Yasadışı Dinlemeleri Araştırma Komisyonu'nun Raporu Tamamlandı - Son Dakika
Politika

Yasadışı Dinlemeleri Araştırma Komisyonu'nun Raporu Tamamlandı

Taslak rapordan.(3) "Kişisel bilgileri verileri koruma kanunu bulunmalı" "İkinci el ve hurda cep telefonların imhası ile ilgili bir düzenleme yapılmalı" "Milli Telekom sektörü oluşturulmalı ve bu alanda dışa bağımlılık azaltılmalı" "Akıllı"...

08.06.2013 12:13

-Taslak rapordan: (3)

"Kişisel bilgileri-verileri koruma kanunu bulunmalı"

-"İkinci el ve hurda cep telefonların imhası ile ilgili bir düzenleme yapılmalı"

"Milli Telekom sektörü oluşturulmalı ve bu alanda dışa bağımlılık azaltılmalı"

"Akıllı telefonlarda kullanılan çeşitli casus yazılımların reklam ve satışı yasaklanmalı, bu tür yazılımları yükleten ve haberleşme özgürlüğü ve iletişimin gizliliğine yasa dışı şekilde müdahalelere uygulanan yaptırımlar ağırlaştırılmalı"

TBMM Yasadışı Dinlemeleri Araştırma Komisyonu'nun taslak raporunda,  kişisel bilgilere yetkisiz ve kötü niyetli kullanıcı veya gruplar tarafından erişilmesi durumunda baskı, şiddet ve şantaj yaparak haksız bir kazanç ve menfaat elde edilebileceğine işaret edilerek, bu nedenle kişisel bilgileri-verileri koruma kanununun bulunması gerektiği vurgulandı.

Raporda, "akıllı telefonlardaki casus yazılım, kişisel bilgisayarlardaki virüs, internet dolandırıcılığı, kimlik avları, zarar verici virüsler, hacker'lık, DDoS saldırıları" ile mahremiyeti ihlal ve haberleşme özgürlüğüne müdahaleye sebep verecek durumların teknoloji, kanun, yönetmelik ve benzeri düzenlemelerle engellenmesinin bir noktaya kadar etkili olacağı belirtildi. Bu konudaki en etkili çözümün kullanıcıların bilinçlendirilmesi, "teknoloji okuryazarlığı"nın toplumda bilinirliğinin arttırılması ve gerekli eğitim programlarının düzenlenmesi ve eğitici duyuruların yapılması olduğu ifade edildi.

Vatandaşların kendi kişisel mahremiyetlerini koruma açısından kendilerine düşeni yapacak şekilde bilinçlendirilmesinin önemine işaret edilen raporda, "Bu bağlamda başta çocuklar ve gençler olmak üzere, internet kullanıcıların kullandıkları parolaları kimseyle paylaşmamaları, tahmin edilebilecek parolaları kullanmamaları, parolaların tekrar elde edilmesi için sorulan güvenlik sorularının kolay olmaması, internet ortamında paylaştıkları kişisel bilgilerin doğurduğu risklerin önlenmesi ve bunlarla karşılaşmaları halinde izlenmesi gereken yollar hakkında bilinçlendirilmelidirler" denildi.

Taslak raporda, kişisel verilerin korunması ve kurumlararası veri paylaşımına ilişkin mevzuat hazırlanması, veri sahipliğinin tanımlanması ve hangi verilerin kimler tarafından üretileceği ve paylaşılacağının usul ve esaslarının oluşturulması gerektiği belirtildi.

Dinleme ve izleme yetkisi bulunan kuruluşlar ve GSM operatörlerinde çalışanların sistemlere ulaşmadan önce belirli süreç ve eğitimden geçirilmeleri önerilen raporda, bu kişilere özel kimlikler verilmesi, elektronik imza, parola, parmak izi veya avuç gibi biyometrik veri gibi kimlik doğrulama yöntemleri kullanılarak erişime izin verilmesi, tüm logların kayıt altına alınması ve hiçbir şekilde silinememesi ve elektronik imzalarının da kayıtlarda bulunması gerektiği vurgulandı.

