Teknik Altyapı ve Güvenlik
Kazanım: "E-ticaret için gereken teknik altyapı ve güvenlik unsurlarını açıklar." Bu derste bir e-ticaret sitesinin arkasında çalışan sistemleri ve bu sistemleri koruyan güvenlik katmanlarını inceleyeceğiz.
1. E-TİCARETİN ARKASINDA NE VAR?
Bir öğrenci telefonundan bir internet sitesine giriyor.
Bir ürün seçiyor.
"Sepete Ekle" butonuna basıyor.
Adresini yazıyor.
Ödeme yapıyor.
Birkaç gün sonra ürün kapısına geliyor.
Kullanıcı açısından işlem oldukça basit görünür.
Fakat arka planda aynı anda birçok teknik sistem çalışır:
- İnternet bağlantısı
- Web sitesi
- Alan adı
- Sunucu
- Veritabanı
- E-ticaret yazılımı
- Ürün yönetim sistemi
- Sepet sistemi
- Ödeme sistemi
- Kargo ve sipariş sistemi
- Güvenlik sistemleri
- Veri koruma mekanizmaları
Dolayısıyla:
E-ticaret yalnızca bir internet sitesi açmak değildir.
Bir e-ticaret sisteminin çalışabilmesi için birbirine bağlı çok sayıda teknik bileşen gerekir.
2. TEKNİK ALTYAPI NEDİR?
Teknik altyapı, bir e-ticaret sisteminin çalışmasını sağlayan donanım, yazılım, ağ ve hizmetlerin bütünüdür.
Basitçe: Teknik altyapı = E-ticaret sisteminin çalışmasını sağlayan teknolojik yapı olarak düşünülebilir.
Bir mağazanın fiziksel olarak çalışabilmesi için: bina, elektrik, raf, kasa, depo gibi unsurlara ihtiyacı vardır.
E-ticaret mağazasının da: web sitesi, sunucu, veritabanı, ödeme sistemi, güvenlik sistemi gibi dijital altyapılara ihtiyacı vardır.
3. FİZİKSEL MAĞAZA İLE E-TİCARET SİTESİNİ KARŞILAŞTIRALIM
| Fiziksel mağaza | E-ticaret |
|---|---|
| Mağaza binası | Web sitesi |
| Adres | Alan adı |
| Raflar | Ürün sayfaları |
| Kasa | Ödeme sistemi |
| Depo | Stok sistemi |
| Satış defteri/sistemi | Veritabanı |
| Güvenlik görevlisi/kamera | Siber güvenlik |
| Elektrik | Sunucu ve enerji altyapısı |
| Müşteri | İnternet kullanıcısı |
Bu tablo bize önemli bir şeyi gösterir: E-ticaret mağazasının da bir altyapıya ihtiyacı vardır.
4. E-TİCARET TEKNİK ALTYAPISININ TEMEL UNSURLARI
Konuyu kolay öğrenebilmek için teknik altyapıyı şu başlıklara ayırabiliriz:
- İnternet ve ağ altyapısı
- Alan adı
- Hosting ve sunucu
- Web sitesi ve e-ticaret yazılımı
- Veritabanı
- Ürün ve stok yönetimi
- Sepet ve sipariş sistemi
- Ödeme altyapısı
- Kargo ve lojistik entegrasyonu
- Mobil uyumluluk
- Yedekleme ve süreklilik
Bunların üzerine ayrıca: Güvenlik altyapısı kurulmalıdır.
5. İNTERNET VE AĞ ALTYAPISI
E-ticaretin temelinde internet bulunur.
Müşterinin: Bilgisayar → İnternet → E-ticaret sitesi veya Telefon → İnternet → E-ticaret uygulaması üzerinden sisteme ulaşabilmesi gerekir.
İnternet bağlantısı olmadan çevrim içi mağazaya erişim mümkün olmaz.
Ancak yalnızca müşterinin internetinin olması yeterli değildir.
E-ticaret işletmesinin de sistemlerinin internete bağlı ve erişilebilir olması gerekir.
6. ALAN ADI NEDİR?
Alan adı (domain name), bir internet sitesine ulaşmak için kullanılan web adresidir.
Örneğin: ornek.com bir alan adı olabilir.
İnsanların IP adreslerini ezberlemek yerine kolay hatırlanan alan adlarını kullanmaları sağlanır.
Bir fiziksel mağazanın: adresi vardır.
E-ticaret sitesinin ise: alan adı vardır.
7. ALAN ADI NEDEN ÖNEMLİDİR?
Alan adı: müşterinin siteye ulaşmasını, markanın internette tanınmasını, web sitesinin bulunmasını kolaylaştırır.
Örneğin bir işletmenin adı: "Mavi Çanta" olsun.
İşletme buna uygun bir alan adı kullanabilir.
