TCK m.243 hukuka aykırı bilişim sistemine giriş suçudur. Asıl ölçütler: yetkisiz erişim, kasıt, sistemde kalma süresi. Şifre paylaşılmış erişimler "hukuka uygun" sayılır; ancak amaç dışı kullanım ayrı suç doğurabilir.
Suçun unsurları
- Maddi unsur: Bilişim sistemine yetkisiz giriş (network, hesap, veri tabanı, mobil cihaz).
- Manevi unsur: Kasıt — hukuka aykırı erişimi bilerek yapmak.
- Sonuç bağı: Sistemde kalma; bir kez girip çıkmak bile suçtur.
Ceza miktarı
- Temel: 1 yıla kadar hapis veya adli para cezası.
- Sistemden veri kopyalama: 1-3 yıl + adli para.
- Kamu kurumu sistemi (m.244/2): 1-3 yıl, ayrı suç.
Savunma argümanları
- Yetki kanıtı: Şifre verilmesi, sözleşme klozu (örn. eski çalışan bilgi yenilenmemiş), hizmet anlaşması.
- Kasıt yokluğu: URL yanlışlık (typo squatting), boş dolar (default credential).
- Geçici / minik bulunma: Tek tıkla çıkış (no harm done).
- Bug bounty programı: Yetki belgesi sunulabilir.
Eski çalışan şifresini hâlâ kullanırsa?
Evet, suç. İş bittiğinde şifrenin iptal edilmemesi şirket kusurudur ama suç açısından eski çalışanın "yetkisiz" hareket etmesi aslolan. Pratik: İş sonu şifre iptali sözleşmesel zorunluluk.
SQL injection sayılır mı?
Evet. SQL injection bilişim sistemine yetkisiz erişimdir; ek olarak m.244/1 (sistem işleyişini engelleme/bozma) tetiklenebilir.
Kullanıcı arabirimi üzerinden tahminle yapılan erişim?
Brute-force / credential stuffing yetkisiz erişim, m.243. Ayrıca m.244 sistem işleyişini engellemek (rate limit aşımı) ek suç.
Açık WiFi'a bağlanmak suç mu?
Tartışmalı. Şifresiz WiFi ağı sahibinin erişime izin verdiği şeklinde yorumlanabilir; ancak yönlendirici dahili paneline girmek (admin/admin) kesinlikle suç.
Kamu kurumu sistemi farklı mı?
Evet — TCK m.244/2: 1-3 yıl. Ayrıca CMK 250 önemli ceza varsa ağır ceza mahkemesi yetkili.
İlgili mevzuat
- TCK m.243 — Bilişim sistemine girme (1-3 yıl + adli para).
- TCK m.244 — Sistem işleyişini engelleme/bozma (1-5 yıl).
- TCK m.245 — Banka/kredi kartı sahteciliği (3-6 yıl).
- TCK m.158/1-f — Bilişim sistemi/banka/kredi kurumu araç olduğunda nitelikli dolandırıcılık (3-10 yıl).
- CMK m.134 — Bilgisayar arama, kopyalama, el koyma.