Arama

E-İmza - Elektronik İmza

Güncelleme: 5 Haziran 2013 Gösterim: 6.992 Cevap: 3
virtuecat - avatarı
virtuecat
Ziyaretçi
1 Şubat 2007       Mesaj #1
virtuecat - avatarı
Ziyaretçi
E-İmza Nedir

Sponsorlu Bağlantılar
5070 sayılı Elektronik İmza Kanunu’nda yer alan şekliyle elektronik imza; başka bir elektronik veriye eklenen veya elektronik veriyle mantıksal bağlantısı bulunan ve kimlik doğrulama amacıyla kullanılan elektronik veriyi tanımlar. Elektronik imza; bir bilginin üçüncü tarafların erişimine kapalı bir ortamda, bütünlüğü bozulmadan (bilgiyi ileten tarafın oluşturduğu orijinal haliyle) ve tarafların kimlikleri doğrulanarak iletildiğini elektronik veya benzeri araçlarla garanti eden harf, karakter veya sembollerden oluşur.

Elektronik imza kavramı çok genel bir tanım olup kişilerin elle atmış olduğu imzaların tarayıcıdan geçirilmiş hali olan sayısallaştırılmış imzaları, kişilerin göz retinası, parmak izi ya da ses gibi biyolojik özelliklerinin kaydedilerek kullanıldığı biyometrik önlemleri içeren elektronik imzaları veya bilginin bütünlüğünü ve tarafların kimliklerinin doğruluğunu sağlayan sayısal imzaları içermektedir.

Sayısal imza, imzalanan metine göre farklılık gösterir ve içeriğin matematiksel fonksiyonlardan geçirilerek eşsiz olduğu düşünülen bir değer bulunması sureti ile elde edilir. Yani kişilerin, elle atılan imzada olduğu şekilde tek imzası yoktur; bunun yerine imzalamada kullanılan anahtarları vardır.

5070 sayılı Elektronik İmza Kanunu’nda ve bu metinde geçen “elektronik imza” kavramı sayısal imzayı işaret etmektedir.

