Etiket arşivi: Safe Harbor

AB ülkeleri, Birliğin ilk siber güvenlik yasasında uzlaştı

Avrupa Birliği ülkeleri ve yasama üyeleri, birliğin ilk siber güvenlik yasası üzerinde anlaştı. Yasa, Google ve Amazon gibi İnternet şirketleri ciddi güvenlik ihlallerini bildirmek zorunda kalacak, aksi taktirde yaptırımlarla karşı karşıya gelebilecek.

Anlaşma, Avrupa Parlamentosu ve AB ülkelerinin hükümet temsilcileri arasında geçtiğimiz hafta içinde 5 saat süren bir toplantının ardından sağlandı. Bu anlaşmayla güvenlik ve gizlilik ihlallerine neden olan siber saldırılar hakkındaki endişelerin giderilmesi amaçlanıyor.

İLGİLİ HABER >> FACEBOOK’A AÇILAN DAVA AB-ABD ANLAŞMASINI BİTİRDİ

Avrupa Komisyonu’nun dijital şefi Andrus Ansip, yeni yasanın İnternet hizmetlerinde kullanıcılara güven sağlayacağını belirtiyor, özellikle de sınırlar arasındaki İnternet hizmetlerinde. Ansip, “İnternet sınır tanımıyor – herhangi bir ülkede meydana gelen sorun Avrupa’nın geri kalanında zincirleme bir etkiye neden olabiliyor. Bu yüzde AB genelinde siber güvenlik çözümlerine ihtiyacımız var. Bu anlaşma bu yönde atılmış çok önemli bir adım.” ifadelerini kullanıyor.

Ağ ve Bilgi Güvenliği Yönetmeliği olarak bilinen bu yeni yasa; ulaşım, enerji, sağlık ve finans gibi kritik sektörlerdeki şirketler için bazı güvenlik ve bildirim yükümlülükleri getiriyor. İnternet şirketleri ise havaalanları veya petrol boru hattı operatörlerinden daha sıkı yükümlülüklerle karşı karşıya kalacaklar.

Alınan bu tedbirle Google, Amazon, eBay ve Cisco gibi İnternet şirketleri – ama Facebook gibi sosyal ağlar değil – ciddi olayları ulusal yetkililere bildirmek zorunda olacaklar, böyle yapmayan şirketlere de yaptırım uygulanabilecek.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

Facebook’a açılan dava AB-ABD anlaşmasını iptal ettirdi

Avrupa ve Amerika  arasındaki veri transferini düzenleyen ilgili yasa Avrupa Birliği Adalet Divanı  tarafından iptal edildi.

“Safe Harbor” (Güvenli Liman) olarak adlandırılan bu yasa Facebook, Microsoft gibi teknoloji şirketlerine “yeterli düzeyde” korunacağı garanti verildiği sürece kullanıcı bilgilerinin veri  merkezleri arasında transfer edilmesine olanak sağlıyordu. AB Adalet Divanı’nın aldığı bu karar ABD merkezli teknoloji şirketlerini zorlayacak gibi görünüyor.

İLGİLİ HABER>> ALMANYA KİŞİSEL VERİLER İÇİN YENİ BİRİM KURDU

Kararın başlangıç noktası Facebook İrlanda’ya karşı açılan bir davaydı. NSA’nın kitle gözetim programları tarafından özel hayat ihlali yapıldığını ileri süren Avusturyalı Max Schrems durumu mahkemeye taşıdı. AB Adalet Divanı başvuruyu geçerli buldu ve verilerin Avrupa ve Amerika arasındaki transferinin, veri koruma yetkililerince engellenebileceğine karar verdi.

Bu dava, daha önce İrlandalı yetkililer tarafından dikkate alınmamıştı fakat Adalet Divanı İrlandalı yetkililerin şikayeti tekrar değerlendirmesi gerektiğini ve Avrupalı Facebook kullanıcılarının verilerinin Amerika’ya transferinin engellenip engellenmeyeceği konusunda karar vermeleri gerektiğini belirtti. Amerika’nın kişisel veri korumasının yeterli düzeyde olmadığını ve bu durumun Safe Harbor’u geçersiz kıldığını da ekledi.

İLGİLİ HABER >> HOLLANDA DAHA MAHREM BİR AB İÇİN 2016’YI BEKLİYOR

ABD verilerin yeterli düzeyde korunmadığı iddiasını iddalarını reddederek verilerin yalnızca özel bir durum için kullanıldığını belirtti.

