Bir sistemin izinsiz ele geçirilmesi ya da kişisel verilerin hukuka aykırı biçimde yayılması, hem cezai hem de idari sonuçlar doğurur. TCK'nın bilişim suçlarına ilişkin 243-245. maddeleri, sisteme girme, verileri engelleme ve bozma gibi fiilleri yaptırıma bağlar. Veri ihlali yaşandığında ise en kritik aşama, delilin bozulmadan korunmasıdır.
Dijital Delilin Kırılganlığı
Elektronik deliller, üzerine yazılabilir ve kolayca değişebilir niteliktedir. Bu nedenle ihlalin fark edilmesinin ardından ekran görüntüleri, günlük kayıtları ve sistem logları zaman damgasıyla birlikte, mümkün olduğunca değiştirilmeden muhafaza edilmelidir. Delilin elde ediliş biçimi, ileride hukuka uygunluk tartışmasına yol açmayacak şekilde belgelenmelidir.
Suç Duyurusunda Yer Alması Gerekenler
- İhlalin ne zaman ve nasıl fark edildiği
- Etkilenen sistem, hesap veya veri kategorileri
- Şüpheliye dair varsa teknik izler ve bağlantı bilgileri
- Zararın kapsamına ilişkin ilk tespitler
İçerik Kaldırma ve 5651 Boyutu
İhlal sonucu verilerin internette yayılması halinde, 5651 sayılı Kanun kapsamında içeriğin kaldırılması veya erişimin engellenmesi ayrı bir yol olarak gündeme gelebilir. Bu süreç, cezai soruşturmadan bağımsız olarak yürütülebilir ve zararın büyümesini durdurmayı amaçlar.
KVKK ile Kesişim
Aynı olay, bir veri sorumlusunun yükümlülüklerini ilgilendiriyorsa KVKK kapsamında idari süreçleri de tetikleyebilir. Böylece tek bir ihlal, cezai soruşturma, içerik engelleme ve idari başvuru olmak üzere birden çok koldan ele alınabilir. Bu kolların birbirini desteklemesi için delil bütünlüğü baştan sağlanmalıdır.
İlk Müdahale Adımları
- İhlal anını ve kapsamını belgeye dökün.
- Dijital delilleri değiştirmeden koruyun.
- Suç duyurusu ve içerik kaldırma yollarını birlikte değerlendirin.
Bu metin genel bilgilendirme amaçlıdır; olayın teknik yapısı, etkilenen veri türü ve failin belirlenebilirliği süreci değiştireceğinden, harekete geçmeden önce hukuki destek almak yerinde olur.