Anasayfa/ Makale/ VUK m.359/d Kapsamında Bilişim Sistemine Müdahale Suçu

VUK m.359/d Kapsamında Bilişim Sistemine Müdahale Suçu

Vergi Usul Kanunu madde 359/d bendi ile hayatımıza giren bilişim sistemine müdahale suçu, tütün ve alkol piyasasında vergi güvenliğini sağlamayı hedefler. Sisteme bilişim yoluyla izinsiz erişim sağlanarak verilerin değiştirilmesi veya iletiminin engellenmesi, ağır cezai yaptırımlara tabi tutulmuştur.
search
5 dk okuma Yayınlanma: Güncelleme:

7423 sayılı Kanun ile 213 sayılı Vergi Usul Kanunu (VUK) 359. maddesine eklenen "d" bendi, bilişim hukuku ve vergi ceza hukuku kesişiminde oldukça kritik bir düzenlemeyi hayata geçirmiştir. Söz konusu madde, tütün, tütün mamulleri ve alkol piyasalarında vergi güvenliğini sağlamak amacıyla kurulan Ürün İzleme Sistemi'ne (ÜİS) yönelik gerçekleştirilen hukuka aykırı fiilleri suç kapsamına almıştır. Özellikle ürün bilgilerinin Hazine ve Maliye Bakanlığına aktarılmasını sağlayan veri merkezlerine bilişim yoluyla müdahale edilmesi, ağır yaptırımlara bağlanmıştır. Dijitalleşen ticari faaliyetler ve elektronik denetim mekanizmaları dikkate alındığında, bu düzenleme kayıt dışı ekonomiyle mücadelede önemli bir kalkan niteliğindedir. Bir bilişim hukuku avukatı perspektifiyle incelendiğinde, bu suç tipinin temel amacı yalnızca devletin mali kayıplarını engellemek değil; aynı zamanda kamu otoritesinin kurduğu dijital altyapının, yani bilişim sistemlerinin güvenilirliğini ve bütünlüğünü korumaktır. Kanun koyucu, bu yeni suç tipiyle birlikte, bilişim sistemlerine sızarak veri manipülasyonu yapan failleri doğrudan hedef almaktadır.

Bilişim Yoluyla Müdahalenin Kapsamı ve Nitelikleri

VUK m.359/d kapsamında düzenlenen suçun hareket unsuru incelendiğinde, faillerin ürün bilgilerinin kurulan veri merkezine aktarılmasını sağlayan sisteme bilişim yoluyla müdahale etmesi gerekmektedir. Bilişim hukuku bağlamında bu müdahale; sistemin donanımına veya yazılımına sızılması, elektronik ortamda iletilmesi gereken belge, bilgi veya verilerin engellenmesi yahut gerçeğe aykırı şekilde iletilmesine sebebiyet verilmesi şeklinde ortaya çıkmaktadır. Fail, sisteme uzaktan erişim sağlayarak, virüs göndererek, yazılım güncellemelerini manipüle ederek veya doğrudan hacking yöntemlerini kullanarak veri akışını bozabilmektedir. Bu suç, serbest hareketli bir suç niteliği taşıdığından, failin vergi idaresinin dijital altyapısına hangi bilişim yöntemiyle sızdığının veya verileri nasıl sildiğinin bir önemi yoktur; önemli olan sistemin işleyişine hukuka aykırı bir siber müdahalenin gerçekleşmiş olmasıdır.

Ürün İzleme Sistemine (ÜİS) Yönelik Siber Müdahaleler

Hazine ve Maliye Bakanlığı tarafından kurulan Ürün İzleme Sistemi (ÜİS), tütün ve alkollü içeceklerin üretiminden tüketimine kadar olan sürecin elektronik ortamda izlenmesini sağlar. Bu dijital ağa yönelik bilişim yoluyla yapılan müdahaleler, devletin vergi denetim yetkisini doğrudan sekteye uğratmaktadır. İlgili kanun maddesi uyarınca, suçun oluşumuna zemin hazırlayan bilişim müdahaleleri temel olarak şu şekillerde karşımıza çıkmaktadır:

  • Sisteme uzaktan erişim sağlayarak verilerin silinmesi veya değiştirilmesi.
  • Veri merkezine giden ağ bağlantılarına siber saldırı düzenlenmesi.
  • Zararlı yazılımlar (virüs, trojan vb.) kullanılarak elektronik kontrol ve denetim mekanizmalarının yanıltılması.
  • Kayıt dışı satışı gizlemek için yetkilendirilmiş firmaların veri tabanlarının manipüle edilmesi.

