Anasayfa/ Makale/ Bilişim Suçları, Siber Güvenlik ve Modern Hukuk

Bilişim Suçları, Siber Güvenlik ve Modern Hukuk

Modern çağın en büyük tehditlerinden olan bilişim suçları, bireyleri ve devletleri derinden etkilemektedir. Bilişim sistemlerine yetkisiz erişim, siber hırsızlık ve siber casusluk gibi eylemler, siber güvenlik politikalarını ve modern ceza hukukunu yeniden şekillendirmekte, kritik altyapıların korunmasını milli bir mesele haline getirmektedir.
search
6 dk okuma Yayınlanma: Güncelleme:

Günümüzde hızla gelişen teknoloji, insan hayatına sayısız kolaylık sağlarken, aynı zamanda bilişim suçları olarak adlandırılan yeni nesil bir tehdit alanını da beraberinde getirmiştir. Geleneksel yöntemlerle işlenen suçların dijital ortama taşınması ve bilişim sistemlerine yönelik doğrudan saldırıların artması, siber güvenlik kavramını sadece bireyler veya özel şirketler için değil, devletlerin bekası için de kritik bir zorunluluk haline getirmiştir. Bilişim ağlarının zaman ve mekândan bağımsız yapısı, suçluların izlerini kaybettirmesini kolaylaştırmakta, bu durum da modern ceza hukuku sistemlerini yeni yasal düzenlemeler yapmaya zorlamaktadır. Nitekim Avrupa Konseyi'nin Siber Suçlar Sözleşmesi ve 5237 sayılı Türk Ceza Kanunu bünyesinde yer alan bilişim alanındaki suçlar, bu küresel ve ulusal güvenlik ihtiyacının hukuki bir sonucudur. Hukuki perspektiften bakıldığında, dijital verilerin bütünlüğünün ve gizliliğinin güvence altına alınması, günümüz yargı uygulamalarının en temel öncelikleri arasında yer almaktadır.

Modern Hukukta Bilişim Sistemlerine Karşı Suçlar

Türk Ceza Kanunu, bilişim sistemlerinin güvenliğini tahsis etmek amacıyla özel hükümler ihdas etmiştir. Bu kapsamda en sık karşılaşılan ihlallerden biri bilişim sistemine yetkisiz erişim suçudur. İlgili kanunun 243. maddesine göre, bir bilişim sisteminin bütününe veya bir kısmına hukuka aykırı olarak girmek ve orada kalmaya devam etmek cezai müeyyideye tabidir. İlgili eylem neticesinde sistemin içerdiği verilerin yok olması veya değiştirilmesi halinde ise faile verilecek hapis cezası artırılmaktadır. Öte yandan, yasanın 244. maddesinde düzenlenen verilere yönelik suçlar, bilişim sisteminin olağan işleyişini engellemeyi, bozmayı, verileri yok etmeyi veya erişilmez kılmayı kapsamaktadır. Özellikle bu yıkıcı fiillerin bir banka, kredi kurumu veya kamu kurum ve kuruluşu sistemlerine karşı işlenmesi, suçun nitelikli hali sayılarak cezanın yarı oranında artırılmasına sebebiyet vermekte, adli makamlarca tavizsiz bir şekilde yargılanmaktadır.

Bilişim Sistemi Aracılığıyla İşlenen Klasik Suçlar

Teknolojinin sunduğu imkânların kötüye kullanılmasıyla hırsızlık, dolandırıcılık ve hakaret gibi fiiller artık bilgisayar ağları üzerinden de kolaylıkla icra edilebilmektedir. Örneğin, mağdurun rızası hilafına banka hesaplarından para aktarımı yapılması, doğrudan bir bilişim suçu olmaktan ziyade bilişim sistemlerinin kullanılması suretiyle nitelikli hırsızlık olarak değerlendirilir ve ağır hapis cezası ile cezalandırılır. Aynı şekilde, sosyal medya araçları veya elektronik haberleşme vasıtalarıyla bireylerin onur, şeref ve saygınlığını zedeleyecek nitelikte söylemlerde bulunulması, siber hakaret kapsamında kanunun 125. maddesi uyarınca adli yaptırımla karşılaşır. Bu suçların failleri, dijital dünyanın sağladığı anonimlik zırhının arkasına sığınsalar dahi, adli bilişim incelemeleri ve elektronik delil tespiti kuralları sayesinde kimlikleri aydınlatılarak yargı mercileri önüne çıkarılmaktadır.

