Siber Güvenlik Istanbul, 9-10 Şubat 2007 Bilgi Üniversitesi Av. Gökhan Gökçe Yüksel Karkın Küçük Hukuk Bürosu.

Slides:



Advertisements
Benzer bir sunumlar
TÜRKİYE BANKALAR BİRLİĞİ
Advertisements

Elektronik Haberleşme Sektöründe Kişisel Verilerin Korunması
EKİZELDEN Hukuk Bürosu
Kişisel Verilerin Korunması Hakkında Kanun Tasarısı Çalıştayı
INTERNET VE HUKUK Zeynep Derman Hukuk Müşaviri SUPERONLINE A.Ş.
BİLİŞİM SUÇLARI BİLİŞİM SUÇLARI.
SAİT FAİK GÜLŞEN Dış Ticaret Uzmanı
Türk Ceza Kanunu’nda Bilişim Suçları
BİLİŞİM ALANINDA SUÇLAR
Sermaye Piyasası Kanununda Örtülü Kazanç Aktarımı
KİŞİSEL VERİLERİN KORUNMASI
Ayhan TOZER Telekomünikasyon Uzmanı Telekomünikasyon Sektöründe Hizmet Seviyesi Taahhütleri; AB ve Türkiye Uygulamaları Habtekus 2008, Yıldız Teknik Üniversitesi,
UYGUN AVUKATLIK BÜROSU ŞUBAT 2011 BİLGİ NOTU I Temel Kanunlar Değişti; Henüz Yürürlüğe Girmedi.
UYGUN AVUKATLIK BÜROSU NİSAN 2011 BİLGİ NOTU I Anayasa Mahkemesi’ne Bireysel Başvuru.
AB MÜZAKERE SÜRECİNDE SON GELİŞMELER
KONTROL ORTAMI Defterdarlıklar İç Kontrol Eğitimi 10 Mart-27 Nisan 2013 Strateji Geliştirme Başkanlığı 1.
TÜRKİYE’DE MÜSADERE SİSTEMİ 23 MAYIS 2012
BİLGİ GÜVENLİĞİ KONUSUNDA ABD HUKUKUNA BİR BAKIŞ Erdem AKYAZILI İstanbul Bilgi Üniversitesi Bilişim Teknolojisi Hukuku Uygulama ve Araştırma Merkezi.
Strateji Geliştirme Başkanlığı
HUKUKİ VE CEZAİ SORUMLULUK
TÜRKİYE-AB KATILIM SÜRECİ VE KADIN İSTİHDAMI I
T.C.K.'da meslek mensubuna uygulanabilecek cezai yaptırımların irdelenmesi Bekir BAYKARA Avukat.
4703 SAYILI KANUN 4703 sayılı Ürünlere İlişkin Teknik Mevzuatın Hazırlanması ve Uygulanmasına Dair Kanun 11/07/2001 tarih ve sayılı Resmi Gazete’de.
Veri Güvenliğinin Sağlanması
Tüketici / Medya Açısından Bilişim Suçları Kanun Tasarısı Füsun Sarp Nebil Bilgi Üniversitesi – Bilişim Suçları Konferansı 10 Şubat 2007.
İZLEMEİZLEME Defterdarlıklar İç Kontrol Eğitimi 10 Mart-27 Nisan 2013 Strateji Geliştirme Başkanlığı 1.
İleri Muhasebe ve Denetim Düzenleme Programı
TELİF HAKLARI VE BİLİŞİM HUKUKU
TOBB AB ÇALIŞMALARI : NASIL HAZIRLANIYORUZ? FAALİYETLERİMİZ 23 Şubat 2007.
ALMANYA’DA E-DEVLET SİSTEMİ
Doç. Dr. Atilla SANDIKLI BİLGESAM Başkanı
YOLSUZLUKLA MÜCADELEDE SON GELİŞMELER BAŞBAKANLIK TEFTİŞ KURULU 2009.
BİLİŞİM SUÇLARI.
BİLGİ GÜVENLİĞİNİN HUKUKSAL BOYUTU BİLGİ GÜVENLİĞİ BİRİMİ
Ayhan TÖZER Bilişim Baş Uzmanı, BTK
Bilgi Teknolojisinin Temel Kavramları
Yararlı Mı? İNTERNETTE ALIŞVERİŞ Zararlı Mı?.
