1 Mayıs 2012 Salı

Dijital Dünyada Kişisel Veri Güvenliği


Bu yazıda dijital ortamda (pc, usb bellek, hdd…) sakladığımız kişisel verilerimizin nasıl 2. kişilerin eline geçmemesini sağlayacağımızdan, artniyetli veya meraklı kişilerden koruyacağımızdan ve ileri düzeyde kişisel veri güvenliğimizi nasıl sağlayacağımızdan bahsedeceğiz. Sanal dünyada birçok defa insanların şahsi fotoğraf, video ve belgelerinin artniyetli ve şuursuz bir şekilde alenen paylaşıldığına şahit olmuşsunuzdur. Bizim için önem arzeden veriler bulundurmak birtakım önlemler almayı gerektirdiği gibi, yok etmek için sadece silmekte yeterli değildir. Bu tarz verilerin kötü niyetli kişilerin eline geçmesi insanların hayatını mahvedecek etkiler yaratabilirler. Sizinde başınıza böyle bir şey gelsin istemezsiniz değil mi? O halde bir takım önlemler almanız ve bazı noktalara dikkat etmeniz gerekir.

Şimdi öncelikle şunu bilmenizde fayda var, siz bir veriyi sildiğinizde ve geri dönüşüm kutusunu boşalttığınızda o veri silinmez sadece o verinin bulunduğu adres silinir. Zaten harddiskler silme işlemi yapamazlar, sadece yazabilirler. Bir verinin silinmesinin tek yolu, o verinin belleğinizdeki bulunduğu bölgenin üzerine başka bir veri yazmaktır. Bunuda herhangi program kullanmadan yapamazsınız. Aklınıza format atmak geldiyse unutun, yukarıda bahsettiğim sebepten dolayı işe yaramaz. Başka bir başlıkta bahsedeceğim üzere dosya silindikten sonra, harddisk birkaç format yedikten ve üzerinden de aylar geçtikten sonra bile kısmen veya tamamen kurtarılabilir. Şu an konumuz bu değil. Peki bilgisayarımıza, harici harddiskimize, usb belleğimize veya telefonumuzun hafıza kartına insanların asla ulaşmaması gereken bir veri kaydettik. Şimdide bunu silmek istiyoruz, peki bunun en güvenli yolu nedir?

Not: Bahsettiğim yöntemler sadece artniyetli kişilerden korunmak içindir. Bu iş için özel yapılmış laboratuar ve cihazlarda, kriminal durumlarda vb. bir bellek fiziksel olarak yok edilmediği sürece isterse bellek yüzlerce defa silinmiş olsun her zaman veriye ulaşılma ihtimali vardır. Saklayacağınız veriler asla suç niteliği taşımamalıdır!

Bu noktada Eraser isimli programı tanıtacağım. Eraser ücretsiz ve kaliteli bir veri silme programıdır. Öyle bildiğiniz şekilde değil, çeşitli algoritmalar ve yöntemler kullanarak silerki sonra ulaşılamasın : )  http://eraser.heidi.ie/ adresine girip, downloads bölümünden programı indirip kuruyoruz. Yalnız dikkat sadece stable builds başlığının altındaki linkten yükleme yapın, bu sağlıklı çalışan en son sürümdür. Program kurulurken önce .NET Framework yüklü olmalıdır gibi bir şeyler çıkabilir, bu noktada internet bağlı olmalıdır. Eğer böyle bir şey çıkarsa programın istediği aracı internetten indirip kurarak devam edebilirsiniz. Program kurulduktan sonra çalıştırdığınızda karşınıza böyle sade bir ekran çıkıyor.

Eraser ekran görüntüsü
Şu anda uygulamadaki bilinen en etkili veri silme yöntemi “Gutmann metodu”dur. Bu yöntemde özel bir algoritma kullanılarak, silme işlemini gerçekleştirmek için belirlenen bölge üzerine 35 defa farklı veri yazılır. Bu yazılan rastgele veriler, silinmesi istenen veriyi okunamaz hale getirir. Bu yüzden settings sekmesinde "Default file erasure method" kısmında "gutmann (35 passes)" seçili olmalıdır. Bu işlemide yaptıktan sonra devam ediyoruz.

