Kişisel verilerin çalındığı iddiasına ilişkin
ÖNERGENİN YOLCULUĞU
- TBMM'ye verildi
- 15. gün
- Bakanlık cevapladı
Verilişten cevaba 109 gün. Tarihler TBMM kaydından.
Önerge metni
PDF’ten yazıya döküldü · Orijinal PDF ↗ (yeni sekmede açılır)Aşağıdaki sorularımın Ulaştırma ve Altyapı Bakanı Sayın Abdulkadir URALOĞLU tarafından yazılı olarak cevaplandırılması için gereğini saygılarımla arz ederim.
Sivas Milletvekili Vatandaşların kişisel verilerini Telegram ve benzeri platformlarda panel adı verilen sistemle satılması hakkında, ısrarlı takip ile ilgililer hakkında suç duyurusunda bulunmamıza karşın mahkemelerden, soruşturmaya yer olmadığına karar verilmektedir.
Buna karşın, Ocak ayının son günlerinde, 35'i çocuk 68 kişi aynı iddialarla gözaltına alınmış ve 50"sinin tutuklanması talep edilmiştir. İstanbul Emniyeti tarafından, İstanbul merkezli 25 ilde düzenlenen operasyonlarda, kişisel verileri illegal yollarla ele geçirip satan ya da bu bilgileri tehdit ve şantaj amacıyla kullanan bu kişilerin MERNİS veri tabanı ve entegre bilişim sistemlerine yetkili kullanıcıların şifrelerini ele geçirerek sızdığı ve bu verileri "panel" adı "verilen illegal sorgulama ekranlarına yükledikleri belirlendi. Zanlıların, ad, soyad, T.C. kimlik numarası, tapu kayıtları ve sağlık bilgileri gibi kişisel verileri para karşılığında sattıkları veya şantaj için kullandıkları tespit edilmiştir
Gerekçenin tamamını göster (3 paragraf daha)Gerekçeyi kısalt
Savcılığın sevk yazısında, nüfus kayıtlarının devlet güvenliği açısından kritik önem taşıdığı vurgulanarak, şüphelilerin bu bilgileri ele geçirerek milli güvenliği tehdit ettikleri ifade edildi. Şüphelilerin suçlarını işlediklerine dair güçlü delillerin bulunduğu ve serbest bırakılmaları durumunda tanıklara baskı yapabilecekleri belirtilmiştir. Savcılığın hakimliğe yazdığı sevk yazısında, devletin en önemli kamusal faaliyetlerinden birinin nüfus kayıtları olduğu belirtilerek şu ifadelere yer verilmiştir
"Güncel bir örneklendirme vermek gerekirse, 2003 yılında Amerika Irak'ı işgal ettiğinde yapılan ilk işlerden biri nüfus ve tapu kayıtlarına müdahale etmek olmuştur. Nüfus kaydının yazılı olarak tutulmadığı zamanlarda ise mezar taşları bile bir devletin var olduğuna ya da hak sahibi olduğuna dair önemli bir delil teşkil etmektedir. Dolayısıyla nüfus kayıtlarının bir devletin güvenliğinin temel unsurlarından biri olduğu hususu yadsınamaz bir gerçektir. Vatandaşlık numarasıyla sorgulama yapılan MERNİS sisteminin milli güvenliğin ayrılmaz bir parçası olduğu aşikardır. Gizli olan bilginin ele geçiriliş şekli ile ilgili yaptığımız değerlendirmede, fail ya da faillerin sadece panel sistemi uygulayıcısı değil, sistemi kuran ve verileri sürekli güncelleyen konumunda olması halinde eylemin aynı zamanda TCK 244/2 ve
244/3 maddesi uyarınca da değerlendirilmesi gerektiğini düşünmekteyiz.""." Bu bilgi çerçevesinde;
SORULAR
Basına yansıyan iddialar ve kişisel veri güvenliği ihlaline sebep olan kişi ya da kurumlar hakkında hangi işlemler yapılmıştır?
Her ortamda ve açıklamanızda kişisel verilerin sızıntısı, ele geçirilmesi, satılması vb. hususlarda herhangi bir sorun olmadığını öne sürmenize karşın, İçişleri Bakanlığı'nın yaptığı operasyona dayanak teşkil eden operasyonlar neden yapılmıştır? Söz konusu kişiler hakkında Savcılık ve İçişleri Bakanlığı mı yoksa bakanlığınızın bürokratları mı halkı yanıltmaktadır?
