際際滷

際際滷Share a Scribd company logo
PUBL聴C
Burcu Kutlu, Yusuf etin
6 Aral脹k 2018
SAP M端terileri KVKKya Haz脹r !
Personal Data Protector
NOTE: Delete the yellow stickers when finished.
See the SAP Image Library for other available images.
PUBL聴C
Konumac脹lar
Burcu Kutlu n
SAP Finansal 旦z端mler Y旦neticisi
https://www.linkedin.com/in/burcu-kutlu-%C3%BCn-b9139739/burcu.kutlu@sap.com
M.Yusuf etin
MBIS AR-GE Genel M端d端r端
https://www.linkedin.com/in/yusuf-cetin-8876645/yusuf.cetin@mbis.com.tr
3PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
G端ndem
KVKK Teknik ve 聴dari Tedbirler
Nas脹l Bir Sisteme 聴htiya巽 Var?
SAP KVKK Yakla脹m脹
SAP PDP 旦z端m Detaylar脹
Demo
Q&A
4PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
Al脹nmas脹 Gereken Tedbirler Nelerdir ?
 Kullan脹c脹 Hesap Y旦netimi
 Yetki Matrisi
 Yetki Kontrol
 Eriim Loglar脹
 Uygulama G端venlii
 ifreleme
 A巽脹k R脹za Kay脹tlar脹
 Veri Eriim Loglama
 Veri Maskeleme
 Silme & Yok Etme & Anonimletirme
 Veri Kayb脹 nleme Yaz脹l脹mlar脹
 Yedekleme
 G端venlik Duvarlar脹
 G端ncel Anti-Vir端s Sistemleri
 A G端venlii
 Anahtar Y旦netimi
 S脹zma Testi
 Sald脹r脹 Tespit ve nleme Sistemleri
 Kiisel Veri 聴leme Envanteri
Haz脹rlanmas脹
 Kurumsal Politikalar (Eriim, Bilgi
G端venlii, Kullan脹m, Saklama ve 聴mha
vb.)
 S旦zlemeler (Veri Sorumlusu - Veri
Sorumlusu, Veri Sorumlusu - Veri
聴leyen Aras脹nda )
 Gizlilik Taahh端tnameleri
 Kurum 聴巽i Periyodik ve/veya Rastgele
Denetimler
 Risk Analizleri
 聴 S旦zlemesi, Disiplin Y旦netmelii (Kanuna
Uygun H端k端mler 聴lave Edilmesi)
 Kurumsal 聴letiim (Kriz Y旦netimi, Kurul ve
聴lgili Kiiyi Bilgilendirme S端re巽leri, 聴tibar
Y旦netimi
 Eitim ve Fark脹ndal脹k Faaliyetleri (Bilgi
G端venlii ve Kanun)
 Veri Sorumlular脹 Sicil Bilgi Sistemine
(VERB聴S) Bildirim
聴dari Tedbirler
Teknik Tedbirler
5PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
Al脹nmas脹 Gereken Tedbirler Nelerdir ?
 Kullan脹c脹 Hesap Y旦netimi
 Yetki Matrisi
 Yetki Kontrol
 Eriim Loglar脹
 Uygulama G端venlii
 ifreleme
 A巽脹k R脹za Kay脹tlar脹
 Veri Eriim Loglama
 Veri Maskeleme
 Silme & Yok Etme & Anonimletirme
 Veri Kayb脹 nleme Yaz脹l脹mlar脹
 Yedekleme
 G端venlik Duvarlar脹
 G端ncel Anti-Vir端s Sistemleri
 A G端venlii
 Anahtar Y旦netimi
 S脹zma Testi
 Sald脹r脹 Tespit ve nleme Sistemleri
 Kiisel Veri 聴leme Envanteri
Haz脹rlanmas脹
 Kurumsal Politikalar (Eriim, Bilgi
G端venlii, Kullan脹m, Saklama ve 聴mha
vb.)
 S旦zlemeler (Veri Sorumlusu - Veri
Sorumlusu, Veri Sorumlusu - Veri
聴leyen Aras脹nda )
 Gizlilik Taahh端tnameleri
 Kurum 聴巽i Periyodik ve/veya Rastgele
Denetimler
 Risk Analizleri
 聴 S旦zlemesi, Disiplin Y旦netmelii (Kanuna
Uygun H端k端mler 聴lave Edilmesi)
 Kurumsal 聴letiim (Kriz Y旦netimi, Kurul
ve 聴lgili Kiiyi Bilgilendirme S端re巽leri,
聴tibar Y旦netimi
 Eitim ve Fark脹ndal脹k Faaliyetleri (Bilgi
G端venlii ve Kanun)
 Veri Sorumlular脹 Sicil Bilgi Sistemine
(VERB聴S) Bildirim
聴dari Tedbirler
Teknik Tedbirler
6PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
Al脹nmas脹 Gereken Tedbirler Nelerdir ?
 Kullan脹c脹 Hesap Y旦netimi
 Yetki Matrisi
 Yetki Kontrol
 Eriim Loglar脹
 Uygulama G端venlii
 ifreleme
 A巽脹k R脹za Kay脹tlar脹
 Veri Eriim Loglama
 Veri Maskeleme
 Silme & Yok Etme & Anonimletirme
 Veri Kayb脹 nleme Yaz脹l脹mlar脹
 Yedekleme
 G端venlik Duvarlar脹
 G端ncel Anti-Vir端s Sistemleri
 A G端venlii
 Anahtar Y旦netimi
 S脹zma Testi
 Sald脹r脹 Tespit ve nleme Sistemleri
 Kiisel Veri 聴leme Envanteri
Haz脹rlanmas脹
 Kurumsal Politikalar (Eriim, Bilgi
G端venlii, Kullan脹m, Saklama ve 聴mha
vb.)
 S旦zlemeler (Veri Sorumlusu - Veri
Sorumlusu, Veri Sorumlusu - Veri
聴leyen Aras脹nda )
 Gizlilik Taahh端tnameleri
 Kurum 聴巽i Periyodik ve/veya Rastgele
Denetimler
 Risk Analizleri
 聴 S旦zlemesi, Disiplin Y旦netmelii (Kanuna
Uygun H端k端mler 聴lave Edilmesi)
 Kurumsal 聴letiim (Kriz Y旦netimi, Kurul
ve 聴lgili Kiiyi Bilgilendirme S端re巽leri,
聴tibar Y旦netimi
 Eitim ve Fark脹ndal脹k Faaliyetleri (Bilgi
G端venlii ve Kanun)
 Veri Sorumlular脹 Sicil Bilgi Sistemine
(VERB聴S) Bildirim
聴dari Tedbirler
Teknik TedbirlerSAP Personal Data Protector
 Kiisel Veri 聴leme Envanteri Haz脹rlanmas脹
 A巽脹k R脹za Kay脹tlar脹 Takibi
 Veri Maskeleme
 Veri Eriim Loglama
 Silme & Yok Etme & Anonimletirme
 Kurul ve 聴lgili Kiiyi Bilgilendirme S端re巽leri Takibi
 VERB聴S Bildirimleri Y旦netimi
Nas脹l Bir Sisteme 聴htiya巽 Var ?
MTER聴 TEDAR聴K聴
ALIAN D聴ER
K聴聴LER
AYDINLATMA
YKMLL
ANON聴MLET聴RME
S聴LME
TALEP
YNET聴M聴
VER聴YE ER聴聴M
DZELTME
KONTROL ve
DENET聴M
AIK RIZA
YNET聴M聴
SAP KVKK YAKLAIMI
10PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
 Ayd脹nlatma
 A巽脹k R脹za Y旦netimi
 Verbis Bildirim Y旦netimi
 KVKK 聴likili Raporlar
Y旦netimsel S端re巽ler
 Maskeleme
 Eriim LoglamaUygulama ny端z端
 Yetkilendirme
 Eriim Talep Y旦netimi
 KVKK S端re巽 uyumluluu
S端re巽 Katman脹
 Veri Kefi
 Veri Envanteri Y旦netimiVeri Katman脹
 Veri Kefi
 Veri Envanteri Y旦netimi
 Veri Yaam D旦ng端s端 Y旦netimi
SAP
Sistemleri
SAP D脹脹
Sistemler
B
e
l
g
e
Y
旦
n
e
t
i
m
i
SAP PDP
SAP KVKK YAKLAIMI
11PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
Information
Lifecycle
Management
PowerDesigner
Ernterprise
Architect
Information
Steward
SAP
Opentext
SAP Data Services
KVKK
Personal Data
Protector
UI Masking
Business
Transactions
12INTERNAL息 2017 SAP SE or an SAP affiliate company. All rights reserved. 
KVKK ve Veri Yaam D旦ng端s端
PowerDesigner / Information Steward / Opentext
KVKK i巽in yetkinlikleri
 Verileri SAP ve SAP d脹脹 yaz脹l脹m ortamlar脹nda
profilleme ve etiketleme yoluyla veri koruma etki
deerlendirmesi i巽in veri kapsam脹n脹n b端t端nl端端n端n
salanmas脹
 Databaselerin veri t端rleri i巽in analiz edilmesi (IS)
 D旦k端manlar脹n kiisel veriler i巽in analiz edilmesi
(Opentext)
 Sistemler aras脹 veri ak脹lar脹n脹n g旦r端nt端lenmesinin
salanmas脹
 Kiisel verilerin doruluunun ve tutarl脹l脹脹n脹n
y旦netilmesi
Veri kaynaklar脹n脹n anla脹lmas脹, veri
kaynaklar脹 aras脹ndaki ilikinin
g旦r端nt端lenmesi. DB veya i巽eriklerin
profillenebilmesi
Veri ak脹脹n脹n anla脹lmas脹
Veri envanterinin , kurumsal mimari
bileenleriyle ilikilendirilerilerek u巽tan
uca veri y旦netimi ve etki analizi
yap脹labilmesi
Veri y旦netimi eforu
Kiisel verilerin fiziksel sistemlerde
nerede bulunduunu anlamak ve kayd脹n脹
tutmak i巽in kullan脹l脹r
Veri bilgisi
KVKK
Veri
Y旦netimi
13INTERNAL息 2017 SAP SE or an SAP affiliate company. All rights reserved. 
