ETBİS sitesinde yer alan e -ticaret sitelerinde ki doğrulanmış Site ifadesi ile ne kastedilmektedir ?
Video Deşifresi;
Elektronik ticaret bilgi sistemi var. etbis o etbis’e girildiği zaman şimdi siz dediniz ki güvenli sitelerden alışveriş yapmaya gayret etsinler. İsmi bilinmeyen sitelere kişisel bilgilerini vermesinler dediniz. güzel. bununla da ilgili bir altyapı var. Ticaret Bakanlığı etbis diye bir site yayında. Elektronik Ticaret Bilgi Sistemi ve burada e ticaret sitelerinin isimleri, ticari unvanları, mersis numaraları, vergi numaralarına kadar hatta adreslerine kadar her şey söz konusu orada ve orada da doğrulanmış site kavramı söz konusu. Şimdi sorum şu; orada doğrulanmış siteden kasıt şunu mu demek istiyor? Ticaret Bakanlığı vatandaşlarımıza bu site her yönüyle güvenlik tedbirlerine uygun hareket eden işte verilerinizin çalınmayacağı bir sitedir demek mi istiyor? Bir bilişim uzmanı olarak buradaki doğrulanmış siteden tüketicilerimiz ne anlamalı?
şimdi şöyle: İnternet açık kaynaklarında istediğiniz zaman, istediğiniz alan adıyla, daha doğrusu bugüne kadar alınmamış alan adıyla bir web sitesi açabiliyorsunuz. Buradaki doğrulanmıştaki ana hedef bir web sitesi veya bir ticari platform varsa bunun Türkiye Cumhuriyeti içerisinde bir ticari unvanı,bir adresi, bir cep telefon numarası bir dahili numarası var mı yok mu bunu aslında ön plana çıkartıyor siz çünkü istediğiniz zaman istediğiniz platformlar aracılığıyla bir sahte web sitesi oluşturabiliyorsunuz ki bu Tarz dolandırıcılık yöntemlerinde herkes biliyor ve görüyordur çünkü sosyal medya platformlarında bile Sponsorlu Bağlantılar maalesef Banka promosyonu gibi veya devlet erkanının yayınlamış olduğu bir içerikmiş gibi. Sponsorlu Bağlantılar yayınlanıp kullanıcıların oltalanması yöntemiyle burada mağdur etmeye yönelik çeşitli paylaşımlar yapılabiliyor. Çünkü bunlar aslında platformun istenilen kişinin istediği zaman bir sponsorlu bağlantı yani bir ücret ödeyerek bağlantıya çıkmasını gerçekleştirmesi için bir tedbir mekanizması yok. Bu yüzden de aslında oradaki doğrulanmış web sitesindeki ana amaç şirketin ticari unvanının olup olmadığı ve güvenilir bir kaynak olup olmadığına dair bir bilgi içeriyor.
Peki işin bir başka tarafı bu o siteler hepimizin bildiği. burada isim zikretmeyeceğim gerçekten olması gereken asgari güvenlik tedbirlerini almış siteler midir size göre?
Tabii ki yani o tür platformlarla bizimde aynı zamanda bilişim hizmeti ve danışmanlık veren bir firma olduğumuz için bir firma mensubu olduğum için o firmaların altyapılarına teknik altyapılarını, çalışanlarının güvenliğini bu şartlarda aynı ortamlarda bulunduğunuz için biliyoruz. O yüzden burada çalışanlar ve bilgi güvenliği olarak donanımsal yazılımsal olarak son ürünlerin kullanıldığına dair gözlemlerimiz oluyor.
