Anasayfa/ Makale/ Bilişim Hukukunda Online Aramanın Teknik Çerçevesi ve Hukuki Niteliği

Bilişim Hukukunda Online Aramanın Teknik Çerçevesi ve Hukuki Niteliği

Online arama, devlet otoritesi tarafından bilgi teknolojisi sistemlerine gizlice sızılması ve verilerin ele geçirilmesi işlemidir. Bu makalede, söz konusu koruma tedbirinin hukuki niteliği, temel haklara müdahale boyutu ve hedef sistemlere sızma yöntemleri gibi teknik çerçeveyi ilgilendiren unsurlar hukuki bir perspektifle incelenmektedir.
search
7 dk okuma Yayınlanma: Güncelleme:

Küreselleşme ve dijitalleşmenin bir sonucu olarak bilgi teknolojisi sistemleri, bireylerin günlük yaşamının vazgeçilmez bir parçası haline gelmiştir. Bu durum, suç türlerinin ve delillerin dijital alana kaymasına neden olurken, soruşturma makamlarını yeni yöntemler geliştirmeye zorlamıştır. Online arama, devlet tarafından izleme yazılımı kullanılarak iletişim ağları aracılığıyla üçüncü taraf bilgi teknolojisi sistemlerine gizli bir erişim tedbiri olarak tanımlanmaktadır. Geleneksel arama ve el koyma gibi açık tedbirlerin aksine, bu yöntem hedef kişinin bilgisi olmaksızın gerçekleştirilir. Sadece belirli bir dosyanın aranmasıyla sınırlı kalmayıp, tüm veri taşıyıcısının kopyalanması, şifreli verilerin çözümlenmesi ve uzun süreli çevrimiçi izleme gibi geniş kapsamlı erişim olanakları sunar. Kişilerin özel hayatının gizliliği, haberleşme hürriyeti ve kişisel verilerin korunması gibi temel haklarına son derece ağır bir müdahale teşkil eden bu uygulamanın, ceza muhakemesi hukuku bağlamında taşıdığı hukuki nitelik ve sınırlarının çizildiği teknik çerçeve, özgürlük ve güvenlik dengesinin tesisi açısından kritik bir öneme sahiptir.

Online Aramanın Hukuki Niteliği

Ceza muhakemesinde hukuki gerçeğe ulaşmak amacıyla uygulanan önlemlerden biri olan online arama, temel hak ve özgürlüklere doğrudan müdahale eden ağır bir koruma tedbiri niteliği taşımaktadır. Tüm koruma tedbirlerinde olduğu gibi, online aramanın da mutlak surette sağlam bir kanuni dayanağı bulunmalı, hakkaniyet gözetilerek yalnızca zorunlu hallerde uygulanmalıdır. İlgili tedbirin uygulanabilmesi için şüphelinin belirli bir ağırlıktaki suçları işlediğine dair nitelikli suç şüphesi bulunması şarttır. Klasik arama tedbirlerinden farklı olarak doğası gereği gizli bir soruşturma yöntemi olan online arama, kural olarak yalnızca yetkili ve görevli hâkim kararı ile icra edilebilir. Temel hakların özüne dokunan bu uygulamanın geçici olması, yani amaca ulaşıldığında derhal sonlandırılması bir zorunluluktur. Bireylerin özel hayatının dokunulmaz alanına nüfuz etme riski barındırdığından, hukuk devleti ilkesi çerçevesinde son derece katı şekli ve maddi koşullara bağlanması, tedbirin hukuki niteliğinin doğal bir sonucudur.

İkincillik İlkesi ve Ölçülülük

Bir koruma tedbiri olarak online aramanın hukuki niteliği değerlendirilirken ikincillik ilkesi ve ölçülülük sınırları büyük bir önem arz etmektedir. Tedbirin uygulandığı sistemdeki verilerin elde edilmesiyle kişinin tüm kullanım alışkanlıklarının haritalandırılması ve detaylı kişilik profilleri oluşturulması mümkündür. Bu nedenle online arama, soruşturma makamları için her zaman son çare olarak değerlendirilmelidir. Maddi gerçeğin araştırılması veya şüphelinin yerinin tespiti işleminin, alternatif ve daha hafif nitelikteki koruma tedbirleriyle sağlanmasının güç veya imkânsız olduğu durumlarda ancak bu yola başvurulabilir. Müdahalenin yoğunluğu göz önüne alındığında, elde edilecek kamusal fayda ile temel hak ve özgürlüklerin sınırlandırılmasıyla oluşacak zarar arasında makul ve adil bir denge bulunmalıdır. Başka bir deyişle, hedef sisteme sızılması işlemi, ancak ve ancak üstün tutulan önemli bir hukuki menfaate yönelik yakın bir tehlike veya ağır bir suç soruşturması mevcut olduğunda hukuka uygun kabul edilebilir.

