Bir çalışanın dizüstü bilgisayarı çalındığında kaybedilen şey yalnızca bir cihaz değildir; içindeki müşteri listeleri, teklifler ve e-postalardır. Disk şifreli değilse, cihazı alan kişi diski başka bir bilgisayara takarak tüm verilere ulaşabilir. Şifreli bir diskte ise elinde anlamsız veri kalır.
Nereleri şifrelemeliyiz?
- Dizüstü ve masaüstü diskler: Windows'ta BitLocker, macOS'ta FileVault. Kurtarma anahtarları merkezi olarak saklanmalı.
- Taşınabilir diskler ve USB bellekler: BitLocker To Go veya donanımsal şifreli diskler.
- Yedekler: Buluta veya ofis dışına giden her yedek, anahtarı sizde kalacak şekilde şifrelenmeli.
- İletimdeki veri: Web sitelerinde SSL/TLS, uzaktan erişimde VPN, e-postada TLS.
- Hassas dosyalar: Gerekirse VeraCrypt kapsayıcıları veya Microsoft 365 hassasiyet etiketleri.
KVKK ile ilişkisi
6698 sayılı Kişisel Verilerin Korunması Kanunu, veri sorumlularından kişisel verilerin güvenliği için uygun teknik ve idari tedbirleri almalarını ister. Kişisel Verileri Koruma Kurumu'nun yayımladığı rehberlerde şifreleme, erişim yetkilendirmesi, loglama ve yedekleme bu teknik tedbirler arasında sayılır.
Anahtar yönetimi en kritik adım
Şifrelemenin en zayıf halkası anahtarın kendisidir. Kurtarma anahtarları bir Excel dosyasında değil; Active Directory, Microsoft Entra ID veya bir parola kasasında saklanmalı, kimin erişebileceği tanımlanmalıdır. Aksi halde bir donanım arızasında kendi verinize siz de ulaşamazsınız.
tiNte Bilişim olarak şirket genelinde şifreleme politikası oluşturuyor, cihazları merkezi olarak şifreliyor ve anahtarları güvenle yönetiyoruz.