Bilişim Sistemine Hukuka Aykırı Girme (TCK m.243) Nedir? Neden Uzman Bir Avukat Gerekir?
Bir bilgisayar, sunucu, e-posta hesabı, mobil uygulama veya kurumsal ağ sistemine, sistemin sahibinin veya işleteninin rızası olmaksızın erişim sağlanması, Türk Ceza Kanunu’nda “bilişim sistemine hukuka aykırı olarak girme” başlığı altında düzenlenen bir suç tipidir. Bir bilişim sistemine girme (TCK 243) avukatı arayışı, genellikle ya bu suçtan şikayetçi olan bir mağdurun ya da böyle bir isnatla karşılaşan bir şüphelinin başvurusuyla başlar. Bu yazıda hem mağdur hem de şüpheli/sanık perspektifinden konuyu ele alıyorum.
Ben Avukat Bilal Alyar olarak, bilişim sistemine girme suçlamalarının çoğu zaman teknik detaylara boğulduğunu ve doğru bir hukuki strateji kurulmadığında hem mağdurun hem de şüphelinin haklarının gölgede kalabildiğini gözlemliyorum. Ofisimiz İstanbul merkezli olarak, İstanbul, Marmara Bölgesi ve Türkiye genelinde bu tür dosyalarda destek sunmaktadır.
TCK m.243 Kapsamında Suçun Unsurları
Bilişim sistemine hukuka aykırı girme suçu, 5237 sayılı Türk Ceza Kanunu‘nun bilişim alanına ilişkin bölümünde düzenlenmiştir. Suçun oluşabilmesi için, bir bilişim sisteminin bütününe veya bir kısmına, yetkisi olmayan bir kişi tarafından, sistem sahibinin rızası dışında erişim sağlanması gerekir. Erişimin “hukuka aykırılığı” ve “kasıt” unsuru, dosyanın en kritik noktalarını oluşturur; yanlışlıkla veya teknik bir hatayla gerçekleşen erişimler ile bilinçli ve amaçlı erişimler arasındaki ayrım, savunma stratejisinin temelini oluşturur.
Uygulamada Sık Karşılaşılan Bilişim Sistemine Girme Vakaları
E-posta ve Sosyal Medya Hesaplarına Yetkisiz Giriş
Eski bir iş ortağının, eşin veya çalışanın, başkasına ait e-posta veya sosyal medya hesabına şifre tahmini, oltalama veya başka bir yöntemle giriş yapması, en sık karşılaşılan vakalardan biridir. Bu tür olaylarda giriş kayıtları (login history), IP adresi bilgileri ve cihaz kayıtları belirleyici delil niteliği taşır.
Eski Çalışanların Şirket Sistemlerine Erişimi
İş ilişkisi sona erdikten sonra, eski bir çalışanın şirketin bulut sistemine, e-posta sunucusuna veya müşteri veri tabanına erişim yetkisinin iptal edilmemesi ya da başka bir yolla erişim sağlanması, kurumsal dosyalarda sık görülen bir senaryodur. Erişim yetkisinin ne zaman ve nasıl iptal edildiği, bu tür dosyalarda kritik bir delil noktasıdır.
Kablosuz Ağlara (Wi-Fi) Yetkisiz Bağlanma
Şifreli bir kablosuz ağa, ağ sahibinin izni olmaksızın bağlanılması da bilişim sistemine girme kapsamında değerlendirilebilir. Bu tür dosyalarda genellikle ağ trafiği kayıtları ve bağlantı zaman damgaları incelenir.
Şüpheli veya Zayıf Yetkilendirme ile Kurumsal Sistemlere Erişim
Bir kurumsal sistemin yeterince korunmamış olması (zayıf parola, güncel olmayan yazılım), erişim sağlayan kişinin sorumluluğunu ortadan kaldırmaz; ancak sistemin güvenlik seviyesi, dosyanın değerlendirilmesinde dikkate alınan unsurlardan biridir.
Test/Güvenlik Araştırması Amaçlı Erişim İddiaları
Bazı şüpheliler, erişimin “güvenlik açığını göstermek” veya “iyi niyetli test” amacıyla yapıldığını savunur. Bu savunmanın hukuken değerlendirilmesi, erişimin kapsamı, süresi ve sonrasında yapılan bildirimin niteliğine göre farklılık gösterebilir.