Burada öğrencinin bilmesi gereken temel kavram: Alan adı = İnternetteki web adresi
8. SUNUCU NEDİR?
E-ticaret sitesinin dosyalarının ve uygulamalarının çalıştırılması için bilgisayar sistemlerine ihtiyaç vardır.
Bu sistemlere genel olarak: Sunucu (server) denir.
Sunucu, internet üzerinden kullanıcılara çeşitli hizmetler sunan bilgisayar veya bilgisayar sistemidir.
Örneğin müşteri: "www.ornek.com" adresine girdiğinde, arka plandaki sistemler web sayfasının görüntülenmesini sağlar.
9. HOSTING NEDİR?
Hosting, bir web sitesinin dosyalarının ve gerekli kaynaklarının sunucularda barındırılması hizmetidir.
Alan adı = mağazanın adresi
Hosting = mağazanın bulunduğu yer
Bu benzetme teknik olarak birebir karşılık değildir ancak temel kavramı anlamaya yardımcı olur.
10. ALAN ADI – HOSTING FARKI
Öğrencilerin karıştırabileceği iki kavramdır.
Alan adı: Nereye gideceğim?
Hosting: Site nerede barındırılıyor?
Örneğin: ornek.com alan adıdır.
Bu alan adına bağlı web sitesinin dosyaları ise bir sunucuda barındırılır.
11. WEB SİTESİ VE E-TİCARET YAZILIMI
Bir e-ticaret sitesi sadece birkaç görselden oluşmaz.
Arka planda müşterinin: ürünleri görüntülemesini, ürün aramasını, sepete eklemesini, sipariş oluşturmasını, ödeme yapmasını, hesabını yönetmesini sağlayan yazılımlar bulunur.
Bunların tamamı e-ticaret yazılımının bir parçası olabilir.
12. E-TİCARET YAZILIMI NE İŞE YARAR?
Bir e-ticaret sistemi örneğin şu işlemleri gerçekleştirebilir:
- Ürün ekleme, Ürün silme, Fiyat değiştirme
- Stok takibi, Sipariş alma, Müşteri hesabı oluşturma
- Sepet oluşturma, Ödeme işlemlerini başlatma
- Kampanya uygulama, Sipariş durumunu takip etme
Dolayısıyla: E-ticaret yazılımı, çevrim içi mağazanın işlemesini sağlayan temel yazılım sistemlerinden biridir.
13. VERİTABANI NEDİR?
E-ticaret sitesinde çok miktarda bilgi bulunur.
Örneğin: Ürün bilgileri, Ürün fiyatları, Stok miktarları, Müşteri bilgileri, Siparişler, Adresler, Kampanyalar gibi verilerin düzenli biçimde saklanması gerekir.
Bu amaçla: Veritabanları kullanılır.
14. VERİTABANINI GÜNLÜK HAYATTAN ANLAYALIM
Bir öğretmenin sınıf listesini düşünelim.
| Öğrenci | Sınıf | Numara |
|---|---|---|
| Ahmet | 11/A | 101 |
| Ayşe | 11/A | 102 |
| Mehmet | 11/A | 103 |
E-ticaret sisteminde de benzer biçimde çok daha büyük miktarda bilgi düzenli şekilde tutulabilir.
Örneğin: Ürün → fiyat → stok → sipariş → müşteri ilişkileri veritabanında yönetilebilir.
15. ÜRÜN YÖNETİMİ
Bir e-ticaret sitesinde ürünlerin dijital olarak yönetilmesi gerekir.
Her ürün için: Ürün adı, Açıklama, Fotoğraf, Fiyat, Stok miktarı, Renk, Beden, Marka, Kategori gibi bilgiler bulunabilir.
Örneğin: Spor ayakkabı Ürün:
42 numara: 8 adet
43 numara: 12 adet
44 numara: 4 adet
şeklinde stoklanabilir.
Bu bilgilerin doğru tutulması gerekir.
16. STOK YÖNETİMİ
Stok, işletmenin satışa hazır bulunan ürün miktarını ifade eder.
Örneğin depoda: 50 adet kulaklık bulunuyorsa sistemde stok: 50 olarak görünebilir.
Bir müşteri satın aldığında: 50 → 49 olabilir.
Bu işlemin otomatik yapılabilmesi e-ticaret sistemlerinin önemli özelliklerinden biridir.
17. STOK BİLGİSİ NEDEN ÖNEMLİDİR?
Sistemde: "Stokta var" görünüp aslında ürün bulunmuyorsa müşteri mağdur olabilir.
Tersine: Ürün bulunduğu hâlde sistemde "stok yok" görünüyorsa satış kaçırılabilir.
Bu nedenle: Stok yönetimi, e-ticaret altyapısının önemli parçalarından biridir.
18. SEPET SİSTEMİ
Müşteri ürünleri tek tek satın almak zorunda değildir.
Örneğin: 1 kitap, 1 kulaklık, 2 defter seçebilir.
