[Önemli Güvenlik Uyarısı] Sahte Qfinder Pro Web Siteleri Tespit Edildi. Daha fazla bilgi edinin >

GDPR Uyum Kılavuzu: Veri Koruma Teknolojilerini Uygulamak için QNAP Çözümlerini Seçmek

En Son Makaleler 2026-08-10 clock 11 dk okuma

GDPR Uyum Kılavuzu: Veri Koruma Teknolojilerini Uygulamak için QNAP Çözümlerini Seçmek

GDPR Uyum Kılavuzu: Veri Koruma Teknolojilerini Uygulamak için QNAP Çözümlerini Seçmek
Bu içerik makine çevirisidir. Lütfen Makine Çevirisi Sorumluluk Reddi metnine bakın.
Switch to English

Temel Sonuç: QNAP çözümleri, işletmelerin GDPR'ın teknik gereksinimlerini karşılamasına yardımcı olabilir

GDPR (Genel Veri Koruma Yönetmeliği), işletmeler tarafından kişisel verilerin toplanması, işlenmesi ve saklanması yaşam döngüsünü düzenleyen bir AB veri yasasıdır. Küresel uygulanabilirliği ve ihlaller için son derece yüksek cezaları nedeniyle, modern işletmelerin gizlilik uyumluluğu ve veri güvenliği koruması için uluslararası standart haline gelmiştir.

Çoğu işletmenin farkında olmadığı bir şey: GDPR'ın 4(12). maddesi, “kişisel veri ihlali”ni, kazara veya hukuka aykırı yok etme, kayıp ve “yetkisiz ifşa”yı da kapsayacak şekilde tanımlar; Avrupa Veri Koruma Kurulu (EDPB) de bu yorumu fidye yazılımı için EDPB rehberinde doğrular: veriler erişilemeyecek şekilde şifrelenirse, bu durumun kendisi bir ihlal teşkil eder, veriler dışarıya kopyalanmasa veya iletilmese bile. Başka bir deyişle, Yedekleme ve Kurtarma yeteneği sadece bir BT sorunu değil—aynı zamanda bir GDPR uyumluluk sorunudur. Aynı zamanda, 32(1)(c) maddesi de kuruluşların “kişisel verilerin kullanılabilirliğini ve erişimini zamanında geri getirme yeteneğine sahip olması gerektiğini” belirtir.

GDPR kuruluşlara uygulanır ve hiçbir ürün bir kuruluş adına "uyumluluk" sağlayamaz. Gizlilik politikaları, onay yönetimi ve DPO sorumlulukları tamamen kurumsal görevlerdir. Ancak, 5. ve 32. maddelerde belirtilen teknik önlemler için, QNAP storageunit ve çözümleri doğrudan bu gereksinimleri karşılayabilir.

Ek okuma: Resmi GDPR yönetmeliğinin tam metni (Regulation (EU) 2016/679)

GDPR'ın Pratikte Uygulanması: Cezalar Artıyor ve Artık Sadece Teknoloji Devlerinin Sorunu Değil

GDPR'ın 24 Mayıs 2016'da yürürlüğe girmesinden bu yana, toplam ceza miktarı yaklaşık 5,88 milyar €'ya ulaştı. 2023 yılında Meta, sınır ötesi veri aktarımı ihlalleri nedeniyle tarihin en yüksek tek cezasını aldı—1,2 milyar € (https://cms.law/en/int/publication/GDPR-Enforcement-Tracker-Report/numbers-and-figures). Daha da dikkat çekici olan, uygulama kapsamındaki değişimdir: cezalar sadece teknoloji devlerini hedeflemekten finans, sağlık ve enerji gibi sektörleri de kapsayacak şekilde genişledi. Kişisel veri koruması için teknik önlemler, AB'de iş operasyonları veya müşterileri olan her şirket için temel bir ödev haline geldi.

