Banka hareketlerinin belge üzerinden incelenmesi; temsili görsel

Olayı teknik etiketten önce somutlaştırın

“Hacklendik” ifadesi hangi sistemde ne olduğunu açıklamaz. Yetkisiz giriş, veri değiştirme, hesap ele geçirme veya hizmeti erişilemez hale getirme ayrı davranışlardır. Başvuruda etkilenen hesap, sistem ve işlevler somut biçimde yazılır.

İzin verilmiş test faaliyeti ile yetkiyi aşan erişim de ayrılır. Eski çalışan şifresinin teknik olarak çalışması, kişinin erişim yetkisinin hâlâ sürdüğünü tek başına göstermez. İş ilişkisi ve erişim izninin kapsamı kayıtlarla birlikte incelenir.

Zaman çizelgesi ve kayıt kaynakları

İlk uyarı, giriş kaydı, veri değişikliği ve kesinti zamanı ayrı gösterilir. Sistemlerin saat dilimleri ve zaman tutma yöntemleri karşılaştırılır. Farklı loglarda görünen saatler doğrudan aynı kabul edilmemelidir.

Kayıt kaynağı ve elde edilme yöntemi belirtilir. Panel görüntüsü, ham log ve teknik rapor farklı içerik sunabilir. Bir kayıt satırının kullanıcıya veya belirli eyleme nasıl bağlandığı açık olursa olayın araştırılması kolaylaşır.

Başvuruya şirket adına kim katılır?

Şirketin kimliği, etkilenen sistemle ilişkisi ve temsil yetkisi açıklanır. Sunucu başka şirket adına kayıtlıysa mülkiyet, kullanım ve yönetim ilişkileri belgeyle gösterilir. Gerçek mağdur ve zarar gören işletme ile hizmet sağlayıcı aynı olmayabilir.

Adli başvuruda olayın kronolojisi, teknik ekler ve araştırma talepleri hazırlanır. Fail bilinmediğinde mevcut IP, kullanıcı, alan adı ve iletişim kayıtları sunulur. Teknik belirtiyi kesin fail kimliği olarak göstermekten kaçınılmalıdır.

Sözleşme ve kişisel veri yönleri

Saldırı sırasında hizmet sağlayıcının rolü ve sözleşmedeki yükümlülükleri incelenir. Her kesinti otomatik tazminat sebebi değildir; yükümlülük, ihlal, zarar ve bağlantı birlikte ele alınır. Bulut veya yazılım sözleşmesindeki kayıt ve bildirim maddeleri dosyaya alınır.

Kişisel veri etkilenmişse ihlalin kapsamı ve bildirim takvimi ayrıca değerlendirilir. Ceza başvurusu yapmış olmak veri ihlali bildirimini veya müşteriye karşı sözleşme yükümlülüğünü kendiliğinden yerine getirmez.

Zarar ve delil ilişkisi

Kurtarma gideri, hizmet kesintisi ve veri kaybı iddiaları ayrı kalemlerle belgelenir. Saldırı öncesi ve sonrası sistem durumu, faturalar ve etkilenen işlemler karşılaştırılır. Başka nedenlerle oluşan giderin tamamını saldırıya bağlamak doğru değildir.

Hukuki dosya, teknik ekibin raporunu ve şirketin talebini aynı olay zincirinde birleştirir. Eksik kayıt için ilgili tarih ve işlem belirtilerek araştırma talebi hazırlanır. Genel sonuç vaadi yerine açıklanabilir ve denetlenebilir bulgular kullanılır.

BELGE HAZIRLIĞI

Hangi deliller önemli?

  • Etkilenen sistem ve yetki listesi
  • Loglar ve olay zaman çizelgesi
  • Şirket temsil ve hizmet sözleşmeleri
  • Kesinti ve zarar belgeleri
Delil kontrol listesini açın

Sık yapılan hatalar

  • Her teknik kesintiyi saldırı saymak
  • Farklı saat dilimlerini doğrudan karşılaştırmak
  • Adli başvurunun bütün bildirimleri karşıladığını sanmak

Sık sorulan sorular

Hukuki çerçeve ve kaynaklar

Türk Ceza Kanunu — Adalet Bakanlığı ↗Ceza Muhakemesi Kanunu — TBMM ↗Kişisel veri ihlali bildirimine ilişkin açıklama — KVKK ↗

Başvuru tarihinde güncel metin, karar ve görevli merci ayrıca kontrol edilmelidir. Eski kanun veya karar örnekleri somut dosyaya doğrudan uygulanmaz.

İlgili diğer içerikler