Kısayollar: F odak modu · + − yazı boyutu · Esc kapat. Tercihlerin bu cihazda hatırlanır.
Review·Vol. III · Sayı 1 · Nº 004·Akademik

SİBER GÜVENLİK İHLALLERİNİN TEMEL HAKLAR ÜZERİNDEKİ ETKİSİ VE KORUMA MEKANİZMALARI

Bilgi ve iletişim teknolojilerinin hızlı gelişimi, bireylerin sosyal, ekonomik ve kamusal yaşamını köklü biçimde dönüştürerek dijital ortamların günlük yaşamın ayrılmaz bir parçası haline gelmesine yol açmıştır. Bu dönüşüm bireylere önemli kolaylıklar sağlamakla birlikte, yeni güvenlik risklerini de beraberinde getirmiştir. Özellikle siber güvenlik ihlalleri günümüzde yalnızca bilişim sistemlerini hedef alan teknik saldırılar olarak değil, aynı zamanda bireylerin temel hak ve özgürlüklerini doğrudan etkileyen çok boyutlu hukuki sorunlar olarak ortaya çıkmaktadır. Siber saldırılar sonucunda kişisel verilerin hukuka aykırı şekilde ele geçirilmesi, özel hayatın gizliliğinin ihlali, iletişim verilerinin izinsiz olarak elde edilmesi ve dijital ekonomik varlıkların zarar görmesi gibi durumlar meydana gelebilmektedir. Bu çalışmada siber güvenlik ihlallerinin özel hayatın gizliliği, kişisel verilerin korunması, ifade özgürlüğü ve mülkiyet hakkı üzerindeki etkileri anayasal ve uluslararası insan hakları hukuku perspektifinden incelenmektedir. Ayrıca Türk hukukunda yer alan bilişim suçlarına ilişkin düzenlemeler, kişisel verilerin korunması hukuku ve ilgili kurumsal mekanizmalar analiz edilmekte; uluslararası hukuk bağlamında Budapeşte Siber Suçlar Sözleşmesi ve Avrupa İnsan Hakları Mahkemesi içtihadı değerlendirmeye tabi tutulmaktadır. Çalışmada siber güvenlik ile temel hakların korunması arasındaki ilişkinin yalnızca güvenlik odaklı bir yaklaşımla ele alınmasının yeterli olmadığı, bu alanda insan hakları merkezli bir hukuki çerçevenin benimsenmesi gerektiği sonucuna ulaşılmıştır. Bu doğrultuda mevcut hukuki düzenlemelerin etkinliği eleştirel bir bakış açısıyla değerlendirilmiş ve dijital çağda temel hakların daha etkin korunabilmesi için çeşitli hukuki ve kurumsal çözüm önerileri geliştirilmiştir.

THE IMPACT OF CYBERSECURITY BREACHES ON FUNDAMENTAL RIGHTS AND PROTECTION MECHANISMS

Özet

Bilgi ve iletişim teknolojilerinin hızlı gelişimi, bireylerin sosyal, ekonomik ve kamusal yaşamını köklü biçimde dönüştürerek dijital ortamların günlük yaşamın ayrılmaz bir parçası haline gelmesine yol açmıştır. Bu dönüşüm bireylere önemli kolaylıklar sağlamakla birlikte, yeni güvenlik risklerini de beraberinde getirmiştir. Özellikle siber güvenlik ihlalleri günümüzde yalnızca bilişim sistemlerini hedef alan teknik saldırılar olarak değil, aynı zamanda bireylerin temel hak ve özgürlüklerini doğrudan etkileyen çok boyutlu hukuki sorunlar olarak ortaya çıkmaktadır. Siber saldırılar sonucunda kişisel verilerin hukuka aykırı şekilde ele geçirilmesi, özel hayatın gizliliğinin ihlali, iletişim verilerinin izinsiz olarak elde edilmesi ve dijital ekonomik varlıkların zarar görmesi gibi durumlar meydana gelebilmektedir.

Bu çalışmada siber güvenlik ihlallerinin özel hayatın gizliliği, kişisel verilerin korunması, ifade özgürlüğü ve mülkiyet hakkı üzerindeki etkileri anayasal ve uluslararası insan hakları hukuku perspektifinden incelenmektedir. Ayrıca Türk hukukunda yer alan bilişim suçlarına ilişkin düzenlemeler, kişisel verilerin korunması hukuku ve ilgili kurumsal mekanizmalar analiz edilmekte; uluslararası hukuk bağlamında Budapeşte Siber Suçlar Sözleşmesi ve Avrupa İnsan Hakları Mahkemesi içtihadı değerlendirmeye tabi tutulmaktadır.

Çalışmada siber güvenlik ile temel hakların korunması arasındaki ilişkinin yalnızca güvenlik odaklı bir yaklaşımla ele alınmasının yeterli olmadığı, bu alanda insan hakları merkezli bir hukuki çerçevenin benimsenmesi gerektiği sonucuna ulaşılmıştır. Bu doğrultuda mevcut hukuki düzenlemelerin etkinliği eleştirel bir bakış açısıyla değerlendirilmiş ve dijital çağda temel hakların daha etkin korunabilmesi için çeşitli hukuki ve kurumsal çözüm önerileri geliştirilmiştir.

