Siber Güvenlik Dairesi, e-Devlet’te veri sızıntısı iddialarını yalanladı
Cumhurbaşkanlığı Dijital Dönüşüm Ofisi Siber Güvenlik Dairesi Lideri Salih Talay, e-Devlet Kapısı’nda bilgi sızıntısı tezlerine...
Cumhurbaşkanlığı Dijital Dönüşüm Ofisi Siber Güvenlik Dairesi Lideri Salih Talay, e-Devlet Kapısı’nda bilgi sızıntısı tezlerine ait Türksat Gölbaşı yerleşkesinde açıklama yaptı. Son devirde “85 milyon kişinin e-Devlet verisinin çalındığına” ait argümanların ortaya atıldığına işaret eden Talay, halihazırda e-Devlet Kapısı kullanıcısı sayısının 63 milyon olduğunu bunun da tezlerin temelsiz olduğunu gösterdiğini söyledi.
Talay, e-Devlet’in vatandaşların kamu hizmetlerine ulaşmaları noktasında bir geçiş kapısı niteliğinde olduğunu lisana getirerek, “Sistemde, kullanıcılara ait profil bilgileri ve kullanıcı hesapları dışında rastgele bir data tutulmuyor. Münasebetiyle (sızdığı tez edilen) bu bilgilerin teknik olarak e-Devlet Kapısı’ndan çalınmış olması mümkün değil.” dedi.
“HEM İDARİ HEM DE TÜREL SÜRECİ BAŞLATACAĞIZ”
Çalındığı sav edilen bilgilerin satışa çıkartıldığı web sitelerini incelediklerinde, kelam konusu sitelerin yüklü olarak oltalama içerikli siteler olduğunu gördüklerini belirten Talay, “Siteye kayıt olmak ve bilgi paylaşmak vatandaşlarımız açısından büyük bir risk oluşturuyor. Dijital dünyaya aktardığımız bilgiler kaybolmuyor. Geçmişte saldırganlar tarafından değişik kaynaklardan, yük olarak da oltalama saldırısı tekniğiyle elde edilmiş datalar, değişik periyotta tekrar tekrar deverana sokuluyor.” sözlerini kullandı.
Talay, gerek e-Devlet Kapısı gerekse Cumhurbaşkanlığı Dijital Dönüşüm Ofisi’nin, mevzuyla ilgili farklı devirlerde ortaya çıkan temelsiz tezleri yalanlayarak kamuoyunu bilgilendirdiğine dikkati çekti. Talay, yaşanan son olaya ait hem idari hem de hukuksal süreci başlatacaklarını söyledi.
VATANDAŞLARA KRİTİK UYARI
Bireylere ihtarlarda da bulunan Talay, “e-Devlet Kapısı’ndaki hesap ve profil bilgilerimiz olduğundan bahsettik. Bunların güvenliği için tıpkı bankacılık uygulamalarına girişte olduğu üzere iki faktörlü kimlik doğrulama seçeneğini kullanabiliriz. Vatandaşlarımız, e-Devlet Kapısı’na girişte iki faktörlü kimlik doğrulama özelliğini faal hale getirerek, şahsî hesaplarının güvenliğini sağlayabilirler. Vatandaşlarımızın da bu üzere hususlarda sadece resmi kurumlarca yapılmış açıklamaları takip etmesi ve ferdî datalarını sürece müsaadesi verdiği tarafları ihtimamla seçmesi gerekiyor.” dedi.
Talay, e-Devlet Kapısı’nın teknolojik altyapısı ve sunduğu hizmetler çerçevesinde Türkiye‘nin ortak kıymeti niteliğinde olduğuna değinerek, “Bu pahaya sahip çıkmak da hepimizin sorumluluğu. Türkiye‘nin dijital yüzü olan e-Devlet Kapısı başta olmak üzere tüm dijital Türkiye projeleri bugün Almanya, Fransa, İngiltere üzere Avrupa ülkelerinin sunduğu e-Devlet hizmetlerinin çok ötesinde. Gerçekten bu muvaffakiyet, milletlerarası endekslerce de teyit edilmiş durumda.” sözünü kullandı.
“TÜRKSAT E-DEVLET’İN GÜVENLİĞİNİ SAĞLAMAKLA SORUMLU”
Türksat e-Devlet Kapısı Siber Güvenlik İdaresi Yöneticisi Mehmet Ali Erkul ise, Türksat Bilişim olarak e-Devlet Kapısı’nın güvenliğini sağlamakla sorumlu olduklarını belirtti. Erkul, yazılım geliştirme uygulamalarından güvenlik operasyonuna kadar bütün sürecin Türksat uhdesinde işletildiğini, güvenliği 3 temel prensip üzerine dayandırdıklarını belirterek, şunları kaydetti:
“Birincisi mimari. Dünyada teknoloji daima gelişiyor buna bağlı olarak biz de hem güvenlik hem de işletme altyapımızı daima yeniliyoruz. İkinci konu, yazılım geliştirme. Şu anki mevcut yazılım geliştirme sürecimiz dünyadaki düzgün uygulama örneklerine, geliştirme standartları güvenlik prensiplerine uygun olarak tasarlanmış durumda. Bizim takımlarımız tarafından daima test ediliyor. Ayrıyeten yerli ve ulusal firmalara da testlerini yaptırıyoruz. Mevcut altyapımızın mimarisi, dijital dönüşüm ofisimiz tarafından oluşturulan bilgi ve irtibat güvenliği rehberine uygun olarak tasarlanmış durumda. Altyapının güzelleştirilmesi ile ilgili çalışmalar daima devam ediyor.”
Siber tehditlerin daima sürdüğünü belirten Erkul, “Bu tehditlere karşı 7/24 takımımız daima sistemi izliyor. Türksat Bilişim, sunduğu hizmetlerde bilgi güvenliği, iş sürekliliği ve hizmet idare standartlarına uygun olarak çalışmalarını yürütüyor.” dedi.