Güvenlik Uyumluluğu SSS

Veri güvenliği ve gizlilik hakkında sıkça sorulan sorular.

Paylaşılan Güvenlik Sorumlulukları

1.1 Bulut ortamının güvenliğinden Alibaba Cloud ne ölçüde sorumludur?

Alibaba Cloud; bölgeler ve alanlar arasında dağıtılmış veri merkezleri, Alibaba omurga ağı ile bilişim, depolama ve ağ cihazlarını kapsayan fiziksel cihazlar dahil olmak üzere güvenli bir şekilde yönetilen ve işletilen bir altyapı sağlamalıdır. Buna ek olarak, Alibaba Cloud üzerinde çalışan temel dağıtık bulut işletim sistemi Apsara ve Apsara OS üzerinde çalışan çeşitli bulut hizmetleri ile ürünler de bu kapsama dahildir. Aynı zamanda Alibaba Cloud, müşterilere yüksek kullanılabilirlikte ve son derece güvenli bir bulut hizmet platformu sunmak amacıyla kimlik ve erişim denetimi yönetiminin yanı sıra platform tarafındaki izleme ve işletim sistemlerinden de sorumludur. Örnek olarak Alibaba Cloud'un bilişim hizmeti Elastic Compute Service (ECS) ele alınabilir. ECS hizmetlerinin temel fiziksel, donanımsal ve sanallaştırma güvenlik yetkinlikleri doğrudan Alibaba Cloud tarafından sağlanır. Alibaba Cloud'un bulut platformu ve ürün güvenliği hakkında daha fazla bilgi için lütfen Alibaba Cloud Güvenlik Teknik Raporu'na bakınız.

1.2 Müşterinin buluttaki güvenlik sorumluluğu nedir?

Müşteriler, buluttaki ürünleri için güvenlik yapılandırmalarını yönetmeli ve veri güvenliği gereksinimlerini karşılamak adına buluttaki işlerinin temel güvenliğini ve veri güvenliğini sağlama sorumluluğunu üstlenmelidir. Çeşitli bulut ürünlerini güvenli bir şekilde yapılandırmaktan ve kullanmaktan, ayrıca bu bulut ürünlerinin güvenlik yetkinliklerine dayalı olarak bulut uygulamalarını ve işlerini güvenli ve denetlenebilir bir şekilde oluşturmaktan sorumludurlar. Aynı zamanda iş sistemlerini korumak için Alibaba Cloud ürünlerinin ve güvenlik hizmetlerinin güvenlik özelliklerinin yanı sıra güvenlik ekosistemi tarafından sağlanan üçüncü taraf güvenlik ürünlerinden tam olarak yararlanmakla da yükümlüdürler. Örneğin müşteriler hassas verileri şifrelemek için Alibaba Cloud'un şifreleme yetkinliklerini veya hizmetlerini kullanabilir, şifreleme anahtarlarını yönetmek için Key Management Service (KMS) hizmetinden yararlanabilir, Alibaba Cloud hesap kimlik doğrulama bilgilerini korumak için çok faktörlü kimlik doğrulamayı etkinleştirebilir veya yönetim konsolu işlemlerini ve OpenAPI Explorer çağrı günlüklerini kaydetmek için ActionTrail kullanabilir.

Not: Bir müşteri Alibaba Cloud üzerinde Elastic Compute Service (ECS) gibi temel hizmetleri kullandığında, ilgili hizmet örneği tamamen müşteri tarafından kontrol edilir. Müşteri örneği yönetmeli, güvenlik sıkılaştırma yapmalı, güvenlik yamalarını yükseltmeli ve ağ erişim denetimi için güvenlik gruplarını yapılandırmalıdır. Ancak müşteri Alibaba Cloud üzerinde platform veya bulut yerel hizmetler gibi daha gelişmiş hizmetleri kullandığında, müşterinin güvenlik sorumluluğu buna uygun olarak üst seviyeye taşınır. Müşterinin artık örneğin bakımını yapmaya, güvenlik yamalarını yükseltmeye veya yapılandırmayı sıkılaştırmaya odaklanmasına gerek kalmaz. Müşteriler yalnızca bu hizmetler için hesapları ve yetkilendirmeleri yönetmeli ve bu hizmetlerin sağladığı güvenlik işlevlerini kullanmalıdır. Örneğin MaxCompute hizmeti, müşterilere farklı boyutlarda erişim denetimi yetkinlikleri sunar. Müşterilerin yalnızca iş ihtiyaçlarına göre güvenlik işlevlerini yapılandırması yeterlidir.

Veri Sahipliği

2.1 Üye içeriğinin (müşteri verisi) sahibi kimdir? Bulut sağlayıcısının müşterinin üye içeriği üzerindeki hakları nelerdir?

