TC Kimlik Numaralarının İnternette Yayınlanması Çok Sakıncalı!

02 Ağustos 2008

Kamu Kurumları, TC Kimlik Numaralarının webde yayınlanması konusunda çok dikkatli olmalı!

Kamu web sitelerinde güvenlik konusunda çok hayati hataların yapıldığını üzülerek ve hayretler içinde görüyorum. Bu durumun farkında olan çok sayıda bilişimci var ama buna rağmen nedense bir türlü önlem alınmıyor.

En son yaşanan Key (Konut Edindirme Yardımı) Ödemeleri olayı ile artık resmen vatandaşların kişisel bilgi güvenliği tehlike altında çünkü Key Ödemesi yapılacak 8.5 milyon vatandaşın Adı, Soyadı, TC Kimlik ve Sosyal Güvenlik Numaralarının tamamı birileri tarafından Resmi Gazetenin web sayfasından indirilip, pdf formatına dönüştürülerek, Rapidshare dosya paylaşım sitesine upload edilmiş bile. İsteyen herkes bütün listeyi indirebiliyor. Bu bilgiler kötü niyetlilerin eline çoktan geçmiştir.

Artık olabilecekleri kestirmek çok zor değil..

Bu ülkede sadece TC Kimlik numarasıyla neler öğrenilmiyor ki, en basitinden aklıma gelenler;
örneğin, http://tckimlik.nvi.gov.tr/Web/VerifyIdentityNumber.aspx sayfasından ad, soyad, doğum yılı hemen öğrenilebilir.

ÖSYS sonuçları, ÖSYM sitesinin sınav sonuçları sayfasından öğrenilebilir,

internette mevcut bazı programlar yardımıyla adres bilgileri bile öğrenilebiliyor. Bunlar daha ilk akla gelenler..

Ama bu büyük güvenlik zaafına rağmen kurumlarımız, bu "kişiye özel" numaraları açık seçik yayınlamaktan hiç çekinmiyorlar. Geçenlerde bir kamu kurumunun sitesinde, kurumun kendi personel listesini yayınladığını bizzat gördüm, üstelik de Sicil Numaraları ve TC Kimlik Numaraları ile birlikte!

Buna artık bir dur denmesi gerekiyor!

Tüm kamuoyunu ve kamu kurumlarını bu konuda dikkatli olmaya çağırıyorum!

Bu arada aklıma takılan diğer bir konu da;
devletin açtığı resmi bir sitenin adı nasıl olur da .com uzantılı olur?


Bu işlerden biraz anlayanlar iyi bilirler ki, devlet sitelerinin uzantısı Türkiye'de gov.tr'dir ve bu alan adları ODTÜ tarafından sadece resmi kurumlara verilir.

gov.tr değil de bari com.tr, net.tr, org.tr gibi en azından .tr uzantısı olsaydı.

.com uzantısı yani .tr uzantısı olmaması gerçekten çok abes bir durum. Sıradan bir kişi veya bir firma bunu yapabilir ama resmi bir kurumun bunu yapması haklı görülemez, çünkü ülke uzantısı olmayan alan adları varsayılan olarak Amerika'ya aittir. Sanırım hatanın kaynağı bu işle uğraşan bilgi işlemci arkadaşların bilgi eksikliğidir.

Ben şahsen http://www.keyodemeleri.com/ adresini ilk gördüğümde bunun sahte bir alan adı olabileceğini, devletin böyle site açmayacağını düşündüm, haksız mıyım?


Serdar Kocaoğlu
02.08.2008

İlgili Yazılar:
TC Kimlik numaralarının yayınlanması hakkındaki anketin sonuçları
tc, tc kimlik, no, numaraları, numarası, adres, sosyal güvenlik no, sicil, key ödemeleri, adı, soyadı, doğum, tarihi, resmi gazete, web, site, uzantı, alan adı, rapidshare, adres bulma programı

3 yorum:

Adsız 05 Ağustos, 2008 16:01  

Hangi işimiz doğru ki bunlarda eksik olmasın. Kamu kurumlarında belediyeler için .bel.tr, emniyet için .pol.tr kullanıma açıldı. Ama hala kullanmayan şehirler var. sislibelediyesi.com adresinden yakın zamana kadar hizmet veriliyordu. Şimdi değiştirilmiş, www.sisli.bel.tr kullanılıyor. Ama ne hikmetse, ibb.gov.tr buna direniyor. İstanbul belediyesinin bir ayrıcalığı mı var? istanbul.bel.tr zorunlu olması gerekmiyor mu?

Milli Eğitim Bakanlığı sehir.meb.gov.tr'yi il milli eğitim müdürlükleri için gayet başarılı kullanıyor, ama aynı standart diğer bakanlıklarca benimsenmemiş. Görüldüğü üzere kamuda bırakın güvenliği, bir standart veya kalite anlayışı maalesef yok. Herkes kendi bildiğini okuyor. Bu durumda vatandaşın kişisel bilgi güvenliği acaba hangi kurumun umurunda?

ugur 08 Ağustos, 2008 20:23  

Türk devlet işleri eskiden günümüze gelene kadar teknolojiye eksik yatırım yaptığı için özensiz çalışmalar ard arda devam ediyor ....sen devlet hastaneni özel hastane gibi kullanırsan tabiiki gov.tr yerine gidip com tr uzantısız kullanır . Ne desek boş arkadaşlar çünkü keyodemeleri
Türk milletine karşı yapılmış büyü bir ayıptır ileriye dönük düşünürsek ise daha büyük güvenlik açıkları bizleri bekliyor. Allah Yardımcımız olsun diyor Serdar arkadaşıma destek veriyorum

Adsız 12 Eylül, 2009 13:16  

zaten devlet kendi teşkilatını kurmuş halkı aglatıyorlar tc kimlik no alrına yeni bir sistem getirlmeli yoksa cok kişi suçsuz yere yanacak adamın borcu yokken bir anda borçlu olabilir ben bir kere hata yaptım daha kimseye tc numaramı vermem

Yorum Gönder

YUKARI