web analytics
Pazar, Haziran 21, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa TELEKOM TEKNOLOJİK MEVZUAT - HUKUK Kişisel Verilerin Korunması

BTK Kişisel Verileri/Ticari Sırları 3.Parti Şirketle mi Takip Edecek?

Fusun S.Nebil-Fusun S.Nebil
15 Ağustos 2021
-Günlük Haberler, Kişisel Verilerin Korunması, Telefon Dinleme / Takip
0
Takip Yazılımları Tehdit Saçıyor
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Türkiye’de son 1 aydır “Casus Yazılım” konuşuyoruz. Önce Sedat Peker’in tweetleriyle öğrendiğimiz Cihan Ekşioğlu’nun casus yazılım satışı [1], sonra Enis Berberoğlu’nun anlattığı ve Sezgin Baran Korkmaz’In bir işadamının Whatsapp yazışmalarını kendi telefonundan gördüğü iddiası [2] ve sonra Uluslararası Af örgütü ve Forbidden Stories örgütünün ortaya koyduğu 50 bin kişilik Pegasus takip listesi [3].

Konuşuyoruz, çünkü kendi isteğimiz dışında haberleşmemizi kimin gördüğü ya da hükümetin neyi, nasıl ve niçin takip ettiğini anlamaya çalışıyoruz.

Ancak bunlar zaten “tavşanın suyunun suyu”.. AKP hükümeti zaten uzun zamandır takip/izleme sistemi oluşturmuş durumda. Çünkü hükümet terör/adi suçlar vs için telefonları dinler. Mesela her ülkede bir kural, gelen yabancının telefonu dinlemeye takılır. Bizim ülkede de, adi suçlar ve terör dışında bu kadar Suriyeli, Afgan, diğerleri geldiği için dinlenmenin yapılması gerekli olabilir. Örneğin Reina saldırısını düşünün.

Ama bunun gelişigüzel ve kitlesel yapılması bir yana, mutlaka denetlenme tarafı olmalı. Yani suçluları dinlerken acaba hükümet BTK eliyle, vatandaşlarını takip etmeye mi uğraşıyor. Bir tek şunla ya da bunla değil. Zaman zaman neler yapıldığını yazdık. Hala yazacağımız bir “abone deseni” konusu var.

Ama şimdi başka bir olay söz konusu; O da “TİB”in başlattığı (RTP – IL) ismiyle bilinen bir kitlesel takip uygulamasının 3.parti bir şirkete bakım yaptırılması olayı.

TİB Neydi?

Hatırlamayanlarınız ya da bilmeyenleriniz olabilir. Bir zamanlar TİB (Telekomünikasyon İletişim Başkanlığı) vardı. Bu TİB 2005 yılında “Telefon Dinlemelerini Koordine”[4] için kurulmuş bir yapıydı. 2007’den kurulan “İnternet Dairesi” birlikte, bu görevine 5651 sayılı kanunun uygulamaları ve interneti takip de eklenmişti [5]. Ancak 17/25 Aralık tapeleri ortaya çıktığında, AKP hükümeti bu TİB’i “Fetö” iddiasıyla ve çeşitli soruşturmalar yaptıktan sonra ortadan kaldırdı[6].

TİB aslında Avrupa Birliği üyeliği çerçevesinde kurulmuş bir yapıydı[7]. Yani o zamana kadar 9 farklı kurum tarafından yapılan dinlemeleri (sahil güvenlik, jandarma, içişleri bakanlığı, MİT vsvs), tek bir noktadan ve belli bir sistem ile yapması hedefleniyordu. Daha önce bu 9 kurumdaki dinlemelerin usulsüz yapılması söz konusuydu. Keyfince istediğini dinleyenler oluyordu. Avrupa Birliği sisteminde ise, dinlemelerin talebi, izni ve geliş tarzı ile bu keyfilik ortadan kalkıyor. TİB resmi talebi izinleri tamam olarak alıyor ve izni isteyen bölüme bir hat sağlıyordu. Daha doğrusu yapması gereken buydu.

Aslında TİB ilk günden itibaren dinleme yapmaktan çok disklere kayıt alıyordu. Bu kayıtların normalde 2 yıl içinde imha edilmesi gerekiyordu. Önemli düzeyde bir kayıt depolama cihaz stoğuna sahipti. Bunlar 17/25 aralık sonrasında görüldü ki, 2005’den beri gelen dinleme kayıtları var. Bunlar o dönemde imha edildiler denildi. Öyle mi bilmiyoruz.

Bu arada yeniden belirtelim; hükümet bir yandan da telefonları dinlemek “suçu engellemek” ya da “teröre karşı önlem” amaçlı olarak takip etmek zorunda. Ama bunun gelişigüzel ve kitlesel yapılması bir yana, mutlaka denetlenme tarafı olmalı. Bizde eksik olan bu.