Üye içeriği (müşteri verisi), müşterilerin Alibaba Cloud Hizmetleri müşteri hesabına gönderdiği veya yüklediği içeriği ve Alibaba Cloud Hizmetleri üzerinde çalışan içeriği ifade eder.

Müşteriler, üye içeriğinin denetimini, bakımını ve sahipliğini elinde tutar. Müşteriler ayrıca içeriklerinin nerede konumlandırılacağını belirler ve maskelenip maskelenmeyeceği, anonim hale getirilip getirilmeyeceği veya şifrelenip şifrelenmeyeceği dahil olmak üzere içeriklerinin biçimini, yapısını ve güvenliğini kontrol eder. Ayrıca üye içeriklerini işleyebilecek, depolayabilecek ve barındırabilecek Alibaba Cloud hizmetlerini seçip seçmeyeceklerini ve kimlik yönetimi, yetkilendirme yönetimi ve güvenlik kimlik bilgileri yönetimi gibi diğer erişim denetimlerini yönetip yönetmeyeceklerini belirlerler. Müşteriler, Alibaba Cloud üzerindeki içeriklerinin tüm yaşam döngüsünü kontrol eder ve içerik sınıflandırması, erişim denetimi, saklama ve silme dahil olmak üzere içeriklerini özel ihtiyaçlarına göre yönetir.

Alibaba Cloud, müşterinin rızası olmadan üye içeriğine erişmez veya bunu kullanmaz. Alibaba Cloud, müşteri üye içeriğini asla pazarlama, reklam veya diğer herhangi bir yetkisiz amaç için kullanmaz ve bu içerikten bilgi türetmez.

2.2 Müşterilerin üye içeriği (müşteri verisi) üzerindeki denetimleri nelerdir?

Müşteri olarak üye içeriğinizin kontrolü sizdedir. Oluşturma, kullanım, saklama süresi ve imha dahil olmak üzere Alibaba Cloud üzerindeki üye içeriğinizin yaşam döngüsünü yönetirsiniz. Depolama türü ve coğrafi bölge dahil olmak üzere üye içeriğinizin nerede saklanacağını belirlersiniz. Üye içeriğinizin güvenli durumunu seçersiniz. Müşterilere iletim halinde ve depolama halindeki üye içerikleri için güçlü şifreleme sunuyoruz. Ayrıca kendi şifreleme anahtarlarınızı yönetme seçeneğini de sağlıyoruz. Üye içeriğinize erişimi ve kontrol ettiğiniz kullanıcılar, gruplar, izinler ve kimlik bilgileri aracılığıyla Alibaba Cloud hizmetlerine ve kaynaklarına erişimi yönetirsiniz.

Üye İçeriğine Erişim

3.1 Alibaba Cloud üye içeriğine (müşteri verisine) erişir mi?

Üye içeriği (müşteri verisi), müşterilerin kendi hesapları altında Alibaba Cloud Hizmetlerine gönderdiği veya yüklediği, özellikle de Alibaba Cloud Hizmetleri üzerinde çalışan içeriği ifade eder. Alibaba Cloud, müşteri rızası olmadan üye içeriğine erişmez veya bunu kullanmaz. Örneğin, müşterilerin Alibaba Cloud tarafından sağlanan Elastic Compute Service (ECS) veya Alibaba Cloud ApsaraDB RDS hizmetlerini kullanması durumunda, ilgili hizmet örnekleri tamamen müşteri tarafından denetlenir ve müşteri verisi tamamen müşteri tarafından yönetilir. Alibaba Cloud, müşterinin verilerinin hiçbirine erişmez.

Alibaba Cloud, müşteri verisine yalnızca müşteri iznini aldıktan sonra erişebilir. Alibaba Cloud, bu verilere yalnızca müşteri tarafından izin verilen ölçüde erişebilir ve bunları kullanabilir. Tüm erişim ve kullanım kaydedilir ve denetlenir. Örneğin, bir müşteri Intelligent Speech Interaction (ISI) ürününü kullandığında, ses tanıma, konuşma sentezi ve doğal dil anlama gibi hizmetleri sunmak için müşteriden yetkilendirme aldıktan sonra yalnızca müşteri tarafından sağlanan ses verilerine erişebilir.

3.2. Çok kiracılı bulut, müşteri verisini (üye içeriğini) yetkisiz üçüncü taraf erişiminden nasıl korur?

Üye içeriği (müşteri verisi), müşterilerin kendi hesapları altında Alibaba Cloud Hizmetlerine gönderdiği veya yüklediği, özellikle de Alibaba Cloud Hizmetleri üzerinde çalışan içeriği ifade eder.