Bulut (Cloud) Depolama Hesaplarına Yetkisiz Erişim
Kişisel veya kurumsal bulut depolama hesaplarına (belge, fotoğraf, yedek dosyalar) yetkisiz erişim sağlanması, günümüzde giderek daha sık karşılaşılan bir bilişim sistemine girme türüdür. Bu tür dosyalarda, hesabın hangi cihazlardan ve hangi konumlardan erişildiğine dair platform kayıtları belirleyici delil niteliği taşır. Çoğu bulut hizmeti, hesabınıza hangi cihaz ve konumdan giriş yapıldığını gösteren bir “oturum geçmişi” veya “giriş bildirimi” sunar; tanımadığınız bir giriş fark ettiğinizde derhal şifrenizi değiştirmeniz ve bu kayıtları saklamanız önerilir.
Oyun ve Dijital Varlık Hesaplarına Yetkisiz Giriş
Değerli dijital varlıklar (oyun hesapları, dijital koleksiyonlar, sosyal medya profilleri) içeren hesaplara yetkisiz erişim sağlanması ve bu hesapların içeriğinin değiştirilmesi veya satılması da bilişim sistemine girme kapsamında değerlendirilebilir. Bu tür dosyalarda hesabın parasal değeri, tazminat talebinin belirlenmesinde önemli bir unsurdur.
Bilişim Sistemine Girme Suçunda Zamanaşımı ve Şikayet Süresi
Bilişim sistemine girme suçunda şikayet ve zamanaşımı süreleri, suçun niteliğine ve somut olayın koşullarına göre değişkenlik gösterebilir. Bu nedenle net ve güncel süre bilgisi için mutlaka güncel mevzuatı kontrol etmenizi ve olayı öğrendiğiniz andan itibaren vakit kaybetmeden bir avukatla iletişime geçmenizi öneririm; sürelerin kaçırılması, hak kaybına yol açabilecek en önemli risklerden biridir.
Mağdur İseniz: Şikayet Sürecinde Yol Haritası
Bilişim sisteminize yetkisiz erişim sağlandığını tespit ettiğinizde izlenmesi gereken adımlar şunlardır:
- Erişim loglarını derhal koruma altına alın: Sistem sağlayıcınızdan veya IT ekibinizden giriş kayıtlarının silinmeden yedeklenmesini talep edin.
- Şifreleri değiştirin ve erişimi kısıtlayın: Devam eden bir erişim varsa, önce bunu durdurmak öncelikli adımdır.
- Zararın kapsamını belirleyin: Hangi verilerin görüntülendiği, kopyalandığı veya değiştirildiği tespit edilmelidir.
- Cezai şikayet dilekçesi hazırlayın: Yetkili Cumhuriyet Başsavcılığına, olayın kronolojisi ve teknik delillerle birlikte başvuru yapılmalıdır.
- Bilirkişi incelemesi talep edin: Erişimin niteliği ve kaynağı, adli bilişim uzmanınca teknik olarak ortaya konmalıdır.
- Tazminat talebinizi değerlendirin: Erişim nedeniyle mali veya itibar kaybı oluştuysa, ayrı bir hukuk davası ile tazminat talep edilebilir.
Şüpheli/Sanık İseniz: Savunma Stratejisi
Bilişim sistemine girme isnadıyla karşılaşan kişiler için savunmanın odak noktaları farklıdır. Aşağıdaki hususlar, dosyanın seyrini doğrudan etkileyebilir:
- Erişimin kasıt unsuru: Erişimin bilinçli ve amaçlı mı, yoksa teknik bir yönlendirme veya hata sonucu mu gerçekleştiği araştırılmalıdır.
- Rızanın varlığı: Sistem sahibinin geçmişte veya dolaylı biçimde erişime izin verip vermediği önemlidir; ortak kullanılan hesap ve cihazlarda bu husus özellikle tartışmalıdır.
- Delillerin usulüne uygunluğu: Dijital delillerin hukuka uygun yöntemlerle elde edilip edilmediği, savunmanın en güçlü dayanaklarından biridir.
- Bilirkişi raporuna itiraz hakkı: Teknik rapordaki tespitlerin hatalı veya eksik olduğu durumlarda, süresi içinde gerekçeli itiraz sunulması önemlidir.
