Kişisel veriler devletin elinde!

50 milyon kişinin bilgileri siyasi partilerin ve şirketlerin elinde

Manşet 14.12.2013, 10:41 14.12.2013, 10:51 Emre
Kişisel veriler devletin elinde!

 Kişisel verilerin korunmasına yönelik rapor şoke etti. DDK devletin 'kişisel verileri' nasıl koruduğunu inceledi ve 50 milyondan fazla kişinin bilgilerinin partiler ve özel şirketlere verildiği saptandı.


Cumhurbaşkanlığı Devlet Denetleme Kurulu’nun (DDK) hazırladığı ‘kişisel verilerin korunmasına yönelik’ rapor, Türkiye ’de kişisel verilerin korunmamasının değil ‘korunmasının’ mucize olduğunu ortaya koydu.

Kamuda en kritik bilgilerin toplandığı 6 kurumun incelendiği rapora göre, 50 milyondan fazla kişinin kimlik bilgileri onlarca siyasi partiyle paylaşıldı. Kamunun siber güvenlikteki trajik durumunun da anlatıldığı rapora göre, birçok kurumda güvenlik şifreleri, “000,1234,1111.” Çeşitli kuruluşların yaptıkları güvenlik denetimlerinde saldırı denemeleri yapıldığı ve yeterli güvenliği olmayan bu sistemlerin 5 dakika içinde ele geçirildiği belirtilen raporda, “Bünyesinde hassas kişisel veriler bulunan bir kamu kurumundaki güvenlik testi sonucunda, 500 sunucunun bir saat gibi kısa bir sürede ele geçirilebildiği görüldü” denildi.

Cumhurbaşkanlığı Devlet Denetleme Kurulu’nun yaptığı inceleme, ‘Nüfus ve Vatandaşlık İşleri Genel Müdürlüğü, Tapu ve Kadastro Genel Müdürlüğü, Gelir İdaresi Başkanlığı, Sosyal Güvenlik Kurumu, Sağlık Bakanlığı ve Adalet Bakanlığı’nı kapsıyor. Sadece sonuç bölümü yayımlanan raporda yer alan çarpıcı bulgular ise şöyle sıralanıyor:

68 MİLYONUN BİLGİLERİ GSM OPERATÖRLERİNDE

Türkiye’de Haziran 2013 itibariyle mobil abone sayısının 68 milyon 25 bin 878 olduğu düşünüldüğünde, 9 yaş üzeri nüfusun önemli bir kısmının kimlik fotokopilerinin, değişik abonelikler nedeniyle GSM operatörlerinde bulunduğu görülüyor.Halen pek çok işlemde kişilerin kimlik fotokopisinin alınması uygulamasına devam ediliyor.
Türkiye’de seçmen niteliğine sahip 50 milyonun üzerindeki vatandaşın bilgileri onlarca partiyle paylaşılıyor. Paylaşılan elektronik ortamdaki verilerin çoğaltılmasını ve başkalarıyla paylaşılmasını engelleyecek hiçbir mekanizma da öngörülmüyor. 

ŞİFRELER DE SIKINTILI

Kamu kurumlarındaki en kritik bilgilere dahi ulaşabilen bilişim hizmeti sunan firmalarla, bunların çalışanları ile herhangi bir gizlilik sözleşmesi yapılmaması ve firma personelinin herhangi bir güvenlik araştırmasından geçirilmediği görülüyor.

Şifre konusu da sıkıntılı. Hassas veri içeren sistemlere erişimde kullanıcıların iki haneli sayısal şifre verebilmesi, 1111, 0000, 1234 gibi kolay tahmin edilebilir şifreler kullanıldığı görülüyor.

Özel kesim ve kamu kesiminden kimlik bilgilerine ulaşabilecek kullanıcı sayısının bir milyonun üzerinde olduğu tahmin edilmesine rağmen, bu konuda da temel güvenlik önlemleri alınmamış durumda.

Kişisel veri içeren bilgilerin çeşitli taşınabilir kayıt ortamları aracılığı ile paylaşıldığı da görülüyor. Bir örnekte CD ortamında 13,8 milyon kişinin kimlik ve adres bilgisinin herhangi bir güvenlik önlemi alınmadan paylaşıldığı tespit edildi.

KİŞİSEL VERİLERİN KORUNMASINA YÖNELİK KANUN YOK

Türkiye’de pek çok kurumun bilgi sistemlerinin gerçek anlamda sahibi olmadığı, tüm vatandaşların verilerini tutan bilgi sistemleri üzerinde en üst kontrol yetkisinin bilişim hizmeti alınan yüklenici firma personelinde olduğu görülüyor. Bazı kurumlarda, hizmet alınan firmaların adeta sistemin sahibi gibi hareket edebildikleri ve herhangi bir sorgu kaydı olmaksızın sistemden veri çekebildikleri bizzat gözlemlendi.

