MENU
  • YEREL HABERLER
  • EĞİTİM
  • ASAYİŞ
  • YAZARLAR
  • FOTO GALERİ
  • WEB TV
  • YEREL HABERLER
  • YOL TRAFIK DURUMU
  • BİYOGRAFİLER
  • E-GAZETE
  • Künye
  • Gizlilik Politikası
  • İLETİŞİM
  • Foto Galeri
  • Web TV
  • Yazarlar
  • Nöbetçi Eczaneler
  • E-Dergi
  • Resmi Reklamlar
24 Saat  Ankara Haberleri I Redaktör Haber
Ankara
24 Saat  Ankara Haberleri I Redaktör Haber
24 Saat  Ankara Haberleri I Redaktör Haber
  • ANKARA HABERLERİ
  • GÜNDEM
  • ULUSAL HABERLER
  • POLİTİKA
  • DÜNYA
  • EKONOMİ
  • SPOR
  • KÜLTÜR SANAT
  • SAĞLIK
Kapat

KVKK, veri sorumlularının alması gereken tedbirlere ilişkin önerilerde bulundu:

Ana SayfaYerel HaberlerKVKK, veri sorumlularının alması gereken tedbirlere ilişkin önerilerde bulundu:
KVKK, veri sorumlularının alması gereken tedbirlere ilişkin önerilerde bulundu:

- Çift kademeli kimlik doğrulama sistemleri kurulmalı ve kullanıcılara üyelik başvurusu aşamasından itibaren alternatif güvenlik önlemi olarak sunulmalı- Kullanıcıların, hesaplarına sık erişim sağlayan cihazlar haricinde farklı cihazlar üzerinden giriş yapması durumunda, giriş bilgilerinin elektronik posta veya SMS gibi yöntemlerle ilgili kişilerin iletişim adreslerine iletilmesi sağlanmalı

15 Şubat, 2022, Salı 13:36
  • yazdıryorum yazfont küçültfont büyüt
Abone ol

- Kişisel Verileri Koruma Kurumu (KVKK), veri ihlallerinin engellenmesi için veri sorumlularına "çift kademeli kimlik doğrulama sistemi kurulmasını", "kullanıcı parolalarının belirli aralıklarla değiştirilmesinin sağlanmasını" önerdi.

Kurumdan yapılan yazılı açıklamada, Kişisel Verilerin Korunması Kanunu hükümleri uyarınca veri sorumlularının, kişisel verilerin hukuka aykırı olarak işlenmesini ve kişisel verilere hukuka aykırı olarak erişilmesini önlemek, kişisel verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almak zorunda olduğu vurgulandı.

Son dönemde kuruma intikal eden veri ihlal bildirimlerinin değerlendirildiği belirtilen açıklamada, finans, e-ticaret, sosyal medya ve oyun gibi çeşitli sektörlerde faaliyet gösteren veri sorumlularının internet sitelerine giriş için kullanılan hesap bilgilerinin (kullanıcı adı ve parolalar), bazı internet sitelerinde herkese açık şekilde yayınlandığının görüldüğü ifade edildi.

Açıklamada, söz konusu kullanıcı hesaplarını elde eden üçüncü kişilerce veri sorumlularının internet sitelerine kullanıcıların haberi olmadan aktif bir şekilde giriş yapıldığı ve ilgili kişilere ait verilerin bu kapsamda görüntülenebildiğinin belirlendiği bildirildi.

Veri ihlallerini önlemek veya meydana gelmesi halinde ilgili kişiler üzerinde olumsuz sonuç doğurma olasılığının azaltılması amacıyla veri sorumluları tarafından önlemlerin alınmasına ihtiyaç duyulduğu kaydedilen açıklamada, veri sorumlularına şu tedbirleri almaları tavsiye edildi:

- Çift kademeli kimlik doğrulama sistemleri kurulmalı ve kullanıcılara üyelik başvurusu aşamasından itibaren alternatif güvenlik önlemi olarak sunulmalı.

- Kullanıcıların, hesaplarına sık erişim sağlayan cihazlar haricinde farklı cihazlar üzerinden giriş yapılması durumunda, giriş bilgilerinin e-posta/sms gibi yöntemlerle ilgili kişilerin iletişim adreslerine iletilmesi sağlanmalı.

- Uygulamalar HTTPS (Hypertext Transfer Protocol Secure - Hiper Metin Aktarma Güvenli İletişim Kuralı) ile veya aynı güvenlik seviyesini sağlayacak bir şekilde koruma altına alınmalı.

