DEVLET '1234' ŞİFRESİ KULLANIYOR
Cumhurbaşkanlığı Devlet Denetleme Kurulu raporuna göre Devlet kurumlarının internet sitelerinde kolay tahmin edilen şifrelerin kullanıldığı belirtildi.

14 Aralık 2013 Cumartesi 14:00
ANKARA- Cumhurbaşkanlığı Devlet Denetleme Kurulu, 818 sayfalık ‘kişisel veri’ raporunu tamamladı. Raporda, hassas veri içeren sistemlere erişimde kolay tahmin edilen şifrelerin kullanıldığına dikkat çekildi
Cumhurbaşkanlığı Devlet Denetleme Kurulu'nun (DDK) raporu devletin vatandaşın kimlik, adalet, sağlık, vergi, sosyal güvenlik ve tapu alanındaki kişisel verilerini korumada son derece özensiz olduğunu ortaya koydu. DDK raporunda, kişisel verilerin bulunduğu bazı sistem odalarının ahşap ve asma kilit takılı kapılara sahip olduğu, hassas veri içeren sistemlerin 1111 gibi 4 haneli olarak şifrelendirildiği tespitinde bulunuldu.
Raporda hizmet veren özel şirketlerin kişisel verileri kolayca elde edebildiği tehlikesine işaret edilirken, seçmenler ile 68 milyon GSM abonesinin kişisel verilerinin de ortalıkta dolaştığı saptaması yapıldı.
Cumhurbaşkanlığı Devlet Denetleme Kurulu (DDK)'Kişisel Verilerin Korunmasına İlişkin Ulusal ve Uluslararası Durum Değerlendirmesi ile Bilgi Güvenliği ve Kişisel Verilerin Korunması Kapsamında Gerçekleştirilen Denetim Çalışmaları” raporunu tamamladı. Cumhurbaşkanı Abdullah Gül'ün talimatıyla hazırlanan rapor, 818 sayfadan oluştu. Gizli damgalı raporun, sadece sonuç bölümü açıklandı.
6 KURULUŞ DENETLENDİ
Raporda, DDK'nın denetimde bulunduğu Adalet Bakanlığı, Sağlık Bakanlığı, Nüfus ve Vatandaşlık İşleri Genel Müdürlüğü, Gelir İdaresi Başkanlığı, Sosyal Güvenlik Kurumu ile Tapu ve Kadastro Genel Müdürlüğü, vatandaşların kişisel verilerini koruma konusunda özensiz olmakla eleştirildi. Raporda kişisel verilerin korunması hakkının, temel insan hak ve özgürlükleri arasında yer aldığı ve insanın şahsiyetinin korunması, hukuk devleti ilkesi ve demokrasinin derinlik kazanması açısından hayati öneme sahip olduğu vurgulandı.
Raporda, “Denetimlerde, Türkiye'de pek çok kurumun bilgi sistemlerinin gerçek anlamda sahibi olmadığı, tüm vatandaşların verilerini tutan bazı omurga veri tabanlarında dahi bilgi sistemleri üzerinde en üst kontrol yetkisinin bilişim hizmeti alınan yüklenici firma personelinde olduğu görülmüştür. Bazı kurumlarda, hizmet alınan firmaların, bilgi sisteminin işletilmesi ve verilerin kullanımı, sorgu kayıtlarının tutulması ve benzeri konularda adeta sistemin sahibi gibi hareket edebildikleri ve herhangi bir sorgu kaydı olmaksızın sistemden veri çekebildikleri bizzat gözlemlenmiştir” değerlendirmesine de yer verildi.
ŞİFRELENMEDEN CD'YE!
Raporda; denetim çalışmaları sırasında kamu kurumlarının sahip oldukları pek çok kişisel ve hassas veriyi CD, DVD, taşınabilir bellek gibi taşınabilir elektronik ortamlar kullanarak çevrimdışı paylaştıklarına dikkat çekilerek, şu değerlendirmelerde bulunuldu: “Çevrimiçi veri paylaşımında sorgu kayıtları aracılığı ile kontrol imkanı bulunmasına rağmen, çevrimdışı paylaşılan veriler üzerinde herhangi bir kontrol imkanı da kalmadığından, bu verilerin paylaşımına ilişkin gerekli güvenlik önlemlerinin alınması büyük önem taşımaktadır. Buna rağmen, bazı örneklerde milyonlarca kişinin kimlik ve adres bilgisinin bulunduğu bilgilerin şifrelenmeden, kopyalanmaya karşı herhangi bir güvenlik önlemi alınmadan CD ortamında iletildiği; söz konusu verilerin ilgili kurumda hangi güvenlik önlemleri alınarak muhafaza edileceği, bilgilere olan ihtiyacın ortadan kalkması durumunda taşınabilir elektronik ortamın ne şekilde imha edileceği gibi güvenlik hususunun belirlenmediği tespit edilmiştir.
