Page 37 - bilgem-teknoloji-dergisi-8
P. 37

Blokzincir                                                                                       BILGEM
                                                                                                  TEKNOLOJI






                                                                                    sağlanmaktadır.  Örneğin,  diji-
 Blokzincir                                                                   lerek, kullanım ve paylaşım kontrolünün
                                                                                    tal  diploma  gibi  kişinin  ihtiyaç
                                                                                   duyduğu  doğruluğu  kanıtlanabilir
                                                                                  bilgileri, ilgili kurumlar hazırlamaya
                                                                                 devam edeceklerdir. Bu verilerin ilgi-
                                                                                li  kurumda  tutulmasının  yanında,  bir
                                                                               kopya sının da kişinin kendisine veri-

                                                                             kendisinde  olması  sağlanacaktır.  Dijital
 Tabanlı                                                                Blokzincirin Katkıları
                                                                            kimlik  sistemi,  mahremiyet  artışı  sağlama
                                                                           dışında, iş süreçlerinde hızlanma ve verimlilik
                                                                          artışı da getirecektir.



                                                                       Blokzincir teknolojisinin dijital kimlik sistemlerine
                                                                      sağlayacağı katkılar genel olarak şunlardır:
                                                                      Yetkili kişilerce yapılan işlemlerin, gerekli kontrol-
 DİJİTAL KİMLİK                                                    Birden  fazla  noktada  güvenli  olarak  tutulması  ve
                                                                    lerden sonra blokzincire uzlaşma ile yazılması,
                                                                    Blokzincire kaydedilen verilerin değiştirilememesi,
                                                                  ancak yeni işlemlerle güncellenebilmesi,

 YÖNETİMİ                                                       merkezsiz olması,
                                                                   Blokzincire yazılan kurallar ve kod parçacıklarıyla, akıllı
                                                                    sözleşmelerin çalıştırılabilmesine olanak sağlaması.

