BTK'den "e-imza veri havuzunun hacklendiği" iddialarına yalanlama
Bilgi Teknolojileri ve İletişim Kurumu (BTK), elektronik imza (e-imza) veri havuzunun hacklendiğine dair iddiaların tamamen asılsız olduğunu bildirdi.
Son Güncelleme: 05.09.2025 - 09:08
BTK'nin NSosyal hesabından yapılan paylaşımda, konuya ilişkin bazı haber kaynaklarındaki iddialara işaret edilerek, kamuoyunu doğru bilgilendirmek amacıyla açıklamanın yapıldığı ifade edildi.
Açıklamada, Türkiye'de kullanılan tüm e-imzaların, BTK tarafından yetkilendirilen 8 Elektronik Sertifika Hizmet Sağlayıcı (ESHS) tarafından üretildiği, kurumun ilgili kanun kapsamında ESHS'leri denetleme ve sektörü düzenleme yetkisine sahip olduğu belirtildi.
Her bir "Nitelikli Elektronik Sertifika"nın, uluslararası standartlarda kriptografik algoritmalarla şifrelenmiş şekilde, yalnızca sertifika sahibinin elindeki USB e-imza cihazında bulunduğu aktarılan açıklamada, şunlar kaydedildi:
"e-İmza sisteminde, e-imza sahiplerinin pin kodları veya herhangi bir kişisel verisi dahil hiçbir verisi BTK bünyesinde tutulmamaktadır. ESHS ise sadece sertifikayı kullanan kişinin, başvuru esnasında sunduğu kişisel verilere sahiptir. Bu nedenle, sertifika ya da pin kodu bilgilerinin herhangi bir veri havuzundan çalınması veya bu tip bir veri sızıntısının yaşanması söz konusu değildir. Ayrıca Türkiye’de bulunan tüm e-imzalara ait bilgiler, (BTK ya da e-Devlet Kapısı dahil) toplu halde herhangi bir veri havuzunda barındırılmamaktadır. Bilindiği üzere, siber güvenlik alanında yanıltıcı ve yanlış bilgilerin yayılması, toplumda endişe, korku ve panik oluşturma potansiyeli taşımaktadır. Ayrıca elektronik imza gibi Türkiye'nin dijital sistemlerinin temelini oluşturan ve güven hizmeti olarak adlandırılan bu hizmetlerin güvenirliğini sarsıcı nitelikte algı yaymak, toplumda yıkıcı etkilere sahip olmaktadır."
Suç duyurusunda bulunuldu
Bu tür eylemlerin Siber Güvenlik Kanunu kapsamında suç teşkil ettiğine dikkati çekilen açıklamada, kanundaki "Siber uzayda veri sızıntısı olmadığını bildiği halde halk arasında endişe, korku ve panik yaratmak ya da kurumları veya şahısları hedef göstermek amacıyla siber güvenlikle ilgili veri sızıntısı olduğuna yönelik gerçeğe aykırı içerik oluşturanlara veya bu maksatla bu içerikleri yayanlara 2 yıldan 5 yıla kadar hapis cezası verilir." hükmüne atıfta bulunuldu.
Açıklamada, "e-İmza kullanıcılarını hedef göstererek ve kamuoyunu yanıltarak gerçek dışı veri sızıntısı iddialarını yayan, 2 milyon 500 bin üzerinde e-imza kullanıcısını asılsız haber ve paylaşımlar ile endişeye sürükleyen kaynaklar hakkında suç duyurusunda bulunulmuş ve yasal süreç başlatılmıştır." ifadesi kullanıldı.
Kaynak:
GDH Haber
Fransa’da tartışmalı yayın sonrası hükümete eleştiri
Cep telefonu aboneliğinde kökten değişiklik: Kimlik doğrulama mecburi
Türkiye’de uydu tabanlı IoT haberleşmesinde yeni dönem
İsrailli oyuncular İranlı hackerların tuzağına düştü
Gmail hesaplarının etkilendiği 183 milyon şifrelik dev veri sızıntısı yaşandı
Türkiye’de milyonlarca cep telefonu 2025 sonunda kapanacak
deneme123
planlama
deneme planlandı
Resmî Gazete'de yayımlandı: Millî Teknoloji ve Yapay Zekâ Genel Müdürlüğü kuruldu
Resmi ilan fiyat tarifesinde yeni dönem: Karar yayımlandı
31 Aralık yarım gün mü? 31 Aralık yılbaşı resmi tatil mi?
Okullarda 1. dönem ne zaman bitecek? MEB takvimi ile okullarda yarıyıl tatili ne zaman başlayacak?
Bakan Tunç duyurdu: Mahkumlar için tahliye süreci başladı
Trafikte yol kesmek: Çek sağa diyene 5 yıl hapis
Siirt merkezli rüşvet operasyonu: Pozitif uyuşturucu testlerini parayla değiştirdiler


