Gizlilik Nedir, Hangi Tehditler Tanımlanıyor?

Haberci

SEO UZMANI
Yönetici
Katılım
21 May 2023
Mesajlar
743
Tepki
17
Puan
18
1024




Gizlilik çoğu zaman "verimin kimseyle paylaşılmaması" diye özetleniyor. Protokol tasarımcıları için hazırlanmış bir rehber ise kavramı çok daha ayrıntılı ele alıyor: farklı tehdit türleri, bunların hangi zararı doğurduğu ve azaltma yolları.

Aşağıda gizliliğe özgü tehditlerin standartta nasıl adlandırıldığını, ilişkilendirme ve ikincil kullanımın ne demek olduğunu, dışlamanın neden ayrı bir başlık olduğunu ve veriyi asgariye indirmenin ne anlama geldiğini IETF rehberine bakarak topluyoruz.

Rehber ne için yazılmış?​


RFC 6973 amacını açık yazıyor: protokol belirtimlerine eklenecek gizlilik değerlendirmelerinin geliştirilmesi için rehberlik sunuyor.

Hedef kitle de belirtilmiş: internet protokollerinin tasarımcılarını, uygulayıcılarını ve kullanıcılarını gizlilikle ilgili tasarım tercihleri konusunda bilinçlendirmek.

Belge her belgeye ayrı bir gizlilik bölümü koymayı da şart koşmuyor; bunun dokümanın içeriğine bağlı olduğunu söylüyor.

  • Kim için: Tasarımcı, uygulayıcı ve kullanıcı.
  • Ne veriyor: Tehdit sınıflandırması ve azaltma yolları.
  • Yaklaşım: Duruma göre değerlendirme.

İlişkilendirme​


Rehberin gizliliğe özgü ilk tehdidi ilişkilendirme: bir bireye ait çeşitli bilgi parçalarının ya da birleştirildiğinde bu niteliği kazanan bilgilerin bir araya getirilmesi.

Zararı da tarif ediliyor: ilişkilendirme, insanların başkalarının kendileri hakkında bildiklerinin sınırlarına dair beklentilerini boşa çıkarabiliyor.

Sonuç, güç dengesindeki değişim. Rehbere göre bu, ilişkilendirmeyi yapanların bireyler üzerindeki gücünü ve haklarında hüküm verme kabiliyetini artırıyor; bireysel özerkliği ve itibarı tehdit ediyor.

Protokol tarafındaki kaynağı da belirtiliyor: bireylerin etkinliklerinin zaman içinde izlenip birleştirilmesine izin veren yapılar, özellikle kalıcı ya da seyrek değiştirilen tanımlayıcılar bunu kolaylaştırıyor.

Püf nokta' Alıntı:
Tek başına zararsız görünen kayıtlar, kalıcı bir tanımlayıcı üzerinden birleştiğinde bambaşka bir resim veriyor.

Tanımlayıcılar neden kritik?​


Rehberin ilişkilendirme başlığında kalıcı tanımlayıcılara ayrıca dikkat çekilmesi tesadüf değil. Bir kimlik değeri ne kadar uzun süre aynı kalırsa, ona bağlanan kayıt da o kadar birikiyor.

Bunun pratikteki karşılığı, sistem tasarımında kimliklerin ömrü sorusu. Aynı kullanıcıyı farklı bağlamlarda aynı değerle işaretlemek, ayrı ayrı zararsız görünen kayıtları tek bir profile bağlıyor.

Rehberin veri asgariliği başlığında tanımlanabilirliği sınırlamayı da sayması bu yüzden anlamlı: veriyi silmek tek yol değil, kimliğe bağlanabilirliğini azaltmak da bir seçenek.

Aynı mantık kayıt saklama sürelerine de uygulanıyor; süre kısaldıkça birleştirilebilecek geçmiş de kısalıyor.

İkincil kullanım​


İkinci tehdit, verinin toplanma amacının dışına çıkması. Rehber bunu şöyle tanımlıyor: bir birey hakkında toplanan bilginin, bireyin rızası olmadan, toplandığı amaçtan farklı bir amaçla kullanılması.

Etkisi de yazılı: bu kullanım insanların beklentilerini ya da isteklerini ihlal edebiliyor.

