Data centerda veri saklayan işletmelere önemli uyarı
KPMG Bilgi Sistemleri Risk Yönetimi Bölüm Başkanı Sinem Cantürk, şirketlerin data centerda veri saklarken nelere dikkat etmesi gerektiğini anlattı.
Wise.TV
Verilerin oluşturulması kadar saklanması da büyük önem arz ediyor. Bu sebeple data merkezleri de her geçen gün daha farklı bir konuma taşınıyor.
Peki, data center çözümlerinde işletmeler nelere dikkat etmeli? Data center hizmeti almaya karar verdiklerinde hangi noktaları göz önünde bulundurmalı? KPMG Bilgi Sistemleri Risk Yönetimi Bölüm Başkanı Sinem Cantürk cevapladı.
“Şirketler verilerini transfer ederek sorumluluktan kurtulamazlar”
Cantürk, öncelikli olarak şirketlerin bir veri merkezine verilerini transfer etmeleriyle sorumluluklarının bitmeyeceğini aksine bu durumun şirketler üzerinde daha büyük bir sorumluluk oluşturacağını söyledi.
Cantürk, veri merkezlerinin nasıl konumlandırılması gerektiğinin her zaman gündemde olan bir soru olduğunu ifade ederek, müşterilere data center çözümlerini konumlandırırken dikkat etmeleri gereken risklere odaklanmak istediğini belirtti.
Cantürk, “Günün sonunda bulut bilişim veri merkezlerini kullanacağız. Ama doğru şirketle mi çalışıyoruz ya da doğru çözümü mü kendimiz için seçiyoruz veya bunları yaparken eğer Türkiye’de isek tabi olduğumuz mevzuatlar bize ne kadar esneklik sağlıyor gibi sorulara odaklanmak gerektiğine kesinlikle KPMG olarak inanıyorum” diyerek, bu konuların üzerinde fazla durulmadığını ama çok önemli konular olduğunu belirtti.
“Verilerin sorumluluğu öncelikli olarak şirketlere aittir”
Verilerin bir data center’a teslim edilmesinin ardından şirketlerin verilerin sorumluluğundan kurtulduğunu düşünmesinin yanlış olduğuna da değinen Cantürk, “Şirketler olarak bir veri merkezi ile anlaşılıp tüm sorumluluğu o veri merkezine bırakmak gibi bir algı var. Ancak ne olursa olsun veriyi o tarafa transfer etmiş ve yönetimine sunmuş dahi olsak yine de asla onların sorumluluğunda değildir veriler.
“Şirketler takip etmeli”
“Finansal etkisi, itibar etkisi, hangi datamızı paylaşmalıyız, bilgi güvenliği, denetim izleri, zaman gibi veri yönetimi ile ilgili konuları her zaman ajandamızda tutuyor olmamız gerekiyor. Çünkü bu konular şu anda belki biraz daha prosedürel, teknik olmayan, işimizi zorlaştıran adımlar gibi gelse de günün birinde riskler gerçekleştiğinde veri merkezi çözümü sağlayan şirket için çok büyük bir finansal kayıp ortaya çıkmış oluyor” dedi.