E-devlet altyapısındaki sızıntı iddialarına ilişkin
ÖNERGENİN YOLCULUĞU
- TBMM'ye verildi
- 15. gün
- Bakanlık cevapladı
Verilişten cevaba 137 gün. Tarihler TBMM kaydından.
Önerge metni
PDF’ten yazıya döküldü · Orijinal PDF ↗ (yeni sekmede açılır)Aşağıda yazılı sorularımın Anayasa'nın 98. İçtüzüğün 96. maddesi gereğince İçişleri Bakanı Ali YERLİKAYA tarafından yazılı olarak yanıtlanması konusunda gereğini arz ederim. dalan.
Mustafa ERDEM Antalya Milletvekili
Türkiye'de yaşayan 85 Milyon Türk vatandaşının verilerinin, E-devlet uygulaması üzerinden ele geçirildiği bilgisi kamuoyuna yansımakta, buna istinaden "sorgupaneli.org" isimli bir sitede sorgulama yapılarak kişilerin anne, baba isimlerine, T.C. kimlik numaralarına, telefon numarasına, akrabalarının bilgilerine, şahsın annesinin T.C. kimlik numarasına ve tapu bilgilerine dahi ulaşılabildiği iddia edilmektedir. Söz konusu internet sitesi üzerinden bu bilgilere ücretsiz üyelik karşılığı ulaşılırken, tapu ve diğer özel bilgiler için ise site ücretli üyelik istenmektedir.
Gerekçenin tamamını göster (3 paragraf daha)Gerekçeyi kısalt
Konuya ilişkin açıklamalarda bulunan Siber Güvenlik uzmanlarına göre, bu bilgileri elde eden kişiler, toplanan verileri bir araya getirerek kazanç sağlamış; yakın zamanda birçok özel şirket ve kamu kurumuna kayıtlı kişisel verileri ele geçirmiştir. Bu durum, bilgileri yer alan kişiler için birçok tehlikeye ve mağduriyete yol açabilmekte, E-devlette yaşanması ise tüm vatandaşların can ve mal güvenliğini tehdit etmektedir.
Anayasa'da kişisel verilere erişim hakkı açıkça düzenleme altına alınmıştır. Yine, 6698 Sayılı Kişisel Verilerin Korunması Kanunu'nun 11'inci maddesinde ilgili kişinin, kendisiyle ilgili kişisel veri işlenip işlenmediğini öğrenme ve kişisel veriler işlenmişse buna ilişkin bilgi talep etme hakkı bulunmaktadır.
Bu konuya ilişkin olarak;
SORULAR
Söz konusu internet sitesi tarafından bu bilgilerin e-devlet sistemi üzerinden elde edildiği iddiaları doğru mudur?
Söz konusu internet sitesi tarafından, vatandaşlara ait T.C. kimlik numaralarına, telefon numarasına, akrabalarının bilgilerine ve hatta tapu bilgilerine e-devlet sistemi üzerinden ulaşılmadıysa, nereden elde edilmiştir?
Söz konusu internet sitesi hakkında araştırma yapılmış mıdır? Elde edilen bulgular nelerdir?
Söz konusu internet sitesini kurmuş olan kişi veya kişiler tespit edilebilmiş midir?
İlgili kişi veya kişiler hakkında soruşturma başlatılmış mıdır?
"sorgupaneli.org" isimli siteye getirilmiş olan erişim engelinin tarihi nedir? Bu erişim engeli kararı hangi mevzuat çerçevesinde, hangi kurum tarafından alınmıştır? Kararın gerekçesi nedir?
Bilgilerin güvenliğinden sorumlu kurum ve kişiler kimlerdir? Kamu kurumlarımızın güvenlik sistemlerinin kolaylıkla hacklenmesinde, hangi kurum ve kuruluşların ihmali bulunmaktadır? Bu kurun/kişiler hakkında adli/idari işlem başlatılmış mıdır? paup
Çalındığı tespit edilen verilerin, söz konusu internet sitesi tarafından kimlerle paylaşıldığı, bu kişilerin bu bilgileri ne amaçla kullanıldığına dair ayrıca bir işlem yapılmakta mıdır?
