Ana Sayfa Çözümler Hizmetler Çözüm Ortakları Neden Netsmart? Kariyer Keşif İletişim

Netsmart Bilişim Sistemleri A.Ş.

Esentepe Mh. Ecza Sk. No: 6 K: 1, 34394,
Şişli-İstanbul, Türkiye

+90212-274-31-61

[email protected]

KVKK

7 NİSAN KVKK GÜNÜ (KİŞİSEL VERİLERİ KORUMA)

“Dikkat! Bu Veri Korumalı Mı?”

Bugün paylaştığınız bir veri, aylar sonra bir ihlalin parçası olabilir mi?
Yapılan araştırmalar, bir veri ihlalinin ortalama 241 gün sonra fark edildiğini gösteriyor.

6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”), dijitalleşen dünyada özel hayatın gizliliğini güvence altına alan temel yasal düzenlemelerden biridir. 2016 yılından bu yana “benim verim, benim kararım” ilkesini rehber edinen bu kanun, bireylerin temel hak ve özgürlüklerini dijital dünyada da koruma altına almayı amaçlar.

Kanunun amacı; kişisel verilerin hukuka uygun şekilde işlenmesini sağlamak ve veri güvenliğini temin etmektir.
Kapsamı ise; kimliği belirli veya belirlenebilir gerçek kişilere ait her türlü bilgiyi (isim, TCKN, telefon, e-posta, fotoğraf vb.) içerir.

Kanuna aykırılık halinde:

  • İdari para cezaları uygulanabilir
  • Veri işleme faaliyetleri durdurulabilir
  • Türk Ceza Kanunu kapsamında hapis cezasına kadar varan yaptırımlar söz konusu olabilir

Dijital Ayak İzi ve KVKK İlişkisi

Dijital ayak izi; internet ortamında gerçekleştirilen tüm faaliyetler sonucunda oluşan veri bütünüdür.
(Sosyal medya paylaşımları, çerezler, konum bilgileri, alışveriş geçmişi vb.)

KVKK ise bu verilerin nasıl işleneceğini belirleyen hukuki çerçevedir.

  • Dijital ayak izi: Veri kaynağını oluşturur
  • KVKK: Bu verilerin nasıl korunacağını ve işleneceğini düzenler

Sosyal Medya: Verinin Üretim Merkezi

Sosyal medya platformları, kişisel verilerin en yoğun üretildiği alanlardan biridir.

Sosyal medya, kullanıcının aktif veri ürettiği ortamdır.
Dijital ayak izi ise bu etkileşimlerin zamanla oluşan kalıcı bütünüdür.

Silinen içerikler dahi farklı sistemlerde varlığını sürdürebilir.

Bu süreçte:

  • Platformlar veri sorumlusu
  • Kullanıcılar ise ilgili kişi konumundadır

Kısa Bir Farkındalık Testi

Kendinize şu soruları sorun:

  • Aynı şifreyi birden fazla platformda kullanıyor musunuz?
  • Sosyal medyada doğum tarihi veya konum bilgisi paylaşıyor musunuz?
  • Son 6 ayda uygulama izinlerinizi kontrol ettiniz mi?

Bu sorulardan ikisine “evet” yanıtı veriyorsanız, dijital riskiniz düşündüğünüzden daha yüksek olabilir.

Gerçek Bir Senaryo

Bir çalışan LinkedIn’de yeni görevini paylaşıyor.
Bu bilgi saldırgan tarafından kullanılıyor ve şirkete sahte bir onboarding e-postası gönderiliyor.
Çalışan linke tıkladığında erişim bilgileri ele geçiriliyor ve veri sızıntısı yaşanıyor.

Bu sadece bir siber saldırı değil, aynı zamanda bir KVKK ihlalidir.

En Kritik Veriler

Aşağıdaki veriler, en yüksek risk grubundadır:

  • TC Kimlik Numarası
  • Telefon numarası ve SMS doğrulama erişimi
  • E-posta hesapları
  • Konum bilgileri
  • Biyometrik veriler

Bu verilerden birinin ele geçirilmesi, zincirleme güvenlik riskleri doğurabilir.

“Paylaştığın Her Şey Güvende Mi?”

  • Phishing saldırıları veri ihlallerinin büyük bir kısmını oluşturuyor
  • Bot saldırıları son yıllarda ciddi oranda artış gösterdi
  • Deepfake saldırıları kurumlar için yeni bir tehdit haline geldi

241 Gün Kuralı:
Bir ihlal ne kadar geç fark edilirse, maliyeti o kadar artar.

Bugün yaşanan bir ihlalin etkisi, aylar sonra ortaya çıkabilir.

