Kişisel veriler devletin elinde!

50 milyon kişinin bilgileri siyasi partilerin ve şirketlerin elinde

Manşet 14.12.2013, 10:41 14.12.2013, 10:51 Emre
Kişisel veriler devletin elinde!

 Kişisel verilerin korunmasına yönelik rapor şoke etti. DDK devletin 'kişisel verileri' nasıl koruduğunu inceledi ve 50 milyondan fazla kişinin bilgilerinin partiler ve özel şirketlere verildiği saptandı.


Cumhurbaşkanlığı Devlet Denetleme Kurulu’nun (DDK) hazırladığı ‘kişisel verilerin korunmasına yönelik’ rapor, Türkiye ’de kişisel verilerin korunmamasının değil ‘korunmasının’ mucize olduğunu ortaya koydu.

Kamuda en kritik bilgilerin toplandığı 6 kurumun incelendiği rapora göre, 50 milyondan fazla kişinin kimlik bilgileri onlarca siyasi partiyle paylaşıldı. Kamunun siber güvenlikteki trajik durumunun da anlatıldığı rapora göre, birçok kurumda güvenlik şifreleri, “000,1234,1111.” Çeşitli kuruluşların yaptıkları güvenlik denetimlerinde saldırı denemeleri yapıldığı ve yeterli güvenliği olmayan bu sistemlerin 5 dakika içinde ele geçirildiği belirtilen raporda, “Bünyesinde hassas kişisel veriler bulunan bir kamu kurumundaki güvenlik testi sonucunda, 500 sunucunun bir saat gibi kısa bir sürede ele geçirilebildiği görüldü” denildi.

Cumhurbaşkanlığı Devlet Denetleme Kurulu’nun yaptığı inceleme, ‘Nüfus ve Vatandaşlık İşleri Genel Müdürlüğü, Tapu ve Kadastro Genel Müdürlüğü, Gelir İdaresi Başkanlığı, Sosyal Güvenlik Kurumu, Sağlık Bakanlığı ve Adalet Bakanlığı’nı kapsıyor. Sadece sonuç bölümü yayımlanan raporda yer alan çarpıcı bulgular ise şöyle sıralanıyor:

68 MİLYONUN BİLGİLERİ GSM OPERATÖRLERİNDE

Türkiye’de Haziran 2013 itibariyle mobil abone sayısının 68 milyon 25 bin 878 olduğu düşünüldüğünde, 9 yaş üzeri nüfusun önemli bir kısmının kimlik fotokopilerinin, değişik abonelikler nedeniyle GSM operatörlerinde bulunduğu görülüyor.Halen pek çok işlemde kişilerin kimlik fotokopisinin alınması uygulamasına devam ediliyor.
Türkiye’de seçmen niteliğine sahip 50 milyonun üzerindeki vatandaşın bilgileri onlarca partiyle paylaşılıyor. Paylaşılan elektronik ortamdaki verilerin çoğaltılmasını ve başkalarıyla paylaşılmasını engelleyecek hiçbir mekanizma da öngörülmüyor. 

ŞİFRELER DE SIKINTILI

Kamu kurumlarındaki en kritik bilgilere dahi ulaşabilen bilişim hizmeti sunan firmalarla, bunların çalışanları ile herhangi bir gizlilik sözleşmesi yapılmaması ve firma personelinin herhangi bir güvenlik araştırmasından geçirilmediği görülüyor.

Şifre konusu da sıkıntılı. Hassas veri içeren sistemlere erişimde kullanıcıların iki haneli sayısal şifre verebilmesi, 1111, 0000, 1234 gibi kolay tahmin edilebilir şifreler kullanıldığı görülüyor.

Özel kesim ve kamu kesiminden kimlik bilgilerine ulaşabilecek kullanıcı sayısının bir milyonun üzerinde olduğu tahmin edilmesine rağmen, bu konuda da temel güvenlik önlemleri alınmamış durumda.

Kişisel veri içeren bilgilerin çeşitli taşınabilir kayıt ortamları aracılığı ile paylaşıldığı da görülüyor. Bir örnekte CD ortamında 13,8 milyon kişinin kimlik ve adres bilgisinin herhangi bir güvenlik önlemi alınmadan paylaşıldığı tespit edildi.

KİŞİSEL VERİLERİN KORUNMASINA YÖNELİK KANUN YOK

Türkiye’de pek çok kurumun bilgi sistemlerinin gerçek anlamda sahibi olmadığı, tüm vatandaşların verilerini tutan bilgi sistemleri üzerinde en üst kontrol yetkisinin bilişim hizmeti alınan yüklenici firma personelinde olduğu görülüyor. Bazı kurumlarda, hizmet alınan firmaların adeta sistemin sahibi gibi hareket edebildikleri ve herhangi bir sorgu kaydı olmaksızın sistemden veri çekebildikleri bizzat gözlemlendi.

