Sicherheit · Technische KVKK-Compliance
Technische KVKK-Maßnahmen im System, nicht auf dem Papier
Vom Verzeichnis personenbezogener Daten bis zur Zugriffskontrolle, von der Verschlüsselung bis zu den Protokollen: Wir setzen die technischen Maßnahmen, die die Datenschutzbehörde nach dem KVKK (türkisches Datenschutzgesetz) vorgibt, in Ihrer Infrastruktur um und dokumentieren sie prüfungsbereit.
Datenschutzhinweise sind Sache der Juristen, Zugriffskontrolle ist Sache der Technik
KVKK-Compliance steht auf zwei Säulen: organisatorische Maßnahmen (Richtlinien, Verträge, Datenschutzhinweise) und technische Maßnahmen (Zugriff, Verschlüsselung, Protokollierung, Backup, Löschung). Sentinel übernimmt die technische Säule: Wir ermitteln, wo personenbezogene Daten liegen, protokollieren, wer darauf zugreift, verschlüsseln, sichern und setzen Löschprozesse im System um, in Abstimmung mit Ihrer Rechtsberatung.
Datenlandkarte
Systeme, Dateifreigaben und Datenbanken mit personenbezogenen Daten; Scan mit Discovery-Tools.
Zugriff und Verschlüsselung
Berechtigungsmatrix, Privileged Access Management, Festplatten- und Datenbankverschlüsselung.
Protokolle und Nachweise
Zugriffsprotokolle, Backup- und Löschprotokolle; die Dokumentation, die Sie bei einer Prüfung vorlegen.
Technische Maßnahmen
Die Umsetzung der technischen Maßnahmen aus dem Leitfaden der Behörde in der Infrastruktur
Erkennung personenbezogener Daten
Scan von Dateiservern, E-Mail und Datenbanken
Berechtigungsmatrix
Rollenbasierter Zugriff, Entzug unnötiger Rechte
Privilegierter Zugriff
Administratorkonten, MFA, Sitzungsaufzeichnung
Verschlüsselung
Verschlüsselung von Festplatten, Datenbanken und Übertragung
Log-Management
Aufbewahrung von Zugriffs- und Änderungsprotokollen
Backup und Löschung
Aufbewahrungsfristen, sichere Löschung und Vernichtungsnachweise
Netzwerksicherheit
Segmentierung, Firewall, Endgeräteschutz
Compliance-Dokumentation
Belegte Dokumentation der umgesetzten Maßnahmen
Ablauf
Von der Bestandsaufnahme bis zur Audit-Dokumentation
Ablauf der technischen KVKK-Compliance
Bestandsaufnahme und Gap-Analyse
Datenlandkarte, bestehende Maßnahmen
Priorität
Besondere Datenkategorien zuerst
Umsetzung
Zugriff, Verschlüsselung, Protokollierung, Löschung
Validierung
Tests und Protokolle
Compliance-Dokumentation
Nachweise und regelmäßige Kontrollen
Die organisatorischen Maßnahmen stimmen wir mit Ihrer Rechtsberatung ab; für die VERBİS-Registrierung liefern wir die technischen Angaben.
KVKK-Leitfaden für technische Maßnahmen · ISO-27001-Controls
Pakete
Nach Größe der Organisation
Einstieg
Gap-Analyse
Ist-Zustand und Liste fehlender Maßnahmen
Festpreis
2 Wochen
- Erkennung personenbezogener Daten
- Checkliste technischer Maßnahmen
- Priorisierte Lücken
- Management Summary
- Empfohlen
Umsetzung
Technisches Compliance-Projekt
Umsetzung der Maßnahmen in der Infrastruktur
Nach Umfang
Projektbasiert
- Berechtigungsmatrix und Zugriffskontrolle
- Verschlüsselung und Log-Management
- Backup- und Löschprozesse
- Compliance-Dokumentation
Fortlaufend
Compliance-Monitoring
Regelmäßige Kontrollen und Audit-Unterstützung
Jährlich
12 Monate
- Quartalsweise Kontrollen
- Maßnahmen für neue Systeme
- Übung eines Datenschutzvorfalls
- Unterstützung bei Audits und im Schriftverkehr mit der Behörde
Häufig gestellte Fragen
Häufige Fragen zur technischen KVKK-Compliance
Ihre Rechtsberatung erstellt Richtlinien und Verträge; wir setzen die Maßnahmen zu Zugriff, Verschlüsselung, Protokollierung und Löschung in den Systemen um und weisen sie nach. Beide Seiten arbeiten abgestimmt zusammen.
Das KVKK schränkt die Übermittlung ins Ausland ein; Sentinel Cloud speichert die Daten in der Türkei. Wenn Sie Cloud-Dienste nutzen, werden die Bedingungen der Übermittlung geprüft.
Ja: separate Verschlüsselung, strengere Zugriffsregeln und Protokollierung, Kontrolle der Aufbewahrungsfristen. Diese werden in der Gap-Analyse gesondert behandelt.
Für die 72-Stunden-Meldepflicht werden ein Incident-Response-Plan und ein Prozess zur Sicherung technischer Beweise vorbereitet; unterstützt durch die Incident-Response-Leistung von Sentinel.
Die technischen Maßnahmen decken sich weitgehend mit den ISO-27001-Controls; die Compliance-Dokumentation lässt sich auch für ISO-Projekte nutzen.
Verwandte Leistungen
Ergänzend zur KVKK-Compliance
Sicherheitshärtung
Konfigurationshärtung über Patches hinaus.
AnsehenSentinel BaaS
Veeam Cloud Connect, unveränderlicher S3-Speicher, Backup für Microsoft 365 und Endgeräte. Eine Kopie, die Ransomware standhält.
AnsehenIncident Response
Geplante Reaktion auf Ransomware und Sicherheitsverletzungen.
Ansehen
Kostenloser IT Health Check
Sehen Sie Ihre Infrastruktur mit den Augen eines Wächters.
Bestandsaufnahme, Risikoinventar und eine priorisierte Roadmap. Unverbindlich.