Anahtar Kelimeler: Siber güvenlik, temel haklar, kişisel verilerin korunması, bilişim suçları, dijital haklar

ABSTRACT

The rapid advancement of information and communication technologies has fundamentally transformed individuals' social, economic, and public lives, making digital environments an indispensable part of everyday life. While this transformation has brought significant convenience to individuals, it has also introduced new security risks. In particular, cybersecurity breaches today should be understood not merely as technical attacks targeting information systems, but also as multidimensional legal issues that directly affect individuals' fundamental rights and freedoms. Cyberattacks may lead to consequences such as the unlawful acquisition of personal data, violations of the right to privacy, unauthorized access to communication data, and damage to digital economic assets.

This study examines the impact of cybersecurity breaches on the right to privacy, the protection of personal data, freedom of expression, and property rights from the perspectives of constitutional law and international human rights law. It also analyzes the legal regulations concerning cybercrimes in Turkish law, the legal framework governing the protection of personal data, and the relevant institutional mechanisms. In the context of international law, particular attention is given to the provisions of the Budapest Convention on Cybercrime and the jurisprudence of the European Court of Human Rights.

The study concludes that addressing the relationship between cybersecurity and the protection of fundamental rights solely through a security-oriented perspective is insufficient, and that a human-rights-centered legal framework should be adopted in this field. Accordingly, the effectiveness of existing legal regulations is critically assessed, and several legal and institutional recommendations are proposed to enhance the protection of fundamental rights in the digital age.

Keywords: Cybersecurity, fundamental rights, protection of personal data, cybercrime, digital rights.

I. Giriş

Dijitalleşme süreci modern toplumların ekonomik ve sosyal yapısını köklü biçimde dönüştürmüştür. İnternet teknolojilerinin yaygınlaşmasıyla birlikte bireylerin iletişim kurma, bilgiye erişme ve ekonomik faaliyetlerde bulunma biçimleri önemli ölçüde değişmiştir. Günümüzde bankacılık işlemleri, eğitim faaliyetleri ve kamu hizmetleri gibi birçok işlem dijital platformlar aracılığıyla gerçekleştirilmektedir.

Bu gelişmeler bireylerin yaşamını kolaylaştırmakla birlikte yeni güvenlik risklerini de beraberinde getirmiştir. Özellikle bilişim sistemlerine yönelik saldırılar ve veri ihlalleri bireylerin kişisel verilerinin korunması ve mahremiyetinin sağlanması bakımından önemli sorunlara yol açmaktadır.

Siber güvenlik ihlalleri yalnızca teknik sistemleri hedef alan saldırılar değildir. Bu ihlaller bireylerin özel hayatını, ekonomik varlıklarını ve iletişim özgürlüğünü doğrudan etkileyebilmektedir. Nitekim doktrinde siber güvenliğin yalnızca teknik bir mesele olarak değil, aynı zamanda temel hakların korunması bağlamında ele alınması gerektiği vurgulanmaktadır.

Dijital çağda bireylerin günlük yaşamlarının; Türkiye'deki somut örnekleri olan mobil bankacılık uygulamaları, e-Devlet, e-Nabız, MHRS vb. sistemlerle birlikte büyük ölçüde çevrimiçi ortamlara taşınması, kişisel verilerin korunması ve mahremiyetin sağlanması konularını daha da önemli hale getirmiştir. Bu nedenle siber güvenlik politikalarının oluşturulmasında temel hak ve özgürlüklerin korunması büyük önem taşımaktadır.

II. Siber güvenlik kavramı

A. Siber Güvenliğin Tanımı

Siber güvenlik kavramı genel olarak bilişim sistemlerinin yetkisiz erişim, veri ihlali veya sistem sabotajı gibi tehditlere karşı korunmasını ifade etmektedir. Literatürde siber güvenlik genellikle bilgi sistemlerinin gizlilik, bütünlük ve erişilebilirlik ilkeleri doğrultusunda korunmasını amaçlayan bir güvenlik yaklaşımı olarak tanımlanmaktadır.

Bu üç ilke siber güvenliğin temelini oluşturmaktadır:

● Gizlilik (Confidentiality)
● Bütünlük (Integrity)
● Erişilebilirlik (Availability)

Bu ilkeler bilişim sistemlerinde saklanan verilerin korunması bakımından temel güvenlik standartlarını oluşturmaktadır.

B. Siber Güvenlik İhlallerinin Türleri

Siber güvenlik ihlalleri farklı yöntemlerle gerçekleştirilebilmektedir. Günümüzde en yaygın siber saldırı türleri arasında veri ihlalleri, kimlik hırsızlığı, fidye yazılım saldırıları, sosyal mühendislik ve hizmet engelleme saldırıları yer almaktadır.

Veri ihlalleri özellikle büyük veri tabanlarının hedef alındığı saldırılar sonucunda ortaya çıkmaktadır. Bu tür ihlallerde milyonlarca kullanıcının kişisel bilgileri sızdırılabilmektedir. Kimlik hırsızlığı ise bireylerin kişisel bilgilerinin ele geçirilerek hukuka aykırı işlemlerde kullanılmasıdır.

Fidye yazılım saldırıları ise bilişim sistemlerine zarar veren ve kullanıcıların verilerine erişimini engelleyen zararlı yazılımlar aracılığıyla gerçekleştirilmektedir. Bu saldırılarda saldırganlar genellikle verilerin yeniden erişilebilir hale getirilmesi karşılığında maddi taleplerde bulunmaktadır.

III. Siber güvenlik ve dijital temel haklar

Dijital teknolojilerin gelişmesiyle birlikte bireylerin temel haklarının korunması yeni bir boyut kazanmıştır. Literatürde son yıllarda "dijital temel haklar" kavramı giderek daha fazla kullanılmaktadır. Bu kavram bireylerin dijital ortamda sahip olduğu hakların korunmasını ifade etmektedir.

