Ticaret Bakanlığı'ndan işletmelere veri güvenliği uyarısı
Ticaret Bakanlığı, işletmeleri güvenilir olmayan platformlarda ticari ve kişisel verilerini paylaşmamaları konusunda uyardı ve resmi kanalların kullanılmasının önemini vurguladı.
Öne Çıkanlar
AITicaret Bakanlığı, bugün şirket ve kurumları, işletmelerin dijital kimliğini koruma iddiasında bulunan ancak yasal niteliği olmayan ve güvenilirliği şüpheli internet siteleri ve platformlar üzerinden ticari, kişisel ve finansal verilerini paylaşmamaları veya yüklememeleri konusunda uyardı. Bakanlık, bu tür platformların amaçlarının veya veri koruma yöntemlerinin doğrulanmasının güç olduğunu belirtti.
Bakanlık, ticaret sicil kayıtları, vergi numaraları, ulusal adresler, iletişim bilgileri, banka hesapları, IBAN numaraları, belgeler veya diğer tanımlayıcı verilerin, ancak ilgili kurumun ve verilerin toplanma amacının doğrulanmasından ve yasal dayanağının tespit edilmesinden sonra paylaşılması gerektiğini vurguladı.
Bakanlık ayrıca, çeşitli hizmetler sunduğunu iddia eden ve kullanıcıların verilerini tek bir yerde toplamasını isteyen sahte site ve platformların sayısında artış olduğuna dikkat çekti. Bu durumun, özellikle platformun işletmecisinin, gizlilik politikasının ve kullanım amacının doğrulanmadığı durumlarda, işletmeler ve bireyler için veri kötüye kullanımı veya üçüncü taraflarla paylaşılması riskini artırdığı ifade edildi.
Aynı bağlamda bakanlık, bazı platformların devlet kurumlarıyla bağlantılıymış izlenimi veren logolar veya isimler kullanmasının, bu tür bir bağlantının varlığına kanıt teşkil etmediğini açıkladı.
Resmi kanallar üzerinden işlem çağrısı
Bakanlık, işletmeler ve bireylerin kamu hizmetlerini yalnızca resmi kanallar ve platformlar üzerinden almalarını, hizmet sunan kurumun doğruluğunu teyit etmeden hiçbir veri girişi veya yüklemesi yapmamalarını, ayrıca şifre, doğrulama kodu veya kamu ve banka hesaplarına giriş bilgilerini hiçbir kurumla paylaşmamalarını istedi.
Bakanlık, veri korumanın ortak bir sorumluluk olduğunun altını çizerek, mevzuata aykırı olduğu şüphesi bulunan ticari veya elektronik uygulamaların resmi kanallar üzerinden bildirilmesini ve hizmet sunumu için gerekenden fazla veri talep eden bağlantı veya hizmetlere itibar edilmemesini tavsiye etti.