Kurumsal İçerik Yönetimi Kapsamında Bilgi Güvenliği
BİT’in Gizlilik ve Güvenlik Boyutları
Sertaç ATEŞ Bilişim Teknolojileri Öğretmeni Gürçeşme Anadolu Lisesi
Bingöl Kamu Hastaneleri Birliği
E- Ticaret Altyapısı.
Bilişim Suçları Ve Güvenlik
FOTOĞRAF & TCK.
TELİF HAKKI.
1 20 EKİM 2004, ANKARA T. Uzm. Deniz YANIK Lisans ve Sözleşmeler Dairesi Başkanlığı TELEKOMÜNİKASYON KURUMU TÜRKİYE’DE TELEKOMÜNİKASYON POLİTİKASI ALANINDA.
TÜRKİYE BİLİŞİM DERNEĞİ Kamu Bilişim Platformu - 17 E-Ticaret Güvenlik Sertifikasyonu ve Hukuksal Düzenlemeler 1 Çalışma Grubu ve Ötesi Kamu Hizmetlerinde.
Bilişim Suçlarına Yönelik Mevzuat. İNTERNET ORTAMINDA YAPILAN YAYINLARIN DÜZENLENMESİ VE BU YAYINLAR YOLUYLA İŞLENEN SUÇLARLA MÜCADELE EDİLMESİ HAKKINDA.
İç Ticaret Genel Müdürlüğü
Bilişim Suçlarıyla İlgili Mevzuat 3- BM Kararları.
DEVRE TATİL SÖZLEŞMESİ Bir yıldan uzun süre için kurulan ve tüketiciye bu süre zarfında birden fazla dönem için bir veya daha fazla sayıda Gecelik konaklama.
BILIŞIM KOMISYONU Kurumsallıkta Bilişimin Önemi ve Bilgi Güvenliği Ocak 2016.
Bilgi Teknolojileri ve Bilişim Hukuku Öğr. Gör Mehmet Akif BARIŞ.
Aldatıcı hareket veya dürüstlük kurallarına aykırı diğer şekillerde ekonomik rekabetin her türlü kötüye kullanılmasıdır.  Başka bir işletmeye ait ürünlerin,
BİT’in Gizlilik ve Güvenlik Boyutları.  Bilgi; verinin, işlenerek karar verici için anlamlı ve kullanışlı hale gelmesidir. Veri ise, işletme içinde oluşan.
VİRÜSLER VE DİĞER ZARARLI YAZILIMLAR. Virüs, casus yazılımlar (spyware), solucan, adware vb. zararlı yazılımlar (malware), reklam, sanal suçlar, bazen.
Temel Bilgi Teknolojileri
Av. Bilge Aydın Temiz BİLGE AYDIN TEMİZ
BİLİŞİM TEKNOLOJİLERİ VE YAZILIM DERSİ
Bilgisayar, çevre birimleri, pos makinesi,cep telefonu gibi her türlü teknolojinin kullanılması ile işlenilen suçlardır. Bilişim suçu; Teknolojik aletler.
İNTERNET ORTAMINDA YAPILAN YAYINLARIN DÜZENLENMESİ VE BU
VİRÜSLER VE DİĞER ZARARLI YAZILIMLAR
Siber zorbalık İsmail KIRCA İzzettin CESUR
AĞ GÜVENLİĞİ 2006/2007 Bahar Yarıyılı
SİBER GÜVENLİK ve KRİPTOLOJİ. Asım Emre Kaya Ülkelerin altyapı sistemlerinin siber uzaya bağımlı hale gelmesi ile; -bireyler -kurumlar -devletler siber.
“Gizlilik, Bireysel Haklar, Kişisel Verilerin Korunması”
FİKRİ VE SINAİ HAKLAR MAHKEMELERİ
BİLİŞİM SUÇLARI.
Spor Faaliyetleri Dolayısıyla İşlenen Suçlar
SİBER GÜVENLİK BÖLÜM 6.
Sunum transkripti:

