Söyleşinin ilk bölümünü Yüksel Samast : KEP Sisteminde e-Posta ile Yapılan Gönderilerin Teslimatı Kayıt Altına Alınmış Oluyor – 1 başlığı altında okuyabilirsiniz.
Kaldığımız yerden devam ediyoruz ..
turk-internet.com : KEP’in Faydası Nedir?
Yüksel Samast : KEP’nın faydalarına gelince, birkaç boyutta olduğunu söyleyebiliriz. Hukuken geçerli ve teknik olarak güvenli bir şekilde elektronik posta yoluyla haberleşmenin yolu olan kayıtlı elektronik posta (KEP), günümüzün en temel ihtiyaçlarından biri haline gelmiştir.
KEP sisteminin, ülkemizde e-ticaret ve e-devlet uygulamalarının yaygınlaşmasını önemli oranda hızlandıracağı, ciddi miktarlarda tasarruf sağlayacağı ve e-dönüşümden beklenen faydaları ve verimi elde etmede önemli bir araç olacağını söyleyebiliriz. KEP sistemiyle resmi, özel ve ticari her türlü belge veya yazı kurum, kuruluş ve şahıslar arasında yasal geçerli ve güvenli bir şekilde elektronik olarak gönderilip alınabilecektir.
KEP sistemi, elektronik belge paylaşımı ve iletimi dışında çok çeşitli katma değerli servislerin de sunulabileceği, e-imza ve zaman damgasının yaygın ve yoğun olarak kullanılacağı yasal geçerli ve güvenli yeni bir iletişim alanı olacaktır. KEP, e-devlet, e-iş ve e-ticaret gibi tüm e-dönüşüm uygulamalarının bütün boyutlarıyla hayata geçirilebilmesi açısından stratejik önemi haiz bir araçtır. Yasal geçerli bir şekilde belge paylaşımı ve yazışmalarda, kağıt, arşiv, postalama ve işlem maliyetlerinin düşürülmesi ve zaman kayıplarının azaltılmasıyla, bürokrasinin daha etkin işlemesine, resmi ve ticari işlemlerin hızlı yapılmasına, ticari faaliyetlerin verimli yürütülmesine ve çevrenin korunmasına yüksek oranda katkı sağlayacaktır.
turk-internet.com : KEPHS nedir? KEPHS’ların hizmet vermeye başlama süreci nasıl işleyecek?
Yüksel Samast : Kayıtlı elektronik posta sisteminde gönderilen ve alınan e-postalar, bir çeşit “güven kurumu” veya “güvenilir üçüncü taraf” rolünde olan, ilgili otoriteden yetki almış ve denetlemelere tabi “kayıtlı e-posta hizmet sağlayıcı (KEPHS)” üzerinden geçmektedir. KEPHS, temelde iki görev yapmaktadır: biri, iletimi sağlamak, diğeri bu iletimle ilgili delilleri sağlamak…
KEP gönderileri, standart e-posta adresleri üzerinden yapılamamakta, yetkili KEPHS tarafından tahsis edilmiş kayıtlı e-posta adresi üzerinden yapılabilmektedir. Kayıtlı elektronik posta adresi açılabilmesi için gerçek veya tüzel kişinin yasal geçerli kimlik bilgilerinin tespiti KEPHS tarafından yapılmak durumundadır. Göndericilerin güvenli e-imza sahibi olmaları gerekmektedir, alıcıların sahip olmasına gerek yoktur. KEPHS, kullanıcıların gönderilerinin içeriğini veya eklerini görmek, tutmak veya arşivlemekle görevli veya yetkili değildir. Kriptografik yöntemler ve teknolojiler kullanarak gönderilerle ilgili delilleri, içeriği hiç görmeden teknik olarak “özet (hash) fonksiyonları” sayesinde üretebilmektedir. Böylece, mahremiyeti ve gizliliği hiç bozmadan gönderici ve alıcı arasındaki iletim hizmetlerini yüksek güvenlikle sağlayabilmektedir. Gönderici ve alıcı mutlaka aynı KEPHS’ndan da hizmet almak zorunda değildir, farklı hizmet sağlayıcılardan kayıtlı e-posta hizmeti alarak güvenli ve yasal geçerli şekilde birbirleriyle rahatlıkla iletişim kurabilirler.
Özet olarak, KEP sistemi yetkili KEPHS’lar tarafından işletilmektedir. Bu kuruluşların, güvenilir üçüncü taraf olarak, e-imza ve zaman damgası alanındaki elektronik sertifika hizmet sağlayıcıları (ESHS) gibi, teknik, idari, mali ve hukuki niteliklerinin ve altyapılarının neler olacağı, hangi standartlara uyumlu olacakları, sorumlulukları, yükümlülükleri ve nasıl denetlenecekleri düzenlemelerle belirlenmektedir. Ülkemizde KEP’nın ilk defa yasalarımızda yer aldığı, 14 Şubat 2011 tarihinde resmi gazetede yayımlanan, Yeni Türk Ticaret Kanunu ile KEP ile ilgili ikincil düzenlemeleri yapmak ve denetlemekle BTK yetkilendirilmiştir. Avrupa Telekomünikasyon Standartları Enstitüsü (ETSI)’de dünyada ilk KEP standardı olarak ETSI TS 102 640 numaralı standardını Ocak 2010 ayında yayımlanmıştır.
ETSI standartları ve ikincil düzenlemeler, KEPHS’ların nasıl kurulmaları gerektiğine, hangi standartlara uyumlu olmaları gerektiğine, KEP adreslerini nasıl üretip kullanıcılara verebileceklerine, gönderi hizmetlerini nasıl sağlamaları gerektiğine ve ilgili delillerin neler olduğuna ve bu delilleri hangi formatlarda saklayıp sunacaklarına dair standartları, yöntemleri, biçimleri ve kuralları belirlemiştir.
KEPHS, kayıtlı e-posta sisteminde çok önemli işlevi olan e-imza ve zaman damgası için bağımsız bir elektronik sertifika hizmet sağlayıcı (ESHS)dan hizmet alması gerekmektedir. KEPHS’nın güvenli e-imza sertifikasını (nitelikli elektronik sertifika) ve zaman damgasını kendi içinde üretmesi güvenilirlik açısından uygun görülmemektedir. KEPHS’lar ESHS olamamakta; aynı nedenle, ESHS’larının kayıtlı elektronik posta hizmeti vermesi de hem ETSI standardı hem de düzenlemelerle uygun görülmemektedir. KEPHS, kayıtlı elektronik posta sistemini kuran ve işleten kamu tüzel kişisi veya özel hukuk tüzel kişisi (A.Ş.) olabilecektir. KEPHS’lar; güvenli ürün ve sistemleri kullanmak, hizmeti güvenilir bir biçimde yürütmek, hizmetlerin belirlenen kalitede sunulabilmesini teminen gerekli idarî ve teknik imkân ve kabiliyetlere sahip olmak ve bu sistemlerde kişisel verilerin korunmasına, bilgi güvenliğinin, olay yönetiminin ve iş sürekliliğinin sağlanmasına ilişkin BTK tarafından belirlenen standartlara ve kurallara uymak ile yükümlüdür.
Söyleşinin devamını Yüksel Samast : KEP Yönetmelik ve Tebliğ’inin Resmi Gazete’de Yayınlanmasını Bekliyoruz – 3 başlığı altında okuyabilirsiniz.

Kaynak : 