BTK’den ‘e-imza’ iddialarına jet açıklama: Yasal süreç başlatıldı

Türkiye geçen günlerde “sahte diploma” skandalıyla sarsılmıştı.
E-imza kullanılarak para karşılığı uydurma üniversite diploması ve şoför dokümanı elde edildiğinin ortaya çıkmasının akabinde bir argüman daha ortaya atılmıştı.
BTK’de ülke genelinde tüm e-imza kullanıcılarının şifrelerinin saklandığı bilgi havuzunun hacklendiği öne sürülmüştü.
BTK’DEN JET YALANLAMA
Son olarak BTK’den hususla ilgili açıklama geldi. Yapılan açıklamada, olay yalanlanırken kelam konusu haberlere ait kabahat duyurusunda bulunulduğu belirtildi.
‘YASAL SÜREÇ BAŞLATILDI’
Açıklamada, “Elektronik imza data havuzunun hacklendiğine dair argümanlar büsbütün asılsızdır ve gerçeği yansıtmamaktadır. Kimi haber kaynaklarında yer alan ve e-imza hizmetleriyle ilgili olduğu sav edilen ‘veri sızıntısı’ haberleri hakkında kamuoyunu yanlışsız bilgilendirmek hedefiyle bu açıklamanın yapılması mecburiliği doğmuştur. Türkiye’de kullanılan tüm e-imzalar, Kurumumuz tarafından yetkilendirilen 8 Elektronik Sertifika Hizmet Sağlayıcı (ESHS) tarafından üretilmektedir. Kurumumuz ise 5070 Sayılı Elektronik İmza Kanunu kapsamında ilgili ESHS’leri denetleme ve kesimi düzenleme yetkisine sahiptir. Her bir Nitelikli Elektronik Sertifika, memleketler arası standartlarda kriptografik algoritmalarla şifrelenmiş biçimde sırf sertifika sahibinin elindeki USB e-imza aygıtında bulunmaktadır” denildi.
‘VERİ SIZINTISI KELAM KONUSU DEĞİL’
Elektronik İmza (e-imza) sisteminde e-imza sahiplerinin pin kodları yahut rastgele bir ferdî verisi dahil hiçbir bilginin Bilgi Teknolojileri ve İletişim Kurumu (BTK) bünyesinde tutulmadığı belirtilen açıklamada, “Elektronik Sertifika Hizmet Sağlayıcıları (ESHS) ise yalnızca sertifikayı kullanan kişinin, müracaat esnasında sunduğu ferdî datalara sahiptir. Bu nedenle, sertifika ya da pin kodu bilgilerinin rastgele bir bilgi havuzundan çalınması yahut bu tip bir data sızıntısının yaşanması kelam konusu değildir” sözlerine yer verildi.
HABERLERE CÜRÜM DUYURUSU
Türkiye’de bulunan BTK ya da e-Devlet kapısı dahil tüm e-imzalara ilişkin bilgilerin toplu halde rastgele bir bilgi havuzunda barındırılmadığı da belirtildi.
Söz konusu haberlerle ilgili cürüm duyurusunda bulunulduğu kaydedildi:
“e-İmza kullanıcılarını gaye göstererek ve kamuoyunu yanıltarak gerçek dışı data sızıntısı savlarını yayan, 2 milyon 500 bin üzerinde e-imza kullanıcısını temelsiz haber ve paylaşımlar ile kaygıya sürükleyen kaynaklar hakkında cürüm duyurusunda bulunulmuş ve yasal süreç başlatılmıştır.”