Bu kapsamda öne çıkan haklar şunlardır:

● Kişisel verilerin korunması hakkı
● Dijital mahremiyet
● İnternet erişim hakkı
● Unutulma hakkı

Dijital ortamda bireylerin kişisel verilerinin korunması demokratik toplum düzeninin sürdürülebilmesi açısından büyük önem taşımaktadır.

Ayrıca güncel hukuk literatüründe dijitalleşmenin bireylerin hak alanını yalnızca genişletmediği, aynı zamanda bu hakların niteliğini de dönüştürdüğü ifade edilmektedir. Bu çerçevede özellikle kişisel verilerin işlenmesi süreçlerinin yaygınlaşmasıyla birlikte bireyin yalnızca özel hayatının değil, aynı zamanda dijital varlığının ve çevrimiçi kimliğinin de korunması gereken bir hukuki değer haline geldiği belirtilmektedir. Bu yaklaşım, klasik temel hak kategorilerinin dijital ortamda yeniden yorumlanmasını zorunlu kılmakta ve siber güvenlik ile temel haklar arasındaki ilişkinin daha bütüncül bir perspektifle ele alınmasını gerektirmektedir.

IV. SİBER GÜVENLİK İHLALLERİNİN TEMEL HAKLAR ÜZERİNDEKİ ETKİLERİ

Dijital teknolojilerin gelişmesiyle birlikte bireylerin sosyal, ekonomik ve kamusal yaşamlarının önemli bir kısmı çevrimiçi ortamlarda gerçekleşmeye başlamıştır. Bu dönüşüm bireylerin bilgiye erişimini kolaylaştırmakla birlikte siber güvenlik ihlallerinin temel hak ve özgürlükler üzerindeki etkisini de artırmıştır. Günümüzde siber saldırılar yalnızca bilişim sistemlerinin güvenliğini tehdit etmekle kalmamakta, aynı zamanda bireylerin mahremiyetine, ekonomik varlıklarına ve ifade özgürlüğüne yönelik önemli riskler doğurmaktadır.

Siber güvenlik ihlallerinin temel haklar üzerindeki etkileri özellikle özel hayatın gizliliği, kişisel verilerin korunması, ifade özgürlüğü ve mülkiyet hakkı bağlamında ortaya çıkmaktadır.

A. Özel Hayatın Gizliliği Hakkı

Özel hayatın gizliliği hakkı bireylerin kişisel yaşam alanının devlet veya üçüncü kişiler tarafından keyfi müdahalelere karşı korunmasını amaçlayan temel bir insan hakkıdır. Türkiye Cumhuriyeti Anayasası'nın 20. maddesi herkesin özel hayatına ve aile hayatına saygı gösterilmesini isteme hakkına sahip olduğunu düzenlemektedir.

Dijital teknolojilerin yaygınlaşmasıyla birlikte bireylerin özel hayatına ilişkin veriler büyük ölçüde elektronik ortamlarda saklanmaya başlanmıştır. Sosyal medya platformları, e-posta hizmetleri ve çevrimiçi uygulamalar bireylerin günlük yaşamına ilişkin çok sayıda verinin depolandığı dijital alanlar haline gelmiştir. Bu durum siber saldırılar sonucunda özel hayatın gizliliğinin ihlal edilmesi riskini önemli ölçüde artırmaktadır.

Örneğin veri ihlalleri sonucunda bireylerin iletişim kayıtları, konum bilgileri veya kişisel yazışmaları üçüncü kişilerin eline geçebilmektedir. Bu tür ihlaller bireyin mahremiyet alanına doğrudan müdahale anlamına gelmektedir. Nitekim öğretide de siber güvenlik ihlallerinin özel hayatın gizliliği hakkı bakımından ciddi riskler doğurduğu ifade edilmektedir.

Avrupa İnsan Hakları Mahkemesi de dijital verilerin korunmasını özel hayatın gizliliği hakkı kapsamında değerlendirmektedir. Mahkeme, S. and Marper v. United Kingdom kararında, suç şüphesi altında bulunan kişilere ait parmak izi ve DNA verilerinin uzun süreli olarak saklanmasını incelemiş ve bu uygulamanın Avrupa İnsan Hakları Sözleşmesi'nin 8. maddesi kapsamında güvence altına alınan özel hayatın korunması hakkına müdahale teşkil ettiğine hükmetmiştir. Mahkeme, bireylere ait biyometrik verilerin saklanmasının yalnızca teknik bir veri muhafazası işlemi olarak değerlendirilemeyeceğini; bu tür verilerin bireyin kimliğiyle doğrudan bağlantılı olması nedeniyle mahremiyet alanına ciddi bir müdahale oluşturduğunu vurgulamıştır. Ayrıca söz konusu müdahalenin demokratik toplum düzeninde gerekli ve ölçülü olup olmadığı da Mahkeme tarafından değerlendirilmiş ve genel ve süresiz veri saklama uygulamasının orantılı olmadığı sonucuna ulaşılmıştır.

