Bilginin Adresi Ana Sayfa
Forum Anasayfası Forum Anasayfası > Bilgisayar Güvenliği / Computer Security > Güvenlik / Security Makaleleri
  Aktif Konular Aktif Konular RSS - Mobil İmza ile Kişisel Veri Güvenliği
  SSS SSS  Forumu Ara   Events   Kayıt Ol Kayıt Ol  GiriÅŸ GiriÅŸ

Mobil İmza ile Kişisel Veri Güvenliği

 Yanıt Yaz Yanıt Yaz
Yazar
Mesaj
megabros Açılır Kutu Gör
Security Professional
Security Professional
Simge

Kayıt Tarihi: 08-06-2009
Konum: Turkey
Status: Aktif DeÄŸil
Points: 752
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı megabros Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Konu: Mobil İmza ile Kişisel Veri Güvenliği
    Gönderim Zamanı: 07-04-2010 Saat 13:27

Elektronik ortamların hızla yayıldığı ve yayılma sürecinin periyodik olarak bakıldığında her geçen ay daha da yukarılara doğru tırmanışa geçtiğini görebiliyoruz. Teknolojinin hayatımızdaki yeri her geçen gün artıyor ve bizler bu bilgi havuzu içinde kaybolacak duruma geliyoruz. Bunların sonucu olarak güvenliğimizi birçok unsur tehdit ediyor. Kişisel güvenliğin önem kazandığı son yıllarda yapılan en önemli uygulamaların başında elektronik kimlik geliyor. Elektronik ortamlar için kullanıcıların güvenli işlem yapabilmelerini sağlamak ve kimlik doğrulama özelliğiyle daha güvenli işlem yapabilme imkânı tanımak amacıyla geliştirilen Mobil İmza ülkemizde birçok GSM operatörü tarafından destekleniyor.

Türkiye düşünülenin aksine mobil iletişim konusunda Avrupa ülkelerinden daha iyi bir konumda. Mobil imza fikri ortaya atıldığından kısa bir süre hayata geçirildi ve uygulanmaya başlandı. Bu teknolojiyle çoğumuz karşılaşıyoruz ancak önemini kavrayamadığımız noktalar oluyor. Özellikle internet bankacılığı kullanırken hesabımıza giriş işlemi gerçekleştirirken Mobil İmza desteği devreye giriyor ve eğer kullanmıyorsak normal yollar ile ilerleyip işlemi gerçekleştiriyoruz.

Mobil imza ile güvenliğinize güç katabiliyorsunuz.


Mobil imza çalışma mekanizması gayet iyi tasarlanıp yeni nesil teknolojiler için çok güzel bir güvenlik çözümüdür. Mobil imza kullanıcılarının sayısı gün geçtikçe hızla artıyor. Bunun sebeplerinden biri de son günlerde sıkça duymaya alıştığımız kredi kartı dolandırıcılığın artması ve binlerce kişinin mağdur duruma gelmesidir. Güvenlik çözümlerinin doğru uygulanmadığı noktalarda yeni teknolojiler kullanılarak hazırlanmış birçok zararlı uygulama kısa sürede aktif konuma geçebiliyor ve kullanıcıların kişisel bilgi güvenliğini tehdit eder konuma geliyor.

Niçin Tercih Etmeliyiz?

-Kişisel bilgisayarınıza gizlice yerleşen zararlı uygulamalar sayesinde kredi kartı bilgileriniz gibi birçok önemli bilginiz başka kişilerin eline geçebiliyor. Bu durumdan yararlanılarak hesabınıza girilip maddi olarak mağdur konuma gelebiliyorsunuz.

-Önemli şifreleriniz başkalarının eline geçmiş olsa bile sim kartınız ile oluşturduğunuz mobil imza banka hesaplarınıza girişlerde kullanıcıya sorulacak ve sadece sizin erişiminiz ve bilginiz doğrultusunda işlem yapılacaktır.