Eraser ayarlar sekmesi
Yalnız burada belirtmek istediğim bir şey var, bu işlemi alışkanlık haline getirip abartmayın. Sadece önemli kişisel verilerinizi silerken kullanın. Tek seferde 35 defa yazma işlemi yaptığını söylemiştim, bunu alışkanlık haline getirmek uzun vadede belleğinizi yıpratabilir. Daha sonra bir şey silmek istediğimiz zaman dosyanın üzerine sağ tıklayıp erase dediğimizde işlem tamamdır. Artık üzerine bir bardak su içebilirsiniz : )


Şimdi 2.kişilerin eline geçmesinin tehlikeli olabileceği dosyalarımızı nasıl sileceğimizi öğrendik, buraya kadar tamam.Peki bu dosyaları nasıl muhafaza edeceğiz?

Bunun en kolay yolu ilk önce dosyayı şifreli bir zip dosyası haline getireceğiz. Daha sonra http://fspro.net/my-lockbox/ adresinden indireceğimiz Mylockbox isimli program (veya buna benzer güvendiğiniz bir program) yardımıyla gizli ve şifrelenebilir bir klasör oluşturacağız. Oluşturduğumuz zipli dosyayı gizlenebilir ve şifrelenebilir klasörümüze kopyalayıp, kalan dosyayı eraser ile sileceğiz. Daha sonra programı locked moda alıp, istediğimiz zaman şifre girip erişebileceğimiz şekilde saklayacağız. Veya isterseniz dahili dijital şifreleme özelliğine sahip bir usb bellek edinip, oluşturduğunuz zip dosyasını usb bellekte, usb belleğide gözden ırak bir yerde saklayabilirsiniz.

Ayrıca şunlara kesinlikle dikkat etmelisiniz:

-Kişisel dosyalarınızı vakit kaybetmeden güvenli hale getirin, içinde yüklü olduğu bellek veya cihaz bozulur, servise verirsiniz, onarıldığında tüm bilgiler ortada olur.

-Cep telefonu veya sürekli kullandığınız usb bellek gibi kolayca ulaşılabilecek, unutulabilecek, çalınabilecek cihazlarınızda kişisel veri taşımayın.

-Eğer varsa cep telefonundaki önemli verilerinizi her zaman dahili hafızada değil harici hafızada saklayın. Böylece arıza durumunda hafıza kartınızı alarak tamire bırakabilirsiniz.

-İçinde kişisel verilerinizin bulunduğu bir cihazı tamire verirken (örneğin laptopunuz), servis personeline 50 defa aman çok önemli bilgilerim var, çok gizli sakın başına bir şey gelmesin diye bik bik edip adamı meraklandırmayın, o saatten sonra kurcalayacağı yoksa da kurcalar.

-2. Kişilerin elinde bulunmamasını istediğiniz hiçbir resmi, videoyu ve belgeyi facebook vb. sitelere upload etmeyin. Herhangi biri bunları kaydedebilir, daha sonra sizin bilginiz dışında çeşitli platformlarda yayınlayabilir.

-Mail kutunuzda önemli verilerinizi saklamayın, gerekiyorsa yedeğini alıp silin. Adresinizin çalınması durumunda sizi üzen tek şey adresinizi kaybetmeniz olsun.

Özetleyecek olursak; Bizim için yüksek derecede önem arzeden verilerimizi nasıl saklamamız gerektiğini, nasıl silmemiz gerektiğini, 2. kişilerin eline geçmemesi için nasıl hareket etmemiz gerektiğini ele aldık. Bilişim suçlarının teknolojiyle birlikte paralel bir şekilde arttığı gerçeği göz önüne alındığında, ileride bir sorun yaşamak istemeyen herkes bu konularda hassas davranmalıdır. Online dünyada başınıza bir iş gelmemesi dileğiyle…

Hiç yorum yok:

Yorum Gönder