5070 Sayılı Elektronik İmza Kanunu


23 Ocak 2004 tarih ve 25355 sayılı Resmi Gazete
Kanun No. 5070
Kabul Tarihi : 15.1.2004

BİRİNCİ KISIM
Amaç, Kapsam ve Tanımlar
Amaç
MADDE 1.- Bu Kanunun amacı, elektronik imzanın hukukî ve teknik yönleri ile kullanımına ilişkin esasları düzenlemektir.
Kapsam
MADDE 2.- Bu Kanun, elektronik imzanın hukukî yapısını, elektronik sertifika hizmet sağlayıcılarının faaliyetlerini ve her alanda elektronik imzanın kullanımına ilişkin işlemleri kapsar.
Tanımlar
MADDE 3.- Bu Kanunda geçen;
a) Elektronik veri: Elektronik, optik veya benzeri yollarla üretilen, taşınan veya saklanan kayıtları,
b) Elektronik imza: Başka bir elektronik veriye eklenen veya elektronik veriyle mantıksal bağlantısı bulunan ve kimlik doğrulama amacıyla kullanılan elektronik veriyi,
c) İmza sahibi: Elektronik imza oluşturmak amacıyla bir imza oluşturma aracını kullanan gerçek kişiyi,
d) İmza oluşturma verisi: İmza sahibine ait olan, imza sahibi tarafından elektronik imza oluşturma amacıyla kullanılan ve bir eşi daha olmayan şifreler, kriptografik gizli anahtarlar gibi verileri,
e) İmza oluşturma aracı: Elektronik imza oluşturmak üzere, imza oluşturma verisini kullanan yazılım veya donanım aracını,
f) İmza doğrulama verisi: Elektronik imzayı doğrulamak için kullanılan şifreler, kriptografik açık anahtarlar gibi verileri,
g) İmza doğrulama aracı: Elektronik imzayı doğrulamak amacıyla imza doğrulama verisini kullanan yazılım veya donanım aracını,
h) Zaman damgası: Bir elektronik verinin, üretildiği, değiştirildiği, gönderildiği, alındığı ve / veya kaydedildiği zamanın tespit edilmesi amacıyla, elektronik sertifika hizmet sağlayıcısı tarafından elektronik imzayla doğrulanan kaydı,
ı) Elektronik sertifika: İmza sahibinin imza doğrulama verisini ve kimlik bilgilerini birbirine bağlayan elektronik kaydı,
j) Kurum: Telekomünikasyon Kurumunu,
İfade eder.
İKİNCİ KISIM
Güvenli Elektronik İmza ve
Sertifika Hizmetleri
BİRİNCİ BÖLÜM
Güvenli Elektronik İmza, Güvenli Elektronik İmza Oluşturma ve Doğrulama Araçları
Güvenli elektronik imza
MADDE 4.- Güvenli elektronik imza;
a) Münhasıran imza sahibine bağlı olan,
b) Sadece imza sahibinin tasarrufunda bulunan güvenli elektronik imza oluşturma aracı ile oluşturulan,
c) Nitelikli elektronik sertifikaya dayanarak imza sahibinin kimliğinin tespitini sağlayan,
d) İmzalanmış elektronik veride sonradan herhangi bir değişiklik yapılıp yapılmadığının tespitini sağlayan,
Elektronik imzadır.
Güvenli elektronik imzanın hukukî sonucu ve uygulama alanı
MADDE 5.- Güvenli elektronik imza, elle atılan imza ile aynı hukukî sonucu doğurur.
Kanunların resmî şekle veya özel bir merasime tabi tuttuğu hukukî işlemler ile teminat sözleşmeleri güvenli elektronik imza ile gerçekleştirilemez.
Güvenli elektronik imza oluşturma araçları
MADDE 6.- Güvenli elektronik imza oluşturma araçları;
a) Ürettiği elektronik imza oluşturma verilerinin kendi aralarında bir eşi daha bulunmamasını,
b) Üzerinde kayıtlı olan elektronik imza oluşturma verilerinin araç dışına hiçbir biçimde çıkarılamamasını ve gizliliğini,
c) Üzerinde kayıtlı olan elektronik imza oluşturma verilerinin, üçüncü kişilerce elde edilememesini, kullanılamamasını ve elektronik imzanın sahteciliğe karşı korunmasını,
d) İmzalanacak verinin imza sahibi dışında değiştirilememesini ve bu verinin imza sahibi tarafından imzanın oluşturulmasından önce görülebilmesini,
Sağlayan imza oluşturma araçlarıdır.
Güvenli elektronik imza doğrulama araçları
MADDE 7.- Güvenli elektronik imza doğrulama araçları;
a) İmzanın doğrulanması için kullanılan verileri, değiştirmeksizin doğrulama yapan kişiye gösteren,
b) İmza doğrulama işlemini güvenilir ve kesin bir biçimde çalıştıran ve doğrulama sonuçlarını değiştirmeksizin doğrulama yapan kişiye gösteren,
c) Gerektiğinde, imzalanmış verinin güvenilir bir biçimde gösterilmesini sağlayan,
d) İmzanın doğrulanması için kullanılan elektronik sertifikanın doğruluğunu ve geçerliliğini güvenilir bir biçimde tespit ederek sonuçlarını değiştirmeksizin doğrulama yapan kişiye gösteren,
e) İmza sahibinin kimliğini değiştirmeksizin doğrulama yapan kişiye gösteren,
f) İmzanın doğrulanması ile ilgili şartlara etki edecek değişikliklerin tespit edilebilmesini sağlayan,
İmza doğrulama araçlarıdır.
İKİNCİ BÖLÜM
Elektronik Sertifika Hizmet Sağlayıcısı, Nitelikli Elektronik Sertifika ve
Yabancı Elektronik Sertifikalar
Elektronik sertifika hizmet sağlayıcısı
MADDE 8.- Elektronik sertifika hizmet sağlayıcısı, elektronik sertifika, zaman damgası ve elektronik imzalarla ilgili hizmetleri sağlayan kamu kurum ve kuruluşları ile gerçek veya özel hukuk tüzel kişilerdir. Elektronik sertifika hizmet sağlayıcısı, Kuruma yapacağı bildirimden iki ay sonra faaliyete geçer.
Elektronik sertifika hizmet sağlayıcısı yapacağı bildirimde;
a) Güvenli ürün ve sistemleri kullanmak,
b) Hizmeti güvenilir bir biçimde yürütmek,
c) Sertifikaların taklit ve tahrif edilmesini önlemekle ilgili her türlü tedbiri almak,
İle ilgili şartları sağladığını ayrıntılı bir biçimde gösterir.
Kurum, yukarıdaki şartlardan birinin eksikliğini veya yerine getirilmediğini tespit ederse, bu eksikliklerin giderilmesi için, elektronik sertifika hizmet sağlayıcısına bir ayı geçmemek üzere bir süre verir, bu süre içinde elektronik sertifika hizmet sağlayıcısının faaliyetlerini durdurur. Sürenin sonunda eksikliklerin giderilmemesi halinde elektronik sertifika hizmet sağlayıcısının faaliyetine son verir. Kurumun bu kararlarına karşı 19 uncu maddenin ikinci fıkrası hükümleri gereğince itiraz edilebilir.
Elektronik sertifika hizmet sağlayıcılarının faaliyetlerinin devamı sırasında bu maddede gösterilen şartları kaybetmeleri hâlinde de yukarıdaki fıkra hükümleri uygulanır.
Elektronik sertifika hizmet sağlayıcıları, Kurumun belirleyeceği ücret alt ve üst sınırlarına uymak zorundadır.
Nitelikli elektronik sertifika
MADDE 9.- Nitelikli elektronik sertifikada;
a) Sertifikanın "nitelikli elektronik sertifika" olduğuna dair bir ibarenin,
b) Sertifika hizmet sağlayıcısının kimlik bilgileri ve kurulduğu ülke adının,
c) İmza sahibinin teşhis edilebileceği kimlik bilgilerinin,
d) Elektronik imza oluşturma verisine karşılık gelen imza doğrulama verisinin,
e) Sertifikanın geçerlilik süresinin başlangıç ve bitiş tarihlerinin,
f) Sertifikanın seri numarasının,
g) Sertifika sahibi diğer bir kişi adına hareket ediyorsa bu yetkisine ilişkin bilginin,