- Kullanıcı parolalarının, siber saldırı yöntemlerine karşı korunmasını teminen, güvenli ve güncel karma (hashing) algoritmalar kullanılmalı.

- IP (Internet Protocol Address) adresinden yapılacak başarısız giriş denemesi sayısı sınırlandırılmalı.

- İlgili kişilerin en az son 5 başarılı ve başarısız giriş denemeleri ile ilgili bilgilerini görüntüleyebilmeleri sağlanmalı.

- İlgili kişilere aynı parolanın birden fazla platformda kullanılmaması gerektiği hatırlatılmalı.

- Veri sorumluları tarafından parola politikası oluşturulmalı ve kullanıcılara ait parolaların belirli aralıklarla değiştirilmesi sağlanmalı veya bu husus ilgili kişilere hatırlatılmalı.

- Yeni oluşturulan parolalar, eski parolalarla (en az son üç parolayla) aynı olması engellenmeli, kullanıcı hesaplarına girişlerde bilgisayar ile insan davranışlarını ayırt edici güvenlik kodu gibi teknolojiler (CAPTCHA, dört işlem vb.) kullanılmalı, erişime izin verilen IP adresleri sınırlandırılmalı.

- Veri sorumlularının sistemlerine giriş yapılan parolaların uzunluğunun asgari 10 karakter olması, büyük-küçük harf, rakam ve özel karakterlerin bir arada kullanılmasına yönelik güçlü parola oluşturulması sağlanmalı.

- Veri sorumluları sistemlerine giriş için üçüncü parti yazılımlar veya servisler kullanılıyorsa bu yazılımların ve servislerin güvenlik güncelleştirmelerini düzenli olarak gerçekleştirmeli ve gerekli kontrolleri yapmalı.

  • 0
    SEVDİM
  • 0
    ALKIŞ
  • 0
    KOMİK
  • 0
    İNANILMAZ
  • 0
    ÜZGÜN
  • 0
    KIZGIN
İbrahim

İbrahim

Mail: [email protected]
Tüm yazıları

Yorum Yazın

Altındağlı Zeka Küpleri Satranç Turnuvasında Buluştu
Sincan AK Parti Grup Başkanvekili Fırat Aslanbaş CHP’lilerin Kışkırtmalarına Rağmen Saraycık Temizlenecek
Romanyalı Öğrencilerden Sincan’a Çevre Dostu Ziyaret
Sincan’da TIR Parkı Projesi Hızla Yükseliyor
TBMM Dışişleri Komisyonu Heyetinden Ürdün’de Diplomasi Trafiği
ATO Başkanı Gürsel Baran’dan 23 Nisan Mesajı
Veysel Tiryaki Açıkladı Altındağ’da Borç Bitti Yatırımlar Katlandı
Gökçek’ten Yavaş’a Çağrı Belgelerle Yüzleşelim
Kader Sokak Türkeş Ailesi Okuyucuyla Buluştu
Sincan Parklarında Ücretsiz Wi-Fi Saatleri Güncellendi
Türkiye Yazarlar Birliği’nden Kritik Çalıştay ABD/İsrail–İran Gerilimi Ankara’da Masaya Yatırılacak
Ankara’da Renkli Buluşma Fiesta Ankara Etkinliği Etimesgut'ta Başlıyor
Etimesgut’ta Park ve Yeşil Alanlarda Yoğun Çalışma
Sincan Belediyesi’nden Çevre Temizliği Seferberliği
Altındağ’da Zincir Marketlere Sıkı Denetim
Pursaklar’dan Halterde Altın Başarı
Ankara’da Konut Fiyatları Türkiye Ortalamasını Aştı
Sincan Belediyesi'nden Bilimsel İlaçlama Hamlesi
Ankara Pursaklar'da Selamlaşma ve Komşuluk Projesi Gönülleri Birleştirdi

Başka haber bulunmuyor!

Bizi Takip Edin
Facebook
Twitter
Instagram
Youtube
24 Saat  Ankara Haberleri I Redaktör Haber
KünyeGizlilik PolitikasıRSSSitemapSitene EkleArşivİletişim
SOSYAL MEDYA BAĞLANTILARI
FACEBOOKTWITTERINSTAGRAMLINKEDINYOUTUBE

Redaktör Haber 2022 | Yazılım: Onemsoft