DOLAR
41,2411
EURO
48,3720
ALTIN
4.758,68
BIST
10.729,49
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Hafif Yağmurlu
25°C
İstanbul
25°C
Hafif Yağmurlu
Pazar Çok Bulutlu
26°C
Pazartesi Az Bulutlu
27°C
Salı Az Bulutlu
27°C
Çarşamba Parçalı Bulutlu
28°C

BTK Açıklaması: E-imza Veri Girişleri Hakkında Yanıltıcı İddialara Net Yanıt

BTK açıklaması ile E-imza veri girişlerindeki yanlış iddialara net cevaplar ve güvenli dijital imza süreci hakkında aydınlatıcı bilgiler.

BTK Açıklaması: E-imza Veri Girişleri Hakkında Yanıltıcı İddialara Net Yanıt
05.09.2025 09:34
A+
A-

Elektronik imza veri havuzunun hacklendiğine dair iddialar tamamen asılsızdır ve gerçeği yansıtmamaktadır. Bazı haberlerde e-imza hizmetleriyle ilgili veri sızıntısı iddiaları olduğuna dair haberler kamuoyunu yanlış yönlendirmektedir. Bu nedenle kamuoyunun doğru bilgilendirilmesi amacıyla bu açıklama yapılmıştır.

Türkiye’de kullanılan tüm e-imzalar, yetkilendirilmiş 8 Elektronik Sertifika Hizmet Sağlayıcı (ESHS) tarafından üretilmektedir. Kurumumuz ise 5070 sayılı Elektronik İmza Kanunu kapsamında ilgili ESHS’leri denetleme ve sektörü düzenleme yetkisine sahiptir. Her bir Nitelikli Elektronik Sertifika, uluslararası standartlarda kriptografik algoritmalarla şifrelenmiş biçimde yalnızca sertifika sahibinin elindeki USB e-imza cihazında bulunmaktadır.

Elektronik İmza (e-imza) sisteminde e-imza sahiplerinin PIN kodları veya herhangi bir kişisel verisi BTK bünyesinde tutulmamaktadır. ESHS’ler ise sadece sertifikayı kullanan kişinin, başvuru esnasında sunduğu kişisel verilere sahiptir. Bu yüzden sertifika ya da PIN kodu bilgilerinin herhangi bir veri havuzundan çalınması ya da bu tip bir veri sızıntısının yaşanması söz konusu değildir.

Ayrıca, Türkiye’de bulunan tüm e-imzaların bilgileri toplu halde) herhangi bir veri havuzunda barındırılmamaktadır (BTK ya da e-Devlet Kapısı dahil).

Bilindiği üzere, siber güvenlik alanında yanlış bilginin yayılması toplumda endişe ve panik yaratma potansiyeli taşımaktadır. Ayrıca, Türkiye’nin dijital altyapısını oluşturan güven hizmetlerinin güvenirliğini zedeleyen bu tür içerikler, yıkıcı etkiler doğurabilir ve 7545 sayılı Siber Güvenlik Kanunu kapsamında suç teşkil etmektedir. Kanunun 16. maddesinin 5. fıkrasında şu ifadeler açıkça yer almaktadır:
“Siber uzayda veri sızıntısı olmadığını bildiği halde halk arasında endişe, korku ve panik yaratmak ya da kurumları veya şahısları hedef göstermek amacıyla siber güvenlikle ilgili veri sızıntısı olduğuna yönelik gerçeğe aykırı içerik oluşturanlara veya bu içerikleri yayanlara iki yıldan beş yıla kadar hapis cezası verilir.”

Bu bağlamda, e-imza kullanıcılarını hedef göstererek ve kamuoyunu yanıltarak gerçek dışı veri sızıntısı iddialarını yayan, 2 milyon 500 bin üzerinde e-imza kullanıcısını asılsız haber ve paylaşımlar ile endişeye sürükleyen kaynaklar hakkında suç duyurusunda bulunulmuş ve yasal süreç başlatılmıştır.

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.