                                                                       Riskler ve Zorluklar
                                                                         Kişisel bilgilerin özeti dahi olsa yazılan verilerin
                                                                           silinememesi, kişisel verileri koruma mevzuatı
                                                                             açısından  blokzincirin  dijital  kimlikte  kul-
 Fatih Birinci - Ens.Md.Yrd. - Dr. Oktay Adalıer - Başuzman Araştırmacı / BİLGEM UEKAE  lanımını zorlaştırmaktadır. Yazılan verilerin
                                                                                şifreli olması ve ilgili anahtarın silinme-
                                                                                 sinin  yeterli  olup  olmayacağı  konu-
 Kimlik bilgileri   nsanlar  doğumlarından  başlayarak  yaşam-  Yasal Düzenlemeler  sundaki  tartışmalar  hala  sürmek-
 ları  boyunca,  birçok  alanda  hizmet  almak   Dijital verilerin gün geçtikçe daha çok kullanıl-  tedir. Blokzincire  kişisel  verilerin
 sadece nüfus  İveya  başkaları  ile  etkileşime  geçmek  için,   ması ve ekonomik boyutunun olması nedeniyle,   yazılması, kullanıcı egemen sis-
 çeşitli kimliklere ihtiyaç duyarlar. Söz konusu
 bilgisayar korsanlarının dikkatini çekmektedir.
 kayıt bilgileri ile   kimlikler  günlük  hayatta  kullanılırken,  içer-  Her geçen gün daha çok kişisel veri ihlal haber-  temlerin prensiplerine de aykırı
                                                                                       görünmektedir.
                                                                                                      Dolayısıyla
 dikleri  kişisel  verilerin  de  paylaşımı  gerekmek-
 leri duyulmaktadır. Bunun da etkisiyle ülkemizde
 sınırlı olmayıp,   tedir.  Bu  bilgiler  sadece  nüfus  kayıt  bilgileri   ve dünyada (KvKK  ve GDPR ) kişisel verileri   kişisel  bilgilerin  kullanıcının
                                                                                         kendisinde tutulması, daha
 ile  sınırlı  olmayıp,  hayat  boyunca  edinilen  ve
 koruma  mevzuatı  ile  kişisel  verilere  erişim,
 hayat boyunca   birey  ile  ilişkilendirilen  tüm  bilgileri  kapsamak-  işleme ve saklama gibi hususlar sıkı kurallara   uygun bir çözüm olacaktır.
 tadır. Tren veya uçak seyahatlerinde, bilet sa-
 bağlanmıştır.  Bu  düzenlemeler  vatandaşların
                                                                                                        doğası
                                                                                                 veriler
                                                                                          Dijital
 edinilen   hibi  kişi  olduğunu  ispat  etmekten  tutun,  işe   mahremiyet konusunda daha çok bilinçlenme-  gereği kolayca oluşturu-
 giriş sırasında üniversite diplomasına sahiplik
 sini  sağlayarak,  mahremiyet  odaklı  sistemler
 gibi birçok işlemde, kişisel bilgileri paylaşmak   konusundaki  beklentilerini  de  artırmaktadır.   labilir,  değiştirilebilir  ve
 ve bireyle  ve  doğruluğunu  ispat  etmek  ihtiyacı  bulun-  Kurumlar ve hizmet sağlayıcılar, yeni yürürlüğe   kopyalanabilir.Bu  bilgilerin
 maktadır.  Kanunen  reşit  olmayan  çocukların,   girmekte  olan  düzenlemelerin  yükümlülüklerini   orijinal  olduğunun  ve  sa-
 ilişkilendirilen  engellilerin  ve  yaşlıların  sorumlulukları  da   yerine getirmekte zorlanmaktadır. Bunun nede-  hibinin gerçekten ilgili kişi
                                                                                        olduğunun  ve  kullanımı
 tüm bilgileri   ebeveyn veya vasilerine bırakılmıştır.  ni,  kişi  hakkında  kimlik  doğrulamada  ihtiyaç   esnasında  da  doğru  kişi
 duyulandan  fazla  veri  toplanmasından  kay-
 Bu işlemlerde hali hazırda kimlik kartı ve diplo-  naklanmaktadır.  Bunun  azaltılması  için  ku-  tarafından   kullanıldığının
 kapsamaktadır.  ma gibi basılı evraklar kullanılmaktadır. e-Kim-  ruluşlar ve yetkililer, hem idari olarak hem de   kimlik doğrulama sistemi ile
 lik  ve  e-Devlet  gibi  sistemlerin  kullanımıyla,   teknik olarak çalışmaktadır.   kontrol  edilmesi  gerekmek-
 bu tip veriler dijital ortama taşınmaktadır. Bu                                     ktedir.  Bu  amaçla  parola  gibi
 sistemlerde  kişi  ile  ilgili  veriler,  ilgili  kurum   Kullanıcı Egemen Sistemler  zayıf kimlik  doğrulama yöntem-
 tarafından üretilmekte, saklanmakta ve doğru-  Tüm  bu  gelişmelerin  etkisiyle,  dünya  gene-  lerinden ziyade, güçlü kriptografik
 lanmaktadır.  e-Devlet  tek  noktadan  verdiği   linde  merkezi  kimlik  yönetim  sistemlerinden,   yöntemler kullanılmalıdır. Kullanılan
 hizmetle,  bu  verilere  erişimi  kolaylaştırmak-  kullanıcı  egemen  sistemlere  doğru  bir  geçiş   yöntemlerdeki kriptografik anahtarların
 tadır.  Teknolojinin  getirdiği  hareketlilik,  inter-
 net erişiminin hızlanması ve yaygınlaşmasıyla,   olmaktadır.  Kullanıcı  egemen  sistemlerde,   yönetilmesi  gerekmektedir.  Blokzincir,
 kamu ve özel sektörde verilen hizmetler, elek-  kişisel  verilerin  kullanıcının  kontrolünde  ol-  verilerin tutulması yerine anahtarların yöne-
 tronik  ortamda  sunulmaya  başlamıştır.  Bun-  ması  hedeflenmektedir.  Bu  sistemlerde  kişi   timi  için  kullanılabilir.  Oldukça  iyi  mahremiyet
 dan dolayı bireyler, çeşitli kimliklerini internet   lerin  kendileri  ile  ilgili  verileri  istediği  taraf   (pretty good privacy) kapsamında, “web-of-trust”
 üzerinden kullanmaya ihtiyaç duymaktadırlar.   ile  süreli  ve  yeteri  kadar  paylaşımına  imkân

 34                                                       35
   32   33   34   35   36   37   38   39   40   41   42