Türkiye’de kişisel verilerin korunmasına yönelik çerçeve bir kanun yok. Oysa veri koruma kanunu bulunan 99 ülkeden 85’inde veri koruma otoritesi oluşturulmuş durumda.
Denetimlerde, iş sürekliliği ve felaket kurtarma konusundaki farkındalığın yetersiz olduğu, çoğu kurumun iş sürekliliği ve felaket kurtarma politika ve senaryolarına sahip olmadığı, omurga veri tabanına sahip bazı kurumların felaket kurtarma merkezinin dahi bulunmadığı tespit edildi. 

BEŞ DAKİKADA ELE GEÇİRİLİYOR

Çeşitli kuruluşların yaptıkları güvenlik denetimlerinde fiziksel olarak güvenliği sağlanmamış sistemlere saldırı denemeleri yapıldığında, bu sistemlerin beş dakika gibi kısa bir sürede ele geçirilebildiği ve içindeki verilere ulaşılabildiği görüldü.Bilgi sistemlerinde kullanılan yazılımlarda ortaya çıkan hata ve açıklıkların giderilmesi amacıyla, düzenli olarak yama programları yayımlanıyor.

Bünyesinde hassas kişisel veriler bulunan bir kamu kurumundaki güvenlik testi sonucunda, yama eksiğinden dolayı kuruma ait 500 sunucu bir saat gibi kısa bir sürede ele geçirilebiliyor.

Yorumlar (0)
15
açık
Günün Anketi Tümü
En Çok Sevdiğiniz Renk Hangisi?
Namaz Vakti 21 Kasım 2024
İmsak 06:22
Güneş 07:52
Öğle 12:55
İkindi 15:25
Akşam 17:48
Yatsı 19:12
Puan Durumu
Takımlar O P
1. Galatasaray 11 31
2. Fenerbahçe 11 26
3. Samsunspor 12 25
4. Eyüpspor 12 22
5. Beşiktaş 11 21
6. Göztepe 11 18
7. Sivasspor 12 17
8. Başakşehir 11 16
9. Kasımpasa 12 14
10. Konyaspor 12 14
11. Antalyaspor 12 14
12. Rizespor 11 13
13. Trabzonspor 11 12
14. Gaziantep FK 11 12
15. Kayserispor 11 12
16. Bodrumspor 12 11
17. Alanyaspor 11 10
18. Hatayspor 11 6
19. A.Demirspor 11 2
Takımlar O P
1. Kocaelispor 12 25
2. Bandırmaspor 12 24
3. Erzurumspor 12 22
4. Karagümrük 12 21
5. Igdir FK 12 21
6. Ankaragücü 12 19
7. Ahlatçı Çorum FK 12 19
8. Boluspor 12 18
9. Şanlıurfaspor 12 18
10. Manisa FK 12 17
11. Esenler Erokspor 12 17
12. Ümraniye 12 17
13. Pendikspor 12 17
14. Keçiörengücü 12 15
15. Gençlerbirliği 12 15
16. İstanbulspor 12 14
17. Amed Sportif 12 14
18. Sakaryaspor 12 13
19. Adanaspor 12 7
20. Yeni Malatyaspor 12 -3
Takımlar O P
1. Liverpool 11 28
2. M.City 11 23
3. Chelsea 11 19
4. Arsenal 11 19
5. Nottingham Forest 11 19
6. Brighton 11 19
7. Fulham 11 18
8. Newcastle 11 18
9. Aston Villa 11 18
10. Tottenham 11 16
11. Brentford 11 16
12. Bournemouth 11 15
13. M. United 11 15
14. West Ham United 11 12
15. Leicester City 11 10
16. Everton 11 10
17. Ipswich Town 11 8
18. Crystal Palace 11 7
19. Wolves 11 6
20. Southampton 11 4
Takımlar O P
1. Barcelona 13 33
2. Real Madrid 12 27
3. Atletico Madrid 13 26
4. Villarreal 12 24
5. Osasuna 13 21
6. Athletic Bilbao 13 20
7. Real Betis 13 20
8. Real Sociedad 13 18
9. Mallorca 13 18
10. Girona 13 18
11. Celta Vigo 13 17
12. Rayo Vallecano 12 16
13. Sevilla 13 15
14. Leganes 13 14
15. Deportivo Alaves 13 13
16. Las Palmas 13 12
17. Getafe 13 10
18. Espanyol 12 10
19. Real Valladolid 13 9
20. Valencia 11 7