Bunları: Sepete ekler.
Sepet sistemi: ürünleri, miktarları, fiyatları, toplam tutarı hesaplayabilir.
19. SİPARİŞ SİSTEMİ
Müşteri satın alma işlemini tamamladığında sistemde bir: sipariş oluşur.
Siparişte örneğin: sipariş numarası, ürün, miktar, fiyat, müşteri, teslimat adresi, ödeme durumu gibi bilgiler bulunabilir.
20. ÖDEME ALTYAPISI
E-ticaretin en önemli teknik bileşenlerinden biri: Elektronik ödeme altyapısıdır.
Müşteri satın aldığı ürünün bedelini elektronik ortamda ödeyebilmelidir.
Örneğin: Banka/kredi kartı, Havale/EFT, Dijital ödeme yöntemleri, Diğer elektronik ödeme çözümleri kullanılabilir.
21. ÖDEME SÜRECİ NASIL ÇALIŞIR?
Müşteri
↓
Ürün seçimi
↓
Sepet
↓
Ödeme sayfası
↓
Ödeme sistemi
↓
Bankacılık/ödeme kuruluşu
↓
Ödeme sonucu
↓
Sipariş onayı
Bu süreçte finansal bilgilerin korunması kritik önem taşır.
Bu nedenle: Ödeme sistemi ile güvenlik doğrudan ilişkilidir.
22. ÖDEME SAYFASINDA NEDEN GÜVENLİK GEREKLİDİR?
Müşteri ödeme sırasında hassas bilgiler girebilir.
Örneğin: Kart bilgileri, Hesap bilgileri, Kişisel bilgiler gibi veriler söz konusu olabilir.
Bu bilgilerin yetkisiz kişiler tarafından ele geçirilmesi ciddi güvenlik sorunlarına yol açabilir.
Bu nedenle e-ticarette: Verilerin güvenli aktarılması ve korunması gerekir.
23. HTTPS NEDİR?
İnternette güvenli bağlantının temel göstergelerinden biri: HTTPS kullanımıdır.
HTTPS, web tarayıcısı ile web sitesi arasındaki iletişimin güvenli biçimde gerçekleştirilmesine yardımcı olur.
Tarayıcıda genellikle: kilit simgesi ile gösterilir.
Örneğin: https://ornek.com adresindeki https, güvenli bağlantı protokolünün kullanıldığını gösterir.
24. HTTP VE HTTPS ARASINDAKİ TEMEL FARK
Basitleştirirsek:
HTTP: Web iletişimi için kullanılan bir protokoldür.
HTTPS: HTTP iletişiminin TLS gibi güvenlik mekanizmaları kullanılarak korunmuş biçimidir.
Öğrenci düzeyinde en önemli mesaj: HTTPS, internet üzerinden gönderilen bilgilerin korunmasına yardımcı olur.
25. TLS VE ŞİFRELEME
HTTPS'nin güvenliğinde TLS (Transport Layer Security) gibi teknolojiler kullanılır.
TLS, iletişimin gizliliğini ve bütünlüğünü korumaya yardımcı olur.
Basit bir örnek düşünelim.
Müşteri: "Adresim Batman'da." bilgisini siteye gönderiyor.
Bu iletişimin ağ üzerinde kolayca okunamaması için güvenli iletişim mekanizmaları kullanılır.
Buradaki temel kavram: Şifreleme
26. ŞİFRELEME NEDİR?
Şifreleme, okunabilir verinin belirli bir algoritma kullanılarak başka bir biçime dönüştürülmesi ve yetkili taraflarca tekrar kullanılabilir hâle getirilmesini sağlayan güvenlik yöntemidir.
Basitçe: Veriyi yetkisiz kişilerin anlamasını zorlaştırmak olarak düşünülebilir.
Özellikle: ödeme, kullanıcı hesabı, kişisel bilgi gibi alanlarda güvenlik açısından önemlidir.
27. KULLANICI HESABI GÜVENLİĞİ
E-ticaret sitelerinde kullanıcıların hesapları olabilir.
Örneğin: Kullanıcı adı/e-posta + parola ile giriş yapılabilir.
Hesabın güvenliği için: güçlü parola, benzersiz parola, iki aşamalı doğrulama gibi ek güvenlik yöntemleri kullanılabilir.
28. GÜÇLÜ PAROLA NEDİR?
Güçlü bir parola genellikle: yeterince uzun, tahmin edilmesi zor, başka hesaplarda kullanılmayan bir parola olmalıdır.
Örneğin: 123456 zayıf bir parola örneğidir.
Bir kişinin: adı + doğum yılı gibi kolay tahmin edilebilir bilgiler kullanması da güvenlik açısından iyi bir uygulama değildir.