Veri Akışının Engellenmesi ve Hukuki Sonuçları

Bilişim sistemine yetkisiz erişim sağlanmasının ardından, verilerin gerçeğe aykırı şekilde iletilmesi veya hiç iletilmemesi suçun tamamlanması için yeterlidir. Vergi Usul Kanunu m.359/d bendi, bu ihlalleri gerçekleştirenler hakkında üç yıldan sekiz yıla kadar hapis cezası öngörmektedir. Bu ağır ceza yaptırımı, kanun koyucunun dijital vergi güvenliğine verdiği önemi göstermektedir. Ayrıca, failin sisteme yüklenmiş bilgileri önce silip ardından yerine farklı ve yanıltıcı bilgiler eklemesi, hukuki anlamda verileri değiştirme suçu kapsamında değerlendirilir ve fail tek bir suç üzerinden cezalandırılır. Uzman bir hukuki perspektifle vurgulamak gerekir ki; sisteme fiziksel veya yazılımsal yollarla yapılan her türlü yetkisiz müdahale, yalnızca hazine zararını değil, aynı zamanda toplum sağlığını da tehlikeye atan geniş çaplı bir siber ihlal olarak kabul edilmektedir.

Tekel bayisiyim, vergi sistemindeki satış verilerini silersem ne ceza alırım? expand_more
Tütün ve alkol piyasasında vergi güvenliğini sağlamak amacıyla kurulan Ürün İzleme Sistemi'ne (ÜİS) yönelik hukuka aykırı müdahaleler oldukça ağır yaptırımlara bağlanmıştır. Bilişim sistemine yetkisiz erişim sağlayarak ürün bilgilerini silmeniz veya elektronik ortamda iletilmesini engellemeniz halinde Vergi Usul Kanunu m.359/d bendi kapsamında yargılanırsınız. Kanun koyucu bu ihlalleri gerçekleştiren kişiler için üç yıldan sekiz yıla kadar hapis cezası öngörmektedir. Bu ağır yaptırım, devletin dijital vergi altyapısının güvenilirliğini koruma ve kayıt dışı ekonomiyle etkin şekilde mücadele etme kararlılığını açıkça göstermektedir.
Maliye'nin takip sistemine virüs bulaştırmak suç mu, hapse girer miyim? expand_more
Hazine ve Maliye Bakanlığı tarafından kurulan veri merkezine giden ağ bağlantılarına siber saldırı düzenlenmesi veya sisteme virüs, trojan gibi zararlı yazılımlar gönderilmesi kesinlikle suç teşkil etmektedir. İlgili kanun maddesi uyarınca bu fiil serbest hareketli bir suç niteliğinde olup, sisteme hangi siber yöntemle sızıldığının veya veri akışının nasıl manipüle edildiğinin bir önemi bulunmamaktadır. Elektronik kontrol ve denetim mekanizmalarını yanıltarak sistemin işleyişini bozmanız durumunda, hakkınızda üç yıldan sekiz yıla kadar hapis cezası istemiyle dava açılacaktır. Sisteme yazılımsal yollarla yapılan bu tür yetkisiz müdahaleler, yalnızca hazine zararına yol açan değil, toplumsal güvenliği de tehlikeye atan çok ciddi bir siber ihlal olarak değerlendirilmektedir.
Sistemdeki bilgileri önce silip sonra sahtesini yüklersem çift ceza mı alırım? expand_more
Hayır, hukuki anlamda bu eylemler dizisi için iki ayrı ceza almazsınız; tek bir suç üzerinden cezalandırılırsınız. Bilişim sistemine yüklenmiş orijinal bilgileri önce silip ardından yerine farklı ve yanıltıcı bilgiler eklemek, kanun kapsamında bütüncül olarak "verileri değiştirme suçu" şeklinde değerlendirilmektedir. Yetkilendirilmiş firmaların veri tabanlarını manipüle ederek sisteme gerçeğe aykırı veri iletmeniz eyleminizin tamamlanması için yeterlidir. Çift ceza uygulanmasa da, bahsi geçen veri manipülasyonunu gerçekleştirdiğiniz için yine Vergi Usul Kanunu m.359/d uyarınca üç yıldan sekiz yıla kadar hapis cezası ile karşı karşıya kalırsınız.
Av. Hanifi Bayrı
Av. Hanifi Bayrı İstanbul 1 Nolu Barosu (Sicil: 40976)

Selçuk Üniversitesi Hukuk Fakültesi mezunudur. İş hukuku, mobbing, KVKK uyum süreçleri, bilişim hukuku, hasta ve çocuk hakları alanlarında uzmanlaşmış olup, 2012 yılından bu yana İstanbul merkezli hukuk bürosunda yüz yüze ve online hukuki danışmanlık ve avukatlık hizmeti sunmaktadır.

star star star star star

Bizi Değerlendirin

Hizmet kalitemizi artırabilmemiz için görüşleriniz bizim için çok değerlidir.

Google'da Değerlendir