Bilgi Teknolojileri ve İletişim Kurumu (BTK) tarafından, bazı haber kaynaklarında yer alan ve e-imza hizmetleriyle ilgili olduğu iddia edilen 'veri sızıntısı' haberlerine ilişkin açıklama yapıldı.
BTK'nın sosyal medya hesabından yapılan açıklamada, "Elektronik imza veri havuzunun hacklendiğine dair iddialar tamamen asılsızdır ve gerçeği yansıtmamaktadır" ifadeleri kullanıldı.
Türkiye'de kullanılan tüm e-imzaların, BTK tarafından yetkilendirilen 8 Elektronik Sertifika Hizmet Sağlayıcı (ESHS) tarafından üretildiği vurgulanan açıklamada, "Kurumumuz ise 5070 Sayılı Elektronik İmza Kanunu kapsamında ilgili ESHS'leri denetleme ve sektörü düzenleme yetkisine sahiptir. Her bir Nitelikli Elektronik Sertifika, uluslararası standartlarda kriptografik algoritmalarla şifrelenmiş şekilde yalnızca sertifika sahibinin elindeki USB e-imza cihazında bulunmaktadır" açıklamasında bulunuldu.
Açıklamada, e-imza sisteminde e-imza sahiplerinin pin kodları veya herhangi bir kişisel verisi dahil hiçbir verinin BTK bünyesinde tutulmadığı belirtilerek, "ESHS ise sadece sertifikayı kullanan kişinin, başvuru esnasında sunduğu kişisel verilere sahiptir. Bu nedenle, sertifika ya da pin kodu bilgilerinin herhangi bir veri havuzundan çalınması veya bu tip bir veri sızıntısının yaşanması söz konusu değildir. Ayrıca, Türkiye'de bulunan tüm e-imzalara ait bilgiler, (BTK ya da e-Devlet kapısı dahil) toplu halde herhangi bir veri havuzunda barındırılmamaktadır" denildi.
Asılsız haber ve paylaşımda bulunan kaynaklar hakkında suç
duyurusunda bulunulduğu aktarılan açıklamada şu ifadelere yer
verildi:
"Bilindiği üzere, siber güvenlik alanında yanıltıcı ve yanlış
bilgilerin yayılması, toplumda endişe, korku ve panik oluşturma
potansiyeli taşımaktadır. Ayrıca elektronik imza gibi Türkiye'nin
dijital sistemlerinin temelini oluşturan ve güven hizmeti olarak
adlandırılan bu hizmetlerin güvenirliğini sarsıcı nitelikte algı
yaymak, toplumda yıkıcı etkilere sahip olmaktadır. Bu tür
eylemler, 7545 sayılı Siber Güvenlik Kanunu kapsamında suç teşkil
etmektedir. Kanunun 16. maddesinin 5. fıkrasında açıkça
belirtildiği üzere; 'Siber uzayda veri sızıntısı olmadığını
bildiği halde halk arasında endişe, korku ve panik oluşturmak ya
da kurumları veya şahısları hedef göstermek amacıyla siber
güvenlikle ilgili veri sızıntısı olduğuna yönelik gerçeğe aykırı
içerik oluşturanlara veya bu maksatla bu içerikleri yayanlara iki
yıldan beş yıla kadar hapis cezası verilir.' Bu bağlamda, e-imza
kullanıcılarını hedef göstererek ve kamuoyunu yanıltarak gerçek
dışı veri sızıntısı iddialarını yayan, 2 milyon 500 bin üzerinde
e-imza kullanıcısını asılsız haber ve paylaşımlar ile endişeye
sürükleyen kaynaklar hakkında suç duyurusunda bulunulmuş ve yasal
süreç başlatılmıştır."