Yapay Zekâ: Risk mi, Koruma mı?

Yapay zekâ, veri güvenliği alanında iki yönlü bir etki yaratmaktadır.

Saldırı tarafında:

  • Daha gerçekçi phishing saldırıları üretilebiliyor
  • Deepfake ile yöneticiler taklit edilebiliyor
  • Otomatik botlar ile büyük ölçekli saldırılar yapılabiliyor

Savunma tarafında ise:

  • Anomali tespiti ile şüpheli davranışlar erken fark edilebiliyor
  • Veri erişimleri analiz edilerek riskli hareketler belirlenebiliyor
  • İhlaller daha hızlı tespit edilebiliyor

Yapay zekâ, doğru kullanıldığında en güçlü savunma araçlarından biri haline gelmektedir.

Ne Yapmalıyız?

Bireyler için:

  • Her platformda farklı şifre kullanın
  • İki faktörlü doğrulamayı aktif edin
  • Bilinmeyen bağlantılara tıklamayın

Kurumlar için:

  • Veri envanteri oluşturun
  • Erişim yetkilerini sınırlandırın
  • Veri hareketlerini izleyin ve loglayın

KVKK uyumu sadece bir hukuki gereklilik değil, aynı zamanda teknik bir süreçtir.

Netsmart Olarak Biz Bu İşin Neresindeyiz?

Netsmart olarak veri güvenliğini yalnızca bir uyum gerekliliği değil, uçtan uca yönetilmesi gereken bir süreç olarak ele alıyoruz.

Kurumların veriyi tanıması, sınıflandırması, kimlerin eriştiğini bilmesi ve veriyi koruma altına alması için hem danışmanlık hem de teknoloji çözümleri sunuyoruz.

Veri keşfi, erişim izleme, şifreleme ve anahtar yönetimi gibi kritik alanlarda kurumların KVKK uyum süreçlerine destek oluyoruz.

Amacımız yalnızca veri ihlallerini önlemek değil, kurumların veriye hakimiyet kazanmasını sağlamaktır.

2026 KVKK Ceza Limitleri

  • Veri güvenliği ihlali: 17 milyon TL’ye kadar
  • Kurul kararlarına uymama: 17 milyon TL üzeri
  • Aydınlatma yükümlülüğü ihlali: 1,3 milyon TL’ye kadar

Son Söz

Veri artık sadece bir bilgi değil, bir sorumluluktur.
Korunmayan her veri, bir ihlalden önce bir güven kaybıdır.

Bugün 10 dakikanızı ayırarak hesap güvenliğinizi gözden geçirin.
Küçük bir adım, büyük bir riski önleyebilir.

Göktuğ Doğan

 - 7 Nisan 2026, Salı

Kuantum Tehdidine Karşı Güvenlikte Yeni Çağ: Post-Quantum Kriptografi ve Yol Haritası

Analiz

Kuantum bilgisayarlar, klasik bilgisayarların ötesine geçen hesaplama yetenekleriyle, modern kriptografi altyapılarını tehdit eden yeni bir dönemi beraberinde getirmektedir.

Daha fazla
SIEM Projelerinde WEF’in Faydaları ve WEF Konfigürasyonu

SIEM Projelerinde WEF’in Faydaları ve WEF Konfigürasyonu

Konfigürasyon

Windows Event Forwarding, Windows tabanlı sistemlerde yerel olarak desteklenen günlük merkezileştirme özellikleri sağlar. Microsoft, sunucular üzerindeki logların tek bir yerde toplanması WEF mimarisi ile sağlamaktadır.

Daha fazla

Veri Koruma Günü

Analiz

Veri Koruma Günü, her yıl 28 Ocak’ta, kişisel verilerin korunması ve veri gizliliği konusunda farkındalık yaratmak amacıyla belirlenmiş bir gündür.

Daha fazla
9 Adımda Veri Keşfi Neden Önemli

9 Adımda Veri Keşfi: Neden Önemli ve Veri Keşfi Ürünlerinde Nelere Dikkat Edilmeli?

Analiz

Veri keşfi konusu 7 Nisan 2016 tarihinde yürürlüğe giren 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ile hayatımıza girdi. Bu kanunla beraber bu zamana kadar dağınık olan verilerimizin nerede tutulduğunun ve ne derece kritik olduğunun önemi giderek artmaktadır.

Daha fazla