Ayten SERİN
Oluşturulma Tarihi: Kasım 27, 2005 00:00
Türkiye e-devlete geçişte ilk önemli adımı 15 Ocak 2004‘te çıkarılan 5070 numaralı Elektronik İmza Kanunu’yla atmıştı. Bu yıl 18 Temmuz’da üç kurum elektronik imza sertifikası verme yetkisi aldı, böylece uygulamaya geçildi.
TürkTrust ve E-Guven isimli iki şirket, özel kişi ve kurumlara elektronik imza verirken, kamu kurumları için bu çalışmayı, geçen yılın eylül ayında kurulan Kamu Sertifikasyon Merkezi (Kamu SM) yapıyor. Şu anda
yaklaşık 1000 kişi elektronik imza kullanıyor. Nikah, emlak alımı gibi tanıklık gerektiren durumların dışında her şeyde elektronik imza geçerli. Sistem, bankacılıkta, sanal ortamda alışverişte güvenlik sağlıyor. TÜBİTAK’ın bilgi güvenliği üzerine çözümler üreten Ulusal Elektronik ve Kriptoloji Araştırma Enstitüsü bünyesindeki Kamu SM’nin yöneticisi
Doç. Dr. Erkan Tekman ve özel şirket temsilcileri elektronik imza hakkındaki sorulara cevap verdi.
Elektronik imza nedir? Dijital imzadan farkı nedir?
Dijital imza, elle atılan imzanın elektronik görüntüsü, parmak izi, iris, yüz hatları gibi yöntemleri içeren genel bir isim. Yasadaki elektronik imza ise imzalanan belgeyi ve kişinin kimliğini, taklit edilemeyecek bir matematik fonksiyonla özetleyen teknolojidir. ‘Açık anahtar altyapısı’ teknolojisi kullanılır. Teknolojiyi imza sahibine ilgili kurumlar verir. Sertifika ve iki anahtar, bir akıllı karta yüklenir. Gönderilecek belge kart yardımıyla matematiksel işlemden geçirilir.
Nasıl çalışır?
Kişiye özeldir. Kişi veya çalışanlarının e-imza kullanmasını isteyen kuruluş ilgili kuruma başvurur: Kamu SM sadece kamu kurumlarına, E-Guven ve TürkTrust ise bireylere hizmet veriyor. Bireyler, kimlik belgesiyle kuruluşlara başvuruyor; sayılardan oluşan iki anahtar ve bunların kendine ait olduğunu kanıtlayan bir sertifika alıyor. Elektronik imza özel anahtarla atılıyor. Açık anahtar, imzalanan tüm dokümanlarla birlikte gönderiliyor ve imzayı doğrulamayı sağlıyor.
E-imza taklit edilebilir mi?
Elektronik imzanın taklidi, kopyalanması, tahrifatı imkansız. Doküman değiştirildiğinde imza geçersiz hale geliyor. Akıllı kartın içindeki özel anahtarlar çıkarılamıyor. Çalındığında parola bilinmeden kullanılması mümkün değil. İstendiği an çağrı merkezine
haber verilip sertifika iptal ettirilebiliyor. Kart okuyucuya takıldıktan sonra özel bilgisayar programı devreye giriyor, bu sayede kişi istediği belgeleri imzalıyor. Karşı taraf, ücretsiz sağlanan, doğrulama programıyla belgeyi kontrol edebiliyor.
İnternet korsanlarınca çözülmesi mümkün mü?
İmkansız. Bir elektronik imzayı taklit etmek için dünyadaki tüm bilgisayarları milyonlarca yıl çalıştırmak gerekir. Ayrıca elektronik imza teknolojisi, yakın gelecekte ihtiyaç belirdiğinde, çok hızlı şekilde bir üst güvenlik seviyesine geçebilecek şekilde tasarlandı.
Kimler elektronik imza alabilir?
Gereken kimlik belgelerini sağlayan herkes elektronik imza alabiliyor. Şirketin ticari kişiliğine imza verilmiyor ama bir şirket yönetim kurulu başkanı e-imza ile şirket adına işlem yapabilir.
Şu anda kaç kamu kurumu elektronik imza kullanıyor?
Kamu SM, ilk iki haftada başvuran 30 kamu kurumunun çalışanlarına e-imza verme çalışmalarını sürdürüyor. Kamu kurumlarında 300, Türkiye’de toplam 1000 kişi e-imza kullanıyor. 2006’da kamuda elektronik imza kullananların sayısının 100 bini aşması bekleniyor.
Dünyada hangi ülkeler kullanıyor?
Güney Kore’de 7 milyon kişi kullanıyor. Avrupa’da çok yaygın değil, tüm AB’de 1.5-2 milyon kullanıcısı var. Türkiye ciddi bir şekilde yaygın kullanım örneği sergileyecek. ABD’de yaygın ama eyaletlerde farklı uygulamalar var, bunu veren tek bir merkez yok.
Maliyeti ne?
Kamu kurumlarındakiler için e-imza maliyeti, kişi başına üç yıllık 99 YTL. Kamu SM ayrıca sistemin kurulması için ücret alıyor. TürkTrust’ta bireysel elektronik imza paketinin ilk yıl için fiyatı 210- 235 YTL. Firmanın verdiği imzalar Microsoft uyumlu. Fiyata, akıllı kartın yanı sıra, KDV, kurye hizmetleri, akıllı kart okuyucu ve orijinal yükleme CD’si dahil. Noter aracılığıyla, firma yetkilisini çağırarak ya da firmaya giderek e-imza kartı almak mümkün. (
www.turktrust.com.tr) E-guven firmasında ise paket fiyatı yıllık 210 YTL+KDV. Eğer 50 YTL’lik kurulum hizmeti istenmezse, fiyat 165 YTL +KDV’ye düşüyor. Firma 26 ilde 200 teknik servisle aynı fiyata kurulum hizmeti veriyor. (
www.e-guven.com)
Şu anda hangi devlet daireleri e-imzalı belge kabul ediyor?
Nikah, tapu gibi tanıklık gerektiren durumlar hariç, yasaya göre tüm kamu kurumları, vatandaşın elektronik imzalı dilekçesini kabul etmek, işleme koymak zorunda. Örneğin pasaport başvuru formunu internetten doldurduktan sonra, imza atmak için emniyet müdürlüğüne gitmek gerekiyor. Bundan sonra pasaport bürosuna elektronik imzalı dilekçe gönderildiğinde belgenin işleme konması gerekiyor. Memurlar sorun çıkardığında Kamu SM’e başvurmak yeterli. (
www.kamusm.gov.tr)
Özel kurumlar, mesela bankalar da şu anda e-imzalı belgeleri kabul etmek zorunda mı?
Tüm özel kurumlar, e-imzalı dilekçeleri kabul etmek zorunda. Bir EFT talimatını e-imza ile bankaya gönderebilirsiniz. Tüm bankalar sistemlerini elektronik imzaya uyarlayana kadar bazı aksaklıklar yaşanması bekleniyor. Geçmişte internet üzerindeki işlemlerde banka kayıtları esas kabul ediliyordu. Bundan sonra sanal ortamda elektronik imzayla yapılan işlem belgeleri mahkemelerde de kanıt yerine geçecek.