-Zaman ve kâğıt tasarrufu içinde önemlidir. Her işlem sonrasında tarafınız için üretilen dekontlar artık mobil imza ile üretilme zorunluluğu ortadan kalkacak ve kâğıt israfının önüne geçmiş olacaksınız.

Yeni teknolojileri kullanmak olaylara pozitif bakmayı gerektiriyor. İlk olarak bakıldığında “ne gerek var ?” sorusu aklımıza gelebiliyor. Halbuki pozitif olarak düşündüğümüzde bir ihtiyaç olduğu için üretilmiş olduğunun düşüncesi içine giriyoruz. Eğer güvenlik bugün bu kadar gelişmiş ve önem ile her üretilen uygulama için düşünülür konuma geldiyse bunda en çok payı birçok sisteme zarar veren, insanları mağdur eden hacker olarak adlandırdığımız bilgisayar korsanlarının katkısı da büyüktür. Güvenlik uzmanları potansiyel tehlikeleri saptamaları için “farkındalık” anlayışını geliştirmeleri gerekiyor. Bu davranışı da en çok üretilen her zararlı yazılımın doğuracağı sonuçları düşünürken ve analiz işlemlerini gerçekleştirirken farkında oluyor.


Tercih sebeplerimiz içinde aklınıza gelebilecek her türlü güvenlik tehdidini bir sorun olarak gösterebilir ve kullanma gereksinimini ön plana çıkarabiliriz. Mobil imzanın yaygınlaşması için başınızdan kötü bir olay geçmesi gerekmiyor. En yakın bir GSM operatörü bayisine giderek kısa bir süre içinde mobil imza işlemlerini başlatabiliyorsunuz. Güvenliğinizi sizin için düşünen ve milyon dolarlarca yatırım yapan GSM operatörlerinin bu doğru yatırımlarını karşılıksız bırakmamak gerekiyor. Güvenliğiniz birkaç dakikanızı bu işe ayırmanız kadar az bir süreyi kapsıyor.

Nerelerde Kullanabiliriz?

-Bankacılık işlemlerinde güvenli giriş işlemini gerçekleştirmek ve ayrıca bireysel kredi taleplerinizi anında gerçekleştirebilirsiniz.

-E-devlet ve e-belediye gibi devlet destekli birçok elektronik ortamda güvenli işlem gerçekleştirebilirsiniz.

- Banka kartınızın yanınızda olmadığı durumlarda anlaşma bankalar ile en yakın bir bankamatikten mobil imzanızı kullanarak işlem yapabilirsiniz.

-Turkcell Mobil İmza ile her türlü elektronik işlemde kimliğinizi farklı şifreler kullanmadan, tek bir şifre ile kanıtlayabilirsiniz.

-İnternet/wap bankacılığında ve diğer internet işlemlerinizde kendinizi tek bir şifre ile tanıtabilirsiniz.

Gelişen teknolojinin getireceği yenilikler ile mobil imza kullanımı artacak ve daha fazla farklı platformda mobil imza kullanabilme desteği mevcut olacaktır.


Her bir imzalama işleminde, o işlemin onay kodu olarak, sadece o işleme özel bir parmak izi oluşturulur.

Güvenliğiniz için elektronik imzanızı İnternet Şubesi’ndeki ilgili ekrana girmeden önce cep telefonunuza gelen parmak izinin İnternet Şubesi GİRİŞ ekranında bulunan parmak iziyle aynı olduğuna emin olunuz.

Mobil İmza Almak İstiyorum
Mobil imza almak istediğiniz banka kuruluşuna ön başvuruda bulunmalısınız. Ön başvuru sırasında sizden ad, soyad, vatandaşlık numarası, doğum yeri, doğum tarihi ve mobil imzanızla kullanacağınız hattınızı belirtmeniz istenir.