KVKK ve Veri Silme
SAP Information Lifecycle Management
KVKK i巽in Yetkinlikleri
SAP sistemleri i巽in :
 Kurumdaki t端m arivleme, saklama ve silme
politikalar脹n脹 y旦netme
 聴lkelere g旦re veritaban脹ndan verilerin otomatik
silinmesi
 Dier reg端lasyonlara g旦re, verilerin tutulma
politikalar脹n脹 y旦netmek
 E-keif ile yasal d端zenlemeleri y旦netin
Haz脹r i巽erikler ile SAP sistemlerinde kural bazl脹
olarak tutarl脹 bir ekilde veri silme
Karma脹kl脹k
Azalan donan脹m talepleri ve yaz脹l脹m
bak脹mlar脹
Maliyet
Verinin SAP sisteminden silinmesini salar
D端zenleyici uyum
* Information lifecycle management
KVKK
Veri
Y旦netimi
14INTERNAL息 2017 SAP SE or an SAP affiliate company. All rights reserved. 
KVKK ve Veri Silme
SAP Data Services
KVKK i巽in Yetkinlikleri
 Veri silme ilemlerini bir ak脹 olarak gelitirebilme.
 Birden fazla sisteme balanarak tutarl脹 veri silme
 Veri silme ak脹lar脹n脹n izlenebilmesi ve
raporlanabilmesiTutarl脹 veri silmek i巽in gerekli
karma脹k veri silme ak脹lar脹n脹n
yaz脹lmas脹
Karma脹kl脹k
Veri silme ilemlerinin
merkeziletirilerek donan脹msal ve i
g端c端 maliyetinin azalt脹lmas脹n脹 salar
Maliyet
Non-SAP sistemlerde veri silme ilemlerini
otomatize etme ve takip etmeyi salar
D端zenleyici uyum
* Information lifecycle management
KVKK
Veri
Y旦netimi
SAP KVKK Personal Data Protector (PDP)
16PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
TEMEL FAAL聴YETLER
YNET聴M
S聴LME :
Anonimletirme
RIZA : A巽脹k R脹za Takibi
SRE : Ama巽 ve
Prosed端rlerin Belirlenmesi
M聴N聴M聴ZASYON : Veri ve yetki
minimizasyonu
KE聴F : Kiisel veri envanterinin 巽脹kar脹lmas脹
2
3
4
5
6
1
SAP KVKK Personal Data Protector (PDP)
SAP KVKK Personal Data Protector (PDP)
SAP KVKK Personal Data Protector (PDP)
20PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
 Add-on aktifletirme
 Parametrelerin girii
 Risk Y旦neticisi rol端n端n belirlenmesi
 Yasal s端relerin bak脹m脹
 聴 ak脹脹 uyarlamalar脹
 Mail i巽eriklerinin tan脹mlanmas脹
PDP Aktifletirme
21PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
Personal Data Protector
Keif1
YNET聴M
S聴LME :
Anonimletirme
RIZA : A巽脹k R脹za Takibi
SRE : Ama巽 ve
Prosed端rlerin Belirlenmesi
M聴N聴M聴ZASYON : Veri ve yetki
minimizasyonu
KE聴F : Kiisel veri envanterinin 巽脹kar脹lmas脹
2
3
4
5
6
1
22PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
Katalog Oluturma
 Kiisel veri taramas脹n脹n yap脹lmas脹
 Kiisel veri bulunan noktalar脹n tespiti
 PDP Veri katalounun g端ncellenmesi
 Tekilleme i巽in gerekli i plan脹n脹n
巽脹kar脹lmas脹
Personal Data Protector
Keif1
23PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
Personal Data Protector
Minimizasyon2
YNET聴M
S聴LME :
Anonimletirme
RIZA : A巽脹k R脹za Takibi
SRE : Ama巽 ve
Prosed端rlerin Belirlenmesi
M聴N聴M聴ZASYON : Veri ve yetki
minimizasyonu
KE聴F : Kiisel veri envanterinin 巽脹kar脹lmas脹
2
3
4
5
6
1
24PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
Veri Minimizasyonu
 聴lenen fazla verilerin sistemden temizlenmesi
 Veri saklama noktalar脹n脹n tekilletirilmesi
Yetki Minimizasyonu
 Kiisel verilere eriim yetkisi olan kullan脹c脹lar脹n
belirlenmesi
 Fazla yetkiye sahip kullan脹c脹lar脹n
deerlendirilmesi
Personal Data Protector
Minimizasyon2
25PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
Personal Data Protector
SRE3
YNET聴M
S聴LME :
Anonimletirme
RIZA : A巽脹k R脹za Takibi
SRE : Ama巽 ve
Prosed端rlerin Belirlenmesi
M聴N聴M聴ZASYON : Veri ve yetki
minimizasyonu
KE聴F : Kiisel veri envanterinin 巽脹kar脹lmas脹
2
3
4
5
6
1
26PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
Personal Data Protector
SRE3
Tarama ve Veri
Kefi
Dier Ortam
Taramalar脹
Veri
Minimizasyonu
Yetki
Minimizasyonu
Ham Veri Envanteri
Karar, Politika,
Prosed端r al脹malar脹
Final Veri Envanteri
Ama巽lar
PDP Uyarlamalar脹
Vazge巽ilen Verinin Silinmesi
27PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
Personal Data Protector
SRE3
AMA Belirleme
 Veri ileme ama巽lar脹n belirlenmesi
 zel nitelikli alanlar脹n se巽ilmesi
 Periyodik imha s端releri bak脹m脹
 Entegrasyon ilikili ama巽lar脹 belirlenmesi,
Entegrasyon ID lerin t端retilmesi
 Ama巽 bazl脹 rollerin oluturulmas脹
Verbis Parametreleri Girii
 Verbis  Veri kategorilerinin tan脹mlanmas脹
 Verbis parametrelerinin girii (Yurt d脹脹 aktar脹m,
Al脹c脹 gruplar脹 vb)
Veri G端venlik Tedbirleri
 Veri kategorisi baz脹nda al脹nmas脹 gereken tedbirlere
karar verilmesi
 Tedbir al脹m s端re巽lerinin y端r端t端lmesi (DLP, kasa vb)
28PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
AMA Belirleme
 Veri ileme ama巽lar脹n belirlenmesi
 zel nitelikli alanlar脹n se巽ilmesi
 Periyodik imha s端releri bak脹m脹
 Entegrasyon ilikili ama巽lar脹 belirlenmesi,
Entegrasyon ID lerin t端retilmesi
 Ama巽 bazl脹 rollerin oluturulmas脹
Verbis Parametreleri Girii
 Verbis  Veri kategorilerinin tan脹mlanmas脹
 Verbis parametrelerinin girii (Yurt d脹脹 aktar脹m,
Al脹c脹 gruplar脹 vb)
Veri G端venlik Tedbirleri
 Veri kategorisi baz脹nda al脹nmas脹 gereken tedbirlere
karar verilmesi
 Tedbir al脹m s端re巽lerinin y端r端t端lmesi (DLP, kasa vb)
Personal Data Protector
SRE3
29PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
Personal Data Protector
SRE3
AMA Belirleme
 Veri ileme ama巽lar脹n belirlenmesi
 zel nitelikli alanlar脹n se巽ilmesi
 Periyodik imha s端releri bak脹m脹
 Entegrasyon ilikili ama巽lar脹 belirlenmesi,
Entegrasyon ID lerin t端retilmesi
 Ama巽 bazl脹 rollerin oluturulmas脹
Verbis Parametreleri Girii
 Verbis  Veri kategorilerinin tan脹mlanmas脹
 Verbis parametrelerinin girii (Yurt d脹脹 aktar脹m,
Al脹c脹 gruplar脹 vb)
Veri G端venlik Tedbirleri
 Veri kategorisi baz脹nda al脹nmas脹 gereken tedbirlere
karar verilmesi
 Tedbir al脹m s端re巽lerinin y端r端t端lmesi (DLP, kasa vb)
30PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
Sistem Kontrol端
 Veri tipleri ile ama巽lar elemi mi ?
 Hangi veri tipleri veri bar脹nd脹r脹yor ?
 Veri bar脹nd脹rmas脹na ramen amaca
atanmam脹 veri tipi var m脹 ?
