Cumhurbaşkanlığı Dijital Dönüşüm Ofisi Siber Güvenlik Dairesi Lideri Salih Talay, e-Devlet Kapısı’nda data sızıntısı argümanlarına ait Türksat Gölbaşı yerleşkesinde açıklama yaptı.
Son devirde “85 milyon kişinin e-Devlet verisinin çalındığına” ait argümanların ortaya atıldığına işaret eden Talay, halihazırda e-Devlet Kapısı kullanıcısı sayısının 63 milyon olduğunu bunun da argümanların temelsiz olduğunu gösterdiğini söyledi.
”VERİLERİN TEKNİK OLARAK E-DEVLET KAPISI’NDAN ÇALINMIŞ OLMASI MÜMKÜN DEĞİL”
Talay, e-Devlet’in vatandaşların kamu hizmetlerine ulaşmaları noktasında bir geçiş kapısı niteliğinde olduğunu lisana getirerek, “Sistemde, kullanıcılara ait profil bilgileri ve kullanıcı hesapları dışında rastgele bir bilgi tutulmuyor. Hasebiyle (sızdığı tez edilen) bu dataların teknik olarak e-Devlet Kapısı’ndan çalınmış olması mümkün değil.” dedi.
”HEM İDARİ HEM DE TÜZEL SÜRECİ BAŞLATACAĞIZ”
Çalındığı tez edilen bilgilerin satışa çıkartıldığı web sitelerini incelediklerinde, kelam konusu sitelerin yüklü olarak oltalama içerikli siteler olduğunu gördüklerini belirten Talay, “Siteye kayıt olmak ve bilgi paylaşmak vatandaşlarımız açısından büyük bir risk oluşturuyor. Dijital dünyaya aktardığımız datalar kaybolmuyor. Geçmişte saldırganlar tarafından değişik kaynaklardan, tartı olarak da oltalama saldırısı tekniğiyle elde edilmiş bilgiler, değişik devirde tekrar tekrar deverana sokuluyor.” sözlerini kullandı.
Talay, gerek e-Devlet Kapısı gerekse Cumhurbaşkanlığı Dijital Dönüşüm Ofisi’nin, hususla ilgili farklı devirlerde ortaya çıkan temelsiz tezleri yalanlayarak kamuoyunu bilgilendirdiğine dikkati çekti. Talay, yaşanan son olaya ait hem idari hem de türel süreci başlatacaklarını söyledi.
“VATANDAŞLARIMIZIN ŞAHSÎ BİLGİLERİNİ SÜRECE MÜSAADESİ VERDİĞİ TARAFLARI İTİNAYLA SEÇMESİ GEREK”
Bireylere ihtarlarda da bulunan Talay, şöyle konuştu:
“e-Devlet Kapısı’ndaki hesap ve profil bilgilerimiz olduğundan bahsettik. Bunların güvenliği için tıpkı bankacılık uygulamalarına girişte olduğu üzere iki faktörlü kimlik doğrulama seçeneğini kullanabiliriz. Vatandaşlarımız, e-Devlet Kapısı’na girişte iki faktörlü kimlik doğrulama özelliğini etkin hale getirerek, şahsî hesaplarının güvenliğini sağlayabilirler. Vatandaşlarımızın da bu üzere mevzularda sırf resmi kurumlarca yapılmış açıklamaları takip etmesi ve şahsî datalarını sürece müsaadesi verdiği tarafları itinayla seçmesi gerekiyor.”
Talay, e-Devlet Kapısı’nın teknolojik altyapısı ve sunduğu hizmetler çerçevesinde Türkiye’nin ortak kıymeti niteliğinde olduğuna değinerek, “Bu kıymete sahip çıkmak da hepimizin sorumluluğu. Türkiye’nin dijital yüzü olan e-Devlet Kapısı başta olmak üzere tüm dijital Türkiye projeleri bugün Almanya, Fransa, İngiltere üzere Avrupa ülkelerinin sunduğu e-Devlet hizmetlerinin çok ötesinde. Hakikaten bu muvaffakiyet, memleketler arası endekslerce de teyit edilmiş durumda.” sözünü kullandı.
”TÜRKSAT BİLİŞİM OLARAK E-DEVLET KAPISI’NIN GÜVENLİĞİNİ SAĞLAMAKLA SORUMLU”
Türksat e-Devlet Kapısı Siber Güvenlik İdaresi Yöneticisi Mehmet Ali Erkul ise, Türksat Bilişim olarak e-Devlet Kapısı’nın güvenliğini sağlamakla sorumlu olduklarını belirtti.
Erkul, yazılım geliştirme uygulamalarından güvenlik operasyonuna kadar bütün sürecin Türksat uhdesinde işletildiğini, güvenliği 3 temel prensip üzerine dayandırdıklarını belirterek, şunları kaydetti:
“Birincisi mimari. Dünyada teknoloji daima gelişiyor buna bağlı olarak biz de hem güvenlik hem de işletme altyapımızı daima yeniliyoruz. İkinci konu, yazılım geliştirme. Şu anki mevcut yazılım geliştirme sürecimiz dünyadaki uygun uygulama örneklerine, geliştirme standartları güvenlik prensiplerine uygun olarak tasarlanmış durumda.
Bizim gruplarımız tarafından daima test ediliyor. Ayrıyeten yerli ve ulusal firmalara da testlerini yaptırıyoruz. Mevcut altyapımızın mimarisi, dijital dönüşüm ofisimiz tarafından oluşturulan bilgi ve bağlantı güvenliği rehberine uygun olarak tasarlanmış durumda. Altyapının uygunlaştırılması ile ilgili çalışmalar daima devam ediyor.”
Siber tehditlerin daima sürdüğünü belirten Erkul, “Bu tehditlere karşı 7/24 takımımız daima sistemi izliyor. Türksat Bilişim, sunduğu hizmetlerde bilgi güvenliği, iş sürekliliği ve hizmet idare standartlarına uygun olarak çalışmalarını yürütüyor.” dedi.