Günümüz itibarıyla, E-devlet sisteminde kayıtlı bulunan veriler hangi güvenlik yöntemleri ile korunmaktadır? Bu doğrultuda doğrudan görev almış olan güvenlik firması / kurum veya kuruluşu hangisidir?
Ulusal siber güvenlik sorunu olarak nitelendirilebilecek bu olayda, tüm vatandaşlarımıza karşı oluşabilecek mağduriyetlerin önlenmesi adına bakanlığınız tarafından veya diğer kurum ve kuruluşlarla ortaklaşa alınan, alınması planlanan tedbirler ve detayları (zaman, yöntem, kapsam vb.) nelerdir?
Kaç kişinin kişisel verileri çalınmıştır? Kişisel verilerinin çalındığı tespit edilen vatandaşlara konu hakkında bilgilendirme ve uyarılarda bulunulmuş mudur?
Yakın zamanda YSK verilerinin de ele geçirildiği iddiası doğru mudur? Buna yönelik bir soruşturma ya da adli / idari işlem başlatılmış mıdır? Başlatılmış ise detayları nelerdir?
Nüfus İdaresinde 20 yıldır yazılım yapan "Kale Yazılım" adlı yazılım firmasının, Ocak 2023 tarihinde el değiştirdiği, Turkcell'e ait Global TT adında bir firmanın, söz konusu firmayı satın aldığı iddiaları doğru mudur? Söz konusu ulusal siber güvenlik sorununun bu olayla ilgisi araştırılmış mıdır? Global IT adlı firma hakkında adli / idari işlem başlatılmış mıdır?
Bakanlığın cevabı
Taranmış belgeden okundu · Orijinal PDF ↗ (yeni sekmede açılır)Ali Yerlikaya, İçişleri Bakanı ·
İlgi O: 23.06.2023 tarih ve 1237924 sayılı yazı.
İlgi yazı ekinde yer alan Antalya Milletvekili Mustafa ERDEM'e ait 7/361 esas numaralı soru önergesi incelenmiştir.
Nüfus ve Vatandaşlık İşleri Genel Müdürlüğü merkezi veri tabanında 5490 sayılı Nüfus Hizmetleri Kanununun "Aile kütüklerinde bulunması gereken kişisel bilgiler" başlıklı 7'nci maddesinde belirtilen veriler haricindeki bilgiler Nüfus ve Vatandaşlık İşleri Genel Müdürlüğünde tutulmamaktadır.
Merkezi Nüfus İdaresi Sistemi (MERNİS) intranet (kapalı devre) çalışan internet ortamına kapalı bir sistem olup sistemin güvenliğine yönelik olarak Nüfus ve Vatandaşlık İşleri Genel Müdürlüğü Bilgi Güvenliği Ekibi; İçişleri Bakanlığı Bilgi Teknolojileri Genel Müdürlüğü, Bilgi Teknolojileri ve İletişim Kurumu, Cumhurbaşkanlığı Dijital Dönüşüm Ofisi ve Emniyet Genel Müdürlüğü ile sürekli eşgüdüm halinde çalışmaktadır. Konunun hassasiyetine binaen Nüfus ve Vatandaşlık İşleri Genel Müdürlüğü, Emniyet Genel Müdürlüğü, Jandarma Genel Komutanlığı ve Sahil Güvenlik Komutanlığından siber güvenlik alanında uzman personelin katılımıyla bir inceleme toplantısı yapılmış olup toplantı sonucunda konuya ilişkin herhangi bir olumsuz durumun olmadığı değerlendirilmiştir.
MERNİS'in de içinde bulunduğu tüm sistemler için uluslararası akreditasyona sahip farklı firmalara her yıl güvenlik testi yaptırılmaktadır. Bu testlerin sonucunda söz konusu sistemlerde herhangi bir güvenlik zafiyetinin olmadığı anlaşılmıştır.
Ali YERLİKAYA Bakan Telefon No: (312)591 23 10 Faks No: (312)591 26 54
Ali YERLİKAYABakan