Online Aramanın Teknik Çerçevesi

Online arama işleminin somut olarak uygulanabilmesi, gelişmiş bilişim teknolojilerinin ve spesifik hedef sistemlerin iyi analiz edilmesini gerektirir. Soruşturma makamlarının hedefi olan bilgi teknolojisi sistemleri; bilgisayarlar, akıllı telefonlar ve tabletler gibi fiziksel cihazlarla sınırlı kalmayıp aynı zamanda ağa bağlı üçüncü taraf sunucularda tutulan bulut bilişim mimarilerini de kapsamaktadır. Günümüzde verilerin cihaz belleği yerine sanal depolama alanlarında tutulması, kolluk kuvvetlerinin bulut sistemlerini de online arama kapsamına dahil etmesini zorunlu kılmıştır. Bu sistemlere sızmak için devlet yetkilileri tarafından özel arama yazılımları olarak adlandırılan izleme araçları kullanılır. Casus yazılımların amacı, arka planda gizlice çalışarak sistemin genel işleyişini incelemek, hedef dosyaları aramak ve şifreleme tekniklerini atlatarak elde edilen verileri yetkili mercilere güvenli bir internet bağlantısı üzerinden aktarmaktır.

Sisteme Sızma Yöntemleri ve Veri Okuma Süreci

Hedef sisteme başarılı bir şekilde entegre olabilmek için soruşturma birimleri birden fazla teknik strateji izleyebilir. Arama yazılımının sisteme sızdırılması genellikle üç farklı teknik kategori altında gerçekleştirilmektedir. Soruşturma makamlarının sıklıkla başvurduğu temel infiltrasyon yöntemleri şu şekildedir:

  • Şüpheli kişiye manipüle edilmiş, zararlı eklentiler barındıran e-postalar gönderilmesi veya hedef web sitelerine yönlendiren oltalama taktiklerinin kullanılması.
  • İnternet servis sağlayıcıları, yazılım veya donanım üreticileriyle iş birliği yapılarak, olağan sistem güncellemeleri arasına arama yazılımının gizlice dahil edilmesi.
  • Şüphelinin bilgi teknolojisi sistemine fiziki olarak erişim sağlanarak donanım araçları aracılığıyla yazılımın doğrudan ve manuel olarak cihaza kurulması.

Söz konusu bu yöntemlerle sızdırılan arama yazılımı hedef sisteme yerleştirildikten ve başarıyla aktif hale geldikten sonra, sistem kayıtlarının okunması ve dışarı aktarılması işlemine geçilir. Yazılım, işletim sistemindeki güvenlik duvarlarını aşarak ilk etapta sabit diskin veya harici depolama birimlerinin içindekiler tablosunu kopyalar.

Soruşturma makamları ele geçirdikleri bu indeks üzerinden detaylı bir inceleme yaparak davanın çözümüne katkı sağlayacak olan spesifik dijital delilleri seçer ve asıl aktarımı başlatır. Teknolojinin sağladığı ileri düzey olanaklarla birlikte, sadece önceden depolanmış statik verilerin değil, aynı zamanda sistemin eş zamanlı olarak izlenmesini sağlayan çeşitli araçların kullanımıyla anlık veri akışının da ele geçirilmesi mümkündür. Örneğin tuş vuruşu kaydediciler vasıtasıyla parolalara erişilebilir. Ancak bu adli işlemler sırasında sistemin genel işleyişine kalıcı bir zarar verilmemesi, çevrimiçi aramayı açığa çıkaracak her türlü sistemsel bildirimlerin gizlenmesi büyük önem taşır. Görevin tamamlanmasının ardından ise kurulan casus yazılımın iz bırakmadan sistemden otomatik olarak silinmesi ve üçüncü kişilerin yetkisiz erişimlerine karşı korunması, teknik çerçevenin en hassas yükümlülüklerinden birini oluşturur.

