• Buradasın

    DDK, Erdoğan'ın talimatıyla sahte e-İmza olayını incelemeye başladı

  • Devlet Denetleme Kurulu (DDK), Cumhurbaşkanı Recep Tayyip Erdoğan'ın talimatıyla sahte e-İmza olayını incelemeye aldı. 
    1
    16 Ekim
    DDK, söz konusu elektronik imza sürecinin ve ilgili kamu kurumlarının bilgi sistemlerinin güvenliğinin sağlanmasına yönelik alınan tedbirlerle yapılan işlemler hakkında kapsamlı inceleme ve araştırma görevini yerine getirecek. 
    2
    16 Ekim
    Sahte e-imzalar ile ehliyet ve diploma üretildiğine yönelik haberler geçen aylarda Türkiye'nin gündemine oturmuştu. 
    3
    16 Ekim
    Ankara Cumhuriyet Başsavcılığınca, usulsüz yollarla temin edilen elektronik imzalar kullanılarak sahte mezuniyet belgesi, sürücü belgesi ve sertifika düzenleme gibi yasa dışı faaliyetleri tespit edilen bir suç örgütüne yönelik ocak ayında soruşturma açılmıştı. 
    4
    16 Ekim
    İddianamede, Bilgi Teknolojileri ve İletişim Kurumu Başkanı ile diğer yetkililerin elektronik imzalarının kopyalandığı ve bu durumun çeşitli usulsüz işlemlere neden olduğu belirtilmişti. 
    5
    16 Ekim

    Diğer konular

    İçerik konuları

  • Yanıt bulun

    Yazeka

    Arama sonuçlarına göre oluşturuldu

    Sahte ehliyet ve diploma kullanımını önlemek için aşağıdaki adımlar atılabilir:
    • Elektronik imza güvenliğinin artırılması: Kişiye özel elektronik imzalar kullanılarak kamu sistemlerine erişim sağlanmalı ve bu imzaların kopyalanması engellenmelidir 4.
    • Elektronik belgelerin doğrulanması: Sahte belgeleri tespit etmek için elektronik belgelerin doğrulanması ve güvenilir kaynaklardan kontrol edilmesi sağlanmalıdır 3.
    • Yazışma ve kayıtların elektronik ortama taşınması: Kayıp diplomalar ve resmi mühürler gibi belgelerin elektronik ortamda tutulması, yazışma ihtiyacını azaltarak sahte belge kullanımını düşürebilir 3.
    • Yasal düzenlemelerin yapılması: Sahte diploma ve ehliyet düzenlemelerini cezai yaptırımlarla caydırıcı hale getirecek yasal düzenlemeler yapılmalıdır 4.
    Bu önlemler, sahte belge kullanımını ve yetkisiz erişimi azaltarak güvenliği artırabilir.
    5 kaynak
    Sahte e-imzayı tespit etmek için aşağıdaki yöntemler kullanılabilir:
    • e-Devlet üzerinden sorgulama 45. e-Devlet'te "Nitelikli Elektronik Sertifika Sorgulama" hizmeti ile adınıza sahte e-imza olup olmadığını kontrol edebilirsiniz 45.
    • Belge doğrulama 3. E-imza ile imzalanan belgelerin doğruluğu, "imza doğrulama" araçları ile teyit edilebilir 3. Bu araçlarda, imzacı bilgileri ve zaman damgası detayları incelenerek e-imzanın kullanılıp kullanılmadığı tespit edilebilir 3.
    Ayrıca, e-imza başvurusu sonrasında verilen USB veya akıllı kart gibi donanımların güvenli yerlerde saklanması, PIN kodunun başkalarıyla paylaşılmaması ve şüpheli durumlarda ESHS (Elektronik Sertifika Hizmet Sağlayıcıları) ile iletişime geçilmesi önerilir 3.
    Sahte e-imza tespiti ve güvenliği konusunda kesin bir yargıya varmadan önce bir uzmana danışılması tavsiye edilir.
    5 kaynak
    Elektronik imza (e-imza) güvenliğini sağlamak için aşağıdaki önlemler alınmalıdır:
    • Güçlü PIN Kodu Kullanımı: E-imza PIN kodu en az 6 rakamdan oluşmalı ve 6 ayda bir değiştirilmelidir 2. PIN kodu başkalarıyla paylaşılmamalıdır 12.
    • Cihaz Güvenliği: E-imza cihazı kullanılmadığında güvenli bir yerde muhafaza edilmelidir 12.
    • Kimlik Avı Saldırılarına Karşı Dikkat: Şüpheli e-postalar ve talepler dikkate alınmamalı, kimlik bilgileri paylaşılmamalıdır 12.
    • Düzenli Kontrol: E-imza sertifikasının geçerlilik süresi düzenli olarak kontrol edilmelidir 2.
    • Çift Faktörlü Kimlik Doğrulama: E-imza kullanılan sistemlerde çift faktörlü kimlik doğrulama aktif hale getirilmelidir 1.
    • BTK Bildirimleri: ESHS'den gelen bildirimler takip edilmeli ve sertifika iptal işlemi zamanında yapılmalıdır 1.
    Ayrıca, e-imza ile imzalanan belgelerin doğruluğu "imza doğrulama" araçları ile teyit edilebilir 15.
    5 kaynak
    Bilgi Teknolojileri ve İletişim Kurumu (BTK), sahte e-imza soruşturmasında şu rolleri üstlenmiştir:
    • Teknik tespitler: Süreç, bir üniversitenin şikayetiyle BTK Ulusal Siber Olaylara Müdahale Merkezi (USOM) tarafından yapılan teknik tespitler üzerine başlamıştır 124.
    • Sahte e-imza tespiti ve iptali: BTK, 35 sahte e-imzayı hemen iptal etmiş, ardından yapılan çalışmalarda 9 sahte e-imzayı daha tespit edip iptal etmiştir 124.
    • Güvenlik önlemlerinin artırılması: Sahteciliğe karşı güvenlik mekanizmalarını güçlendirmiş ve daha güçlü tedbirler almıştır 24.
    • Kamuoyunun bilgilendirilmesi: Tüm NES sahiplerine, T.C. kimlik numaralarına tanımlı mobil numaralarına SMS göndererek farkındalık oluşturmuştur 24.
    • e-Devlet entegrasyonu: "Nitelikli Elektronik Sertifika Sorgulama" hizmetinin e-Devlet üzerinden sunulmasını sağlamıştır 13.
    5 kaynak
    Devlet Denetleme Kurulu'nun (DDK) inceleme süreci şu şekilde işler:
    1. Talimat: Cumhurbaşkanı Recep Tayyip Erdoğan'ın talimatıyla inceleme başlatılır 125.
    2. Kapsamlı İnceleme: DDK, elektronik imza süreci ve ilgili kamu kurumlarının bilgi sistemlerinin güvenliğini inceler 123.
    3. Araştırma: DDK, alınan tedbirler ve yapılan işlemler hakkında detaylı araştırma yapar 123.
    4. Raporlama: İnceleme ve araştırma sonuçları, denetim raporu, inceleme raporu veya araştırma raporu gibi belgelerle sunulur 4.
    5. Takip: İlgili mercilere iletilen raporlar üzerine gerekli işlemler yapılır 4.
    DDK, kamu hizmetlerinin sunulmasında güvenin korunması ve her türlü suistimale karşı mücadele etmeyi amaçlar 125.
    5 kaynak