Veri İhlali: Delilleri Kaybetmemek İçin Dikkat Edilmesi Gerekenler
Veri ihlalleri maalesef artan bir sorun. Bu tür olaylarda, en değerli şey genellikle kısa ömürlü olan dijital delillerdir. Sunucu kayıtları hızla güncellenebilir, önbellekler temizlenebilir ve saldırganlar izlerini silmeye çalışabilirler. Bu nedenle, TCK (Türk Ceza Kanunu), 5651 (Bilgi Teknolojileri ve İletişim Kurumu Kanunu) ve KVKK (Kişisel Verileri Koruma Kanunu) gibi yasal düzenlemeler çerçevesinde, ihlal anından itibaren doğru adımlar atılmalı ve delil zinciri korunmalıdır.
Delil Zinciri Nedir ve Neden Önemlidir?
Delil zinciri, bir olayın ilgili tüm delillerinin güvenilirliğini ve bütünlüğünü koruma sürecidir. Veri ihlali durumunda, delil zincirinin kırılması, soruşturmanın zorlaşmasına ve hukuki süreçlerde olumsuz sonuçlara yol açabilir. Bu rehber, delil zincirinin nerelerden kopabileceğini ve nasıl güçlendirileceğini anlatmaktadır.
İhlal Anını Değil, Kaydını Yakalayın
Sistem sahibiyseniz ilk tepkiniz sistemi kapatmak olabilir. Ancak, bu sırada yapılan her işlem delili değiştirebilir. Bu nedenle, mümkün olan en kısa sürede bir imaj alınmalı (sistemin aynısı kopyalanmalıdır) ve ardından müdahaleye geçilmelidir. Mağdur birysanız, elinizdeki tek kayıt bildirim, e-posta veya ekran görüntüsü olabilir. Bu kayıtların tarih bilgisiyle birlikte bozulmadan saklanması çok önemlidir.
Delil Zincirinin Halkaları Nelerdir?
- Kaydın Kaynağı: Kayıt hangi cihazda, hangi hesapta veya hangi sistemde elde edildi?
- Elde Etme Yöntemi: Kayıt nasıl elde edildi? (İmaj, dışa aktarım, ekran kaydı vb.)
- Bütünlük Kontrolü: Kaydın bütünlüğü nasıl kontrol edildi? (Özet değeri alınması ve ayrı bir ortamda saklanması gibi)
- Aktarım: Kopyanın hangi tarihte ve kim tarafından teslim edildiği.
- İnceleme: Bilirkişi veya adli bilişim incelemesinde asıl dosyaya değil, kopyaya dokunulur.
Delil Elde Etme Yöntemleri ve Hukuki Sınırlar
Dijital delil elde etmenin ikinci önemli noktası, delilin nasıl elde edildiğidir. Başkasına ait bir hesaba izinsiz girilerek elde edilen kayıtlar, ispat gücü kaybeder ve yasal sorumluluk doğurabilir. Bu nedenle, başka bir sistemdeki verilere ulaşmak gerektiğinde, kendi başına erişim yerine mahkeme veya savcılıktan kayıt talep etmek daha doğru bir yaklaşımdır. Ayrıca, içeriğin yayından kaldırılması veya erişimin engellenmesi gibi işlemler 5651 kapsamında ayrı bir şekilde yürütülür.
Kayıt Eksikliği İki Yolu da Kapatır
Veri ihlali olaylarında, genellikle iki paralel süreç yürütülür: bilişim sistemi suçuna yönelik ve veri sorumlusunun yükümlülüklerine yönelik. Log kayıtları gibi delillerin olmaması sadece faili bulmayı zorlaştırmakla kalmaz, aynı zamanda ihlalin kapsamı, etkilenen kişi sayısı ve alınan teknik önlemlerin yeterliliği gibi konuların da değerlendirilmesini engeller. Bu nedenle, kayıt saklama süreleri dolmadan yazılı talepte bulunmak, dosyanın en önemli adımıdır.
Unutmayın: Bu metin bilgilendirme amaçlıdır. Sistem mimarisi, verinin türü ve tarafların sıfatı gibi faktörler izlenecek yolu değiştirebilir. Bu nedenle, veri ihlali durumunda hemen teknik ve hukuki destek almak en doğru yaklaşımdır.


