Dijital İmza.

Slides:



Advertisements
Benzer bir sunumlar
TÜRKİYE BANKALAR BİRLİĞİ
Advertisements

HUKUKİ YÖNLERİYLE ELEKTRONİK SERTİFİKA
Bilgi İşlem Dairesi Başkanlığı
Bilgi İşlem Dairesi Başkanlığı
MERKEZİ SİCİL KAYIT SİSTEMİ (MERSİS)
YAPI İŞLERİ VE TEKNİK DAİRE BAŞKANLIĞI
Elektronik İmza.
INTERNET VE HUKUK Zeynep Derman Hukuk Müşaviri SUPERONLINE A.Ş.
Gelir İdaresi Başkanlığı Uygulamalarında GELİR İDARESİ DAİRE BAŞKANI
ELEKTRONİK BELGE YÖNETİM SİSTEMİ TOPLANTISI
Elektronik ticarette güvenlik konusunda değerlendirilmesi gereken diğer bir konu da alıcıların elektronik ticaret sitelerinden alışveriş yapmak için vermek.
Elektronik İmza ve Kavramlar
DİJİTAL SERTİFİKALAR VE DİJİTAL İMZALAR
19ESHS1 Mesut ORTA Hâkim Başkan Yrd. ADALET BAKANLIĞI Bilgi İşlem Dairesi Başkanlığı ELEKTRONİK SERTİFİKA HİZMET SAĞLAYICISI (ESHS)
E imza Selin ebrar anur Serap demirpolat.
E-Fatura Nedir? Önceden tanımlanmış kullanıcıların UBL-TR standardında ve elektronik belge olarak düzenledikleri faturaları, belirlenen veri aktarım protokolü.
E-İMZA ELEKTRONİK SERTİFİKA HİZMET SAĞLAYICILIĞI
UYGUN AVUKATLIK BÜROSU ŞUBAT 2011 BİLGİ NOTU I Temel Kanunlar Değişti; Henüz Yürürlüğe Girmedi.
Yüksel SAMAST Genel Müdür 10 Aralık 2005 X. Türkiye’de İnternet Konferansı E-İMZA PANELİ.
e-İmza Uygulamalarında Bilgi Güvenliği ve Teknolojik Altyapı
MD-5 (Message-Digest Algoritma).
ELEKTRONİK TİCARETTE GÜVENLİK 1. Eğer birisi sisteminize gerçekten zarar vermek istiyorsa muhtemelen bunu yapabilir. Ne yapılmalı? 2.
EBYS Elektronik Belge Yönetim Sistemi
TASNİF DIŞI 1 AQAP-110 Bakanlıklararası Harita İşlerini Koordinasyon ve Plânlama Kurulu’nun Olağan Toplantısı (27 MART 2003) Bakanlıklararası Harita İşlerini.
Kamuda e-Belge Çalışmaları
Elektronik Belge Yönetim Sistemi ve
1 BİLİŞİM SUÇLARI YASA TASARISI VE DÜZENLEYİCİ YAKLAŞIMLAR 10 Şubat 2007 İstanbul Meltem ERGÜN.
T.C. MİLLİ EĞİTİM BAKANLIĞI
NURİYE OGRAŞ Antalya Bölge Satış Yetkilisi
Doç. Dr. Atilla SANDIKLI BİLGESAM Başkanı
Uygulama Sağlayıcılar için Elektronik İmza
Logo E-Defter Uygulaması Zaman Damgası
ÇEVRİMİÇİ ÇEVRE İZİNLERİ
YONT171 Bilgi Teknolojilerine Giriş I
Gündem Belge, herhangi bir bireysel veya kurumsal fonksiyonun yerine getirilmesi için alınmış veya fonksiyonun sonucunda üretilmiş, * içerik, * ilişki.
SANAL DEVLET.
BİLİŞİM HUKUKUNUN 10 YILI: MOBİL İMZA ve TRUSTED SERVICE PROVIDER KONSEPTİ İSTANBUL BİLGİ ÜNİVERSİTESİ & ERZİNCAN ÜNİVERSİTESİ ERZİNCAN.
  E İMZA NEDİR? E İMZA NEDİR?  KULLANIM ALANLARI KULLANIM ALANLARI  KAYNAKÇA KAYNAKÇA.
E-TICARET’TE GUVENLİK SİSTEMLERİ
Bilgi Güvenliği Hukuksal Süreçler
E- Ticaret Altyapısı.
