Kişisel verilerin çalındığı iddiasına ilişkin
ÖNERGENİN YOLCULUĞU
- TBMM'ye verildi
- 15. gün
- Bakanlığa iletildi
- Bakanlık cevapladı
Verilişten cevaba 60 gün, bakanlığa iletilmesinden cevaba 40 gün. Tarihler TBMM kaydından ve cevap yazısından.
Önerge metni
PDF’ten yazıya döküldü · Orijinal PDF ↗ (yeni sekmede açılır)Aşağıda yer alan sorularımın Ulaştırma ve Altyapı Bakanı Sayın Abdulkadir URALOĞLU tarafından yazılı olarak yanıtlanmasını arz ederim. hali Ulaş KARASU Sivas Milletvekili
Ülkemizde kişisel verilerin korunması anayasal güvence altında olup bu kapsamda görev ve yetkilendirilmiş kurumlar bulunmaktadır. Buna karşın yıllardır kişisel verilerin güvencede olmadığına, çalındığına yönelik iddialar sürekli kamuoyunun gündemindedir.
Son olarak kamu kurumlarında kaydı bulunan milyonlarca vatandaşların ad, soyad, TC kimlik numarası, aile sıra numarası, birey sıra numarası, doğum tarihi, doğum yeri; nüfusa kayıtlı oldukları il, ilçe ve köy, medeni durum, ölüm tarihi, ikamet adresi ve cep telefonu numarasından oluşan kişisel verilerinin çalındığı; verileri çalan bilgisayar korsanlarının bunları "Yenilenmiş TC", "Adres", "GSM", "101m" ve "GSM?" (ikinci bir dosya) isimli beş farklı Google Drive dosyasında topladığına dair haberler basında yer almıştır. Bu konudaki iddialara göre, Bilgi Teknolojileri ve İletişim Kurumu (BTK) Google'a ilgili Drive dosyalarının bağlantılarını ilettiği ve "acil" koduyla "derhal" kaldırılmalarını istediği ifade edilmektedir.
Konunun gündeme gelmesinin ardından, 09.09.2024 tarihinde Kabine Toplantısı sonrasında gazetecilerin soruları üzerine "Bu pandemi sürecindeki hatırlarsınız, sağlık sisteminden bir sızıntıdır. Onun haricinde yok. İnsanların güncel verilerinin çalındığıyla ilgili bir veri yok. Pandemi sürecinde bazı bilgilerin maalesef belli şekliyle elde edilmiş olduğu doğru. O süreçte o, maalesef önlenemedi" açıklamasında bulunmanıza karşın; bu açıklamanız, basın danışmanınız Celal Kadıoğlu tarafından basın mensuplarınca kullanılmamak üzere konuşma deşifre metninizden çıkarılmıştır.
Kişisel verileri korumakta görev ve yetkileri olmasına karşın, yıllardır tüm ikazlara karşın ihmal gösterdiği açık olan bakanlığınızın ve danışmanınızın bu tavrı, hem milyonlarca kişinin verilerinin hala korunamadığının göstergesi hem de basına sansür niteliğindedir. Milyonlarca vatandaşın özel hayatın gizliliğini, ifade özgürlüğünü ve adil yargılanma hakkını tehdit eden bu uygulama ile ilgili olarak;
SORULAR
Kişisel verilerin "pandemi sürecinde" koruyamadığınıza ilişkin açıklamanızın, gazetecilerin haber yapmaması için basın danışmanınız tarafından konuşma deşifre metinden çıkarıldığı iddiası doğru mudur?
Halkın haber alma hakkı, anayasal bir hak olmasına karşın konuşmanizda geçen bu bölümün çıkarılması talimatı tarafınızdan mı verilmiştir? Verilmedi ise konuşmanızdaki bu bölümün çıkarılmasına ilişkin tavrınız nedir?
Kişisel ve bakanlığınızın kamuoyuna yansıyacak açıklamaları hangi yöntem ile basına servis edilmektedir?
Yaptığınız açıklamaların önce deşifre edilerek, danışmanlarınızın "kontrolünden geçerek" basına servis edildiği, ardından bazı cümlelerin çıkarılarak servis edilmesi hususunda tarafınızdan verilmiş bir talimat mıdır?