Personal Data Protector
SRE3
31PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
Personal Data Protector
RIZA YNET聴M聴4
YNET聴M
S聴LME :
Anonimletirme
RIZA : A巽脹k R脹za Takibi
SRE : Ama巽 ve
Prosed端rlerin Belirlenmesi
M聴N聴M聴ZASYON : Veri ve yetki
minimizasyonu
KE聴F : Kiisel veri envanterinin 巽脹kar脹lmas脹
2
3
4
5
6
1
32PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
 Ayd脹nlatma metinlerinin oluturulmas脹
 Metin versiyonlar脹n脹n takibi
 Metinlerin payla脹m脹
 Metin payla脹m raporlamas脹
Personal Data Protector
R脹za Y旦netimi - Ayd脹nlatma4
33PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
 A巽脹k r脹za ilikili ama巽lar i巽in toplam s端reci
balatma
 E-posta ile a巽脹k r脹za al脹m脹
 Man端el a巽脹k r脹za kayd脹 girii
 A巽脹k r脹za durum takip ve raporlamas脹
Personal Data Protector
R脹za Y旦netimi4
4
34PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
 A巽脹k r脹za ilikili ama巽lar i巽in toplam s端reci
balatma
 E-posta ile a巽脹k r脹za al脹m脹
 Man端el a巽脹k r脹za kayd脹 girii
 A巽脹k r脹za durum takip ve raporlamas脹
Personal Data Protector
R脹za Y旦netimi4
35PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
 A巽脹k r脹za ilikili ama巽lar i巽in toplam s端reci
balatma
 E-posta ile a巽脹k r脹za al脹m脹
 Man端el a巽脹k r脹za kayd脹 girii
 A巽脹k r脹za durum takip ve raporlamas脹
Personal Data Protector
R脹za Y旦netimi4
4
36PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
 A巽脹k r脹za ilikili ama巽lar i巽in
toplama s端reci balatma
 E-posta ile a巽脹k r脹za al脹m脹
 Man端el a巽脹k r脹za kayd脹 girii
 A巽脹k r脹za durum takip ve
raporlamas脹
Personal Data Protector
R脹za Y旦netimi4
Demo : A巽脹k R脹za Toplama
38PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
Personal Data Protector
Anonimletirme5
YNET聴M
S聴LME :
Anonimletirme
RIZA : A巽脹k R脹za Takibi
SRE : Ama巽 ve
Prosed端rlerin Belirlenmesi
M聴N聴M聴ZASYON : Veri ve yetki
minimizasyonu
KE聴F : Kiisel veri envanterinin 巽脹kar脹lmas脹
2
3
4
5
6
1
39PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
 A巽脹k r脹za ilikili ama巽lar i巽in toplam s端reci
balatma
 E-posta ile a巽脹k r脹za al脹m脹
 Man端el a巽脹k r脹za kayd脹 girii
 A巽脹k r脹za durum takip ve raporlamas脹
Personal Data Protector
Anonimletirme5
4
40PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
 Periyodik imha program脹
 Hat脹rlatma ve uyar脹 sistemi
Personal Data Protector
Anonimletirme - 聴mha5
41PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
Personal Data Protector
Y旦netim6
YNET聴M
S聴LME :
Anonimletirme
RIZA : A巽脹k R脹za Takibi
SRE : Ama巽 ve
Prosed端rlerin Belirlenmesi
M聴N聴M聴ZASYON : Veri ve yetki
minimizasyonu
KE聴F : Kiisel veri envanterinin 巽脹kar脹lmas脹
2
3
4
5
6
1
42PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
 聴lgili kii veya kurumdan gelen taleplerin
kaydedilmesi
 Talep ileme s端reci
 Risk y旦neticisi bilgilendirme
 Onay & Red
 Talep durum takibi
 Talep kapatma
 Talep hat脹rlatma sistemi
 Kiisel veri raporu
Personal Data Protector
Bilgi 聴stek6
43PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
 聴lgili kii veya kurumdan gelen
taleplerin kaydedilmesi
 Talep ileme s端reci
 Risk y旦neticisi bilgilendirme
 Onay & Red
 Talep durum takibi
 Talep kapatma
 Talep hat脹rlatma sistemi
 Kiisel veri raporu
Personal Data Protector
Bilgi 聴stek6
Demo : Kiisel Veri Raporu
45PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
 Kiisel veri eriim kay脹tlar脹 (Erien bazl脹)
 Kiisel veri eriim kay脹tlar脹 (聴lgili kii bazl脹)
Personal Data Protector
Log Takibi6
46PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
 Veri kategorisi  Ama巽 eletirme
 Veri kategorisi  G端venlik tedbirleri
Personal Data Protector
Verbis Raporlamas脹6
SAP PDP Teknik 噛艶鉛鉛庄一鉛艶姻
48PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
Personal Data Protector
Teknik 噛艶鉛鉛庄一鉛艶姻 - Entegrasyon
SAP
PDPEntegrasyonWebServisi
D脹 Sistemler
Analitik sistemler
irket i巽i dier
uygulamalar
PDP Log Veri Taban脹
Kargo Entegrasyonu
Sat脹 Raporu
irket i巽i Portaller
SAP GRC ACCESS CONTROL 聴LE UTAN UCA K聴聴SEL VER聴 YETK聴LER聴N聴N 聴ZLENMES聴
PDP Uygulama Katman脹
(Uyarlama, R脹za,
Anonimleme)
49PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
Personal Data Protector
Teknik 噛艶鉛鉛庄一鉛艶姻  UI Masking
 Alan maskeleme
 聴 ve teknik ekranlarda (SE16 vb) 巽al脹ma
 Download, Export ve Print fonksiyonlar脹nda
巽al脹ma
Demo : D脹a Veri Aktar脹m脹
51PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
Personal Data Protector
Teknik 噛艶鉛鉛庄一鉛艶姻  Kural Motoru
 Kural tan脹mlama (gruplama, tan脹m, rol)
 SAP UI Masking  Maskeleme kural脹 girilmi
alanlar脹n kopyalanmas脹
 nkoullar脹n tan脹mlanmas脹
 Ekrandaki dier verilere g旦re dinamik 旦n koullar
 Entegre yetkilendirme (rol y旦netimi)
52PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
Personal Data Protector
Teknik 噛艶鉛鉛庄一鉛艶姻  Doru ve G端venli bir Sistem
SAP ECC
SAP GRCFonksiyonel Roller
Organizasyonel Roller
Alan Bazl脹 Roller
YETK聴 M聴MAR聴S聴
SAP HR
SAP CRM
53PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 
K脹saca
G端n端m端zde yetkilendirme yap脹lar脹n脹n karma脹klamas脹 ile beraber ortaya 巽脹kan alan bazl脹 yetkilendirme ihtiyac脹
SAP Personal Data Protector ile y旦netilebilmektedir. PDP, 旦n koul ve kural tan脹mlama fonksiyonlar脹 ile dinamik
yetkilendirme yapabilmektedir.
Alan bazl脹 yetkilendirme ihtiyac脹n脹 kar脹lamaktad脹r.
Tan脹mlanan kiisel verileri koruma alt脹na almakta ve bu verilere eriimi de kaydetmektedir. Ayd脹nlatma
y端k端ml端l端端, a巽脹k r脹za takibi, anonimletirme, periyodik imha, talep y旦netimi gibi s端re巽leri y旦netebilmektedir.
Y端k端ml端l端klerin yerine getirilmesindeki s端re巽lerin takibine yard脹mc脹d脹r.
Kiisel Verinin Korunumu Kanununa s端re巽lerini y端r端tmeye yard脹mc脹d脹r.
SAP sisteminde gelitirilen t端m program ve raporlar i巽in alan bazl脹 yetkilendirme, teknik bir bilgi gerekmeksizin
PDP Y旦netici Paneli ile konfig端re edilebilmektedir.
Z'li uygulamalar i巽in de uygulanabilir.
En doru yetki ve rol y旦netimi i巽in oluturulan t端m kurallar roller arac脹l脹脹 ile SAP GRC sistemine aktar脹labilir ve
bu roller GRC ile y旦netilebilir.
SAP GRCAccess Control ile entegre 巽al脹maktad脹r
意艶艶一一端姻鉛艶姻
KVKK Uyumu i巽in
Teknoloji
聴htiya巽lar脹
mit Yal巽脹n en,
Siber G端venlik Hizmetleri Lideri
EY T端rkiye
06 Aral脹k 2018
KVKK Uyum
S端recinde
Teknoloji
聴htiyac脹
Veri yaam
D旦ng端s端
Y旦netimi
Silme / 聴mha
Loglama ve
Raporlama
M端teri Talep
Y旦netimi
Ayd脹nlatma
A巽脹k R脹za
Y旦netimi
Keif
(Yap脹sal / Da脹n脹k)
Envanter /
Katalog
Y旦netimi
Veri G端venlii
Teknoloji Gereksinimi
 Bir巽ok firma KVKK uyum s端recinde teknoloji desteine ihtiya巽 duymaktad脹r.
 zellikle veri a脹rl脹kl脹 finans, telekom, enerji, perakende gibi sekt旦rlerde ve b端y端k
firmalarda, sistem say脹s脹n脹n fazlal脹脹, s端re巽 ve kanal entegrasyonlar脹n脹n karma脹kl脹脹 ve
veri b端y端kl端端 uyum s端recini zorlat脹rmakta ve teknoloji desteini gerekli k脹lmaktad脹r.
Sayfa | 3 KVKK Teknoloji 聴htiya巽lar脹
KVKK Teknoloji Uygulamalar脹  Ayd脹nlatma & A巽脹k R脹za
Veri yaam
D旦ng端s端
Y旦netimi
Silme / 聴mha
Loglama ve
Raporlama
M端teri
Talep
Y旦netimi
Ayd脹nlatma
A巽脹k R脹za
Y旦netimi
Keif
(Yap脹sal / Da脹n脹k)
Envanter /
Katalog
Y旦netimi
Veri
G端venlii
Kanallar
Ayd脹nlatma & A巽脹k R脹za Y旦netimi
Hangi
ama巽la?
Hangi
kanaldan
?
Kime?
Ne
zaman?
Kiisel Veri Y旦netimi (Envanter)
A巽脹k R脹zaya tabi veri kategorileri
Sayfa | 4 KVKK Teknoloji 聴htiya巽lar脹
KVKK Teknoloji Uygulamalar脹  Kiisel veri y旦netimi
Veri yaam
D旦ng端s端
Y旦netimi
Silme / 聴mha
Loglama ve
Raporlama
M端teri
Talep
Y旦netimi
Ayd脹nlatma
A巽脹k R脹za
Y旦netimi
Keif
(Yap脹sal /
Da脹n脹k)
Envanter /
Katalog
Y旦netimi
Veri
G端venlii
Kiisel verilerin tan脹mlanmas脹 ve kaynaklar脹n脹n
belirlenmesi
Veri modelinde kiisel verilerin tan脹mlanmas脹
Yap脹sal veriler aras脹ndaki kiisel verilerin tespiti
Da脹t脹k ortamlardaki kiisel verilerin tespiti
Kiisel veri tan脹mlama, g端ncelleme ve y旦netimi s端re巽leri
Veri s旦zl端klerinde gerekli g端ncellemeler
Kiisel verilerin payla脹lma noktalar脹n脹n tespiti
Kiisel veri payla脹m y旦ntemleri (email, web servisi, FTP)
Kiisel veri silme, anonimletirme y旦ntemleri /
algoritmalar脹
Kiisel veri silme, anonimletirme entegrasyonlar脹
Sayfa | 5 KVKK Teknoloji 聴htiya巽lar脹
KVKK Teknoloji Uygulamalar脹  Kiisel veri y旦netimi
Sayfa | 6 KVKK Teknoloji 聴htiya巽lar脹
KVKK Teknoloji Uygulamalar脹  Kiisel veri y旦netimi / s端re巽
Sayfa | 7 KVKK Teknoloji 聴htiya巽lar脹
KVKK Teknoloji Uygulamalar脹  Kiisel veri y旦netimi / s端re巽
Sayfa | 8 KVKK Teknoloji 聴htiya巽lar脹
KVKK Teknoloji Uygulamalar脹  Kiisel veri g端venlii
Veri yaam
D旦ng端s端
Y旦netimi
Silme / 聴mha
Loglama ve
Raporlama
M端teri
Talep
Y旦netimi
Ayd脹nlatma
A巽脹k R脹za
Y旦netimi
Keif
(Yap脹sal / Da脹n脹k)
Envanter /
Katalog
Y旦netimi
Veri
G端venlii
1
2
3
4
 Gerekli g端venlik 旦nlemlerinin ve eriim
politikalar脹n脹n deerlendirilmesi
 irket politika ve prosed端rlerinde
g端ncellemeler yap脹lmas脹, bunlar脹n
mevcut sistemler 端zerindeki
uygulamalar脹na dair deiikliklerin
yap脹lmas脹
 Veri ka巽aklar脹n脹 engelleyen 巽旦z端mler ya
da daha teknik eklentiler yap脹lmas脹
 Network, sunucu ya da u巽 noktalar i巽in
ek veri ka巽a脹 engelleme kurallar脹n脹n
gelitirilmesi
 S脹n脹fland脹rma uyar脹nca eriim ve
yetkilendirme kurallar脹n脹n g旦zden
ge巽irilmesi
 Eriim ve yetkilendirme i巽in ek teknoloji
ihtiya巽lar脹n脹n belirlenmesi (SSO, GRC, vb.)