29. İKİ AŞAMALI DOĞRULAMA
İki aşamalı doğrulama (2FA), hesabın yalnızca parola ile korunmasının ötesinde ek bir doğrulama adımı kullanılmasını sağlar.
Örneğin: Parola + telefon uygulamasındaki doğrulama kodu şeklinde çalışabilir.
Bu sayede parola başkasının eline geçse bile hesaba erişim için ek bir doğrulama gerekebilir.
30. KİŞİSEL VERİLERİN KORUNMASI
E-ticaret sistemleri müşteriler hakkında çeşitli bilgiler işleyebilir.
Örneğin: Ad-soyad, Telefon, E-posta, Adres, Sipariş bilgileri gibi veriler.
Bu verilerin korunması gerekir.
Burada: Kişisel veri güvenliği kavramı ortaya çıkar.
Bu konu aynı zamanda bir sonraki haftalarda işlenecek e-ticaretle ilgili hukuki düzenlemeler kazanımıyla da ilişkilidir.
Ancak bu derste temel amaç: Teknik altyapı ile veri güvenliği arasındaki ilişkiyi anlamaktır.
31. GÜVENLİK DUVARI (FIREWALL)
Firewall (güvenlik duvarı), ağ trafiğini belirli kurallara göre kontrol etmeye yardımcı olan güvenlik mekanizmalarındandır.
Firewall = Dijital güvenlik kapısı
Nasıl bir binanın girişinde kimlerin içeri girebileceği kontrol edilebiliyorsa, güvenlik duvarı da ağ trafiğinin belirli kurallara göre kontrol edilmesine yardımcı olabilir.
32. KÖTÜ AMAÇLI YAZILIMLAR
E-ticaret sistemleri kötü amaçlı yazılımların hedefi olabilir.
Örneğin: Virüsler, Truva atları, Casus yazılımlar, Fidye yazılımları, Diğer zararlı yazılımlar sisteme zarar verebilir.
Bu nedenle sistemlerin güncel tutulması ve uygun güvenlik önlemlerinin kullanılması gerekir.
33. GÜNCELLEME NEDEN ÖNEMLİDİR?
Yazılımlarda zaman zaman güvenlik açıkları ortaya çıkabilir.
Yazılım geliştiricileri bu açıkları gidermek için: güncellemeler yayınlayabilir.
Bu nedenle: E-ticaret yazılımlarının, sunucu işletim sistemlerinin ve kullanılan diğer bileşenlerin güncel tutulması güvenlik açısından önemlidir.
34. YEDEKLEME
Bir e-ticaret sisteminde çok önemli veriler bulunabilir.
Örneğin: Siparişler, Ürünler, Müşteri hesapları, Stoklar, İşletme verileri.
Sistem arızalanırsa verilerin kaybolması ciddi sonuçlara yol açabilir.
Bu nedenle: Düzenli yedekleme yapılması önemlidir.
35. YEDEKLEME NE İŞE YARAR?
Örneğin e-ticaret sitesinin veritabanında: 100.000 sipariş bulunduğunu düşünelim.
Bir sistem arızası nedeniyle bu veriler kaybolursa işletme büyük bir sorun yaşayabilir.
Uygun yedekler mevcutsa verilerin geri yüklenmesi mümkün olabilir.
Bu nedenle: Yedekleme = Veri kaybına karşı hazırlık olarak düşünülebilir.
36. KARGO VE LOJİSTİK ENTEGRASYONU
E-ticaret yalnızca: "Müşteri ödeme yaptı." noktasında bitmez.
Ürünün müşteriye ulaştırılması gerekir.
Bu nedenle e-ticaret sistemleri: kargo, stok, sipariş, teslimat sistemleriyle entegre çalışabilir.
Örneğin sipariş oluşturulduğunda kargo bilgisi sisteme aktarılabilir.
37. MOBİL UYUMLULUK
Günümüzde insanlar e-ticaret sitelerine: bilgisayar, tablet, telefon gibi farklı cihazlardan ulaşabilir.
Bu nedenle e-ticaret sitesinin mobil cihazlarda düzgün görüntülenmesi önemlidir.
Buna: Mobil uyumluluk denir.
38. MOBİL UYUMLULUK NEDEN ÖNEMLİDİR?
Bir site bilgisayarda düzgün çalışıyor ancak telefonda: yazılar okunmuyor, butonlar görünmüyor, ödeme sayfası açılmıyor ise müşteri alışverişi tamamlamakta zorlanabilir.
Bu nedenle: Kullanıcı deneyimi de teknik altyapının önemli bir boyutudur.
39. E-TİCARETTE GÜVENLİĞİN ÜÇ TEMEL AMACI
Bilgi güvenliğini anlamak için üç temel kavram kullanılabilir:
- Gizlilik: Bilgilerin yalnızca yetkili kişiler tarafından erişilebilir olması.
- Bütünlük: Bilginin yetkisiz biçimde değiştirilmemesi.
