Kurumlar Arasında Web Servis Aracılığı İle Sunulan Kişisel Verilerin Yazılım Geliştiricilere Karşı Korunması


Tezin Türü: Yüksek Lisans

Tezin Yürütüldüğü Kurum: Gazi Üniversitesi, Fen Bilimleri Enstitüsü, Türkiye

Tezin Onay Tarihi: 2021

Tezin Dili: Türkçe

Öğrenci: Mahmut ÇELİK

Danışman: MUSTAFA ALKAN

Özet:

Günümüzde bilgi teknolojilerinin getirmiş olduğu olanaklar sayesinde kurumlar vermiş oldukları hizmetlerin birçoğunu elektronik ortamda sunmaya başlamışlardır. Bu hizmetlerin doğası gereği bireylerin kişisel verilerine ihtiyaç duyulmaktadır. Bu ihtiyaçlar nedeniyle bireylerin kişisel verileri kurumların bilgi sistemlerinde depolanmakta ve işlenmektedir. Vatandaşlara etkin bir şekilde hizmet verilebilmesi amacıyla kurumların sahip oldukları kişisel verileri aralarında kanuna uygun bir şekilde paylaşılmasına izin verilmiştir. Kurumlar arasında veri paylaşımı genellikle web servisler aracılığı ile gerçekleştirilmektedir. Kurumların sahip oldukları yazılımların geliştirilmesinden sorumlu yazılım geliştiriciler geliştirdikleri yazılımlara web servisleri entegre edebilmek ve ortaya çıkan sorunları analiz edebilmek için web servis erişimine ihtiyaç duyarlar. Bu ihtiyaç dolayısı ile içerisinde kişisel verileri barındıran web servisler yazılım geliştiricilerin erişimine açılabilmektedir. Bu durum kişisel verileri insan faktörüne karşı savunmasız bırakmaktadır. Ulusal ve uluslararası düzenlemeler gereği kişisel verilerin korunması hukuki bir zorunluluktur. Bu zorunluluk sebebiyle kişisel verilerin insan faktörüne karşı korunabilmesi için bu tez kapsamında geliştirilen bir uygulama ile web servislerden gelen kişisel verilerin anonim hale getirilip sonrasında anonim verileri yazılım geliştiricilere sunarak kişisel verilerin korunması amaçlanmıştır. Geliştirilen bu uygulama ile yazılım geliştiricilerin çalışmalarına devam etmeleri engellenmeden kişisel verilere erişimlerinin önüne geçilmesi amaçlanmıştır. Tez kapsamında geliştirilen uygulama React ve Java programlama dilleri kullanılarak hazırlanmış web ara yüzünden ve kişisel verilerin anonimleştirilmesini sağlayan rest servislerinden oluşmaktadır