Siber Güvenlik Dairesi Başkanı Talay’dan “e-Devlet’te veri sızıntısı” iddialarına ilişkin açıklama

Cumhurbaşkanlığı Dijital Dönüşüm Ofisi Siber Güvenlik Dairesi Başkanı Salih Talay, e-Devlet Kapısı’nda data sızıntısı argümanlarına ait sistemde, kullanıcılara ait profil bilgileri ve kullanıcı hesapları dışında rastgele bir bilgi tutulmadığını hasebiyle sızdığı tez edilen dataların teknik olarak e-Devlet Kapısı’ndan çalınmasının mümkün olmadığını bildirdi.

Talay, e-Devlet Kapısı’nda bilgi sızıntısı argümanlarına ait TÜRKSAT Gölbaşı yerleşkesinde açıklama yaptı.

Son devirde “85 milyon kişinin e-Devlet verisinin çalındığına” ait tezlerin ortaya atıldığına işaret eden Talay, halihazırda e-Devlet Kapısı kullanıcısı sayısının 63 milyon olduğunu bunun da tezlerin temelsiz olduğunu gösterdiğini söyledi.

Talay, e-Devlet’in vatandaşların kamu hizmetlerine ulaşmaları noktasında bir geçiş kapısı niteliğinde olduğunu lisana getirerek, “Sistemde, kullanıcılara ait profil bilgileri ve kullanıcı hesapları dışında rastgele bir bilgi tutulmuyor. Münasebetiyle (sızdığı tez edilen) bu dataların teknik olarak e-Devlet Kapısı’ndan çalınmış olması mümkün değil” dedi.

“HEM İDARİ HEM HUKUKSAL SÜREÇ BAŞLATACAĞIZ”

Çalındığı sav edilen dataların satışa çıkartıldığı web sitelerini incelediklerinde, kelam konusu sitelerin yüklü olarak oltalama içerikli siteler olduğunu gördüklerini belirten Talay, “Siteye kayıt olmak ve bilgi paylaşmak vatandaşlarımız açısından büyük bir risk oluşturuyor. Dijital dünyaya aktardığımız bilgiler kaybolmuyor. Geçmişte saldırganlar tarafından değişik kaynaklardan, tartı olarak da oltalama saldırısı tekniğiyle elde edilmiş datalar, değişik devirde tekrar tekrar dolanıma sokuluyor” tabirlerini kullandı.

Talay, gerek e-Devlet Kapısı gerekse Cumhurbaşkanlığı Dijital Dönüşüm Ofisi’nin, hususla ilgili farklı devirlerde ortaya çıkan temelsiz tezleri yalanlayarak kamuoyunu bilgilendirdiğine dikkati çekti. Talay, yaşanan son olaya ait hem idari hem de tüzel süreci başlatacaklarını söyledi.

“VATANDAŞLARIMIZIN İHTİMAMLI OLMASI GEREK”

Bireylere ikazlarda da bulunan Talay, şöyle konuştu:

“e-Devlet Kapısı’ndaki hesap ve profil bilgilerimiz olduğundan bahsettik. Bunların güvenliği için tıpkı bankacılık uygulamalarına girişte olduğu üzere iki faktörlü kimlik doğrulama seçeneğini kullanabiliriz. Vatandaşlarımız, e-Devlet Kapısı’na girişte iki faktörlü kimlik doğrulama özelliğini etkin hale getirerek, şahsî hesaplarının güvenliğini sağlayabilirler. Vatandaşlarımızın da bu üzere bahislerde sadece resmi kurumlarca yapılmış açıklamaları takip etmesi ve ferdî datalarını sürece müsaadesi verdiği tarafları ihtimamla seçmesi gerekiyor.”

Talay, e-Devlet Kapısı’nın teknolojik altyapısı ve sunduğu hizmetler çerçevesinde Türkiye’nin ortak pahası niteliğinde olduğuna değinerek, “Bu pahaya sahip çıkmak da hepimizin sorumluluğu. Türkiye’nin dijital yüzü olan e-Devlet Kapısı başta olmak üzere tüm dijital Türkiye projeleri bugün Almanya, Fransa, İngiltere üzere Avrupa ülkelerinin sunduğu e-Devlet hizmetlerinin çok ötesinde. Gerçekten bu muvaffakiyet, milletlerarası endekslerce de teyit edilmiş durumda” tabirini kullandı.

“TÜRKSAT Bilişim olarak e-Devlet Kapısı’nın güvenliğini sağlamakla sorumlu”

TÜRKSAT e-Devlet Kapısı Siber Güvenlik İdaresi Yöneticisi Mehmet Ali Erkul da, TÜRKSAT Bilişim olarak e-Devlet Kapısı’nın güvenliğini sağlamakla sorumlu olduklarını belirtti.

Erkul, yazılım geliştirme uygulamalarından güvenlik operasyonuna kadar bütün sürecin TÜRKSAT uhdesinde işletildiğini, güvenliği üç temel prensip üzerine dayandırdıklarını belirterek, şunları kaydetti:

“Birincisi mimari. Dünyada teknoloji daima gelişiyor buna bağlı olarak biz de hem güvenlik hem de işletme altyapımızı daima yeniliyoruz. İkinci konu, yazılım geliştirme. Şu anki mevcut yazılım geliştirme sürecimiz dünyadaki güzel uygulama örneklerine, geliştirme standartları güvenlik prensiplerine uygun olarak tasarlanmış durumda. Bizim gruplarımız tarafından daima test ediliyor. Ayrıyeten yerli ve ulusal firmalara da testlerini yaptırıyoruz. Mevcut altyapımızın mimarisi, dijital dönüşüm ofisimiz tarafından oluşturulan bilgi ve irtibat güvenliği rehberine uygun olarak tasarlanmış durumda. Altyapının güzelleştirilmesi ile ilgili çalışmalar daima devam ediyor.”

Siber tehditlerin daima sürdüğünü belirten Erkul, “Bu tehditlere karşı 7/24 takımımız daima sistemi izliyor. TÜRKSAT Bilişim, sunduğu hizmetlerde bilgi güvenliği, iş sürekliliği ve hizmet idare standartlarına uygun olarak çalışmalarını yürütüyor” dedi.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir