İçeriğe atla

28. DÖNEM · 592 VEKİL · SON GÜNCELLEME

YAZILI SORU ÖNERGESİ · 7/17432 GEÇ CEVAPLANDI · 99 GÜN

Kişisel verilerin çalındığı iddiasına ilişkin

ÖNERGENİN YOLCULUĞU

  1. TBMM'ye verildi
  2. 15. gün
  3. Bakanlık cevapladı

Verilişten cevaba 99 gün. Tarihler TBMM kaydından.

Önerge metni

PDF’ten yazıya döküldü · Orijinal PDF ↗ (yeni sekmede açılır)

Aşağıdaki sorularımın Ulaştırma ve Altyapı Bakanı Sayın Abdulkadir Uraloğlu tarafından yazılı olarak cevaplandırılmasını arz ederim.

AvServet MULLAOĞLU

Freeweb Turkey adlı haber sitesinde yer alan 06.09.2024 tarihli ALİ SAFA KORKUT'un haberlerinde, ülkemizdeki 85 milyon vatandaşın kimlik bilgilerinin çalındığı ve bu bilgilerin yasa dışı şekilde paylaşıldığı, Bilgi Teknolojileri ve İletişim Kurumu (BTK) bünyesinde faaliyet gösteren Ulusal Siber Olaylara Müdahale Merkezi tarafından Google'a gönderilen 29 Temmuz ve 3 Eylül tarihli iki ayrı yazıda, "Bu doğrultuda, kritik öneme sahip olduğu iddia edilen bazı verilerin sisteminize başarıyla yüklendiğini - önemle dikkatinize sunarız" ifadesiyle Google'a ilgili Drive dosyalarının bağlantılarını ilettiği ve "acil" koduyla "derhal" kaldırılmalarını istenildiği iddia edilmektedir

Sayın Uraloğlu , Evrensel Posta Birliği Bölgesel Strateji Forumu'nun ardından basın mensuplarının "kişisel verilerin sızdırıldığı" iddialarına ilişkin sorularını yanıtlarken; "Buradan söylüyorum, geçmişte olup da konuşulmuş, kendi içinde tartışılmış konuyu yıllar sonra gündeme getirip, güncel bir konuymuş gibi sunulması asla doğru değildir. Bununla ilgili de ayrıca başka bir şey söylenmesine gerek yok. Türkiye'de şu anda kişisel verilerin çalınmasıyla ilgili asla bir gündem yoktur." dediğiniz, Anadolu Ajansının 16.09.2024 tarihli bülteninden anlaşılmaktadır. Bu cevabınızda yer alan "geçmişte olup da konuşulmuş" ibaresinden, daha önce vatandaşlarımızın kişisel bilgilerinin güvenliğinin ihlal edildiği sonucu çıkmakta olup, siber güvenlik önlemlerinin yeterliliği konusunda kamuoyunda soru işaretleri doğurmuştur. 85 milyon vatandaşımızın kimlik bilgilerinin geçmişte çalındığı tarafınızca belirtildiğine göre;

SORULAR

  1. Bilgi Teknolojileri ve İletişim Kurumu (BTK) bünyesinde faaliyet gösteren Ulusal Siber Olaylara Müdahale Merkezi tarafından Google'a vatandaşlarımızın kimlik bilgilerinin çalınmasına ilişkin 29 . ; Temmuz ve 3 Eylül tarihli iki ayrı yazı veya aynı konuyla ilgili başkaca gönderilmiş midir?

  2. Bukonudaresmi bir inceleme başlatılmış mıdır, çalınan bilgilerin kapsamı nedir? Yalnızca kimlik bilgileri mi yoksa vatandaşlarımızın diğer kişisel bilgileri de mi ele geçirilmiştir?

  3. Geçmişte olduğunu belirttiğiniz veri ihlali ile ilgili olarak; veri sorumlusu olarak Devlet, Kişisel Verileri Koruma Kanunu ile Türk Ceza Kanunu'nun 135 ila 140'ıncı madde hükümleri uyarınca sorumlu ve suçlular hakkında gerekli işlemleri yapmış mıdır?

  4. Kimlik bilgileri çalınan vatandaşlarımızın güvenliği için hangi önlemler alınmıştır? Bu vatandaşlarımıza yönelik bilgilendirme yapılmış mıdır?

  5. Kimlik bilgilerinin çalınması hangi kurumun ya da kişilerin ihmali sonucu gerçekleşmiştir? Sorumlular tespit edilmiş midir? Bu konuda bir yargı süreci başlatılmış mıdır?

  6. Ülkemizde kişisel verilerin güvenliği konusunda hangi tedbirler alınmaktadır? Siber güvenlik önlemleri yeterli midir? Bu alanda yeni önlemler alınması düşünülmekte midir?

  7. Benzer olayların tekrar yaşanmaması adına vatandaşların kimlik bilgileri ve diğer kişisel verilerinin korunmasına yönelik yeni düzenlemeler yapılması planlanmakta mıdır?

Bakanlığın cevabı

Taranmış belgeden okundu · Orijinal PDF ↗ (yeni sekmede açılır)

Abdulkadir Uraloğlu, Ulaştırma ve Altyapı Bakanı ·

Bilgi Teknolojileri ve İletişim Kurumu Başkanlığı bünyesinde kurulmuş olan Ulusal Siber Olaylara Müdahale Merkezi (USOM); yurt içi ve yurt dışı kaynaklı siber tehditleri tespit etme ve önleme faaliyetleri yürütmektedir.

USOM tarafından kurum, kuruluş, işletmelere siber güvenlik bildiriminde bulunulmakta, söz konusu siber güvenlik bildirimleri ile kurum ve kuruluşlardaki kritik ve acil olarak ele alınması gereken zafiyetler ve internete açık servislerinde tespit edilen açıklıklar; alınması gereken tedbirlerle birlikte ilgililerine iletilmektedir.

Zararlı yazılımlarda ve oltalama amacıyla kullanılan zararlı bağlantılar (URL, IP, domain) tespit edilerek kontrolleri yapılmakta ve altyapı seviyesinde erişim engellenmektedir. Bu sayede ülke genelinde internet kullanıcılarına ve sistemlerine yapılabilecek saldırıların önlenmesi sağlanmaktadır.

USOM uhdesinde yürütülen siber tehdit istihbaratı faaliyetleri kapsamında tespit edilen yasa dışı sorgu sistemlerine ilişkin internet adresleri USOM'a ait olan zararlı bağlantılar (https://www.usom.gov.tr/adres) listesinde yer almaktadır.

Bu kapsamda, USOM uhdesinde yürütülen siber tehdit istihbarat ve zafiyet tarama çalışmaları kapsamında günümüze kadar toplamda 1.774 adet "checker paneli" adı verilen yasadışı sorgulama sistemi ülke genelinde erişime engellenmiştir. Bahse konu olan adreslerin Türkiye'den internet erişimine engellenmesi operatörler seviyesinde gerçekleştirilmektedir. Aynı zamanda, yasa dışı sorgulama sistemlerinin sahiplik bilgileri USOM tarafindan tespit edilmekte ve bu konuda gerekli bilgiler kolluk kuvvetleriyle paylaşılmaktadır.

Abdulkadir URALOĞLUBakan

Metin otomatik okundu. Yanlış okunan bir yer görürseniz bildirin. Hata bildir