KVKK'da 'Arka Kapi' Uyarisi
Bilisim Uzmani Hakan Topuzoglu, firmalarin ve kurumlarin Kisisel Verileri Koruma Kanunu (KVKK) geregi bilgi saklamak için kullandiklari yazilimci firma ile sözlesme yapmamasinin sistemde ‘arka kapi’ denilen açigin olustugunu söyleyerek, “Bilinmeyen uygulamalarda veri saklanirsa, daha sonra nereye gidecegini bilemeyiz” dedi.

Topuzoglu, firmalarin ve kurumlarin yazilimci firma ile sözlesme yapmamasinin veri saklamada açik olusturacagini söyleyerek, “Yine çok önemli bir konuya temas etmek istiyorum; herhangi bir yazilim aliniyor ve kullaniliyor. Bilgiler burada kayit ediliyor. Derneklerde, vakiflarda, siyasi partilerde ya da sirketlerde yine ayni sekilde kurslar, okullar ve egitimle ilgili kurumlarda bu bilgiler aliniyor ve bir programa kaydediliyor ama o programi yazan yazilimci firmayla ilgili olarak gerekli sözlesmeler yapilmazsa ve onlar da gerekli önlemleri almazsa bu sefer arka kapi dedigimiz backdoor üzerinden girerek bu bilgilere ulasmak ve bunlari da çok rahat bir sekilde sizdirmak, dagitmak ve satmak ne yazik ki mümkün olabilecektir. Su anda herhangi bir denetim bu konuda da yok. Yani bir kisi ben yazilim yaptim deyip de bunu rahatlikla satabiliyor. Bu konuda bir düzenlemenin faydali olabilecegi inancindayiz” ifadelerini kullandi.
Verilerin bilinmeyen yerlerde saklanmasinin sonucunda daha sonra nereye gideceginin de belirsiz oldugunu söyleyen Hakan Topuzoglu, sözlerine su sekilde devam etti:
“Aslinda devletin resmi kurumlari bu yazilimlari inceleyip bir arka kapi olup olmadigini çok rahat bir sekilde görebilir. Burada sorumluluk yazilim firmasina da eger herhangi bir zafiyet varsa ait olarak kabul edilebilir. KVKK kaydi olan firmalarda veri sizdirilmasi durumunda 1 milyon 800 bin TL’den baslayan para cezalari verilebiliyor. Geçmiste yine çok ünlü siparis firmalarinda da bunlar yasanmisti. Ne yazik ki birçok kurumda da yine bununla karsilasiyoruz ve su anda böyle bir durum oldugu zaman saklama gibi imkanlari da yok KVKK geregince. Kendilerinin de bu konuyu açiklamalari gerekiyor ve KVKK’nin sitesinde de resmi bir sekilde yayinlaniyor. Bu konu çok önemli çünkü herhangi bir sekilde siz verilerinizi bir yerde sakliyorsaniz ya da bilmediginiz internetten indirdiginiz ücretsiz oldugu için tercih ettiginiz bir programda sakliyorsaniz daha sonra verilerin nereye gidecegini de bilemezsiniz.”
