İnternet büyüdükçe suistimallerde artıyor. Suç ve suçlu kavramlarına yeni tanımlar ilave etmektedir.
İnternetin
en yaygın olduğu ABD'de FBI Başkanı Louis Frech, internette,
uyuşturucu ve silah ticareti yapıldığı, terörizm ve casusluk
oyunlarının döndüğünü, internetle suç işleyenlerin ancak 30 milyon
dolarlık süper bilgisayar ile denetlenebileceğini bildiriyor.
Suç
odaklarının internette birbirleriyle karşılıklı haberleşerek işlediği
suçları çoğaltmalarının polise de yeni bir değişim şansı doğurduğuna
değinen FBI başkanı, polisin internet konusunda yenileşmesi gerektiğini
belirterek "internetteki suçluların Polis tarafından gözetlenmesi
Kanununun ABD kongresinden geçtiğini, yakında da Bill Clinton'un
onaylayacağını ümit ettiğini belirtiyor. (1)
İnternetin yol açtığı
gelişmelerden birisi de kişisel bilgilerin siber alem içinde
kullanılabilir hatta satılabilir bir meta haline gelmesidir. Günümüz
Teknolojisinde insanlar adım adım bilgisayar Teknolojisi ile haşır neşir
içinde.Mesela ABD'de Doğum kağıdı çıkarmak, okula kaydolmak, kredi
kartı için başvurmak, sigorta numarası veya ehliyet almak, herhangi bir
zamanda bir mağazada alışveriş etmek vs.Ancak bu durumda internetle
kolaylıkla erişilebilir olduğu bu bilgiler sayesinde isteyen herkesin
internetle kişisel bilgilere, hatta polis kayıtlarına ulaşma gibi son
derece sakıncalı bir sonuca yol açabilmektedir. (ABD'de eyaletlerde
kişiler ehliyet bilgilerini otomobil şirketlerine satıyorlar)
Günümüzde
süpermarketlerde barkod sistemiyle satılan ürünün fiyatı ve çeşidi
kaydedilebiliyor. İnternet
aracılığıyla süpermarkette alışveriş listesinin verilebildiği ve
malların eve teslim edileceği bir durumda kişisel bilgilerin çok
rahatlıkla erişilebilir olmasını mümkün kılacaktır.
Böyle bir durum ise en açık bir deyişle vatandaşları fişlemenin modern bir versiyonu olarak karşımıza çıkıyor. (2)
Tabii
birde servis sağlayıcılarının kişilere ihanet edercesine reklam
verenlere kişilerin e-posta adreslerini vermesi olabilir.Bu konuda
servis sağlayıcılar istediği zaman kişiler hakkında pekala bilgi toplayabilmektedir.(3)
İnternet alanında kulanıcılara arabirim
ve klavuz olarak hizmet eden Netscape dizini altında "Cookies, txt"
adındaki dosyada herhangi bir editörde bu dosya açıldığında,
değiştirilmemesi için not bulunmaktadır. Avrupa'da özel kişisel
bilgilerin başkalarının eline geçmesine ve kullanılmasına karşı çıkan çevreler Netscape'nin cookies. txt dosyasından rahatsızlığını belirtmişlerdi. Kişisel bilgilerin korunmasından yana olan bu
çevrelerin rahatsız olmasının nedeni, internet üzerinde faaliyet
gösteren bir çok kurum ve kuruluşun, sitelerini ziyaret eden her
kullanıcı hakkında bilgi sahibi olmayı istemeleri siteyi ziyaret eden
kullanıcının hangi ülkeden geldiği, bir şirket üzerinden internet
erişimi varsa şirketin adı, ziyaretin sırasında hangi konulara ilgi
duyulduğu ve ne kadar sıklıkta ziyaretin gerçekleştiği konusunda bir
kısmı şifrelenen bilgiler, sonuç olarak kullanıcının sabit diskine
kaydediliyor. Bu işi daha da ileri götüren "dedektif programlar var.
Böylece bu bilgiler kullanıcının takibini olası kılmaktadır. (4)
Yine
kişiler sohbet gruplarında tartışma gruplarına katıldıkları zaman,
elektronik posta attıkları veya bir Web sayfasını ziyaret ettikleri
zaman bu hareketler kayda geçirilebilir ve izin alınmaksızın
kullanılabilecektir. Bu yöntemle kişinin ilgi alanlarını, hobilerini,
hayattan beklentilerini, hangi ürünleri satın almaya elverişli
olduklarını tespit etme imkanına sahip olacaktır.(5)
İnsanların
bu tür kişisel bilgilerine ulaşmak aynı zamanda onları belli bir ölçüte
bağlı olmaksızın sınıflandırmaktır. Kimi zaman şirketler bu yolla
elektronik posta listelerini ele geçirip, onları posta bombardımanına
tabi tutmaktadırlar. Servis sağlayıcılar listelerin ele geçmesini ve bu
tip reklamlar gönderilmesini tüm güçleriyle engellemeye çalışırlar.