Sertaç Çelikyılmaz Genel Müdür Elektronik Bilgi Güvenliği A.Ş. Türkiye’de Kurumlar İçin e-Güven Altyapısı 07 Ekim 2004, İstanbul Eczacıbaşı Holding.
EVRAK KAYIT SİSTEMİ Öğr. Gör. Hakan YILDIZ.
1 20 EKİM 2004, ANKARA T. Uzm. Deniz YANIK Lisans ve Sözleşmeler Dairesi Başkanlığı TELEKOMÜNİKASYON KURUMU TÜRKİYE’DE TELEKOMÜNİKASYON POLİTİKASI ALANINDA.
ULAŞTIRMA, DENİZCİLİK VE HABERLEŞME ARAŞTIRMALARI MERKEZİ BAŞKANLIĞI
TÜRKİYE BİLİŞİM DERNEĞİ Kamu Bilişim Platformu - 17 E-Ticaret Güvenlik Sertifikasyonu ve Hukuksal Düzenlemeler 1 Çalışma Grubu ve Ötesi Kamu Hizmetlerinde.
TÜRKİYE BİLİŞİM DERNEĞİ Kamu Bilişim Platformu - 17
İzmir Ticaret Odası Yönetim Kurulu Başkanlık Bürosu Müdürlüğü’nün başlıca görevleri arasında; Yönetim Kurulu ve Meclis toplantılarının gündemlerini.
Kasım 2015 VERGİDE ELEKTRONİK TEBLİGAT DÖNEMİ 1 OCAK 2016’ DA BAŞLIYOR.
Bilişim Suçlarına Yönelik Mevzuat. İNTERNET ORTAMINDA YAPILAN YAYINLARIN DÜZENLENMESİ VE BU YAYINLAR YOLUYLA İŞLENEN SUÇLARLA MÜCADELE EDİLMESİ HAKKINDA.
Bilişim Teknolojileri Güvenliği. BT Güvenliği Bilişim teknolojisi kullanan bir kuruluşun en önemli hedeflerinden biri bu teknolojiyi gerektiği gibi çalışır.
1 T.C. GÜMRÜK VE TİCARET BAKANLIĞI ESNAF VE SANATKÂRLAR GENEL MÜDÜRLÜĞÜ 14 Ocak 2016.
KURULUŞ VE YAPISI Türkiye 1999 Helsinki Zirvesi’nde Avrupa Birliği’ne adaylık sürecinin başlaması ile topluluk programlarından yararlanmaya başlamıştır.
Elektronik Belge Yönetim Sistemi ve Elektronik İmza Kasım 2015 Elektronik Belge Yönetim Sistemi Proje Sorumlusu Cumali YAŞAR.
Bilgi Teknolojilerindeki Gelişmelerin Muhasebe ve Denetime Etkileri
İŞ SAĞLIĞI VE GÜVENLİĞİ HİZMETLERİNİN DESTEKLENMESİ
SAMET UÇAR
E-İMZA KUBİLAY KOCABAL BİLGİ İŞLEM ORGANİZASYONU
E-İMZA.
ELEKTRONİK TİCARET Öğr. Gör. Canan ASLANYÜREK.
MERKEZİ SİCİL KAYIT SİSTEMİ
E-imza.
YASALAR VE ÖZEL EĞİTİM.
E-TICARET’TE GUVENLİK SİSTEMLERİ
E - İMZA ANIL TUNCER
KEP-BORDRO HİZMETİ.
Elektronik imza nedir? 5070 sayılı Elektronik İmza Kanunu’nda yer alan şekliyle elektronik imza; başka bir elektronik veriye eklenen veya elektronik.
“Gizlilik, Bireysel Haklar, Kişisel Verilerin Korunması”
SİBER GÜVENLİK BÖLÜM 6.
SUNUM PLANI Yasal konular ve uygulamalar SUNUM PLANI
Sunum transkripti:

Dijital İmza

İmza Nedir? İmza, bir yazının kimin tarafından yazıldığını veya içeriğinin tasdik edildiğini belli etmek amacıyla metnin altına konulan isim veya işarettir. İmza, bir yandan kişinin hüviyetini, diğer yandan da beyanda bulunma iradesini tespit eder. Böylece imzalayanın metni okuyup anladığı ya da belgeyi bizzat hazırlayan kişi olduğu ve bağlanma iradesinin varlığı anlaşılır.

