Bir veri ihlali yaşandığında, mağdurun en büyük dezavantajı dijital izlerin hızla değişebilir olmasıdır. TCK'nın bilişim sistemine ilişkin hükümleri (243-245), 5651 sayılı Kanun ve KVKK, bu tür olaylarda hem cezai hem idari boyutu ilgilendirir. Sağlam bir delil zinciri ise sonucu belirler.
İlk Saatlerde Yapılması Gerekenler
Yetkisiz erişim ya da sistemden veri sızması fark edildiğinde, ilk refleks sistemi "temizlemek" olmamalıdır. Log kayıtları, erişim zamanları ve IP verileri değiştirilmeden korunmalı; mümkünse etkilenen ortamın imajı alınmalıdır. Delilin bütünlüğü bozulursa, sonradan üretilen her açıklama zayıf kalır.
Delil Zincirinin Halkaları
- İzin elde edildiği andan itibaren kesintisiz kayıt tutulması.
- Kimin, ne zaman, hangi veriye eriştiğinin belgelenmesi.
- Elde edilen kopyaların değişmezliğinin doğrulanabilir olması.
Hukuka Uygun Delil Sorunu
Dijital delilin ispat değeri, elde ediliş yönteminin hukuka uygunluğuyla doğrudan bağlıdır. Yetkisiz yollarla toplanan bir kayıt, içeriği doğru olsa bile davada aleyhe tartışma yaratabilir. Bu nedenle delil toplama ile şikâyet süreci paralel yürütülmelidir.
KVKK Bildirimi ile Cezai Süreci Ayırın
Veri ihlalinde, veri sorumlusunun Kurula bildirim yükümlülüğü ile mağdurun cezai şikâyeti farklı yollardır ve farklı sürelere tabidir. Birinin yapılması diğerini gereksiz kılmaz; iki kanalın birlikte yönetilmesi hak kaybını önler.
Bu içerik genel bilgilendirme amaçlıdır. Bilişim suçlarında delilin niteliği sonucu doğrudan etkilediğinden, olay sonrası en kısa sürede teknik ve hukuki destek almanız önerilir.