Savunma tarafında en sık yapılan hata, ilk ifade aşamasında teknik detayları tam olarak açıklamadan hızlıca beyanda bulunmaktır. İfade öncesinde mutlaka bir avukatla görüşülmesini ve dosyadaki dijital delillerin birlikte değerlendirilmesini öneririm.
İstanbul ve Marmara Bölgesi’nde Bilişim Sistemine Girme Dosyaları
İstanbul, Türkiye’nin en yoğun dijital ticaret ve kurumsal faaliyet merkezi olması nedeniyle, bilişim sistemine girme iddialarının en sık gündeme geldiği illerden biridir. İlçedeki veya ildeki uyuşmazlıklarda görevli ve yetkili adliye/mahkeme, suçun işlendiği yer ve yasal yetki kurallarına göre belirlenir; somut dosyanız için netlik kazanmak amacıyla ofisimizle iletişime geçmenizi öneririz.
Ofisimiz İstanbul merkezli olsa da, Marmara Bölgesi ve Türkiye genelindeki bilişim sistemine girme dosyalarını da aynı titizlikle takip ediyoruz; gerektiğinde dosyanın bulunduğu ile seyahat ederek veya usulüne uygun vekâletname ile süreci yönetiyoruz.
Bilişim Sistemine Girme ile Karıştırılan Diğer Suçlar
Uygulamada bilişim sistemine girme suçu, sıklıkla verilerin bozulması, yok edilmesi veya sistemin işleyişinin engellenmesi gibi başka bilişim suçlarıyla birlikte veya karıştırılarak gündeme gelir. Yalnızca sisteme erişim sağlanması ile erişim sonrasında verilerin değiştirilmesi veya sistemin çökertilmesi, hukuken farklı sonuçlar doğurabilecek ayrı eylemlerdir. Bu ayrımın doğru yapılması, hem mağdurun şikayet dilekçesinin hem de şüphelinin savunmasının isabetli kurgulanması açısından belirleyicidir. Benzer şekilde, sisteme girilerek banka hesabına veya kredi kartı bilgilerine erişim sağlanması durumunda, dosya nitelikli dolandırıcılık boyutuyla da değerlendirilebilir.
Bilişim Sistemine Girme Suçunda Nitelikli Haller
Bilişim sistemine hukuka aykırı erişimin, sistemdeki verilerin yok edilmesi, değiştirilmesi veya erişilemez hale getirilmesiyle birlikte gerçekleşmesi, olayı daha ağır bir hukuki değerlendirmeye tabi tutabilir. Benzer şekilde, erişimin banka veya kredi kurumlarına ait bir sisteme yönelik olması da ayrı bir değerlendirme konusudur. Bu nedenle bir bilişim sistemine girme olayında, yalnızca erişimin kendisi değil, erişim sonrasında sistemde herhangi bir değişiklik yapılıp yapılmadığının da titizlikle incelenmesi gerekir.
Kurumsal Dosyalarda İç Soruşturma ile Cezai Süreç Arasındaki İlişki
Bir şirket, kendi çalışanının veya eski çalışanının sistemlere yetkisiz eriştiğini tespit ettiğinde, genellikle önce bir iç soruşturma başlatır. Bu iç soruşturma sürecinde toplanan bulgular (erişim logları, IT ekibi raporları, tanık beyanları), sonrasında yürütülecek cezai şikayet sürecinin de temelini oluşturabilir. Ancak iç soruşturmanın, çalışanın yasal haklarını ihlal etmeyecek şekilde ve hukuka uygun yöntemlerle yürütülmesi büyük önem taşır; usulsüz yürütülen bir iç soruşturma, sonradan toplanan delillerin değerini de zedeleyebilir. Bu nedenle iç soruşturma sürecinin başından itibaren bir hukuk danışmanıyla birlikte yürütülmesini öneririm.