İmzanın Tarihçesi İmza çok eski çağlardan beri değişik şekillerde kullanılmıştır. Örneğin Roma Hukukunda, bir sözleşmenin oluşturulabilmesi için, sözleşme yapan kişilerin mühür yüzüklerini balmumuna basarak metni mühürlemeleri gerekiyordu. Orta çağ boyunca Avrupa’da, belgeler, topraktan yapılmış mühürlerle mühürlenerek doğrulukları/güvenilirlikleri ispat edilmiştir. Daha sonraları, taraflar, el yazısı ile atılmış imzaları, sözleşmenin geçerliliğini ispat vasıtası olarak kullanmaya başlamışlardır.

İmzanın Gelişimi İnternet kullanımı günümüzde çok yaygınlaşmış, günlük yaşamın ayrılmaz bir parçası haline gelmiştir. Sağlıktan adalete, kütüphanelerden alışveriş merkezlerine, bankacılık işlemlerine kadar pek çok bilgiyi ve hizmeti içinde barındıran internet, kullanıldıkça bir takım gereksinimler ortaya çıkmaktadır. İnternet üzerinde yapılan işlemlerde, özellikle elektronik ticaret uygulamalarında güvenlik ve kimlik tespiti, en çok ihtiyaç duyulan şeylerin başında gelmektedir.

İmzanın Gelişimi Zaman içinde elektronik ortamda kimlik tespitinin güvenli bir şekilde tespitini sağlamak, diğer taraftan el yazısı ile imza yerine geçebilecek kadar güvenilir bir mekanizma kullanarak belgenin değiştirilmediğinin garanti edilmesi (bütünlük kontrolü) arayışlarına gidilmiştir. Böylece internet üzerinden yollanan bilgilerin güvenilirliğinin sağlanması, bilgilerin, güvenli ve değişmeden aynı zamanda hukuki koruma sağlayıcı nitelik kazanarak yerine ulaşması gibi amaçlarla teknik çalışmalara başlanılmıştır.

Türkiye’de Elektronik İmza Ülkemizde elektronik imzanın kullanımı için gerekli yasal çalışmalar, ilk kez 29 Haziran 2001 tarihinde Hazine Dış Ticaret Müsteşarlığı koordinasyonunda oluşturulan Hukuk Alt Çalışma Grubu tarafından başlatılmıştır. Adalet Bakanlığı, 14 Ocak 2002 tarihli yazısı yeni bir çalışma komisyonu kurarak kısa sürede “Elektronik İmzanın Düzenlenmesi Hakkında Kanun Tasarısı” taslağını hazırlamış, söz konusu tasarı taslağı, 10 Eylül 2002 tarihli yazı ile kurumların görüşüne sunulmuş ve 19 Şubat 2003 tarihinde Başbakanlığa gönderilmiştir.

Türkiye’de Elektronik İmza Elektronik İmza Kanun Tasarısı, 15 Ocak 2004 tarihinde TBMM Genel Kurulu’nda görüşülerek kabul edilmiş, Kanun, 23 Ocak 2004 tarih ve 25355 sayılı Resmi Gazete'de yayımlanmıştır. İkincil düzenleme çalışmaları Telekomünikasyon Kurumuna verildiğinden Kanunun verdiği 6 aylık zamandan önce ikincil mevzuat çalışmaları tamamlanarak yürürlüğe girmiştir. Mevzuat çalışmalarının ardından elektronik imzanın uygulamaya girmesi için gerekli çalışmalar başlamıştır.

