi Devamı »

Kişisel Verilerin Korunması Kanunu Uyum Danışmanlığı

Günümüzde kişisel verilerin diğer veriler içerisindeki önemi, kısa bir süre önce yürürlüğe alınmış olan Kişisel Verilerin Korunması Kanunu, kısaca KVKK, ile belirginleşmiştir. Ülkemizde 6698 sayılı kanun ile “ilgili kişi”ye kendi bilgilerini kullanım amacını öğrenmesine ve imhasına yönelik sorgulama hakkı verilmiştir.Henüz Ülkemiz için yeni bir hak olan bu kişisel veri meselesi, bir çok işletme için işletilmesi zor bir süreç …

Kişisel Verilerin Korunması Kanunu Uyum Danışmanlığı Devamı »

Hukuk, Teknik ve Kalite ile KVKK Uyum Danışmanlığı

Son yıllarda Ülkemizde kişisel verilerin güvenliği konusunda yaşanılan farkındalık ve bu konuda alınan önlemler, 7 Nisan 2016 yılında Resmi Gazetede yayınlanan 6698 sayılı kanun ile de tamamen güvence altına alınmıştır. Nitekim kanun ve mevzuat eksikliği Ülkemizin iş yaptığı yabancı şirketlerle etkileşiminde problemleri beraberinde getiriyordu. Yaklaşık 2 yıl süresince geçiş yapma süresi verilen Kişisel Verilerin Korunması …

Hukuk, Teknik ve Kalite ile KVKK Uyum Danışmanlığı Devamı »