Çünkü söz konusu olan haksız reklamı yapan şirketin değil, kendi
kusurlarıdır. Bu nedenle Elektronik Posta listelerini kiralamak veya
satmaktan elde edilecek 3-5 kuruş gelir için hiç bir servis sağlayıcı
adını kötülemek istemeyecektir. Bu durumda bunu yapanlar sadece kötü
niyetli Web tasarımcıları olmaktadır. Bunlar hem Web sayfaları
oluşturmak için para alırlar, hem de oradaki bilgileri satarak veya
kiralayarak gelir elde ederler. Bu konuda kanun boşluğu var. Kabul
etmek gerekir ki günümüzde kredi kartı bilgilerimizin dışındaki
bilgilerin de izinsiz ele geçirilmesi kullanılması kişileri zor
durumda bırakır.(6)
İnternet üzerinde özellikle kamu
kuruluşlarında yahut özel sektör sahiplerinin şirket içine veya dışına
gönderilen e-postaların mahiyetini bilme hakkı vardır.E-postaları sabit
diskte silme ile bu izlerin tümüyle yok edileceği anlamına gelmez.
Ayrıca Web alanlarının işletmecileri de bilgisayardan gelen verileri
toplayarak kişiyle ilgili bilgi toplayabilecektir. Ya da mesela sabit
diske erişen biri internette neler karıştırdığını hangi Web sayfalarına
uğradığını rahatlıkla anlayabilir. (7)
İnternet aracılığı ile
yazılan mesajın yasa koyucular tarafından okunmayacağı anlamına gelmez.
Bazı Üniversitelerimizde "Bitnet" mesajlarının sansürden geçirildiği
ve uygunsuz görülenlerin silindiği bir gerçektir. Eğer mesajı karşı
tarafın bileceği bir kodlu mesajla gönderirseniz bunu sadece okumasını
istediğiniz kişi okuyabilir. Bu durumda yasa koyucular bu kodlu mesajı çözmek için gereksiz yere zaman harcayacaklarından bu yasa
koyucuların başka iş yapamaz hale getireceğinden ABD dışına bu
kodlama yazılımlarının çıkarılması yasaktır. (8)
internet ve cinsel taciz
Yapılan
araştırmalara göre internetle işlenen suçların en çok cinsel taciz
şeklinde kendini gösterdiğini ortaya koymuştur. Bir türlü denetlemeyen
ve ancak web sitelerini hazırlayanların insafina kalmış bir biçimde
internet kullanıcılarının hizmetine sunulan pornografik malzemenin
yanısıra duygusal hayatı da rencide edecek tacizde bulunma örnekleri
sayılabilir.(9)
İnternet
üzerinde kanuni eksikliği hissedilen ve sitelerin girişine konulan
"18'yaşın üstünde olup olmadığını soran, eğer 18 yaşında küçükseniz
siteyi terk etmenizi söyleyen uyarı yazılarının hiçbir yaptırım gücüne
sahip olmadığı açıktır.
İnternet üzerinde kanunsuz ve
denetimsiz bir şekilde çocuklar üzerinde çok olumsuz ve yıkıcı etkiye
sahip pornografi ve şiddete karşı yasal önlemlerin alınması gerekiyor.
ABD'de bilgi erişimiyle ilgili en son yasa 1986'da çıkmıştır. Bu yasa
ile polise elektronik postalara erişim hakkı tanınıyordu. (10)
Resimlerin gif, jpg
gibi formatlarda kolayca saklanabilmesi ,internet üzerinde kolayca
saklanabilmesi,internet üzerinde hızlıca taşınması ve ekranda
gözükmesi ortaya ahlaki ve idari sorunlar çıkarmaktadır.(11)
Mesaj
alanların da kendileri hakkında birtakım bilgiler verilebildiği,
kız-erkek arkadaşlık kurabilme imkanının sağlanabildiği, cinsel
fantezilerini anlatmak isteyenlerin bunu özgürce dile getirebilmesine
imkan tanıyan internet ortamı, en çok
tartışılan yönlerinden biri olmuştur.(12)
İNTERNETTE SALDIRILAR
İnternette en çok saldırılan ve
ihlal edilen şey insanların özel hayatları ve bilgileridir.
Günümüzde
kanunlar geçmişe göre daha mükemmel hale getirilmesine rağmen etkili
olamamakta iken sanal ortamlarda nasıl uygulanabilir?
Tabii özel
hayatın içerisine sadece adı, soyadı, yaşı, kredi kartı bilgileri
girmiyor.
