Bilgi Güvenliğinde İnkar Edilemezlik ve Hukuki Önemi

Bilgi güvenliğinde inkar edilemezlik, bilişim sistemlerinde bir kullanıcının veya bir işlemin gerçekleştirildiğini inkar edilemez bir şekilde kanıtlayabilme prensibidir. Bu, bir kullanıcının bir işlemi gerçekleştirdiğini veya bir bilgiye eriştiğini kanıtlayabilmek için güvenilir bir şekilde izlenebilirlik, kimlik doğrulama ve kayıt tutma gibi önlemleri içermektedir.

Bilgi güvenliğinde, inkar edilemezlik prensibinin uygulamaya konulması için gerekli bilişim altyapısının kurulması ve gerekli araçların kullanılması yanında diğer ilkelerle bütünlük sağlanması gerekir. Bilgi güvenliği prensiplerini bir araya getiren çeşitli kabul görmüş Bilgi Güvenliği Standartları ( Information Security Frameworks ) bu yönde çeşitli kurum ve kuruluşlara rehberlik ederek sistem altyapılarını dış etkenlere karşı korunması için kılavuz oluşturmaktadırlar. Bunlara örnek olarak, ISO, ve NIST gibi kuruluşların belirli standartları verilebilir.

Bilgi güvenliğinin prensiplerinden sadece birisi olan inkar edilemezlik, hukuki veya iş süreçlerinde sorumluluk ve hesap verebilirlik sağlamak için oldukça önemlidir. Özellikle hukuki açıdan delil niteliği taşıması, söz konusu davalar için büyük bir öneme sahiptir.

Birçok ülkede, özellikle veri koruma ve bilgi güvenliği konularında çeşitli yasalar bulunmaktadır. Bilişim sistemlerine sahip her kuruluşun inkar edilemezlik ilkesine sahip olması gerektiğine dair spesifik bir yasa bulunmasa da ülkemizden bir örnek olarak 5610 sayılı kanunda yer alan log tutma zorunluluğu, buna örnek teşkil etmektedir. Bununla beraber yasaların daha kapsamlı hale getirilmesi günümüz bilişim hukukunun eksikleri arasında gösterilebilir.

Bununla birlikte, çeşitli endüstrilerde ve sektörlerde, bilgi güvenliği standartları ve yönetmelikler, inkar edilemezlik ilkesini içeren gereksinimlerle belirlenmektedir. Örneğin, finansal kurumlar, sağlık kuruluşları ve kamu sektörü genellikle bilgi güvenliği ve izlenebilirlik konusunda katı düzenlemelere tabidirler. Bu düzenlemeler, kuruluşların inkar edilemezlik ilkesine uyum sağlamalarını ve uygun güvenlik önlemlerini alarak bu ilkeyi desteklemelerini gerektirebilir.

Yalkın Dağdaş – Bilişim Mühendisi / Bilgi Güvenliği Uzmanı

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir