Stronger_Cracker
- 25 Tem 2022
- 6,408 Mesaj
Aktiflik
Seviye
Deneyim
Forumumuzda siber güvenlik, eğitim, sertifika, teknik rehber, ekran görüntüsü, log örneği, ağ yapısı, hata ekranı ve zaman zaman gerçek sistemlerden alınmış çıktılar paylaşılabiliyor.
İşin teknik tarafı kadar hukuki tarafı da önemli.
Çünkü bazen iyi niyetle paylaşılan bir içerik;
Bu yüzden sitede içerik üretirken bize en çok temas eden temel mevzuatları kısa kısa bir başlıkta toparlayalım istedim.
1) Türk Ceza Kanunu açısından bilişim suçları
Bilişim hukuku denince en çok bilinen başlıklardan biri, Türk Ceza Kanunu içindeki bilişim suçlarıdır.
Özellikle şu maddeler dikkat çeker:
Yani özetle:
Bir sisteme izinsiz girmek, sistem işleyişini bozmak, veriyi silmek/değiştirmek ya da hukuka aykırı teknik müdahale yapmak “merak ettim baktım” diye geçiştirilecek işler değildir.
Bunun bize bakan yönü şudur:
2) 5651 sayılı Kanun neden önemli? (İNTERNET ORTAMINDA YAPILAN YAYINLARIN DÜZENLENMESİ VE BU YAYINLAR YOLUYLA İŞLENEN SUÇLARLA MÜCADELE EDİLMESİ HAKKINDA KANUN)
Forumlar, web siteleri ve çevrim içi platformlar için 5651 sayılı Kanun çok önemlidir.
Bu kanun internet ortamındaki yayınlar, içerik sağlayıcı, yer sağlayıcı, erişim sağlayıcı ve bazı sorumluluk alanlarını düzenler.
Bizim tarafta bunun pratik karşılığı şu:
Özellikle teknik forumlarda “ifşa”, “dump”, “panel görüntüsü”, “veri tabanı örneği”, “müşteri listesi”, “kimlik bilgisi”, “gsm”, “mail listesi” gibi içerikler ciddi risk üretir.
3) KVKK: Sertifika, ekran görüntüsü ve kullanıcı verisi paylaşırken dikkat
6698 sayılı Kişisel Verilerin Korunması Kanunu (kvkk), bizim gibi forumlar ve eğitim toplulukları için en hassas alanlardan biridir.
Çünkü aşağıdaki veriler çoğu durumda kişisel veri sayılabilir:
Mesela bir sertifika görseli paylaşırken üzerinde kişinin açık adı soyadı, belge numarası, QR bilgisi veya doğrulama bağlantısı varsa dikkat gerekir.
Aynı şekilde hazır sistemlerde:
gibi paylaşımlarda kişisel veriler görünüyorsa doğrudan paylaşmak doğru değildir.
Önemli not:
KVKK 2026’ Şubat'da da açık rıza ile aydınlatma metinlerinin ayrı hazırlanması gerektiğini ayrıca vurguladı. Yani “tek metinle her şeyi hallederiz” yaklaşımı güvenli bir yaklaşım değildir.
4) Eğitim notu, PDF, video ve sertifika içeriğinde telif boyutu
Siber güvenlik ve yazılım eğitimlerinde sık yapılan hatalardan biri de budur:
başkasına ait PDF, eğitim notu, kurs videosu, özel hazırlanan sunum veya ücretli içerik sanki serbestmiş gibi paylaşılabiliyor.
Burada telif ve eser hakkı boyutu unutulmamalı.
Yani:
Forumda en güvenli yaklaşım:
5) Sitede güvenli paylaşım için basit kural seti
Bence forumda bu çizgi net olmalı:
Teknik topluluklarda bilgi paylaşımı çok kıymetli ama teknik doğruluk kadar hukuki farkındalık da gerekiyor.
Özellikle siber güvenlik alanında;
“öğrenmek”, “test etmek”, “incelemek”, “göstermek” ve “ifşa etmek” birbirine benzeyen ama hukuken aynı olmayan şeylerdir.
Bu yüzden hem kendimizi hem forumu koruyacak bir paylaşım kültürü oluşturmamız lazım.
İşin teknik tarafı kadar hukuki tarafı da önemli.
Çünkü bazen iyi niyetle paylaşılan bir içerik;
- kişisel veri ihlaline,
- yetkisiz erişim tartışmasına,
- telif hakkı sorununa,
- veya hukuka aykırı içerik paylaşımına dönüşebiliyor.
Bu yüzden sitede içerik üretirken bize en çok temas eden temel mevzuatları kısa kısa bir başlıkta toparlayalım istedim.
1) Türk Ceza Kanunu açısından bilişim suçları
Bilişim hukuku denince en çok bilinen başlıklardan biri, Türk Ceza Kanunu içindeki bilişim suçlarıdır.
Özellikle şu maddeler dikkat çeker:
- TCK 243: Bilişim sistemine girme
- TCK 244: Sistemi engelleme, bozma, verileri yok etme veya değiştirme
- TCK 245: Banka veya kredi kartlarının kötüye kullanılması
Yani özetle:
Bir sisteme izinsiz girmek, sistem işleyişini bozmak, veriyi silmek/değiştirmek ya da hukuka aykırı teknik müdahale yapmak “merak ettim baktım” diye geçiştirilecek işler değildir.
Bunun bize bakan yönü şudur:
- Gerçek sistemlere yönelik izinsiz deneme yapılmamalı
- Canlı kurum verisi paylaşılmamalı
- “PoC” diye gerçek hedefe yönelik saldırı anlatımı verilmemeli
- Log, ekran görüntüsü ve panel görselleri anonimleştirilmeden paylaşılmamalı
2) 5651 sayılı Kanun neden önemli? (İNTERNET ORTAMINDA YAPILAN YAYINLARIN DÜZENLENMESİ VE BU YAYINLAR YOLUYLA İŞLENEN SUÇLARLA MÜCADELE EDİLMESİ HAKKINDA KANUN)
Forumlar, web siteleri ve çevrim içi platformlar için 5651 sayılı Kanun çok önemlidir.
Bu kanun internet ortamındaki yayınlar, içerik sağlayıcı, yer sağlayıcı, erişim sağlayıcı ve bazı sorumluluk alanlarını düzenler.
Bizim tarafta bunun pratik karşılığı şu:
- Foruma yazılan içerik “nasıl olsa kullanıcı yazdı” diye tamamen sorumsuz alan değildir
- Hukuka aykırı içerik, ihlal, kişilik hakkı veya özel hayat ihlali şikayetlerinde süreç önemlidir
- İçerik kaldırma, düzenleme, kayıt tutma ve platform sorumluluğu tarafı hafife alınmamalıdır
Özellikle teknik forumlarda “ifşa”, “dump”, “panel görüntüsü”, “veri tabanı örneği”, “müşteri listesi”, “kimlik bilgisi”, “gsm”, “mail listesi” gibi içerikler ciddi risk üretir.
3) KVKK: Sertifika, ekran görüntüsü ve kullanıcı verisi paylaşırken dikkat
6698 sayılı Kişisel Verilerin Korunması Kanunu (kvkk), bizim gibi forumlar ve eğitim toplulukları için en hassas alanlardan biridir.
Çünkü aşağıdaki veriler çoğu durumda kişisel veri sayılabilir:
- Ad soyad
- E-posta adresi
- Öğrenci numarası
- IP bilgisi
- Telefon numarası
- Kullanıcı adı
- Sertifika üzerindeki kimlik bilgileri
- Sınav sonucu, başarı belgesi, ekran görüntüsü
Mesela bir sertifika görseli paylaşırken üzerinde kişinin açık adı soyadı, belge numarası, QR bilgisi veya doğrulama bağlantısı varsa dikkat gerekir.
Aynı şekilde hazır sistemlerde:
- Moodle ekran görüntüsü
- BBB oturum listesi
- Yoklama ekranı
- OBS veya kurum paneli görüntüsü
- Destek kaydı ekranı
- Güvenlik duvarı users logları
gibi paylaşımlarda kişisel veriler görünüyorsa doğrudan paylaşmak doğru değildir.
Önemli not:
KVKK 2026’ Şubat'da da açık rıza ile aydınlatma metinlerinin ayrı hazırlanması gerektiğini ayrıca vurguladı. Yani “tek metinle her şeyi hallederiz” yaklaşımı güvenli bir yaklaşım değildir.
4) Eğitim notu, PDF, video ve sertifika içeriğinde telif boyutu
Siber güvenlik ve yazılım eğitimlerinde sık yapılan hatalardan biri de budur:
başkasına ait PDF, eğitim notu, kurs videosu, özel hazırlanan sunum veya ücretli içerik sanki serbestmiş gibi paylaşılabiliyor.
Burada telif ve eser hakkı boyutu unutulmamalı.
Yani:
- Bir eğitmenin özel notlarını izinsiz paylaşmak
- Ücretli eğitimin PDF’ini yaymak
- Kapalı platform içeriğini kopyalamak
- Sertifika üretim şablonlarını izinsiz dağıtmak ciddi sorun çıkarabilir.
Forumda en güvenli yaklaşım:
- Tam dosyayı paylaşmak yerine resmi kaynağa yönlendirmek
- Alıntı yapılacaksa sınırlı ve kaynak belirterek yapmak
- Ücretli/özel içeriği kopyalamamak
5) Sitede güvenli paylaşım için basit kural seti
Bence forumda bu çizgi net olmalı:
- Gerçek kurum, gerçek kullanıcı, gerçek sistem verisini paylaşma
- IP, mail, kullanıcı adı, öğrenci numarası, belge numarası gibi alanları maskele
- Canlı sisteme saldırı niteliğinde içerik verme
- Yetkisiz erişimi teşvik eden anlatım yazma
- Telifli eğitim materyalini doğrudan yükleme
- Sertifika veya başarı belgesi paylaşırken kişisel verileri kapat
- Şüpheli hukuki durumda resmi kaynak ver, yorumda kesin hüküm kurma
Teknik topluluklarda bilgi paylaşımı çok kıymetli ama teknik doğruluk kadar hukuki farkındalık da gerekiyor.
Özellikle siber güvenlik alanında;
“öğrenmek”, “test etmek”, “incelemek”, “göstermek” ve “ifşa etmek” birbirine benzeyen ama hukuken aynı olmayan şeylerdir.
Bu yüzden hem kendimizi hem forumu koruyacak bir paylaşım kültürü oluşturmamız lazım.