Rehber ikinci dereceden bir sonuca da işaret ediyor: ikincil kullanım ihtimali, kişinin bilgisinin gelecekte nasıl kullanılacağına dair belirsizlik yaratıyor ve bu, bilgi paylaşımını en baştan caydırabiliyor.

Kapsam geniş tutulmuş: ikincil kullanım, ifşa dahil verinin her türlü kullanımını kapsıyor.

Dışlama​


Üçüncü başlık, kişinin kendi verisi üzerindeki söz hakkıyla ilgili. Rehbere göre dışlama, bireylerin başkalarının kendileri hakkında sahip olduğu veriyi bilmesine ve bu verinin işlenmesine katılmasına izin verilmemesi.

İki sonucu sayılıyor: bilgiyi elinde tutan tarafların hesap verebilirliği azalıyor ve bireylerde, haklarındaki bilginin nasıl toplandığını ve kullanıldığını denetleme kabiliyetine dair bir kırılganlık hissi oluşuyor.

Rehber protokollerin bu duruma en sık erişim denetimi mekanizmalarıyla dahil olduğunu belirtiyor.

Azaltma: veriyi asgariye indirmek​


Rehberin başlıca azaltma yolu veri asgariliği. Tanım şöyle: bir işi yapmak için gereken asgari veriyi toplamak, kullanmak, ifşa etmek ve saklamak.

Gerekçesi doğrudan: alışverişi yapılan veri miktarını azaltmak, kötüye kullanılabilecek ya da sızabilecek veri miktarını da azaltıyor.

Rehber bunun birden çok yolla uygulanabileceğini söylüyor: toplamayı, kullanımı, ifşayı, saklamayı, tanımlanabilirliği, hassasiyeti ve kişisel veriye erişimi sınırlamak.

En doğrudan yol da belirtilmiş: protokol ögelerinin topladığı veriyi yalnız gerekli olanla sınırlamak.

Hukuki tarafla ilişkisi​


Bu teknik çerçeve, hukuki yükümlülüklerle örtüşüyor ama onun yerine geçmiyor. Veri işleme izni ve aydınlatma yükümlülüğü ayrı bir mevzuat konusu.

İzin ölçütünü KVKK izni yazımızda, bilgilendirme metnini aydınlatma metni yazımızda ele almıştık.

Tarayıcıda saklanan bilginin ne olduğunu ise çerez yazımızda anlatmıştık.

Sık Sorulan Sorular​


Gizlilik nedir?
Rehber kavramı tehditler ve azaltma yollarıyla ele alıyor: ilişkilendirme, ikincil kullanım ve dışlama başlıca tehditler.

İlişkilendirme ne demek?
Bir bireye ait farklı bilgi parçalarının bir araya getirilmesi ve bunun kişi hakkında beklenenden fazlasını göstermesi.

İkincil kullanım nedir?
Toplanan bilginin, kişinin rızası olmadan toplandığı amaçtan farklı bir amaçla kullanılması.

Dışlama neden sorun?
Kişinin kendisi hakkındaki veriyi bilmesine ve işlenmesine katılmasına izin verilmemesi hesap verebilirliği azaltıyor.

Nasıl azaltılıyor?
Veri asgariliğiyle: işi yapmak için gereken asgari veriyi toplamak, kullanmak, ifşa etmek ve saklamak.

Özetle​


Gizlilik, tek bir kural değil bir tehdit kümesi ve ona karşı alınan önlemler bütünü. İlişkilendirme dağınık bilgileri birleştiriyor, ikincil kullanım veriyi amacı dışına taşıyor, dışlama ise kişiyi kendi verisi üzerindeki karardan uzaklaştırıyor. Başlıca azaltma yolu veriyi asgariye indirmek: toplamayı, kullanımı, saklamayı ve erişimi gerekli olanla sınırlamak.

Sisteminizde topladığınız alanlardan kaçı gerçekten gerekli?

Güncelleme: 3 Eylül 2026. RFC 6973 (Privacy Considerations for Internet Protocols) kontrol edildi.



Dijital Dünyanıza Yön Veren Pusula
 

Ekli dosyalar

  • banner_21.jpg
    banner_21.jpg
    5.4 KB · Görüntüleme: 2
Geri
Üst