TÜRKİYE’DE SİBER GÜVENLİK: YASAL VE KURUMSAL ALTYAPI *

Başlangıçta askeri faaliyetlerin bir ürünü olan ağ teknolojileri, Soğuk Savaş’ın sona ermesiyle birlikte 1990’lı yıllardan itibaren sivilleşmeye başlamıştır. Son- rasında bu alanı destekleyen ve geliştiren teknolojilerle birlikte ağ teknolojileri; geniş insan kitlelerinin ilgisini çeken, hayatlarını kolaylaştıracak, zamandan ta- sarruf ettirecek kolaylıklar sağlayan ancak büyük tehlikeleri de barındıran bir alan olarak doğmuştur. Böylelikle bu tehditlere karşı savunma mekanizmaları olarak siber güvenlik mekanizmaları doğmuştur. Bu çalışma kapsamında Türkiye’deki siber güvenlik çalışmaları mevzuat ve kurumsal yapılar bağlamında ele alınmıştır. Öncelikle bu alandaki çalışmalar ve hukuki boyutları değerlendirilmiş, ardından sorumlu kurumlar incelenmiştir. Yasal ve kurumsal altyapı üzerinden yapılacak çıkarımlarla öneriler geliştirilmiştir.

CYBER SECURITY IN TURKEY: LEGAL AND INSTITUTIONAL INFRASTRUCTURE

Network technologies, which were initially a product of military activities, have become civilian since the 1990s with the end of the Cold War. Together with the technologies that support and develop this field, network technologies have emer- ged that attract the attention of large masses of people, provide conveniences that will make their lives easier and save time, and excellent harbor dangers. Thus, cyber security mechanisms have emerged as defense mechanisms against these threats. Within the scope of this study, cyber security studies in Turkey are discus- sed in the context of the legislation and institutional structures. First, the studies in this field and their legal dimensions were evaluated, and then the responsible institutions were examined. Finally, suggestions have been developed with the inferences to be made from the legal and institutional infrastructure.

