Browse > Home / Archive by category 'Privacy'

| Subcribe RSS

Facebook Hizmet Koşulları: Arkadaş Önermelerinde Şifrelerinizi Kaydetmiyor

October 6th, 2010 | No Comments | Posted in Privacy

facebook, her geçen gün artan şöhreti ile adından sıklıkla bahsettirmeye devam ediyor. Artan kullanıcı sayısı, aldıkları teklifler ve son zamanlarda artan sansür uygulanmayacak tek site olarak lanse edilen facebook’u arkadaşlarını bulma amaçlı kullanan ve gizliliklerine önem veren kullanıcılar için bir bilgi notu mevcut.

Friend Finder, yani arkadaş bulma özelliği ile farklı platformlarda yer alan arkadaşlarını ekleyebileceğiniz bu sisteme erişmek için kullanıcı adı ve şifrenizi talep eden facebook, bu konuyla ilgili olarak bir açıklama getirdi. Arkadaşlarınızın kullanıcı bilgilerini sizin kullanıcınıza import ettikten sonra şifrelerinizin hiçbir şekilde bünyelerinde saklanmadığını belirten facebook yetkilileri, alternatif olarak e-mail adresiniz ile arkadaşlarınızı import edebiliyor. Detaylı bilgi ve ayarları güncellemek için Facebook’a login olduktan sonra http://www.facebook.com/contact_importer/remove_uploads.php adresini ziyaret edebilirsiniz. Ayrıca 2 gün önce güncellenen facebook TOS (Terms of Service) detaylarına yine http://www.facebook.com/terms.php adresinden bakabilirsiniz.

Tags: , , ,

Sağlık sektöründeki zafiyet, Finans sektörünü geçiyor mu?

Bilgi Güvenliği sektöründe son zamanlarda artan bir trend olarak karşımıza çıkan Identity Theft ve Data Breach, yani kimlik hırsızlığı ve veri ihlalleri ciddi bir sorun teşkil etmeye başladı. Son zamanlarda ülkemizde de sıklıkla duyduğumuz T.C. Kimlik Numaraları, Tapu Kadastro Kayıtları gibi çeşitli bilgilerinin çalınması; kurumlarda ciddi bir regulasyon eksiğinin ve sosyal mühendislik gibi kavramların tam oturmayaşından kaynaklıdır.

Identity Theft Resource Center’ın 2010 yılı için oluşturduğu veri ihlal kayıt PDF raporlarına bu adresten ulaşabilirsiniz. Rapora göre şimdiye kadar 435 farklı ihlalden etkilenen farklı kayıt sayısının 13 milyon olduğu düşünülüyor.

Sağlık sektörü de üzerinde durulması gereken vertical market’lerden bir tanesi. Her ne kadar ülkemizde herhangi bir yaptırım söz konusu olmasa da, özellikle Amerika’da uygulanan HIPAA (Health Insurance Portability and Accountability Act ) kanunları bir takım yaptırımları da beraberinde getiriyor. Bu kanunlar kabaca, hastaların ya da sağlık sigortası olan her kişi kayıtlarının gizliliğini, güvenliğini ve olası elektronik data transferlerindeki bilgi korunumunu içeriyor. Bu tarz regulasyonlar özellikle dosya, uygulama ve database gibi ortamlarda saklanan veriler için geçerli kurallar bütünlüğünü oluşturuyor. Saklanan verilerin bütününü ele aldığımızda; sosyal sigorta numaralarınızdan, geçirdiğiniz tüm hastalıklar, raporlar, tahliller, adres ve telefon bilgilerinize kadar herhangi bir veri yeralabilir. Hayatımızın yavaş yavaş Internet’e geçtiği bu dönemde, bazı hastanelerin sağlık bilgilerini internet üzerinden paylaşması, akıllara bazı soru  işaretlerini de beraberinde getiriyor.

İşte bu noktada Amerikan Hükümetinin her ne kadar ciddi yaptırımları olsa da; 2010 yılı için açıklanan zafiyet raporlarında bankacılık sektörünü (39) 3 kat fazla fraud (119) ile geride bırakmaya başaran sağlık sektörü, ciddi bir emekleme dönemine girmiş gözüküyor.

Sağlık sektöründen örneklere gelince;

  • Geçtiğimiz aylarda California eyaletinde gerçekleşen açıklıklar, 5 farklı hastanenin toplamda 675.000 dolar ceza ödemesine sebebiyet verdi
  • Louisville Üniversite hastanesinin şifrelenmemiş web-sitesinden çalınan 700 hasta kaydı
  • Yine California’da gerçekleşen Kaiser Permanente kurumunda çalışan bir kişinin arabasından çalınan depolama biriminde yer alan 15.000 hastanın kaydı, ciddi endişelere yol açtı
  • Kentucky Üniversite hastanesinin kilitli ofisinden çalınan dizüstü bilgisayarda yer alan 2.027 kişinin bilgileri yine ciddi bir güvenlik açığına sebep oldu

Örnekleri çoğaltmak mümkün. Özellikle ülkemizde bir türlü uygulanamayan sağlık sektöründeki regulasyon açıklığı, benim fikrime göre hastanelerden çok sigorta şirketlerinin gerekli önlemleri almalarını gerektiriyor. Çünkü buradaki güç ve yaptırım sigorta şirketlerinden gelmesinin yanında,  genel yapıya ve şablona baktığımızda yine sigorta şirketlerinin hastalarla olan ilişkisi ön plana çıkıyor.

Tags: , , , , , , ,

facebook’un yeni gizlilik ayarları: Profilinizi mutlaka güncelleyin

December 11th, 2009 | No Comments | Posted in Privacy

Arama motoru Google geçtiğimiz günlerde gerçekleştiği Real Time Search yani kabaca aradığımızı eş zamanlı olarak bulma prensibine dayanan uygulamasını, twitter’dan sonra bazı sitelere eklenmeye başladı.  Bu sitelerin başında facebook gelse de, özelliğin eklendiği diğer siteler şu şekilde: FriendFeed, MySpace, Jaiku ve Identi.ca

Durumu, profillere yapılan bir uyarı ile bildirme yoluna giden facebook, isteğe bağlı olarak yeni gizlilik ayarları yapmanıza ya da ayarlarınızın eskisi gibi kalmasına olanak tanıyor. Peki nedir bu gizlilik ayarları? More »

Tags: , , , , ,
  • Site istatistik

    Bugünkü ziyaret: 16
  • Add to Technorati Favorites

    Mail adresinizi girin:



  • Google Connnect
  • RSS DarkHardWare News