“Data security” olarak da bilinen veri güvenliği, verilerin korunması ve yetkisiz erişim gibi durumların önlenmesini ifade eden bir kavram. Verinin gizliliğini, bütünlüğünü ve erişilebilirliğini muhafaza etmek için uygulanan bu koruyucu önlemler, fidye yazılımları gibi saldırıların yanı sıra verilerinizi bozabilecek saldırılara karşı da verilerinizi korumak anlamını taşır. Kurumlarda ilgili verilere erişimi olan herkesin bu bilgilere güvenli bir şekilde ulaşmasını sağlamak için bu koruyucu önlemden yararlanılır. Böylece sağlanan veri güvenliği sayesinde, ilgili verilere sadece yetki sahibi kullanıcıların erişmesi sağlanır. Peki söz konusu veriler nelerdir? Örnek vermek gerekirse; anketler sonucu ortaya çıkan seçmen eğilimi, çevrim içi alışverişlerde müşterilerin kredi kartı bilgileri, cep telefon numaraları, isim – soy isim, kişilerin dini inancı, cinsel yönelimi, T.C. kimlik numarası, bir şirketin finansal durumu gibi aklınıza gelebilecek pek çok unsur veri olarak kabul edilir. Ayrıca veriler; nitel veri (cinsiyet, yaş gibi ölçülemeyen veriler), sınıflanabilen veri (araba markası, renk, meslek gibi kategorik veriler), sıralanabilen veri (sınav notları, akademik unvan vs.), nicel veri (boy, kilo gibi ölçülebilen veriler) gibi birçok çeşide ayrılır.
Tüm bunlar ekseninde veri güvenliği nasıl sağlanabilir? Bunun için çeşitli trendler var. Örneğin, yapay zeka (AI) devasa miktarda verileri rahatça işleyebildiği için güvenlik sistemlerini zenginleştirebilir. Yapay zekanın bir versiyonu olan bilişsel hesaplamayı veri güvenliği içerisinde görmek mümkün. Bulut güvenliği de öne çıkanlardan biridir. Bir diğer trend ise quantum (kuantum) olarak kabul edilir. Komplike, karmaşık verileri dahi kolayca muhafaza edebilmesi bakımından kuantum, devrim niteliğinde bir teknoloji olarak kabul edilir. Veri güvenliği, dijitalleşme hamleleri arttıkça önemini artıran bir konu. Öyle ki Avrupa Birliği Genel Veri Koruma Yönetmeliği’ne (GDPR) göre veri ihlalinin para cezası en çok 20 milyon avro ya da küresel gelirin %4’ü (hangisi daha yüksekse) olacak şekilde uygulanır. Türkiye’de de Kişisel Verileri Koruma Kurumu ve 6698 sayılı Kişisel Verilerin Korunması Kanunu veri güvenliği açısından büyük önem taşır. Bu kanunun amacı da kişisel verilerin işlenmesinde temel hak ve özgürlükleri korumak, uyulacak usul ve esasları düzenlemek, kişi mahremiyetini korumak ve kişisel veri güvenliğini sağlamaktır.