h) Sertifika sahibi talep ederse meslekî veya diğer kişisel bilgilerinin,
ı) Varsa sertifikanın kullanım şartları ve kullanılacağı işlemlerdeki maddî sınırlamalara ilişkin bilgilerin,
j) Sertifika hizmet sağlayıcısının sertifikada yer alan bilgileri doğrulayan güvenli elektronik imzasının,
Bulunması zorunludur.
Elektronik sertifika hizmet sağlayıcısının yükümlülükleri
MADDE 10.- Elektronik sertifika hizmet sağlayıcısı;
a) Hizmetin gerektirdiği nitelikte personel istihdam etmekle,
b) Nitelikli sertifika verdiği kişilerin kimliğini resmî belgelere göre güvenilir bir biçimde tespit etmekle,
c) Sertifika sahibinin diğer bir kişi adına hareket edebilme yetkisi, meslekî veya diğer kişisel bilgilerinin sertifikada bulunması durumunda, bu bilgileri de resmî belgelere dayandırarak güvenilir bir biçimde belirlemekle,
d) İmza oluşturma verisinin sertifika hizmet sağlayıcısı tarafından veya sertifika talep eden kişi tarafından sertifika hizmet sağlayıcısına ait yerlerde üretilmesi durumunda bu işlemin gizliliğini sağlamak veya sertifika hizmet sağlayıcısının sağladığı araçlarla üretilmesi durumunda, bu işleyişin güvenliğini sağlamakla,
e) Sertifikanın kullanımına ilişkin özelliklerin ve uyuşmazlıkların çözüm yolları ile ilgili şartların ve kanunlarda öngörülen sınırlamalar saklı kalmak üzere güvenli elektronik imzanın elle atılan imza ile eşdeğer olduğu hakkında sertifika talep eden kişiyi sertifikanın tesliminden önce yazılı olarak bilgilendirmekle,
f) Sertifikada bulunan imza doğrulama verisine karşılık gelen imza oluşturma verisini başkasına kullandırmaması konusunda, sertifika sahibini yazılı olarak uyarmak ve bilgilendirmekle,
g)Yaptığı hizmetlere ilişkin tüm kayıtları yönetmelikle belirlenen süreyle saklamakla,
h) Faaliyetine son vereceği tarihten en az üç ay önce durumu Kuruma ve elektronik sertifika sahibine bildirmekle,
Yükümlüdür.
Elektronik sertifika hizmet sağlayıcısı üretilen imza oluşturma verisinin bir kopyasını alamaz veya bu veriyi saklayamaz.
Nitelikli elektronik sertifikaların iptal edilmesi
MADDE 11.- Elektronik sertifika hizmet sağlayıcısı;
a) Nitelikli elektronik sertifika sahibinin talebi,
b) Sağladığı nitelikli elektronik sertifikaya ilişkin veri tabanında bulunan bilgilerin sahteliğinin veya yanlışlığının ortaya çıkması veya bilgilerin değişmesi,
c) Nitelikli elektronik sertifika sahibinin fiil ehliyetinin sınırlandığının, iflâsının veya gaipliğinin ya da ölümünün öğrenilmesi,
Durumunda vermiş olduğu nitelikli elektronik sertifikaları derhâl iptal eder.
Elektronik sertifika hizmet sağlayıcısı, nitelikli elektronik sertifikaların iptal edildiği zamanın tam olarak tespit edilmesine imkân veren ve üçüncü kişilerin hızlı ve güvenli bir biçimde ulaşabileceği bir kayıt oluşturur.
Elektronik sertifika hizmet sağlayıcısı, faaliyetine son vermesi ve vermiş olduğu nitelikli elektronik sertifikaların başka bir elektronik sertifika hizmet sağlayıcısı tarafından kullanımının sağlanamaması durumunda vermiş olduğu nitelikli elektronik sertifikaları derhâl iptal eder.
Elektronik sertifika hizmet sağlayıcısının faaliyetine Kurum tarafından son verilmesi halinde Kurum, faaliyetine son verilen elektronik sertifika hizmet sağlayıcısının vermiş olduğu nitelikli elektronik sertifikaların başka bir elektronik sertifika hizmet sağlayıcısına devredilmesine karar verir ve durumu ilgililere duyurur.
Elektronik sertifika hizmet sağlayıcısı geçmişe yönelik olarak nitelikli elektronik sertifika iptal edemez.
Bilgilerin korunması
MADDE 12.- Elektronik sertifika hizmet sağlayıcısı;
a) Elektronik sertifika talep eden kişiden, elektronik sertifika vermek için gerekli bilgiler hariç bilgi talep edemez ve bu bilgileri kişinin rızası dışında elde edemez,
b) Elektronik sertifika sahibinin izni olmaksızın sertifikayı üçüncü kişilerin ulaşabileceği ortamlarda bulunduramaz,
c) Elektronik sertifika talep eden kişinin yazılı rızası olmaksızın üçüncü kişilerin kişisel verileri elde etmesini engeller. Bu bilgileri sertifika sahibinin onayı olmaksızın üçüncü kişilere iletemez ve başka amaçlarla kullanamaz.
Hukukî sorumluluk
MADDE 13.- Elektronik sertifika hizmet sağlayıcısının, elektronik sertifika sahibine karşı sorumluluğu genel hükümlere tâbidir.
Elektronik sertifika hizmet sağlayıcısı, bu Kanun veya bu Kanuna dayanılarak çıkarılan yönetmelik hükümlerinin ihlâli suretiyle üçüncü kişilere verdiği zararları tazminle yükümlüdür. Elektronik sertifika hizmet sağlayıcısı kusursuzluğunu ispat ettiği takdirde tazminat ödeme yükümlülüğü doğmaz.
Elektronik sertifika hizmet sağlayıcısı, söz konusu yükümlülük ihlâlinin istihdam ettiği kişilerin davranışına dayanması hâlinde de zarardan sorumlu olup, elektronik sertifika hizmet sağlayıcısı, bu sorumluluğundan, Borçlar Kanununun 55 inci maddesinde öngörülen türden bir kurtuluş kanıtı getirerek kurtulamaz.
Nitelikli elektronik sertifikanın içerdiği kullanım ve maddî kapsamına ilişkin sınırlamalar hariç olmak üzere, elektronik sertifika hizmet sağlayıcısının üçüncü kişilere ve nitelikli elektronik imza sahibine karşı sorumluluğunu ortadan kaldıran veya sınırlandıran her türlü şart geçersizdir.
Elektronik sertifika hizmet sağlayıcısı, bu Kanundan doğan yükümlülüklerini yerine getirmemesi sonucu doğan zararların karşılanması amacıyla sertifika malî sorumluluk sigortası yaptırmak zorundadır. Sigortaya ilişkin usul ve esaslar Hazine Müsteşarlığının görüşü alınarak Kurum tarafından çıkarılacak yönetmelikle belirlenir.
Bu maddede öngörülen sertifika malî sorumluluk sigortası Türkiye'de ilgili branşta çalışmaya yetkili olan sigorta şirketleri tarafından yapılır. Bu sigorta şirketleri sertifika malî sorumluluk sigortasını yapmakla yükümlüdürler. Bu yükümlülüğe uymayan sigorta şirketlerine Hazine Müsteşarlığınca sekizmilyar lira idarî para cezası verilir. Bu para cezasının tahsilinde ve cezaya itiraz usulünde 18 inci madde hükümleri uygulanır.
Elektronik sertifika hizmet sağlayıcısı, nitelikli elektronik sertifikayı elektronik imza sahibine sigorta ettirerek teslim etmekle yükümlüdür.
Yabancı elektronik sertifikalar
MADDE 14.- Yabancı bir ülkede kurulu bir elektronik sertifika hizmet sağlayıcısı tarafından verilen elektronik sertifikaların hukukî sonuçları milletlerarası anlaşmalarla belirlenir.
