Ana Sayfa Arama Yazarlar
Üyelik
Üye Girişi
Kategoriler
Servisler
Nöbetçi Eczaneler Sayfası Nöbetçi Eczaneler Hava Durumu Namaz Vakitleri Puan Durumu
WhatsApp
Sosyal Medya

BTK’dan kritik açıklama: “E-imza veri havuzu hacklenmedi”

2.5 milyon kullanıcıyı tedirgin eden iddialara sert yanıt. Asılsız haberleri yayanlara suç duyurusu

2.5 milyon kullanıcıyı tedirgin eden iddialara sert yanıt. Asılsız haberleri

DEMOKRAT GÜNDEM- Bilgi Teknolojileri ve İletişim Kurumu (BTK), ülke genelindeki tüm e-imza kullanıcılarının şifrelerinin saklandığı veri havuzunun hacklendiği iddialarını kesin bir dille yalanladı. Sahte diploma skandalının ardından gündeme gelen ve 2,5 milyon e-imza kullanıcısını endişeye sevk eden iddialara karşı harekete geçen BTK, gerçek dışı haberleri yayanlar hakkında suç duyurusunda bulunduğunu açıkladı.

“MERKEZİ VERİ HAVUZU YOK, HACKLENME İMKANSIZ”

BTK’dan yapılan açıklamada, elektronik imza sisteminin teknik altyapısı detaylı şekilde anlatılarak kamuoyundaki yanlış algı düzeltilmeye çalışıldı. Kurumun vurguladığı en kritik nokta, iddia edildiği gibi merkezi bir veri havuzunun bulunmadığı oldu.

Açıklamada, “Elektronik İmza sisteminde e-imza sahiplerinin PIN kodları veya herhangi bir kişisel verisi dahil hiçbir veri BTK bünyesinde tutulmamaktadır” denildi. Bu teknik gerçek, hacklenme iddialarının temelsiz olduğunu ortaya koyuyor.

E-İMZALAR USB CİHAZLARDA ŞİFRELİ SAKLI

BTK yetkilileri, Türkiye’de kullanılan tüm e-imzaların, kurum tarafından yetkilendirilen 8 Elektronik Sertifika Hizmet Sağlayıcısı (ESHS) tarafından üretildiğini belirtti. Her bir Nitelikli Elektronik Sertifika’nın, uluslararası standartlarda kriptografik algoritmalarla şifrelenmiş şekilde yalnızca sertifika sahibinin elindeki USB e-imza cihazında bulunduğu vurgulandı.

Bu sistem mimarisi, e-imzaların toplu olarak ele geçirilmesini teknik olarak imkansız hale getiriyor. ESHS’lerin sadece başvuru esnasında sunulan kişisel verilere sahip olduğu, PIN kodlarının ise hiçbir şekilde saklanmadığı açıklandı.

SAHTE DİPLOMA SKANDALI GÖLGESİNDE YENİ İDDİALAR

E-imza güvenliği tartışmaları, geçtiğimiz günlerde ortaya çıkan sahte diploma skandalının ardından alevlenmişti. Para karşılığı sahte üniversite diploması ve sürücü belgesi düzenlendiğinin ortaya çıkması, e-imza sisteminin güvenliğine yönelik soru işaretlerini artırmıştı.

BTK’nın açıklaması, bu skandalla e-imza altyapısının güvenliği arasında doğrudan bir bağlantı olmadığını ima ediyor. Sahte belge düzenlenmesi vakalarının, sistemsel bir güvenlik açığından değil, bireysel suistimallerden kaynaklandığı anlaşılıyor.

YASAL SÜREÇ BAŞLATILDI

BTK, asılsız haberleri yayanlar hakkında aldığı hukuki aksiyonu da duyurdu. Açıklamada, “Gerçek dışı veri sızıntısı iddialarını yayan, 2 milyon 500 bin üzerinde e-imza kullanıcısını asılsız haber ve paylaşımlar ile endişeye sürükleyen kaynaklar hakkında suç duyurusunda bulunulmuş ve yasal süreç başlatılmıştır” denildi.

Bu adım, BTK’nın dijital güvenlik konusundaki hassasiyetini ve yanlış bilgi yayılımına karşı sıfır tolerans politikasını gösteriyor. Kurum, e-Devlet kapısı dahil hiçbir platformda e-imzalara ait bilgilerin toplu halde barındırılmadığını bir kez daha vurgulayarak, kullanıcıların güvenle sistemlerini kullanmaya devam edebileceğini belirtti.

KULLANICILARA GÜVEN MESAJI

5070 Sayılı Elektronik İmza Kanunu kapsamında ESHS’leri denetleme yetkisine sahip olan BTK, sistemin uluslararası standartlara uygun şekilde işlediğini ve güvenlik protokollerinin eksiksiz uygulandığını teyit etti. Kurum, e-imza kullanıcılarının endişeye kapılmaması gerektiğini, sistemin güvenilir olduğunu bir kez daha hatırlattı. (EKONOMİ SERVİSİ)

Demokrat Gündem