 S脹n脹fland脹rma, eriim, yetkilendirme ve veri
ka巽aklar脹yla ilgili ek kontrol ve alarm
noktalar脹n脹n oluturulmas脹, ilgili SIEM vb.
ara巽lar脹ndaki konfig端rasyonu
 聴hlal olduunda m端dahale ve ilgili iletiim
s端re巽lerinin takibi
Veri s脹n脹fland脹rma
Veri ka巽aklar脹n脹
engelleme
Eriim /
yetkilendirme
聴hlal y旦netimi
Sayfa | 9 KVKK Teknoloji 聴htiya巽lar脹
KVKK Teknoloji Uygulamalar脹  Loglama ve raporlama
Veri yaam
D旦ng端s端
Y旦netimi
Silme / 聴mha
Loglama ve
Raporlama
M端teri
Talep
Y旦netimi
Ayd脹nlatma
A巽脹k R脹za
Y旦netimi
Keif
(Yap脹sal / Da脹n脹k)
Envanter /
Katalog
Y旦netimi
Veri G端venlii
Kiisel veri hareketlerinin loglanmas脹 (envanter uyar脹nca)
Talep, ikayet ya da incelemelerde tarih巽eye eriim
Loglar脹n konsolidasyonu / y旦netimi
A巽脹k R脹za ve Ayd脹nlatma tarih巽esi
D端zenli ya da ihtiya巽 halinde raporlama yetenekleri
SAP KVKK Personal Data Protector (PDP)
Ad

Recommended

SAP MTER聴LER聴 -GDPR/KVKK'YA HAZIR!
SAP MTER聴LER聴 -GDPR/KVKK'YA HAZIR!
MBIS
SAP KVKK Personal Data Protector (PDP)
SAP KVKK Personal Data Protector (PDP)
MBIS
NSS Teknoloji KVKK Sunumu
NSS Teknoloji KVKK Sunumu
SAYGIN SAMAN
Mazars Denge Bilgi G端venlii Hizmetleri Direkt旦r端 Ate S端nb端l'端n Kiisel Veri...
Mazars Denge Bilgi G端venlii Hizmetleri Direkt旦r端 Ate S端nb端l'端n Kiisel Veri...
Marketing& Communication
KVKK Genel sunum - Kiisel Veriler
KVKK Genel sunum - Kiisel Veriler
mer zer
KVKK
KVKK
Ertugrul Akbas
KVKK ve GDPR'a BT Uyumu
KVKK ve GDPR'a BT Uyumu
Lostar
Kiisel Verileri Koruma Kanunu (KVKK) - BT Uyumu
Kiisel Verileri Koruma Kanunu (KVKK) - BT Uyumu
Lostar
Kiisel Verileri Dinamik Maskeleme - Silme ve Anonimletirme Yaz脹l脹m脹
Kiisel Verileri Dinamik Maskeleme - Silme ve Anonimletirme Yaz脹l脹m脹
SAYGIN SAMAN
Kiisel Verilerin Korunmas脹 Kanunu
Kiisel Verilerin Korunmas脹 Kanunu
Zuhal opurolu
Kvkk bitdefender
Kvkk bitdefender
Tekvizyon Pc Teknoloji Hizmetleri
Kiisel Verilerin Korunmas脹 Kanunu (KVKK)
Kiisel Verilerin Korunmas脹 Kanunu (KVKK)
MGC Legal
Dlp Nedir?
Dlp Nedir?
H端seyin ERDAL
Biznet - Kiisel Verilerin Korunmas脹
Biznet - Kiisel Verilerin Korunmas脹
Biznet Biliim
kvkk sunum
kvkk sunum
Bilgi 聴lem
Emakin - KVKK BS 2020
Emakin - KVKK BS 2020
Murat Akcicek
VERB聴S'e kay脹t nas脹l yap脹lacak? KVKK - Lostar
VERB聴S'e kay脹t nas脹l yap脹lacak? KVKK - Lostar
Lostar
100 soruda kvkk
100 soruda kvkk
Tekvizyon Pc Teknoloji Hizmetleri
BLOCKCHAIN
BLOCKCHAIN
Lostar
5.Bt Grup As
5.Bt Grup As
Ermando
Bilgi G端venliinde S脹k Yap脹lan Hatalar
Bilgi G端venliinde S脹k Yap脹lan Hatalar
Lostar
Kiisel Verilerin Korunmas脹 Kanunu SSS
Kiisel Verilerin Korunmas脹 Kanunu SSS
Erol Dogan
SAP Forum Ankara 2017 - "Kisisel Veri Yasasi Hepimizi 聴lgilendiriyor"
SAP Forum Ankara 2017 - "Kisisel Veri Yasasi Hepimizi 聴lgilendiriyor"
MDS ap
SAP Forum 2009: Deloitte ile SAP G端velik Servisleri
SAP Forum 2009: Deloitte ile SAP G端velik Servisleri
FIT Consulting
Kiisel Verilerin Korunmas脹 Kanunu (KVKK)
Kiisel Verilerin Korunmas脹 Kanunu (KVKK)
BGA Cyber Security
Sunucu iletim sistemi 4
Sunucu iletim sistemi 4
Erol Dizdar
Siber g端venlik ve SOC
Siber g端venlik ve SOC
Serkan zden
Web Uygulamalar脹nda Risk Y旦netimi ve Deerlendirme
Web Uygulamalar脹nda Risk Y旦netimi ve Deerlendirme
Erkan Baavc脹
KAOS: K聴ML聴K K聴RL聴L聴聴
KAOS: K聴ML聴K K聴RL聴L聴聴
muratc2a
MARMARA N聴VERS聴TES聴 - FIRAT B聴K聴N - Data Leakage Prevention - Sunum.pptx
MARMARA N聴VERS聴TES聴 - FIRAT B聴K聴N - Data Leakage Prevention - Sunum.pptx
F1R4T default

More Related Content

What's hot (14)

Kiisel Verileri Dinamik Maskeleme - Silme ve Anonimletirme Yaz脹l脹m脹
Kiisel Verileri Dinamik Maskeleme - Silme ve Anonimletirme Yaz脹l脹m脹
SAYGIN SAMAN
Kiisel Verilerin Korunmas脹 Kanunu
Kiisel Verilerin Korunmas脹 Kanunu
Zuhal opurolu
Kvkk bitdefender
Kvkk bitdefender
Tekvizyon Pc Teknoloji Hizmetleri
Kiisel Verilerin Korunmas脹 Kanunu (KVKK)
Kiisel Verilerin Korunmas脹 Kanunu (KVKK)
MGC Legal
Dlp Nedir?
Dlp Nedir?
H端seyin ERDAL
Biznet - Kiisel Verilerin Korunmas脹
Biznet - Kiisel Verilerin Korunmas脹
Biznet Biliim
kvkk sunum
kvkk sunum
Bilgi 聴lem
Emakin - KVKK BS 2020
Emakin - KVKK BS 2020
Murat Akcicek
VERB聴S'e kay脹t nas脹l yap脹lacak? KVKK - Lostar
VERB聴S'e kay脹t nas脹l yap脹lacak? KVKK - Lostar
Lostar
100 soruda kvkk
100 soruda kvkk
Tekvizyon Pc Teknoloji Hizmetleri
BLOCKCHAIN
BLOCKCHAIN
Lostar
5.Bt Grup As
5.Bt Grup As
Ermando
Bilgi G端venliinde S脹k Yap脹lan Hatalar
Bilgi G端venliinde S脹k Yap脹lan Hatalar
Lostar
Kiisel Verilerin Korunmas脹 Kanunu SSS
Kiisel Verilerin Korunmas脹 Kanunu SSS
Erol Dogan
Kiisel Verileri Dinamik Maskeleme - Silme ve Anonimletirme Yaz脹l脹m脹
Kiisel Verileri Dinamik Maskeleme - Silme ve Anonimletirme Yaz脹l脹m脹
SAYGIN SAMAN
Kiisel Verilerin Korunmas脹 Kanunu
Kiisel Verilerin Korunmas脹 Kanunu
Zuhal opurolu
Kiisel Verilerin Korunmas脹 Kanunu (KVKK)
Kiisel Verilerin Korunmas脹 Kanunu (KVKK)
MGC Legal
Biznet - Kiisel Verilerin Korunmas脹
Biznet - Kiisel Verilerin Korunmas脹
Biznet Biliim
Emakin - KVKK BS 2020
Emakin - KVKK BS 2020
Murat Akcicek
VERB聴S'e kay脹t nas脹l yap脹lacak? KVKK - Lostar
VERB聴S'e kay脹t nas脹l yap脹lacak? KVKK - Lostar
Lostar
BLOCKCHAIN
BLOCKCHAIN
Lostar
5.Bt Grup As
5.Bt Grup As
Ermando
Bilgi G端venliinde S脹k Yap脹lan Hatalar
Bilgi G端venliinde S脹k Yap脹lan Hatalar
Lostar
Kiisel Verilerin Korunmas脹 Kanunu SSS
Kiisel Verilerin Korunmas脹 Kanunu SSS
Erol Dogan

Similar to SAP KVKK Personal Data Protector (PDP) (20)

SAP Forum Ankara 2017 - "Kisisel Veri Yasasi Hepimizi 聴lgilendiriyor"
SAP Forum Ankara 2017 - "Kisisel Veri Yasasi Hepimizi 聴lgilendiriyor"
MDS ap
SAP Forum 2009: Deloitte ile SAP G端velik Servisleri
SAP Forum 2009: Deloitte ile SAP G端velik Servisleri
FIT Consulting
Kiisel Verilerin Korunmas脹 Kanunu (KVKK)
Kiisel Verilerin Korunmas脹 Kanunu (KVKK)
BGA Cyber Security
Sunucu iletim sistemi 4
Sunucu iletim sistemi 4
Erol Dizdar
Siber g端venlik ve SOC
Siber g端venlik ve SOC
Serkan zden
Web Uygulamalar脹nda Risk Y旦netimi ve Deerlendirme
Web Uygulamalar脹nda Risk Y旦netimi ve Deerlendirme
Erkan Baavc脹
KAOS: K聴ML聴K K聴RL聴L聴聴
KAOS: K聴ML聴K K聴RL聴L聴聴
muratc2a
MARMARA N聴VERS聴TES聴 - FIRAT B聴K聴N - Data Leakage Prevention - Sunum.pptx
MARMARA N聴VERS聴TES聴 - FIRAT B聴K聴N - Data Leakage Prevention - Sunum.pptx
F1R4T default
MShowto.Org - Windows Server 2008 G端venlik Teknolojileri
MShowto.Org - Windows Server 2008 G端venlik Teknolojileri
MSHOWTO Bilisim Toplulugu
Etkin Yetki Y旦netimi - SAP GRC Access Control
Etkin Yetki Y旦netimi - SAP GRC Access Control
Artius Consulting
Veriket v4.2- Veri S脹n脹fland脹rma, Etiketleme ve Keif Yerli Yaz脹l脹m脹
Veriket v4.2- Veri S脹n脹fland脹rma, Etiketleme ve Keif Yerli Yaz脹l脹m脹
Siberson Yaz脹l脹m Dan脹manl脹k ve Eitim Ltd.ti.
