Milyonlarca e-imza kullanıcısı risk altında! BTK’da veri havuzu patladı iddiası

Milyonlarca e-imza kullanıcısı risk altında! BTK’da veri havuzu patladı iddiası

BTK’daki idari inceleme sürerken, “e-imza şifreleri çalındı” iddiası Ankara’da büyük paniğe yol açtı. BTK ise söz konusu iddianın gerçeği yansıtmadığını ve hiçbir e-imza verisinin BTK bünyesinde tutulmadığını açıkladı.

T24 yazarı gazeteci Tolga Şardan, Bilgi Teknolojileri ve İletişim Kurumu’nda (BTK) ülke genelindeki tüm e-imza kullanıcılarının şifrelerinin bulunduğu veri havuzunun ele geçirildiğini iddia etti. Şardan’ın yazısına göre, olayın ortaya çıkmasının ardından kurumda panik havası yaşanırken, kim ya da kimlerin bu saldırıyı gerçekleştirdiği henüz bilinmiyor. BTK’da idari inceleme başlatıldığı ifade edildi.

TÜM E-İMZA SAHİPLERİ RİSK ALTINDA

E-imza şifrelerinin bulunduğu veri havuzunun “patlatılması”, elektronik imza kullanan milyonlarca kişinin güvenliği açısından ciddi risk anlamına geliyor. Şardan, “Her kim veya kimler e-imza şifrelerini ele geçirdiyse, elektronik imza kullanıcılarını çok sıkıntılı günler bekliyor” ifadelerini kullandı.

E-imza sisteminde kullanıcıların, BTK tarafından üretilen ve USB cihazlarına yüklenen özel dijital kodlarla işlem yaptığına dikkat çeken Şardan, bu kodların ele geçirilmesi halinde hiçbir kullanıcının güvenliğinin kalmayacağını belirtti.

DİPLOMA VE BELGE SAHTEKÂRLIĞI SORUŞTURMASININ ÖTESİNDE

Gazeteci Şardan, Ankara Cumhuriyet Başsavcılığı’nın yürüttüğü e-imza soruşturmasına atıfta bulunarak, suç örgütlerinin sahte üniversite diploması ve sürücü belgesi gibi evrakları e-imza yoluyla ürettiğinin ortaya çıktığını hatırlattı. Bu soruşturma kapsamında e-imzası kullanılan kişiler arasında BTK Başkanı’nın da yer aldığı basına yansımıştı. Ancak son yaşanan gelişmenin, mevcut soruşturmanın “çok ötesinde” olduğunu vurguladı.

YATIRIM YAPILMADI, SİSTEM ÇÖKTÜ

BTK’daki veri havuzunun ele geçirilmesini “skandal” olarak nitelendiren Şardan, olayın önlenmesinin mümkün olduğunu da belirtti:

“Sisteme dışarıdan müdahaleleri engelleyici yatırım yapılmalıydı. Yatırım yapılmayınca skandalla yüzleşildi.”

BTK: TÜRKİYE’DE TOPLU BİR E-İMZA VERİ HAVUZU YOK

BTK’dan yapılan yazılı açıklamada, Türkiye’de kullanılan tüm e-imzaların yalnızca yetkilendirilmiş 8 Elektronik Sertifika Hizmet Sağlayıcı (ESHS) tarafından üretildiği hatırlatıldı. Açıklamada şu ifadeler yer aldı:

“Her bir Nitelikli Elektronik Sertifika, uluslararası standartlarda kriptografik algoritmalarla şifrelenmiş şekilde yalnızca sertifika sahibinin elindeki USB e-imza cihazında bulunmaktadır. Elektronik İmza sisteminde e-imza sahiplerinin pin kodları veya herhangi bir kişisel verisi dahil hiçbir veri BTK bünyesinde tutulmamaktadır. Türkiye’de bulunan tüm e-imzalara ait bilgiler toplu halde herhangi bir veri havuzunda barındırılmamaktadır.”

“ASILSIZ İDDİALAR PANİK YARATIYOR”

BTK, e-imzaların güvenliğinin tehlikeye atıldığı yönündeki iddiaların asılsız olduğunu vurgularken, yanlış bilgi yaymanın toplumda panik oluşturduğunu ve bunun 7545 sayılı Siber Güvenlik Kanunu kapsamında suç teşkil ettiğini hatırlattı.

Açıklamada, “Siber uzayda veri sızıntısı olmadığını bildiği halde halk arasında endişe yaratacak içerikler oluşturanlara iki ila beş yıl hapis cezası öngörülmektedir. Kamuoyunu yanıltıcı içerikler nedeniyle yasal süreç başlatılmıştır” denildi.

SUÇ DUYURUSU YAPILDI

BTK, 2,5 milyondan fazla e-imza kullanıcısını endişeye sürükleyen asılsız haber ve paylaşımlar nedeniyle ilgili kaynaklar hakkında suç duyurusunda bulunulduğunu da duyurdu.

YORUMLAR
YORUM YAZ
İÇERİK VE ONAY KURALLARI: KARAR Gazetesi yorum sütunları ifade hürriyetinin kullanımı için vardır. Sayfalarımız, temel insan haklarına, hukuka, inanca ve farklı fikirlere saygı temelinde ve demokratik değerler çerçevesinde yazılan yorumlara açıktır. Yorumların içerik ve imla kalitesi gazete kadar okurların da sorumluluğundadır. Hakaret, küfür, rencide edici cümleler veya imalar, imla kuralları ile yazılmamış, Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar içeriğine bakılmaksızın onaylanmamaktadır. Özensizce belirlenmiş kullanıcı adlarıyla gönderilen veya haber ve yazının bağlamının dışında yazılan yorumlar da içeriğine bakılmaksızın onaylanmamaktadır.
Diğer Haberler
Son Dakika Haberleri
KARAR.COM’DAN