BtcTurk Hukuk Müşaviri ve Veri Koruma Görevlisi Avukat Umut Gün, Fintechtime Temmuz sayısı için yazdı “Bulut Bilişimden Neden Kaçıyoruz?”.

“Makalemde, bulut bilişimin finansal sistemlerdeki kullanımını, özellikle Türkiye özelindeki sınırlarını ve çelişkilerini ele alıyorum. Bankacılık, sermaye piyasaları ve ödeme sistemleri mevzuatında “serbest” gibi görünen bulut altyapılarının, yurt dışına veri aktarımına getirilen kısıtlamalar nedeniyle ne ölçüde gerçek anlamda bulut bilişim sayılabileceğini tartışıyorum. Küresel teknolojik standartlarla karşılaştırıldığında, Türkiye’de uygulanan “kısıtlı bulut” modelinin sektöre etkilerini; güvenlik, ölçeklenebilirlik, rekabet ve regülasyon dengesi üzerinden sorguluyorum. Keyifli okumalar.”

 

Bulut Bilişimden Neden Kaçıyoruz?

Bu yazıya çok klasik bir giriş yapabiliriz. Teknoloji gelişiyor, küreselleşen bir dünya, yeni imkanlar ve teknolojik gelişmeler…

Gelin biz bu klasik başlangıçları bir kenara bırakarak doğrudan esas soruyu soralım. Vakit kaybetmeye gerek yok.

Bulut Bilişim; yaygın, kullanışlı ve isteğe bağlı olarak ağ üzerinden erişilebilen, yapılandırılabilir bilgi işlem kaynaklarının (Örneğin; ağlar, sunucular, depolama, uygulamalar ve hizmetler) paylaşıldığı bir modeldir. Bu kaynaklar, minimum yönetim çabası veya hizmet sağlayıcı etkileşimiyle hızla sağlanabilir ve serbest bırakılabilir. Madem eleştiriyoruz, o halde kanıtlara dayalı olarak konuşalım. Bu tanımı ABD Ulusal Standartlar ve Teknoloji Enstitüsü yapıyor.

 

Bulut Bilişimden Kaçtığımızı Nereden Çıkardın?

Bulut Bilişim, bugün dünyanın bir gerçeği. Tüm sektörlerde kullanılan bu hizmeti biz bu yazımızda finans piyasaları aktörleri için değerlendireceğiz. Kaçmak, korkmak, çekinmek, inanmamak, güvenmemek… İstediğiniz fiili kullanabilir ve tavrın temelini değiştirebilirsiniz. Sonuç değişmeyecek.

Bankacılık mevzuatına göre bulut sistemlerin kullanımı görünürde serbest. Ne diyor bankacılık mevzuatı? Bankalar, birincil ve ikincil sistemler dahilinde olan faaliyetler için bulut sistemleri kullanabilir.

Sermaye piyasası mevzuatına göre de kurum, kuruluş ve ortaklıklar bulut sistemleri kullanabilirler.

Ödeme sistemleri mevzuatı açısından konu değerlendirilirse bulut bilişim kullanılması elbette serbesttir.

Yukarıda yer alan üç ayrı mevzuatın bulut bilişimdeki en önemli ortak noktası: Yurtdışı yasak.

Peki o zaman soralım. Yurtdışının yasak olduğu bir bulut bilişim, gerçekten bulut bilişim midir?

 

Yurt İçi ile Sınırlı Bulut Bilişim mi?

Çok soru sorduk. Ancak, Sokratik yaklaşımla devam etmekte fayda var. Bir araç kullanıyorsanız tüm imkanlarından mı faydalanmak istersiniz yoksa kısıtlanmış halinden mi? Tüm imkanlarından faydalanmadıktan sonra o aracı kullanmanın size ne faydası var?

Aslında cevaplar açık. Yurtdışına kapalı bir bulut bilişim sistemi kullanırsanız aşağıdaki konuları da kabullenmiş oluyorsunuz.

  • Yurtdışında yer alan bulut projeleri katılımcı ve ölçek ekonomisi ile çok daha ucuzdur.
  • Global bulut sağlayıcıları çok daha geniş bir alanda faaliyet gösterdiğinden oldukça farklı çözümler, projeler ve imkanlar geliştirmektedirler. Zira, ne kadar kullanıcı, o kadar sorun ve o kadar cevap.
  • Uluslararası bulut sistemlerinde daha gelişmiş bir ölçeklenebilirlik söz konusudur.
  • Farklı ülkelerde bulut sistemleri kullanmak coğrafi olarak çok daha güvenlidir. Sizce, Ukrayna, İran veya İsrail sınırları ile kısıtlı bulut bilişimlerin güvenliği var mı? Bu ülkelerin karşılaşacakları yıkıcı saldırılar ile bulut sistemin akıbeti ne olacak?
  • Rekabet demek, güç demek. Hem yerli bulut bilişim sistemlerinin hem de kullanıcılarının yurtdışını kullanımı rekabet ve gelişim eksikliği yaratmaktadır.

 

Sayılanlar sadece örnek. Pek çok tez ve antitezleri farklı kaynaklarda bulabilirsiniz.

 

Türk Finans Sisteminde Yer Alan Bulut Bilişim Gerçek Bulut Bilişim mi?

Bu sefer soru değil de örnekle devam edelim. Blockchain’i seviyoruz. Zira, merkeziyetsiz. Satoshi Nakamoto, Blockchain ve Bitcoin’i dünyaya sunduğunda “Blockchain merkeziyetsiz bir yapı. Siz bir ödeme yaptığınızda bu ödemeyi tek bir kurum değil, benim beş arkadaşım onaylayacak ve saklayacak.” deseydi? Ne güzel deyip, yaşasın mı diyecektik? Yoksa, boğaz köprüsünü mü satmaya çalışıyor diyecektik.

Bulut bilişim kullanacağız ama yurtdışına veri aktarımı yasak? O halde bulut bilişimin gerçek faydasını görecek miyiz?

 

Peki Yurtdışı Neden Yasak?

Yurtdışı dahilinde bulut bilişim kullanımının finans sektörü açısından elbette önemli nedenleri var. Bu nedenler şu şekilde:

  • Kamu kurum ve otoritelerinin denetimi için bu yapıların ve sistemlerinin yurtiçinde olması gerekliliği
  • Ulusal güvenlik açısından istihbarat niteliğindeki verilerin yurtiçinde kullanımının elbette daha kolay olması
  • Bulut hizmet sağlayıcısının bulunduğu ülkenin hukuk kurallarının dezavantajı

 

Nasıl Olmalı?

Doğrudan bir yasak yerine seçme hakkı. Konu milli güvenlik ise bu konudaki veriler kuşkusuz en katı şekilde saklanmalı ve korunmalı. Milli güvenlik niteliğinde olmayan veriler açısındansa finans kurumlarına seçimlik hak verilebilir. Bunun için garanti ya da taahhüt talep edilebilir, müşterilerden onay alınabilir ve birçok yasal gereklilik getirilebilir.