ABD'de Clinton
yönetimi bile digital ağlarda güvenliğin nasıl sağlanacağına ilişkin 2
rapor yayınlatabildi. (13)
İnternet üzerinde oluşan bilgiyi kendi çıkarları
lehine kullanan kişiler olumsuz sonuçlara yol açabilmektedir. Bu konuda
Kasım 1997'de İnternet servisleri olan firmalar, müşterilerini internet
abonesi hırsızlara karşı uyarma gereği duymuştur .Yapılan araştırmalar
sonucunda pek çok ildeki hırsızlık olaylarının arkasında hırsızların
kurbanlarını internet haberleşmesi sırasında ortaya konulan verilerden
yararlanarak seçtikleri anlaşıldı. Buna göre hırsızlar özellikle
internet kullanan kişinin mesajlarından "Sosyal Profilini" çıkarmakta, bu kişilerin mesajlarının sonunda yeralan, adres, telefon numarası ve benzeri bilgileri de kaydetmekteydi.(14)
Yıllar
önce ana bilgisayarlar genelde kilitli odalarda idi ve sadece belli
kişiler kullanabiliyordu. Sadece Fiziksel güvenliği sağlamak yeterli
idi. Bilgisayar güvenliği tehditleri son derece istisnai olaylardı.
90'lı yıllardan sonra bilgisayarlar birbirine bağlandı ve sonuçta on
milyonlarca kullanıcısı olan tek bir ağ haline dönüştü. Bu
değişikliklerde güvenlik tehditlerinin şeklini de değiştirdi. Geçmişteki
"şifrenizi kağıda yazıp masanın üstüne bırakmayın" uyarısı yerini son
derece karmaşık ve ihtisas alanı olan "koruma ve saldırı" metodlarına
bıraktı.(15)
İnternet ortamında güvenlik zaafına yol açan bir diğer sorunda "hacker"lerin, kişilerin kişisel ve banka bilgilerine ulaşma endişesidir. (16)
İnternet güvenliğinin önemi, sistemin kırılması halinde göreceği zarardır.
Öte
yandan "hacker" denen kesimler sistemlerin şifrelerini kırmak yada
insanların internet hesaplarına izinsiz girerek, kurcalayan, zaman zaman
zarar veren kişiler bilgi hazinesinin bir kısmının veya tümünün sadece
sayılı kişilerin tekeline verilmesine karşı çıkıp siteleri hedef
seçmekteler.(17)
İnternette 66. İnterpol Genel
kurulu toplantısında 1996 Raporuna göre ABD'de bilgisayar aracılığıyla
760 milyon dolarlık suç işlenmiştir. Özellikle Hackerler, bu alanda
internetin güvenlik ağını delen kişiler olarak tehdit unsuru durumunda
olduğu vurgulandı.(18)
Bir "hacker" in sistemin güvenliğini tehdit etme gerekçeleri(sistemi kırma)şu şekilde sıralanabilir.(19)
-Kendisini denemek, ispat etmek amacıyla
-Şirketler arası rekabettekarşı tarafa zarar vermek amacı ile
-Sistem
adminlerine ve ISP müşterilerine zarar vermek ve onları zor duruma
sokmakla kendilerinin özel birisi olduğunu hissetirmek istemesi ve bunu
zevk için yapmaları.
-Hedef sistem üstündeki ücret karşılığı sunulan sanal hizmetin çalınması veya bu hizmetin başkalarına satılması için kırabilir.
-Şirket
içindeki çalışanlardan intikam almak amacıyla veya işten çıkarıldıktan
sonra dışardan sistemi yeniden kullanabilmek ve kırabilmek amacıyla
kırabilir.