Yabancı bir ülkede kurulu bir elektronik sertifika hizmet sağlayıcısı tarafından verilen elektronik sertifikaların, Türkiye'de kurulu bir elektronik sertifika hizmet sağlayıcısı tarafından kabul edilmesi durumunda, bu elektronik sertifikalar nitelikli elektronik sertifika sayılır. Bu elektronik sertifikaların kullanılması sonucunda doğacak zararlardan, Türkiye'deki elektronik sertifika hizmet sağlayıcısı da sorumludur.
ÜÇÜNCÜ KISIM
Denetim ve Ceza Hükümleri
Denetim
MADDE 15.- Elektronik sertifika hizmet sağlayıcılarının bu Kanunun uygulanmasına ilişkin faaliyet ve işlemlerinin denetimi Kurumca yerine getirilir.
Kurum, gerekli gördüğü zamanlarda elektronik sertifika hizmet sağlayıcılarını denetleyebilir. Denetleme sırasında, denetleme yapmaya yetkili görevliler tarafından her türlü defter, belge ve kayıtların verilmesi, yönetim yerleri, binalar ve eklentilerine girme, yazılı ve sözlü bilgi alma, örnek alma ve işlem ve hesapları denetleme isteminin elektronik sertifika hizmet sağlayıcıları ve ilgililer tarafından yerine getirilmesi zorunludur.
İmza oluşturma verilerinin izinsiz kullanımı
MADDE 16.- Elektronik imza oluşturma amacı ile ilgili kişinin rızası dışında; imza oluşturma verisi veya imza oluşturma aracını elde eden, veren, kopyalayan ve bu araçları yeniden oluşturanlar ile izinsiz elde edilen imza oluşturma araçlarını kullanarak izinsiz elektronik imza oluşturanlar bir yıldan üç yıla kadar hapis ve beşyüz milyon liradan aşağı olmamak üzere ağır para cezasıyla cezalandırılırlar.
Yukarıdaki fıkrada işlenen suçlar elektronik sertifika hizmet sağlayıcısı çalışanları tarafından işlenirse bu cezalar yarısına kadar artırılır.
Bu maddedeki suçlar nedeniyle oluşan zarar ayrıca tazmin ettirilir.
Elektronik sertifikalarda sahtekârlık
MADDE 17.- Tamamen veya kısmen sahte elektronik sertifika oluşturanlar veya geçerli olarak oluşturulan elektronik sertifikaları taklit veya tahrif edenler ile yetkisi olmadan elektronik sertifika oluşturanlar veya bu elektronik sertifikaları bilerek kullananlar, fiilleri başka bir suç oluştursa bile ayrıca, iki yıldan beş yıla kadar hapis ve birmilyar liradan aşağı olmamak üzere ağır para cezasıyla cezalandırılırlar.
Yukarıdaki fıkrada işlenen suçlar elektronik sertifika hizmet sağlayıcısı çalışanları tarafından işlenirse bu cezalar yarısına kadar artırılır.
Bu maddedeki suçlar nedeniyle oluşan zarar ayrıca tazmin ettirilir.
İdarî para cezaları
MADDE 18.- Bu Kanunun;
a) 10 uncu maddesindeki yükümlülüklerinden herhangi birini yerine getirmeyen elektronik sertifika hizmet sağlayıcısına onmilyar lira,
b) 11 inci maddesindeki yükümlülüklerden herhangi birini yerine getirmeyen elektronik sertifika hizmet sağlayıcısına sekizmilyar lira,
c) 12 nci maddesi hükümlerine aykırı hareket edenler hakkında onmilyar lira,
d) 13 üncü maddesinin beş ve yedinci fıkralarındaki yükümlülükleri yerine getirmeyen elektronik sertifika hizmet sağlayıcısına sekizmilyar lira,
e) 15 inci maddesi hükmüne aykırı hareket eden elektronik sertifika hizmet sağlayıcısına yirmimilyar lira,
İdarî para cezası Telekomünikasyon Kurulu tarafından verilir. Verilen para cezalarına dair kararlar ilgililere 7201 sayılı Tebligat Kanunu hükümlerine göre tebliğ edilir. Bu cezalara karşı tebliğ tarihinden itibaren en geç yedi gün içinde yetkili idare mahkemesine itiraz edilebilir. İtiraz, verilen cezanın yerine getirilmesini durdurmaz. İtiraz, zaruret görülmeyen hâllerde, evrak üzerinden inceleme yapılarak en kısa sürede sonuçlandırılır. İtiraz üzerine verilen kararlara karşı Bölge İdare Mahkemesine başvurulabilir. Bölge İdare Mahkemesinin verdiği kararlar kesindir. Bu Kanuna göre verilen idarî para cezaları, Kurumun bildirimi üzerine 6183 sayılı Amme Alacaklarının Tahsil Usulü Hakkında Kanun hükümlerine göre Maliye Bakanlığınca tahsil olunur.
İdarî nitelikteki suçların tekrarı ve kapatma
MADDE 19.- 18 inci maddedeki suçları işleyenlerin bu suçları işledikleri tarihten itibaren geriye doğru üç yıl içinde ikinci kez işlemeleri hâlinde para cezaları iki kat olarak uygulanır, üçüncü kez işlemeleri hâlinde ise Kurum tarafından elektronik sertifika hizmet sağlayıcıları hakkında kapatma cezası verilir.
Kapatma cezası verilmesine ilişkin karar 7201 sayılı Tebligat Kanununa göre ilgililere tebliğ edilir. Bu karara karşı tebliğ tarihinden itibaren en geç yedi gün içinde yetkili idare mahkemesine itiraz edilebilir. İtiraz, yetkili makam tarafından verilen kapatma kararının yerine getirilmesini durdurmaz. İtiraz, zaruret görülmeyen hâllerde, evrak üzerinden inceleme yapılarak en kısa sürede sonuçlandırılır. İtiraz üzerine verilen kararlara karşı Bölge İdare Mahkemesine başvurulabilir. Bölge İdare Mahkemesinin verdiği kararlar kesindir.
DÖRDÜNCÜ KISIM
Çeşitli Hükümler
Yönetmelik
MADDE 20.- Bu Kanunun 6, 7, 8, 10, 11 ve 14 üncü maddelerinin uygulanmasına ilişkin usul ve esaslar, Kanunun yürürlük tarihinden itibaren altı ay içinde ilgili kurum ve kuruluşların görüşleri alınarak Kurum tarafından çıkarılacak yönetmeliklerle düzenlenir.
Kamu kurum ve kuruluşları hakkında uygulanmayacak hükümler
MADDE 21.- Bu Kanunun 8 inci maddesinin dört ve beşinci fıkraları ile 15 ve 19 uncu maddesi hükümleri, elektronik sertifika hizmet sağlama faaliyeti yerine getiren kamu kurum ve kuruluşları hakkında uygulanmaz.
MADDE 22.- 22.4.1926 tarihli ve 818 sayılı Borçlar Kanununun 14 üncü maddesinin birinci fıkrasına aşağıdaki cümle eklenmiştir.
Güvenli elektronik imza elle atılan imza ile aynı ispat gücünü haizdir.
MADDE 23.- 18.6.1927 tarihli ve 1086 sayılı Hukuk Usulü Muhakemeleri Kanununa 295 inci maddeden sonra gelmek üzere aşağıdaki 295/A maddesi eklenmiştir.
MADDE 295/A- Usulüne göre güvenli elektronik imza ile oluşturulan elektronik veriler senet hükmündedir. Bu veriler aksi ispat edilinceye kadar kesin delil sayılırlar.
Dava sırasında bir taraf kendisine karşı ileri sürülen ve güvenli elektronik imza ile oluşturulmuş veriyi inkâr ederse, bu Kanunun 308 inci maddesi kıyas yoluyla uygulanır.
MADDE 24.- 5.4.1983 tarihli ve 2813 sayılı Telsiz Kanununun 7 nci maddesinin birinci fıkrasına aşağıdaki (m) bendi eklenmiş ve mevcut (m) bendi (n) bendi olarak teselsül ettirilmiştir.
m) Elektronik İmza Kanunu ile verilen görevleri yerine getirmek,
Yürürlük
MADDE 25.- Bu Kanun yayımı tarihinden altı ay sonra yürürlüğe girer.
Yürütme
MADDE 26.- Bu Kanun hükümlerini Bakanlar Kurulu yürütür.
Bia - avatarı
Bia
Ziyaretçi
19 Ağustos 2008       Mesaj #2
Bia - avatarı
Ziyaretçi
Elektronik İmza ; Soru - Cevap