Öncelikle, Alibaba Cloud müşteri tarafından açıkça yetkilendirilmedikçe müşteri verisine erişmez veya bu veriyi kullanmaz. Müşteriler hem üye içeriklerine hem de Alibaba Cloud hizmet ve kaynaklarına yönelik erişimi yönetir.

İkinci olarak, Alibaba Cloud yetkisiz erişimi etkin bir şekilde önlemenize yardımcı olmak için gelişmiş bir dizi erişim, şifreleme ve günlük kaydı özelliği sunar. Örneğin kullanıcılar bulut hizmet konsoluna giriş yapmak ve bulut kaynakları üzerinde işlem yapmak için bulut hesaplarını, yani ana hesaplarını veya bu hesaba bağlı bir Resource Access Management (RAM) kullanıcı parolasını kullanabilir. Ayrıca Alibaba Cloud Erişim Anahtarı (AK) ile bulut hizmeti API kimlik bilgilerini çağırarak API aracılığıyla Alibaba Cloud üzerindeki kaynaklara erişebilirler. Bir müşteri, Güvenlik Belirteci Hizmeti (STS) aracılığıyla kaynaklara kısa süreli erişim için kimlik bilgilerini yönetebilir veya kullanıcı adı ve parolaya ek koruma eklemek amacıyla çok faktörlü kimlik doğrulama (MFA) kullanabilir. Buluttaki hizmetlerde kimlik doğrulama tamamlandıktan sonra müşteriler, kullanıcı kimliği yönetimi ve kaynak erişim denetimi için Alibaba Cloud'un Resource Access Management (RAM) kaynak erişim denetimi hizmetini kullanabilir.

Müşterilerin Alibaba Cloud üzerinde depoladığı tüm veriler, güçlü kiracı yalıtımı güvenliği ve denetim yetkinlikleriyle korunur. Alibaba Cloud, güçlü çoklu kiracı yalıtımı sağlamak için gelişmiş veri erişim denetimleri sunar. Örneğin kullanıcılar; bellek, ağ veya G/Ç gibi öğeleri güçlü bir şekilde yalıtmak için korumalı alan konteynerlerini kullanabilir ve böylece tek bir ana bilgisayardaki diğer çoklu kiracıları daha iyi yalıtılabilir. Veri bağlantı katmanını yalıtmak ve güvenli bir ağ ortamı oluşturmak için Virtual Private Cloud (VPC) kullanabilirler. Ayrıca her ECS örneğinin güvenlik etki alanlarını ayırmak için örnek düzeyinde sanallaştırma tabanlı güvenlik duvarı ve güvenlik gruplarını kullanabilir veya kuzey-güney ve doğu-batı erişim ağ trafiğini analiz etmek için bulut güvenlik duvarlarından yararlanabilirler. Kullanıcılar ayrıca İnternet erişimi ve güvenlik grubu trafiği gibi ağ genelindeki trafiğin görselleştirilmesini, aktif dışa erişim davranışlarının analiz edilmesini ve engellenmesini destekleyebilir. Belirli veri hizmetlerinin güvenliği hakkında daha fazla bilgi için Alibaba Cloud Güvenlik Teknik Raporu'na bakınız.

Veri Yerleşimi ve Sınır Ötesi Aktarım

4.1 Müşteri verisi nerede konumlandırılacak?

Alibaba Cloud veri merkezleri (Bölgeler ve Alanlar), çeşitli küresel bölgelerde kümeler halinde inşa edilmiştir. Müşteriler, içeriklerinin konumlandırılacağı Alibaba Cloud Bölgesi veya Alanını seçebilir. (Bölgelerin ve alanların tam listesi için lütfen https://www.alibabacloud.com/global-locations adresini ziyaret edin).

Müşteriler, içerikleri için hangi bölge veya alanları kullandıklarına bakılmaksızın içerikleri üzerinde etkili bir denetim sürdürebilir. Müşteriler, gerekli olduğunda kişisel verilerini depoladıkları veya işledikleri konumları ilgili kişilere (veri sahiplerine) açıklamaları ve bu konumlara ilişkin rıza almaları gerekip gerekmediğini değerlendirmelidir.

4.2 Alibaba Cloud verimi (üye içeriğini) iznim olmadan taşıyacak mı (sınır ötesi aktarım dahil)?

Alibaba Cloud, her müşterinin içeriğini yalnızca müşteri tarafından seçilen Alibaba Cloud Bölgesi'nde depolar ve işler. Alibaba Cloud, müşterinin rızası olmadan müşteri içeriğini taşımaz. Bir müşteri içeriği birden fazla bölgede depolamayı veya bölgeler arasında kopyalamayı ya da taşımayı seçerse bu tamamen müşterinin tercihidir. Müşteri, içeriğin taşındığı ve işlendiği her yerde bu işlemlere uygulanabilecek yasal gereklilikleri dikkate almalıdır.