- Kullanılabilirlik: Sistemin ve bilgilerin ihtiyaç duyulduğunda erişilebilir olması.
Bu üç kavram: Gizlilik – Bütünlük – Kullanılabilirlik şeklinde hatırlanabilir.
40. GİZLİLİK
Örneğin müşterinin: adresi herkes tarafından görülmemelidir.
Bu bilgiye yalnızca yetkili sistemlerin ve kişilerin erişmesi gerekir.
Dolayısıyla: Gizlilik = Bilginin yetkisiz kişilerden korunması
41. BÜTÜNLÜK
Örneğin sistemde bir ürünün fiyatı: 1.500 TL olsun.
Yetkisiz bir kişi bunu: 15 TL olarak değiştirmemelidir.
Verinin değiştirilmeden korunması: Bütünlük kavramıyla ilişkilidir.
42. KULLANILABİLİRLİK
Müşteri gece saat 22.00'de e-ticaret sitesine girmek istiyor.
Ancak sunucu sürekli çökerse site kullanılamaz.
Bu nedenle sistemin ihtiyaç duyulduğunda çalışabilir olması önemlidir.
Kullanılabilirlik = Sisteme gerektiğinde erişebilme
43. GÜVENLİK UNSURLARINI SINIFLANDIRALIM
Güvenlik önlemlerini dört ana grupta düşünebiliriz.
| A. İLETİŞİM GÜVENLİĞİ | B. HESAP GÜVENLİĞİ | C. SİSTEM GÜVENLİĞİ | D. VERİ GÜVENLİĞİ |
|---|---|---|---|
| HTTPS TLS Şifreleme |
Güçlü parola 2FA Yetkilendirme |
Güvenlik duvarı Güncellemeler Zararlı yazılımlara karşı koruma Güvenlik izleme |
Yedekleme Erişim kontrolü Veri koruma Gizlilik |
44. TEKNİK ALTYAPI VE GÜVENLİK ARASINDAKİ FARK
Bu iki kavram birbirine yakın olsa da aynı değildir.
- Teknik altyapı: Sistemin çalışmasını sağlar. Örneğin: Sunucu, Alan adı, Veritabanı, E-ticaret yazılımı, Ödeme sistemi.
- Güvenlik: Sistemin ve verilerin korunmasına yardımcı olur. Örneğin: HTTPS/TLS, Şifreleme, Firewall, 2FA, Yedekleme, Erişim kontrolü.
45. BUNLARI BİR EV BENZETMESİYLE ANLAYALIM
Bir ev düşünelim.
- Teknik altyapı: Ev, Elektrik, Su, İnternet, Kapılar, Tesisat
- Güvenlik: Kilit, Alarm, Kamera, Güvenlik sistemi
E-ticarette de benzer şekilde:
Altyapı sistemi çalıştırır.
Güvenlik sistemi korur.
Ancak güvenlik de altyapının bir parçası olarak planlanmalıdır.
46. BİR E-TİCARET SİTESİNİN ARKA PLANINI GÖRELİM
Müşteri: Telefon
↓
İnternet
↓
Alan adı
↓
Web sunucusu
↓
E-ticaret yazılımı
↓
Veritabanı
↓
Ürün/stok sistemi
↓
Sepet
↓
Ödeme sistemi
↓
Güvenli iletişim
↓
Sipariş
↓
Kargo
↓
Teslimat
Bu zincirin herhangi bir bölümündeki ciddi sorun müşterinin alışveriş deneyimini etkileyebilir.
47. GÜVENLİ BİR E-TİCARET İŞLEMİNİ İNCELEYELİM
Ayşe internet üzerinden bir kitap satın alıyor.
- Siteye giriyor: Alan adı üzerinden web sitesine erişiyor.
- Ürünü seçiyor: E-ticaret yazılımı ürün bilgilerini gösteriyor.
- Sepete ekliyor: Sepet sistemi ürünü kaydediyor.
- Sipariş oluşturuyor: Sipariş sistemi gerekli bilgileri kaydediyor.
- Ödeme yapıyor: Ödeme altyapısı devreye giriyor.
- Güvenli bağlantı kullanılıyor: İletişim HTTPS/TLS gibi güvenlik mekanizmalarıyla korunuyor.
- Sipariş onaylanıyor: Sistem ödeme ve sipariş durumunu güncelliyor.
- Kargo süreci başlıyor: Sipariş lojistik sistemine aktarılıyor.
- Ürün teslim ediliyor: Müşteri ürünü teslim alıyor.
Burada: Teknik altyapı + güvenlik + lojistik birlikte çalışmaktadır.
48. PROBLEM ÇÖZME ETKİNLİKLERİ
PROBLEM 1: SİTE AÇILIYOR AMA ÖDEME YAPILAMIYOR
Bir e-ticaret sitesinde: Ürünler görüntüleniyor. Sepete ürün ekleniyor. Ancak ödeme yapılamıyor.