Eskiden de öyleydi. Yani yukarıda da dediğimiz gibi TİB, AB üyeliği çerçevesinde oluşturulmuştu ama eksik yanı denetlenmesi oldu. Dolayısıyla güya dinlemelerin güvenliğini koruması gerekirken, bizzat dinlemeleri kendi menfaati (ya da FETÖ menfaati) için yaptığı anlaşıldı.

Snowden İtiraz Etti.. Bizde İtiraz Eden Yok..

İşte bu TİB, 17/25 aralıktan 6 ay önce, 18 temmuz 2013 tarihli ve 401 Sayı ile bir karar yayınladı[8]. Bu karar bakıldığında bunun aslında “Edward Snowden”in kendi ülkesine itiraz ettiği olayın aynısını görüyorsunuz. TİB bu kararla “Milli Güvenliği öne sürerek” şöyle diyor;

  1. Tüm telekom operatörlerinin, kendi cebinden harcayacağı para ile, kendi sistemlerinin aynısını BTK için (o zaman TİB) kurması gerekliliği,
  2. Bu sistemlerden geçecek trafiğin aynısının bu sunucular üzerinden geçirmesi ve BTK’nın (o zaman TİB’in) görmesini sağlaması
  3. Aksi takdirde ceza alacakları

Bu karar, 17/25 aralığın soruşturmaları vs arkasından bazı firmaların itirazları sonucu hemen yapılamasa da, bir süre sonra kuruldu. Yani BTK bugün operatörlerin üzerinden geçen tüm trafiği görebiliyor. Bunu da mahkeme kararı ya da başka bir tarafsız kontrol olmaksızın görüyor.

Bu yazıyı okuyanlardan birileri “Kişisel Verilerin Mahremiyeti” soruyor olabilir. Başka birileri de “Ticari Sır” soruyor da olabilir. Sonuçta, BTK bu verilere kimsenin iznini istemeden, ya da neye baktığına dair bir onay almadan ya da denetim olmaksızın bakabiliyor. Hem de 5-6 yıldan bu yana..

Bu verileri ilk isteyenin TİB yani Fetö yapılanması olduğunu da düşünürseniz, sakıncayı daha iyi anlayabilirsiniz. Edward Snowden neye itiraz etmişti derseniz;

“Microsoft, Google, Facebook gibi 9 internet devinin tüm sunucularındaki verilere, muhtemelen tüm operatörlerin verilerine NSA (CIA) herhangi bir mahkeme izni olmaksızın, istediği gibi bakıyor.”

NSA olayında olduğu gibi bizim ülkemizde de, BTK’nın gösterdiği neden, “Milli Güvenlik” ama karşılığında şeffaflık ve denetim yok. Yani kim, bu verilere, ne nedenle bakıyor ve nasıl kullanıyor? Bunun iznini almış mı? Milli Güvenlik diyorsa da, bunu denetleyen var mı? Ya da bunu denetlendiği söylense, o yargıya –bugünkü koşullarımız içinde– ne kadar güvenebileceğiz?

Ama Şimdi Daha TrajiKomik Durum.. Bu Verilere 3.Parti Şirketler Bakacak

Ama şimdi daha acaip bir durum söz konusu. Mayıs sonunda “STH Yasal Takip Altyapısının Yenilenmesi Hakkında” konulu BTK yazısı ile, 5397 sayılı Kanun, 5271 sayılı Kanun ve 5809 sayılı Kanun’un ilgili hükümleri doğrultusunda, işletmeciler tarafından tesis edilmesi gereken altyapının güncel teknolojilere cevap verebilecek şekilde tesis edilebilmesi için Kurum tarafından yürütülen teknolojik çalışmaların tamamlandığı, bu çerçevede gerekli entegrasyonun ivedilikle yapılması gerektiği belirtildi.

Arkasından da, bu süreci yönetebilecek 4 firmanın (Diligen, Digisecure, Voida ve Argela) bulunduğu, 30 Haziran tarihine kadar* bu firmalardan birisiyle sözleşme sürecinin tamamlanması ve BTK’ya bilgi verilmesi isteniyor.

Bunun anlamı şu; BTK diyor ki,

“Takip etmemiz için kurduğunuz sunuculara biz bakamıyoruz. 4 tane firmayı yetkilendirdik. Gelin bu firmalara para ödeyin. Onlar benim adıma yazılımı koysun ve yönetsinler”

Buradaki hukuki sorularımıza geçmeden önce ismini vermek istemeyen bir sektör uzmanı dedi ki;

“Bu dört firmadan fiyat talebine sadece 1 tanesi cevap verdi. O da Digisecure isimli firma. Bu firma ise fahiş fiyat istiyor (1 teklif gördük). Üstelik işletmeciden işletmeciye değişen tutarlarda fiyat teklifi verildiği iddiası var. Kısacası tekel durumunda bir firma ve fahiş fiyatlar söz konusu deniliyor”

Nereden Bakalım? Rekabet, Kişisel Veriler, Ticari Sır?

