Bir Analog Veri Hırsızlığı Üzerine

Bugün annem evdeki iki minderi aynı anda silkelerken aralarındaki telefon defterini aşağı düşürdü. Düşürür düşürmez de telefon defterini almak için aşağıya indi yaşının elverdiği hızda ama indiğinde telefon defterini aşağıda bulamadı.

Bunu biz daha sonradan, bana ve babama yarım saat kadar sonra kahvaltıda söylediğinde öğrendik. Babam hemen aşağıya inip yan apartmanın altındaki kuyumcudan kamera kayıtlarını aldı ve telefon defterinin akıbetini öğrendi.

Bir çocuk defteri almıştı. Babam daha sonra çocuğun gittiği yönde caddenin sonuna kadar iki kere gidip gelip, etrafa ve çöp kutularına bakıp, dükkan sahiplerine sorup defterin kendisini değilse de birkaç sayfasını bulup eve getirdi.



Bu, biraz içimizi rahatlattı çünkü telefon defterimizi kaybetmiş olsak da doğrudan dolandırıcılık veya sapıklık için alınmadığı için bu amaçla kullanılma ihtimali azalmıştı. Kayıp parçaların bu işler için kullanılma ihtimali hala mevcut elbette.

Bu güvenlik açığı sonucu evde durum değerlendirmesi yaptığımızda aşağıdaki sonuçları elde ettik:
  • Telefon defterini düz metin olarak tutmak yerine şifrelenmiş (basit, eski çağlarda kullanılanlar gibi bir taneyle örneğin) olarak oluştursaydık bu tip veri hırsızlığı sonucunda oluşacak zararı şifrelemenin gücüne de bağlı olarak biraz daha azaltabilecektik.
  • Telefon defterinin aşağı düşmesinin iki nedeni vardı. Bu nedenlerden birincisi, kullanıldıktan sonra kendi yerine konulmayıp başka bir yere konulması; ikincisi de, temizlik gibi telefon defterinin bulunduğu ortamda yapılan faaliyetlerle oluşabilecek her türlü durumun/sorunun/kazanın/açığın tam olarak değerlendirilmemesi. Bu konularda daha önceden prensipler belirleyip azami şekilde bunlara uyabilirdik. 
  • Bunların dışında kriz yönetimimizi belirlemediğimiz için telefon defterinin yere düşürülmesiyle olaya daha doğru ve hızlı müdahale etmemiz mümkün olmadı. Telefon defteri aşağı düştüğünde düşüren kişi evdeki diğer kişilerden yardım isteseydi, iş bölümüyle bir kişi camdan telefon defterini gözetleyip tercihen daha hızlı bir kişi de aşağıya telefon defterini almaya inseydi belki böyle bir olay daha en baştan yaşanmayacaktı.
  • Güncel ve tam yedekli çalışmadığımız için en iyi ihtimalde bile büyük bir veri kaybı yaşadık. Bu, yedekleme üzerine bir politika oluşturmamız gerektiği gerçeğini ortaya çıkardı. Şu anda cep telefonlarımızdaki kayıtlardan yararlanarak ve kişilerin kendilerinden fiziksel ortamda veya internet ortamında iletişim bilgilerini isteyerek veritabanımızı yeniden oluşturmaya çalışacağız.
  • İsim, soyisim ve telefon bilgileri şeklindeki verilerin güvenliği zedelendi, bunu bu durumdan etkilenebilecek kişilere önlem alabilmeleri (telefon numaralarını değiştirmeleri veya olası dolandırıcılık veya sapıklık denemelerine karşı hazırlıklı olabilmeleri) için nasıl bildirebileceğimiz konusunda da bir yol haritamız yoktu. Bunun için de çalışma yapma kararı aldık.

Yorumlar

Bu blogdaki popüler yayınlar

Diğer Dillerde Hoşçakal

Mızıka Tabları Nasıl Okunur

conio.h