Kişisel verilerin çalındığı iddiasına ilişkin
ÖNERGENİN YOLCULUĞU
- TBMM'ye verildi
- 15. gün
- Bakanlık cevapladı
Verilişten cevaba 62 gün. Tarihler TBMM kaydından.
Önerge metni
PDF’ten yazıya döküldü · Orijinal PDF ↗ (yeni sekmede açılır)Aşağıdaki sorularımın Ulaştırma ve Altyapı Bakanı Abdulkadir URALOĞLU tarafından yazılı olarak cevaplandırılmasını saygılarımla arz ederim.
Ulaştırma Bakanı'nın 16 Eylül 2024 günü yaptığı açıklamada "Türkiye'nin gündeminde kişisel verilerin çalınması olayı yoktur. Çünkü böyle bir çalınma olayı yoktur. Çok net söylüyorum?" dedikten sonra 30 Ocak 2025 yılında yaptığı açıklamada "Türkiye'nin nüfusu 85 milyon bahsi geçen 100 milyon kişinin verisi nasıl çalınacak? Bunların doğru olma şansı yok? açıklamasını yapmıştır.
Fakat İstanbul merkezli 25 ilde yapılan operasyonda 44 kişi, kişisel verileri sattıkları ya da tehdit ve şantaj amacıyla kullandıkları gerekçesiyle tutuklandı. Ulaştırma Bakanının çalınmadı dediği kişisel verilere ilişkin operasyon görüntülerini İstanbul Emniyet Müdürlüğü kamuoyuyla paylaştı. Panel adı verilen site üzerinden kişisel verilerin para karşılığı satıldığı başlatılan soruşturma ile kesinleşmiş oldu.
Bu bağlamda;
SORULAR
Ulaştırma ve Altyapı Bakanlığı tarafından iddia edilen veri sızıntısı ile ilgili herhangi bir resmi inceleme veya soruşturma başlatılmış mıdır? Eğer başlatıldı ise hangi bulgular elde edilmiştir?
Söz konusu veri sızıntısının boyutu, içeriği ve hangi uygulama üzerinden olduğuna dair Bakanlığınızın elinde bir bilgi mevcut mudur? | NN
Vatandaşların o kişisel (o verilerinin (güvenliği (o açısından, (Bakanlığınızın sorumluluğunda olan sistemlerde önlem alınmış mıdır? Alındıysa bu önlemler nelerdir? Mevcut güvenlik açıklarının giderilmesine yönelik hangi adımlar atılmaktadır?
Savcılık tarafından yürütülen soruşturmanın Bakanlığınızın sorumluluğunda olan sistemlerde meydana gelen bir sızıntı ile doğrudan bir bağlantısı bulunmakta mıdır?
Bakanlığın cevabı
Taranmış belgeden okundu · Orijinal PDF ↗ (yeni sekmede açılır)Abdulkadir Uraloğlu, Ulaştırma ve Altyapı Bakanı ·
Bilgi Teknolojileri ve İletişim Kurumu (BTK) bünyesinde kurulmuş olan Ulusal Siber Olaylara Müdahale Merkezi (USOM); yurt içi ve yurt dışı kaynaklı siber tehditleri tespit etme ve önleme faaliyetleri yürütmekte olup, USOM tarafından kurum, kuruluş, işletmelere siber güvenlik bildiriminde bulunulmaktadır.
Söz konusu siber güvenlik bildirimleri ile kurum ve kuruluşlardaki kritik ve acil olarak ele alınması gereken zafiyetler ve internete açık servislerinde tespit edilen açıklıklar; alınması gereken tedbirlerle birlikte ilgililerine iletilmekte, zararlı yazılımlarda ve oltalama amacıyla kullanılan zararlı bağlantılar (URL, IP, domain) tespit edilerek kontrolleri yapılmakta ve altyapı seviyesinde erişim engellenmektedir. Bu sayede ülke genelinde internet kullanıcılarına ve sistemlerine yapılabilecek saldırılar önlenebilmektedir.
USOM uhdesinde yürütülen siber tehdit istihbaratı faaliyetleri kapsamında tespit edilen yasa dışı sorgu sistemlerine ilişkin internet adresleri USOM'a ait olan zararlı bağlantılar listesinde yer almaktadır (https://Www.usom.gov.tr/adres).
Bu kapsamda, USOM uhdesinde yürütülen siber tehdit istihbarat ve zafiyet tarama çalışmaları kapsamında günümüze kadar toplamda 1.774 adet "checker paneli" adı verilen yasadışı sorgulama sistemi ülke genelinde erişime engellenmiştir.
Bahse konu olan adreslerin Türkiye'den internet erişimine engellenmesi operatörler seviyesinde gerçekleştirilmektedir. Aynı zamanda, yasa dışı sorgulama sistemlerinin sahiplik bilgileri USOM tarafından tespit edilmekte ve bu konuda gerekli bilgiler kolluk kuvvetleriyle paylaşılmaktadır.
Abdulkadir URALOĞLUBakan