Sponsorlu Bağlantılar
Dijital imza, elektronik imza, güvenli elektronik imza arasındaki fark nedir?

Elektronik imza kavramı çok genel, üst bir tanımdır. Kişilerin elle atmış olduğu imzaların tarayıcıdan geçirilmiş hali olan sayısallaştırılmış imzaları, kişilerin göz retinası, parmak izi ya da ses gibi biyolojik özelliklerinin kaydedilerek kullanıldığı biyometrik önlemleri içeren elektronik imzaları veya bilginin bütünlüğünü ve tarafların kimliklerinin doğruluğunu sağlayan sayısal imzaları içerir. Dijital imza, diğer bir deyişle sayısal imza, asimetrik şifreleme tekniğine dayanır. İçeriğin matematiksel fonksiyonlardan geçirilerek eşsiz olduğu düşünülen bir değer bulunması sureti ile elde edilir. Güvenli elektronik imza ise E-imza Kanununa göre elle atılan imza ile aynı hukuki sonucu doğurmaktadır. Güvenli elektronik imza nitelikli elektronik sertifikaya dayanarak ve güvenli elektronik imza oluşturma aracı ile oluşturulabilir.



Telekomünikasyon Kurumunun kamudaki elektronik imza yapılanmasına ilişkin rolü nedir?

Kamu hizmetlerinin daha hızlı sunulması, yaygınlaştırılması, doğru ve yeterli bilgi sağlanması, işletme giderlerinin azaltılmasını da beraberinde getirmiştir. Bu durumdan hareketle, Ülkemizde kullanımı giderek yaygınlaşacak olan elektronik imza uygulamaları kapsamında kamuda gereksiz mükerrer yatırımların önlenmesi, uyumlu, birlikte ve güvenilir bir yapıda çalışılmasını sağlamak maksadıyla, Kurumumuz tarafından yapılan öneri doğrultusunda 10 Haziran 2004 tarihli e-Dönüşüm Türkiye VI. İcra Kurulu Toplantısı’nda kamu çalışanlarının kurumsal sertifikalarının tek merkezden sağlanması yönünde karar alınması sağlanmıştır. Bu karar uyarınca Kamu Sertifikasyon Merkezi yapısının kurulması ve işletilmesi görev ve sorumluluğu TÜBİTAK-UEKAE’ye verilmiştir. Tüm kamu kurum ve kuruluşlarının aynı kurumsal sertifika yapısı altında toplanmasını hedefleyen, sadece kamu kurum ve kuruluşlarına kurumsal sertifikaların oluşturulması ve sertifika yaşam çevriminin yönetilmesini sağlayacak bu yapının gözden geçirilmesi ve uygunluğunun izlenmesi görev ve sorumluluğu ise Telekomünikasyon Kurumu’na aittir.



Elektronik İmza Türk Hukuk Düzenine Neler Getirdi?

Güvenli elektronik imza elle atılan imzaya eşdeğer olup elektronik imza ile oluşturulmuş veriler senet hükmündedir.Ancak kanunların resmi şekle veya özel bir merasime tabi tuttuğu hukuki işlemler ile teminat sözleşmelerinin güvenli elektronik imza ile gerçekleştirilememektedir. Diğer bir deyişle, kanunların merasimi ya da üçüncü tarafların şahitliğini gerek gördüğü emlak alım satımı, veraset ve intikal, evlenme gibi işlemlerde elektronik imza kullanılamamaktadır. Ayrıca güvenli elektronik imza elle atılan imza ile aynı ispat gücünü haiz olacaktır. Usulüne göre güvenli elektronik imza ile oluşturulan elektronik veriler senet hükmünde sayılacak, bu veriler aksi ispat edilinceye kadar kesin delil olarak kabul edilecektir.



Elektronik imza ile ilgili sahtekarlık ve izinsiz kullanım durumları hakkında olaylar yaşanması durumunda ne gibi yaptırımlar uygulanacaktır?

Nitelikli elektronik sertifika pazarının oluşmaya başlamasıyla bazı kişilerin yasadışı elektronik sertifika hizmet sağlayıcılığına soyunacağı tahmin edilmektedir.Özellikle pazarın gelişim sürecinde sahte elektronik sertifika oluşturma yoluna başvurabilecek kişilerin ortaya çıkabileceği öngörülmektedir. Ayrıca bir takım kimseler geçerli olarak oluşturulan elektronik sertifikaları taklit veya tahrif etmeye teşebbüs edebileceklerdir. Bu itibarla, tamamen veya kısmen sahte elektronik sertifikaları oluşturan ve elektronik sertifikaları taklit veya tahrif eden ve bu sertifikaları bilerek kullananların bu işlere kalkışırken iki yıldan beş yıla kadar hapis cezasını ve bir milyar liradan aşağı olmamak üzere ağır para cezasını göze almalarını tavsiye ederiz.



Elektronik imza almak istiyorum, ne yapmalıyım ?

Öncelikle bir elektronik sertifika sahibi olmanız gerekir. Eğer kamu kurumunda çalışıyorsanız ve imzanızı kurum içi ve kamu kurumları arasında işlemlerde kullanacaksanız, sertifikanızı Başbakanlık Genelgesi gereği TÜBİTAK UEKAE’den temin etmelisiniz. Bunun için çalıştığınız kurumun TÜBİTAK UEKAE’ye kurumsal başvuru yapması gerekir. Eğer kamu kurumu çalışanı değilseniz ya da kamu çalışanı olduğunuz halde vatandaş olarak kurum dışındaki işlemlerinizde elektronik imzayı kullanmak istiyorsanız, bu işi yapmaya yetkili özel şirketlerden, yani elektronik sertifika hizmet sağlayıcılardan, sertifikanızı ücret karşılığında almanız gerekiyor. Telekomünikasyon Kurumu nitelikli elektronik sertifika vermeye yetkili olan kuruluşları internet sayfasında duyurmaktadır. Burada önemli olan husus, Telekominikasyon Kurumu sayfasında duyurulan hizmet sağlayıcılar dışındaki kuruluşlardan elektronik sertifika temin edilmemesidir.



Elektronik sertifika hizmet sağlayıcısı olmak istiyorum, ne yapmalıyım?

Elektronik İmza Kanununa göre; sertifika hizmet sağlayıcısı güvenli ürün ve sistemleri kullanmak, hizmeti güvenilir bir biçimde yürütmek ve sertifikaların taklit ve tahrif edilmesini önlemekle ilgili her türlü tedbiri almakla ilgili şartları sağladığını ayrıntılı bir biçimde gösterir ve Telekomünikasyon Kurumuna bildirimde bulunur. Bu bildirimde Kurumumuza sunulması gereken bilgi ve belgeler yönetmelikle belirlenmiştir. Telekomünikasyon Kurumu yapılan bildirimi incelemeye alır. Bildirim şartlarını eksiksiz olarak yerine getiren elektronik sertifika hizmet sağlayıcısı, bildirim yaptığı tarihten 2 ay sonra faaliyete geçebilir. Elektronik sertifika hizmet sağlayıcılığı yapmak için gerekli olan altyapı, yüksek güvenlik gereklilikleri nedeniyle oldukça pahalıdır, yurtdışındaki rakamlara göre maliyet 3-8 Milyon Euro arasındadır.



Kök Sertifika nedir?

Elektronik sertifika hizmet sağlayıcısının sayısal imzasına kök sertifika denir. İçindeki açık anahtar sertifika hizmet sağlayıcısının imzasını doğrulamak, özel anahtar ise verilecek sertifikaları imzalamak için kullanılır. Kök sertifika açık anahtarın sertifika hizmet sağlayıcısının olduğunu onaylar. Kök sertifika elde edilerek, kullanıcı sertifika hizmet sağlayıcısına olan güvenini temin eder.