Son | yıl içinde ilgili kaç kamu görevlisi hakkında kişisel verileri hukuka aykırı olarak paylaştığı, yaydığı veya ele geçirdiği iddiasıyla hakkında soruşturma başlatılan, dava açılan kaç kamu görevlisi bulunmaktadır? İlgililer hakkında hangi yaptırımlar uygulanmıştır?
Kişisel verilen çalınması ve satılması hakkında her gün farklı iddiaların ve haberlerin ortaya çıktığı günümüzde, gerekli önlemlerin alınmamasının gerekçesi nedir? Son iddialarla ilgili gerekli tedbirleri almayan sorumlular hakkında herhangi bir soruşturma başlatılmış mıdır?
İlgili diğer bakanlıklarla, vatandaşın can ve mal güvenliğini tehlikeye atan, milli güvenlik zaafiyeti oluşturan bu tür olay ve iddialara karşı. Bakanlığınız bünyesinde hangi çalışmalar yapılmaktadır?
Kişisel verilen çalınması açısından iddialara ve haberlere konu olan kişi ya da kişilerle ilgili son 1 yıl içinde hangi yaptırımlar uygulanmıştır?
BTK bünyesinde faaliyet gösteren Ulusal Siber Olaylara Müdahale Merkezi (USOM) bünyesinde kaç personel çalışmaktadır. Kaç Siber Olaylara Müdahale Merkezi (SOME) ekibi bulunmaktadır? Çalışan tüm personelin görev dağılımı ve görev yaptıkları fiziki makamlar neresidir? Bu personelin aldığı maaş nedir? Önergenin yanıtlandığı tarih itibariyle, son 1 yıl içinde USOM"un verileri nelerdir?
Bakanlığın cevabı
Taranmış belgeden okundu · Orijinal PDF ↗ (yeni sekmede açılır)Abdulkadir Uraloğlu, Ulaştırma ve Altyapı Bakanı ·
Bilgi Teknolojileri ve İletişim Kurumu (BTK) bünyesinde kurulmuş olan Ulusal Siber Olaylara Müdahale Merkezi (USOM); yurt içi ve yurt dışı kaynaklı siber tehditleri tespit etme ve önleme faaliyetleri yürütmekte olup, USOM tarafından Okurum, kuruluş, işletmelere siber güvenlik bildiriminde bulunulmaktadır.
Söz konusu siber güvenlik bildirimleri ile kurum ve kuruluşlardaki kritik ve acil olarak ele alınması gereken zafiyetler ve internete açık servislerinde tespit edilen açıklıklar; alınması gereken tedbirlerle birlikte ilgililerine iletilmekte, zararlı yazılımlarda ve oltalama amacıyla kullanılan zararlı bağlantılar (URL, IP, domain) tespit edilerek kontrolleri yapılmakta ve altyapı seviyesinde erişim engellenmektedir. Bu sayede ülke genelinde internet kullanıcılarına ve sistemlerine yapılabilecek saldırılar önlenebilmektedir.
USOM çalışmaları kapsamında, 2024 yılında toplam 123.000'in üzerinde zararlı bağlantı tespit edilerek kontrolleri yapılmış ve altyapı seviyesinde erişimi engellenmiştir. Bu sayede ülke genelinde İnternet kullanıcıları ve sistemlerine yapılabilecek saldırıların önlenmesi sağlanmıştır. Ayrıca, USOM tarafından 2024 yılında toplam 16.000'in üzerinde siber güvenlik bildirimi ilgili kurum ve kuruluşa bildirilerek gerekli önlemlerin alınması sağlanmıştır. Bununla birlikte, USOM web sitesinde 1.899 güvenlik bildirimi yayımlanmıştır.
USOM uhdesinde yürütülen siber tehdit istihbaratı faaliyetleri kapsamında tespit edilen yasa dışı sorgu sistemlerine ilişkin internet adresleri USOM'a ait olan zararlı bağlantılar listesinde yer almaktadır (https://Www.usom.gov.tr/adres). Bahse konu olan adreslerin Türkiye'den internet erişimine engellenmesi operatörler seviyesinde gerçekleştirilmektedir. Aynı zamanda, yasa dışı sorgulama sistemlerinin sahiplik bilgileri USOM tarafından tespit edilmekte ve bu konuda gerekli bilgiler kolluk kuvvetleriyle paylaşılmaktadır.
Abdulkadir URALOĞLUBakan