Siberson
İş Ortaklığı İletişim Demo Talep Edin
Rehberler · Hassas Veri Keşfi

Hassas Veri Keşfi: Kurumsal Rehber

Hassas veri keşfi; yapılandırılmış veritabanlarının, dosya paylaşımlarının, uç noktaların ve bulut depolamanın otomatik taranarak düzenlemeye tabi ve gizli bilginin — kişisel veri, ödeme verisi, sağlık kayıtları, fikrî mülkiyet — bulunması ve tam olarak nerede durduğunun raporlanmasıdır. Her veri güvenliği programının ilk adımıdır, çünkü hiçbir kurum bulamadığı veriyi sınıflandıramaz, koruyamaz ve hesabını veremez.

Yapılandırılmış + yapılandırılmamışPII / PHI / PCIDosya paylaşımları ve veritabanlarıBulut depolamaVeri envanteriYerinde iyileştirme
Siberson · Discovery
Tarama sürüyor — paylaşımlar + veritabanları

Yapılandırılmış + yapılandırılmamış

Çalışıyor
Doğrulanmış kişisel veri bulundu

Sağlama doğrulamalı eşleşme

Doğrulandı
Eski paylaşımda gölge veri

İzlenmeyen depo

Açıkta
Veri envanteri oluşuyor
Key facts
Çözdüğü sorunKimsenin izlemediği yerlerde biriken hassas veri
Temel mekanizmaDesen, sözlük, regex ve parmak izi tespitli içerik inceleyen taramalar
Ürettiği şeyBulgular envanteri: ne bulundu, nerede ve ne kadar
KapsamVeritabanları, dosya sunucuları ve NAS, uç noktalar, bulut depoları
Raporlamanın ötesiYerinde iyileştirme: maskele, şifrele, karantinaya al, sil
Ardından gelenBulguların sınıflandırılması, DLP uygulaması, DSPM duruşu

Hassas veri keşfi nedir?

Her kurumun veri kaydı, hassas verinin nerede olması gerektiğini anlatır. Keşif ise gerçekte nerede olduğunu ortaya koyar — ki bu, güvenilir biçimde daha geniş bir kümedir. Dışa aktarımlar kişisel klasörlere iner, veritabanı kopyaları dosya paylaşımlarında yaşlanır, yedeklerin yedekleri bulut kovalarında birikir. Keşif taramaları bu depoların içeriğini okur ve bulguları dosya ile kolon düzeyinde raporlar; varsayıma dayalı kaydı gözleme dayalı bir envantere çevirir. Temeller veri keşfi nedir yazısında; bilinmeyen birikim sorunu karanlık veri riski ve bulut veri yayılması yazılarında.

Yapılandırılmış ve yapılandırılmamış veri

İki yarı farklı teknikler ister. Yapılandırılmış keşif veritabanlarına bağlanır — SQL Server, Oracle, MySQL, PostgreSQL ve benzerleri — tabloları örnekler ve hangi kolonların hangi tanımlayıcı türlerini tuttuğunu raporlar; ciddi araçlar şemayı da çıkarır, böylece bulgular sunucu, veritabanı, tablo ve kolona kadar izlenebilir. Yapılandırılmamış keşif; dosya paylaşımlarını, NAS'ı, uç noktaları ve bulut sürücülerini tarar; belgeleri, tabloları, arşivleri ve taramaları ayrıştırır. Düzenlemeye tabi veri riskinin çoğu, tam da kimse sahiplenmediği için yapılandırılmamış yarıda yaşar. Ayrım yapılandırılmış ile yapılandırılmamış keşif yazısında inceleniyor.

Tespit yöntemleri: desenler, sözlükler, parmak izleri

  • Doğrulanmış desenler — sağlama toplamı olan tanımlayıcılar (Luhn ile ödeme kartları, ulusal kimlik numaraları, IBAN'lar) gevşek regex yerine algoritmik olarak tespit edilir.
  • Sözlükler — proje kod adları, ürün terimleri, izleme listesindeki anahtar kelimeler.
  • Düzenli ifadeler — kuruma özgü özel biçimler.
  • Belge parmak izleri — hassas olduğu bilinen belgelerin özetleri; tam ve kısmi kopyalar nerede yüzeye çıkarsa çıksın tanınır.
  • OCR — desteklendiği yerde taramaların ve görüntülerin içindeki metin.

Tespit kalitesi hem kaçırılanlarla hem gürültüyle ölçülür; yerel tanımlayıcı sorunu — Türkiye'nin TCKN'si gibi ulusal biçimleri doğru tespit etmek — Türkçe PII tespiti yazısında, jenerik karşılığı ise PII keşfi sayfasında ele alınıyor.

