10.07.2015 Views

Elektronik mza Kanunu ve UlakPKI - Ulakbim

Elektronik mza Kanunu ve UlakPKI - Ulakbim

Elektronik mza Kanunu ve UlakPKI - Ulakbim

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>Elektronik</strong> <strong>mza</strong> <strong>Kanunu</strong> <strong>ve</strong><strong>UlakPKI</strong>nanç KAHRAMANKAPTAN(TÜB TAK – ULAKB M)


çerikl 5070 no‘lu kanunun incelenmesil <strong>Kanunu</strong>n getirebilece i potansiyel yeniliklerl Kanun ile neler yapabiliriz?


Gü<strong>ve</strong>nli i<strong>mza</strong>ll<strong>mza</strong> sahibine ba lıdır.<strong>mza</strong> sahibinin tasarrufunda olu tulur.l Kimlik tespiti <strong>ve</strong> i<strong>mza</strong>lanmı <strong>ve</strong>rininbütünlü ünün tespitinde kullanılır.


Gü<strong>ve</strong>nli i<strong>mza</strong>nın hukukî sonucu <strong>ve</strong>uygulama alanıl Gü<strong>ve</strong>nli i<strong>mza</strong>, elle atılan i<strong>mza</strong> ile aynıhukukî sonucu do urur.l Kanunların resmî ekle <strong>ve</strong>ya özel birmerasime tabi tuttu u hukukî i lemler ileteminat sözle meleri gü<strong>ve</strong>nli i<strong>mza</strong> ilegerçekle tirilemez.


Hizmet sa layıcısıl Hizmet sa layıcısı, elektronik sertifika,zaman damgası <strong>ve</strong> i<strong>mza</strong>larla ilgili hizmetlerisa layan kamu kurum <strong>ve</strong> kurulu ları ilegerçek <strong>ve</strong>ya özel hukuk tüzel ki ilerdir.l Hizmetin gerektirdi i nitelikte personelistihdam etmek zorundadır.l Sertifika <strong>ve</strong>rdi i ki ilerin kimli ini resmîbelgelere göre gü<strong>ve</strong>nilir bir biçimde tespitetmelidir.


Hizmet sa layıcısının yükümlülükleri(Devam)l Gü<strong>ve</strong>nli i<strong>mza</strong>nın elle atılan i<strong>mza</strong> ile e de eroldu u hakkında sertifika talep eden ki iyisertifikanın tesliminden önce yazılı olarakbilgilendirmek.l Sertifikada bulunan açık anahtara kar ılıkgelen kapalı anahtarı ba kasınakullandırmaması konusunda, sertifika sahibiniyazılı olarak uyarmak <strong>ve</strong> bilgilendirmek.


Sertifikalarl Sertifikanın “nitelikli elektronik sertifika" oldu unadair bir ibarenin,l Hizmet sa layıcısının <strong>ve</strong> i<strong>mza</strong> sahibinin kimlikbilgilerininl Sertikika sahibinin açık anahtarı,l Sertifikanın geçerlilik süresinin <strong>ve</strong> serinumarasının,l Sertifika hizmet sa layıcısının sertifikada yer alanbilgileri do rulayan i<strong>mza</strong>sının,Bulunması zorunludur


Sertifikaların iptal edilmesil Sertifika sahibinin talebi,l Sa ladı ı sertifikaya ili kin <strong>ve</strong>ri tabanında bulunanbilgilerin sahteli inin <strong>ve</strong>ya yanlı lı ının ortayaçıkması <strong>ve</strong>ya bilgilerin de i mesi,l Sertifika sahibinin fiil ehliyetinin sınırlandı ının,iflâsının <strong>ve</strong>ya gaipli inin ya da ölümününö renilmesi,Durumunda <strong>ve</strong>rmi oldu u sertifikaları derhâl iptaleder <strong>ve</strong> bir sertifika iptal listesi yayınlar.


Bilgilerin korunmasıHizmet sa layıcısı:l Sertifika talep eden ki iden, elektroniksertifika <strong>ve</strong>rmek için gerekli bilgiler hariç bilgitalep edemez <strong>ve</strong> bu bilgileri ki inin rızasıdı ında elde edemez,l Sertifika talep eden ki inin yazılı rızasıolmaksızın üçüncü ki ilerin ki isel <strong>ve</strong>rilerielde etmesini engeller.