Hangi sistemde sorun olabilir? Olası sorunlardan biri: Ödeme altyapısı olabilir.
Burada öğrencinin yapması gereken: Sorunun hangi teknik bileşenle ilişkili olduğunu belirlemek olmalıdır.
PROBLEM 2: ÜRÜN STOKTA GÖRÜNÜYOR AMA YOK
Sitede: "Son 5 ürün" yazıyor. Ancak depo çalışanı ürünün aslında tükendiğini söylüyor.
Sorun hangi sistemle ilişkili olabilir? Stok yönetimi veya stok bilgilerinin sistemlerle doğru senkronize edilmemesi.
PROBLEM 3: MÜŞTERİ HESABINA GİREMİYOR
Müşteri doğru parolayı yazmasına rağmen hesabına erişemiyor.
Burada: Kimlik doğrulama sistemi, kullanıcı hesabı, parola sistemi gibi bileşenler kontrol edilmelidir.
Bu örnek: Hesap güvenliği ile ilişkilendirilebilir.
PROBLEM 4: SİTEDEKİ VERİLER KAYBOLDU
Bir e-ticaret şirketinin veritabanında bulunan sipariş bilgileri sistem arızası nedeniyle kayboluyor.
Hangi önlem bu durumda özellikle önemlidir? Yedekleme. Çünkü düzenli ve güvenilir yedekler varsa verilerin geri yüklenmesi mümkün olabilir.
PROBLEM 5: SAHTE SİTE
Bir kullanıcı internetten alışveriş yaparken gerçek mağazaya benzeyen ancak farklı bir alan adına sahip bir siteye giriyor.
Bu durumda kullanıcı: alan adını, sitenin güvenilirliğini, bağlantının güvenliğini, iletişim ve işletme bilgilerini kontrol etmelidir.
Burada teknik güvenliğin yanı sıra: kullanıcı farkındalığı da önemlidir.
49. KULLANICI DA GÜVENLİĞİN BİR PARÇASIDIR
E-ticaret güvenliği yalnızca şirketin görevi değildir.
Kullanıcı da:
- güçlü parola kullanmalı,
- aynı parolayı her yerde kullanmamalı,
- mümkünse 2FA kullanmalı,
- şüpheli bağlantılara tıklamamalı,
- alan adını kontrol etmeli,
- güvenli bağlantıya dikkat etmeli,
- cihaz ve yazılımlarını güncel tutmalıdır.
Böylece: E-ticaret güvenliği = Sistem güvenliği + Kullanıcı güvenliği şeklinde düşünülebilir.
50. GÜVENLİKTE "KİLİT SİMGESİ" YETERLİ Mİ?
Hayır.
Tarayıcıdaki kilit simgesi veya HTTPS kullanımı, bağlantının belirli güvenlik özellikleri taşıdığını gösterir; ancak: Bir sitenin otomatik olarak güvenilir veya dürüst bir işletme olduğunu kanıtlamaz.
Örneğin sahte bir site de HTTPS kullanabilir.
Bu nedenle kullanıcı: alan adını, işletme bilgilerini, ödeme sayfasını, sitenin genel güvenilirliğini ayrıca değerlendirmelidir.
Bu ayrım öğrenciler açısından oldukça önemlidir.
51. TEKNİK ALTYAPI VE GÜVENLİK TABLOLARI
| TEKNİK ALTYAPI | |
|---|---|
| Unsur | Görevi |
| İnternet | Sisteme erişimi sağlar |
| Alan adı | Web sitesinin adresidir |
| Sunucu | Web hizmetlerini çalıştırır |
| Hosting | Site kaynaklarının sunucuda barındırılmasını sağlar |
| E-ticaret yazılımı | Çevrim içi mağazanın işlemlerini yönetir |
| Veritabanı | Verileri düzenli biçimde saklar |
| Ürün yönetimi | Ürün bilgilerini yönetir |
| Stok sistemi | Ürün miktarlarını takip eder |
| Sepet | Seçilen ürünleri yönetir |
| Sipariş sistemi | Siparişleri kaydeder ve yönetir |
| Ödeme sistemi | Elektronik ödeme sürecini yürütür |
| Kargo entegrasyonu | Teslimat sürecini destekler |
| Mobil uyumluluk | Mobil cihazlarda kullanım sağlar |
| Yedekleme | Veri kaybına karşı koruma sağlar |
| GÜVENLİK UNSURLARI | |
|---|---|
| Güvenlik unsuru | Temel amacı |
| HTTPS | Güvenli web iletişimine yardımcı olur |
| TLS | İletişimin gizlilik ve bütünlüğünü korumaya yardımcı olur |
| Şifreleme | Verilerin yetkisiz kişilerce okunmasını zorlaştırır |
| Güçlü parola | Hesap güvenliğini artırır |
| 2FA | Ek kimlik doğrulama katmanı sağlar |
| Firewall | Ağ trafiğinin kontrolüne yardımcı olur |
| Güncelleme | Bilinen güvenlik açıklarının giderilmesine yardımcı olur |
| Kötü amaçlı yazılım koruması | Zararlı yazılımlara karşı koruma sağlar |
| Yedekleme | Veri kaybı durumunda kurtarmayı kolaylaştırır |
| Erişim kontrolü | Verilere kimlerin erişebileceğini sınırlar |
| Güvenlik izleme | Şüpheli faaliyetlerin fark edilmesine yardımcı olur |
52. TEKNİK ALTYAPI + GÜVENLİK = GÜVENİLİR E-TİCARET DENEYİMİ
Başarılı bir e-ticaret sisteminde yalnızca: "Site çalışıyor." demek yeterli değildir.