Elektronik sertifikaların kullanım süresi

Her elektronik sertifikanın açık olarak belirtilen bir kullanıma başlama ve bitiş zamanı vardır. Çoğu uygulamalar, elektronik sertifikalarla işlem yapmadan önce sertifikanın geçerlilik süresini kontrol ederler. Genelde bu süre bir yıldır.

Elektronik Sertifika Hizmet Sağlayıcısı nedir?

Elektronik Sertifika Hizmet Sağlayıcısı, elektronik sertifika, zaman damgası ve elektronik imzalarla ilgili hizmetleri sağlayan kamu kurum ve kuruluşları ile gerçek veya özel hukuk tüzel kişilerdir.
Elektronik sertifika hizmet sağlayıcısı yapacağı bildirimde;
i. Güvenli ürün ve sistemleri kullanmak,
ii. Hizmeti güvenilir bir biçimde yürütmek,
iii. Sertifikaların taklit ve tahrif edilmesini önlemekle ilgili her türlü tedbiri almak,
ile ilgili şartları sağladığını ayrıntılı bir biçimde gösterir. Her sertifika hizmet sağlayıcısı, başvuruları doğrulamak için gereken metotları anlatan Sertifika Uygulama Esasları (SUE) ve Sertifika İlkeleri (Sİ) adlı belgeleri sağlamalıdır.

Nitelikli Elektronik Sertifikalarda ne tür bilgiler yer alır?

i. Sertifika seri numarası
ii. Sertifika sahibinin ismi
iii. Sertifika sahibinin özel anahtarına karşı gelen açık anahtar
iv. Sertifikayı veren kurumun adı
v. Sertifika sürümü
vi. Kullanılan kriptografik algoritmalar
vii. Geçerlilik süresi
viii. Sertifikanın sayısal imzası

Alıntıdır..

Keten Prenses - avatarı
Keten Prenses
Kayıtlı Üye
20 Mart 2009       Mesaj #3
Keten Prenses - avatarı
Kayıtlı Üye
Dijital İmza Nedir?
Bugün yazılı dökümanlarda kullandığınız imzalar gibi, e-mail veya elektronik datanın yazarının/diğer imzalayıcılarının tanımlanması için de dijital imzalar kullanılır. Dijital imzalar, Dijital Sertifikalar kullanılarak yaratılır ve onaylanır. Bugün, uluslararası ve Belçikalı hukuk kurumları dijital imzaların yazılı olanlar gibi yasal bağlayıcı ve uluslararası kabul edilir olması için hukuki altyapıyı hazırlamaktadır. Bilgiyi imzalamak ve güvenli bir işlem gerçekleştirmek için kendi özel Dijital Sertifikanıza ihtiyacınız vardır.
Dijital imzalar şunlar gibi önemli fonksiyonları sağlarlar:
Dijital Olarak İmzalanmış Bir E-posta'da Tanılama Ne Demektir?
Tanılama, bir kişinin (ya da host, sunucu, müşteri...) kimliğinin onaylanmasıdır. Bilgiyi imzalayanın yetkinliğini, işleme kimlerin katıldığını, bir başkası tarafından bilginin değiştirilmediğini garanti eder. Öne sürülen kimliğin doğrulanmasını yaparak bir sisteme giriş yapmak isteyen kullanıcının doğru kimliğini belirler.
Dijital Olarak İmzalanmış Bir E-posta'da Bilginin Doğruluğu ve Gizliliği Ne Demektir?
Dijital imza bilginin doğruluğunu korur. Bu size okuduğunuz mesajın kazayla yada kasten değiştirilmediğini ispatlar. Teknik açidan dijital imza, imzalanmış dökümanın bir öz'ünü (hash) içerir. İçerikte yapılacak herhangi bir değişiklik dijital hash'i geçersiz kılacaktır.
Dijital imza datanın gizliliğini sağlayarak sadece söz konusu alıcının mesaji alıp okuyabilmesini sağlar.
Dijital Olarak İmzalanmış Bir E-posta'da İnkar Edilememe Ne Demektir?
Dijital imzanın sağladığı özelliklerden birisi, imzalayan tarafa (e-postanın yazarı) kimliğini kanıtlama şansı vermesidir.
İnkar edememe, size daha sonra o işleme kimlerin katıldığını kanıtlama imkanı verir. Gönderim sırasında ne bilgiyi imzalayan göndereci mesaji gönderdiğini inkar edebilir, ne de alıcı mesajı almadığını iddia edebilir.
Basit anlatımıyla, inkar edememe, yazılı bir dökümandaki el yazı imzanın şahitliğine benzer olarak bilginin inkarının yapılamaması demektir.
Kriptografi Nedir?
Kriptografi , okunabilir durumdaki bir bilginin kimsenin okuyamayacağı bir bilgi haline dönüştürulmesi bilimidir. Bu süreçte bilgi, sözkonusu alıcı dışında kimsenin okuyamayacağı ya da değiştiremeyeceği bir şekilde kodlanır (şifrelenir). Bilginin transferinde araya girilebilir, ancak mesaj çözme kalibiyetine sahip olmayan bir kişi mesaji okuyamaz (deşifre edemez).
Şifreleme ve deşifre etme, datanın okunabilir formattan şifreli formata geçişini yapabilmesi için bir 'algoritma'ya (ya da matematiksel bir formüle) ve bir anahtara ihtiyaç duyar. Anahtar, dijital imzanın yada şifreli mesajın oluşturulması için düz yazıya eklenmiş basit bir sayıdır.
Anahtar Nedir?
Anahtar, metni şifrelemek için gerekli olan algoritmanın basit rakamsal bir parçası, bir dosyayı şifrelemek ve deşifre etmek için kullanılan karakterler serisidir. Anahtar, bir mesajı şifrelemek ve/veya deşifre etmek için kullanılır.
Simetrik Anahtar Algoritmasında , şifreleme ve deşifre etmek için aynı anahtar kullanılır.
Anonim Anahtar Algoritmalarında ise, anonim anahtarlar sadece mesajı şifrelerken, özel tutulan anahtarlar mesajı deşifre etmek için kullanılırlar.
Dijital İmzalar'da Ne Tip Anahtarlar Kullanılır?
Dijital imzalar, anonim anahtar kriptografisini kullanırlar. Bir mesajı şifrelemek ve deşifre etmek için iki anahtar kullanılır.
Dijital imza, bir kişinin özel anahtarı kullanılarak yaratılırken, alıcı imzayı gönderenin anonim anahtarını kullanarak kontrol eder.
Anonim Anahtar Kriptografisi Nedir?
Anonim Anahtar Kriptografisi sisteminde, iki tarafın güvenli bir yolda bilgi alışverişi yapabilmesi için iki anahtar gerekir: birincisi anonim anahtar, ikincisi ise özel anahtar. Eğer bir anahtar mesajı şifrelemede kullanılmış ise, o taktirde deşifre etmek için sadece o çiftin diğer anahtarı kullanılabilir.
Her ne kadar, anonim ve özel anahtar çiftleri matematiksel olarak birbirlerine bağlı olsalar da, bir anahtardan diğerinin elde edilmesi hesapsal olarak mümkün değildir. Bir başka deyişle, bir kişi anonim anahtarı bilse de, özel anahtar kopyalanmaktan yada değiştirilmekten korunmuş durumdadır. Bu sebeple anonim anahtarınızı rahatça herkesin kullanımına sunabilirsiniz, ancak özel anahtarınızın gizli kalması çok önemlidir.
Anonim anahtar, özel anahtar ile imzalanmış mesajın doğrulanmasında veya sadece özel anahtarın deşifre edebileceği şekilde mesajı şifrelemede kullanılır.
Eğer birisi size şifreli mesaj yollamak istiyorsa, sizin anonim anahtarınızı kullanarak şifreler ve siz, anahtar çiftinin özel anahtara sahip olan tek kişisi olarak mesajı deşifre edersiniz.
Daha fazla bilgi için, RSA'in bu konu hakkında merak ettiğiniz herşeyi bulabileceğiniz FAQs about Public Key Cryptography sayfalarını ziyaret etmenizi öneririz.
Dijital İmza Nasıl Yaratılır ve Onaylanır?
Bir dijital imza yaratmak için, imzalayan, mesajın kısaltılmış bir versiyonu olan öz'ü (hash) yaratır, ve öz'ü şifrelemek için kendi özel anahtarını kullanır. Şifrelenmiş öz dijital imzadır. Eğer mesaj herhangi bir nedenden değişirse, değişmiş mesajın öz'ü de değişik olacaktır.
Dijital imza, mesaj için de onu yaratan özel anahtar için de tek olduğundan değiştirilmesi mümkün değildir. Daha sonra dijital imza, mesaja eklenir ve ikisi birden alıcıya gönderilir. Alıcı, gelen mesajdan öz'ü tekrar yaratır ve gönderenin anonim anahtarını gelen mesajdaki öz'ü deşifre etmede kullanılır. Eğer her iki öz sonucu aynı ise, şu iki şey doğrulanmış olur :

