BTK'dan e-imza iddialarına ilişkin açıklama geldi
Bilgi Teknolojileri ve İletişim Kurumu'ndan yapılan açıklamada, "E-imza kullanıcılarını hedef göstererek ve kamuoyunu yanıltarak gerçek dışı veri sızıntısı iddialarını yayan, 2 milyon 500 bin üzerinde e-imza kullanıcısını asılsız haber ve paylaşımlar ile endişeye sürükleyen kaynaklar hakkında suç duyurusunda bulunulmuştur" denildi.
Bilgi Teknolojileri ve İletişim Kurumu'ndan (BTK), e-imzaya ilişkin ortaya atılan iddialar hakkında açıklama geldi.
BTK'da ülke genelinde tüm e-imza kullanıcılarının şifrelerinin saklandığı veri havuzunun haclendiği iddiası yayılmaya başlandı.
BTK'dan konuyla ilgili yapılan açıklamada, olay yalanlanırken söz konusu haberlere ilişkin suç duyurusunda bulunulduğu belirtildi.
"KAMUOYUNU BİLGİLENDİRMEK AMACIYLA, AÇIKLAMANIN YAPILMASI ZORUNLULUĞU DOĞDU"
Açıklamada şu ifadelere yer verildi:
Elektronik imza veri havuzunun hacklendiğine dair iddialar tamamen asılsızdır ve gerçeği yansıtmamaktadır.
Bazı haber kaynaklarında yer alan ve e-imza hizmetleriyle ilgili olduğu iddia edilen "veri sızıntısı" haberleri hakkında kamuoyunu doğru bilgilendirmek amacıyla bu açıklamanın yapılması zorunluluğu doğmuştur.
Türkiye’de kullanılan tüm e-imzalar, Kurumumuz tarafından yetkilendirilen 8 Elektronik Sertifika Hizmet Sağlayıcı (ESHS) tarafından üretilmektedir.
Kurumumuz ise 5070 Sayılı Elektronik İmza Kanunu kapsamında ilgili ESHS'leri denetleme ve sektörü düzenleme yetkisine sahiptir. Her bir Nitelikli Elektronik Sertifika, uluslararası standartlarda kriptografik algoritmalarla şifrelenmiş şekilde yalnızca sertifika sahibinin elindeki USB e-imza cihazında bulunmaktadır.
"TOPLU HALDE BİR VERİ HAVUZUNDA BARINDIRILIYOR"
Elektronik İmza (e-imza) sisteminde e-imza sahiplerinin pin kodları veya herhangi bir kişisel verisi dahil hiçbir verisi Bilgi Teknolojileri ve İletişim Kurumu (BTK) bünyesinde tutulmamaktadır. Elektronik Sertifika Hizmet Sağlayıcıları (ESHS) ise sadece sertifikayı kullanan kişinin, başvuru esnasında sunduğu kişisel verilere sahiptir.
Bu nedenle, sertifika ya da pin kodu bilgilerinin herhangi bir veri havuzundan çalınması veya bu tip bir veri sızıntısının yaşanması söz konusu değildir. Ayrıca, Türkiye’de bulunan tüm e-imzalara ait bilgiler, (BTK ya da e-Devlet kapısı dahil) toplu halde herhangi bir veri havuzunda barındırılmamaktadır.
Bilindiği üzere, siber güvenlik alanında yanıltıcı ve yanlış bilgilerin yayılması, toplumda endişe, korku ve panik oluşturma potansiyeli taşımaktadır.
Ayrıca Elektronik İmza gibi Türkiye'nin dijital sistemlerinin temelini oluşturan ve güven hizmeti olarak adlandırılan bu hizmetlerin güvenirliğini sarsıcı nitelikte algı yaymak, toplumda yıkıcı etkilere sahip olmaktadır.
"SUÇ DUYURUSUNDA BULUNULDU"
Bu tür eylemler, 7545 sayılı Siber Güvenlik Kanunu kapsamında suç teşkil etmektedir. Kanunun 16. maddesinin 5. fıkrasında açıkça belirtildiği üzere:
"Siber uzayda veri sızıntısı olmadığını bildiği halde halk arasında endişe, korku ve panik yaratmak ya da kurumları veya şahısları hedef göstermek amacıyla siber güvenlikle ilgili veri sızıntısı olduğuna yönelik gerçeğe aykırı içerik oluşturanlara veya bu maksatla bu içerikleri yayanlara iki yıldan beş yıla kadar hapis cezası verilir."
Bu bağlamda, e-imza kullanıcılarını hedef göstererek ve kamuoyunu yanıltarak gerçek dışı veri sızıntısı iddialarını yayan, 2 milyon 500 bin üzerinde e-imza kullanıcısını asılsız haber ve paylaşımlar ile endişeye sürükleyen kaynaklar hakkında suç duyurusunda bulunulmuş ve yasal süreç başlatılmıştır.
SORUŞTURMA SÜRÜYOR
Sahte belgelerle e-imza üretip, kamu sistemlerine sızan sahte diploma çetesine ilişkin soruşturma ise sürüyor.
Türkiye'nin gündemine oturan soruşturmada şu ana kadar 37 şüpheli tutuklandı.
Dosya kapsamında 150 şüpheli hakkında ise adli kontrol kararı alındı.
İçişleri Bakanı Ali Yerlikaya, çetenin bugüne kadar 57 adet sahte diploma, 108 adet sahte sürücü belgesi ve dört adet sahte lise diploması düzenlediğinin tespit edildiğini açıkladı.
Dezenformasyonla Mücadele Merkezi (DMM) dün soruşturmaya ilişkin bir açıklama yaparak, "Yüzlerce sahte diploma düzenlendi." iddiasını yalanladı.
Merkezden yapılan açıklamada, "Sahte e-imzalar ile yüksek güvenlik gerektiren işlemler yapılamaz." denildi.