KÖTÜ AMAÇLI KULLANILABİLİR
Basına ve adliyeye yansımış pek çok olaydan; kişilerin kimlik bilgileri ve kimlik fotokopileri kullanılmak suretiyle kişiler adına yüzlerce telefon hattı açıldığı, sahte kredi kartı çıkartıldığı, şirket kurulduğu, kişilerin dernek, kuruluş ve siyasi partilere üye olarak kaydedildiği, konusu suç teşkil eden adli soruşturmalara dâhil edildiği bilinmektedir. 5809 sayılı Elektronik Haberleşme Kanunu'nun 56. maddesi ve Elektronik Haberleşme Sektöründe Tüketici Hakları Yönetmeliği'nin 15. maddesi uyarınca, abonelik sözleşmesinin yanında T.C. kimlik numarası ile kimlik belgesinin bir suretinin abonelik sözleşmesi ile muhafaza edilmesi zorunludur. Türkiye'de Haziran 2013 itibariyle mobil abone sayısının 68 milyon 25 bin 878 olduğu düşünüldüğünde, 9 yaş üzeri nüfusun önemli birkısmının kimlik fotokopilerinin, değişik abonelikler nedeniyle GSM operatörlerinde bulunduğu anlaşılmaktadır.”
KİŞİSEL VERİYE DİKKAT
Raporda; bankacılık, sigortacılık, telekomünikasyon, kargo, sağlık, turizm, eğitim, çağrı merkezi ve pazarlama hizmetleri gibi pek çok alanda faaliyet gösteren işletmelerin bilgi sistemlerinin büyük hacimde kişisel veriyi bünyelerinde barındırdıklarına dikkat çekilerek, şu uyarı yapıldı:
“Bu şirketlerin, hangi tür kişisel verileri ne şekilde toplayabilecekleri, bunları hangi amaçlarla kullanabilecekleri, kimlerle paylaşabilecekleri, ne kadar süre tutabilecekleri, hangi süre sonunda silecekleri, almaları gereken güvenlik tedbirleri ile kişisel verisi bulunan kişilerin bu verilere erişim, sildirme, düzelttirme gibi haklarını nasıl kullanabileceklerine ilişkin olarak sektör bazlı düzenlemelerin bazı istisnalar dışında yapılmadığı, veri ihlallerine yönelik denetimlerin gerçekleştirilemediği, ihlallerin tespit edilemediği ve acil önlem alınması gerektiği değerlendirilmeli.”
BİLGİLER ORTALIKTA!
Raporda, şu tespitler yer aldı:
* Kurumdaki en kritik bilgilere dahi ulaşabilen bilişim hizmeti sunan firmalarla ve bunların çalışanları ile herhangi bir gizlilik sözleşmesi yapılmaması ve firma personelinin herhangi bir güvenlik araştırmasından geçirilmemesi.
* Kaynak kodu dâhil, bilgi sistemleri üzerindeki işlemlerin kayıtlarının (log) tutulmasında ciddi eksiklikler bulunması.
* Fiziki güvenlik konusunda ciddi eksikliklerin mevcudiyeti.
* Hassas veri içeren sistemlere erişimde kullanıcıların iki haneli sayısal şifre verebilmesi, 1111, 0000, 1234 gibi kolay tahmin edilebilir şifrelerin kullanılması.
* Bazı kurumların çağrı merkezinden sadece ad, soyad ve T.C. kimlik numarası beyan etmek suretiyle; maaş tutarları, kesintiye esas brüt ücret, gidilen sağlık kurumu, muayene olunan doktor, ilaç alınan eczane, alınan ilacın adı, ödenen katılım payı miktarı gibi birçok kişisel bilgiye ulaşılabilmesi.
