Kişisel veriler devletin elinde!

50 milyon kişinin bilgileri siyasi partilerin ve şirketlerin elinde

Manşet 14.12.2013, 10:41 14.12.2013, 10:51 Emre
Kişisel veriler devletin elinde!

 Kişisel verilerin korunmasına yönelik rapor şoke etti. DDK devletin 'kişisel verileri' nasıl koruduğunu inceledi ve 50 milyondan fazla kişinin bilgilerinin partiler ve özel şirketlere verildiği saptandı.


Cumhurbaşkanlığı Devlet Denetleme Kurulu’nun (DDK) hazırladığı ‘kişisel verilerin korunmasına yönelik’ rapor, Türkiye ’de kişisel verilerin korunmamasının değil ‘korunmasının’ mucize olduğunu ortaya koydu.

Kamuda en kritik bilgilerin toplandığı 6 kurumun incelendiği rapora göre, 50 milyondan fazla kişinin kimlik bilgileri onlarca siyasi partiyle paylaşıldı. Kamunun siber güvenlikteki trajik durumunun da anlatıldığı rapora göre, birçok kurumda güvenlik şifreleri, “000,1234,1111.” Çeşitli kuruluşların yaptıkları güvenlik denetimlerinde saldırı denemeleri yapıldığı ve yeterli güvenliği olmayan bu sistemlerin 5 dakika içinde ele geçirildiği belirtilen raporda, “Bünyesinde hassas kişisel veriler bulunan bir kamu kurumundaki güvenlik testi sonucunda, 500 sunucunun bir saat gibi kısa bir sürede ele geçirilebildiği görüldü” denildi.

Cumhurbaşkanlığı Devlet Denetleme Kurulu’nun yaptığı inceleme, ‘Nüfus ve Vatandaşlık İşleri Genel Müdürlüğü, Tapu ve Kadastro Genel Müdürlüğü, Gelir İdaresi Başkanlığı, Sosyal Güvenlik Kurumu, Sağlık Bakanlığı ve Adalet Bakanlığı’nı kapsıyor. Sadece sonuç bölümü yayımlanan raporda yer alan çarpıcı bulgular ise şöyle sıralanıyor:

68 MİLYONUN BİLGİLERİ GSM OPERATÖRLERİNDE

Türkiye’de Haziran 2013 itibariyle mobil abone sayısının 68 milyon 25 bin 878 olduğu düşünüldüğünde, 9 yaş üzeri nüfusun önemli bir kısmının kimlik fotokopilerinin, değişik abonelikler nedeniyle GSM operatörlerinde bulunduğu görülüyor.Halen pek çok işlemde kişilerin kimlik fotokopisinin alınması uygulamasına devam ediliyor.
Türkiye’de seçmen niteliğine sahip 50 milyonun üzerindeki vatandaşın bilgileri onlarca partiyle paylaşılıyor. Paylaşılan elektronik ortamdaki verilerin çoğaltılmasını ve başkalarıyla paylaşılmasını engelleyecek hiçbir mekanizma da öngörülmüyor. 

ŞİFRELER DE SIKINTILI

Kamu kurumlarındaki en kritik bilgilere dahi ulaşabilen bilişim hizmeti sunan firmalarla, bunların çalışanları ile herhangi bir gizlilik sözleşmesi yapılmaması ve firma personelinin herhangi bir güvenlik araştırmasından geçirilmediği görülüyor.

Şifre konusu da sıkıntılı. Hassas veri içeren sistemlere erişimde kullanıcıların iki haneli sayısal şifre verebilmesi, 1111, 0000, 1234 gibi kolay tahmin edilebilir şifreler kullanıldığı görülüyor.

Özel kesim ve kamu kesiminden kimlik bilgilerine ulaşabilecek kullanıcı sayısının bir milyonun üzerinde olduğu tahmin edilmesine rağmen, bu konuda da temel güvenlik önlemleri alınmamış durumda.

Kişisel veri içeren bilgilerin çeşitli taşınabilir kayıt ortamları aracılığı ile paylaşıldığı da görülüyor. Bir örnekte CD ortamında 13,8 milyon kişinin kimlik ve adres bilgisinin herhangi bir güvenlik önlemi alınmadan paylaşıldığı tespit edildi.

KİŞİSEL VERİLERİN KORUNMASINA YÖNELİK KANUN YOK

Türkiye’de pek çok kurumun bilgi sistemlerinin gerçek anlamda sahibi olmadığı, tüm vatandaşların verilerini tutan bilgi sistemleri üzerinde en üst kontrol yetkisinin bilişim hizmeti alınan yüklenici firma personelinde olduğu görülüyor. Bazı kurumlarda, hizmet alınan firmaların adeta sistemin sahibi gibi hareket edebildikleri ve herhangi bir sorgu kaydı olmaksızın sistemden veri çekebildikleri bizzat gözlemlendi.