Ön başvuru işleminizin kabul görmesinin ardından geçerli bir kimlik belgeniz ile en yakın GSM operatörü şubesine giderek Mobil İmza’nın kullanılacağı hat için hat sahibi tarafından SimPlus128 değişikliği yapılması gerekecektir. SIM kart değişikliği sonucunda telefon numaranız değişmeyecektir.
Başvuru işleminizin tamamlanması halinde 1 hafta içerisinde sizinle iletişime geçilecek ve mobil imza şifrenizi oluşturmak için gerekli olan başlatma kodu tarafınıza iletilecek ve aboneliğiniz aktif olacaktır.

Mobil İmza’nız aktive edildiğinde, telefonunuzun ekranında Mobil İmza menüsü belirecek ve size iletilen Başlatma Kodunu girmeniz istenecektir. Başlatma Kodunu girmenizin ardından Mobil İmza için kullanmak istediğiniz 6 haneli şifrenizi belirlemeniz gerekecektir. Ekrandaki yönlendirmeler doğrultusunda şifrenizi belirleyip onaylayınız.

Elektronik sertifikanız, Elektronik Sertifika Hizmet Sağlayıcı tarafından yayınlandıktan sonra, mobil imzanız kullanıma hazır hale gelecektir. Mobil imzanızı kullanabileceğinize dair bilgilendirme SMS ile size bildirilecektir.

Elektronik imzaya ilişkin düzenlemeler nelerdir?
 

Ocak 2007 itibariyle mevcut olan E-imza mevzuatı aşağıda listelenmiştir. Mevzuattaki yenilik, eklenti ve değişiklikler hakkında Telekomünikasyon Kurumu’nun web sitesinden bilgi alınabilir

-5070 sayılı Elektronik İmza Kanunu (23 Ocak 2004 tarih ve 25355 sayılı Resmi Gazete)

-Sertifika Mali Sorumluluk Sigortası Yönetmeliği (26 Ağustos 2004 tarih ve 25565 sayılı Resmi Gazete)

-2004/21 sayılı Başbakanlık Genelgesi (6 Eylül 2004 tarih ve 25575 sayılı Resmi Gazete)

-5070 Sayılı Elektronik İmza Kanununun Uygulanmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik (6 Ocak 2005 tarih ve 25692 sayılı Resmi Gazete)

-Elektronik İmza ile İlgili Süreçlere ve Teknik Kriterlere İlişkin Tebliğ (6 Ocak 2005 tarih ve 25692 sayılı Resmi Gazete)

-Zorunlu Sertifika Mali Sorumluluk Sigortası Genel Şartları (27 Ocak 2005 tarih ve 25709 sayılı Resmi Gazete)

-Sertifika Mali Sorumluluk Sigortası Tarife ve Talimatı (27 Ocak 2005 tarih ve 25709 sayılı Resmi Gazete)

Güvenli Bankacılık İşlemleri

Bankacılık işlemleri için giriş esnasında seçilen mobil imza ile giriş işleminin ardından güvenli bir şekilde mobil imzanızı kullanarak banka hesaplarınıza ulaşabiliyorsunuz. Bu işlemi başarıyla gerçekleştirmek için yapmanız gerekenleri sıralıyoruz.

Mobil imzamı Garanti İnternet Şubesi’nde kullanmak için ne yapmam gerekiyor?


İlk önce İnternet Şubesi Tanımlamalar Menüsü Mobil İmza adımından başvuru talebi yapmanız gerekiyor. Başvuru talebinizden sonra en geç 30 gün içerisinde herhangi bir TurkcellExtra’ya veya Avea satış noktasına kimlik fotokopinizle başvurduktan sonra İnternet Şubesi girişlerinde mobil imzanızı kullanmaya başlayabilirsiniz.

Garanti bankası kullanıcıları için mobil imza kullanabilmesi için yapılması gerekenleri sizler için araştırdık.

-Garanti.com.tr İnternet Şubesi giriş sayfasında yer alan Müşteri no ve Parola adımlarına, bilgilerinizi yazıp, GİRİŞ tuşuna basın.

-Güvenlik resminizin gösterildiği sayfada Mobil İmza ile giriş yapmak için tıklayın’a basın.