Bulgulardan veri envanterine

Bir tarama bulgu üretir; bir programın envantere ihtiyacı vardır. Aradaki fark toplulaştırma ve sahipliktir: depoya ve veri sahibine göre gruplanmış, zaman içinde eğilimi izlenen, önem derecesi eklenmiş bulgular. Bu envanter, gizlilik regülasyonunun sessizce varsaydığı artefakttır — GDPR ve KVKK'da işleme kayıtları, her rejimde DSAR yanıtı (bkz. DSAR ve keşif) ve Suudi NCA DCC-1:2022 gibi çerçevelerin veri tanımlama aşaması.

İyileştirme: keşfin bulduğunu düzeltmek

PDF raporla biten keşif, riski bulduğu yerde bırakır. Yerinde iyileştirme döngüyü kapatır: okunabilir olmaması gereken veriyi maskelemek, kalması gerekeni şifrelemek, orada hiç olmaması gerekeni karantinaya almak ve saklama süresi geçmişi güvenli silmek — kararı güvenlik ekibi tek başına değil veri sahipleri versin diye bir onay akışının arkasında. Keşif temelleri yazısında işlenen fark budur: hassas veriyi bulmak işin yarısıdır; yerinde düzeltmek öteki yarısı.

Keşif, sınıflandırma ve DSPM

Keşif, Veri Güvenliği Duruş Yönetiminin algılama katmanıdır: yeni veri ortaya çıktıkça hassas veri envanterini güncel tutan sürekli tarama. Bulguları sınıflandırmayı (bulunanı etiketlemek) ve DLP'yi (nereye hareket edeceğini kontrol etmek) besler. Bir kez çalıştırılan keşif bir denetimdir; sürekli çalıştırılan keşif duruş yönetimidir. Bulut göçünden önce zamanlamak kendi başına bir disiplindir — bkz. bulut göçünden önce keşif.

Siberson'ın yeri

Siberson Veriket Data Discovery; yapılandırılmış veritabanlarını ve yapılandırılmamış dosya paylaşımlarını, uç noktaları ve bulut depolamayı doğrulanmış Türkçe ve uluslararası PII desenleriyle, ödeme kartı ve sağlık verisi tespitiyle tarar; sonra raporlamanın ötesine geçip yerinde iyileştirme sunar — maskele, AES-256 ile şifrele, karantinaya al ya da güvenli sil — sahip onayı akışlarının arkasında. Lisanslama kullanıcı ya da kaynak başına değil, taranan veri terabaytı başınadır; kurulum şirket içi ya da SaaS'tır.

Siberson Veriket Data Discovery

SSS

Hassas Veri Keşfi — soru ve yanıtlar

Veri keşfi ile veri sınıflandırma arasındaki fark nedir?
Keşif hassas veriyi bulur ve nerede olduğunu raporlar; sınıflandırma her öğenin ne kadar hassas olduğunu verinin kendisi üzerinde bir etiket olarak kaydeder. Keşif envanteri üretir; sınıflandırma onu uygulanabilir kılar. Pratikte keşif önce çalışır ve bulguları sınıflandırmanın iş kuyruğu olur.
Keşif, dosya paylaşımlarının yanında veritabanlarını da tarayabilir mi?
Evet — disiplinin yapılandırılmış yarısı budur. Veritabanı keşfi SQL Server, Oracle, MySQL ve PostgreSQL gibi motorlara bağlanır, içeriği örnekler ve bulguları kolon düzeyinde raporlar; ideal olarak şema da çıkarılır ki bulgular izlenebilsin.
Hassas veri bulunduktan sonra ne olur?
Politika ve onaya bağlı dört sonuç: maskele, şifrele, karantinaya al ya da güvenli sil — ve kalanı sınıflandır. İyileştirme yolu olmayan keşif, riski azaltmadan belgeler.
Keşif taramaları ne sıklıkla çalışmalı?
Aktif depolar için sürekli ya da kısa periyotta; çünkü veri her gün birikir ve tek seferlik taramalar haftalar içinde bayatlar. Tarama zamanlaması, kapsam ve örnekleme stratejisi kurumsal araçlarda standart kontrollerdir.
Keşif DSAR taleplerine yardımcı olur mu?
Doğrudan. Bir ilgili kişi başvurusu bir arama problemidir — bir kişiye ait her kaydı her sistemde bulmak — ve güncel bir keşif envanteri, yanıtı zamanında ve eksiksiz kılan şeydir.

Kendi verinizde çalışırken görün

Bir demo planlayın; Siberson Veriket Data Discovery'yi kendi ortamınıza ve regülatif yükümlülüklerinize karşı birlikte inceleyelim.

Demo Talep Edin