Siber Güvenlik Istanbul, 9-10 Şubat 2007 Bilgi Üniversitesi Av. Gökhan Gökçe Yüksel Karkın Küçük Hukuk Bürosu

2 Gündem (Agenda) Sunum Planı I. Siber Güvenlik II. Spam ve Phishing III. Uluslararası Boyut IV. Ülkemizdeki Durum V. Sonuç ve Öneriler

3 I- Siber Güvenlik (Online Safety) Siber Suçlarda Değişim  Amaç değişikliği: 2000’lerin başında; Büyük ölçekli virüs saldırılarıyla dikkat çekmek iken, Günümüzde: Haksız mali menfaat temini amaçlı daha organize suç hareketleri  Malicious Software ve Botnet kombinasyonu: Hedef hacking ve DoS saldırıları  Mobil araçlar (3G cep telefonları, videooyunlar) ve mobil bazlı network sistemleri

4 I- Siber Güvenlik (Online Safety) Siber Suçların Zararları  Yazılım Ürünleri Geliştirme, Lisanslama ve Destek Hizmetleri  Online Hizmetler  Ürün ve Hizmetleri Kullanan Müşterilerinin Uğradıkları Maddi Zararlar  Kullanıcı Tedirginliği

5 I- Siber Güvenlik (Online Safety) Siber Suçlarla Mücadele  Teknolojik Tedbirler Çocukların Korunması için Filtre Uygulanması vb.  Kamuoyu Bilinci Oluşturulması Eğitim faaliyetleri, Resmi kurumlar ve STK’larla işbirliği  Hukuki Yollara Müracaat Suç duyuruları, davalar

6 I- Siber Güvenlik (Online Safety) Güvenlik Zinciri  Kamu Kurumları En iyi uygulamalar konusunda örnek olmalı  Özel Sektör Maliyet olarak değil bir değer olarak algılanmalı  Bireysel Kullanıcılar Evde kullanılan sistemler güvenlik zincirinin önemli bir halkasını oluşturur

7 I- Siber Güvenlik (Online Safety) AB Komisyonu İletişim Belgesi  ENISA (European Network and Information Security Agency)  Dinamik ve Entegre Yaklaşım  Dialog : Ülke Uygulamaları Benchmark’ı  İşbirliği : Bilgi Paylaşımı ve Acil Reaksiyon  Yetkilendirme : Üye Ülkeler ve Özel Sektör

8 II- Spam Tanım ve Unsurları Dünya genelinde üzerinde uzlaşılmış tek bir tanımı yok; Genel kabul: İstenmediği halde çok sayıda kullanıcıya gönderilen e-posta (Unsolicited/Unwanted Bulk )  E-posta gönderilen kişinin kimliği ve mesajın içeriğiyle ilgisinin önemi yok ise ve  E-posta gönderilen kişi mesajı almak için açık, doğrulanabilir ve geri alabileceği bir izin vermemişse

9 II- Spam Zararları  Zaman ve kaynak israfı (Network ve bireysel kullanıcı bazında)  Zararlı içeriğin dağıtımı (Dolandırıcılık, çocuk pornografisi vb.)  Virüs, malware ve diğer zararlı eklerin gönderiminde kullanılması

10 II- Phishing Tanım Kullanıcıların sahte ve taklit web sitelerine yönlendirilmeleri suretiyle e- mail hesabı ya da banka internet şubesi kullanıcı şifresi gibi kişisel bilgilerinin ele geçirilmesi

11 II- Spam ve Phishing Mücadelede Tahditler  Spoofing (kimlik gizleme), Open relay (e-posta aktarma noktaları)  Sınırötesi kaynaklar  İspat yükü ve yargılama süreleri  Yasal düzenleme eksiklikleri  Sorumlu kurum ve kuruluşların yokluğu

12 III- Uluslarası Boyut Spam Hakkında Yasal Düzenlemeler Eyalet Yasaları ve ABD- CAN-SPAM Act Amaç: İstenmeyen ticari e-posta gönderimini durdurmak Yasaklar: Aldatıcı başlıkların kullanılması; Konuların açıklayıcı olarak belirtilmesi (reklam) Opt-out imkanının sağlanmaması ve isteklerin işleme alınmaması Geçerli posta adresinin bulundurulması zorunlu SPAM gönderimi için e-posta/IP adresi kayıt edilemez; En az 100/gün, 1,000/ay, 10,000/yıl Cezalar: 1 yıldan 5 yıla kadar hapis, para cezaları, elkoyma