Karşılaştırma Tablosu: GDPR Maddeleri ve QNAP Ürün Uyumluluğu

GDPR Maddeleri QNAP Mekanizmaları Elde Edilen Etkiler
Madde 5(1)(f) Bütünlük ve Gizlilik İlkesi yetkisiz işlem ve kazara kaybı önlemek için RBAC rol izinleri, AD/Azure AD/LDAP entegrasyonu, QNAP Authenticator çok faktörlü kimlik doğrulama; QuTS hero WORM, QuObjects S3 Object Lock (Veeam Ready – Object with Immutability Certification) Sadece yetkili personel kişisel verilere erişebilir; saklama süresi boyunca veriler değiştirilemez veya silinemez
Madde 32(1)(a) şifrelenmiş kişisel veriler takma adlandırma ve şifreleme gibi önlemlerle korunmalıdır disk/paylaşılan veri klasörü şifreleme (AES-256); SED kendinden şifreleyen sabit diskler (TCG-OPAL, TCG-Enterprise, TCG-Ruby) Disk kaybı, yanlış yerleştirme veya değiştirme nedeniyle dışarıya transfer durumunda, statik veri tanımlanamaz halde kalır
Madde 32(1)(b) Bütünlük ve kullanılabilirlik sürekliliği İşleme sistemi sürekli gizlilik, bütünlük, kullanılabilirlik ve dayanıklılığı sağlamalıdır ZFS uçtan uca doğrulama ve yerel kendini onarma; çift aktif kontrolör modeli ve High Availability Manager çift makine hata toleransı geçişi Sessiz veri hasarı otomatik tespit ve onarım; tek nokta arızasında hizmet kesintisi olmaz
Madde 32(1)(c) kurtarılabilir bir olaydan sonra kişisel verilerin kullanılabilirliği ve geri alınabilirliği zamanında geri getirilmeli HDP for Business merkezi koruma Windows, VMware, Hyper-V, Proxmox VE ve Microsoft 365 iş yükleri için, Video Verification kurtarma ve başlatma sürecini kaydeder; HDP for PC/VM ile HDP Recovery Media Creator USB/ISO kurtarma medyası üretir yedek geri yükleme doğrulaması, video ve tatbikat kayıtları denetim kanıtı olarak kullanılır
Madde 5(1)(e)storageKişisel verilerin saklama süresi işleme amacı için gerekli olandan fazla olmamalı HBS 3 Yedekleme ve Anlık Görüntü Saklama Politikası (sürüm sayısı, saklama süresi sonunda otomatik silme) “Silinmesi onaylanan veriler silinir” politika belgesinden sistem davranışına dönüşür
Madde 17 Silme Hakkı (Unutulma Hakkı)veriVeri sahibi kişisel verilerinin silinmesini talep etme hakkına sahiptir Dosya düzeyinde silme ve saklama politikası süresi dolunca; disk silme için Secure Erase desteklenir Silme talepleri yedek kopyalara ve fiziksel disk katmanlarına uygulanabilir
Madde 33 Dış Sızıntı Bildirimi (72 saat): Dış sızıntı olayları 72 saat içinde denetim otoritesine bildirilmeli ve olay kayıtları tutulmalı QuLog Center merkezi günlükler ve olay bildirimleri. Olayın gerçekleşme zamanı, kapsamı ve etkilenen hedefler kaydedilmeli ve inceleme için hazır olmalı, zamanında bildirim ve iç dokümantasyon gereksinimlerini desteklemeli

Minimum temas ilkesi: erişim kontrolü ve değişiklik önlemenin çift katmanlı uygulanması

GDPR Madde 5(1)(f) yetkisiz işlemeyi önlemeyi gerektirir. QNAP, RBAC rol tabanlı izinleri AD, Azure AD veya LDAP ile entegre ederek izin hareketliliğinin mevcut alan hesap sistemlerinde merkezi olarak yönetilmesini sağlar ve ayrıca QNAP Authenticator çok faktörlü kimlik doğrulama ile oturum açma sürecini güvence altına alır.

“Yöneticiler bile değiştirememeli” kavramı için, örneğin yasal uyumluluk için bir yedek kopya olarak, QuTS hero WORM dosya sistemi düzeyinde kilitlemeyi zorunlu kılar, saklama süresi boyunca kimse değiştiremez veya silemez; QuObjects S3 Object Lock nesne depolama tarafında Veeam Ready – Object with Immutability Certification almıştır.

Daha fazla bilgi: QNAP Değiştirilemezstorage, Değiştirilemez Yedek ve Değiştirilemez Anlık Görüntü

Şifreleme: Sızan verileri anlaşılmaz hale getirir

GDPR Madde 32(1)(a) şifrelemeyi önerilen teknik önlem olarak listeler. Şifrelemenin değeri, olaylar sırasında en çok ortaya çıkar; veriler sızsa bile, şifreli veriler yetkisiz kişiler için anlaşılmaz kalır, gerçek zarar ve risk büyük ölçüde azalır.

QNAP, paylaşılan veri klasörü / LUN için AES-256 şifreleme sağlar ve Kendinden Şifreleyen sabit diskleri (SED) destekler, TCG-OPAL, TCG-Enterprise ve NVMe gibi yeni nesil depolama için tasarlanmış TCG-Ruby'yi kapsar. Şifreleme ve şifre çözme doğrudan sabit disk kontrolörü tarafından yapılır ve anahtar asla işletim sistemine ulaşmaz.