Benzer şekilde Big Brother Watch v. United Kingdom kararında Mahkeme, devletlerin kitlesel gözetim ve veri toplama faaliyetlerini incelemiş ve özellikle iletişim verilerinin toplu şekilde izlenmesine ilişkin uygulamaların bireylerin özel hayatı ve haberleşme özgürlüğü üzerinde ciddi etkiler doğurabileceğini belirtmiştir. Mahkeme, bu tür gözetim faaliyetlerinin tamamen yasaklanmadığını kabul etmekle birlikte, bu yetkilerin kullanılmasının sıkı hukuki güvencelere bağlanması gerektiğini ifade etmiştir. Özellikle bağımsız denetim mekanizmalarının bulunması, veri toplama süreçlerinin şeffaf olması ve keyfi müdahaleleri önleyici tedbirlerin alınması gerektiği vurgulanmıştır.

Bu kararlar birlikte değerlendirildiğinde, dijital ortamda gerçekleştirilen veri toplama ve gözetim faaliyetlerinin yalnızca güvenlik politikaları kapsamında ele alınamayacağı; aynı zamanda bireylerin temel hak ve özgürlükleri üzerinde doğrudan etkiler doğurduğu açıkça ortaya çıkmaktadır. Dolayısıyla siber güvenlik uygulamalarının insan hakları hukuku çerçevesinde sınırlandırılması ve bu alanda ölçülülük ilkesinin gözetilmesi büyük önem taşımaktadır.

B. Kişisel Verilerin Korunması Hakkı

Kişisel verilerin korunması hakkı dijital çağda bireylerin en önemli temel haklarından biri haline gelmiştir. Türkiye'de bu hak 2010 yılında yapılan anayasa değişikliği ile anayasal güvence altına alınmış ve Anayasa'nın 20. maddesine kişisel verilerin korunmasına ilişkin özel bir hüküm eklenmiştir.

Anayasa'ya göre herkes kendisiyle ilgili kişisel verilerin korunmasını isteme hakkına sahiptir. Bu hak kapsamında bireyler kişisel verilerinin işlenip işlenmediğini öğrenme, verilerinin düzeltilmesini talep etme ve hukuka aykırı veri işleme faaliyetlerine karşı başvuru hakkına sahiptir.

Türkiye'de kişisel verilerin korunmasına ilişkin temel düzenleme 6698 sayılı Kişisel Verilerin Korunması Kanunu'dur. Kanun kişisel verilerin işlenmesine ilişkin genel ilkeleri belirlemenin yanı sıra veri güvenliğine ilişkin yükümlülükler de getirmektedir.

Siber güvenlik ihlalleri özellikle veri ihlalleri şeklinde ortaya çıktığında kişisel verilerin korunması hakkının ihlaline yol açabilmektedir. Veri tabanlarına yönelik saldırılar sonucunda kullanıcıların kimlik bilgileri, finansal verileri veya sağlık bilgileri gibi hassas veriler ifşa olabilmektedir.

Nitekim öğretide veri ihlallerinin kişisel verilerin korunması hakkı bakımından en önemli risklerden biri olduğu ifade edilmektedir. Bu nedenle veri güvenliğinin sağlanması kişisel verilerin korunması hukukunun temel unsurlarından biri olarak kabul edilmektedir.

C. İfade Özgürlüğü

Siber güvenlik ihlalleri bazı durumlarda ifade özgürlüğü üzerinde dolaylı etkiler yaratabilmektedir. Özellikle dijital ortamda gerçekleştirilen gözetim faaliyetleri bireylerin düşüncelerini açıklama konusunda çekinceler yaşamasına neden olabilmektedir.

İfade özgürlüğü demokratik toplum düzeninin temel unsurlarından biridir. Türkiye Cumhuriyeti Anayasası'nın 26. maddesi herkesin düşünce ve kanaatlerini açıklama ve yayma özgürlüğüne sahip olduğunu düzenlemektedir.

Ancak dijital ortamda gerçekleştirilen gözetim faaliyetleri bireylerde sürekli izlendikleri yönünde bir algı oluşturabilmektedir. Bu durum literatürde "soğutucu etki" (chilling effect) olarak adlandırılmaktadır.

Avrupa İnsan Hakları Mahkemesi Barbulescu v. Romania kararında işyerinde dijital iletişimin izlenmesi meselesini ayrıntılı şekilde incelemiş ve bu tür müdahalelerin Avrupa İnsan Hakları Sözleşmesi'nin 8. maddesi kapsamında özel hayatın korunması hakkı çerçevesinde değerlendirilmesi gerektiğini ortaya koymuştur. Somut olayda başvurucunun işveren tarafından elektronik yazışmalarının izlenmesi söz konusu olmuş; Mahkeme, işverenin gözetim yetkisinin sınırsız olmadığını ve çalışanların iş yerinde dahi belirli ölçüde mahremiyet beklentisine sahip olduğunu vurgulamıştır. Bu bağlamda Mahkeme, işveren tarafından gerçekleştirilen izleme faaliyetinin hukuka uygun sayılabilmesi için çalışanın önceden açık şekilde bilgilendirilmiş olması, izleme kapsamının sınırlı tutulması ve müdahalenin ölçülü olması gerektiğini belirtmiştir. Bu karar, dijital iletişimin izlenmesinde özel hayatın korunması ile işverenin denetim yetkisi arasında dengeli bir yaklaşım benimsenmesi gerektiğini ortaya koymaktadır.

