Lunova’nın kademeli güvenlik katmanları, verilerimi KVKK Madde 12’ye uygun olarak nasıl koruyor?
Lunova henüz üretim aşamasında olmayan, çok erken aşamada bir girişimdir ve şu anda öncelikli olarak yasal uyum çalışmaları yürütülmektedir. Yasal uyum süreci tamamlandıktan sonra üretilecek olan platformda, kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek amacıyla KVKK Madde 12 uyarınca kurgulanan teknik ve idari güvenlik katmanları şu şekilde planlanmaktadır:
1. e-Devlet Doğrulamalı Kimlik Mekanizması ve TCKN Bazlı Sınırlandırma
-
Doğrulama ve İzolasyon: Kullanıcıların gerçek kimlik doğrulaması e-Devlet entegrasyonu üzerinden gerçekleştirilecektir. Ancak bu kimlik bilgileri, platformun günlük işlem ve veri akışlarından tamamen izole edilmiş şifreli bir veritabanında saklanacaktır.
-
Erişim Yetkilendirmesi: KVKK Madde 12 kapsamında belirlenen yetki matrisi uyarınca, TCKN bazlı erişim kısıtlamaları uygulanacaktır. Platformda görev alan gönüllülerin hassas sağlık verilerine erişimi teknik olarak kesinlikle engellenecektir.
2. Çok Katmanlı Veri İzolasyon Protokolü
-
Klinik ve Sosyal Alan Ayrımı: Kullanıcıların terapi ve tedavi gibi klinik süreç verileri ile sosyal etkileşim alanlarındaki verileri birbirinden teknik olarak tamamen izole edilecektir.
-
Cihaz Bazlı Kısıtlamalar: Siber güvenlik mimarisinin bir parçası olarak, verilere erişim yalnızca yetkilendirilmiş cihazlar ve güvenli IP aralıkları üzerinden sınırlandırılarak harici veri sızıntılarının önüne geçilecektir.
3. Değiştirilemezlik ve Bütünlük Koruması (WORM ve SHA-256)
-
WORM Formatı: KVKK Madde 12'nin veri bütünlüğünü koruma yükümlülüğüne uygun olarak, sisteme girilen terapi kayıtları ve hassas veriler geriye dönük silinmeyi ve değiştirilmeyi önleyen WORM (Write Once Read Many) formatında saklanacaktır.
-
Zaman Damgası ve Hash: Her veri kaydının SHA-256 hash değeri hesaplanarak zaman damgasıyla kayıt altına alınacak, böylece veriler üzerinde herhangi bir yetkisiz değişiklik yapılıp yapılmadığı anlık olarak denetlenebilecektir.
4. NLP Tabanlı Güvenlik Filtreleri ve Aktif Denetim
-
İletişim ve Güvenlik Duvarı: Sosyal etkileşim alanlarında kullanıcıların güvenliğini tehlikeye atabilecek ilaç isimleri, platform dışı iletişim teklifleri veya hassas bilgilerin paylaşılmasını engellemek amacıyla NLP (Doğal Dil İşleme) tabanlı akıllı filtreler aktif olarak çalıştırılacaktır.
5. İdari Tedbirler ve Etik Denetim
-
Veri Gizliliği ve Etik Sorumlusu: Alınan teknik tedbirlerin KVKK Madde 12'ye uygunluğunu, verilerin güvenli saklanmasını ve erişim politikalarını sürekli olarak denetleyecek bir Veri Gizliliği ve Etik Sorumlusu koordinatörlüğü kurulacaktır.
-
Eğitim ve Farkındalık: Platformda yer alacak tüm yetkili personelin (geliştirici kadro, yöneticiler ve ilgili uzmanlar) veri güvenliği farkındalığını artırmak amacıyla KVKK eğitimleri ve uyumluluk denetimleri periyodik olarak gerçekleştirilecektir.