Yüksek başarımlı hesaplama merkezleri, araştırmacılara paylaşımlı işlem gücü ve depolama kaynağı sunar. Bu merkezlerin yönetmelikleri kurumsal organları düzenler; ancak günlük uygulamada asıl belirleyici olan, kullanım politikaları ve erişim yetkilendirmesidir. Aşağıda sistem işletmeciliğinden doğan hukuki başlıklar ele alınmaktadır.
Kaynak Tahsisi Bir İdari İşlem midir?
Bir araştırmacının hesaplama kotası talebinin reddedilmesi veya hesabının askıya alınması, ilgilinin hukuki durumunu etkilediği ölçüde idari işlem niteliği taşıyabilir. Bu durumda kararın gerekçesinin yazılı olarak bildirilmesi, hem ilgilinin savunma imkânı hem de kararın denetlenebilirliği açısından önemlidir. Gerekçesiz askıya alma işlemleri, sebep ve şekil unsuru yönünden tartışmaya açık kalır.
Kullanıcı Sözleşmesinde Bulunması Gereken Hükümler
- Hesabın devredilemezliği ve kimlik bilgilerinin paylaşılması yasağı
- Yüklenen veri ve yazılımların lisans uygunluğundan kullanıcının sorumlu olması
- Kaynak kötüye kullanımı halinde uygulanacak kademeli yaptırımlar
- Sistem bakımı ve kesinti hallerinde kurumun sorumluluk sınırı
- Loglama yapıldığı ve hangi kayıtların ne kadar süre tutulduğu
Log Kayıtları ve Kişisel Veri Dengesi
Sistem güvenliği için tutulan erişim kayıtları, kullanıcıyı belirlenebilir kıldığı ölçüde kişisel veridir. 6698 sayılı Kanun bakımından bu kayıtların hangi hukuki sebebe dayandığı, saklama süresi ve kimlerin erişebileceği bir politikaya bağlanmalıdır. Aynı zamanda güvenlik olayı incelemesinde kayıtların bütünlüğünün korunması gerekir; sonradan değiştirilebilir nitelikteki kayıtların delil değeri tartışılır hale gelir.
Kötüye Kullanım İhbarı Geldiğinde İzlenecek Sıra
- Olayın kapsamı belirlenir ve etkilenen hesap ile kaynaklar tespit edilir.
- Kayıtlar değiştirilmeksizin ayrı bir ortama alınır ve alınma anı tutanağa bağlanır.
- Yetkili organ tarafından geçici tedbir kararı verilir; tedbirin süresi ve kapsamı yazılır.
- Kullanıcıya bildirim yapılır ve açıklama imkânı tanınır.
- Suç şüphesi doğuran bir durum varsa konunun yetkili makamlara bildirilmesi değerlendirilir.
Bu sıranın atlanması, hem kullanıcı hakları hem de kurumun kendi savunması açısından zafiyet yaratır.
Üçüncü Kişilere Hizmet Sunumu
Merkez dışarıya ücretli hesaplama hizmeti veriyorsa, hizmet düzeyi, kesinti tazminatı ve veri iadesi koşulları sözleşmede yer almalıdır. Özellikle sözleşme sona erdiğinde kullanıcı verisinin ne kadar süre saklanacağı ve hangi biçimde teslim edileceği baştan kararlaştırılmazsa, ilişki bittiğinde veriye erişim uyuşmazlığı doğar.
Buradaki değerlendirmeler genel çerçeve sunar. Sistem kullanımına ilişkin somut bir uyuşmazlıkta merkezin yönetmeliği, kullanım politikası ve teknik kayıtlar birlikte incelenerek hukuki destek alınması önerilir.