Bilişim Sistemine Girme Suçu Nedir?
Bilişim sistemine girme suçu, Türk Ceza Kanunu'nun 243. maddesinde düzenlenmiş olup, bir bilişim sisteminin bütününe veya bir kısmına, hukuka aykırı olarak giren veya orada kalmaya devam eden kişilerin cezalandırılmasını öngörmektedir. Bu suç, günlük dilde "hacking" olarak da bilinmektedir.
Dijital çağda bilişim sistemleri hayatımızın her alanında yer almaktadır. Bilgisayarlar, akıllı telefonlar, sunucular, ağ sistemleri ve bulut altyapıları gibi tüm dijital sistemler bu suçun konusunu oluşturabilir. Yasa koyucu, bu sistemlerin güvenliğini korumak amacıyla bilişim sistemine yetkisiz erişimi suç olarak düzenlemiştir.
TCK Madde 243 - Bilişim Sistemine Girme
"(1) Bir bilişim sisteminin bütününe veya bir kısmına, hukuka aykırı olarak giren veya orada kalmaya devam eden kimseye bir yıla kadar hapis veya adli para cezası verilir.
(2) Yukarıdaki fıkrada tanımlanan fiillerin bedeli karşılığı yararlanılabilen sistemler hakkında işlenmesi halinde, verilecek ceza yarı oranına kadar indirilir.
(3) Bu fiil nedeniyle sistemin içerdiği veriler yok olur veya değişirse, altı aydan iki yıla kadar hapis cezasına hükmolunur.
(4) Bir bilişim sisteminin kendi içinde veya bilişim sistemleri arasında gerçekleşen veri nakillerini, sisteme girmeksizin teknik araçlarla hukuka aykırı olarak izleyen kişi, bir yıldan üç yıla kadar hapis cezası ile cezalandırılır."
Bilişim Sistemi Kavramı
Kanunda bilişim sistemi açıkça tanımlanmamıştır. Ancak doktrinde ve yargı kararlarında, verileri toplayan, işleyen, depolayan ve aktaran her türlü elektronik, manyetik, optik veya benzeri teknik sistem "bilişim sistemi" olarak kabul edilmektedir.
Bilişim Sistemi Örnekleri
- Kişisel bilgisayarlar ve dizüstü bilgisayarlar
- Akıllı telefonlar ve tabletler
- Sunucular ve veri merkezleri
- Ağ sistemleri (routers, switches)
- Bulut bilişim sistemleri
- ATM cihazları
- POS cihazları
- Akıllı ev sistemleri (IoT cihazları)
- Endüstriyel kontrol sistemleri (SCADA)
- Veritabanı sistemleri
Suçun Unsurları
1. Maddi Unsur
Suçun maddi unsuru iki seçimlik hareketten oluşmaktadır:
- Sisteme girme: Bilişim sistemine hukuka aykırı olarak erişim sağlama
- Sistemde kalma: Yetkili olarak girilen sistemde yetkinin sona ermesine rağmen kalmaya devam etme
2. Hukuka Aykırılık
Sisteme giriş veya kalmaya devam etme "hukuka aykırı" olmalıdır. Yetki dahilinde yapılan erişimler bu suçu oluşturmaz. Hukuka aykırılık, aşağıdaki durumlardan birinin varlığında söz konusu olur:
- Yetki olmaksızın erişim
- Yetkinin kapsamını aşan erişim
- Yetkinin sona ermesine rağmen erişime devam etme
- Aldatma yoluyla elde edilen yetki ile erişim
3. Manevi Unsur
Suç kasten işlenebilir. Fail, bilişim sistemine hukuka aykırı olarak girdiğini veya kaldığını bilmeli ve istemelidir. Taksirle bu suçun işlenmesi mümkün değildir.
Önemli Nokta
Suçun oluşması için sistemdeki verilere erişim veya zarar verme aranmaz. Sadece sisteme yetkisiz giriş yeterlidir. Bu, suçun "tehlike suçu" niteliğinde olduğunu gösterir.
Nitelikli Haller ve Cezalar
Temel Suç (1. Fıkra)
Bilişim sistemine hukuka aykırı olarak girmek veya kalmaya devam etmek:
- Ceza: 1 yıla kadar hapis veya adli para cezası
Bedelli Sistemler (2. Fıkra)
Bedeli karşılığı yararlanılan sistemlere (örn: ücretli streaming servisleri) hukuka aykırı giriş:
- Ceza: Yarı oranına kadar indirim uygulanır
Verilerin Zarar Görmesi (3. Fıkra)
Hukuka aykırı giriş nedeniyle sistemdeki verilerin yok olması veya değişmesi:
- Ceza: 6 aydan 2 yıla kadar hapis
Veri Nakillerini İzleme (4. Fıkra)
Sisteme girmeksizin veri nakillerini teknik araçlarla hukuka aykırı izleme:
- Ceza: 1 yıldan 3 yıla kadar hapis
Dikkat
Bu suç nedeniyle başka suçlar da işlenmişse (örn: verileri ele geçirme, sistemdeki verileri değiştirme, dolandırıcılık), fail bu suçlardan da ayrıca cezalandırılır. Bu durumda cezalar toplanır.
Yaygın Suç İşleme Yöntemleri
1. Şifre Kırma (Password Cracking)
Brute force, dictionary attack veya diğer yöntemlerle şifrelerin ele geçirilmesi.
2. Phishing
Sahte e-posta veya web siteleri aracılığıyla kullanıcı bilgilerinin ele geçirilmesi.
3. Zararlı Yazılım (Malware)
Truva atı, keylogger gibi zararlı yazılımlarla sisteme sızma.
4. Güvenlik Açıklarından Yararlanma
Yazılım veya sistem güvenlik açıklarını (exploits) kullanarak erişim sağlama.
5. Sosyal Mühendislik
Kullanıcıları manipüle ederek erişim bilgilerini elde etme.
6. Man-in-the-Middle Saldırıları
İletişimi araya girerek verileri yakalama.
İlgili Suçlar ve İçtima
Bilişim sistemine girme suçu, çoğu zaman diğer suçlarla birlikte işlenmektedir:
- TCK 244: Sistemi engelleme, bozma, verileri yok etme veya değiştirme
- TCK 245: Banka veya kredi kartlarının kötüye kullanılması
- TCK 136: Verileri hukuka aykırı olarak verme veya ele geçirme
- TCK 158: Nitelikli dolandırıcılık
- TCK 239: Ticari sır, bankacılık sırrının açıklanması
Yargıtay Kararlarından Örnekler
Yargıtay 12. Ceza Dairesi
"Sanığın, mağdura ait sosyal medya hesabının şifresini ele geçirerek hesaba giriş yapması, TCK 243/1 kapsamında bilişim sistemine hukuka aykırı girme suçunu oluşturur. Hesaptaki bilgileri değiştirmesi ise ayrıca TCK 244 kapsamında değerlendirilmelidir."
Yargıtay 12. Ceza Dairesi
"Şirket çalışanının, iş akdi sonrasında şirket sistemlerine erişmeye devam etmesi, yetkinin sona ermesine rağmen sistemde kalmaya devam etme fiilini oluşturur ve TCK 243 kapsamında suç teşkil eder."
Savunma Stratejileri
Bu suçla itham edilen kişilerin savunmasında değerlendirilebilecek hususlar:
- Yetki varlığı: Erişimin yetkili olduğunun ispatı
- Rıza: Sistem sahibinin rızasının bulunması
- Kasıt yokluğu: Hukuka aykırılık bilincinin bulunmaması
- Kimlik tespiti: Erişimi yapan kişinin sanık olduğunun ispatlanamaması
- Delil yetersizliği: Dijital delillerin yetersizliği veya bütünlüğünün bozulması
- Hata: Yanlış sisteme erişim (maddi veya hukuki hata)
Şikayet ve Soruşturma
Bilişim sistemine girme suçu şikayete tabi değildir. Cumhuriyet Savcılığı tarafından re'sen (kendiliğinden) soruşturma yapılabilir.
Zamanaşımı
Dava zamanaşımı süresi 8 yıldır.
Delil Toplama
- Log kayıtları
- IP adresi tespit tutanakları
- Dijital delil inceleme raporları
- Bilirkişi raporları
- Tanık beyanları
Korunma Önerileri
- Güçlü şifreler kullanın ve düzenli değiştirin
- İki faktörlü kimlik doğrulama (2FA) aktif edin
- Güncel antivirüs ve güvenlik duvarı kullanın
- Şüpheli e-posta ve linklere tıklamayın
- Sistemlerinizi düzenli güncelleyin
- Erişim loglarını düzenli kontrol edin
Sonuç
Bilişim sistemine girme suçu, dijital güvenliğin korunması açısından kritik öneme sahip bir suç tipidir. Teknolojinin gelişmesiyle birlikte bu suçun işleniş biçimleri de çeşitlenmekte ve karmaşıklaşmaktadır. Hem mağdurların haklarını korumak hem de sanıkların savunma haklarını etkin şekilde kullanabilmek için bu alandaki gelişmelerin takip edilmesi ve uzman hukuki desteğin alınması büyük önem taşımaktadır.
Bu suçla karşı karşıya kaldığınızda, ister mağdur ister sanık konumunda olun, profesyonel hukuki destek almanız haklarınızın korunması açısından hayati öneme sahiptir.
Bilişim Suçları Hukuki Desteği
Bilişim suçlarıyla ilgili hukuki sorunlarınız için uzman desteği alın.