Türkiye'de de Anayasa Mahkemesi internetin ifade özgürlüğü bakımından taşıdığı önemi çeşitli kararlarında vurgulamaktadır. Yaman Akdeniz ve diğerleri kararında Mahkeme, internet sitelerine erişimin engellenmesine ilişkin uygulamaları incelemiş ve internetin günümüzde düşünce ve kanaatlerin açıklanması ile bilgiye erişim açısından temel bir araç haline geldiğini ifade etmiştir. Mahkeme, internet sitelerine yönelik erişim engellerinin yalnızca ilgili içerikle sınırlı kalmadığını, çoğu zaman siteye bütünüyle erişimi engelleyerek ifade özgürlüğü üzerinde geniş kapsamlı bir etki yarattığını belirtmiştir. Bu nedenle Mahkeme, erişim engelleme tedbirlerinin demokratik toplum düzeninde gerekli ve ölçülü olması gerektiğini vurgulamış ve keyfi veya aşırı geniş kapsamlı müdahalelerin ifade özgürlüğünü ihlal edebileceğini ortaya koymuştur.

Bu kararlara bakıldığında ise, dijital alanda gerçekleştirilen gözetim faaliyetleri ile erişim kısıtlamalarının yalnızca teknik düzenlemeler olarak değerlendirilmesinin yetersiz olduğu yine net bir şekilde görülmektedir. Zira söz konusu müdahaleler bireylerin temel hak ve özgürlükleri üzerinde doğrudan ve önemli etkiler doğurmaktadır. Bu nedenle dijital ortama yönelik müdahalelerin hukuka uygunluğu incelenirken, müdahalenin gerekli olup olmadığı, meşru bir amaca dayanıp dayanmadığı ve ölçülülük ilkesine uygunluğu titizlikle değerlendirilmelidir.

D. Mülkiyet Hakkı

Siber güvenlik ihlalleri mülkiyet hakkı bakımından da önemli sonuçlar doğurabilmektedir. Dijital ekonominin gelişmesiyle birlikte bireylerin ekonomik faaliyetlerinin önemli bir kısmı çevrimiçi platformlar üzerinden yürütülmektedir.

Siber saldırılar sonucunda banka hesaplarının ele geçirilmesi, kripto varlıkların çalınması veya ticari verilerin zarar görmesi gibi durumlar bireylerin ekonomik varlıklarına doğrudan zarar verebilmektedir.

Anayasa'nın 35. maddesi mülkiyet hakkını güvence altına almaktadır. Bu bağlamda bireylerin dijital varlıklarının korunması da mülkiyet hakkının bir uzantısı olarak değerlendirilmektedir.

Özellikle fidye yazılım saldırıları işletmeler açısından ciddi ekonomik kayıplara yol açabilmektedir. Bu tür saldırılar sonucunda şirketlerin veri tabanları kullanılamaz hale gelmekte ve faaliyetleri önemli ölçüde aksayabilmektedir.

Bu nedenle siber güvenlik ihlallerine karşı etkili hukuki mekanizmaların geliştirilmesi yalnızca bireysel hakların korunması açısından değil, aynı zamanda ekonomik düzenin sürdürülebilirliği açısından da büyük önem taşımaktadır.

Dolayısıyla siber güvenlik alanında getirilen yeni düzenlemeler incelendiğinde, bu alanda ihdas edilen suç tiplerinin yalnızca sistem güvenliğini sağlamaya yönelik olmadığı, aynı zamanda bireylerin kişisel verilerinin korunması, özel hayatın gizliliği ve malvarlığı değerlerinin güvence altına alınmasını da amaçladığı görülmektedir. Bu durum, siber güvenlik hukukunun doğrudan temel haklarla bağlantılı bir alan haline geldiğini ve bu alandaki düzenlemelerin çok katmanlı bir koruma işlevi üstlendiğini ortaya koymaktadır.

V. Türk hukukunda siber güvenlik ve bilişim suçları

Siber güvenlik ihlallerinin artmasıyla birlikte devletler ulusal hukuk sistemlerinde çeşitli düzenlemeler geliştirmiştir. Türk hukukunda siber güvenliğe ilişkin düzenlemeler farklı mevzuat alanlarında yer almakta olup özellikle ceza hukuku, kişisel verilerin korunması hukuku ve idari düzenlemeler bu alanda önemli bir rol oynamaktadır.

Türkiye'de siber güvenliğe ilişkin hukuki düzenlemeler incelendiğinde, bilişim sistemlerine yönelik suçların cezalandırılmasına ve kişisel verilerin korunmasına yönelik kapsamlı bir hukuki çerçevenin oluşturulmaya çalışıldığı görülmektedir. Bununla birlikte teknolojik gelişmelerin hızlı ilerlemesi mevcut düzenlemelerin sürekli güncellenmesini gerekli kılmaktadır.

A. Türk Ceza Kanunu'nda Bilişim Suçları

Türk Ceza Kanunu'nda bilişim sistemlerine yönelik suçlar 5237 sayılı Kanun'un 243 ila 245. maddeleri arasında düzenlenmiştir. Bu hükümler bilişim sistemlerinin güvenliğini korumayı ve siber saldırıları cezalandırmayı amaçlamaktadır.

1. Bilişim Sistemine Girme Suçu

Türk Ceza Kanunu'nun 243. maddesi bilişim sistemine hukuka aykırı şekilde girilmesini suç olarak düzenlemektedir. Bu hüküm, bilişim sistemlerine yetkisiz erişim sağlayan kişilerin cezalandırılmasını öngörmektedir.

Söz konusu suç tipi özellikle veri ihlalleri ve sistemlere izinsiz erişim vakalarında uygulanmaktadır. Öğretide bu düzenlemenin siber güvenliğin sağlanması bakımından önemli bir koruma mekanizması oluşturduğu ifade edilmektedir. Bununla birlikte bazı yazarlar bu suç tipinin teknolojik gelişmeler karşısında sınırlı bir koruma sağladığını ve bilişim suçlarına ilişkin daha kapsamlı düzenlemelere ihtiyaç bulunduğunu belirtmektedir.