-Hedef sistemin içerdiği bilgilerin yayılmasını önlemek
amacıyla mesela siyasi radikal bir derginin WEB serverine zarar verecek
kimsenin okumamasını sağlamak amacıyla,
-Sistem üzerinde yetkili kullanıcı olup, o sistemin bütün kaynaklarını daha sonra başka bir sistemi kırarken kullanmak amacıyla,
-Korsan
yazılım CD'leri dağıtan gruplar ve kişiler CD'leri diğer ülke ve
şehirlere ucuz şekilde ulaştırmak için İnternet sistemlerinin hard disk
ve hart kapasitesini kullanır.Bazı sistemler farkında olmaksızın korsan
yazılım gruplarının CD arşivi hizmetini görmektedir. Bu gruplarda sadece internet üstünde bu amaçla sistemleri kırmaktan sorumlu kişiler vardır. (20)
Trasher'ler ise değerli bilgileri bulabilmek için
büyük şirketlerin serverlerine girerek kredi kartı numaraları telefon
numaraları ve bilgisayar şifrelerini ele geçirmeye çalışıyorlar.(21)
Kredi
kartının ele geçirilmesinin bir yolu da büyük alışveriş
mağazalarıdır.Örneğin Amerikan On-Line şirketinin bilgisayarlarına giren
trasherler'in, yaklaşık 5-10 bin müşterinin kredi kart numaralarını
internete dağıttığı belirtiliyor. (22)
Taşçılar, Türkiye'de İnternet ortamında işlenen suçlara ceza vermeyi bırak,
suçluları dahi bulma imkanı yoktur" demektedir. (23)
Demirhan, Hackerlerin belli oranda bir "kumara" sahip
olarak parolayla girilen en sıkı korunan kasaların şifrelerini bozan
hırsızlar olarak değerlendirilmeleri gerektiğini belirtiyor. Ancak "hacker "lerin sistem açısından bir faydasının olduğunu belirtiyor. O da keşif
avcılığının öncüsü olmaları, onlar bazı şeyleri keşfediyorlar, başkaları
ise onların keşfettiklerini korumak için yeni bir takım önlemler
alıyorlar. (24)
İnternette mevcut olan kanuni boşluklardan
yararlanıp kişilerin özel dünyasına müdahale etmeyi amaçlayan girişimler
oldu.Amerika da meydana gelen gelişme bunun son örneği oldu.
Amerikalılar FBI ve polisin eneryption key (anahtar şifreleme)
access yapabilmelerini istemişti. Bu ise karşılıklı iki kişi arasında
meydana gelen mesajları decode edip okumasına imkan verecekti. Buna
benzer baskı yöntemleri ingiltere ve Almanya hükümetleri tarafından da
yapılmaya çalışılıyor. Böyle bir durum ise internet kullanımları
içerisinde bir Cyber Rights (sanal haklar) öğretisini gündeme
getiriyor. Bazı ülkelerde mesela İngiltere'de bu tür bir hack'ın cezası
vardır. İngiltere de bu tür bir olayı gerçekleştiren genç (1995 yılında)
18 ay hapse mahkum edilmişti.(25)
KAYNAKLAR
1-"İnternet suç cenneti", 3.11.1997 Yeni Şafak Gazetesi
2-"İnternet:Büyük Gözaltı",PC 9. Radikal Gazetesi 14 Ocak l997,sh:9
3-BOL Hamdi, "Neden İnternette Kanuna İhtiyaç Duyalım?" Net, kasım 97,sh: 43-45
4-ERSOY Yılmaz, 'Netscape Navigotor ile İnternet": PC/ 01,04.03.1997, sh:37
5-A.g.m., BOL Hamdi, "Neden İnternette Kanuna İhtiyaç Duyalım?"
6-A.g.m.,BOL Hamdi, "Neden İnternette Kanuna İhtiyaç Duyalım?"
7-Oğan Güner- Kerem Üncül, "12 İnternet Balonu", PC Cumputing'den derleyenler ,Pc:01,19.11.1996 sh:14
8-KADİROĞLU Osman, "İnternette Gizlilik" Bilim ve Teknik Eylül 1994, sayı:322
9-"İnternette cinsel taciz",29.8.1997 Yeni Şafak Gazetesi
10-A.g.m.,BOL Hamdi, "Neden İnternette Kanuna İhtiyaç Duyalım?"
11-AKGÜL Mustafa, İnternette dinlenme Bilim ve Teknik, Eylül 94: sayı:322 sh: 30
12-Alper ATEŞ , "İnternette Eğlence sh:32
13-A.g.m.,BOL Hamdi, "Neden İnternette Kanuna İhtiyaç Duyalım?"
14-"İnternette hırsızlık", 2.11.1997, Yeni Şafak Gazetesi
15-"Hacker,"haber.net,Kasım 97, sayı 8 sh 16
16-A.g.m.,Ogan Güner- Kerem Üncül, "12 İnternet Balonu"
17-A.g.m.,BOL Hamdi, "Neden İnternette Kanuna İhtiyaç Duyalım?"
18-"İnternette Güvenlik", 27.09.1997 Yeni Şafak Gazetesi
19-TAŞÇILAR Muhammed, “İnternette Güvenlik", 17.11.1997 Yeni Şafak Gazetesi
20-A.g.m., TAŞÇILAR Muhammed,. " İnternette Güvenlik"
21-A.g.m., İnternette Güvenlik", 27.09.1997
22-TAŞÇILAR Muhammed, " İnternette Kredili Satışlar, Yeni Şafak Gazetesi 27,09,1997
23-A.g.m., İnternette Güvenlik", 27.09.1997
24-DEMİRHAN Ahmet, "İnternet Güleryüz Mekanı 12,10,1997 Yeni Şafak gazetesi
25-TAŞÇILAR Muhammed, "Bir Türk "hacker '"la söyleşi, Net,sh 46-48 Kasım 97