Perkon IT Müdürü Adem Tanyıldızı
“KVKK kapsamında kurumsal mobil yönetimde en kritik konulardan biri, iş ve kişisel alanın doğru şekilde ayrıştırılması. Android ve Apple bu konuda farklı yaklaşımlar ve seviyelerde çözümler sunuyor.
Android tarafında COPE (Corporate Owned, Personally Enabled) modeliyle cihazı iki ayrı profile bölmek mümkün. Work Profile yapısı sayesinde cihaz üzerinde iş ve kişisel alan izole şekilde çalışabiliyor. İş profilinde şirketin ihtiyaç duyduğu uygulamalar yüklenebiliyor, VPN erişimleri tanımlanabiliyor ve kurumsal politikalar uygulanabiliyor. Kişisel alanda ise kullanıcı özgür bir deneyim yaşıyor; IT ekipleri kişisel veriye erişemiyor, bu veriyi görüntüleyemiyor veya yönetemiyor. Aynı şekilde kişisel alandaki uygulamalar da iş profiline erişemiyor. Bu yapı, veri sızıntısını önlemeye yönelik güçlü bir koruma sunarak KVKK açısından önemli bir avantaj sağlıyor.
Apple tarafında ise yaklaşım farklı bir mimari üzerinden ilerliyor. Apple Business Manager (ABM) ile cihazlar kurumsal olarak yönetilebiliyor ve merkezi kontrol sağlanabiliyor. Bunun yanında, son yıllarda devreye alınan User Enrollment modeli ile kişisel cihazlarda kurumsal verinin daha kontrollü şekilde ayrıştırılması mümkün hale geldi.
Ancak iki platform arasında yaklaşım farkı bulunuyor. Android tarafında profil bazlı daha belirgin bir ayrım sağlanırken, Apple tarafında daha kontrollü ve sistem seviyesinde sınırlamalarla şekillenen bir yapı söz konusu. Her iki yaklaşımın da avantajları bulunuyor ve tercih, kurumun güvenlik politikalarına ve kullanım senaryolarına göre değişiklik gösteriyor.
Android tarafında desteklenen minimum versiyon olarak genellikle Android 6 ve üzeri tercih ediliyor. Daha eski versiyonlarda teknik olarak yönetim mümkün olsa da, güvenlik yamaları ve sistem mimarisi nedeniyle riskler oluşabiliyor. Android 6 sonrası sürümlerde güvenlik mimarisinin önemli ölçüde geliştiğini ve veri koruma mekanizmalarının güçlendiğini görüyoruz.
Sonuç olarak, KVKK uyumlu bir mobil yönetim yaklaşımında hem Android hem de Apple tarafında farklı ihtiyaçlara cevap veren çözümler bulunuyor. Kurumların kendi operasyonel ihtiyaçları, güvenlik beklentileri ve kullanıcı deneyimi öncelikleri doğrultusunda en uygun modeli belirlemesi kritik önem taşıyor.”