  • dijital imza gönderenin özel anahtarı kullanılarak yaratılmıştır (anonim anahtarın, gönderenin özel anahtarına uyması güvencesiyle ). Bu gönderenin yetkinliğini tanılar ve gönderen mesajı imzalamadığını iddia edemez. Kimse gönderenin adını kullanmaya çalışmamıştır.
  • mesaj değiştirilmemiştir. Bu mesajın doğruluğu onaylanmıştır.
E-posta'larımı Güvenli Hale Getirmek İçin GlobalSign Sertifikaları İle Hangi Progamları Kullanabilirim?
Quo vadis?
AndThe_BlackSky - avatarı
AndThe_BlackSky
VIP VIP Üye
5 Haziran 2013       Mesaj #4
AndThe_BlackSky - avatarı
VIP VIP Üye
5070 Sayılı Elektronik İmza kanununa göre Elektronik İmza;

Başka bir elektronik veriye eklenen veya başka bir elektronik veriyle mantıksal bağlantısı bulunan ve kimlik doğrulama amacıyla kullanılan elektronik veriyi ifade eder.
E-imza, elle atılan imza ile aynı hukuksal geçerliliğe sahiptir.
E-imza, elektronik işlemlerde gönderilen bilginin yolda değişmediğini, gönderen kişiye ait olduğunu ve inkar edilemeyeceğini garantiler.

E-imzanın Getirdikleri;

  • Kimlik Doğrulama
  • Bütünlük
  • İnkar Edilmezlik
Elektronik imza aşağıdaki unsurlardan oluşmaktadır;
  • E-imza yaratmak amaçlı kullanacağımız, sahibi sadece tarafımızdan bilinen ve sadece sahibi tarafından aktif konuma getirilebilecek imza oluşturma verisi,
  • İçeriğine herkes tarafından ulaşılabilen imza oluşturma verisi ile imzalanan verinin gerçekten o imza oluşturma verisi ile mi oluşturulduğunu doğrulama imkanı tanıyan doğrulama verileri,
  • İmza doğrulama verisini içerisinde taşıyan ve elektronik kimlik kartı olarak da kullanabileceğimiz bir elektronik kayıt (elektronik sertifika),
  • E-imza ile ilişkilendireceğimiz veri (elektronik belge, herhangi bir elektronik uygulama veya elektronik posta mesajı)
BEĞEN Paylaş Paylaş
Bu mesajı 1 üye beğendi.

Benzer Konular

1 Nisan 2016 / nigra Edebiyat
1 Nisan 2016 / MelancholiscH X-Sözlük
30 Ağustos 2007 / kompetankedi Taslak Konular
4 Aralık 2008 / Ziyaretçi Taslak Konular