Kişisel verilerin çalındığı iddiasına ilişkin
ÖNERGENİN YOLCULUĞU
- TBMM'ye verildi
- Bakanlığa iletildi
- 15. gün
- Bakanlık cevapladı
Verilişten cevaba 152 gün, bakanlığa iletilmesinden cevaba 140 gün. Tarihler TBMM kaydından ve cevap yazısından.
Önerge metni
PDF’ten yazıya döküldü · Orijinal PDF ↗ (yeni sekmede açılır)Aşağıda yer alan sorularımın Ulaştırma ve Altyapı Bakanı Abdulkadir URALOĞLU tarafından yazılı olarak yanıtlanmasını arz ederim.
Ulaş KARASU Sivas Milletvekili
Ülkemizde önü alınamayan kişisel verilerin sızdırılması, ortalığa saçılması, çalınması ve satılmasına ilişkin iddiaların ardı arkası kesilmemektedir. Pandemi sürecinde vatandaşların kişisel verilerin sızdığına yönelik ifadelerinizin ardından, iki genç kadının canice katledilmesi bir kez daha tüm dikkatleri sanal platformlara yöneltmiştir.
Gerekçenin tamamını göster (4 paragraf daha)Gerekçeyi kısalt
Örneğin önceki İçişleri Bakanı ve AKP Milletvekili Süleyman Soylu, bakan olduğu dönemde akıllı telefonunda yüklü bir uygulamayı tanıtmış ve "KİM" olarak adlandırılan bu uygulama üzerinden telefonunda fotoğrafını çektiği kişinin 2 saniye gibi kısa bir sürede kimliğini tespit edebildiğini söylemiştir. Ancak sözü edilen bu uygulamanın ne olduğu, akıbeti, hangi mevzuata göre insanların kişisel bilgilerine erişebildiği, bilgileri depolayıp depolamadığı kamuoyuna açıklanmamıştır.
Kişisel verilerin işlenmesi ile birlikte; tacize, şantaja uğrayan çocuklar, hayvanlara yönelik işkence ve katliam görüntülerinin paylaşıldığı sosyal medya platformları üzerinden yeniden gündeme gelmiştir. Vatandaşlarımızın can ve mal güvenliği kadar bir milli güvenlik sorunu da olan ve her geçen gün kişisel bilgilerle yeni cinayet, dolandırıcılık ve hırsızlık haberleri gündeme düşerken iktidarınızın hiçbir adım atmadığı bir kez daha ortaya çıkmaktadır.
Yine defaten belirtilmesine karşın, alınmayan önlemler nedeniyle kişisel verilerin yayımlandığı sanal platformlarda "Ad-soyad, T.C. kimlik numarası, aile, soyağacı, adres, tapu, hastane ve sağlık bilgileri ile cep telefonu numaraları" paylaşılmakta ve satılmaktadır.
Mevzuata göre kişisel verileri yayımlayıp satanlar kadar, bu verilerin kasten ya da ihmalen ele geçmesini sağlayanlar, gerekli idari, hukuki ve teknik tedbirleri almayanlar da zincirleme olarak sorumludur. Yapılması gereken en uç noktadan ilk noktaya kadar etkin ve derin bir soruşturma yapılması olduğu çok açıktır. Bu bilgiler çerçevesinde;
SORULAR
Süleyman Soylu tarafından kullanılan uygulamanın adı ve içeriği" nedir, kim ya da kimler tarafından üretilmiş, kimler tarafından hangi amaçlarla kullanılmıştır? Önergenin yanıtlandığı tarih itibariyle söz konusu uygulama hala kullanılmakta mıdır?
Söz konusu mobil uygulama, özelde devletin ilgili istihbarat ve güvenlik kurumları tarafından kullanılıyor ise bu uygulamanın bir açık noktası bulunmakta mıdır? Kullanan kişilerin kullandığı, hangi kişileri arattığı vb. kayıtları tutulmakta mıdır?
Söz konusu uygulama ve yazılımın nerede ve nasıl kullanılacağına ilişkin mevzuat. hükümleri nelerdir? RM ANA e
Kamu görevlilerinin, taşınırları en iyi şekilde muhafaza ederek veriliş-amacına uygun bir şekilde kullanmaları gerekirken, Soylu'nun bir kamu! görevlisi olmasına karşın - uygulamayı basına açık şekilde kullanmasının ardından, bu uygulama üzerinden özel bilgilerin sızdığı ya da suiistimal edildiğine yönelik iddialar doğru mudur?
Son3 yıl içinde bakanlığınız bünyesinde kişisel verileri hukuka aykırı olarak paylaşan, yayan veya ele geçirdiği iddiasıyla hakkında soruşturma yapılan, dava açılan kaç kamu görevlisi bulunmaktadır?