-Mobil İmza sertifikanızı taşıyan telefon numaranızı soran ilgili sahaya girin ve ’GİRİŞ’ tuşuna basın.

-Cep telefonunuza kısa mesajla  Turkcell Mobil İmza için 32, Avea Mobil İmza için 40 haneli ’xxxx xxxx xxxx xxxx xxxx xxxx xxxx xxxx’ formatında işlem parmak iziniz gelecektir.

-Eş zamanlı olarak İnternet Şubesi ekranında da imzalamak üzere olduğunuz işlemin 32 haneli parmak izi, mesaj içerisindeki 32 haneli parmak izi ile karşılaştırmanız üzere gösterilecektir.

-Ekranda gördüğünüz parmak izi ile cep telefonunuza gelen kısa mesajın aynı olduğunu görüyorsanız, cep telefonunuza gelen kısa mesaja, Mobil İmza şifreniz ile birlikte dönün.

- İnternet Şubesi ekranında da cep telefonunuzda aynı parmak izini gördüğünüzü onaylamak için ’GİRİŞ’ tuşuna basınız.

-Parmak izini İnternet Şubesi GİRİŞ ekranında onayladıktan sonra artık İnternet Şubesi’nde dilediğiniz işlemi gerçekleştirebilirsiniz.

Ayrıca İnternet Şubesi Mobil İmza Ayarları adımından yapılabilen tanımlamalar ile, Mobil İmza sertifikası yüklü bir cep telefon numaranızı hızlı giriş için tanımlayabilirsiniz. Hızlı giriş ile her seferinde cep telefonu numaranızı girmenize gerek kalmaz ve sabit şifreniz de iptal edileceğinden İnternet Şubesi’ne girişleriniz daha güvenli hale gelir. Hızlı giriş ile ayrıca Mobil İmza’nıza paralel olarak, dilerseniz tanımlı bir Şifrematik veya Cep Şifrematik’inizi de girişlerinizde güvenle kullanabilirsiniz.

Hatalar ve Çözümleri


Mobil imza işlemleriniz sırasında parolanızı unutmanız veya kaybetmeniz halinde endişe etmenize gerek yok. Turkcell kullanıcıları için 4440532 ya da 4440535 telefon numaralarını arayarak yardım alabilirsiniz. Şifrenizi üç kez hatalı girmeniz sonucunda bloke olursa Parola kullanarak şifrenizi doğru girmek için iki deneme hakkına daha sahip olacaksınız. 4440532 ya da 4440535 Turkcell Müşteri Hizmetlerini arayarak SIM kartınıza özel Parola’nızı öğrenebilirsiniz.

Parolanızı öğrendikten sonra cep telefonunuzdaki Turkcell Menü altındaki Mobil İmza menüsünden Parola’yı seçip TAMAM’a basın. Parola’nızı doğru olarak girdiğinizde Turkcell Mobil İmza şifrenizi denemek için iki hakkınız daha olacaktır. Parola kullanarak kazandığınız iki deneme hakkınızda da hatalı giriş yapmanız, Turkcell Mobil İmza şifrenizi unuttuğunuz anlamına gelecektir.

Araştırma sonuçları da mobil imza kullanımın gün geçtikçe arttığını gösteriyor. Ekim ayındaki bir istatistik bilgisine göre 19 ayda 1,8 mobil imza atıldığı belirtiliyor. Mobil imza kullanıcıları, hem teknik hem hukuki olarak mevcut en üst güvenliğe sahip mobil imza teknolojisini, cep telefonlarıyla yaptıkları para transferleri ve internet bankacılığında rahatça kullanabiliyor.
Mobil imza’nın uygulama noktaları da gün geçtikçe hayatın her alanına yayılıyor. E-devlet sistemlerinde uygulanmaya başlanmasının ardından e-belediye uygulamalarında da mobil imzayı kullanır hale geldik. Son günlerde de gümrüklerde kullanılmaya başladı. Gümrüklerde uzun kuyrukların oluşmasına sebep olmadan kısa bir süre içinde onay işlemleri gerçekleştiriliyor. Son günlerde kullanıcıların dikkatini çeken bir başka mobil imza uygulanma noktası ise mobil imza ile açılan kapıların uygulanma noktalarının hızla artış göstermesi olarak dikkatleri çekiyor.