Türkiye’de kişisel verilerin korunmasına yönelik çerçeve bir kanun yok. Oysa veri koruma kanunu bulunan 99 ülkeden 85’inde veri koruma otoritesi oluşturulmuş durumda.
Denetimlerde, iş sürekliliği ve felaket kurtarma konusundaki farkındalığın yetersiz olduğu, çoğu kurumun iş sürekliliği ve felaket kurtarma politika ve senaryolarına sahip olmadığı, omurga veri tabanına sahip bazı kurumların felaket kurtarma merkezinin dahi bulunmadığı tespit edildi. 

BEŞ DAKİKADA ELE GEÇİRİLİYOR

Çeşitli kuruluşların yaptıkları güvenlik denetimlerinde fiziksel olarak güvenliği sağlanmamış sistemlere saldırı denemeleri yapıldığında, bu sistemlerin beş dakika gibi kısa bir sürede ele geçirilebildiği ve içindeki verilere ulaşılabildiği görüldü.Bilgi sistemlerinde kullanılan yazılımlarda ortaya çıkan hata ve açıklıkların giderilmesi amacıyla, düzenli olarak yama programları yayımlanıyor.

Bünyesinde hassas kişisel veriler bulunan bir kamu kurumundaki güvenlik testi sonucunda, yama eksiğinden dolayı kuruma ait 500 sunucu bir saat gibi kısa bir sürede ele geçirilebiliyor.



Yorumlar (0)
15
açık
Günün Anketi Tümü
En Çok Sevdiğiniz Renk Hangisi?
Namaz Vakti 29 Nisan 2024
İmsak 04:21
Güneş 05:59
Öğle 13:07
İkindi 16:56
Akşam 20:04
Yatsı 21:35
Puan Durumu
Takımlar O P
1. Galatasaray 34 93
2. Fenerbahçe 34 89
3. Trabzonspor 34 58
4. Başakşehir 34 52
5. Beşiktaş 34 51
6. Kasımpasa 34 49
7. Rizespor 34 49
8. Alanyaspor 34 48
9. Sivasspor 34 48
10. Antalyaspor 33 45
11. A.Demirspor 34 41
12. Kayserispor 34 40
13. Samsunspor 34 39
14. Ankaragücü 34 38
15. Konyaspor 34 36
16. Gaziantep FK 34 34
17. Hatayspor 34 33
18. Karagümrük 33 33
19. Pendikspor 34 30
20. İstanbulspor 34 16
Takımlar O P
1. Eyüpspor 32 72
2. Göztepe 32 66
3. Sakaryaspor 32 57
4. Kocaelispor 32 55
5. Ahlatçı Çorum FK 32 55
6. Bodrumspor 32 53
7. Boluspor 32 50
8. Bandırmaspor 32 47
9. Gençlerbirliği 32 47
10. Erzurumspor 32 44
11. Keçiörengücü 32 39
12. Manisa FK 32 37
13. Ümraniye 32 37
14. Şanlıurfaspor 32 34
15. Tuzlaspor 32 34
16. Adanaspor 32 33
17. Altay 32 15
18. Giresunspor 32 7
Takımlar O P
1. Arsenal 35 80
2. M.City 34 79
3. Liverpool 35 75
4. Aston Villa 35 67
5. Tottenham 33 60
6. M. United 34 54
7. Newcastle 34 53
8. West Ham United 35 49
9. Chelsea 33 48
10. Bournemouth 35 48
11. Wolves 35 46
12. Brighton 34 44
13. Fulham 35 43
14. Crystal Palace 35 40
15. Everton 35 36
16. Brentford 35 35
17. Nottingham Forest 35 26
18. Luton Town 35 25
19. Burnley 35 24
20. Sheffield United 35 16
Takımlar O P
1. Real Madrid 33 84
2. Girona 33 71
3. Barcelona 32 70
4. Atletico Madrid 33 64
5. Athletic Bilbao 33 58
6. Real Sociedad 33 51
7. Real Betis 33 49
8. Valencia 32 47
9. Villarreal 33 45
10. Getafe 33 43
11. Osasuna 33 39
12. Deportivo Alaves 33 38
13. Sevilla 33 38
14. Las Palmas 33 37
15. Rayo Vallecano 33 34
16. Mallorca 33 32
17. Celta Vigo 33 31
18. Cadiz 33 26
19. Granada 33 21
20. Almeria 33 14