13 III- Uluslarası Boyut Spam Hakkında Yasal Düzenlemeler Avrupa Birliği  2000/31/EC sayılı Elektronik Ticaret Direktifi Gönderenin kimliğinin açıkça belirtilmesi gereği  2002/58/EC Sayılı Gizlilik ve Elektronik Haberleşmeler Hakkında AB Direktifi - Ön Rıza - Bilgileri ticari ilişkiler çerçevesinde edinilmiş kişilere gönderim de belirli kurallara tabi (Basit, ücretsiz istememe hakkı verilmesi) - Her halükarda geçerli bir adresin bulunması ve gönderenin kimliğinin saklanmaması zorunludur

14 III- Uluslarası Boyut Phishing Hakkında Yasal Düzenlemeler ABD- Anti-Phishing Act (2005) 250 bin USD’a kadar para, 5 yıla kadar hapis cezası Fransa Dolandırıcılığın bir türü olarak kabul ediliyor; 5 yıla kadar hapis cezası ve para cezası Almanya Haksız Rekabet Kanunu ve Markalar Kanunu kapsamında ele alınıyor

15 III- Uluslarası Boyut Örnek Olaylar A 45-year-old California man convicted Jan. 12 of operating a sophisticated phishing scheme designed to steal personal and credit card information faces 101 years in prison. Jeffrey Brett Goodin of Azusa became the first defendant convicted by a jury under the provisions of the CAN-SPAM Act of 2003, announced prosecutors in the U.S. Attorney's Office in the Central District of California. He was found guilty of sending thousands of s to America Online users under the guise of messages from AOL's billing department that prompted customers to send personal and credit card information. He then used the information to make unauthorized purchases, officials said.

16 IV- Ülkemizdeki Durum Spam İle İlgili Yasal Düzenlemeler  TCK md. 136: Verileri Hukuka Aykırı Olarak Ele Geçirme  Tüketicinin KHK md. 16  556 sayılı Markaların Korunması KHK

17 IV- Ülkemizdeki Durum Spam İle İlgili Yasal Düzenlemeler  TK Kişisel Bilgilerin İşl. Yön: md. 20- İstek Dışı Haberleşmeler İşletmeciler kişi müdahalesi olmadan çalışan fakslar, elektronik posta, kısa mesaj gibi otomatik arama sistemlerini, abonenin önceden izni olmadan siyasi propaganda amacıyla kullanamazlar. Sözkonusu otomatik arama sistemlerinin doğrudan pazarlama amacıyla kullanılması halinde kullanıcılara gelen her bir mesajı bundan sonrası için almayı reddetme hakkı ücretsiz ve kolay bir yolla sağlanır. Doğrudan pazarlama amacıyla gönderilen ve kimin adına haberleşme yapıldığı hususunda göndericinin kimliğini saklayan veya alıcının bu iletişimin sonlandırılması konusunda talepte bulunacağı bir adres bulunmayan elektronik mektupların gönderilmesi abonenin bu yöndeki talebi halinde engellenir.

18 IV- Ülkemizdeki Durum Phishing İle İlgili Yasal Düzenlemeler  TCK md. 136: Verileri Hukuka Aykırı Olarak Ele Geçirme  TCK md. 243: Bilişim Sistemine Girme  TCK md. 158: Nitelikli Dolandırıcılık

19 IV- Ülkemizdeki Durum Mahkeme Kararı Bakırköy 4. Ağır Ceza Mahkemesi- Eylül 2006 Phishing ile bilgilerini ele geçirme ve kontör toplama eylemi TCK md. 158/1-f : Bilişim sistemlerinin, banka veya kredi kurumlarının ara ç olarak kullanılması suretiyle dolandırıcılık suçu işlenmesi 3 yıl hapis ve para cezası (1/6 indirim uygulandı)

