İçeriğe atla

28. DÖNEM · 592 VEKİL · SON GÜNCELLEME

YAZILI SORU ÖNERGESİ · 7/17275 GEÇ CEVAPLANDI · 95 GÜN

Kişisel verilerin çalındığı iddiasına ilişkin

ÖNERGENİN YOLCULUĞU

  1. TBMM'ye verildi
  2. Bakanlığa iletildi
  3. 15. gün
  4. Bakanlık cevapladı

Verilişten cevaba 95 gün, bakanlığa iletilmesinden cevaba 83 gün. Tarihler TBMM kaydından ve cevap yazısından.

Önerge metni

PDF’ten yazıya döküldü · Orijinal PDF ↗ (yeni sekmede açılır)

Aşağıdaki sorularımın Ulaştırma ve Altyapı Bakanı Abdülkadir Uraloğlu tarafından yazılı

Utku Çakırözer olarak yanıtlanmasını saygılarımla arz ederim.

Resmi kurumlarda kaydı olan 108 milyon yurttaşın ad, soyad, TC kimlik numarası, aile sıra numarası, birey sıra numarası, doğum tarihi, doğum yeri; nüfusa kayıtlı oldukları il, ilçe ve köy, medeni durum, ölüm tarihi, ikamet adresi ve cep telefonu numarasından oluşan kişisel verilerinin çalındığı ortaya çıkmıştır. Çalınan veriler arasında 82 milyon kişinin ikamet adresi ve 134 milyon da GSM numarası yer aldığı belirtilirken, verileri korumakla yükümlü olan BTK'nın da verilerin korunamadığına ilişkin Google'dan yardım talep ettiğinin belgeleri basında yer almıştır. 2023 yılında da Türkiye'de milyonlarca yurttaşın kişisel verilerinin çalındığı ve bu verilerin internet ortamında satıldığı basında yer almıştır. Ancak konuya ilişkin kamuoyunu aydınlatacak detaylı bilgilendirme yapılmamıştır.

Bu bağlamda; w

SORULAR

  1. Türkiye'de 108 milyon yurttaşın kişisel verilerinin çalındığı iddiaları doğru mudur? Bu verilerin çalınmasından hangi kurum ya da kişiler sorumludur?

  2. Kaç kişinin verilerinin dolaşıma girdiği ve bu bilgilerin hangi amaçla kullanıldığına ilişkin bir tespit çalışması yapılmış mıdır? Elde edilen veriler nelerdir?

  3. Verilerin çalınmasına ilişkin soruşturma başlatılan kurum ve kişi var mıdır? Kaç kurum ve kişi hakkında soruşturma başlatılmıştır? Soruşturmalardan hangi sonuçlar elde edilmiştir?

  4. Kimyada kimlerin verileri hangi yollarla elde ettiğine ilişkin bir çalışma yapılmış mıdır?

  5. Elde edilen veriler ne şekildedir?

  6. . 9 Eylül'de yaptığınız "pandemi döneminde Sağlık Bakanlığı sisteminden kaynaklı bir sızıntı yaşandığını" açıklamaları doğru mudur? Sağlık Bakanlığı sisteminden kaynaklı yaşanan sızıntı sonucu kaç kişinin, hangi verileri çalınmıştır?

  7. Sağlık Bakanlığı sisteminde yaşanan sızıntının sorumluları hakkında hangi işlemler yapılmıştır? Görevden alınan Bakanlık çalışanı var mıdır?

  8. Yurttaşların kişisel verilerinin korunmasına ilişkin Sağlık Bakanlığı ve diğer kamu kurumlarının veri sistemi üzerinde herhangi bir çalışma talep edilmiş midir? Bu kurumlar hangileridir? Bu çalışma sonucu hangi veriler elde edilmiştir?

  9. BTK bünyesinde faaliyet gösteren Ulusal Siber Olaylara Müdahale Merkezi'nin (USOM) verilerin çalındığını fark ettikten sonra Google ile iletişime geçtiği ve yardım istediği doğru mudur? Doğru ise bu talep sonucunda nasıl bir işlem yapılmıştır?

Bakanlığın cevabı

Taranmış belgeden okundu · Orijinal PDF ↗ (yeni sekmede açılır)

Abdulkadir Uraloğlu, Ulaştırma ve Altyapı Bakanı ·

Bilgi Teknolojileri ve İletişim Kurumu Başkanlığı bünyesinde kurulmuş olan Ulusal Siber Olaylara Müdahale Merkezi (USOM); yurt içi ve yurt dışı kaynaklı siber tehditleri tespit etme ve önleme faaliyetleri yürütmektedir.

USOM tarafından kurum, kuruluş, işletmelere siber güvenlik bildiriminde bulunulmakta, söz konusu siber güvenlik bildirimleri ile kurum ve kuruluşlardaki kritik ve acil olarak ele alınması gereken zafiyetler ve internete açık servislerinde tespit edilen açıklıklar; alınması gereken tedbirlerle birlikte ilgililerine iletilmektedir.

Zararlı yazılımlarda ve oltalama amacıyla kullanılan zararlı bağlantılar (URL, IP, domain) tespit edilerek kontrolleri yapılmakta ve altyapı seviyesinde erişim engellenmektedir. Bu sayede ülke genelinde internet kullanıcılarına ve sistemlerine yapılabilecek saldırıların önlenmesi sağlanmaktadır.

USOM uhdesinde yürütülen siber tehdit istihbaratı faaliyetleri kapsamında tespit edilen yasa dışı sorgu sistemlerine ilişkin internet adresleri USOM'a ait olan zararlı bağlantılar (https://www.usom.gov.tr/adres) listesinde yer almaktadır.

Bu kapsamda, USOM uhdesinde yürütülen siber tehdit istihbarat ve zafiyet tarama çalışmaları kapsamında günümüze kadar toplamda 1.774 adet "checker paneli" adı verilen yasadışı sorgulama sistemi ülke genelinde erişime engellenmiştir. Bahse konu olan adreslerin Türkiye'den interet erişimine engellenmesi operatörler seviyesinde gerçekleştirilmektedir. Aynı zamanda, yasa dışı sorgulama sistemlerinin sahiplik bilgileri USOM tarafından tespit edilmekte ve bu konuda gerekli bilgiler kolluk kuvvetleriyle paylaşılmaktadır.

Abdulkadir URALOĞLUBakan

Metin otomatik okundu. Yanlış okunan bir yer görürseniz bildirin. Hata bildir