Türkiye’de kişisel verilerin korunmasına yönelik çerçeve bir kanun yok. Oysa veri koruma kanunu bulunan 99 ülkeden 85’inde veri koruma otoritesi oluşturulmuş durumda.
Denetimlerde, iş sürekliliği ve felaket kurtarma konusundaki farkındalığın yetersiz olduğu, çoğu kurumun iş sürekliliği ve felaket kurtarma politika ve senaryolarına sahip olmadığı, omurga veri tabanına sahip bazı kurumların felaket kurtarma merkezinin dahi bulunmadığı tespit edildi. 

BEŞ DAKİKADA ELE GEÇİRİLİYOR

Çeşitli kuruluşların yaptıkları güvenlik denetimlerinde fiziksel olarak güvenliği sağlanmamış sistemlere saldırı denemeleri yapıldığında, bu sistemlerin beş dakika gibi kısa bir sürede ele geçirilebildiği ve içindeki verilere ulaşılabildiği görüldü.Bilgi sistemlerinde kullanılan yazılımlarda ortaya çıkan hata ve açıklıkların giderilmesi amacıyla, düzenli olarak yama programları yayımlanıyor.

Bünyesinde hassas kişisel veriler bulunan bir kamu kurumundaki güvenlik testi sonucunda, yama eksiğinden dolayı kuruma ait 500 sunucu bir saat gibi kısa bir sürede ele geçirilebiliyor.



Yorumlar (0)
15
açık
Günün Anketi Tümü
En Çok Sevdiğiniz Renk Hangisi?
Namaz Vakti 24 Nisan 2024
İmsak 04:29
Güneş 06:04
Öğle 13:07
İkindi 16:55
Akşam 20:00
Yatsı 21:29
Puan Durumu
Takımlar O P
1. Galatasaray 33 90
2. Fenerbahçe 33 86
3. Trabzonspor 33 55
4. Beşiktaş 33 51
5. Başakşehir 33 49
6. Rizespor 33 48
7. Kasımpasa 33 46
8. Antalyaspor 33 45
9. Alanyaspor 33 45
10. Sivasspor 33 45
11. A.Demirspor 33 41
12. Samsunspor 33 39
13. Ankaragücü 33 37
14. Kayserispor 33 37
15. Konyaspor 33 36
16. Gaziantep FK 33 34
17. Hatayspor 33 33
18. Karagümrük 33 33
19. Pendikspor 33 30
20. İstanbulspor 33 16
Takımlar O P
1. Eyüpspor 31 69
2. Göztepe 31 63
3. Ahlatçı Çorum FK 31 55
4. Sakaryaspor 31 54
5. Bodrumspor 31 52
6. Kocaelispor 31 52
7. Bandırmaspor 31 47
8. Boluspor 31 47
9. Gençlerbirliği 31 47
10. Erzurumspor 31 42
11. Ümraniye 31 37
12. Manisa FK 31 36
13. Keçiörengücü 31 36
14. Şanlıurfaspor 31 34
15. Tuzlaspor 31 33
16. Adanaspor 31 32
17. Altay 31 15
18. Giresunspor 31 7
Takımlar O P
1. Arsenal 34 77
2. Liverpool 33 74
3. M.City 32 73
4. Aston Villa 34 66
5. Tottenham 32 60
6. Newcastle 32 50
7. M. United 32 50
8. West Ham United 34 48
9. Chelsea 32 47
10. Brighton 32 44
11. Wolves 33 43
12. Fulham 34 42
13. Bournemouth 33 42
14. Crystal Palace 33 36
15. Brentford 34 35
16. Everton 33 30
17. Nottingham Forest 34 26
18. Luton Town 34 25
19. Burnley 34 23
20. Sheffield United 33 16
Takımlar O P
1. Real Madrid 32 81
2. Barcelona 32 70
3. Girona 32 68
4. Atletico Madrid 32 61
5. Athletic Bilbao 32 58
6. Real Sociedad 32 51
7. Real Betis 32 48
8. Valencia 32 47
9. Villarreal 32 42
10. Getafe 32 40
11. Osasuna 32 39
12. Sevilla 32 37
13. Las Palmas 32 38
14. Deportivo Alaves 32 35
15. Rayo Vallecano 32 34
16. Mallorca 32 31
17. Celta Vigo 32 31
18. Cadiz 32 25
19. Granada 32 18
20. Almeria 32 14