Hesap ele geçirme, sızdırılan müşteri kayıtları veya izinsiz erişimle elde edilmiş yazışmaların yayılması gibi olaylarda, kaybedilen ilk saatler sonradan telafi edilemez. TCK 243-245 arasında düzenlenen bilişim sistemine girme, sistemi engelleme ve banka veya kredi kartlarının kötüye kullanılması suçları ile 5651 sayılı kanunun içerik kaldırma mekanizması ve KVKK kapsamındaki bildirim yükümlülükleri, aynı olayda çoğu zaman birlikte gündeme gelir.
İlk saatlerde yapılması gerekenler
Sistem üzerinde acele düzeltme yapmak, çoğu zaman delili de siler. Öncelik, kayıtların bozulmadan muhafaza edilmesidir: sunucu ve uygulama günlükleri, oturum açma kayıtları, IP bilgileri, e-posta başlıkları ve varsa güvenlik yazılımı uyarıları ayrı bir ortama kopyalanmalıdır. Erişim yetkilerinin ne zaman ve kim tarafından değiştirildiğini gösteren kayıtlar da bu aşamada toplanmalıdır.
Ekran görüntüsü tek başına yeterli midir
Ekran görüntüsü hızlı ve pratiktir; ancak içeriğin kaynağını, yayın tarihini ve değiştirilmediğini göstermez. Bu nedenle görüntünün yanına bağlantı adresi, erişim tarihi ve mümkünse noter aracılığıyla yapılmış tespit eklenmelidir. Kurumsal ortamlarda kayıtların bütünlüğünü gösteren özet değerlerin alınması, karşı tarafın sonradan içeriğin üretildiği yönündeki savunmasını zayıflatır.
Platform başvurusu ile adli süreç paralel yürür
İçeriğin yayından kaldırılması için platforma ya da yetkili mercie yapılan başvuru, failin tespitine yönelik ceza sürecinin yerine geçmez. Aksine platform kayıtları, adli süreçte erişim sağlayıcılardan istenecek bilgilerin dayanağını oluşturur. Başvuru numarası, tarih ve platformdan gelen yanıtlar dosyada ayrı bir başlıkta biriktirilmelidir.
Bildirim ve tebligat gecikmesinin sonucu
Trafik kayıtlarının saklama süresi sınırlıdır; başvuru geciktiğinde failin izini sürecek veri artık mevcut olmayabilir. Ayrıca kuruma yapılan bildirimlerin ya da mahkemeden gelen kararların ilgiliye geç ulaşması, itiraz ve düzeltme haklarının kullanılamaması sonucunu doğurur. Elektronik tebligat adreslerinin düzenli kontrol edilmesi ve kurum içinde bu kontrolün sorumlusunun belirlenmesi basit ama etkili bir önlemdir.
Buradaki açıklamalar genel niteliktedir. Bilişim kaynaklı olaylarda teknik ve hukuki adımların sırası sonucu doğrudan etkilediğinden, olayın hemen ardından hukuki görüş almanız tavsiye edilir.