Durumla ilgili karar, kişisel verilerin gizliliği açısından güzel haber, bu sayede veriler yabancı istihbarata karşı daha güvenli saklanacak, öbür yandan uluslararası hizmet veren teknoloji şirkelterinin işini oldukça zorlaştırabilir.

İLGİLİ YAZI >> HACKINGTEAM SKANDALI WASEENAAR SÖZLEŞMESİNİ ETKİLER Mİ?

Bu kararın ardından İrlanda yetkilileri Amerika’ya veri transferinin durdurulması gerekip gerekmediğine karar vermek için soruşturma yapacak.

Facebook avukatı olayın kendileriyle ilgili olmadığını ve Facebookun yanlış birşey yapmadığını belirterek durumun Avrupa hukukunun sağladığı temel transatlantik veri akışlarını etkinleştiren bir anlaşma olduğunu bildirdi.

“Facebook’ta  diğer pek çok büyük Avrupa şirketi gibi veri aktarımı için Safe Habor’un yanı sıra, AB hukukunun öngördüğü yasalara göre hareket etmektedir. Avrupa ve Amerika hükümetlerinin veri aktarımı için güvenilir yöntemler sağlaması ve ortaya çıkabilecek milli güvenlik sorunlarını çözmesi zorunludur.”

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

Adalet Divanı kararı AB-ABD Anlaşmasını iptal etti

Lüksemburg’da bulunan Avrupa Birliği Adalet Divanı, ABD ile Avrupa arasındaki veri transferini düzenleyen “Safe Harbor” (Güvenli Liman) Anlaşması’nı iptal ettiğini bugün aldığı bir kararla açıkladı. Adalet Divanı yargıçları, sosyal paylaşım sitelerini ve genel olarak interneti kullanan Avrupalıların kişisel verilerinin Amerikan istihbarat kuruluşlarının erişimlerinden yeteri kadar korunmadığı hükümüne vardı. Bu nedenle Avrupa ile ABD arasında verilerin transferine ilişkin Safe Harbor Anlaşması da iptal edilmiş oldu.

Safe Harbor (Güvenli Liman) Anlaşması 2000 yılında imzalanmıştı

Avrupa  Komisyonu 2000 yılında ABD’ye transfer edilen kişisel verilerin yeteri kadar korunma altında olduğundan yola çıkarak bu anlaşmayı imzalamıştı. Ancak özellikle ABD Ulusal Güvenlik Kurumu’nun (NSA) dinleme ve izleme faaliyetlerine ilişkin eski NSA görevlisi Edward Snowden’ın ifşaatları ertesinde görüşlerde bir değişim oldu.

Kararın Amerikan intenet tröstlerine önemli etkisi olabilir

Adalet Divanı kararının Amerikan internet tröstlerine hissedilir etkileri olacağı, bu şirketlerin Avrupalı kullanıcıların verilerini ABD’ye transfer etmelerinin güçleşeceği yorumları yapılıyor. Adalet Divanı yargıçlarına göre Avrupa’daki kullanıcılar gerek duydukları takdirde ülkelerinin ulusal mahkemelerine başvurabilecekler ve o ülkenin veri koruma daireleri kişisel verilerin yeteri kadar korunup korunmadığını soruşturabilecekler.

Adalet Divanı kararından nispeten küçük firmaların daha fazle etkilenebileceği, çünkü bu firmaların tamamen Safe Harbor Anlaşması’nın yönetmeliklerine göre çalıştıkları belirtiliyor. Oysa ki internetin ağır toplarından sayılan Facebook ve Google gibi tröstlerin hukukla ilgili şubelerinin, kişi verilerine ilişkin sözleşmeleri Safe Harbor Anlaşması’na gerek kalmadan da işleme koyabileceklerine dikkat çekiliyor.

Avusturyalı bir Facebook kullanıcısı Avrupa Adalet Divanı’na başvurmuştu

Avusturyalı bir Facebook kullanıcısı veri güvenliği konusuna dikkat çekerek, Avrupa Adalet Divanı’na başvurmuştu. Başvuruya göre Avrupalı Facebook kullanıcılarının verileri önce İrlanda’da toplanıyor, buradan ABD’ye transfer edilip oradaki veri bankalarında kayıt altına alınıyor. İddiaya göre ABD’ye şifrelenmeden transfer edilen verilere NSA’in de erişebilmesi sözkonusu.

KAYNAK: DEUTSCHE WELLE

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]