___

  • 1 Sayılı Cumhurbaşkanlığı Teşkilatı Hakkında Cumhurbaşkanlığı Kararname- si, https://www.mevzuat.gov.tr/mevzuat?MevzuatNo=1&MevzuatTur=19&- MevzuatTertip=5, Erişim Tarihi: 23.05.2021.
  • 2006-2010 Bilgi Toplumu Stratejisi Eylem Planı: Nihai Değerlendirme Raporu, http://www.bilgitoplumu.gov.tr/Documents/1/Diger/bts_ve_eylem_planı_nı- haı_degerlendırme_raporu.pdf, Erişim Tarihi: 15.08.2021.
  • 2014-2023 Kritik Altyapıların Korunması Yol Haritası Belgesi., https://afyon- luoglu.org/PublicWebFiles/Reports-TR-SG/2014-2023-AFAD-Kritik%20 Altyap%C4%B1larin%20Korunmasi%20Yol%20Haritasi.pdf, Erişim Tarihi: 22.05.2021.
  • 2015-2018 Bilgi Toplumu Stratejisi ve Eylem Planı, http://www.sp.gov.tr/upload/ xSPTemelBelge/files/uqSFE+2015-2018_Bilgi_Toplumu_Stratejisi_ve_Ey- lem_Plani.pdf, Erişim Tarihi: 16.08.2021.
  • 2016-2019 Ulusal Siber Güvenlik Stratejisi, https://hgm.uab.gov.tr/uploads/pa- ges/siber-guvenlik/2016-2019guvenlik.pdf, Erişim Tarihi: 16.08.2021.
  • 3713 Sayılı Terörle Mücadele Kanunu, https://www.mevzuat.gov.tr/mevzu- at?MevzuatNo=3713&MevzuatTur=1&MevzuatTertip=5, Erişim Tarihi: 04.05.2021.
  • 5070 Sayılı Elektronik İmza Kanunu, https://www.mevzuat.gov.tr/mevzuat?Mev- zuatNo=5070&MevzuatTur=1&MevzuatTertip=5, Erişim Tarihi: 04.05.2021.
  • 5237 Sayılı Türk Ceza Kanunu, https://www.mevzuat.gov.tr/mevzuat?Mevzuat- No=5237&MevzuatTur=1&MevzuatTertip=5, Erişim Tarihi: 04.05.2021.
  • 5651 Sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun, https://www. mevzuat.gov.tr/mevzuat?MevzuatNo=5651&MevzuatTur=1&MevzuatTer- tip=5, Erişim Tarihi: 05.05.2021.
  • 5809 Sayılı Elektronik Haberleşme Kanunu, https://www.mevzuat.gov.tr/mev- zuat?MevzuatNo=5809&MevzuatTur=1&MevzuatTertip=5, Erişim Tarihi: 05.05.2021.
  • 6098 Sayılı Kişisel Verilerin Korunması Kanunu, https://www.mevzuat.gov.tr/ mevzuat?MevzuatNo=6098&MevzuatTur=1&MevzuatTertip=5, Erişim Tari- hi: 07.05.2021.
  • AB üyesi Polonya, Türkiye’den silahlı insansız hava aracı satın alacak,. https:// www.aa.com.tr/tr/dunya/ab-uyesi-polonya-turkiye-den-silahli-insansiz-ha- va-araci-satin-alacak/2250932, Erişim Tarihi: 24.05.2021.
  • AFAD Hakkında,. https://www.afad.gov.tr/afad-hakkinda, Erişim Tarihi 20.05.2021.
  • Afyonluoğlu, Mustafa., “Siber Güvenlik ve Kamu Politikaları”, Teknoloji ve Kamu Politikaları Kitabı, ss. 379-411, (Ed.: Mete Yıldız-Cenay Babaoğlu), Gazi Kitabevi, Ankara, 2020.
  • Bıçakçı, Salih vd., “Türkiye’de Siber Güvenlik”,EDAM Siber Güvenlik Kağıtları Serisi, 25 Aralık 2015, S. 1, ss. 28-73.
  • Bilgi Toplumu Stratejisi Eylem Planı: 2006-2010, http://www.bilgitoplumu. gov.tr/wp-content/uploads/2014/04/Bilgi_Toplumu_Strateji_Eylem_Pla- ni_2006-2010.pdf, Erişim Tarihi: 15.05.2021.
  • Biz Kimiz? https://bilgem.tubitak.gov.tr/tr/kurumsal/biz-kimiz, Erişim Tarihi: 20.05.2021.
  • Çeliktaş, Barış, Siber Güvenlik Kavramının Gelişimi ve Türkiye Özelinde Bir De- ğerlendirme, (Yayımlanmamış Doktora Tezi), Karadeniz Teknik Üniversitesi Sosyal Bilimler Enstitüsü, Trabzon, 2016.
  • Darıcılı, Ali Burak, “Türkiye’nin Siber Güvenlik Politikalarının Analizi: Türki- ye’nin Potansiyel Siber Güvenlik Stratejisi”, TESAM Akademi Dergisi, C. 6, S. 2, ss. 11-33.
  • E-Devlet ve Bilgi Toplumu Kanunu Tasarısı, https://www.memurlar.net/ha- ber/146427/e-devlet-ve-bilgi-toplumu-kanun-tasarisi.html, Erişim Tarihi: 02.05.2021.
  • e-Dönüşüm Türkiye Projesi Kısa Dönem Eylem Planı, http://www.bilgitoplumu. gov.tr/wp-content/uploads/2015/02/050000_E-DonusunTurkiyeKDEP.doc, Erişim Tarihi: 12.05.2021.
  • e-Dönüşüm Türkiye Projesi Kısa Dönem Eylem Planı: Sonuç Raporu, http://bilgi- toplumu.gov.tr/Documents/1/KDEP/050500_KDEPSonucaporu.pdf, Erişim Tarihi: 12.05.2021.
  • Eker, Umut, “Türk Ceza Hukuku’nda Bilişim Suçları” Eski TCK Bağlamında Hukukumuzda Yer Alan İlk Düzenlemeler ve 5237 Sayılı Yeni Türk Ceza Ka- nunu’nun İlgili Hükümlerinin Yorumu”, Türkiye Barolar Birliği Dergisi, S. 62, ss. 101-131.
  • Emre, Bâkır, “İnternet Güvenliğinin Tarihçesi”, BİLGEM Dergisi, C. 3, S. 5, ss. 6-17.
  • E-Türkiye Girişimi Eylem Planı. http://www.bilgitoplumu.gov.tr/Documents/1/ Yayinlar/020800_E-TurkiyeEylemPlani.pdf , Erişim Tarihi: 11.05.2021.
