Bilgi Teknolojileri ve İletişim Kurumu (BTK), elektronik imza veri havuzunun hacklendiği iddialarının tamamen gerçek dışı olduğunu açıkladı.
Kurumdan yapılan yazılı açıklamada, söz konusu iddiaların hiçbir şekilde doğru olmadığı ve kamuoyunun yanlış bilgilendirildiği belirtildi.
Açıklamada, e-imza kullanıcılarına ait pin kodları veya kişisel verilerin BTK bünyesinde saklanmadığı vurgulanarak, “Elektronik imza sahiplerine ait pin kodları ya da herhangi bir kişisel veri Kurumumuz tarafından tutulmamaktadır. Bu tür bilgiler, Elektronik Sertifika Hizmet Sağlayıcıları (ESHS) nezdinde dahi yalnızca başvuru aşamasında iletilen bilgilerle sınırlıdır” ifadelerine yer verildi.
Türkiye’deki tüm e-imzalara dair toplu bir veri havuzunun bulunmadığının altı çizilen açıklamada, e-imza bilgilerinin kullanıcıların kendi cihazlarında şifreli olarak muhafaza edildiği kaydedildi.
BTK, siber güvenlik alanında asılsız haberlerin toplumda endişe ve paniğe yol açabileceğine dikkat çekerek, bu tür yanlış bilgilendirmelerin 7545 sayılı Siber Güvenlik Kanunu kapsamında suç teşkil ettiğini hatırlattı. İlgili kanun uyarınca, gerçeğe aykırı veri sızıntısı iddialarında bulunanlar veya yayanlar hakkında hapis cezası öngörüldüğü belirtildi.
Kurum, söz konusu asılsız iddialarla ilgili olarak hukuki süreç başlattığını da duyurdu. Yaklaşık 2,5 milyon e-imza kullanıcısını hedef alan ve kamuoyunu yanıltmaya yönelik bu haberleri yayanlar hakkında suç duyurusunda bulunulduğu ifade edildi.
BTK, vatandaşların ve kurumların bu tür asılsız bilgilere itibar etmemesi gerektiğini vurgulayarak, elektronik imza sisteminin güvenliği konusunda herhangi bir endişe bulunmadığını tekrarladı.