Kişisel Veri Soygunu: BTK, Google’dan Yardım İstedi
Türkiye’de yaklaşık 108 milyon vatandaşın kimlik numaralarından ev adreslerine kadar tüm kişisel verilerinin çalındığı iddia ediliyor. Çalınan veriler arasında cep telefonu numaraları, e-posta adresleri ve diğer hassas bilgiler de yer alıyor. Bu büyük veri ihlalinin ortaya çıkmasının ardından Bilgi Teknolojileri ve İletişim Kurumu (BTK), acil durum ilan ederek Google’dan yardım talep etti.
Veriler Google Drive’da Saklanıyor
Ali Safa Korkut’un Free Web Turkey’de yayımlanan haberine göre, bilgisayar korsanları bu verileri beş farklı Google Drive dosyasında topladı. Durumun ciddiyeti üzerine harekete geçen BTK bünyesindeki Ulusal Siber Olaylara Müdahale Merkezi (USOM), Google ile iletişime geçerek bu dosyaların acilen kaldırılmasını talep etti. USOM, 29 Temmuz ve 3 Eylül tarihlerinde Google’a iki ayrı yazı gönderdi. Bu yazılarda, dosyaların kaldırılması taleplerinin yanı sıra, dosyaları yükleyen kişi veya kişilerin kullanıcı hesap kimliklerinin, IP adreslerinin ve port numaralarının paylaşılması istendi.
Sızan Verilere Kolay Erişim
Dijital Pazarlama ve Yazılım Uzmanı Alirıza Durmaz, konuyla ilgili yaptığı açıklamada, çalınan verilerin internette erişilebilirliğinin beklenenden çok daha kolay olduğunu belirtti. Durmaz, dosyalara sadece basit bir sorgu ile erişilebildiğini ve bu tür durumların derhal kontrol altına alınması gerektiğini vurguladı. “Zaten her gün binlerce reklam mesajına ve bahis sitesi reklamına maruz kalıyoruz. Şimdi ise, cüzdanımızdaki para hariç her türlü bilgiye sahipler. Derhal tedbir alınarak bu problemin giderilmesi gerekir” diyen Durmaz, kişisel doğrulama mekanizmalarının ve iki faktörlü doğrulama gibi güvenlik önlemlerinin yaygınlaştırılması gerektiğine dikkat çekti.
Google’dan Kısmi Yanıt, Eksik Kalan Güvenlik Önlemleri
Google, bazı bağlantıları engellediğini açıklasa da, hala erişilebilen birçok dosya ve bağlantı mevcut. Durmaz, bunun sadece Google Drive ile sınırlı olmadığını, internette başka platformlarda da yüzlerce farklı bağlantının bulunabildiğini ifade etti. Özellikle belirli forumlarda, bu tür verilerin nasıl sorgulanacağına dair yazılımlar ve scriptler geliştirilmiş durumda. Durmaz, “Ülkemizin emniyet güçleri ve savcılarımız bu durumu ihbar olarak kabul edeceklerse, erişilebilir tüm bağlantıları iletmeye hazırım. Bu konuda daha hızlı refleks gösterilmesi gerektiğini düşünüyorum” dedi.
Vatandaşlara Öneriler: Kişisel Bilgilerinizi Kontrol Edin
Bu büyük veri ihlaline karşı vatandaşlara da önerilerde bulunan Durmaz, kişisel bilgilerin e-Devlet üzerinden düzenli olarak kontrol edilmesi gerektiğini belirtti. E-Devlet üzerinden kimlik, adres ve diğer önemli bilgilerin güvenliğinden emin olunması gerektiğini vurgulayan Durmaz, internet üzerinde iki faktörlü doğrulama gibi ek güvenlik önlemlerinin alınmasını tavsiye etti.
Hukuki ve Teknik Önlemler Gerekiyor
Bu skandal, Türkiye’de kişisel veri güvenliği konusundaki yetersizlikleri bir kez daha gözler önüne serdi. Uzmanlar, benzer olayların yaşanmaması için acil hukuki ve teknik önlemlerin alınması gerektiğini belirtiyor. Özellikle dijital ortamlarda saklanan verilerin korunması için daha sıkı güvenlik protokolleri uygulanması ve bu tür ihlallerin tespit edilmesi durumunda hızlı müdahale edilmesi gerektiği vurgulanıyor.