  • Global Cybersecurity Index (GCI): 2017, http://www.bilgitoplumu.gov.tr/ wp-content/uploads/2017/07/global_cybersecurity_index_2017.pdf, Erişim Tarihi: 19.05.2021.
  • Global Cybersecurity Index (GCI): 2018, https://www.itu.int/dms_pub/itu-d/opb/ str/D-STR-GCI.01-2018-PDF-E.pdf, Erişim Tarihi: 19.05.2021.
  • Hürriyet, Yerli Siber Güvenlik Şirketlerinin Küresel Arenadaki Durumu Nasıl?, https://www.hurriyet.com.tr/teknoloji/yerli-siber-guvenlik-sirketlerinin-kure- sel-arenadaki-durumu-nasil-41250148, Erişim Tarihi: 24.04.2021.
  • İnsan Hakları Eylem Planı ve Uygulama Takvimi. https://rayp.adalet.gov.tr/resim- ler/1/dosya/insan-haklari-ep02-03-202115-14.pdf, Erişim Tarihi: 16.05.2021.
  • Kılcı, Hilal Başak, “Türkiye’nin Siber Güvenlik Politikaları”, Cyberpolitik Jour- nal, C. 5, S. 9, ss. 113-140, http://cyberpolitikjournal.org/index.php/main/ar- ticle/download/7/7/13, Erişim Tarihi: 27.04.2021.
  • Kritik Altyapılarda Siber Güvenlik. https://icsdefense.net/blog/kritik-altyapilar- da-siber-guvenlik, Erişim Tarihi: 03.05.2021.
  • Kullanıcı Sayısı. https://www.turkiye.gov.tr/, Erişim Tarihi: 07.05.2021.
  • Memiş, Levent – Güç, Melikali, “Akıllı Kentlerde Verinin Gizliliği ve Güvenliği: İlkeler ve Yaklaşımlar”, Güvenlik Bilimleri Dergisi, UGK Özel Sayısı, s. 95- 112.
  • Öğün, Mehmet Nesip-– Kaya, Adem, “Siber Güvenliğin Milli Güvenlik Açısın- dan Önemi ve Alınabilecek Tedbirler”, Güvenlik Stratejileri Dergisi, C. 9, S. 18, ss. 145-181, https://www.guvenliweb.org.tr/dosya/czNaM.pdf, Erişim Ta- rihi: 11.05.2021.
  • Salihpaşaoğlu, Yaşar, Din ve Devlet Arasındaki İktidar Mücadelesi: Avrupa Örne- ği, Adalet Yayınevi, 4.Baskı, Ankara, 2018.
  • Sertçelik, Aşır, “Siber Olaylar Ekseninde Siber Güvenliği Anlamak”, Medeniyet Araştırmaları Dergisi, C. 2, S. 3, ss. 25-42.
  • Siber Güvenlik: Mevzuat, https://www.btk.gov.tr/siber-guvenlik-mevzuat, Erişim Tarihi: 20.05.2021.
  • Siber Ortamla İlgili Kullanılan Kavramlar, http://www.certbylab.com/blog/si- ber-kavramlar/, Erişim Tarihi: 03.05.2021.
  • Şahin, Raşit, “Sanayi Devrimi Osmanlı İmparatorluğu’nda Neden Başlamadı?”, Business, Economics and Management Research Journal – BEMAREJ, C. 2, S. 1, ss. 1-16.
  • Türk Ceza Kanunu Madde Gerekçeleri, http://www.baltaci.av.tr/turk-ceza-kanu- nu-madde-gerekceleri/, Erişim Tarihi: 04.05.2021.
  • Türkiye Cumhuriyeti Anayasası, https://www.mevzuat.gov.tr/mevzuat?Mevzuat- No=2709&MevzuatTur=1&MevzuatTertip=5, Erişim Tarihi: 07.05.2021.
  • Türkiye Ulusal Enformasyon Altyapısı Anaplanı: Sonuç Raporu, http://www. bilgitoplumu.gov.tr/Documents/1/Yayinlar/991000_TuenaRapor.pdf, Erişim Tarihi: 10.08.2021.
  • Ulusal Bilgi Güvenliği Teşkilatı ve Görevleri Hakkında Kanun Tasarısı, https:// www.tbd.org.tr/ulusal-bilgi-guvenligi-teskilati-ve-gorevleri-hakkinda-ka- nun-tasarisi/, Erişim Tarihi: 03.05.2021.
  • Ulusal Siber Güvenlik Çalışmalarının Yürütülmesi, Yönetilmesi ve Koordinas- yonuna İlişkin Bakanlar Kurulu Kararı., https://www.resmigazete.gov.tr/eski- ler/2012/10/20121020-18.htm, Erişim Tarihi: 23.05.2021.
  • Ulusal Siber Güvenlik Stratejisi ve 2013-2014 Eylem Planı, https://www.btk. gov.tr/uploads/pages/2-1-strateji-eylem-plani-2013-2014-5a3412cf8f45a.pdf, Erişim Tarihi: 02.08.2021.
  • Ulusal Siber Güvenlik Stratejisi ve Eylem Planı 2020-2023, https://hgm. uab.gov.tr//uploads/pages/siber-guvenlik/ulusal-siber-guvenlik-strateji- si-ep-2020-2023.pdf, Erişim Tarihi: 30.09.2021.
  • USOM ve Kurumsal Siber Olaylara Müdahale Ekibi, https://www.btk.gov.tr/ usom-ve-kurumsal-siber-olaylara-mudahale-ekibi, Erişim Tarihi: 15.05.2021.
  • Usta, Ayşe, “Aydınlanma Düşüncesine Kısa Bir Bakış”, Kastamonu İletişim Araş- tırmaları Dergisi, S.1, ss. 74-90.
  • Üneri, Mert, “e-Dönüşüm Türkiye Bilgi Güvenliği Projeleri”, http://bilgitoplumu. gov.tr/Documents/1/Icra_Kurulu/070123_IK20.ToplantisiUEKAEBilgiGu- venligiSunusu.pdf, Erişim Tarihi: 12.05.2021.
  • Ünver, Mustafa vd., “Kritik Altyapıların Korunması” Ankara: BTK.
  • Ünver, Mustafa vd., “Siber Güvenliğin Sağlanması: Türkiye’deki Mevcut Durum ve Alınması Gereken Tedbirler”, Ankara: BTK.