Bilgi Teknolojileri ve İletişim Kurumu (BTK), bazı medya organlarında yer alan “e-imza veri havuzunun hacklendiği” iddialarını kesin bir dille yalanladı. Kurum, e-imza sisteminde toplu veri depolama yapısının bulunmadığını ve kullanıcıların kişisel bilgilerinin çalınmasının mümkün olmadığını açıkladı.
8 Elektronik Sertifika Hizmet Sağlayıcı aracılığıyla üretildi
BTK’nın açıklamasında, Türkiye’de kullanılan tüm elektronik imzaların yalnızca kurum tarafından yetkilendirilen 8 Elektronik Sertifika Hizmet Sağlayıcı (ESHS) aracılığıyla üretildiği hatırlatıldı. Ayrıca e-imzaların pin kodları veya kişisel verilerinin BTK ya da e-Devlet dahil hiçbir kurumda depolanmadığı, her bir sertifikanın yalnızca sahibinin elindeki USB e-imza cihazında bulunduğu belirtildi.
Kurum, bu nedenle herhangi bir veri havuzunun hacklenmesinin söz konusu olamayacağını kaydetti. Açıklamada, asılsız iddiaların toplumda panik yaratma riski taşıdığına dikkat çekilerek, 7545 sayılı Siber Güvenlik Kanunu’na göre siber ortamda gerçeğe aykırı içerik üreten ve yayanların 2 ila 5 yıl arası hapis cezası alabileceği ifade edildi.
BTK, e-imza kullanıcılarını hedef alan sahte veri sızıntısı haberlerini yayan kaynaklar hakkında suç duyurusunda bulunulduğunu ve yasal sürecin başlatıldığını da duyurdu.