Basına yansıyan iddialar ve kişisel veri güvenliği ihlaline sebep olan kişi ya da kurumlar hakkında başlatılan herhangi bir hukuki işlem bulunmakta mıdır? Sorumlular hakkında hangi işlemler yapılmıştır/yapılacaktır?
Aynıdönemde kişisel verilerin sızması, çalınması ve satılmasına yönelik iddialarla ilgili olarak bakanlığınızda bir soruşturma ve/veya analiz yapılmış mıdır? Bu tür uygulama, panel vb. sonal platform ve uygulamaları kullanan, sızdıran, satan kişi ya da kişilere hangi yaptırımlar uygulanmıştır?
Ülkemizde temsilciliği olan ve olmayan sosyal medya mecraları hangileridir? Discord adlı uygulamanın Türkiye'de temsilciliği var mıdır? Var ise hangi tarihte ve nerede kurulmuştur? Temsilcisi bulunmayan sosyal medya uygulamalarına karşı, yürütülen hukuksal mücadelelerde muhatap kim ya da kimler olmaktadır?
Kişisel verilerin ortaya saçılmasıyla beraber ortaya çıkan tehditler ve güvenlik zafiyetleriyle ilgili bakanlığınızın hiç mi sorumluluğu bulunmamaktadır? Bulunmuyor ise yaşanan gelişmelerin asıl sorumları kim ya da kimlerdir?
Bakanlığın cevabı
Taranmış belgeden okundu · Orijinal PDF ↗ (yeni sekmede açılır)Abdulkadir Uraloğlu, Ulaştırma ve Altyapı Bakanı ·
Bilgi Teknolojileri ve İletişim Kurumu Başkanlığı (BTK) bünyesinde kurulmuş olan Ulusal Siber Olaylara Müdahale Merkezi (USOM); yurt içi ve yurt dışı kaynaklı siber tehditleri tespit etme ve önleme faaliyetleri yürütmektedir.
USOM tarafından kurum, kuruluş, işletmelere siber güvenlik bildiriminde bulunulmakta, söz konusu siber güvenlik bildirimleri ile kurum ve kuruluşlardaki kritik ve acil olarak ele alınması gereken zafiyetler ve internete açık servislerinde tespit edilen açıklıklar; alınması gereken tedbirlerle birlikte ilgililerine iletilmektedir.
Zararlı yazılımlarda ve oltalama amacıyla kullanılan zararlı bağlantılar (URL, IP, domain) tespit edilerek kontrolleri yapılmakta ve altyapı seviyesinde erişim engellenmektedir. Bu sayede ülke genelinde internet kullanıcılarına ve sistemlerine yapılabilecek saldırıların önlenmesi sağlanmaktadır.
USOM uhdesinde yürütülen siber tehdit istihbaratı faaliyetleri kapsamında tespit edilen yasa dışı sorgu sistemlerine ilişkin internet adresleri USOM'a ait olan zararlı bağlantılar (https://www.usom. gov.tr/adres) listesinde yer almaktadır.
Bu kapsamda, USOM uhdesinde yürütülen siber tehdit istihbarat ve zafiyet tarama çalışmaları kapsamında günümüze kadar toplamda 1.774 adet "checker paneli" adı verilen yasadışı sorgulama sistemi ülke genelinde erişime engellenmiştir.
Bahse konu olan adreslerin Türkiye'den internet erişimine engellenmesi operatörler seviyesinde gerçekleştirilmektedir. Aynı zamanda, yasa dışı sorgulama sistemlerinin sahiplik bilgileri USOM tarafından tespit edilmekte ve bu konuda gerekli bilgiler kolluk kuvvetleriyle paylaşılmaktadır.
Bununla birlikte, "Google Drive" gibi farklı bulut platformlarına siber saldırganlar tarafından yüklenen zararlı içeriklerin yayılmasını önlemek amacıyla USOM, ilgili platformlara resmi bildirim göndererek içeriklerin kaldırılmasını talep edebilmektedir.
Diğer yandan; 5651 sayılı Kanun kapsamında olmak üzere BTK Başkanlığına bildirilen temsilci bilgilerine "htips://internet.btk.gov.tr/sosyal-ag-temsilci-rehberi" adresinden erişme imkanı olup, BTK bünyesindeki kamu görevlileri hakkında kişisel verileri hukuka aykırı olarak paylaşan, yayan veya ele geçirdiği iddiasıyla açılan bir soruşturma bulunmamaktadır.
Abdulkadir URALOĞLUBakan