Hangi web siteleri HTTPS şifrelemesini etkinleştirmek zorundadır?
Ağ güvenliğine önem verilen günümüzde, bir web sitesine SSL sertifikası dağıtmak, web sitesi güvenliğini artırmanın önemli bir parçasıdır. HTTPS şifrelemesi ve kimlik güvenilir doğrulaması sağlayarak, iletilen verilerin sızmasını veya kurcalanmasını önler ve iletilen verilerin güvenliğini etkin biçimde sağlar. Aşağıda HTTPS şifrelemesini etkinleştirmesi gereken web siteleri yer almaktadır:
1. E-devlet portal web siteleri
《İnternet Devlet Uygulamaları Güvenlik Yönetimi Yönetmeliği》uyarınca, devlet kurumlarının ve kamu kuruluşlarının internette kurduğu portal web siteleri, güvenli bağlantı yöntemiyle erişilmelidir.
2. E-ticaret platformları ve ödeme sistemi web siteleri
E-ticaret platformları ve ödeme sistemleri; kullanıcı bilgileri, sipariş bilgileri ve ödeme bilgileri dahil olmak üzere çok sayıda hassas bilgi içerir. 《Siber Güvenlik Yasası》, 《Veri Güvenliği Yasası》 ve üçüncü taraf ödeme sektörünün PCI/DSS veri güvenliği standardı uyarınca, platformda veri şifrelemesi yapılmalı ve verilerin kurcalanması veya sızması önlenmelidir.
3. Bankacılık kurumları ve büyük/küçük finans web siteleri
Bankacılık kurumları ve büyük/küçük finans web siteleri; çok sayıda kişisel bilgi, mali bilgi ve finansal veri içerir. 《Bankacılık ve Sigortacılık Sektöründe Mobil İnternet Uygulamalarının Yönetiminin Güçlendirilmesine İlişkin Duyuru》uyarınca, finans kurumları veri iletimini şifreli biçimde gerçekleştirmeli; veri sızması ve veri kurcalanması gibi güvenlik risklerini önlemelidir.
4. Eğitim ve öğretim web siteleri
Eğitim ve öğretim web siteleri; çok sayıda hassas öğrenci bilgisi ve eğitim verisi kaynağı içerir. 《Eğitim Bakanlığı Kurumları ve Doğrudan Bağlı Kuruluşlarının Eğitim Verileri Yönetim Yöntemleri》 ve 《Mevcut Çevrimiçi Branş Temelli Eğitim Kurumlarının Kayıttan Onaya Dönüştürülmesine İlişkin Çalışma Duyurusu》uyarınca, veri iletimi ve kullanımı gibi aşamaları kapsayan bir veri güvence mekanizması kurulmalıdır.
5. Akademik bilim ve teknoloji hizmet platformları
Akademik bilim ve teknoloji hizmet platformları; akademik literatür, araştırma verileri, araştırmacı bilgileri, araştırma kurumu bilgileri ve kullanıcı bilgileri gibi büyük miktarda veri içerir. 《Siber Güvenlik Yasası》, 《Veri Güvenliği Yasası》, 《Kişisel Bilgilerin Korunması Yasası》 ve akademik bilim ve teknoloji hizmet platformlarının veri güvenliği gereklilikleri uyarınca, veri güvenliği yükümlülüklerini yerine getirmeli; veri iletiminin bütünlüğünü ve gizliliğini korumak, veri kurcalanmasını ve sızmasını önlemek için teknik önlemler almalıdır.
6. Sağlık hizmetleri web siteleri
Sağlık hizmetleri alanı; hasta bilgileri ve klinik araştırma verileri gibi hassas veriler içerir. HIPAA yasası ile Çin’in 《Sağlık Kurumlarında Siber Güvenlik Yönetim Yöntemleri》 ve 《Bilgi Güvenliği Teknolojisi - Sağlık ve Tıbbi Veri Güvenliği Kılavuzu》uyarınca, veri iletiminin gizliliğini ve bütünlüğünü sağlamak, verilerin çalınmasını veya kurcalanmasını önlemek için güvenli iletim yöntemi kullanılmalıdır.
7. Tüm sektörlerden kurumsal web siteleri
《Siber Güvenlik Yasası》, 《Veri Güvenliği Yasası》 ve ilgili diğer yasa ve yönetmelikler uyarınca, işletmeler veri güvenliğini koruma yükümlülüğünü yerine getirmeli; veri güvenliğini sağlamak ve verilerin sızmasını veya kurcalanmasını önlemek için ilgili teknik önlemleri ve diğer gerekli önlemleri almalıdır.
8. Topluluk ve forum web siteleri
Topluluk ve forum web siteleri; kişisel bilgiler gibi hassas bilgilerin iletimini içerir. 《Siber Güvenlik Yasası》, 《Veri Güvenliği Yasası》 ve 《Kişisel Bilgilerin Korunması Yasası》uyarınca, kişisel bilgi güvenliğini sağlamak ve verilerin sızmasını veya kurcalanmasını önlemek için gerekli önlemler alınmalıdır.