İçeriğe atla

28. DÖNEM · 592 VEKİL · SON GÜNCELLEME

YAZILI SORU ÖNERGESİ · 7/34745 GEÇ CEVAPLANDI · 272 GÜN

Yasa dışı şekilde ele geçirilen kişisel verilerin bir internet sitesinde satıldığı iddiasına ilişkin

ÖNERGENİN YOLCULUĞU

  1. TBMM'ye verildi
  2. 15. gün
  3. Bakanlık cevapladı

Verilişten cevaba 272 gün. Tarihler TBMM kaydından.

Önerge metni

PDF’ten yazıya döküldü · Orijinal PDF ↗ (yeni sekmede açılır)

Aşağıdaki sorularımın, Türkiye Cumhuriyeti İçişleri Bakanı Sn. Ali Yerlikaya tarafından Anayasa'nın 98. ve Türkiye Büyük Millet Meclisi İç Tüzüğü'nün 96. ve 99. maddeleri gereğince yazılı olarak cevaplandırılması için gereğini saygılarımla arz ederim.

SORULAR

  1. 10.2025

    Türkiye'de milyonlarca vatandaşın kişisel verilerinin yasa dışı yollarla paylaşıldığı "Sowix" adlı internet sitesi, 26 Eylül 2025 tarihinde kamuoyuna yansımış, ancak bir gün sonra erişime kapatılabilmiştir. Söz konusu platformda 100 milyonun üzerinde kişisel bilginin yer aldığı iddia edilmektedir. Bu verilerin kaynağı konusunda kamuoyunda ciddi soru işaretleri vardır. Özellikle T.C. kimlik numaraları, adres, aile bireyleri, telefon numaraları ve benzeri bilgilerin geçmişte defalarca MERNİS veri tabanı veya farklı resmi kurum kaynaklı sızıntılar üzerinden internete düştüğü bilinmektedir. Bu durum, vatandaşların sadece özel hayatlarının gizliliğini değil, aynı zamanda güvenliğini de tehdit etmektedir. Nüfus ve Vatandaşlık İşleri Genel Müdürlüğü başta olmak üzere İçişleri Bakanlığı'nın dijital güvenlik altyapısının güvenilirliği sorgulanmaktadır.

    Buradan hareketle;

    SORU 1- "Sowix" adlı platformda yer aldığı iddia edilen 100 milyonun üzerindeki kişisel verinin kaynağı nedir? Bu verilerin MERNİS veya İçişleri Bakanlığı'na bağlı başka bir veri tabanından sızdırıldığı ihtimali araştırılmakta mıdır?

  2. SORU 2- Daha önce kamuoyuna yansıyan veri sızıntılarıyla (MERNİS, SGK, e-Devlet vb.) bu son olay arasında bir bağlantı bulunmuş mudur?

  3. SORU 3- Emniyet Genel Müdürlüğü Siber Suçlarla Mücadele Daire Başkanlığı ve Jandarma Siber Suçlarla Mücadele birimleri, Sowix'in faaliyetine başlamasından önce herhangi bir tespit yapmış mıdır? Neden önleyici bir adım atılmamıştır?

  4. SORU 4- İçişleri Bakanlığı, elinde bulunan kişisel verilerin güvenliğini sağlamak için hangi siber güvenlik standartlarını kullanmaktadır? Bu sistemler bağımsız kurumlar tarafından test edilmekte midir?

    , TU FUS

    SORU 5- Bu sızıntıdan kaç Türk vatandaşının etkilendiği tespit edilmiştir? Yabancı ülke vatandaşlarına ait veriler de bulunmakta mıdır?

  5. SORU 6- Verileri sızdırılan vatandaşlara herhangi bir bilgilendirme yapılacak mıdır? Vatandaşların kimlik, adres veya telefon bilgilerinin kötüye kullanılmasının önüne geçmek için hangi önleyici tedbirler alınacaktır?

  6. SORU 7- Veri güvenliğinde yaşanan bu zafiyet nedeniyle herhangi bir idari soruşturma başlatılmış mıdır? Başlatıldıysa hangi kurum ve görevliler hakkında işlem yapılmaktadır?

  7. SORU 8- İçişleri Bakanlığı, vatandaşların kişisel verilerinin güvenliğini sağlamak için hangi yeni yatırımları ve altyapı iyileştirmelerini yapmayı planlamaktadır?

    Adres: Halkla İlişkiler Binası 6-kat No: E-611

Bakanlığın cevabı

Taranmış belgeden okundu · Orijinal PDF ↗ (yeni sekmede açılır)

Ali Yerlikaya, İçişleri Bakanı ·

İlgi o: 15.10.2025 tarihli ve E-43452547-120.07.04-1717714 sayılı yazı.

İlgide kayıtlı yazı ekinde yer alan Bursa Milletvekili Yüksel Selçuk TÜRKOĞLU'na ait 7/34745 esas numaralı soru önergesi incelenmiştir.

Merkezi Nüfus İdaresi Sistemi (MERNİS) intranet (kapalı devre) çalışan, internet ortamına kapalı bir sistem olup sistemin güvenliğine yönelik olarak Nüfus ve Vatandaşlık İşleri Genel Müdürlüğü Bilgi Güvenliği Ekibi; Cumhurbaşkanlığı Siber Güvenlik Başkanlığı, Bilgi Teknolojileri ve İletişim Kurumu (Ulusal Siber Olaylara Müdahale Merkezi), İçişleri Bakanlığı Bilgi Teknolojileri Genel Müdürlüğü ve Emniyet Genel Müdürlüğü ile sürekli eşgüdüm halinde çalışmaktadır.

MERNİS' in de içinde bulunduğu tüm sistemler için uluslararası akreditasyona sahip firmalara her yıl güvenlik testi yaptırılmaktadır. Bu testlerin sonucunda söz konusu sistemlerde herhangi bir güvenlik zafiyetinin olmadığı anlaşılmıştır.

Mustafa ÇİFTÇİ Bakan Telefon No: (312)591 23 10 Faks No: (312)591 26 54

Mustafa ÇİFTÇİBakan

Metin otomatik okundu. Yanlış okunan bir yer görürseniz bildirin. Hata bildir