Elsys & SAP HCM Self Servis ile IK S端re巽lerinizin Verimliliini Artt脹r脹n
Elsys & SAP HCM Self Servis ile IK S端re巽lerinizin Verimliliini Artt脹r脹n
itelligence TR
Biznet Biliim Engerek r端n ve Hizmetleri
Biznet Biliim Engerek r端n ve Hizmetleri
Biznet Biliim
Bilgi G端venlii ve A G端venlii //F脹rat niversitesi Siber G端venlik Konferans脹
Bilgi G端venlii ve A G端venlii //F脹rat niversitesi Siber G端venlik Konferans脹
Raif Berkay D聴NEL
Webinar: Siber G端venlikte Olgunluk Seviyesini Artt脹rmak
Webinar: Siber G端venlikte Olgunluk Seviyesini Artt脹rmak
BGA Cyber Security
Windows 7'de Applocker ve Denetim Donan脹mlar脹
Windows 7'de Applocker ve Denetim Donan脹mlar脹
windowsblogu
SAP Forum 2009: FIT Sap G端venlik Servisleri
SAP Forum 2009: FIT Sap G端venlik Servisleri
FIT Consulting
Mirsis Autocontrol 聴巽 Kontrol Y旦netimi
Mirsis Autocontrol 聴巽 Kontrol Y旦netimi
Mirsis Bilgi Teknolojileri
bilgi-guvenligi-farkindalik-egitimi------2pptx.pptx
bilgi-guvenligi-farkindalik-egitimi------2pptx.pptx
ssuser1205cb
Gartner EEE - Risk Y旦netimi - Vak脹fbank Sunumu
Gartner EEE - Risk Y旦netimi - Vak脹fbank Sunumu
halilaksu
SAP Forum Ankara 2017 - "Kisisel Veri Yasasi Hepimizi 聴lgilendiriyor"
SAP Forum Ankara 2017 - "Kisisel Veri Yasasi Hepimizi 聴lgilendiriyor"
MDS ap
SAP Forum 2009: Deloitte ile SAP G端velik Servisleri
SAP Forum 2009: Deloitte ile SAP G端velik Servisleri
FIT Consulting
Kiisel Verilerin Korunmas脹 Kanunu (KVKK)
Kiisel Verilerin Korunmas脹 Kanunu (KVKK)
BGA Cyber Security
Sunucu iletim sistemi 4
Sunucu iletim sistemi 4
Erol Dizdar
Siber g端venlik ve SOC
Siber g端venlik ve SOC
Serkan zden
Web Uygulamalar脹nda Risk Y旦netimi ve Deerlendirme
Web Uygulamalar脹nda Risk Y旦netimi ve Deerlendirme
Erkan Baavc脹
KAOS: K聴ML聴K K聴RL聴L聴聴
KAOS: K聴ML聴K K聴RL聴L聴聴
muratc2a
MARMARA N聴VERS聴TES聴 - FIRAT B聴K聴N - Data Leakage Prevention - Sunum.pptx
MARMARA N聴VERS聴TES聴 - FIRAT B聴K聴N - Data Leakage Prevention - Sunum.pptx
F1R4T default
MShowto.Org - Windows Server 2008 G端venlik Teknolojileri
MShowto.Org - Windows Server 2008 G端venlik Teknolojileri
MSHOWTO Bilisim Toplulugu
Etkin Yetki Y旦netimi - SAP GRC Access Control
Etkin Yetki Y旦netimi - SAP GRC Access Control
Artius Consulting
Elsys & SAP HCM Self Servis ile IK S端re巽lerinizin Verimliliini Artt脹r脹n
Elsys & SAP HCM Self Servis ile IK S端re巽lerinizin Verimliliini Artt脹r脹n
itelligence TR
Biznet Biliim Engerek r端n ve Hizmetleri
Biznet Biliim Engerek r端n ve Hizmetleri
Biznet Biliim
Bilgi G端venlii ve A G端venlii //F脹rat niversitesi Siber G端venlik Konferans脹
Bilgi G端venlii ve A G端venlii //F脹rat niversitesi Siber G端venlik Konferans脹
Raif Berkay D聴NEL
Webinar: Siber G端venlikte Olgunluk Seviyesini Artt脹rmak
Webinar: Siber G端venlikte Olgunluk Seviyesini Artt脹rmak
BGA Cyber Security
Windows 7'de Applocker ve Denetim Donan脹mlar脹
Windows 7'de Applocker ve Denetim Donan脹mlar脹
windowsblogu
SAP Forum 2009: FIT Sap G端venlik Servisleri
SAP Forum 2009: FIT Sap G端venlik Servisleri
FIT Consulting
Mirsis Autocontrol 聴巽 Kontrol Y旦netimi
Mirsis Autocontrol 聴巽 Kontrol Y旦netimi
Mirsis Bilgi Teknolojileri
bilgi-guvenligi-farkindalik-egitimi------2pptx.pptx
bilgi-guvenligi-farkindalik-egitimi------2pptx.pptx
ssuser1205cb
Gartner EEE - Risk Y旦netimi - Vak脹fbank Sunumu
Gartner EEE - Risk Y旦netimi - Vak脹fbank Sunumu
halilaksu
Ad

More from MBIS (8)

D聴J聴TAL DNYADA MTER聴 DENEY聴M聴
D聴J聴TAL DNYADA MTER聴 DENEY聴M聴
MBIS
聴PRAGAZ, SAP S/4HANA DNM PROJES聴 聴LE DAHA HIZLI VE DAHA GL
聴PRAGAZ, SAP S/4HANA DNM PROJES聴 聴LE DAHA HIZLI VE DAHA GL
MBIS
Analytica Predictive Analytics
Analytica Predictive Analytics
MBIS
Analytica Bursa BW BPC
Analytica Bursa BW BPC
MBIS
Veriyi hikayeletirme teknikleri ve raporlamadaki yenilikler
Veriyi hikayeletirme teknikleri ve raporlamadaki yenilikler
MBIS
SAP FORUM 聴STANBUL 2017 - MBIS 聴LE R聴SK YNET聴M聴 VE GRC MTER聴 BAARI H聴KAYE...
SAP FORUM 聴STANBUL 2017 - MBIS 聴LE R聴SK YNET聴M聴 VE GRC MTER聴 BAARI H聴KAYE...
MBIS
SAP FORUM 聴STANBUL 2017 - TEKNOLOJ聴 M聴MARI MBIS 聴LE D聴J聴TAL DNM
SAP FORUM 聴STANBUL 2017 - TEKNOLOJ聴 M聴MARI MBIS 聴LE D聴J聴TAL DNM
MBIS
End端stri 4.0 ile Gelecek n端n端zde Bursa Hilton
End端stri 4.0 ile Gelecek n端n端zde Bursa Hilton
MBIS
D聴J聴TAL DNYADA MTER聴 DENEY聴M聴
D聴J聴TAL DNYADA MTER聴 DENEY聴M聴
MBIS
聴PRAGAZ, SAP S/4HANA DNM PROJES聴 聴LE DAHA HIZLI VE DAHA GL
聴PRAGAZ, SAP S/4HANA DNM PROJES聴 聴LE DAHA HIZLI VE DAHA GL
MBIS
Analytica Predictive Analytics
Analytica Predictive Analytics
MBIS
Analytica Bursa BW BPC
Analytica Bursa BW BPC
MBIS
Veriyi hikayeletirme teknikleri ve raporlamadaki yenilikler
Veriyi hikayeletirme teknikleri ve raporlamadaki yenilikler
MBIS
SAP FORUM 聴STANBUL 2017 - MBIS 聴LE R聴SK YNET聴M聴 VE GRC MTER聴 BAARI H聴KAYE...
SAP FORUM 聴STANBUL 2017 - MBIS 聴LE R聴SK YNET聴M聴 VE GRC MTER聴 BAARI H聴KAYE...
MBIS
SAP FORUM 聴STANBUL 2017 - TEKNOLOJ聴 M聴MARI MBIS 聴LE D聴J聴TAL DNM
SAP FORUM 聴STANBUL 2017 - TEKNOLOJ聴 M聴MARI MBIS 聴LE D聴J聴TAL DNM
MBIS
End端stri 4.0 ile Gelecek n端n端zde Bursa Hilton
End端stri 4.0 ile Gelecek n端n端zde Bursa Hilton
MBIS
Ad

SAP KVKK Personal Data Protector (PDP)

  • 1. PUBL聴C Burcu Kutlu, Yusuf etin 6 Aral脹k 2018 SAP M端terileri KVKKya Haz脹r ! Personal Data Protector NOTE: Delete the yellow stickers when finished. See the SAP Image Library for other available images.
