Page 37 - bilgem-teknoloji-dergisi-8
P. 37
Blokzincir BILGEM
TEKNOLOJI
sağlanmaktadır. Örneğin, diji-
Blokzincir lerek, kullanım ve paylaşım kontrolünün
tal diploma gibi kişinin ihtiyaç
duyduğu doğruluğu kanıtlanabilir
bilgileri, ilgili kurumlar hazırlamaya
devam edeceklerdir. Bu verilerin ilgi-
li kurumda tutulmasının yanında, bir
kopya sının da kişinin kendisine veri-
kendisinde olması sağlanacaktır. Dijital
Tabanlı Blokzincirin Katkıları
kimlik sistemi, mahremiyet artışı sağlama
dışında, iş süreçlerinde hızlanma ve verimlilik
artışı da getirecektir.
Blokzincir teknolojisinin dijital kimlik sistemlerine
sağlayacağı katkılar genel olarak şunlardır:
Yetkili kişilerce yapılan işlemlerin, gerekli kontrol-
DİJİTAL KİMLİK Birden fazla noktada güvenli olarak tutulması ve
lerden sonra blokzincire uzlaşma ile yazılması,
Blokzincire kaydedilen verilerin değiştirilememesi,
ancak yeni işlemlerle güncellenebilmesi,
YÖNETİMİ merkezsiz olması,
Blokzincire yazılan kurallar ve kod parçacıklarıyla, akıllı
sözleşmelerin çalıştırılabilmesine olanak sağlaması.
Riskler ve Zorluklar
Kişisel bilgilerin özeti dahi olsa yazılan verilerin
silinememesi, kişisel verileri koruma mevzuatı
açısından blokzincirin dijital kimlikte kul-
Fatih Birinci - Ens.Md.Yrd. - Dr. Oktay Adalıer - Başuzman Araştırmacı / BİLGEM UEKAE lanımını zorlaştırmaktadır. Yazılan verilerin
şifreli olması ve ilgili anahtarın silinme-
sinin yeterli olup olmayacağı konu-
Kimlik bilgileri nsanlar doğumlarından başlayarak yaşam- Yasal Düzenlemeler sundaki tartışmalar hala sürmek-
ları boyunca, birçok alanda hizmet almak Dijital verilerin gün geçtikçe daha çok kullanıl- tedir. Blokzincire kişisel verilerin
sadece nüfus İveya başkaları ile etkileşime geçmek için, ması ve ekonomik boyutunun olması nedeniyle, yazılması, kullanıcı egemen sis-
çeşitli kimliklere ihtiyaç duyarlar. Söz konusu
bilgisayar korsanlarının dikkatini çekmektedir.
kayıt bilgileri ile kimlikler günlük hayatta kullanılırken, içer- Her geçen gün daha çok kişisel veri ihlal haber- temlerin prensiplerine de aykırı
görünmektedir.
Dolayısıyla
dikleri kişisel verilerin de paylaşımı gerekmek-
leri duyulmaktadır. Bunun da etkisiyle ülkemizde
sınırlı olmayıp, tedir. Bu bilgiler sadece nüfus kayıt bilgileri ve dünyada (KvKK ve GDPR ) kişisel verileri kişisel bilgilerin kullanıcının
kendisinde tutulması, daha
ile sınırlı olmayıp, hayat boyunca edinilen ve
koruma mevzuatı ile kişisel verilere erişim,
hayat boyunca birey ile ilişkilendirilen tüm bilgileri kapsamak- işleme ve saklama gibi hususlar sıkı kurallara uygun bir çözüm olacaktır.
tadır. Tren veya uçak seyahatlerinde, bilet sa-
bağlanmıştır. Bu düzenlemeler vatandaşların
doğası
veriler
Dijital
edinilen hibi kişi olduğunu ispat etmekten tutun, işe mahremiyet konusunda daha çok bilinçlenme- gereği kolayca oluşturu-
giriş sırasında üniversite diplomasına sahiplik
sini sağlayarak, mahremiyet odaklı sistemler
gibi birçok işlemde, kişisel bilgileri paylaşmak konusundaki beklentilerini de artırmaktadır. labilir, değiştirilebilir ve
ve bireyle ve doğruluğunu ispat etmek ihtiyacı bulun- Kurumlar ve hizmet sağlayıcılar, yeni yürürlüğe kopyalanabilir.Bu bilgilerin
maktadır. Kanunen reşit olmayan çocukların, girmekte olan düzenlemelerin yükümlülüklerini orijinal olduğunun ve sa-
ilişkilendirilen engellilerin ve yaşlıların sorumlulukları da yerine getirmekte zorlanmaktadır. Bunun nede- hibinin gerçekten ilgili kişi
olduğunun ve kullanımı
tüm bilgileri ebeveyn veya vasilerine bırakılmıştır. ni, kişi hakkında kimlik doğrulamada ihtiyaç esnasında da doğru kişi
duyulandan fazla veri toplanmasından kay-
Bu işlemlerde hali hazırda kimlik kartı ve diplo- naklanmaktadır. Bunun azaltılması için ku- tarafından kullanıldığının
kapsamaktadır. ma gibi basılı evraklar kullanılmaktadır. e-Kim- ruluşlar ve yetkililer, hem idari olarak hem de kimlik doğrulama sistemi ile
lik ve e-Devlet gibi sistemlerin kullanımıyla, teknik olarak çalışmaktadır. kontrol edilmesi gerekmek-
bu tip veriler dijital ortama taşınmaktadır. Bu ktedir. Bu amaçla parola gibi
sistemlerde kişi ile ilgili veriler, ilgili kurum Kullanıcı Egemen Sistemler zayıf kimlik doğrulama yöntem-
tarafından üretilmekte, saklanmakta ve doğru- Tüm bu gelişmelerin etkisiyle, dünya gene- lerinden ziyade, güçlü kriptografik
lanmaktadır. e-Devlet tek noktadan verdiği linde merkezi kimlik yönetim sistemlerinden, yöntemler kullanılmalıdır. Kullanılan
hizmetle, bu verilere erişimi kolaylaştırmak- kullanıcı egemen sistemlere doğru bir geçiş yöntemlerdeki kriptografik anahtarların
tadır. Teknolojinin getirdiği hareketlilik, inter-
net erişiminin hızlanması ve yaygınlaşmasıyla, olmaktadır. Kullanıcı egemen sistemlerde, yönetilmesi gerekmektedir. Blokzincir,
kamu ve özel sektörde verilen hizmetler, elek- kişisel verilerin kullanıcının kontrolünde ol- verilerin tutulması yerine anahtarların yöne-
tronik ortamda sunulmaya başlamıştır. Bun- ması hedeflenmektedir. Bu sistemlerde kişi timi için kullanılabilir. Oldukça iyi mahremiyet
dan dolayı bireyler, çeşitli kimliklerini internet lerin kendileri ile ilgili verileri istediği taraf (pretty good privacy) kapsamında, “web-of-trust”
üzerinden kullanmaya ihtiyaç duymaktadırlar. ile süreli ve yeteri kadar paylaşımına imkân
34 35