İçeriğe geç
Bağımsız yayın · büyükelçiliğin resmî sitesi değildirRSS · Bağımsızlık notu
ESTEMB logosuESTEMBEstonya–Türkiye portalı
Dijital Estonya ve iş

Estonya’nın X-Road’u: Merkezi Bir Veritabanı Olmadan Devletin İşlemesini Sağlayan Veri Katmanı

Bir Estonya vatandaşı bir devlet portalına giriş yaptığında, adresini, vergi geçmişini veya medeni halini belirtmek zorunda değildir.

11 Ekim 20265 dk okumaRedaksiyon: ESTEMB Editörlüğü

Bir Estonya vatandaşı bir devlet portalına giriş yaptığında, adresini, vergi geçmişini veya medeni halini belirtmek zorunda değildir. Sistem bunları zaten biliyor—ancak bu, her kaydın yutulduğu devasa bir veritabanından dolayı değil, X-Road adlı bir ara yazılımın bilgiyi sahibi olan kurumdan gerçek zamanlı olarak alması ve bir kopyasını depolamadan işlemesi sayesinde. Bu mimari, birleşik bir veri ambarının tam tersidir: her kurumun bilgisini kendi çatısı altında tutarken, ihtiyacı olanlara ulaştıran güvenli ve dağıtık bir veri değişim katmanıdır. Ve bu basit tasarım tercihi, ülkenin "bir kez gir" prensibini 20 yıldan fazla bir süredir büyük ölçekte işler hale getirmiştir.

Süper-Veritabanı Değil, Merkeziyetsiz Bir Katman

X-Road, bir hizmet tüketicisi ile bir hizmet sağlayıcısı arasındaki tüm iletişimi doğrudan yönetir. Merkezi bir mesaj aracısı, trafiği okuyan veya kopyalayan bir veri aracısı yoktur. Estonya Devlet Bilgi Sistemi Otoritesi (RIA), "X-Road bir veritabanı değildir" konusunda ısrarlıdır. Dağıtık veritabanlarına yönelik istekler için güvenli bir veri erişim katmanı ve erişim ağıdır.

İstekler ve cevaplar X-Road Merkezi'nden geçmez; merkez yalnızca sistemlerin birbirini bulmasına yardımcı olur ve bağlantı kurulmadan önce tarafların dijital kimliklerini doğrular. Asıl yük doğrudan sağlayıcıdan tüketiciye gider. RIA, 2016'da temel kaynak kodunu ücretsiz açık kaynak yazılım olarak yayınlarken bu noktayı net bir şekilde vurguladı: X-Road dağıtık bir sistem olduğu için trafik asla merkezi bir sunucuda durmaz.

Bu mimari, veri sahibine önemli bir egemenlik sağlar. X-Road modelinde, hizmet sağlayıcı veri ve hizmetlerine kimlerin erişebileceği konusunda tam kontrolü elinde tutar. Örneğin, bir sağlık kurumu, bir sigortacıya yalnızca talepleri doğrulama amaçlı salt okunur erişim verebilirken klinik notlarını görmesini engelleyebilir ve bu izinleri merkezi bir BT departmanına sormadan kendi başına değiştirebilir.

1997’den Beri Uygulanan “Bir Kez Gir” Prensibi

Bu makineyi çalıştıran motor, "bir kez gir" prensibidir. 2008 tarihli bir uygulama belgesi bunu kesin bir şekilde tanımlar: bilgi, onu işlemekle sorumlu kaynaktan yalnızca bir kez sağlanmalıdır. Nüfus kaydı bir kişinin medeni halini zaten tutuyorsa, başka bir kurum aynı bilgiyi tekrar talep edemez; vatandaşın onayıyla bu bilgiyi X-Road üzerinden kayıttan almalıdır.

Estonya örneğini benzersiz kılan şey, "bir kez gir"in belirsiz bir hedef veya yeni bir verimlilik politikası olmamasıdır. Avrupa Komisyonu’nun kamu yönetimi araç seti, bu prensibi 1997’ye kadar götürür—o yıl, prensip hem bir vatandaş hakkı hem de yönetim için yasal bir zorunluluk haline gelmiştir. Bu, X-Road’un 2000’de Finlandiya ve İzlanda ile birlikte geliştirilerek devreye alınmasından üç yıl öncesidir ve zaman çizelgesi, teknolojinin değil politikanın öncülük ettiğini gösterir.

Komisyon, X-Road’u "internet tabanlı, platform bağımsız bir veri değişim katmanı" olarak tanımlar ve portalları, temel kayıtları ve 1.700’den fazla bilgi sistemini birbirine bağlar. En kritik nokta, veriyi oluşturulduğu yerde saklamasıdır. Her kurum kendi verisini ayrı ayrı yönetir, bu yüzden devletin tüm kayıtlarının tek bir yerde toplandığı bir ana kopya asla yoktur.

1.700 Sistemi Bağlamak, Platform Gerekmiyor

Mimarinin bir pratik sonucu, kurumların mevcut sistemlerini söküp atmak zorunda kalmamasıdır. X-Road, herhangi bir yazılım platformundaki bilgi sistemlerinin, herhangi bir yazılım platformundaki veri hizmet sağlayıcılarının bilgi sistemleriyle iletişim kurmasını sağlar. Vergi dairesindeki eski bir ana bilgisayar, sosyal sigorta kurulundaki bulut tabanlı bir çocuk yardımı hesaplayıcısıyla, her iki taraf da arka uçlarını yeniden tasarlamadan konuşabilir.

