İçeriğe geç

Güvenlik

DPP Sistemlerinde Siber Güvenlik

Pasaport altyapısında güvenlik tasarımı: erişim kontrolü, API güvenliği, tedarikçi portalı riskleri, olay müdahalesi ve kalıcılık.

Yazan IDPP · · Güncelleme: · 2 dk okuma

Bir Dijital Ürün Pasaportu sistemi, tanımı gereği kamuya açık bir yüzeye sahiptir: milyonlarca QR, herkesin erişebildiği bir servise işaret eder. Aynı sistem, kısıtlı katmanlarda ticari sır ve denetim verisi taşır. Bu ikilik, güvenlik tasarımını en baştan gerektirir.

Tehdit modeli

TehditEtkiÖnlem
Kamu uç noktasına yük saldırısıPasaport erişilemezCDN, önbellek, hız sınırlama
Yetkisiz kısıtlı katman erişimiTicari sır sızıntısıRol bazlı yetkilendirme, süreli erişim
Tedarikçi hesabı ele geçirmeYanlış veri girişiMFA, en az yetki, onay akışı
Veri bütünlüğü ihlaliYanıltıcı beyanİmzalı sürümler. Bkz. EN 18246
Tedarik zinciri (bağımlılık) saldırısıPlatform ele geçirmeBağımlılık denetimi, imzalı yapılar

Kamu katmanı tasarımı

Kamu katmanı, kimlik doğrulaması olmadan hizmet verir — yani doğal bir DDoS hedefidir. Tasarım kuralları:

  1. Statik ve önbelleklenebilir yanıtlar üretin; pasaport içeriği sık değişmez.
  2. CDN kullanın ve kaynak sunucuyu doğrudan ifşa etmeyin.
  3. Hız sınırlama uygulayın; tarama analitiği için bile agresif limitler makuldür.
  4. Kişisel veri taşımayın. Bkz. KVKK/GDPR ve DPP verisi.

Tedarikçi portalı riski

Veri toplama için açılan portal, sisteme en çok kullanıcı ekleyen bileşendir ve bu kullanıcıların güvenlik olgunluğu değişkendir. Önlemler:

  • Çok faktörlü kimlik doğrulama.
  • En az yetki: tedarikçi yalnızca kendi kayıtlarını görür.
  • Girdi doğrulama ve onay akışı: girilen veri doğrudan yayımlanmaz.
  • Oturum ve erişim kayıtları.

Bkz. tedarikçiden veri toplama ve DPP veri kalitesi yönetimi.

Kalıcılık ve olay müdahalesi

Klasik olay müdahalesinde "servisi kapat, incele, aç" bir seçenektir. Pasaportta bu, uyum yükümlülüğüyle çelişir: pasaport erişilebilir kalmalıdır. Bu yüzden:

  • Salt-okunur bir yedek servis hazır bulundurun.
  • Yazma yolunu ayırın: yazma tarafını kapatmak, okuma tarafını kapatmadan mümkün olmalı.
  • Yedekleme sağlayıcısıyla devreye alma senaryosunu test edin. Bkz. veri kalıcılığı ve yedekleme.

Sık sorulan sorular

Pasaport verisi kişisel veri içerir mi?

İçermemelidir. Dinamik veri senaryolarında (örneğin batarya kullanımı) dolaylı ilişkilendirme riski vardır; toplulaştırma kullanın. Bkz. batarya sağlık durumu.

Kısıtlı katman verisi şifrelenmeli mi?

Aktarımda TLS zorunludur; depoda şifreleme ve anahtar yönetimi iyi uygulamadır.

Güvenlik olayında pasaportu geri çekebilir miyim?

Silmek değil, durum değiştirmek doğru yaklaşımdır. Bkz. pasaport yaşam döngüsü yönetimi.

Ürünleriniz için DPP'yi bugün hazırlayın

IDPP, ESPR ve EN 1821x ile uyumlu dijital ürün pasaportlarını oluşturmanızı, yayımlamanızı ve AB DPP Registry'ye kaydetmenizi sağlar.

Ücretsiz başlayın IDPP nedir?