2. Sistemi Engelleme, Bozma Ve Verileri Yok Etme Suçu

Türk Ceza Kanunu'nun 244. maddesinde bilişim sistemlerinin işleyişini engelleyen veya bozan fiiller suç olarak düzenlenmiştir. Bu suç tipi özellikle fidye yazılım saldırıları, sistem sabotajı ve veri silme saldırıları gibi durumlarda uygulanmaktadır.

Bilişim sistemlerinin işleyişine yönelik bu tür saldırılar yalnızca bireysel hakları değil, aynı zamanda kamu düzenini ve ekonomik faaliyetleri de etkileyebilmektedir. Bu nedenle söz konusu suç tipi siber güvenliğin sağlanması bakımından önemli bir düzenleme olarak değerlendirilmektedir.

3. Banka veya Kredi Kartlarının Kötüye Kullanılması

Türk Ceza Kanunu'nun 245. maddesi banka veya kredi kartlarının kötüye kullanılması suçunu düzenlemektedir. Günümüzde siber suçların önemli bir kısmı finansal verilerin ele geçirilmesi yoluyla gerçekleştirilmektedir.

Bu nedenle söz konusu hüküm dijital finansal sistemlerin korunması bakımından önemli bir hukuki düzenleme niteliği taşımaktadır. Öğretide özellikle çevrimiçi finansal işlemlerin artmasıyla birlikte bu suç tipinin uygulama alanının giderek genişlediği ifade edilmektedir.

Türk hukukunda siber güvenliğe ilişkin düzenlemeler yalnızca Türk Ceza Kanunu ile sınırlı kalmamış, 2025 yılında yürürlüğe giren 7545 sayılı Siber Güvenlik Kanunu ile bu alanda daha kapsamlı bir hukuki çerçeve oluşturulmuştur. Söz konusu Kanun ile siber güvenlik ilk kez müstakil bir kanun kapsamında ele alınmış ve özellikle siber uzayda işlenebilecek çeşitli suç tipleri ayrıntılı şekilde düzenlenmiştir. Bu düzenlemelerle birlikte siber güvenlik, yalnızca teknik bir mesele olmaktan çıkarılarak milli güvenliğin bir unsuru olarak kabul edilmiş ve devletin bu alandaki düzenleyici rolü güçlendirilmiştir.

B. Kişisel Verilerin Korunması Hukuku

Siber güvenlik ihlalleri çoğu zaman kişisel verilerin hukuka aykırı şekilde elde edilmesi veya ifşa edilmesi sonucunu doğurmaktadır. Bu nedenle kişisel verilerin korunması hukuku siber güvenliğin sağlanması bakımından önemli bir hukuki çerçeve oluşturmaktadır.

Türkiye'de kişisel verilerin korunmasına ilişkin temel düzenleme 6698 sayılı Kişisel Verilerin Korunması Kanunu'dur. Kanun kişisel verilerin işlenmesine ilişkin genel ilkeleri belirlemenin yanı sıra veri güvenliğine ilişkin yükümlülükler de getirmektedir.

Kanuna göre veri sorumluları kişisel verilerin hukuka aykırı olarak işlenmesini veya erişilmesini önlemek amacıyla gerekli teknik ve idari tedbirleri almakla yükümlüdür. Bu yükümlülük siber güvenlik önlemlerinin alınmasını da kapsamaktadır.

Kişisel Verileri Koruma Kurulu veri ihlallerine ilişkin çeşitli kararlar vererek veri sorumlularının güvenlik yükümlülüklerini somutlaştırmaktadır. Özellikle büyük ölçekli veri ihlallerinde Kurul tarafından idari para cezaları uygulanabilmektedir.

Öğretide de veri güvenliği yükümlülüğünün dijital çağda temel hakların korunması açısından kritik bir rol oynadığı vurgulanmaktadır.

C. Türkiye'de Kurumsal Yapı ve Siber Güvenlik Politikaları

Türkiye'de siber güvenlik alanında çeşitli kurumlar faaliyet göstermektedir. Bu kurumlar arasında özellikle Bilgi Teknolojileri ve İletişim Kurumu (BTK), Ulusal Siber Olaylara Müdahale Merkezi (USOM), Siber Güvenlik Başkanlığı, Siber Güvenlik Kümelenmesi ve Kişisel Verileri Koruma Kurumu önemli bir rol oynamaktadır.

USOM özellikle kritik altyapılara yönelik siber saldırıların tespiti ve müdahalesi konusunda faaliyet göstermektedir. Kurum ayrıca kamu kurumları ile özel sektör arasında koordinasyon sağlayarak siber tehditlere karşı ortak bir savunma mekanizması oluşturmayı amaçlamaktadır.

Siber güvenlik politikalarının etkin şekilde uygulanabilmesi için hukuki düzenlemelerin teknik ve kurumsal mekanizmalarla desteklenmesi gerekmektedir. Bu bağlamda kamu kurumları ile özel sektör arasında iş birliğinin güçlendirilmesi siber güvenliğin sağlanması açısından önemli bir unsur olarak değerlendirilmektedir.