Söz konusu uygulama halkın haber alma özgürlüğü ile bilgi ve düşünceleri serbest olarak toplayıp, yorum ve eleştiri yaparak çoğaltılabilmesi, bunları serbest olarak yayımlanması, dağıtılmasını içeren basın özgürlüğünün ortadan kaldırılması değil midir? Bu konudaki düşünceleriniz nelerdir?
Konuşmanızdaki bu bölümün çıkarılmasının ardından, danışmanınızın bilgi sakladığı ve halkı yanılttığı veya herhangi bir gerekçeyle hakkında herhangi bir işlem yapılmış mıdır? Yapılacak mıdır?
Konuşmanızda geçen "sızıntı"nın içeriği nedir? Bu sızıntının oluşmaması için görevli ya da sorumlu olan hangi kurumdur? Kurumda görevli kim ya da kimlerdir? Sözünü ettiğiniz sızıntıdan ortaya çıkmasından sonra bu kişiler hakkında yapılan iş ve işlemler nelerdir?
Kişisel verilerin para karşılığı sızdırıldığı iddiası doğru mudur? Verileri sızdırılan vatandaş sayısı kaçtır?
Kişisel verileri çalınan vatandaşlar uyarılmış mıdır?
Verilerin çalındığı nasıl fark edilmiştir? Verilerin çalınmasını ilk fark eden Ulusal Siber Olaylara Müdahale Merkezi'nin (USOM), Google?dan yardım talep ettiği iddiası doğru mudur? Gelen yardım bulunmakta mıdır, yardımın içeriği nedir?
Vatandaşların kişisel verilerinin çalınması olayında bugüne kadar saptanan ve bakanlığınızın müdahil olduğu bir dolandırıcılık olayı var mıdır? Var ise içeriği ve parasal karşılığı ne kadardır?
Bakanlığın cevabı
Taranmış belgeden okundu · Orijinal PDF ↗ (yeni sekmede açılır)Abdulkadir Uraloğlu, Ulaştırma ve Altyapı Bakanı ·
Bilgi Teknolojileri ve İletişim Kurumu (BTK) bünyesinde kurulmuş olan Ulusal Siber Olaylara Müdahale Merkezi (USOM); yurt içi ve yurt dışı kaynaklı siber tehditleri tespit etme ve önleme faaliyetleri yürütmekte olup, USOM tarafından kurum, kuruluş, işletmelere siber güvenlik bildiriminde bulunulmaktadır.
Söz konusu siber güvenlik bildirimleri ile kurum ve kuruluşlardaki kritik ve acil olarak ele alınması gereken zafiyetler ve internete açık servislerinde tespit edilen açıklıklar; alınması gereken tedbirlerle birlikte ilgililerine iletilmekte, zararlı yazılımlarda ve oltalama amacıyla kullanılan zararlı bağlantılar (URL, IP, domain) tespit edilerek kontrolleri yapılmakta ve altyapı seviyesinde erişim engellenmektedir. Bu sayede ülke genelinde internet kullanıcılarına ve sistemlerine yapılabilecek saldırılar önlenebilmektedir.
USOM uhdesinde yürütülen siber tehdit istihbaratı faaliyetleri kapsamında tespit edilen yasa dışı sorgu sistemlerine ilişkin internet adresleri USOM'a ait olan zararlı bağlantılar listesinde yer almaktadır (https://www.usom.gov.tr/adres).
Bu kapsamda, USOM uhdesinde yürütülen siber tehdit istihbarat ve zafiyet tarama çalışmaları kapsamında günümüze kadar toplamda 1.774 adet "checker paneli" adı verilen yasadışı sorgulama sistemi ülke genelinde erişime engellenmiştir.
Bahse konu olan adreslerin Türkiye'den internet erişimine engellenmesi operatörler seviyesinde gerçekleştirilmektedir. Aynı zamanda, yasa dışı sorgulama sistemlerinin sahiplik bilgileri USOM tarafından tespit edilmekte ve bu konuda gerekli bilgiler kolluk kuvvetleriyle paylaşılmaktadır.
Abdulkadir URALOĞLUBakan