  • 2. PUBL聴C Konumac脹lar Burcu Kutlu n SAP Finansal 旦z端mler Y旦neticisi https://www.linkedin.com/in/burcu-kutlu-%C3%BCn-b9139739/burcu.kutlu@sap.com M.Yusuf etin MBIS AR-GE Genel M端d端r端 https://www.linkedin.com/in/yusuf-cetin-8876645/yusuf.cetin@mbis.com.tr
  • 3. 3PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. G端ndem KVKK Teknik ve 聴dari Tedbirler Nas脹l Bir Sisteme 聴htiya巽 Var? SAP KVKK Yakla脹m脹 SAP PDP 旦z端m Detaylar脹 Demo Q&A
  • 4. 4PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. Al脹nmas脹 Gereken Tedbirler Nelerdir ? Kullan脹c脹 Hesap Y旦netimi Yetki Matrisi Yetki Kontrol Eriim Loglar脹 Uygulama G端venlii ifreleme A巽脹k R脹za Kay脹tlar脹 Veri Eriim Loglama Veri Maskeleme Silme & Yok Etme & Anonimletirme Veri Kayb脹 nleme Yaz脹l脹mlar脹 Yedekleme G端venlik Duvarlar脹 G端ncel Anti-Vir端s Sistemleri A G端venlii Anahtar Y旦netimi S脹zma Testi Sald脹r脹 Tespit ve nleme Sistemleri Kiisel Veri 聴leme Envanteri Haz脹rlanmas脹 Kurumsal Politikalar (Eriim, Bilgi G端venlii, Kullan脹m, Saklama ve 聴mha vb.) S旦zlemeler (Veri Sorumlusu - Veri Sorumlusu, Veri Sorumlusu - Veri 聴leyen Aras脹nda ) Gizlilik Taahh端tnameleri Kurum 聴巽i Periyodik ve/veya Rastgele Denetimler Risk Analizleri 聴 S旦zlemesi, Disiplin Y旦netmelii (Kanuna Uygun H端k端mler 聴lave Edilmesi) Kurumsal 聴letiim (Kriz Y旦netimi, Kurul ve 聴lgili Kiiyi Bilgilendirme S端re巽leri, 聴tibar Y旦netimi Eitim ve Fark脹ndal脹k Faaliyetleri (Bilgi G端venlii ve Kanun) Veri Sorumlular脹 Sicil Bilgi Sistemine (VERB聴S) Bildirim 聴dari Tedbirler Teknik Tedbirler
  • 5. 5PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. Al脹nmas脹 Gereken Tedbirler Nelerdir ? Kullan脹c脹 Hesap Y旦netimi Yetki Matrisi Yetki Kontrol Eriim Loglar脹 Uygulama G端venlii ifreleme A巽脹k R脹za Kay脹tlar脹 Veri Eriim Loglama Veri Maskeleme Silme & Yok Etme & Anonimletirme Veri Kayb脹 nleme Yaz脹l脹mlar脹 Yedekleme G端venlik Duvarlar脹 G端ncel Anti-Vir端s Sistemleri A G端venlii Anahtar Y旦netimi S脹zma Testi Sald脹r脹 Tespit ve nleme Sistemleri Kiisel Veri 聴leme Envanteri Haz脹rlanmas脹 Kurumsal Politikalar (Eriim, Bilgi G端venlii, Kullan脹m, Saklama ve 聴mha vb.) S旦zlemeler (Veri Sorumlusu - Veri Sorumlusu, Veri Sorumlusu - Veri 聴leyen Aras脹nda ) Gizlilik Taahh端tnameleri Kurum 聴巽i Periyodik ve/veya Rastgele Denetimler Risk Analizleri 聴 S旦zlemesi, Disiplin Y旦netmelii (Kanuna Uygun H端k端mler 聴lave Edilmesi) Kurumsal 聴letiim (Kriz Y旦netimi, Kurul ve 聴lgili Kiiyi Bilgilendirme S端re巽leri, 聴tibar Y旦netimi Eitim ve Fark脹ndal脹k Faaliyetleri (Bilgi G端venlii ve Kanun) Veri Sorumlular脹 Sicil Bilgi Sistemine (VERB聴S) Bildirim 聴dari Tedbirler Teknik Tedbirler
  • 6. 6PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. Al脹nmas脹 Gereken Tedbirler Nelerdir ? Kullan脹c脹 Hesap Y旦netimi Yetki Matrisi Yetki Kontrol Eriim Loglar脹 Uygulama G端venlii ifreleme A巽脹k R脹za Kay脹tlar脹 Veri Eriim Loglama Veri Maskeleme Silme & Yok Etme & Anonimletirme Veri Kayb脹 nleme Yaz脹l脹mlar脹 Yedekleme G端venlik Duvarlar脹 G端ncel Anti-Vir端s Sistemleri A G端venlii Anahtar Y旦netimi S脹zma Testi Sald脹r脹 Tespit ve nleme Sistemleri Kiisel Veri 聴leme Envanteri Haz脹rlanmas脹 Kurumsal Politikalar (Eriim, Bilgi G端venlii, Kullan脹m, Saklama ve 聴mha vb.) S旦zlemeler (Veri Sorumlusu - Veri Sorumlusu, Veri Sorumlusu - Veri 聴leyen Aras脹nda ) Gizlilik Taahh端tnameleri Kurum 聴巽i Periyodik ve/veya Rastgele Denetimler Risk Analizleri 聴 S旦zlemesi, Disiplin Y旦netmelii (Kanuna Uygun H端k端mler 聴lave Edilmesi) Kurumsal 聴letiim (Kriz Y旦netimi, Kurul ve 聴lgili Kiiyi Bilgilendirme S端re巽leri, 聴tibar Y旦netimi Eitim ve Fark脹ndal脹k Faaliyetleri (Bilgi G端venlii ve Kanun) Veri Sorumlular脹 Sicil Bilgi Sistemine (VERB聴S) Bildirim 聴dari Tedbirler Teknik TedbirlerSAP Personal Data Protector Kiisel Veri 聴leme Envanteri Haz脹rlanmas脹 A巽脹k R脹za Kay脹tlar脹 Takibi Veri Maskeleme Veri Eriim Loglama Silme & Yok Etme & Anonimletirme Kurul ve 聴lgili Kiiyi Bilgilendirme S端re巽leri Takibi VERB聴S Bildirimleri Y旦netimi
  • 7. Nas脹l Bir Sisteme 聴htiya巽 Var ?
  • 10. 10PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. Ayd脹nlatma A巽脹k R脹za Y旦netimi Verbis Bildirim Y旦netimi KVKK 聴likili Raporlar Y旦netimsel S端re巽ler Maskeleme Eriim LoglamaUygulama ny端z端 Yetkilendirme Eriim Talep Y旦netimi KVKK S端re巽 uyumluluu S端re巽 Katman脹 Veri Kefi Veri Envanteri Y旦netimiVeri Katman脹 Veri Kefi Veri Envanteri Y旦netimi Veri Yaam D旦ng端s端 Y旦netimi SAP Sistemleri SAP D脹脹 Sistemler B e l g e Y 旦 n e t i m i SAP PDP SAP KVKK YAKLAIMI
  • 11. 11PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. Information Lifecycle Management PowerDesigner Ernterprise Architect Information Steward SAP Opentext SAP Data Services KVKK Personal Data Protector UI Masking Business Transactions
  • 12. 12INTERNAL息 2017 SAP SE or an SAP affiliate company. All rights reserved. KVKK ve Veri Yaam D旦ng端s端 PowerDesigner / Information Steward / Opentext KVKK i巽in yetkinlikleri Verileri SAP ve SAP d脹脹 yaz脹l脹m ortamlar脹nda profilleme ve etiketleme yoluyla veri koruma etki deerlendirmesi i巽in veri kapsam脹n脹n b端t端nl端端n端n salanmas脹 Databaselerin veri t端rleri i巽in analiz edilmesi (IS) D旦k端manlar脹n kiisel veriler i巽in analiz edilmesi (Opentext) Sistemler aras脹 veri ak脹lar脹n脹n g旦r端nt端lenmesinin salanmas脹 Kiisel verilerin doruluunun ve tutarl脹l脹脹n脹n y旦netilmesi Veri kaynaklar脹n脹n anla脹lmas脹, veri kaynaklar脹 aras脹ndaki ilikinin g旦r端nt端lenmesi. DB veya i巽eriklerin profillenebilmesi Veri ak脹脹n脹n anla脹lmas脹 Veri envanterinin , kurumsal mimari bileenleriyle ilikilendirilerilerek u巽tan uca veri y旦netimi ve etki analizi yap脹labilmesi Veri y旦netimi eforu Kiisel verilerin fiziksel sistemlerde nerede bulunduunu anlamak ve kayd脹n脹 tutmak i巽in kullan脹l脹r Veri bilgisi KVKK Veri Y旦netimi
  • 13. 13INTERNAL息 2017 SAP SE or an SAP affiliate company. All rights reserved. KVKK ve Veri Silme SAP Information Lifecycle Management KVKK i巽in Yetkinlikleri SAP sistemleri i巽in : Kurumdaki t端m arivleme, saklama ve silme politikalar脹n脹 y旦netme 聴lkelere g旦re veritaban脹ndan verilerin otomatik silinmesi Dier reg端lasyonlara g旦re, verilerin tutulma politikalar脹n脹 y旦netmek E-keif ile yasal d端zenlemeleri y旦netin Haz脹r i巽erikler ile SAP sistemlerinde kural bazl脹 olarak tutarl脹 bir ekilde veri silme Karma脹kl脹k Azalan donan脹m talepleri ve yaz脹l脹m bak脹mlar脹 Maliyet Verinin SAP sisteminden silinmesini salar D端zenleyici uyum * Information lifecycle management KVKK Veri Y旦netimi
  • 14. 14INTERNAL息 2017 SAP SE or an SAP affiliate company. All rights reserved. KVKK ve Veri Silme SAP Data Services KVKK i巽in Yetkinlikleri Veri silme ilemlerini bir ak脹 olarak gelitirebilme. Birden fazla sisteme balanarak tutarl脹 veri silme Veri silme ak脹lar脹n脹n izlenebilmesi ve raporlanabilmesiTutarl脹 veri silmek i巽in gerekli karma脹k veri silme ak脹lar脹n脹n yaz脹lmas脹 Karma脹kl脹k Veri silme ilemlerinin merkeziletirilerek donan脹msal ve i g端c端 maliyetinin azalt脹lmas脹n脹 salar Maliyet Non-SAP sistemlerde veri silme ilemlerini otomatize etme ve takip etmeyi salar D端zenleyici uyum * Information lifecycle management KVKK Veri Y旦netimi
  • 15. SAP KVKK Personal Data Protector (PDP)