Bir müşterinin diğer bölgelerde sunulan Alibaba Cloud hizmetlerini kullanması gerektiğinde, Alibaba Cloud sınır ötesi aktarımın geçerli Veri Koruma Mevzuatına uygun olmasını sağlamak için gerekli önlemleri alır. Örneğin Alibaba Cloud, AB'den Avrupa Ekonomik Alanı dışındaki bir ülkeye kişisel veri (GDPR'da tanımlandığı şekliyle) içeren içerik aktaran müşterilere bir GDPR Ek Belgesi sunar. Bu belge, Avrupa Komisyonu Kararı 2010/87/EU (veya sonraki kararlar) tarafından onaylanan veya GDPR Madde 46'da atıfta bulunulan Standart Sözleşme Maddelerini içerir.

Veri Yalıtımı ve Ayrıştırma

5.1. Alibaba Cloud sağlayıcı olarak müşteri verisini (üye içeriğini) yeterince yalıtıyor mu?

Müşterilerin Alibaba Cloud üzerinde depoladığı tüm veriler, güçlü kiracı yalıtımı güvenliği ve denetim yetkinliklerine sahiptir. Alibaba Cloud, gelişmiş veri erişim denetimleri sağlar. Örneğin kullanıcılar; bellek, ağ veya G/Ç gibi öğeleri güçlü bir şekilde yalıtmak için korumalı alan konteynerlerini kullanabilir ve böylece tek bir ana bilgisayardaki diğer çoklu kiracıları daha iyi yalıtılabilir. Veri bağlantı katmanını yalıtmak ve güvenli bir ağ ortamı oluşturmak için Virtual Private Cloud (VPC) kullanabilirler. Her ECS örneğinin güvenlik etki alanlarını ayırmak için örnek düzeyinde sanallaştırma tabanlı güvenlik duvarı ve güvenlik gruplarını kullanabilir veya kuzey-güney ve doğu-batı erişim ağ trafiğini analiz etmek için bulut güvenlik duvarlarından yararlanabilirler. Kullanıcılar ayrıca İnternet erişimi veya güvenlik grubu trafiği gibi ağ genelindeki trafiğin görselleştirilmesini, aktif dışa erişim davranışlarının analiz edilmesini ve engellenmesini destekleyebilir. Belirli veri hizmetlerinin güvenliği hakkında daha fazla bilgi için lütfen Alibaba Cloud Güvenlik Teknik Raporu'na bakınız.

5.2. Fiziksel ayrıştırma gereksinimlerinin eksiklikleri nelerdir? Mantıksal ayrıştırma neden fiziksel ayrıştırmadan daha etkindir?

Fiziksel ayrıştırma gereksinimleri temel olarak uygulamalara, içeriğe veya veriye yönelik üçüncü taraf ya da diğer yetkisiz erişim endişelerinden kaynaklanır. Ancak ağ veya İnternet üzerinden erişilebilen sistemlerde fiziksel ayrıştırma ek güvenlik veya erişim denetimi sağlamaz. Kısacası, bağlı sistemlerin tüm erişim denetimleri mantıksal erişim denetimleri, izin yönetimi, ağ trafiği yönlendirme ve şifreleme aracılığıyla yönetilir. Alibaba Cloud, tüm müşterilerine sunduğu mantıksal güvenlik yetkinlikleri ve müşteri verisini korumak için uyguladığı güvenlik denetimleriyle fiziksel ayrıştırma endişelerini giderir. Dezavantajlar arasında ayrıca ticari veri merkezi bölgelerinin coğrafi çeşitliliğine kıyasla alanın daha az verimli kullanılması nedeniyle daha yüksek maliyet yapısı, daha düşük kullanım oranı, sınırlı yedeklilik seçenekleri ve özellikleri yer alır.

Müşteriler, fiziksel ayrıştırmaya eşdeğer güvenlik sonuçlarını elde etmek için çeşitli güvenlik yaklaşımlarından yararlanabilir. Örneğin, her kiracı için tamamen ayrı ağ etki alanları oluşturmak adına Virtual Private Cloud (VPC) kullanabilir veya depolama halindeki ve iletim halindeki verileri şifrelemek için şifreleme çözümlerinden faydalanabilirler. Belirli veri hizmetlerinin güvenliği hakkında daha fazla bilgi için lütfen Alibaba Cloud Güvenlik Teknik Raporu'na bakınız.

Hala sorularınız mı var?

Güvenlik uyumluluğu ve gizlilik ile ilgili talepleriniz için lütfen Güven Merkezi ile iletişime geçin.

Güven Merkezi ile İletişime Geçin
phone Bize Ulaşın
Hi, I'm Alibaba Cloud AI Assistant!
I can help with questions and solutions.