Türkiye’de bu alanda öncülük eden Kale Kilit firmasının Turkcell ile yaptığı anlaşma sonucunda üretilen kapılar Turkcell mobil imza kullanıcılarına özel olarak hazırlanıyor. Montaj için kapıda herhangi bir tadilat gerektirmeyen Kale X10 Akıllı Kilit Sistemi, kapının aksesuarıyla bütünleşen modern ve kompakt bir tasarıma sahip. Kale X10 Akıllı Kilit Sistemi, kapı kalınlıklarına bağlı olarak ayarlanabilen silindir boyu ile tüm kapılara rahatlıkla uygulanabiliyor. Mobil Kapı Güvenliği sistemi 2009 yılının ilk çeyreğinde Elektronik Güvenlik Ürünleri satılan tüm noktalarıyla çilingirlerde satışa sunulacak.

Mobil imza’nın uygulandığı bir başka nokta ise sağlık kuruluşlarında uygulanmaya başlanması yönünde hazırlık içinde olunmasıdır. Herhangi bir hasta, kendi aile hekimi dışında başka bir aile hekimine muayene olmak durumunda kalırsa, aile hekimi, bilgi sistemi ve mobil imza sayesinde, bu hastanın hasta kartını ve son muayenelerini görüntüleyebilecek. Ayrıca mobil imza, ABHS (Aile Hekimliği Bilgi Sistemi) ile doktor arasında hastaya ait gizli bilgilerin yasal bir onay mekanizmasıyla daha güvenli şekilde yapılmasını sağlayacak. Doktorları sevindiren bir nokta ise artık hastaları hakkındaki bilgilere kısa bir süre içinde ulaşabilmeleri olacaktır. Aile Hekimliği Bilgi Sistemi sayesinde doktorlar istedikleri her noktadan hastaları hakkındaki bilgilere kısa bir süre içinde ulaşıp acil durumlarda müdahale etme durumuna sahip olacaklar.

Alışveriş tutkunları için sevindirici bir nokta ise tüm alışverişlerinizi mobil imza ile güvenli bir şekilde gerçekleştirebilme olanağına sahip olunmasıdır. Güvenli sanal alışveriş sağlayan 3DSecure sistemiyle Turkcell Mobil İmza teknolojisi bir arada kullanıma sunuluyor. Sisteme üye olacak bankaların müşterileri, kredi kartlarında bu imkanı kullanabilir hale gelecek. İnternet üzerinden ticaretin güvenliğini daha da artıracak bu projeyle mobil imza, dünyada ilk kez, kredi kartıyla internetten yapılan alışverişlerde de imza ve şifre yerine geçiyor. Böylece Chip&Pin ile yüz yüze işlemlerde sunulan kredi kartı güvenliğine eşdeğer bir güvenlik internet ortamında da kullanıma sunulmuş oluyor.

Mobil imza tüm bu sektörler ile birleşmesi sonucunda hayatımızın bir parça haline geliyor. Bu güne kadar mobil imza teknolojisini kullanmamış olabilirsiniz ancak bundan sonraki günlerde mutlaka kullanma gereksinimi hissedeceksiniz. Zamanın son derece değerli olduğu son yıllarda mobil imza bizler için zaman alıcı işlemleri kısa bir süre içinde gerçekleştirebilmemize olanak sağlıyor.

 
Saygılar.


Düzenleyen megabros - 07-04-2010 Saat 13:28
Yukarı Dön
 Yanıt Yaz Yanıt Yaz

Forum Atla Forum İzinleri Açılır Kutu Gör



Bu Sayfa 0.141 Saniyede Yüklendi.