Türk hukukunda bilişim suçlarına ilişkin düzenlemeler ve kişisel verilerin korunmasına yönelik hukuki mekanizmalar siber güvenlik ihlallerine karşı önemli bir koruma sağlamaktadır. Bununla birlikte dijital teknolojilerin hızlı gelişimi, mevcut hukuki düzenlemelerin sürekli olarak güncellenmesini gerekli kılmaktadır. Özellikle veri güvenliği yükümlülüklerinin etkin şekilde uygulanması ve bilişim suçlarına ilişkin düzenlemelerin teknolojik gelişmelere uyum sağlayacak şekilde geliştirilmesi büyük önem taşımaktadır. Bu bağlamda siber güvenliğin sağlanmasında yalnızca cezai yaptırımların değil, aynı zamanda idari düzenlemelerin ve kurumsal mekanizmaların da etkin şekilde işletilmesi gerekmektedir.

VI. Uluslararası hukukta siber güvenlik

Siber suçların önemli bir özelliği sınır aşan nitelikte olmalarıdır. Bilişim sistemleri küresel ağlar üzerinden çalıştığı için bir ülkede gerçekleştirilen siber saldırı başka bir ülkedeki sistemleri etkileyebilmektedir. Bu nedenle siber suçlarla mücadele yalnızca ulusal hukuk düzenlemeleriyle sınırlı kalmamakta, uluslararası iş birliğini de gerekli kılmaktadır.

A. Budapeşte Siber Suçlar Sözleşmesi

Siber suçlarla mücadele konusunda en önemli uluslararası düzenleme Avrupa Konseyi Siber Suçlar Sözleşmesi olarak da bilinen Budapeşte Siber Suçlar Sözleşmesidir. Sözleşme 2001 yılında kabul edilmiş olup siber suçların tanımlanması ve bu suçlarla mücadelede devletler arasında iş birliğinin sağlanmasını amaçlamaktadır.

Sözleşme kapsamında bilişim sistemlerine yönelik çeşitli suç tipleri düzenlenmiştir. Bunlar arasında bilişim sistemlerine hukuka aykırı erişim, veri müdahalesi, sistem müdahalesi ve bilgisayar dolandırıcılığı gibi suçlar yer almaktadır.

Türkiye söz konusu sözleşmeye 2014 yılında taraf olmuştur. Bu durum Türkiye'nin siber suçlarla mücadele konusunda uluslararası iş birliği mekanizmalarına dahil olmasını sağlamıştır.

B. Uluslararası İş Birliği ve Dijital Delil Sorunu

Siber suçların soruşturulmasında karşılaşılan en önemli sorunlardan biri dijital delillerin elde edilmesidir. Siber saldırılar çoğu zaman farklı ülkelerde bulunan sunucular aracılığıyla gerçekleştirildiği için soruşturma süreçlerinde uluslararası adli yardımlaşma büyük önem taşımaktadır.

Budapeşte Sözleşmesi devletler arasında bilgi paylaşımını ve soruşturma süreçlerinde iş birliğini kolaylaştıran çeşitli mekanizmalar öngörmektedir. Bu mekanizmalar sayesinde siber suçlara ilişkin soruşturmalarda uluslararası koordinasyon sağlanabilmektedir.

Bununla birlikte dijital delillerin toplanması ve korunması sürecinde bireylerin temel haklarının korunması da büyük önem taşımaktadır. Özellikle kişisel verilerin korunması ve özel hayatın gizliliği gibi hakların ihlal edilmemesi için soruşturma süreçlerinin hukuki güvenceler çerçevesinde yürütülmesi gerekmektedir.

Siber suçların sınır aşan niteliği, bu suçlarla mücadelede uluslararası iş birliğini zorunlu hale getirmektedir. Budapeşte Siber Suçlar Sözleşmesi gibi uluslararası düzenlemeler devletler arasında ortak bir hukuki çerçeve oluşturmakta ve siber suçlarla mücadelede koordinasyonu güçlendirmektedir. Bununla birlikte uluslararası iş birliği süreçlerinde bireylerin temel haklarının korunması da büyük önem taşımaktadır. Özellikle dijital delillerin elde edilmesi ve veri paylaşımı süreçlerinde kişisel verilerin korunması ve özel hayatın gizliliği gibi hakların ihlal edilmemesi için gerekli hukuki güvencelerin sağlanması gerekmektedir.

VII. Değerlendirme ve çözüm önerileri

Siber güvenlik ihlallerinin artması, dijital çağda temel hakların korunmasına ilişkin yeni hukuki tartışmaları gündeme getirmiştir. Çalışma kapsamında yapılan değerlendirmeler siber güvenlik ihlallerinin yalnızca teknik bir güvenlik sorunu olmadığını, aynı zamanda bireylerin temel hak ve özgürlüklerini doğrudan etkileyen önemli bir hukuk meselesi olduğunu göstermektedir.

Türk hukukunda bilişim suçlarına ilişkin düzenlemeler ve kişisel verilerin korunmasına yönelik hukuki mekanizmalar önemli bir koruma sağlamaktadır. Bununla birlikte teknolojik gelişmelerin hızlı ilerlemesi mevcut düzenlemelerin sürekli olarak güncellenmesini gerekli kılmaktadır.

Bu bağlamda aşağıdaki öneriler ileri sürülebilir:

  1. Bilişim suçlarına ilişkin ceza hukuku düzenlemeleri teknolojik gelişmeler dikkate alınarak hızlıca güncellenmelidir.
  2. Kişisel verilerin korunmasına yönelik teknik ve idari güvenlik yükümlülüklerinin uygulanması daha etkin şekilde denetlenmelidir.
  3. Kamu kurumları ile özel sektör arasında siber güvenlik alanında daha güçlü bir iş birliği mekanizması kurulmalıdır.
  4. Uluslararası siber suçlarla mücadele mekanizmalarına aktif katılım sağlanmalıdır.
  5. Siber güvenlik politikalarının oluşturulmasında temel hak ve özgürlüklerin korunması esas alınmalıdır.