* Kimlik Paylaşım Sistemi aracılığıyla özel ve kamu kesiminden kimlik bilgilerine ulaşabilecek kullanıcı sayısının bir milyonun üzerinde olduğu tahmin edilmesine rağmen, bu erişimlerin güvenliği konusunda verileri alan kurumların bir kısmında güçlü parola kullanılması gibi güvenlik önlemlerinin alınmamış olması.
* Çeşitli kuruluşların yaptıkları güvenlik denetimlerinde fiziksel olarak güvenliği sağlanmamış sistemlere saldırı denemeleri yapıldığında, bu sistemlerin beş dakika gibi kısa bir sürede ele geçirilebildiği ve içindeki verilere ulaşılabildiği görülmüştür.
* Bazı kurumların sistem odalarının giriş kapılarının ahşap gibi zayıf bir malzemeden yapıldığı ve kısa surede kırılabilecek asma kilit ile korunduğu, kurumun internet erişimini sağlayan kabloların bina dışından fiziksel müdahaleye açık olduğu. bildirildi.
Türkiye'nin medikal ve kayak turizmine ilgi yükseldiYandex Türkiye'ye göre 2025'te Rusya ve BDT pazarında Türkiye'nin medikal, kayak ve konaklama turizmine ilgi yükseldi01 Nisan 2026 Çarşamba 21:00MICE
Andrea Bocelli’nin Romanza 30. Yıl için İstanbul'a geliyorDünyaca ünlü tenor Andrea Bocelli, Romanza 30th Anniversary World Tour kapsamında 30 Mayıs2026 akşamı İstanbul’da sahne alacak01 Nisan 2026 Çarşamba 20:00MICE
Yunanistan'dan Türk vatandaşları için vize kararıYunanistan, Türk vatandaşlarına Ege adalarında uygulanan ekspres vize kolaylığını bir yıl daha uzattı. Uygulamanın 12 adayı kapsadığını bildirildi.01 Nisan 2026 Çarşamba 19:00TURİZM
İbrahim Canliel, Air Astana Group’un CEO’su olduAir Astana’nın deneyimli ismi İbrahim Canliel, bugün itibarıyla Air Astana Group’un yeni İcra Kurulu Başkanı (CEO) olarak göreve başlamıştır.01 Nisan 2026 Çarşamba 18:00ULAŞTIRMA
2025'te Antalya'ya 120 bin Letonyalı turist geldiAntalya'ya 2025 yılında gelen 17 milyon 450 bin turistin 120 binini Baltık ülkesi Letonyalı turistler oluşturuyor.01 Nisan 2026 Çarşamba 17:00TURİZM
TUI raporu: Bilgi odaklı seyahatlere artan ilgi artıyor2.000 katılımcıyla yapılan TUI Lernreisen Raporu 2026 adlı temsili araştırma, Almanların öğrenme odaklı seyahatlere güçlü ilgi gösterdiğini ortaya koyuyor01 Nisan 2026 Çarşamba 16:00TURİZM
Turizmin yeni hedefi: Belirsizlik çağında yönü değişiyorArtan jeopolitik riskler ve ekonomik belirsizlik turizm sektöründe güveni en önemli rekabet unsuru haline getiriyor01 Nisan 2026 Çarşamba 15:00TURİZM
İstiklal Caddesi, 2025'te 107 milyonla rekor kırdıCushman & Wakefield I TR International tarafından hazırlanan ve Bağdat Caddesi, İstiklal Caddesi ve Nişantaşı raporunda doluluk oranları 2025'te de seyrini sürdürdü.01 Nisan 2026 Çarşamba 14:00TURİZM
easyJet: Türkiye, Kıbrıs ve Mısır rezervasyonlarda düşüşİngiliz hava yolu şirketi easyJet, Türkiye, Kıbrıs ve Mısır yönüne yapılan rezervasyonlarda düşüş beklendiği konusunda uyarıda bulundu.01 Nisan 2026 Çarşamba 13:00ULAŞTIRMA
Heritage İstanbul'da tarihi yarımadanın hafızası sunuluyorBu yıl 9. kez ziyaretçilerini ağırlayan "Heritage İstanbul Restorasyon, Arkeoloji, Müzecilik, Kütüphanecilik Teknolojileri Fuar ve Konferansı" Yenikapı Avrasya Fuar ve Gösteri Merkezi'nde başladı.01 Nisan 2026 Çarşamba 12:00MICE
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2005 Türkiye Turizm











Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.