Aynı zamanda, hem SED hem de hacim şifreleme veri-at-rest verilerini korur. Bir disk çalındığında, kaybolduğunda, onarıma gönderildiğinde veya değiştirildiğinde ve tesisten ayrıldığında, disk üzerindeki veri okunamaz halde kalır; bu noktada 34(3)(a) maddesi devreye girer.

Daha fazla bilgi: QNAP QuTS hero veri Koruma ve Güvenlik Mekanizması

Sürekli Bütünlük ve Yüksek Kullanılabilirlik

GDPR Madde 32(1)(b) “sürekli” terimini kullanır, bu nedenle bütünlük ve kullanılabilirlik sadece denetim günü sağlanamaz. QuTS hero'nun ZFS dosya sistemi, her veri bloğu için ayrı ayrı üst düzey indeks yapısında saklanan bir sağlama toplamı hesaplar. Okuma sırasında otomatik olarak karşılaştırır ve uyumsuzlukları tespit eder, ardından parite veya yansıtılmış kopyalarla onarır, sessiz veri bozulmasının birikmesini önler.

Ayrıca, QNAP aynı anda çeşitli ölçeklerde yüksek kullanılabilirlik çözümleri sunar

  • Çift Kontrolör Mimarisi: ES2486AFdc ve diğer modeller çift aktif (Active-Active) kontrolör tasarımına sahiptir, aynı ZFS tabanlı QES işletim sistemiyle donatılmıştır. Her iki kontrolör aynı anda çalışır, biri arızalanırsa diğeri otomatik olarak devralır. NVRAM modülleri, güç kesintilerinde yazma önbelleği kaybı nedeniyle veri kaybı riskini azaltmak için dahil edilmiştir.

  • Çift Makine Hata Toleransı: QuTS hero modeli High Availability Manager ile eşleştirilebilir, iki bağımsız NAS'ın karşılıklı yedekleme için Active-Passive küme oluşturmasına olanak tanır. Ana makinede bir sorun olduğunda, yedek makine hizmetleri otomatik olarak devralır.

  • Scale-out küme mimarisi: QNAP yatay genişleme depolama çözümü QuTS MEGA işletim sistemi ile birlikte, minimum 3 düğümle küme oluşturur ve 96 düğüme kadar genişletilebilir; silme kodlaması sayesinde, birden fazla düğüm aynı anda arızalanabilir ve veri kaybı yaşanmaz, bir düğüm arızalandığında veri otomatik olarak tespit edilir, yeniden oluşturulur ve hizmetler taşınır. PB düzeyinde veri ölçeği için yüksek kullanılabilirlik ve esnek genişleme gereksinimlerine uygundur.

Kurtarılabilirlik: Kurtarma hızı, bir olayın müşteri haklarına vereceği zararın boyutunu belirler.

GDPR'ın 4(12). maddesi ve EDPB rehberine göre, veriler kilitlendiğinde veya yok edildiğinde bir veri ihlali olayı oluşur. Kurtarma hızı ihlal olup olmadığını belirlemez, ancak risk değerlendirmesinin sonucunu doğrudan etkiler: kurtarma yeterince hızlıysa ve veri sahiplerinin hakları için risk düşükse, olay iç kayıt seviyesinde kalabilir (Madde 33(5) tüm olayların iç kayıt altına alınmasını gerektirir); kurtarma yavaşsa ve kişisel veriler uzun süre geri alınamazsa, denetim otoritesine bildirim ve hatta veri sahiplerine tek tek bildirim yükümlülüğü doğabilir.

Aynı fidye yazılımı saldırısında, kurtarma yeteneğindeki fark “iç günlük kaydı” ile “haber başlığı” arasındaki fark kadar olacaktır.

QNAP kapsamlı bir Yedekleme ve Kurtarma çözümü sunar:

HDP for Business* Uçtan uca yedekleme çözümü: Windows, VMware, Hyper-V, Proxmox VE ve Microsoft 365 için merkezi koruma, 3-2-1-1-0 yedekleme prensibine göre tasarlanmış, Değiştirilemez Yedek ve Airgap+ fiziksel izolasyon yedekleme düğümleriyle birlikte, sıfır hata kurtarma doğrulaması sağlar. Video Verification ile yedeklenen VM'lerin başlatma süreci otomatik olarak bütünlük kanıtı olarak kaydedilir, yedeklerin kullanılabilirliği ve kurtarılabilirliği garanti edilir.

