By_N4rK0ZzZzz
- 10 Ocak 2023
- 2,049 Mesaj
Aktiflik
Seviye
Deneyim
Cumhurbaşkanlığı Dijital Dönüşüm Ofisinden yapılan açıklamada, dün ortaya atılan e-Devlet Kapısı kullanıcılarının giriş bilgilerinin sızdırıldığı argümanlarının gerçeği yansıtmadığı belirtildi.
Açıklamada, “Yapılan ayrıntılı denetimlerde e-Devlet Kapısı altyapısında rastgele bir bilgi sızıntısına rastlanmamıştır.” tabiri kullanıldı.
e-Devlet Kapısı altyapısında hiçbir kullanıcıya ilişkin parola bilgisinin açık metin olarak saklanmadığı tabir edilen açıklamada, sırf parolalara ait güçlü kriptografik algoritmalar ile geri döndürülemeyecek özet bilgiler karşılaştırılarak sisteme oturum açıldığı aktarıldı.
“GÜVENLİK, SİSTEMLİ OLARAK TEST EDİLMEKTEDİR”
Açıklamada, kelam konusu tezlere temel teşkil eden dataların, siber saldırganlar tarafından az sayıda kullanıcıya yönelik oltalama ve ziyanlı yazılım atakları sonucu kullanıcıların kendi aygıtlarından elde edildiğinin anlaşıldığı belirtilerek, şöyle denildi:
“Daha evvel de misal argümanlarla e-Devlet Kapısı güvenliğiyle bağlı dezenformasyon çalışmaları yapılmış olup, anılan olayların e-Devlet Kapısı altyapısı ile ilgisi bulunmadığı belirlenmiştir. e-Devlet Kapısı memleketler arası bilgi güvenliği ve iş sürekliliği idare standartları uyarınca işletilmekte ve sunulan hizmetlerin güvenliği bağımsız güvenlik kuruluşlarınca tertipli olarak test edilmektedir. Ferdî aygıtlara yönelik gerçekleştirilen taarruzlar sonucunda hesap güvenliğinin tehlikeye düştüğü tespit edilen kullanıcılara e-Devlet Kapısı üzerinden gerekli bildirimler yapılmakta ve güvenlik süreçleri uygulanmaktadır.”
“İKİ BASAMAKLI GİRİŞ ÖZELLİĞİNİ FAAL HALE GETİRİN”
Siber güvenliğin ana öznesi olan bireye yönelik alınabilecek önlemlerin, ulusal siber güvenliğin temelini oluşturduğu aktarılan açıklamada, “Dijital mecraları kullanırken data mahremiyeti ile parola ve aygıt güvenliği bahislerinde bireyler tarafından alınacak tedbirler en faal muhafaza yoludur. ‘İki Basamaklı Giriş’ özelliği, e-Devlet Kapısı’nda vatandaşlarımızın kullandığı e-Devlet parolasına ek bir güvenlik katmanı sağlamaktadır. Vatandaşlarımız e-Devlet Kapısı giriş süreçlerinde ‘İki Basamaklı Giriş’ özelliğini faal hale getirerek e-Devlet Kapısı hesaplarını kişisel parola çalınma olaylarına karşı koruyabilirler.” değerlendirmesinde bulunuldu. (AA)
Açıklamada, “Yapılan ayrıntılı denetimlerde e-Devlet Kapısı altyapısında rastgele bir bilgi sızıntısına rastlanmamıştır.” tabiri kullanıldı.
e-Devlet Kapısı altyapısında hiçbir kullanıcıya ilişkin parola bilgisinin açık metin olarak saklanmadığı tabir edilen açıklamada, sırf parolalara ait güçlü kriptografik algoritmalar ile geri döndürülemeyecek özet bilgiler karşılaştırılarak sisteme oturum açıldığı aktarıldı.
“GÜVENLİK, SİSTEMLİ OLARAK TEST EDİLMEKTEDİR”
Açıklamada, kelam konusu tezlere temel teşkil eden dataların, siber saldırganlar tarafından az sayıda kullanıcıya yönelik oltalama ve ziyanlı yazılım atakları sonucu kullanıcıların kendi aygıtlarından elde edildiğinin anlaşıldığı belirtilerek, şöyle denildi:
“Daha evvel de misal argümanlarla e-Devlet Kapısı güvenliğiyle bağlı dezenformasyon çalışmaları yapılmış olup, anılan olayların e-Devlet Kapısı altyapısı ile ilgisi bulunmadığı belirlenmiştir. e-Devlet Kapısı memleketler arası bilgi güvenliği ve iş sürekliliği idare standartları uyarınca işletilmekte ve sunulan hizmetlerin güvenliği bağımsız güvenlik kuruluşlarınca tertipli olarak test edilmektedir. Ferdî aygıtlara yönelik gerçekleştirilen taarruzlar sonucunda hesap güvenliğinin tehlikeye düştüğü tespit edilen kullanıcılara e-Devlet Kapısı üzerinden gerekli bildirimler yapılmakta ve güvenlik süreçleri uygulanmaktadır.”
“İKİ BASAMAKLI GİRİŞ ÖZELLİĞİNİ FAAL HALE GETİRİN”
Siber güvenliğin ana öznesi olan bireye yönelik alınabilecek önlemlerin, ulusal siber güvenliğin temelini oluşturduğu aktarılan açıklamada, “Dijital mecraları kullanırken data mahremiyeti ile parola ve aygıt güvenliği bahislerinde bireyler tarafından alınacak tedbirler en faal muhafaza yoludur. ‘İki Basamaklı Giriş’ özelliği, e-Devlet Kapısı’nda vatandaşlarımızın kullandığı e-Devlet parolasına ek bir güvenlik katmanı sağlamaktadır. Vatandaşlarımız e-Devlet Kapısı giriş süreçlerinde ‘İki Basamaklı Giriş’ özelliğini faal hale getirerek e-Devlet Kapısı hesaplarını kişisel parola çalınma olaylarına karşı koruyabilirler.” değerlendirmesinde bulunuldu. (AA)