-Ulusal güvenlik otoritesi oluşturulmalı

Raporda, nüfus, sağlık, mal varlığı gibi kritik verilerin yer aldığı veritabanları şifreli olarak tutulması ve kriptolanması konularında son teknolojilerin uygulanması, çalışanların hiçbir şekilde kolaylıkla bu veri merkezlerine ulaşamaması, verilere ulaşmak zorunda kalındığında çoklu erişim kurallarının getirilmesi, kontrollü bir şekilde ve yetkili kişilerin girebilmesi gerektiği anlatıldı.

Kişisel bilgilere yetkisiz ve kötü niyetli kullanıcı veya gruplar tarafından erişilmesi durumunda baskı, şiddet ve şantaj yaparak haksız bir kazanç ve menfaat elde edilebileceğine dikkati çekilen raporda, bu nedenle kişisel bilgileri-verileri koruma kanununun bulunması gerektiği kaydedildi.

Gizli veya kişisel verilerin işlenmesi gerektiği durumlarda dünyada uygulanan standart mekanizmalar kullanılarak anonimleştirme yapılması, yani gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi gerektiği ifade edildi.

Özel sektör, üniversiteler, kamu ve sivil toplum işbirliği modelinin oluşturulmasıyla bir ulusal güvenlik otoritesi oluşturulması ve bu otoritenin özel/kamu kurum ve kuruluşlarda denetimlerin yapılmasıyla ülke olarak çok daha iyi bir seviyeye ulaşılabileceği belirtildi.

-"Milli anti-virüs programı geliştirilmeli"

Taslak raporda, siber tehditlerin doğrudan hedefi haline gelen ve zarar görmesi halinde toplumsal düzeni bozabilecek kritik altyapıların tespiti ile bilgi teknolojilerinin kullanımından kaynaklanan risklerin analizinin yapılması, olası risklerin kapatılması için gerekli karşı önlemlerin belirlenmesi ve uygulanması gerektiğine işaret edildi.

Kritik altyapılara yönelik saldırıların birçoğunu engellemek için milli bir anti-virüs programı geliştirilmesi, yüklenmesi ve bunun düzenli bir şekilde güncellenmesiyle giderilebileceği önerildi. Uluslararası çevrelerde kabul görmüş kabiliyette bir milli anti-virüs ve güvenlik duvarı (firewall) yazılımının geliştirilmesi istendi.

Elektronik kimlik kartlarına mahremiyeti koruyan rol tabanlı sistemlerin eklenebileceği önerildi.

Raporda, elektronik haberleşme sektöründeki işletmecilerin haberleşmenin gizliliği ve güvenliğini sağlamak üzere gerekli tüm önlemleri alması, buna yönelik izinsiz erişimleri önlemek için gerekli teknik yazılım ve donanım yatırımlarını yapması, ilgili logların tutulması ve kayıt altına alınması gerektiği kaydedildi.

Tüketimi hızla artan mobil elektronik haberleşme cihazları başta olmak üzere telekomünikasyon alt yapısında kullanılan cihaz, donanım, santral, bilişim teknolojisi ürünlerini, gömülü sistemler ve yazılımların milli olmasının, bunları üreten firmaların desteklenmesinin ve bu konuda yapılan AR-GE faaliyetlerinin teşvik edilmesinin önemine  işaret edildi.

Bilgi kaçaklarının önlenmesi hususunda kurum ve kuruluş personellerinin eğitim ve akreditasyonuna yönelik faaliyetlerin yapılması önerilen raporda, bu bağlamda kritik tesislerin binaların inşaat aşamasından itibaren kontrollerinin sıkı tutulması, binaların dışarıya elektromanyetik sızmaları engelleyecek şekilde tasarlanması konusunda gerekli önlemlerin alınması gerektiği kaydedildi.

