BTK’dan Kamuoyuna Önemli Açıklama
Bilgi Teknolojileri ve İletişim Kurumu (BTK), elektronik imzalarla ilgili asılsız veri sızıntısı iddialarını yayanlar hakkında suç duyurusunda bulunulduğunu resmen açıkladı.
İddialar Tamamen Gerçek Dışı
BTK’nın sosyal medya hesabından yapılan açıklamada, elektronik imza veri havuzunun hacklendiğine dair iddiaların tamamen asılsız olduğu belirtildi. Kurum, “Bazı haber kaynaklarında yer alan ve e-imza hizmetleriyle ilgili olduğu iddia edilen veri sızıntısı haberleri hakkında kamuoyunu doğru bilgilendirmek amacıyla bu açıklamanın yapılması zorunluluğu doğmuştur” ifadelerine yer verdi.
E-İmza Güvenlik Sisteminin Detayları
Türkiye’de kullanılan tüm e-imzalar, kurum tarafından yetkilendirilen 8 elektronik sertifika hizmet sağlayıcı (ESHS) tarafından üretilmektedir. BTK, 5070 Sayılı Elektronik İmza Kanunu kapsamında ilgili ESHS’leri denetleme ve sektörü düzenleme yetkisine sahiptir.
Her bir nitelikli elektronik sertifika, uluslararası standartlarda kriptografik algoritmalarla şifrelenmiş şekilde yalnızca sertifika sahibinin elindeki USB e-imza cihazında bulunmaktadır. E-imza sisteminde, e-imza sahiplerinin pin kodları veya herhangi bir kişisel verisi dahil hiçbir verisi BTK bünyesinde tutulmamaktadır.
Yasal Süreç Başlatıldı
Türkiye’de bulunan tüm e-imzalara ait bilgilerin, toplu halde herhangi bir veri havuzunda barındırılmadığı vurgulanarak şu ifadelere yer verildi: “Siber güvenlik alanında yanıltıcı ve yanlış bilgilerin yayılması, toplumda endişe, korku ve panik oluşturma potansiyeli taşımaktadır.”
Açıklamada, “Elektronik imza gibi Türkiye’nin dijital sistemlerinin temelini oluşturan ve güven hizmeti olarak adlandırılan bu hizmetlerin güvenirliğini sarsıcı nitelikte algı yaymak, toplumda yıkıcı etkilere sahip olmaktadır. Bu tür eylemler, 7545 sayılı Siber Güvenlik Kanunu kapsamında suç teşkil etmektedir” denildi.
Kanunun 16’ncı maddesinin 5’inci fıkrasında açıkça belirtildiği üzere; “Siber uzayda veri sızıntısı olmadığını bildiği halde halk arasında endişe, korku ve panik yaratmak ya da kurumları veya şahısları hedef göstermek amacıyla siber güvenlikle ilgili veri sızıntısı olduğuna yönelik gerçeğe aykırı içerik oluşturanlara veya bu maksatla bu içerikleri yayanlara iki yıldan beş yıla kadar hapis cezası verilir.”
Bu bağlamda, e-imza kullanıcılarını hedef göstererek ve kamuoyunu yanıltarak gerçek dışı veri sızıntısı iddialarını yayan, 2 milyon 500 bin üzerinde e-imza kullanıcısını asılsız haber ve paylaşımlar ile endişeye sürükleyen kaynaklar hakkında suç duyurusunda bulunulmuş ve yasal süreç başlatılmıştır.