ISO/IEC 27018 Bulutta Kişisel Verilerin Korunması
ISO/IEC 27018, genel bulutta müşterileri adına kişisel veri işleyen sağlayıcılar için mahremiyet ilkeleri ve güvenlik kontrolleri sunar.
10 Saniyede ISO/IEC 27018
Bulutta Kişisel Verilerin Korunması Standardı Nedir?
ISO/IEC 27018; kişisel verilerin amaçla sınırlı işlenmesi, açıklık, alt işleyenler, veri iadesi ve silme, güvenlik olayı bildirimi ile müşteri talimatlarının yönetilmesine yönelik kontroller sağlar.
ISO/IEC 27018 Kimler İçin Uygundur?
SaaS Sağlayıcıları
Bulut Altyapı Sağlayıcıları
Bulut Tabanlı İş Süreçleri
Bulut Mahremiyeti Uygulamasının Faydaları
- Müşteri talimatı ve veri işleme amaçlarını netleştirir.
- Alt işleyen ve veri lokasyonu şeffaflığını güçlendirir.
- Veri iadesi, silme ve ifşa taleplerini kontrollü hâle getirir.
- Güvenlik olayı ve müşteri bilgilendirme süreçlerini geliştirir.
- Bulut müşterilerine mahremiyet kontrollerinin gösterilmesini kolaylaştırır.
ISO/IEC 27018 Nasıl Uygulanır?
Rol ve Veri Envanteri
Kişisel veriler, veri işleme rolleri, amaçlar ve veri akışları belirlenir.
Sözleşme Analizi
Müşteri talimatları, alt işleyenler, lokasyonlar ve bildirim şartları incelenir.
Kontrollerin Kurulması
Erişim, kayıt, silme, iade, ifşa ve olay yönetimi süreçleri uygulanır.
Kanıt ve Doğrulama
Teknik ayarlar, kayıtlar ve müşteri bildirimleri test edilir.
Sürekli İzleme
Hizmet, mevzuat, alt işleyen ve veri işleme değişiklikleri takip edilir.
Bulut Mahremiyetinde En Sık Karşılaşılan Hatalar
Veri rollerini karıştırmak
Alt işleyenleri gizli bırakmak
Silme işlemini doğrulamamak
Mevzuat eşlemesi yapmamak
ISO/IEC 27018 Hakkında Sık Sorulan Sorular
ISO/IEC 27018 belgesi alınabilir mi?
Rehber standarttır. ISO/IEC 27001 ile bağlantılı değerlendirme programları bulunabilir; belgelendirme kapsamı ve akreditasyonu ayrıca doğrulanmalıdır.
Her bulut kuruluşuna uygulanır mı?
Ana hedef, genel bulutta müşterileri adına kişisel veri işleyen sağlayıcılardır.
KVKK veya GDPR uyumu sağlar mı?
Tek başına sağlamaz. Kontrolleri destekler; hukuki yükümlülükler ayrıca değerlendirilmelidir.
ISO/IEC 27701'den farkı nedir?
ISO/IEC 27701 gizlilik bilgi yönetim sistemi şartları sunar; ISO/IEC 27018 genel bulut veri işleyenlerine özel kontrol rehberidir.