20 V- Sonuç ve Öneriler Microsoft Yaklaşımı  Kullanıcıların kişisel bilgilerini koruyabilecekleri teknolojik araçların sağlanması  Kullanıcı bilincinin geliştirilmesi  Sibersuç faillerinin yakalanması için yeterli yasal mevzuatın oluşturulması  İlgili kişi ve kurumlar arasında bilgi paylaşımı  Kolluk kuvvetleri ve diğer uygulamacılara eğitim ve destek sağlanması

21 V- Bilişim Suçları Kanun Taslağı Spam  Md. 2: Tanımlar: İstenmeyen İleti: Gönderenine ulaşılamayan ve bu nedenle engellenemeyen veya kişinin istemediğini açıkça beyan etmesine rağmen gönderilmeye devam edilen ileti  Md. 6 (h) Özel Bilgilendirme Yükümlülüğü: İçerik Sağlayıcı, içeriğinde..Tanıtım ve reklam amacıyla gönderilen iletilerde, kişinin iletiyi almak istemediği taktirde izleyeceği yola ve seçeneklere ilişkin bilgiler.  Md. 28-(e) İstenmeyen ileti gönderene üçbin Türk Lirasından onbeşbin Türk Lirasına kadar, idarî para cezası verilir.

22 V- Bilişim Suçları Kanun Taslağı Phishing Yanıltarak bilgi toplamak MADDE 21- (1) Bilişim sistemiyle, kendisi veya başkası için yarar temin etmek veya başkasına zarar vermek amacıyla kişileri yanıltarak bilgi toplayan kişiye, fiili başka bir suç oluşturmadığı taktirde, altı aydan iki yıla kadar hapis cezası verilir. (2) Bu maddede yer alan suçun soruşturma ve kovuşturulması mağdurun şikâyetine bağlıdır. Taklit yoluyla yanıltmak MADDE 22- (1) Halkı yanıltacak şekilde, kamu kurum ve kuruluşları ile gerçek ve tüzel kişilerin bilişim ağındaki hizmetlerini veya kimliklerini taklit eden kişiye, fiili başka bir suç oluşturmadığı taktirde altı aydan üç yıla kadar hapis ve adlî para cezası verilir. (2) Birinci fıkrada yazılı fiiller sonucunda zarar doğması hâlinde hükmedilecek ceza yarı oranında artırılır.

23 V- Bilişim Suçları Kanun Taslağı Öneriler-Spam Yasalaştırılacak hükümlerde:  Önceden verilmiş rıza mutlaka aranmalı  Gönderenin gerçek kimliğini ve bilgilendirici konu başlığı ihtiva etmesi zorunlu olmalı  Ücretsiz ve kolayca reddedilebilmeli ve red istekleri zamanında işleme alınmalı  Fiilin doğurduğu zararın ağırlığına göre para ve hapis cezası yaptırımları uygulanmalı (tekerrür, gönderim miktarı da dikkate alınarak)  ISP’lerin SPAM’in önlenmesi ve red isteklerinin proses edilmesi konusunda sorumlulukları düzenlenmeli

24 V- Bilişim Suçları Kanun Taslağı Öneriler-Phishing Spam ile ilgili kuralların yanısıra:  Dolandırıcılık neticesi gerçekleşmesi suçun oluşması için şart değil, ağırlaştırıcı sebep olmalı  Taslakta yer alan tanım maddi ve manevi unsurların doğru olarak belirlenmesi için yeniden oluşturulmalı

25 V- Bilişim Suçları Kanun Taslağı Öneriler-İşbirliği  Bir strateji ve aksiyon planı olmalı  Sorumlu kurum belirlenmeli ve işlevini yerine getirmeli  İlgili resmi kurumlar, şirketler ve STK’lar arasında işbirliği (çalışma grubu) oluşturulmalı  Yasal mevzuat çalışmaları  Hotline  Web sitesi  Davaların takibi

26 V- Bilişim Suçları Kanun Taslağı Öneriler-İşbirliği Örnekleri  Safer Internet Plus Program  CNSA (Contact Network of National Authorities)  London Action Plan  Digital Phishnet

Av. Gökhan Gökçe Te ş ekkürler!