Aynı zamanda: hızlı, erişilebilir, kullanılabilir, güvenli, ödeme yapmaya uygun, verileri koruyan, siparişleri takip edebilen bir sistem olması gerekir.
Bu nedenle: Teknik altyapı ve güvenlik birbirini tamamlayan iki alandır.
53. ÖĞRENCİNİN GÜNLÜK HAYATINDAN ÖRNEK
Bir öğrenci internetten spor ayakkabı satın alıyor.
Öğrencinin yaptığı işlemleri teknik altyapıyla eşleştirelim.
- Site adresine giriyor. → Alan adı
- Ürün sayfası açılıyor. → Web sitesi / e-ticaret yazılımı
- Ayakkabının stokta olup olmadığını görüyor. → Stok yönetimi
- Ayakkabıyı sepete ekliyor. → Sepet sistemi
- Kartıyla ödeme yapıyor. → Ödeme altyapısı
- Adresini yazıyor. → Sipariş ve müşteri veri sistemi
- Site HTTPS kullanıyor. → Güvenli iletişim
- Sipariş kargoya veriliyor. → Kargo/lojistik entegrasyonu
- Firma sipariş kayıtlarını yedekliyor. → Yedekleme
Öğrenci böylece teknik kavramları gerçek bir alışveriş deneyimiyle ilişkilendirebilir.
54. SINIF İÇİ ETKİNLİK: "BU NEREDE KULLANILIR?"
Öğretmen aşağıdaki kavramları tahtaya yazar:
Alan adı, Sunucu, Veritabanı, HTTPS, Firewall, Sepet, Ödeme sistemi, Yedekleme, Stok, 2FA
Öğrencilerden her kavramın karşısına: Altyapı mı? Güvenlik mi? Her ikisiyle ilişkili mi? yazmaları istenir.
- Alan adı → Teknik altyapı
- Sunucu → Teknik altyapı
- Sepet → Teknik altyapı
- Ödeme sistemi → Teknik altyapı + güvenlik
- HTTPS → Güvenlik
- Firewall → Güvenlik
- 2FA → Güvenlik
- Yedekleme → Güvenlik / iş sürekliliği
55. SINIF İÇİ PROBLEM ETKİNLİKLERİ
Bir e-ticaret sitesinde şu sorunlar yaşanıyor:
Sorun 1: Siteye hiç kimse erişemiyor.
Muhtemel alanlar: Sunucu / hosting / ağ altyapısı
Sorun 2: Site açılıyor fakat ürünler görünmüyor.
Muhtemel alanlar: E-ticaret yazılımı / veritabanı
Sorun 3: Ürünler görünüyor ancak ödeme yapılamıyor.
Muhtemel alan: Ödeme altyapısı
Sorun 4: Müşteri hesabına başkası erişiyor.
Muhtemel alanlar: Hesap güvenliği / parola / kimlik doğrulama
Sorun 5: Sipariş kayıtları siliniyor.
Önemli güvenlik önlemi: Yedekleme
Bu etkinlikle öğrenciler kavramları sadece tanımlamakla kalmaz, sorun ile teknik unsur arasında ilişki kurar.
56. E-TİCARETTE "ÜÇ KATMANLI" DÜŞÜNME
Konuyu daha kolay sınıflandırmak için e-ticareti üç katmanda düşünebiliriz.
- KULLANICI KATMANI: Müşterinin gördüğü bölüm: Web sitesi, Ürün sayfası, Sepet, Ödeme ekranı, Mobil uygulama.
- UYGULAMA KATMANI: Arka planda işlemleri yöneten bölüm: E-ticaret yazılımı, Sipariş sistemi, Stok sistemi, Kullanıcı hesapları, Ödeme entegrasyonu.
- ALTYAPI KATMANI: Sistemin üzerinde çalıştığı bölüm: Sunucular, Ağ, Veritabanı, Barındırma, Güvenlik sistemleri, Yedekleme.
Bu katmanların tamamı birlikte çalışır.