Devlet bilgisayarıma veya telefonuma gizlice sızabilir mi? expand_more
Evet, ceza muhakemesi hukuku kapsamında devletin bilgi teknolojisi sistemlerine gizlice sızması ve verileri ele geçirmesi hukuken mümkündür. Bu işlem "online arama" olarak adlandırılmakta olup, cihazlarınıza veya bulut sistemlerinize casus yazılımlar kurularak gizli bir erişim tedbiri şeklinde uygulanır. Ancak bu uygulama, özel hayatın gizliliği ve haberleşme hürriyetine son derece ağır bir müdahale teşkil ettiğinden, hukuk devleti ilkesi çerçevesinde oldukça katı şekli ve maddi koşullara bağlanmıştır.
Polis kafasına göre telefonuma casus yazılım yükleyebilir mi? expand_more
Hayır, kolluk kuvvetlerinin veya soruşturma makamlarının kendi inisiyatifiyle böyle bir işlemi gerçekleştirmesi hukuka aykırıdır. Doğası gereği gizli bir soruşturma yöntemi olan online arama tedbiri, kural olarak yalnızca yetkili ve görevli bir hâkim kararı ile icra edilebilir. Ayrıca, bu koruma tedbirinin uygulanabilmesi için ilgili kişinin belirli bir ağırlıktaki suçları işlediğine dair nitelikli suç şüphesinin bulunması kanuni bir zorunluluktur.
Her basit suçlamada bilgisayarıma gizli arama yapabilirler mi? expand_more
Kesinlikle yapılamaz, zira bu tedbirin uygulanmasında ikincillik ve ölçülülük ilkeleri büyük bir önem arz etmektedir. Soruşturma makamları, kişilerin tüm kullanım alışkanlıklarını haritalandırabilen bu yöntemi her zaman son çare olarak değerlendirmek zorundadır. Dolayısıyla, hedef sisteme sızılması işlemi ancak diğer hafif tedbirlerle amaca ulaşılmasının imkânsız olduğu ağır suç soruşturmalarında ve önemli bir hukuki menfaate yönelik yakın tehlike bulunduğunda hukuka uygun kabul edilir.
Sadece cihazıma mı bakarlar, internetteki dosyalarımı da alırlar mı? expand_more
Online arama tedbiri sadece fiziksel olarak sahip olduğunuz bilgisayar, tablet veya akıllı telefonlarla sınırlı değildir. Verilerin günümüzde sanal alanlarda tutulması nedeniyle, ağa bağlı üçüncü taraf sunucularda barındırılan bulut bilişim sistemleri de arama kapsamına dâhil edilmektedir. Kolluk kuvvetlerinin kullandığı özel arama yazılımları, şifreleme tekniklerini atlatarak hem dosyalarınızın bir kopyasını alabilir hem de tuş kaydediciler (keylogger) gibi araçlarla anlık veri akışınızı ele geçirebilir.
Devlet telefonuma bu takip programını tam olarak nasıl kuruyor? expand_more
Soruşturma makamları, izleme yazılımını hedeflenen sisteme sızdırmak için çeşitli gelişmiş teknik stratejilere başvurmaktadır. Bu sızma işlemi genellikle tarafınıza zararlı eklentiler barındıran oltalama e-postaları gönderilerek, sistem güncellemeleri arasına gizlenerek veya cihaza fiziki erişim sağlanıp manuel yollarla doğrudan kurulum yapılarak gerçekleştirilir. Görev başarıyla tamamlandıktan ve hedeflenen dijital deliller elde edildikten sonra ise, yazılımın iz bırakmadan otomatik olarak kendisini silmesi teknik sürecin hassas yükümlülüklerindendir.
Av. Hanifi Bayrı
Av. Hanifi Bayrı İstanbul 1 Nolu Barosu (Sicil: 40976)

Selçuk Üniversitesi Hukuk Fakültesi mezunudur. İş hukuku, mobbing, KVKK uyum süreçleri, bilişim hukuku, hasta ve çocuk hakları alanlarında uzmanlaşmış olup, 2012 yılından bu yana İstanbul merkezli hukuk bürosunda yüz yüze ve online hukuki danışmanlık ve avukatlık hizmeti sunmaktadır.

star star star star star

Bizi Değerlendirin

Hizmet kalitemizi artırabilmemiz için görüşleriniz bizim için çok değerlidir.

Google'da Değerlendir