  • 16. 16PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. TEMEL FAAL聴YETLER YNET聴M S聴LME : Anonimletirme RIZA : A巽脹k R脹za Takibi SRE : Ama巽 ve Prosed端rlerin Belirlenmesi M聴N聴M聴ZASYON : Veri ve yetki minimizasyonu KE聴F : Kiisel veri envanterinin 巽脹kar脹lmas脹 2 3 4 5 6 1
  • 20. 20PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. Add-on aktifletirme Parametrelerin girii Risk Y旦neticisi rol端n端n belirlenmesi Yasal s端relerin bak脹m脹 聴 ak脹脹 uyarlamalar脹 Mail i巽eriklerinin tan脹mlanmas脹 PDP Aktifletirme
  • 21. 21PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. Personal Data Protector Keif1 YNET聴M S聴LME : Anonimletirme RIZA : A巽脹k R脹za Takibi SRE : Ama巽 ve Prosed端rlerin Belirlenmesi M聴N聴M聴ZASYON : Veri ve yetki minimizasyonu KE聴F : Kiisel veri envanterinin 巽脹kar脹lmas脹 2 3 4 5 6 1
  • 22. 22PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. Katalog Oluturma Kiisel veri taramas脹n脹n yap脹lmas脹 Kiisel veri bulunan noktalar脹n tespiti PDP Veri katalounun g端ncellenmesi Tekilleme i巽in gerekli i plan脹n脹n 巽脹kar脹lmas脹 Personal Data Protector Keif1
  • 23. 23PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. Personal Data Protector Minimizasyon2 YNET聴M S聴LME : Anonimletirme RIZA : A巽脹k R脹za Takibi SRE : Ama巽 ve Prosed端rlerin Belirlenmesi M聴N聴M聴ZASYON : Veri ve yetki minimizasyonu KE聴F : Kiisel veri envanterinin 巽脹kar脹lmas脹 2 3 4 5 6 1
  • 24. 24PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. Veri Minimizasyonu 聴lenen fazla verilerin sistemden temizlenmesi Veri saklama noktalar脹n脹n tekilletirilmesi Yetki Minimizasyonu Kiisel verilere eriim yetkisi olan kullan脹c脹lar脹n belirlenmesi Fazla yetkiye sahip kullan脹c脹lar脹n deerlendirilmesi Personal Data Protector Minimizasyon2
  • 25. 25PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. Personal Data Protector SRE3 YNET聴M S聴LME : Anonimletirme RIZA : A巽脹k R脹za Takibi SRE : Ama巽 ve Prosed端rlerin Belirlenmesi M聴N聴M聴ZASYON : Veri ve yetki minimizasyonu KE聴F : Kiisel veri envanterinin 巽脹kar脹lmas脹 2 3 4 5 6 1
  • 26. 26PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. Personal Data Protector SRE3 Tarama ve Veri Kefi Dier Ortam Taramalar脹 Veri Minimizasyonu Yetki Minimizasyonu Ham Veri Envanteri Karar, Politika, Prosed端r al脹malar脹 Final Veri Envanteri Ama巽lar PDP Uyarlamalar脹 Vazge巽ilen Verinin Silinmesi
  • 27. 27PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. Personal Data Protector SRE3 AMA Belirleme Veri ileme ama巽lar脹n belirlenmesi zel nitelikli alanlar脹n se巽ilmesi Periyodik imha s端releri bak脹m脹 Entegrasyon ilikili ama巽lar脹 belirlenmesi, Entegrasyon ID lerin t端retilmesi Ama巽 bazl脹 rollerin oluturulmas脹 Verbis Parametreleri Girii Verbis Veri kategorilerinin tan脹mlanmas脹 Verbis parametrelerinin girii (Yurt d脹脹 aktar脹m, Al脹c脹 gruplar脹 vb) Veri G端venlik Tedbirleri Veri kategorisi baz脹nda al脹nmas脹 gereken tedbirlere karar verilmesi Tedbir al脹m s端re巽lerinin y端r端t端lmesi (DLP, kasa vb)
  • 28. 28PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. AMA Belirleme Veri ileme ama巽lar脹n belirlenmesi zel nitelikli alanlar脹n se巽ilmesi Periyodik imha s端releri bak脹m脹 Entegrasyon ilikili ama巽lar脹 belirlenmesi, Entegrasyon ID lerin t端retilmesi Ama巽 bazl脹 rollerin oluturulmas脹 Verbis Parametreleri Girii Verbis Veri kategorilerinin tan脹mlanmas脹 Verbis parametrelerinin girii (Yurt d脹脹 aktar脹m, Al脹c脹 gruplar脹 vb) Veri G端venlik Tedbirleri Veri kategorisi baz脹nda al脹nmas脹 gereken tedbirlere karar verilmesi Tedbir al脹m s端re巽lerinin y端r端t端lmesi (DLP, kasa vb) Personal Data Protector SRE3
  • 29. 29PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. Personal Data Protector SRE3 AMA Belirleme Veri ileme ama巽lar脹n belirlenmesi zel nitelikli alanlar脹n se巽ilmesi Periyodik imha s端releri bak脹m脹 Entegrasyon ilikili ama巽lar脹 belirlenmesi, Entegrasyon ID lerin t端retilmesi Ama巽 bazl脹 rollerin oluturulmas脹 Verbis Parametreleri Girii Verbis Veri kategorilerinin tan脹mlanmas脹 Verbis parametrelerinin girii (Yurt d脹脹 aktar脹m, Al脹c脹 gruplar脹 vb) Veri G端venlik Tedbirleri Veri kategorisi baz脹nda al脹nmas脹 gereken tedbirlere karar verilmesi Tedbir al脹m s端re巽lerinin y端r端t端lmesi (DLP, kasa vb)
  • 30. 30PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. Sistem Kontrol端 Veri tipleri ile ama巽lar elemi mi ? Hangi veri tipleri veri bar脹nd脹r脹yor ? Veri bar脹nd脹rmas脹na ramen amaca atanmam脹 veri tipi var m脹 ? Personal Data Protector SRE3
  • 31. 31PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. Personal Data Protector RIZA YNET聴M聴4 YNET聴M S聴LME : Anonimletirme RIZA : A巽脹k R脹za Takibi SRE : Ama巽 ve Prosed端rlerin Belirlenmesi M聴N聴M聴ZASYON : Veri ve yetki minimizasyonu KE聴F : Kiisel veri envanterinin 巽脹kar脹lmas脹 2 3 4 5 6 1
  • 32. 32PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. Ayd脹nlatma metinlerinin oluturulmas脹 Metin versiyonlar脹n脹n takibi Metinlerin payla脹m脹 Metin payla脹m raporlamas脹 Personal Data Protector R脹za Y旦netimi - Ayd脹nlatma4
  • 33. 33PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. A巽脹k r脹za ilikili ama巽lar i巽in toplam s端reci balatma E-posta ile a巽脹k r脹za al脹m脹 Man端el a巽脹k r脹za kayd脹 girii A巽脹k r脹za durum takip ve raporlamas脹 Personal Data Protector R脹za Y旦netimi4 4
  • 34. 34PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. A巽脹k r脹za ilikili ama巽lar i巽in toplam s端reci balatma E-posta ile a巽脹k r脹za al脹m脹 Man端el a巽脹k r脹za kayd脹 girii A巽脹k r脹za durum takip ve raporlamas脹 Personal Data Protector R脹za Y旦netimi4
  • 35. 35PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. A巽脹k r脹za ilikili ama巽lar i巽in toplam s端reci balatma E-posta ile a巽脹k r脹za al脹m脹 Man端el a巽脹k r脹za kayd脹 girii A巽脹k r脹za durum takip ve raporlamas脹 Personal Data Protector R脹za Y旦netimi4 4
  • 36. 36PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. A巽脹k r脹za ilikili ama巽lar i巽in toplama s端reci balatma E-posta ile a巽脹k r脹za al脹m脹 Man端el a巽脹k r脹za kayd脹 girii A巽脹k r脹za durum takip ve raporlamas脹 Personal Data Protector R脹za Y旦netimi4
  • 37. Demo : A巽脹k R脹za Toplama
  • 38. 38PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. Personal Data Protector Anonimletirme5 YNET聴M S聴LME : Anonimletirme RIZA : A巽脹k R脹za Takibi SRE : Ama巽 ve Prosed端rlerin Belirlenmesi M聴N聴M聴ZASYON : Veri ve yetki minimizasyonu KE聴F : Kiisel veri envanterinin 巽脹kar脹lmas脹 2 3 4 5 6 1
  • 39. 39PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. A巽脹k r脹za ilikili ama巽lar i巽in toplam s端reci balatma E-posta ile a巽脹k r脹za al脹m脹 Man端el a巽脹k r脹za kayd脹 girii A巽脹k r脹za durum takip ve raporlamas脹 Personal Data Protector Anonimletirme5 4
  • 40. 40PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. Periyodik imha program脹 Hat脹rlatma ve uyar脹 sistemi Personal Data Protector Anonimletirme - 聴mha5
  • 41. 41PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. Personal Data Protector Y旦netim6 YNET聴M S聴LME : Anonimletirme RIZA : A巽脹k R脹za Takibi SRE : Ama巽 ve Prosed端rlerin Belirlenmesi M聴N聴M聴ZASYON : Veri ve yetki minimizasyonu KE聴F : Kiisel veri envanterinin 巽脹kar脹lmas脹 2 3 4 5 6 1
  • 42. 42PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 聴lgili kii veya kurumdan gelen taleplerin kaydedilmesi Talep ileme s端reci Risk y旦neticisi bilgilendirme Onay & Red Talep durum takibi Talep kapatma Talep hat脹rlatma sistemi Kiisel veri raporu Personal Data Protector Bilgi 聴stek6