57. BİR E-TİCARET SİSTEMİNİ BİNA GİBİ DÜŞÜNELİM
E-ticaret sitesini bir bina olarak düşünürsek:
- Temel: Sunucu + altyapı
- Odalar: Yazılımlar ve veritabanları
- Mağaza: Web sitesi
- Kasa: Ödeme sistemi
- Depo: Stok sistemi
- Kapı kilidi: Güvenlik sistemleri
- Arşiv: Yedekleme
Bu benzetme teknik kavramları akılda tutmayı kolaylaştırır.
58. SIK YAPILAN HATALAR
- Hata 1: "HTTPS varsa site kesinlikle güvenlidir." Yanlış. HTTPS güvenli iletişime yardımcı olur; sitenin dürüst veya güvenilir bir işletme olduğunu tek başına kanıtlamaz.
- Hata 2: "Alan adı ile hosting aynı şeydir." Yanlış. Alan adı: Web adresidir. Hosting: Web sitesinin kaynaklarının barındırıldığı hizmettir.
- Hata 3: "E-ticaret için sadece web sitesi yeterlidir." Yanlış. E-ticaret sisteminin: ödeme, sipariş, veritabanı, stok, güvenlik gibi başka bileşenlere de ihtiyacı vardır.
- Hata 4: "Güvenlik sadece antivirüs kullanmaktır." Yanlış. Güvenlik çok daha geniştir: şifreleme, HTTPS, erişim kontrolü, 2FA, firewall, güncelleme, yedekleme gibi birçok unsur bulunur.
- Hata 5: "Yedekleme güvenlikle ilgili değildir." Yanlış. Yedekleme, özellikle veri kaybı ve sistem kurtarma açısından güvenlik ve iş sürekliliğinin önemli bir unsurudur.
59. ÖĞRENCİNİN HATIRLAMASI GEREKEN ANA FORMÜL
E-ticaret sistemini şu şekilde hatırlayabiliriz:
ADRES → SUNUCU → YAZILIM → VERİ → SEPET → ÖDEME → KARGO
Güvenliği ise:
HTTPS → ŞİFRELEME → HESAP GÜVENLİĞİ → SİSTEM GÜVENLİĞİ → YEDEKLEME şeklinde düşünebiliriz.
60. KISA SINAV ÖZETİ
- Teknik altyapı nedir? E-ticaret sisteminin çalışmasını sağlayan donanım, yazılım, ağ ve hizmetlerin bütünüdür.
- Alan adı nedir? Web sitesinin internet üzerindeki adresidir.
- Sunucu nedir? İnternet üzerinden hizmet sunan bilgisayar veya bilgisayar sistemidir.
- Veritabanı nedir? E-ticaret sistemindeki verilerin düzenli biçimde saklanmasını ve yönetilmesini sağlayan yapıdır.
- E-ticaret yazılımı nedir? Çevrim içi mağazanın ürün, sepet, sipariş ve benzeri işlemlerini yönetmesini sağlayan yazılımdır.
- HTTPS ne işe yarar? Web iletişiminin güvenli biçimde gerçekleştirilmesine yardımcı olur.
- Firewall nedir? Ağ trafiğinin belirli kurallara göre kontrol edilmesine yardımcı olan güvenlik mekanizmasıdır.
- 2FA nedir? Hesaba girişte parolaya ek bir doğrulama katmanı sağlayan güvenlik yöntemidir.
- Yedekleme neden yapılır? Veri kaybı durumunda verilerin geri yüklenebilmesine yardımcı olmak için.
61. KAZANIMIN ÖZÜ
"E-ticaret için gereken teknik altyapı ve güvenlik unsurlarını açıklar." kazanımında öğrencinin şu temel ilişkiyi kurabilmesi gerekir:
Bir e-ticaret sitesi çalışmak için teknik altyapıya, güvenilir biçimde çalışmak için de güvenlik önlemlerine ihtiyaç duyar.
Teknik altyapının temel unsurları:
İnternet → Alan adı → Sunucu/Hosting → Web sitesi/E-ticaret yazılımı → Veritabanı → Ürün/Stok → Sepet → Sipariş → Ödeme → Kargo
Güvenliğin temel unsurları:
HTTPS/TLS → Şifreleme → Güçlü parola → 2FA → Erişim kontrolü → Firewall → Güncellemeler → Zararlı yazılımlara karşı koruma → Yedekleme
Ve öğrencinin özellikle şu ayrımı yapabilmesi gerekir:
Teknik altyapı sistemi çalıştırır; güvenlik sistemi ve verileri korumaya yardımcı olur.
Bu kazanımın günlük hayattaki karşılığı ise çok basittir: Bir ürünü internetten satın aldığımızda gördüğümüz ekranın arkasında çalışan bütün teknik sistemleri ve bu sistemleri koruyan güvenlik önlemlerini tanıyabilmek.