Geçtiğimiz yıllarda yaşadığımız koronavirüs pandemi döneminde milyonlarca Türk vatandaşının Sağlık Bakanlığı’na kayıtlı olan kişisel verilerinin çalındığını Ulaştırma ve Altyapı Bakanı Abdülkadir Uraloğlu doğruladı. Teknolojinin artık hayatın bir parçası haline geldiği bu dönemlerde kişisel verilerimizi korumak adına neler yapmalıyız?
Özellikle kişisel verilerin çalınması söz konusu olduğunda dolandırıcılık hikayeleri ile sık sık karşılaşmak da mümkün. Veri dolandırıcılığı ve benzerine neden olan bu dolandırıcılık genellikle bir kişinin kendisini dolandıracağı insanların yakınları olarak telefon üzerinden tanıtması şeklinde görülebiliyor.
Uzmanlarla yapılan görüşmeler sonrasında bu tarz dolandırıcılık olaylarından uzak kalmak ve kişisel verilerin korunması için yapılması gerekenler gibi pek çok konuda tavsiye alınıyor. Bu tavsiyelerden bazıları açık bir şekilde alt başlıklarda açıklandı.
Üçüncü Taraf Uygulamalara Erişim İzni Verilmemeli

Son dönemlerde hemen herkes tarafından kullanılmakta olan sosyal medya platformlarının bilinçsiz ve yanlış bir şekilde kullanılması da kişisel verilerin ve bilgilerin üçüncü kişilerin eline geçmesine neden olabiliyor. Veri dolandırıcılığından korunmak için yapılması gerekenler, uzmanlar tarafından detaylı bir şekilde acıkandı. Bunlardan ilki ise üçüncü taraf uygulamalara erişim izni vermekten kaçınılmalı şeklinde.
Geçtiğimiz günlerde BBC Türkçeye konuşan Yeditepe Üniversitesi Elektronik Ticaret Yönetimi Bölümü Öğretim Görevlisi Barış Yalçınkaya insanlarda genellikle okuma tembelliği olduğunun da altını çizdi. Aynı zamanda Yalçınkaya herhangi bir cihaz üzerinden herhangi bir platforma erişim sağlanırken bizlerden birtakım izinler istendiğini ve bu izinler sayesinde e-posta adreslerimize dahi erişim sağlayabileceklerini vurguladı.
Aynı zamanda Yalçınkaya’nın verdiği tavsiyelere göre;
- Bilgisayar üzerinde kullanılmayan eklentilerin silinmesi
- Uygulamaların kamera veya rehber erişimi istediğinde izin verilmemesi
- Telefona ve içerisinde bulunan bilgilere kişisel eşya gibi davranılması
- Güven duyulmayan sitelere erişim sağlanmaması
Gibi pek çok konuda dikkatli olunmalıdır. Bugün her şeyi sıfırlanmış olan bir cep telefonunun içerisinden dahi birçok verinin kurtarılması söz konusu iken, insanların telefon kullanırken mutlaka bilinçli olması ve güven duyulmayan platformlar üzerinden işlem yapılmaması gerektiği yönünde de Yalçınkaya’nın uyarılarına rastlamak mümkündür.
Güçlü Şifre ve İki Faktörlü Korumanın Önemi Büyük

Barış Yalçınkaya aynı zamanda ya uygulamalara ve platformlara erişim sağlarken güçlü şifre kullanımının büyük bir öneme sahip olduğunu vurguladı. Bundan yaklaşık 10 sene önce bir şifrenin çözülmesi yüzlerce saati bulurken artık bugün özel karakter veya sayı içermeyen şifrelerin çözülmesi birkaç saate inmiş durumda. Veri dolandırıcılığına karşı güçlü şifre kullanımı, bu nedenle Yalçınkaya başta olmak üzere tüm uzmanlar tarafından vurgulanan bir durum.
Bugün bir şifre oluştururken sadece küçük harflerden oluşan bir şifrede değil aynı zamanda içerisinde büyük harf, çeşitli semboller ve sayılar içeren bir şifre oluşturulması çok daha sağlıklı ve güvenli olacaktır. Bunun yanı sıra Yalçınkaya her bir uygulama için farklı ve güçlü şifreler kullanılmasını tavsiye etti. Yani birden fazla uygulama için aynı şifreyi kullanmak da güvenliği ihlal eden durumlar arasında yer alıyor.
Uzmanlar tarafından yapılan diğer açıklamalara göre iki faktörlü koruma kullanmak hesapları ve uygulamaları koruyan bir diğer adımdır. Kıdemli Siber Güvenlik Uzmanı Eyüp Çelik, BBC Türkçeye yaptığı açıklamalarda Türkiye’de hizmet vermekte olan tüm kurumların KVKK’ye tâbi olduğunu belirtti. Aynı zamanda kullanıcıların mümkün olduğunca iki faktörlü doğrulama kullanması gerektiğinin de altını çizdi.
Bahsi geçen bu iki faktörlü doğrulamanın çalışma prensibi ise kullanıcılardan hesaba giriş yapma esnasında ikinci bir cihazdan onay vermeleri gerektiği şeklindedir. Yani bir uygulamaya veya cihaza erişim sağlamaya çalışırken farklı bir cihaz üzerinden onay verilmediği takdirde istenilen uygulamaya erişim sağlamak mümkün değildir.
Bana Ait Kişisel Veriler Çalınırsa Ne Yapmalıyım?

Size ait olan verilerin üçüncü kişiler tarafından hukuka aykırı bir şekilde kullanıldığını düşünüyorsanız bu noktada Kişisel Verilerin Korunması Kanunu içerisinde yer alan maddelere dayanarak hakkınızı herhangi bir hukuki platformda arayabilirsiniz.
Uygulamalardaki Güvenliği Artırmak İçin Ne Yapmalıyım?
Yukarıda açıklanan konular kapsamında kullanmakta olduğunuz uygulamalardaki veya platformlardaki güvenliğinizi artırabilmek amacıyla mutlaka güçlü şifreler kullanmaya önem vermelisiniz. Güçlü şifre kullanımının yanı sıra iki faktörlü doğrulama sistemi bulunan ve bu sistemi destekleyen her uygulamada iki faktörlü doğrulamayı aktif hale getirmeniz de sizin için faydalı olacaktır.