  • 43. 43PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. 聴lgili kii veya kurumdan gelen taleplerin kaydedilmesi Talep ileme s端reci Risk y旦neticisi bilgilendirme Onay & Red Talep durum takibi Talep kapatma Talep hat脹rlatma sistemi Kiisel veri raporu Personal Data Protector Bilgi 聴stek6
  • 44. Demo : Kiisel Veri Raporu
  • 45. 45PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. Kiisel veri eriim kay脹tlar脹 (Erien bazl脹) Kiisel veri eriim kay脹tlar脹 (聴lgili kii bazl脹) Personal Data Protector Log Takibi6
  • 46. 46PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. Veri kategorisi Ama巽 eletirme Veri kategorisi G端venlik tedbirleri Personal Data Protector Verbis Raporlamas脹6
  • 47. SAP PDP Teknik 噛艶鉛鉛庄一鉛艶姻
  • 48. 48PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. Personal Data Protector Teknik 噛艶鉛鉛庄一鉛艶姻 - Entegrasyon SAP PDPEntegrasyonWebServisi D脹 Sistemler Analitik sistemler irket i巽i dier uygulamalar PDP Log Veri Taban脹 Kargo Entegrasyonu Sat脹 Raporu irket i巽i Portaller SAP GRC ACCESS CONTROL 聴LE UTAN UCA K聴聴SEL VER聴 YETK聴LER聴N聴N 聴ZLENMES聴 PDP Uygulama Katman脹 (Uyarlama, R脹za, Anonimleme)
  • 49. 49PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. Personal Data Protector Teknik 噛艶鉛鉛庄一鉛艶姻 UI Masking Alan maskeleme 聴 ve teknik ekranlarda (SE16 vb) 巽al脹ma Download, Export ve Print fonksiyonlar脹nda 巽al脹ma
  • 50. Demo : D脹a Veri Aktar脹m脹
  • 51. 51PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. Personal Data Protector Teknik 噛艶鉛鉛庄一鉛艶姻 Kural Motoru Kural tan脹mlama (gruplama, tan脹m, rol) SAP UI Masking Maskeleme kural脹 girilmi alanlar脹n kopyalanmas脹 nkoullar脹n tan脹mlanmas脹 Ekrandaki dier verilere g旦re dinamik 旦n koullar Entegre yetkilendirme (rol y旦netimi)
  • 52. 52PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. Personal Data Protector Teknik 噛艶鉛鉛庄一鉛艶姻 Doru ve G端venli bir Sistem SAP ECC SAP GRCFonksiyonel Roller Organizasyonel Roller Alan Bazl脹 Roller YETK聴 M聴MAR聴S聴 SAP HR SAP CRM
  • 53. 53PUBL聴C息 2018 SAP SE or an SAP affiliate company. All rights reserved. K脹saca G端n端m端zde yetkilendirme yap脹lar脹n脹n karma脹klamas脹 ile beraber ortaya 巽脹kan alan bazl脹 yetkilendirme ihtiyac脹 SAP Personal Data Protector ile y旦netilebilmektedir. PDP, 旦n koul ve kural tan脹mlama fonksiyonlar脹 ile dinamik yetkilendirme yapabilmektedir. Alan bazl脹 yetkilendirme ihtiyac脹n脹 kar脹lamaktad脹r. Tan脹mlanan kiisel verileri koruma alt脹na almakta ve bu verilere eriimi de kaydetmektedir. Ayd脹nlatma y端k端ml端l端端, a巽脹k r脹za takibi, anonimletirme, periyodik imha, talep y旦netimi gibi s端re巽leri y旦netebilmektedir. Y端k端ml端l端klerin yerine getirilmesindeki s端re巽lerin takibine yard脹mc脹d脹r. Kiisel Verinin Korunumu Kanununa s端re巽lerini y端r端tmeye yard脹mc脹d脹r. SAP sisteminde gelitirilen t端m program ve raporlar i巽in alan bazl脹 yetkilendirme, teknik bir bilgi gerekmeksizin PDP Y旦netici Paneli ile konfig端re edilebilmektedir. Z'li uygulamalar i巽in de uygulanabilir. En doru yetki ve rol y旦netimi i巽in oluturulan t端m kurallar roller arac脹l脹脹 ile SAP GRC sistemine aktar脹labilir ve bu roller GRC ile y旦netilebilir. SAP GRCAccess Control ile entegre 巽al脹maktad脹r
  • 55. KVKK Uyumu i巽in Teknoloji 聴htiya巽lar脹 mit Yal巽脹n en, Siber G端venlik Hizmetleri Lideri EY T端rkiye 06 Aral脹k 2018
  • 56. KVKK Uyum S端recinde Teknoloji 聴htiyac脹 Veri yaam D旦ng端s端 Y旦netimi Silme / 聴mha Loglama ve Raporlama M端teri Talep Y旦netimi Ayd脹nlatma A巽脹k R脹za Y旦netimi Keif (Yap脹sal / Da脹n脹k) Envanter / Katalog Y旦netimi Veri G端venlii Teknoloji Gereksinimi Bir巽ok firma KVKK uyum s端recinde teknoloji desteine ihtiya巽 duymaktad脹r. zellikle veri a脹rl脹kl脹 finans, telekom, enerji, perakende gibi sekt旦rlerde ve b端y端k firmalarda, sistem say脹s脹n脹n fazlal脹脹, s端re巽 ve kanal entegrasyonlar脹n脹n karma脹kl脹脹 ve veri b端y端kl端端 uyum s端recini zorlat脹rmakta ve teknoloji desteini gerekli k脹lmaktad脹r.
  • 57. Sayfa | 3 KVKK Teknoloji 聴htiya巽lar脹 KVKK Teknoloji Uygulamalar脹 Ayd脹nlatma & A巽脹k R脹za Veri yaam D旦ng端s端 Y旦netimi Silme / 聴mha Loglama ve Raporlama M端teri Talep Y旦netimi Ayd脹nlatma A巽脹k R脹za Y旦netimi Keif (Yap脹sal / Da脹n脹k) Envanter / Katalog Y旦netimi Veri G端venlii Kanallar Ayd脹nlatma & A巽脹k R脹za Y旦netimi Hangi ama巽la? Hangi kanaldan ? Kime? Ne zaman? Kiisel Veri Y旦netimi (Envanter) A巽脹k R脹zaya tabi veri kategorileri
  • 58. Sayfa | 4 KVKK Teknoloji 聴htiya巽lar脹 KVKK Teknoloji Uygulamalar脹 Kiisel veri y旦netimi Veri yaam D旦ng端s端 Y旦netimi Silme / 聴mha Loglama ve Raporlama M端teri Talep Y旦netimi Ayd脹nlatma A巽脹k R脹za Y旦netimi Keif (Yap脹sal / Da脹n脹k) Envanter / Katalog Y旦netimi Veri G端venlii Kiisel verilerin tan脹mlanmas脹 ve kaynaklar脹n脹n belirlenmesi Veri modelinde kiisel verilerin tan脹mlanmas脹 Yap脹sal veriler aras脹ndaki kiisel verilerin tespiti Da脹t脹k ortamlardaki kiisel verilerin tespiti Kiisel veri tan脹mlama, g端ncelleme ve y旦netimi s端re巽leri Veri s旦zl端klerinde gerekli g端ncellemeler Kiisel verilerin payla脹lma noktalar脹n脹n tespiti Kiisel veri payla脹m y旦ntemleri (email, web servisi, FTP) Kiisel veri silme, anonimletirme y旦ntemleri / algoritmalar脹 Kiisel veri silme, anonimletirme entegrasyonlar脹
  • 59. Sayfa | 5 KVKK Teknoloji 聴htiya巽lar脹 KVKK Teknoloji Uygulamalar脹 Kiisel veri y旦netimi
  • 60. Sayfa | 6 KVKK Teknoloji 聴htiya巽lar脹 KVKK Teknoloji Uygulamalar脹 Kiisel veri y旦netimi / s端re巽
  • 61. Sayfa | 7 KVKK Teknoloji 聴htiya巽lar脹 KVKK Teknoloji Uygulamalar脹 Kiisel veri y旦netimi / s端re巽
  • 62. Sayfa | 8 KVKK Teknoloji 聴htiya巽lar脹 KVKK Teknoloji Uygulamalar脹 Kiisel veri g端venlii Veri yaam D旦ng端s端 Y旦netimi Silme / 聴mha Loglama ve Raporlama M端teri Talep Y旦netimi Ayd脹nlatma A巽脹k R脹za Y旦netimi Keif (Yap脹sal / Da脹n脹k) Envanter / Katalog Y旦netimi Veri G端venlii 1 2 3 4 Gerekli g端venlik 旦nlemlerinin ve eriim politikalar脹n脹n deerlendirilmesi irket politika ve prosed端rlerinde g端ncellemeler yap脹lmas脹, bunlar脹n mevcut sistemler 端zerindeki uygulamalar脹na dair deiikliklerin yap脹lmas脹 Veri ka巽aklar脹n脹 engelleyen 巽旦z端mler ya da daha teknik eklentiler yap脹lmas脹 Network, sunucu ya da u巽 noktalar i巽in ek veri ka巽a脹 engelleme kurallar脹n脹n gelitirilmesi S脹n脹fland脹rma uyar脹nca eriim ve yetkilendirme kurallar脹n脹n g旦zden ge巽irilmesi Eriim ve yetkilendirme i巽in ek teknoloji ihtiya巽lar脹n脹n belirlenmesi (SSO, GRC, vb.) S脹n脹fland脹rma, eriim, yetkilendirme ve veri ka巽aklar脹yla ilgili ek kontrol ve alarm noktalar脹n脹n oluturulmas脹, ilgili SIEM vb. ara巽lar脹ndaki konfig端rasyonu 聴hlal olduunda m端dahale ve ilgili iletiim s端re巽lerinin takibi Veri s脹n脹fland脹rma Veri ka巽aklar脹n脹 engelleme Eriim / yetkilendirme 聴hlal y旦netimi
  • 63. Sayfa | 9 KVKK Teknoloji 聴htiya巽lar脹 KVKK Teknoloji Uygulamalar脹 Loglama ve raporlama Veri yaam D旦ng端s端 Y旦netimi Silme / 聴mha Loglama ve Raporlama M端teri Talep Y旦netimi Ayd脹nlatma A巽脹k R脹za Y旦netimi Keif (Yap脹sal / Da脹n脹k) Envanter / Katalog Y旦netimi Veri G端venlii Kiisel veri hareketlerinin loglanmas脹 (envanter uyar脹nca) Talep, ikayet ya da incelemelerde tarih巽eye eriim Loglar脹n konsolidasyonu / y旦netimi A巽脹k R脹za ve Ayd脹nlatma tarih巽esi D端zenli ya da ihtiya巽 halinde raporlama yetenekleri