RIA, Estonya’daki kurulumu X-tee olarak adlandırır ve rolü tam olarak bir veri değişim katmanıdır: sorguların kimlik doğrulamasını, yetkilendirmesini, loglanmasını ve taşınmasını standartlaştırırken, hizmet bitiş noktasının arkasında ne olduğu konusunda tamamen tarafsız kalır. Estonya için hazırlanan Avrupa Birlikleri Uyumlu Gerçekler Sayfası, ülkede merkezi bir veritabanı olmadığını doğrular; X-Road, merkezi olmayan bileşenleri birbirine bağlayan ara yazılımdır.

Katman platform bağımsız olduğu için, devlet X-Road güven ağına yeni bir kurum veya hizmet ekleyerek ve erişim kurallarını tanımlayarak basitçe genişleyebilir. Komisyon, sistemin artık 1.700’den fazla bilgi sistemine yayıldığını ve bu sayının çekirdek protokolün yeniden tasarlanmasını gerektirmeden arttığını belirtiyor.

Estonya Neden Merkezi Bir Veritabanını Reddetti?

Ülke bu tasarıma tesadüfen ulaşmadı. Tek, devasa bir devlet veritabanından kaçınma seçimi, başından beri yasal ve teknik düşünceye işlenmiştir. RIA’nın tutarlı çizgisi—Komisyon’un araç setinde de yankılanır—X-Road’un veriyi oluşturulduğu yerde sakladığı ve her kurumun kendi verisini ayrı yönettiğidir. Hizmet sağlayıcı erişimi kontrol eder ve veri, yetkilendirilmiş bir sorgu olmadıkça kaynak sistemini terk etmez.

Bu düzenleme, yalnızca gizlilik endişelerini gidermekle kalmaz. Kurumsal sorumluluğu da düzenler: bir bilgiyi toplayan kurum, onun doğruluğu, güvenliği ve saklanmasından sorumludur ve merkezi bir BT otoritesi bu sınırları geçemez. Merkezi olmayan bir mimari aynı zamanda bir ihlalin etki alanını da sınırlar; nüfus kaydının ele geçirilmesi, sağlık kayıtlarını otomatik olarak açığa çıkarmaz çünkü sistemler tek bir arka uçta birleştirilmemiştir.

2008 uygulama belgesi bunu veri yönetişimine uygulanan "bir kez gir" prensibi olarak tanımladı: her veri öğesi için yetkili kaynak açıktır ve diğer tüm sistemler tüketicidir. Bu yalnızca bir kablolama şeması değil, bir yönetişim modelidir.

Kimsenin Konuşmadığı Dengelemeler

Bunların hiçbiri sürtünmesiz değildir. 1.700’den fazla uç nokta arasında doğrudan, eşler arası değişimler üzerine kurulu bir sistem, katı kimlik yönetimi ve erişim politikalarının sürekli izlenmesini gerektirir. Her veri sahibi kurum, kendi güvenlik duruşunu, onay kayıtlarını ve denetim izini sürdürmelidir. Bir vatandaşın adresi değiştiğinde, nüfus kaydı bu güncellemeyi onlarca tüketici kuruma güvenilir şekilde yaymalı ve bu tüketicilerin her biri kaynağın yetkili olduğuna güvenmelidir. Bir hizmet sağlayıcıdaki yanlış yapılandırma, bir dizi kamu hizmeti için veri eksikliğine yol açabilir.

Yeni sistemleri bağlamak teknik olarak hafiftir ancak yönetim maliyeti—toplantılar, politika uyumu, veri kullanımına ilişkin yasal anlaşmalar—sıfıra ölçeklenmez. Estonya’nın küçük boyutu ve yüksek dijital okuryazarlığı yardımcı olmuştur ve resmi kaynakların çoğu bu katmanın tamamını çalıştırmanın maliyetine dair sert rakamlar yayınlamamıştır. Net olan şey, devletin sürdürmesi gereken merkezi bir veritabanı olmadığıdır—Komisyon’un gerçekler sayfasında modelin tanımlayıcı bir özelliği olarak tekrarlanan bir gerçek.

X-Road bir veritabanı olmadığı ve istekler merkezi atladığı için, tek bir log tüm veri değişimlerinin tam resmini içermez. Bu gizlilik açısından bir özelliktir ancak bir anomali sonrası adli soruşturmalar, her biri kendi sisteminde olan birden fazla kurumun loglarını birleştirmeyi gerektirir. Mimari, kontrolü dağıttığı gibi riski de dağıtır.

Ancak, kurumsal mantık geçerliliğini korur. Her kurum kendi verisinin sahipliğini ve yönetimini elinde tutar ve devlet yine de tek bir hizmet sistemi gibi davranır çünkü X-Road bu sistemleri tek bir depoya çekmeden birbirine bağlar. Günlük sonuç, bir vatandaşın bir kez doğumunu, ikametgahını veya aracını kaydettikten sonra bir daha asla yapmak zorunda kalmamasıdır.

Fotoğraf: BalticServers data center
Fotoğraf: BalticServers data center · BalticServers.com · CC BY-SA 3.0 · Wikimedia Commons

Sunucu, ziyaret sayımı için iki birinci taraf çerez bırakır: mz_src ve mz_vid. Reklam veya üçüncü taraf çerezi yoktur. Tarayıcı ayrıca bu bildirimi kapattığınızı hatırlar. Ayrıntılar