Dijital Delillerin Toplanması ve Bilirkişi İncelemesi
Bilişim sistemine girme dosyalarında mahkeme, olayın teknik boyutunu netleştirmek için bilirkişi incelemesine başvurur. Bilirkişi, erişimin hangi cihazdan, hangi IP adresinden ve hangi yöntemle gerçekleştiğini, log kayıtları üzerinden analiz eder. Bu analiz sürecinde delillerin bütünlüğünün bozulmamış olması (chain of custody) büyük önem taşır; usulsüz elde edilmiş veya bütünlüğü şüpheli deliller, dosyanın sonucunu doğrudan etkileyebilir. Bu nedenle gerek mağdur gerek şüpheli tarafında, bilirkişi raporunun teknik detaylarının bir uzman gözüyle incelenmesi gerekir.
Sık Sorulan Sorular (SSS)
Eski eşimin/ortağımın e-posta hesabıma girdiğini fark ettim, ne yapmalıyım?
Öncelikle şifrenizi değiştirin ve mevcut giriş kayıtlarını (varsa) kaydedin. Ardından yetkili makamlara cezai şikayette bulunmak için bir avukatla görüşmenizi öneririm.
Ortak kullandığımız bir hesaba girdim, yine de suç oluşur mu?
Bu, hesabın gerçekten ortak kullanılıp kullanılmadığına ve karşı tarafın rızasının bulunup bulunmadığına bağlı olarak değerlendirilir. Somut olayın koşulları belirleyicidir; bu nedenle dosyanızı ayrıntılı değerlendirmemiz gerekir.
Şirketimin eski çalışanı sistemlere hâlâ erişebiliyor, ne yapmalıyım?
Öncelikle tüm erişim yetkilerinin derhal iptal edilmesi gerekir. Ardından, erişimin ne zaman ve nasıl kullanıldığını gösteren logların korunması ve cezai şikayet sürecinin başlatılması önemlidir.
Bilişim sistemine girme suçlamasıyla ifadeye çağrıldım, avukatsız ifade verebilir miyim?
Verebilirsiniz, ancak özellikle teknik detay içeren bu tür dosyalarda ifade öncesinde bir avukatla görüşmenizi kesinlikle öneririm; zira ilk ifadede verilen bilgiler dosyanın sonraki seyrini önemli ölçüde etkileyebilir.
IP adresim tespit edilmiş, bu doğrudan mahkumiyet anlamına mı gelir?
Hayır. IP adresinin tespiti tek başına yeterli olmayabilir; erişimin gerçekten sizin tarafınızdan ve kasıtlı olarak yapıldığının başka delillerle desteklenmesi gerekir. Bu noktada savunma stratejisi büyük önem taşır.
Bilirkişi raporuna itiraz etmek mümkün mü?
Evet. Rapor gerçek duruma aykırı veya eksik değerlendirme içeriyorsa, süresi içinde gerekçeli itiraz sunulabilir ve gerektiğinde ek rapor veya yeni bilirkişi incelemesi talep edilebilir.
Yurt dışından erişim sağlandığı iddia ediliyor, dosya nasıl ilerler?
Erişimin yurt dışından yapıldığı iddia edilen dosyalarda süreç daha uzun sürebilir ve uluslararası adli işbirliği mekanizmalarını gerektirebilir. Bu tür dosyalarda sabırlı ve planlı bir strateji önemlidir.
Bilişim sistemine girme suçunda uzlaşma mümkün müdür?
Bu, suçun somut niteliğine ve yasal koşullara göre değişebilen bir konudur. Dosyanızın özelliklerine göre uzlaşma imkânının bulunup bulunmadığını birlikte değerlendirebiliriz.
Sonuç: Bilişim Sistemine Girme Dosyalarında Doğru Strateji
Bilişim sistemine hukuka aykırı girme suçu, hem mağdur hem şüpheli tarafında teknik bilgi ve hızlı hareket gerektiren bir alandır. Ben Avukat Bilal Alyar, İstanbul merkezli ofisimizle İstanbul, Marmara Bölgesi ve Türkiye genelinde bu tür dosyalarda müvekkillerime destek sunuyorum.
Bilişim sistemine girme suçlamasıyla karşılaştıysanız veya bu suçun mağduru olduysanız, vakit kaybetmeden iletişim sayfamız üzerinden bize ulaşabilir, genel bilgi için ceza hukuku sayfamızı inceleyebilirsiniz.
Bu içerik genel bilgilendirme amaçlıdır ve hukuki görüş/vekâlet ilişkisi doğurmaz. Güncel mevzuat, süre ve usul kuralları için ofisimizle iletişime geçmenizi öneririz.
