Güvenlik
DPP Sistemlerinde Siber Güvenlik
Pasaport altyapısında güvenlik tasarımı: erişim kontrolü, API güvenliği, tedarikçi portalı riskleri, olay müdahalesi ve kalıcılık.
Bir Dijital Ürün Pasaportu sistemi, tanımı gereği kamuya açık bir yüzeye sahiptir: milyonlarca QR, herkesin erişebildiği bir servise işaret eder. Aynı sistem, kısıtlı katmanlarda ticari sır ve denetim verisi taşır. Bu ikilik, güvenlik tasarımını en baştan gerektirir.
Tehdit modeli
| Tehdit | Etki | Önlem |
|---|---|---|
| Kamu uç noktasına yük saldırısı | Pasaport erişilemez | CDN, önbellek, hız sınırlama |
| Yetkisiz kısıtlı katman erişimi | Ticari sır sızıntısı | Rol bazlı yetkilendirme, süreli erişim |
| Tedarikçi hesabı ele geçirme | Yanlış veri girişi | MFA, en az yetki, onay akışı |
| Veri bütünlüğü ihlali | Yanıltıcı beyan | İmzalı sürümler. Bkz. EN 18246 |
| Tedarik zinciri (bağımlılık) saldırısı | Platform ele geçirme | Bağımlılık denetimi, imzalı yapılar |
Kamu katmanı tasarımı
Kamu katmanı, kimlik doğrulaması olmadan hizmet verir — yani doğal bir DDoS hedefidir. Tasarım kuralları:
- Statik ve önbelleklenebilir yanıtlar üretin; pasaport içeriği sık değişmez.
- CDN kullanın ve kaynak sunucuyu doğrudan ifşa etmeyin.
- Hız sınırlama uygulayın; tarama analitiği için bile agresif limitler makuldür.
- Kişisel veri taşımayın. Bkz. KVKK/GDPR ve DPP verisi.
Tedarikçi portalı riski
Veri toplama için açılan portal, sisteme en çok kullanıcı ekleyen bileşendir ve bu kullanıcıların güvenlik olgunluğu değişkendir. Önlemler:
- Çok faktörlü kimlik doğrulama.
- En az yetki: tedarikçi yalnızca kendi kayıtlarını görür.
- Girdi doğrulama ve onay akışı: girilen veri doğrudan yayımlanmaz.
- Oturum ve erişim kayıtları.
Bkz. tedarikçiden veri toplama ve DPP veri kalitesi yönetimi.
Kalıcılık ve olay müdahalesi
Klasik olay müdahalesinde "servisi kapat, incele, aç" bir seçenektir. Pasaportta bu, uyum yükümlülüğüyle çelişir: pasaport erişilebilir kalmalıdır. Bu yüzden:
- Salt-okunur bir yedek servis hazır bulundurun.
- Yazma yolunu ayırın: yazma tarafını kapatmak, okuma tarafını kapatmadan mümkün olmalı.
- Yedekleme sağlayıcısıyla devreye alma senaryosunu test edin. Bkz. veri kalıcılığı ve yedekleme.
Sık sorulan sorular
Pasaport verisi kişisel veri içerir mi?
İçermemelidir. Dinamik veri senaryolarında (örneğin batarya kullanımı) dolaylı ilişkilendirme riski vardır; toplulaştırma kullanın. Bkz. batarya sağlık durumu.
Kısıtlı katman verisi şifrelenmeli mi?
Aktarımda TLS zorunludur; depoda şifreleme ve anahtar yönetimi iyi uygulamadır.
Güvenlik olayında pasaportu geri çekebilir miyim?
Silmek değil, durum değiştirmek doğru yaklaşımdır. Bkz. pasaport yaşam döngüsü yönetimi.