*HDP for Business Çok Yakında. Resmi çıkış tarihi için lütfen resmi duyuruları takip edin.

HDP Recovery Media Creator: Windows bare metal geri yükleme bağımsız aracı, USB veya ISO kurtarma medyası oluşturmak için önceden ajan yazılımı yüklemeye gerek yoktur; ISO Virtualization Station'a bağlanabilir, yedek veri kurtarılabilirliğinin izole ortamlarda gerçek dünyada doğrulanmasına olanak tanır ve ayrıca BMC/IPMI uzaktan kurtarma desteği olan veri merkezi ortamları için uygundur.

Ek okuma: EDPB Kişisel Veri İhlali Bildirim Rehberi (Lesotho yazılım vakası dahil)

Saklama Süresi ve Silme Hakları: “silme”yi bekleyen bir görev değil, sistem eylemi haline getirin.

GDPR'ın 5(1)(e) maddesindeki saklama sınırlaması, uygulamada en çok yedek kopyalarda gözden kaçırılır. Ana sistemden veri silinse bile, yedekte birkaç sürüm kalabilir. QNAP, HBS 3 yedekleme ve anlık görüntü saklama politikaları sunar; sürüm sayısı ve saklama günleri ayarlanabilir, süresi dolunca otomatik silme yapılır, böylece silme stratejileri yedek katmanları da kapsar. Veri sahibi 17. madde kapsamında silme hakkını kullandığında veya diskler değiştirildiğinde/elden çıkarıldığında, QNAP ayrıca Secure Erase desteği sunar, böylece kişisel veriler eski sabit disk cihazlarıyla sızmaz.

Kurumsal uyarı: WORM ve silme hakları doğası gereği çelişkilidir. Veri süper yöneticileri bile kilit süresi boyunca veriyi silemez. Bu nedenle, WORM saklama süresi kuruluşunuzun veri saklama politikasına göre ayarlanmalı, “ne kadar uzun, o kadar güvenli” mantığıyla belirlenmemelidir.

Olay günlüğü: 72 saatlik geri sayım “keşif” anından başlar

GDPR'ın 33. maddesi kuruluşlara sadece 72 saat içinde bildirim yapma süresi tanır ve bildirimin, olayın ne zaman gerçekleştiği, hangi verilerin etkilendiği ve etki kapsamı gibi gerçekleri içermesi gerekir. QTS/QuTS hero yerel günlükleri kullanıcı erişimi ve sistem olaylarını kaydeder; birden fazla unit yönetirken, QuLog Center günlükleri merkezi olarak toplar ve etiketleme ile gelişmiş arama desteği sunar, böylece olay incelemeleri için sistemler arası veri birleştirmek gerekmez. Tüm olaylar (bildirim eşiğine ulaşmayan küçük olaylar dahil) GDPR'a uygun olarak iç kayıt altına alınmalıdır.

Sonraki adım: "varsayılan gizlilik" ile kurumsal düzeyde bir depolama ortamı oluşturun

İşletmeler bu belgede yer alan kontrol listesini referans olarak kullanabilir ve her madde için kendilerine iki soru sorabilir: “Bunu uygulamak için şu anda hangi mekanizmaya güveniyoruz?” ve “Bir denetim veya olay durumunda hangi kanıtı sunabilirim?”

İşletmeler uygulama yaparken, model seçimi, yedekleme mimarisi ve HA ölçeği hâlâ işletmenin gerçek veri hacmi ve bütçesine göre ayarlanmalıdır; tüm ölçeklerdeki kuruluşlara uygun tek bir yapılandırma yoktur.

QNAP'ın esnek sistem mimarisi ve kapsamlı ürün yelpazesiyle, her ölçekten işletme GDPR'ın gerektirdiği teknik önlemleri pratik savunmalara dönüştürebilir, hem güvenli hem de ölçeklenebilir bir veri koruma mimarisi oluşturabilir.

Planlama, model seçimi veya özelleştirme ihtiyaçlarınız varsa, lütfen QNAP satış veya teknik danışmanları ile iletişime geçerek gerçek gereksinimlerinize göre en uygun ürün portföyünü planlayın.

Sunnine

Sunnine

QNAP Makreting Memeber

Was this article helpful?

Thank you for your feedback.

Daha fazla yardım için toplulukta diğer kullanıcılara ve QNAP uzmanlarına sorun. QNAP Topluluğuna Git

Please tell us how this article can be improved:

If you want to provide additional feedback, please include it below.

İçindekiler

Teknik Özellik sSçin

      Daha fazla göster Daha az
      Diğer ülkelerde/bölgelerde bu site:
      open menu
      back to top