Siber Güvenlik ve Milli Güvenlik İlişkisi

Siber güvenlik, yalnızca şahsi bilgisayarların teknik korunması anlamına gelmemekte; telekomünikasyon, finans, ulaşım ve sağlık hizmetleri gibi devletin işleyişi için elzem olan kritik altyapıların güvenliği maksadını da taşımaktadır. Bu bağlamda siber güvenlik stratejileri, doğrudan doğruya milli güvenlik ile bütünleşmiştir. Devletin anayasal kurumlarına ait gizli bilgilerin, yasadışı müdahaleler veya zararlı casus yazılımlar vasıtasıyla ele geçirilmesi, siber casusluk suçunu oluşturur ve devlet sırlarına karşı işlenen suçlar başlığı altında en ağır şekilde cezalandırılır. Yargıtay kararlarında da görüldüğü üzere, kolluk kuvvetlerine ait bilişim sistemlerine hukuka aykırı şekilde dışarıdan casus yazılımlar yükleyerek veri elde eden ve bunu terör bağlantılı organizasyonlara aktaran failler hakkında, birden fazla ağır mahkûmiyet kararı tesis edilmektedir.

Siber Ortamda Karşılaşılan Başlıca Tehdit Yöntemleri

Bilişim sistemlerine yönelik hukuka aykırı müdahaleler, teknik uzmanlık gerektiren çeşitli zararlı yazılımlar aracılığıyla gerçekleştirilmektedir. Modern hukuk çerçevesinde cezai yaptırımı olan bu ihlallerde failler tarafından sıklıkla başvurulan başlıca saldırı yöntemleri şunlardır:

  • Truva Atı (Trojan Horse): Masum görünümlü programların içerisine gizlenerek, kullanıcının bilgisi olmadan sisteme yerleşen tehlikeli yazılımlardır.
  • Ağ Solucanları (Network Worms): Harici bir desteğe ihtiyaç duymaksızın kendi kendini kopyalayarak ağ üzerindeki bilişim sistemlerine hızlıca yayılabilen zararlı programlardır.
  • Bilişim Korsanlığı (Hacking): Gizli güvenlik açıklarından faydalanarak veya şifre kırma metotlarıyla bir sisteme yetkisiz giriş yapıp veri elde etme işlemidir.
  • Oltalama (Phishing): Çoğunlukla siber casusluk ve nitelikli veri hırsızlığı vakalarında, kurbanların şifrelerini ve kurumsal hesap bilgilerini ele geçirmek amacıyla kurulan sahte sayfa aldatmacalarıdır.
Banka hesabımdan iznim olmadan para çekilmiş, bu durumda ne yapabilirim? expand_more
Banka hesaplarınızdan rızanız dışında para aktarımı yapılması, Türk Ceza Kanunu kapsamında bilişim sistemlerinin kullanılması suretiyle nitelikli hırsızlık suçu olarak değerlendirilmektedir. Bu tür eylemler doğrudan bilişim suçu olmaktan ziyade, geleneksel hırsızlık ve dolandırıcılık gibi fiillerin dijital yollarla işlenmesi halidir ve failler ağır hapis cezası ile yargılanmaktadır. Dijital ortamda işlenen bu suçlarda faillerin izleri, adli bilişim incelemeleri vasıtasıyla teknik olarak tespit edilebildiğinden hukuki açıdan kesinlikle çaresiz değilsiniz. İvedilikle bankanızla iletişime geçip ardından savcılığa suç duyurusunda bulunarak hakkınızı aramalısınız.
Birisi şirketimin bilgisayarına sızıp dosyaları silmiş, ne ceza alır? expand_more
Şirketinize ait bir bilişim sistemine yetkisiz şekilde girilmesi ve orada kalınmaya devam edilmesi, Türk Ceza Kanunu'nun 243. maddesi uyarınca başlı başına bir suç teşkil etmektedir. Ayrıca bu hukuka aykırı erişim neticesinde sistemdeki verilerin yok edilmesi, bozulması veya erişilmez kılınması halinde yasanın 244. maddesi uyarınca faile verilecek hapis cezası ağırlaştırılmaktadır. Bilişim korsanlığı (hacking) veya Truva atı gibi zararlı yazılımlarla gerçekleştirilen bu eylemler modern ceza hukuku kapsamında adli makamlarca tavizsiz şekilde cezalandırılmaktadır. Şirketinizin veri bütünlüğünü korumak ve e-delilleri güvence altına almak adına, sistemler üzerinde uzman bir adli inceleme yaptırarak derhal yasal süreç başlatmalısınız.
Sosyal medyada sahte bir hesaptan bana küfür ediliyor, bulabilir miyiz? expand_more
Sosyal medya platformları veya elektronik haberleşme araçları üzerinden bireylerin onur, şeref ve saygınlığını zedeleyecek nitelikte söylemlerde bulunulması siber hakaret suçunu oluşturur. Failler her ne kadar dijital dünyanın sağladığı anonimlik zırhının arkasına sığınarak sahte kimlikler kullansalar da, bu durum hukuki incelemeden ve yargıdan kaçabilecekleri anlamına kesinlikle gelmez. Elektronik delil tespiti kuralları ve uzmanlarca yürütülen detaylı adli bilişim incelemeleri sayesinde, bu kişilerin bağlandıkları ağlar üzerinden gerçek kimlikleri aydınlatılabilmektedir. Kanunun 125. maddesi kapsamında adli yaptırımların uygulanması için ekran görüntüleri gibi delilleri muhafaza ederek derhal şikayetçi olabilirsiniz.
Sahte bir siteye yanlışlıkla şifremi girdim, başıma iş açılır mı? expand_more
Sahte sayfa aldatmacaları yoluyla hesap bilgilerinizin ve şifrelerinizin elde edilmesi, uygulamada oltalama (phishing) olarak adlandırılan ve cezai müeyyidesi olan bir siber saldırı yöntemidir. Bilişim suçluları bu yöntemi çoğunlukla şifreleri ele geçirmek, nitelikli veri hırsızlığı yapmak veya kurumlar nezdinde siber casusluk faaliyetlerinde bulunmak amacıyla kullanmaktadır. Şifrenizin ele geçirilmesiyle birlikte bilişim sistemlerinize hukuka aykırı şekilde erişim sağlanarak hesaplarınızın başka suçlarda kullanılması veya verilerinizin silinmesi riski oldukça yüksektir. Bu duruma karşı doğabilecek zararlarınızı engellemek adına vakit kaybetmeden tüm parolalarınızı değiştirmeli ve failler hakkında adli mercilere başvurmalısınız.
Av. Hanifi Bayrı
Av. Hanifi Bayrı İstanbul 1 Nolu Barosu (Sicil: 40976)

Selçuk Üniversitesi Hukuk Fakültesi mezunudur. İş hukuku, mobbing, KVKK uyum süreçleri, bilişim hukuku, hasta ve çocuk hakları alanlarında uzmanlaşmış olup, 2012 yılından bu yana İstanbul merkezli hukuk bürosunda yüz yüze ve online hukuki danışmanlık ve avukatlık hizmeti sunmaktadır.

star star star star star

Bizi Değerlendirin

Hizmet kalitemizi artırabilmemiz için görüşleriniz bizim için çok değerlidir.

Google'da Değerlendir