En Sıcak Konular

E-Devlet'in güvenliği yok!

14 Aralık 2013 10:46 tsi
E-Devlet'in güvenliği yok! Cumhurbaşkanı Abdullah Gül'ün talimatı ile Devlet Denetleme Kurulu (DDK) tarafından kişisel verilerin korunması ile ilgili rapor yaşanan skandalı ortaya koydu.



Kamu kurumlarında yapılan denetim çalışmaları raporunda Vatan'ın haberine göre şu tespitler yapıldı:

Kişisel verilerin hangi ilkeler kapsamında toplanacağı, ne şekilde korunacağı, kimlerle ve ne şekilde paylaşılabileceği, nasıl silineceği, kişilerin haklarını kullanabilmeleri için ne tür önlemler alınması gerektiği gibi pek çok hususa genellikle yer verilmiyor.

YSK PARTİLERE VERİYOR

Her seçim döneminde, Nüfus ve Vatandaşlık İşleri Genel Müdürlüğü, 18 yaş ve üzerindeki kişilerin nüfus ve adres bilgilerini YSK ile paylaşmakta, YSK da verileri siyasi partilerle toplu olarak elektronik ortamda paylaşmaktadır. Seçmen niteliğine sahip 50 milyonun üzerindeki vatandaşın, adı, soyadı, ana ve baba adı, doğum yılı, doğum yeri, adres bilgisi onlarca partiyle paylaşılmaktadır.

Seçmen listesi bilgilerinin bir siyasi partinin(CHP) internet sitesi üzerinden ve mobil uygulamalarla sorgulanabildiğine ilişkin bir örnekle de karşılaşılmıştır. Sorgulamalar TC kimlik numarası ve baba adı ile yapılmakta.

BASİT PAROLA ALIŞKANLIĞI

Parola politikasının bulunmaması sonucunda, kurumlarda iki haneli veya '1111', '0000', '1234' gibi kolayca tahmin edilebilir parolalar ile ilk kez verilen parolaların değiştirilmeden kullanılması, parolanın e-posta ile iletilmesi, personelle sıklıkla paylaşılması gibi bilgi güvenliği açısından önemli risk oluşturabilecek pek çok uygulama ortaya çıkmıştır.

Bir kurumda, çalışanlara dizüstü bilgisayar dağıtıldığı, bu nedenle hassas kişisel veri niteliğine sahip pek çok verinin bu bilgisayarlar üzerindeki kayıt ortamında bulunduğu anlaşılmıştır.

5 dakikada ele geçiyor

Çeşitli kuruluşların sistemlerine saldırı denemeleri yapıldığında, bu sistemler 5 dakikada ele geçirilebildi.

Bazı kurumların çağrı merkezinden sadece ad, soyad ve T.C. kimlik numarası beyan etmek suretiyle; maaş, brüt ücret, gidilen sağlık kurumu, muayene olunan doktor, ilaç alınan eczane, ilacın adı, ödenen katılım payı gibi birçok bilgiye ulaşılabilmektedir.

Firmaların elinde

Haziran 2013 itibariyle mobil abone sayısının 68 milyon 25 bin 878 olduğu düşünüldüğünde, 9 yaş üzeri nüfusun önemli bir kısmının kimlik fotokopileri, değişik abonelikler nedeniyle GSM operatörlerinde bulunmaktadır.

Bazı kurumlarda, firmaların sorgu kaydı olmaksızın veri çekebildikleri gözlemlenmiştir.

14 milyon kimlik CD'de!

Kamu kurumları pek çok kişisel ve hassas veriyi CD, DVD, taşınabilir bellek gibi taşınabilir elektronik ortamlar kullanarak çevrimdışı paylaşmaktadır. Bir örnekte CD ortamında 13.8 milyon kişinin kimlik ve adres bilgisinin güvenlik önlemi alınmadan paylaşıldığı tespit edilmiştir.

Bu haber 767 defa okundu.


Yorumlar

 + Yorum Ekle 
    kapat

    Değerli okuyucumuz,
    Yazdığınız yorumlar editör denetiminden sonra onaylanır ve sitede yayınlanır.
    Yorum yazarken aşağıda maddeler halinde belirtilmiş hususları okumuş, anlamış, kabul etmiş sayılırsınız.
    · Türkiye Cumhuriyeti kanunlarında açıkça suç olarak belirtilmiş konular için suçu ya da suçluyu övücü ifadeler kullanılamayağını,
    · Kişi ya da kurumlar için eleştiri sınırları ötesinde küçük düşürücü ifadeler kullanılamayacağını,
    · Kişi ya da kurumlara karşı tehdit, saldırı ya da tahkir içerikli ifadeler kullanılamayacağını,
    · Kişi veya kurumların telif haklarına konu olan fikir ve/veya sanat eserlerine ait hiçbir içerik yayınlanamayacağını,
    · Kişi veya kurumların ticari sırlarının ifşaı edilemeyeceğini,
    · Genel ahlaka aykırı söz, ifade ya da yakıştırmaların yapılamayacağını,
    · Yasal bir takip durumda, yorum tarih ve saati ile yorumu yazdığım cihaza ait IP numarasının adli makamlara iletileceğini,
    · Yorumumdan kaynaklanan her türlü hukuki sorumluluğun tarafıma ait olduğunu,
    Bu formu gönderdiğimde kabul ediyorum.




    En Çok Okunan Haberler


    Haber Sistemi altyapısı ile çalışmaktadır.
    3,567 µs