Elektronik İmzanın Uygulama Alanları Elektronik imzanın; bankalar ve finans kurumları, şube ağına sahip sigorta şirketleri, kamu kurum ve kuruluşları, holdingler ve diğer büyük şirketler, üniversiteler, yüksek iletişim ve bilgi güvenliği gereksinimi olan organizasyonlar başta olmak üzere orta ve uzun vadede yaygın bir uygulama alanı bulabileceği değerlendirilmektedir. Gerek kamusal gerekse ticari alandaki muhtemel elektronik imza uygulamaları arasında aşağıdakiler sayılabilir:

Elektronik İmzanın Uygulama Alanları Kamusal Alandaki Uygulamalar Her türlü başvurular (ÖSS, KPSS, LES, pasaport vb) Kurumlararası iletişim (Emniyet Müdürlükleri, Nüfus ve Vatandaşlık İşleri Müdürlükleri vb) Sosyal güvenlik uygulamaları Sağlık uygulamaları (Sağlık personeli - hastaneler - eczaneler) Vergi ödemeleri Elektronik oy verme işlemleri Ticari Alandaki Uygulamalar İnternet bankacılığı Sigortacılık işlemleri Kağıtsız ofisler e-Sözleşmeler e-Sipariş

Elektronik İmza- Dijital İmza Dijital imza, elektronik imzanın bir çeşididir. Elektronik imza,  bir üst kavramdır.  Elektronik imza kavramı içerisine el yazısı imzanın yerini, elektronik ortamda alabilecek bütün teknolojiler girmektedir. Örneğin, el yazısı imzanın orijinalinin taranarak elde edilen kopyası bilgisayarda  kullanılabileceği gibi , pin kodu ve dijital kalemle atılmış imzalarda elektronik imza kapsamına girmektedir.

Dijital İmza Dijital imza Dış Ticaret Müsteşarlığı bünyesinde kurulmuş Elektronik Ticaret Koordinasyon Kurulu Hukuk Raporu’na göre ; “Elektronik imzanın özel bir çeşidi olup, bir anahtar çifti (açık ve gizli anahtarlar) ile elektronik ortamda iletilen veriye vurulan bir mühürdür.

Dijital İmza Daha anlaşılır bir şekilde  dijital imzanın tanımını şöyle yapabiliriz  , elektronik ortamda iletilen bilgilerin, kesinlikle bunları gönderen kuruma veya kişiye ait olduğunu doğrulayarak, verinin başkası tarafından yollanmadığını garanti edecek teknolojik uygulamanın adıdır diyebiliriz.

Anahtar Kavramı Dijital imzada önemli bir kavram anahtar kavramıdır. Anahtar,  İmzayı şifrelemek veya deşifre etmek için kullanılan sayısal karakterler dizisine denmektedir. Dijital imza, imza sahibinin gizli anahtarı kullanılarak oluşturulan ve imza sahibinin açık anahtarını kullanılarak alıcı tarafından kontrol edilen bir yapıya sahiptir. 

Neden Dijital İmza Kullanılır? 1. Öncelikle bizim dışımızda ki kimselerin yaptığımız işlemin-mesajlarımızın içeriğini, iznimiz dışında öğrenmeleri , görmelerini önlemek için. Yani: işlemin-mesajın  gizliliğini korumak amacıyla gereksinim duyulmuştur. 2. İkincisi ise bizim dışımızdaki kimselerin işlemimizin-mesajımızın yine iznimiz dışında değiştirilmesi veya yaptığımız işlemin-mesajın gönderileceği yere varıncaya kadar geçen süre içerisinde yolda değiştirilmesi veya bozulmasını önlemek amacıyla ,

Neden Dijital İmza Kullanılır? 3.Yine diğer bir nedende, bilgisayar-ınternette bir işlem yapılırken karşılıklı olarak tarafların kimliklerini güvenli bir biçimde doğrulayamamalarıdır, dijital imza bunu sağlamanın yollarından biridir . 4.Ayrıca işlemi yapan veya mesajı yazan kimsenin kısmen veya tamamen yaptığı işlemi reddetmesi durumunda bunun ispat edilmesi probleminde de dijital imza bir çözüm yoludur.

