🇺🇸 USD 49,26₺ ▲1.64%
🇪🇺 EUR 55,22₺ ▼2.04%
🥇 ALTIN 6.643₺ ▼4.37%
₿ BTC 4,09M₺ ▲0.33%
11 Ekim 2026, Pazar
Teknoloji

Kurumsal Yazılımlarda Veri Güvenliği Riski: Küçük Açıklar Büyük Sistemleri Tehdit Ediyor

Finans, sigorta ve büyük ölçekli hizmet platformlarında işlenen milyonlarca kullanıcının verisi, veri güvenliği ve sistem dayanıklılığı konularını yeniden gündeme taşıdı. Mikroservis mimarilerinde tek bir hatanın tüm yapıyı etkileyebileceği belirtilirken, uzmanlar güvenlik zafiyetlerinin...

İmza: Gelecek Tekno Teknoloji Servisi Yayın: 👁 7,448
Kurumsal Yazılımlarda Veri Güvenliği Riski: Küçük Açıklar Büyük Sistemleri Tehdit Ediyor

Finans, sigorta ve büyük ölçekli hizmet platformlarında işlenen milyonlarca kullanıcının verisi, veri güvenliği ve sistem dayanıklılığı konularını yeniden gündeme taşıdı. Son yıllarda veri hacmindeki artış ve yapay zeka entegrasyonları nedeniyle kurumsal şirketlerde kullanılan yazılımlar daha karmaşık bir yapıya büründü. Sistemlerin birbirine bağlı çalıştığı mikroservis mimarilerinde, tek bir hatanın tüm yapıyı etkileyebileceği belirtiliyor.

Kariyerinde BNP Paribas, Coca-Cola İçecek ve Türk Ekonomi Bankası gibi kurumlarda bankacılık sistemleri, ödeme altyapıları ve gerçek zamanlı veri işleme projelerinde görev alan Kanatlı, kurumsal yazılımlarda en kritik sorunun ölçek büyüdükçe kontrolün zorlaşması olduğunu ifade etti. Dağıtık sistemlerde hata zincirinin hızla büyüdüğüne dikkat çeken Kanatlı, mikroservis yapılarında her bileşenin bağımsız çalışmasının avantaj gibi görünse de güvenlik ve veri tutarlılığı açısından ciddi riskler barındırdığını vurguladı. Kanatlı, “Bir servisteki zafiyet, zincirleme şekilde tüm sistemi etkileyebiliyor” değerlendirmesinde bulundu.

Veri güvenliğinin sadece siber saldırılara karşı alınan önlemlerden ibaret olmadığını belirten Kanatlı, konunun yazılım mimarisinin ilk aşamasında ele alınması gerektiğini savundu. AIG'de sigorta risk modelleri ve yapay zeka destekli karar sistemleri üzerinde çalışan Kanatlı, yanlış kurgulanmış veri akışlarının finansal karar mekanizmalarını doğrudan etkileyebileceğini kaydetti. AIG'de yaklaşık 20 kişilik mühendislik ekibiyle, milyonlarca dolarlık yatırımla geliştirilen yapay zeka tabanlı risk analiz platformları üzerinde çalışıldığı bilgisi paylaşıldı.

Daha önce PIA Group bünyesinde uçtan uca şifreli dosya paylaşım sistemi PING'in tasarımında ve geliştirilmesinde ekip lideri olarak görev alan Kanatlı, bu sistemde sunucunun dosya içeriği ve yapısına ilişkin bilgiye sahip olmadığı “zero-knowledge” (sıfır bilgi) mimarisinin kullanıldığını belirtti. Sistem, ileri gizlilik (Perfect Forward Secrecy) gibi yöntemler ve 3072-bit Diffie-Hellman anahtarıyla kullanıcılara bir dosya ya da dizin üzerinde eş zamanlı ve uçtan uca şifreli işlem yapma imkanı sunuyor. Kanatlı, bugün de aynı yaklaşımı yapay zeka tabanlı sistemlerde veri güvenliğinin tasarımın ayrılmaz bir parçası olması gerektiği yönündeki çalışmalarıyla sürdürüyor.

İlgili Haberler