Bu olayın hukuki tarafını önümüzdeki günlerde bir hukukçu ile tartışacağız ama aldığımız bilgide, hukukçu olmadan da aklımıza gelenler şöyle;

  1. BTK firmalara zorla kendi altyapılarını 2’ye katlayan bir altyapı yaptırmış. Bu dolaylı olarak telekom fiyatlarının tüketiciye yansıyan tarafını etkilemiştir. Yani halkın cebinden, halkı takip yatırımı yaptırılmış. (BTK’nın kendi maaşlarını, benzin paralarını vs ödediği ve kendisi dışındaki 10 üst kurulun toplam bütçesinin 2 katına ulaşan bütçesi olduğunu, bu bütçenin de operatörlerden, dolayısıyla bizim cebimizden çıktığını bir kez daha hatırlatalım).
  2. BTK, kitlesel takip yapıyor. Bunu yaparken de izin ya da onay aldığı hukuki bir yer yok. Daha kötüsü denetlendiği bir yer yok. Yani “6698 sayılı “Kişisel Verileri Koruma” kanununu ihlal ediyor mu, etmiyor mu?” bilen, eden yok.
  3. Bu verilere kimler erişiyor acaba? Verilere erişen kişilerin, bu verileri kötüye kullanmadığı ya da kendi menfaatine kullanmadığından nasıl emin olunur (sonuçta bu ilk olarak FETÖ tabanlı TİB tarafından alınmış bir kararla kurulmuş ve önümüzde neler yaptığına dair örnek var)
  4. Bu veriler arasında şirketlerin ticari sırları da var. Acaba bu ticari sırlar kötüye kullanılıyor mu?
  5. Şimdi yine operatörlerin sırtına başka bir maliyet yükleniyor. Bu maliyet tüketicinin sırtına yansımayacak mı?
  6. En önemlisi, BTK kendi ellediği, gördüğü kişisel verileri/ticari sırları şimdi “ben güveniyorum” diyerek 3.parti bir şirket kullanıyor. Bu tamamen reddedilmesi gereken bir yaklaşım değil mi? Bu firmanın koyduğu yazılımın, tüm haberleşmenin bir kaydını alıp almadığını nasıl bileceğiz.

Anlayacağınız kimin, ne casus yazılımı varmış, Türkiye’ye ne satılmış vs araştırmaktan önce bunlar var. Biz zaten çoktandır ıcık-cıcık takip ediliyor ve kayda alınıyoruz. Bunun kullanıcılar/tüketiciler tarafından reddedilmesi ve mahkemelere taşınması gerekliliği açıktır.

En azından dinleme yapılması gerekiyorsa, arka planda denetlendiğini görmemiz gerekiyor. Tarafsız olduğuna kanaat getireceğimiz bir hukuki yapı tarafından. Bu TBMM çatısı altındaki muhalefet partileri ya da tarafsız olduğuna ikna olduğumuz yargıçlar tarafından yapılmalıdır.

Bugün ve geçmişten gelen yapısıyla, BTK’ya güvenebilir miyiz? Üstelik geçen hafta bir hacker forumunda satışa çıkarılan BTK Veri tabanını da düşünürseniz. Bu veri tabanının üstelik, en önemli konu olan “Siber Güvenlikçilerin” bilgileri olduğunu da farkındaysanız [9].

Bu konu, hepimizi ilgilendiriyor. Herkesin casus yazılımlardan önce bunu farkında olması ve itiraz etmesi, takip-izleme sistemlerinde denetimin kurulmasını sağlamak için uğraşması lazım.

 

* 30 hazirana kadar bu işlem tamamlanamadı. Hala sürüyor.

[1] Cihan Ekşioğlu’nun MİT’e Sattığı Yazılım Ne Yapar?

[2] Numara Girerek Whatsapp Mesajlaşma Nasıl Görülür?

[3]Af Örgütü : NSO Group Android ve iPhone Casus Yazılımı, Çeşitli Ülkelerde Muhaliflerin Öldürülmesiyle Bağlantılı

[4] TK, İletişim Başkanlığı Yönetmeliği Yayınlandı

[6] Tartışmalı Kurum TİB Kapatıldı, Yetkileri ve Personeli BTK’ya Devroldu

[7]TİB’in Geleceği Ne Olacak? TİB’in Geçmişine Bir Bakış

[8] BTK’dan Mahkeme Kararı Olmadan Dinleme Yapmaya Yönelik Karar (18 Temmuz ve 401 Sayılı Karar)

[9] BTK’nin Hacklendiği, Verilerinin Sızdığı İddia Ediliyor

Etiketler: Bilgi Teknolojileri ve İletişim Kurumu (BTK)Forbidden StoriesManşetTakip Yazılımları (Stalkerware)Telefon DinlemeTelekomünikasyon İletişim Başkanlığı (TİB)Uluslararası Af Örgütü (Amnesty International)

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Fusun S.Nebil

Fusun S.Nebil

Detaylı bilgi için aşağıdaki dünya işaretini tıklayınız.

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.