Dijital İmzanın Özellikleri 1. Dijital imza bilgisayar-internetten  gönderilen bilgilerin kesinlikle o kuruma veya kişiye ait olduğunu doğrulayarak, verinin başkası tarafından yollanmadığını garanti eder.   2. Dijital imza, veri akışı sırasında bilgilerin içeriğini korur, bir başka kişinin eline geçmesini ya da değiştirilmesini engeller, bilginin sadece alıcıya gittiğini ve sadece alıcı tarafından okunacağını garanti eder.   3. Dijital imza,bilgisayar-internetten gönderilen bilgilerin gönderenin ve alanın kim olduğunun kanıtlanmasına imkan tanır. Yani imzalanmış bir dokümanı yollayan kişi onu yolladığını inkar edemez ve alıcı da aldığını inkar edemez.

Dijital İmzanın Kullanımı 1-Bilgisayar-internet kullanıcısının,  imzalanacak metni  şifreleme ve sıkıştırma mantığıyla çalışan, açık ve gizli iki anahtarlı kriptoloji tekniği ile, sayısal karakterlere dönüşmüş özetini şifreli olarak belge altına eklemesi gerekir.   2-Bu işlem tek başına yeterli olmamakta, bir de arada onay makamı denilen ve kimlik doğrulaması yapan bir kuruluş bulunmaktadır. Yine bu kuruluş  gönderilen belgelerin bir kopyasını kimsenin ulaşamayacağı şekilde saklamaktadır. Onay makamı, önceden kişinin kimlik bilgilerini teyit edip kayıt altına almaktadır.   3-Mesaj gönderici ve alıcılarının kimliklerinin belirlenmesi için üçüncü kişi veya kurumlarca dijital sertifika düzenlenmesi gereklidir.

Dijital Sertifika Dijital sertifika, ya da dijital kimlik, günlük hayatta kullanılan kimlik kartlarının elektronik ortamdaki karşılığı. Dijital sertifika kişinin kimliğini ve söz konusu bilgiye veya online hizmete ulaşım hakkını kanıtlamak için elektronik olarak ibraz edilmek üzere geliştirilmiş. Dijital sertifikalar dijital bilgileri şifrelemek ve şifrelenen bilgileri çözmek için kullanılan bir çift elektronik anahtar ile kimlik bilgisini bağlar. Dijital sertifika kullanıcıların ve kuruluşların bilgilerinin iletişim ağlarında güvenli bir şekilde iletilmesini sağlar. Dijital sertifikada kullanıcıya ait açık anahtar, kullanıcının adı, son kullanma tarihi sertifikanın alındığı kurumun adı ve seri numarası bulunur.

Dijital Sertifika Araçları Belgelerinizi imzalamanıza ve şifrelemenize yarayan Dijital Sertifikalar bilgisayarınızın bir yerinde saklanan bir grup veriden oluşur. Peki, eğer birden fazla bilgisayar kullanıyorsanız ve hepsinde aynı sertifikayı kullanmak istiyorsunuz.. Yada güvenli olması için sertifikanızı bilgisayarınızda tutmak istemiyorsunuz... Bu tip problemlerin cevabı akıllı kartlar ya da token'lardır.

ESHS’ler

Elektronik Sertifika Hizmet Sağlayıcıları Kanun gereği, Türkiye'de elektronik imzanın hukuki ve teknik yönleri ile uygulanmasına ilişkin usul ve esasları düzenleme ve ESHS'lerin faaliyetlerini denetleme görevi Telekomünikasyon Kurumu'na (TK) verilmiştir. Kanun gereği Kurum, gerekli gördüğü zamanlarda ESHS'leri denetleyebilir. Kanundaki şartları yerine getiren gerçek veya özel hukuk tüzel kişileri, TK denetimi sonrası ESHS olarak faaliyete geçebilir. İlgili Başbakanlık genelgesi gereği kamu kurum ve kuruluşları için TÜBİTAK'a bağlı bir sertifikasyon merkezi oluşturulmuştur. Kamu kapsamının dışında kalan sertifika başvuru sahiplerine yönelik olarak, TK denetiminden geçmiş yetkili ESHS'ler elektronik sertifika hizmetleri verirler.

Dijital İmza Uygulamaları