Raporda, elektronik haberleşme sektöründe kritik veri veya sistemlere ulaşabilecek kişilerin belli periyotlarda güvenilirlik soruşturmasının yapılması, sistem yetki ve erişim haklarının düzenli olarak kontrol edilmesi, gereksiz hakların alınması, girişlerin biyometrik tanımlama sistemleri ile yapılması, güvenliğin arttırılması için pin, elektronik imza kullanılması, bu sistemlerin bulunduğu mekanların 7 gün 24 saat kamera ile izlenmesi ve giriş çıkışlarının kaydedilmesi önerildi.

-Milli telekom sektörü

Taslak raporda yer alan bazı öneriler şunlar:

"-Ülkemizdeki farklı amaçlarla oluşturulan bütün güvenlik kameralarının  MOBESE sistemi ile entegre edilmesi, bunların kayıtlarının bir merkezde toplanması, elde edilen kayıtların farklı amaçlarla kullanılmasının engellenmesi, devletin bu tür suçlarla mücadelede hassas ve takipçi olduğu kanısı kamuoyuna yaygın olarak yerleştirilmelidir. Güvenlik kamerası kayıt yapılan yerlerde mutlaka çekim yapıldığını belirten göze çarpan uyarılar bulunmalıdır. Bulundurmayanlar hakkında cezai müeyyide getirilmelidir.

-MOBESE görüntülerinin kamuoyu ve kişilerle paylaşılması noktasında düzenlemeler yapılmalı, özellikle trafik kazası görüntüleri kamuoyunu bilinçlendirmeye matuf sadece bir kamu spotu çerçevesinde yer ve zaman belirtmeden yayınlanabilmelidir.

-Akıllı telefonlarda kullanılan çeşitli casus yazılımların reklam ve satışının yasaklanması, bu tür yazılımları yükleten ve haberleşme özgürlüğü ve iletişimin gizliliğine yasa dışı şekilde müdahalelere uygulanan yaptırımlar ağırlaştırılmalıdır.

-GSM böcek üretmek için kullanılan GSM devrelerinin yolcu bagajlarında yurda sokulduğu ve bu böceklerin yurtiçinde imal edildiği, daha sonra bu cihazların IMEI klonlama yöntemi ile yurtiçi şebekelere uyumlu hale getirildiği, ayrıca eski bir cep telefonunun içeriğinin de bir dinleme cihazına dönüştürülebileceği, yine doğrudan ithal edilen GSM dinleme cihazlarının da klonlanarak satıldığı düşünüldüğünde ikinci el ve hurda cep telefonların imhası ile ilgili bir düzenleme yapılması gerekir.

-Telekomünikasyon şirketlerinin altyapılarını millileştirmeleri doğrultusunda teşvikler verilerek milli telekom sektörü oluşturulmalı ve bu alanda dışa bağımlılık azaltılmalıdır.

-Dünya genelindeki açık kaynak kodlu yazılım birikiminden yararlanmak adına açık kaynak kodlu yazılım geliştirilmesi ve kullanımının yaygınlaştırılması teşvik edilmelidir.

-Bilişim ve elektronik haberleşme hukukunun bağımsız bir bilim dalı olarak kabul edilmesi ve bu konuya yükseköğrenim müfredatında yer verilmesi ve bu konuda lisans ve lisansüstü programların açılması önerilmektedir.

-Kamuoyunu yanıltma ve toplumda kargaşa oluşturma amaçlı haberlere karşı doğru ve hızlı karşılık verilebilmesini teminen, kamu kurumları sosyal medyada resmi hesaplarıyla yer almalı ve kritik toplumsal olaylarda kamuoyunu doğru bilgilendirebilecek yapılar kurulmalı."

-

Kaynak: AA

Son Dakika Politika Yasadışı Dinlemeleri Araştırma Komisyonu'nun Raporu Tamamlandı - Son Dakika

Sizin düşünceleriniz neler ?

    SonDakika.com'da yer alan yorumlar, kullanıcıların kişisel görüşlerini yansıtır ve sondakika.com'un editöryal politikası ile örtüşmeyebilir. Yorumların hukuki sorumluluğu tamamen yazarlarına aittir.

Advertisement