Hukukî sorumlulukl Hizmet sa layıcısının, sertifika sahibine kar ısorumlulu u genel hükümlere tâbidir.l Hizmet sa layıcısı, üçüncü ki ilere <strong>ve</strong>rdi izararları tazminle yükümlüdür. Hizmetsa layıcısı kusursuzlu unu ispat etti i takdirdetazminat ödeme yükümlülü ü do maz.l Hizmet sa layıcısı, söz konusu yükümlülükihlâlinin istihdam etti i ki ilerin davranı ınadayanması hâlinde de zarardan sorumludur.l Hizmet sa layıcısı, aldı ı sorumluluktan dolayımalî sorumluluk sigortası yaptırmak <strong>ve</strong>sertifikaları sigortalatarak <strong>ve</strong>rmek zorundadır.


Yabancı elektronik sertifikalarl Yabancı bir ülkede kurulu bir hizmetsa layıcısı tarafından <strong>ve</strong>rilensertifikaların, Türkiye'de kurulu bir hizmetsa layıcısı tarafından kabul edilmesidurumunda, bu sertifikalar niteliklielektronik sertifika sayılır.


<strong>mza</strong> <strong>ve</strong>rilerinin izinsiz kullanımı<strong>ve</strong> sertifikalarda sahtekârlıkl Verilerin izinsiz kullanımı 1 – 3 yıl hapis<strong>ve</strong> 5 milyar TL‘den a a ı olmamak üzerea ır para cezasıyla cezalandırılırlar.l Sahtekarlık, sonucunda ba ka bir suçolu tursa bile ayrıca, 2 - 5 yıl kadar hapis<strong>ve</strong> bir milyar TL'den a a ı olmamaküzere a ır para cezasıylacezalandırılırlar.


darî para cezaları, darî niteliktekisuçların tekrarı <strong>ve</strong> kapatmal <strong>Kanunu</strong>n öngördü ü para cezaları 8 ile20 milyar arasında de i iyor. E er aynısuç 3 yıl içinde ikinci kez i lenirse 2 katıpara cezası. Üçüncü kez i lenmesihalinde hizmet sa layıcıları hakkındakapatma cezası <strong>ve</strong>rilir.


Faydalarıl Kurumlar arası resmi yazı maların elektronikyolla yapılabilmesi sa lanacaktır.lnternet üzerinden yapılan parasal i lemlerartık kanıt niteli i ta ıyacak.l Hukuki <strong>ve</strong> ticari i lemlerde zaman, yer <strong>ve</strong>i gücü tasarrufu sa lanacak.


Neler Yapılmalıl Üni<strong>ve</strong>rsiteler akademik personelini <strong>ve</strong>ö rencilerini elektronik i<strong>mza</strong> <strong>ve</strong> kanunuhakkında bilgilendirmelidir.l Ki iler <strong>ve</strong> kurumlar en kısa zamandasertifikalarını edinip kullanmaya ba lamalı<strong>ve</strong> kanun yürürlü e girmeden önce deneyimelde etmelidir.


Neler Yapılmalı (Devam)l Hizmet sa layıcısı olmak isteyen kurumlarıngerekli altyapı hazırlıklarını yapmayaba lamalıdır.l <strong>Kanunu</strong>n ayrıntılı incelenmesi gerekir.l Gerekli yazılımları <strong>ve</strong> deneyimleri edinmelidir.l Çalı tıraca ı personeli yeti tirmelidir.


<strong>UlakPKI</strong>l Web tabanlıl Tamamen açık kaynak kodlu yazılımlarkullanıldı:l OpenCAl OpenSSLl Apachel MySQLl OpenLDAP


<strong>UlakPKI</strong> Sistem Mimarisi


<strong>UlakPKI</strong>leyi i


<strong>UlakPKI</strong> lk Sürüml Ki isel e-kimlik alma <strong>ve</strong> i<strong>mza</strong>lamal Ki isel e-kimlik iptal ba vurusu almak <strong>ve</strong> iptaletmel DBMS-LDAP senkronizasyonul Kendi e-kimli ini kurmal Web üzerindengeçerli <strong>ve</strong> iptal edilmi e-kimlikleriaramal LDAP üzerinden geçerli e-kimlikleri aramal Web üzerinden e-Kimlik iptal listesi çekme


Referanslarl TBMM‘nin çıkarttı ı 5070 numaralıkanun:http://www.tbmm.gov.tr/kanunlar/k5070.htmll 5070 nolu kanunun tasarı/teklif bilgileri<strong>ve</strong> komisyon raporlarıhttp://www.tbmm.gov.tr/de<strong>ve</strong>lop/owa/tasari_teklif_sd.onerge_bilgileri?kanunlar_sira_no=24562


Te ekkürlerSorularınız için:inanc@ulakbim.gov.tr

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!