Milli İstihbarat Teşkilatı (MİT) koordinesinde, Siber Güvenlik Başkanlığı (SGB) ve Jandarma Genel Komutanlığı (JGK) iş birliğiyle Ankara merkezli Aydo Yazılım'a yönelik operasyon düzenlendi. Sendikalara yazılım hizmeti sağlayan şirketin sahibi ve çalışanlarının da aralarında bulunduğu 5 kişi gözaltına alındı. Operasyonun, yasa dışı veri sorgulama iddiaları üzerine başlatıldığı öğrenildi.
Operasyonun Detayları ve Şirketin Faaliyet Alanı
Edinilen bilgilere göre, Aydo Yazılım uzun süredir çeşitli sendikalara yazılım çözümleri sunuyordu. Şirketin, bu hizmet kapsamında elde ettiği verileri yasa dışı yollarla sorguladığı ve üçüncü taraflarla paylaştığı iddia ediliyor. MİT'in koordinasyonunda yürütülen soruşturma, SGB ve JGK'nın teknik takip ve saha çalışmalarıyla desteklendi. Operasyon kapsamında şirketin Ankara'daki merkezinde arama yapıldı; bilgisayar kayıtları, sunucular ve dokümanlara el konuldu.
Gözaltına alınanlar arasında şirket sahibinin yanı sıra veri işleme ve yazılım geliştirme birimlerinde çalışan personel bulunuyor. Yetkililer, soruşturmanın genişletilebileceğini ve başka şirket ya da kurumlara yönelik incelemelerin sürebileceğini belirtiyor. Olayla ilgili adli süreç devam ederken, gözaltına alınanların ifadeleri alınmak üzere emniyete götürüldüğü bildirildi.
Yasa Dışı Veri Sorgulama Nedir, Neden Önemli?
Yasa dışı veri sorgulama, kişisel verilerin korunması kanununa aykırı olarak, yetkisiz kişilerce veri tabanlarına erişilmesi ve bu verilerin işlenmesi anlamına geliyor. Türkiye'de Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında bu tür eylemler ağır yaptırımlara tabi. Özellikle sendikal veriler, çalışanların özel nitelikli kişisel verileri arasında yer aldığı için ihlal durumunda cezalar artırılabiliyor.
Uzmanlar, sendikalara yazılım hizmeti veren bir şirketin, sendika üyelerine ait kimlik, iletişim, özlük gibi bilgileri yasa dışı sorgulamasının ciddi bir güvenlik açığı oluşturduğunu vurguluyor. Bu tür verilerin siyasi veya ticari amaçlarla kullanılması, hem bireysel hak ihlallerine hem de toplumsal güven kaybına yol açabiliyor. MİT'in operasyona öncülük etmesi, olayın ulusal güvenlik boyutunu da gündeme getiriyor.
Arka Plan: Benzer Operasyonlar ve Kurumsal Tepkiler
Son yıllarda Türkiye'de yasa dışı veri ticareti ve siber güvenlik ihlallerine yönelik operasyonlar artış gösterdi. Özellikle 2020 sonrasında Siber Güvenlik Başkanlığı'nın kurulması ve MİT'in siber güvenlik birimlerinin güçlendirilmesiyle birlikte, bu tür suçlara yönelik koordineli baskınlar sıklaştı. Daha önce de bazı özel şirketler ve kamu görevlileri, veri sızıntısı ve yasa dışı sorgulama iddialarıyla yargı önüne çıkarılmıştı.
Sendikalar ise son dönemde üye bilgilerinin güvenliği konusunda endişelerini dile getiriyordu. Bazı sendika yöneticileri, yazılım tedarikçilerinin veri güvenliği standartlarını denetleme yetkisinin yetersiz olduğunu savunuyor. Bu operasyon, sendikal verilerin ne kadar hassas olduğunu ve denetim mekanizmalarının güçlendirilmesi gerektiğini bir kez daha ortaya koydu.
Gözaltına alınan 5 kişiyle ilgili soruşturma sürerken, Aydo Yazılım'dan henüz resmi bir açıklama gelmedi. Şirketin web sitesi ve iletişim kanalları üzerinden yapılacak bir bilgilendirme bekleniyor. Olay, siyaset ve güvenlik çevrelerinde geniş yankı uyandırırken, muhalefet partileri konuyu Meclis gündemine taşıyacaklarını açıkladı.
Bu operasyon, Türkiye'nin siber güvenlik ve kişisel verilerin korunması alanındaki kararlılığını gösterirken, aynı zamanda özel sektördeki veri güvenliği zafiyetlerine dikkat çekiyor. Uzmanlar, benzer ihlallerin önlenmesi için yazılım şirketlerinin periyodik denetimden geçirilmesi ve KVKK cezalarının caydırıcılığının artırılması gerektiğini belirtiyor. Kamuoyu, soruşturmanın derinleştirilerek tüm sorumluların ortaya çıkarılmasını bekliyor.