Hızlı Özet (TL;DR)
ITAR (International Traffic in Arms Regulations) ve EAR (Export Administration Regulations), Amerika Birleşik Devletleri menşeili askeri mühimmat, savunma teknolojisi ve çift kullanımlı (Dual-Use) ürünlerin küresel ticaretini denetleyen son derece katı ihracat kontrol mevzuatlarıdır. Türk havacılık ve savunma şirketleri, ABD lisanslı projelerde çalıştıklarında ITAR/EAR kapsamındaki teknik çizimleri, yazılım kaynak kodlarını ve üretim toleranslarını kanunda tanımlanan çok sıkı siber güvenlik tedbirleriyle korumak zorundadır.
ITAR Kapsamında “Teknik Veri” (Technical Data) Nedir?
ITAR mevzuatına göre yalnızca fiziksel parça değil; parçaya ait aşağıdaki tüm dijital varlıklar teknik veri kabul edilir:
- 3D CAD modelleri, 2D teknik resimler ve montaj talimatları
- Parça üretiminde kullanılan CNC G-kodları ve CAM programları
- Test prosedürleri, kalibrasyon parametreleri ve arıza analiz raporları
- Gömülü yazılım kaynak kodları ve algoritma dökümanları
Bilgi İşlem (IT) Ekiplerinin Alması Gereken Önlemler
| IT Tedbiri | Yasal Gereksinim | Teknik Çözüm |
|---|---|---|
| Vatandaşlık Bazlı Erişim Kısıtı | Veriye yalnızca ABD onaylı personelin erişebilmesi | Active Directory grup politikaları ve biyometrik kilit |
| Uluslararası Veri İhracı Yasağı | Teknik verinin izinsiz yurt dışı bulut sunuculara çıkışı | Bulut depolama engeli, yerel dosya sunucusu kullanımı |
| Uçtan Uca Şifreleme | Verinin diskte ve iletimde kriptolu tutulması | FIPS 140-2 onaylı AES-256 şifreleme |
| USB ve Harici Medya Blokajı | Verinin taşınabilir belleklere aktarımının önlenmesi | Merkezi DLP yazılımı ile dosya bazlı kilit ve uyarı |
ITAR kurallarının ihlali durumunda şirketler devasa para cezalarıyla ve ABD savunma pazarından tamamen men edilme yaptırımıyla karşılaşır.
Savunma verilerinizin sızmasını engellemek için kurumsal DLP Veri Güvenliği çözümlerimizi keşfedin.