Dijital çağda güvenlik ile özgürlük arasında dengeli bir yaklaşım benimsenmesi büyük önem taşımaktadır. Siber güvenliğin sağlanması amacıyla alınan önlemlerin bireylerin temel haklarını gereksiz şekilde sınırlamaması gerekmektedir.

VIII. Sonuç

Dijital teknolojilerin yaygınlaşması bireylerin sosyal ve ekonomik yaşamında önemli dönüşümlere yol açmıştır. Bununla birlikte bu dönüşüm siber güvenlik ihlalleri gibi yeni riskleri de beraberinde getirmiştir.

Siber güvenlik ihlalleri yalnızca bilişim sistemlerinin güvenliğini tehdit etmekle kalmamakta, aynı zamanda bireylerin temel hak ve özgürlüklerini de etkileyebilmektedir. Özellikle özel hayatın gizliliği, kişisel verilerin korunması, ifade özgürlüğü ve mülkiyet hakkı siber saldırılar karşısında ciddi risk altındadır.

Bu çalışmada siber güvenlik ihlallerinin temel haklar üzerindeki etkileri incelenmiş ve Türk hukukunda bu ihlallere karşı geliştirilen koruma mekanizmaları değerlendirilmiştir. Yapılan değerlendirme mevcut hukuki düzenlemelerin önemli bir koruma sağlamakla birlikte teknolojik gelişmeler karşısında sürekli olarak güncellenmesi gerektiğini ortaya koymaktadır.

Dijital çağda bireylerin temel haklarının etkin şekilde korunabilmesi için siber güvenliğin yalnızca teknik bir mesele olarak değil, aynı zamanda insan hakları perspektifiyle ele alınması gerekmektedir. Bu doğrultuda geliştirilecek hukuki düzenlemeler ve kurumsal politikalar bireylerin dijital ortamda güvenli bir şekilde varlık gösterebilmelerini sağlayacaktır.

Sonuç olarak dijitalleşmenin hızla ilerlediği günümüzde siber güvenlik ihlalleri bireylerin temel hak ve özgürlükleri açısından önemli riskler doğurmaktadır. Bu nedenle siber güvenlik politikalarının yalnızca teknik güvenlik önlemlerine dayanması yeterli değildir. Hukuki düzenlemelerin teknolojik gelişmelerle uyumlu biçimde geliştirilmesi ve temel hakların korunmasını esas alan bir yaklaşım benimsenmesi gerekmektedir. Dijital çağda bireylerin mahremiyetinin, kişisel verilerinin ve ifade özgürlüğünün korunması, demokratik hukuk devletinin sürdürülebilirliği açısından büyük önem taşımaktadır.

Kaynakça

AKINCI, Müslüm, Bilişim Hukuku, Ankara, 2022.

AKYILDIZ, Ali, Bilişim Hukuku, Ankara, 2021.

KÜZECİ, Elif, Kişisel Verilerin Korunması, Ankara, 2020.

SOYASLAN, Doğan, Ceza Hukuku Özel Hükümler, Ankara, 2021.

YENİSEY, Feridun, Kolluk Hukuku, İstanbul, 2015.

AKINCI, Müslüm, "Bilişim Suçları ve Türk Ceza Hukuku", Türkiye Adalet Akademisi Dergisi, Sayı: 35, 2018, s. 45-68.

ÇEKER, Mustafa, "Dijitalleşme Sürecinde Kişisel Verilerin Korunması ve Temel Haklar", İstanbul Hukuk Mecmuası, Cilt: 78, Sayı: 2, 2020, s. 845-870.

GÜLENER, Serdar, "Siber Güvenlik Politikaları ve Temel Haklar", Türkiye Barolar Birliği Dergisi, Sayı: 150, 2020, s. 95-120.

ÖZDEMİR, Murat, "Siber Güvenlik ve Hukuki Düzenlemeler", İnönü Üniversitesi Hukuk Fakültesi Dergisi, Cilt: 12, Sayı: 1, 2021, s. 135-158.

ŞENOL, Cem, 7545 Sayılı Siber Güvenlik Kanunu'nda Düzenlenen Suçlar, Türkiye Adalet Akademisi Dergisi, Cilt: 16, Sayı: 63, 2025, s. 169-206.

Avrupa İnsan Hakları Mahkemesi, Barbulescu v. Romania, 2017.

Avrupa İnsan Hakları Mahkemesi, Big Brother Watch v. United Kingdom, 2021.

Avrupa İnsan Hakları Mahkemesi, S. and Marper v. United Kingdom, 2008.

Anayasa Mahkemesi, Yaman Akdeniz ve diğerleri kararı, 2014.

Türkiye Cumhuriyeti Anayasası.

5237 sayılı Türk Ceza Kanunu.

6698 sayılı Kişisel Verilerin Korunması Kanunu.

Council of Europe, Convention on Cybercrime (Budapest Convention), 2001, Son erişim: 19 Mart 2026.

Kaynak göster
Ali Emre Sürek, 'SİBER GÜVENLİK İHLALLERİNİN TEMEL HAKLAR ÜZERİNDEKİ ETKİSİ VE KORUMA MEKANİZMALARI ' (2026) 3(1) ILSA BAU LR art 4.

Sırada

Vol. III · Sayı 1