Avrupa hukuku referanslarıyla Alman bilişim suçları ceza hukuku



Benzer belgeler
Sunum İçeriği. 1. Siber Savaş (Siber Terör) 2. Siber Savunma 3. USOM

BİLGİSAYAR VE AĞ GÜVENLİĞİ

BİLİŞİM SUÇLARI Hazırlayan: Okt. Dr. Ebru SOLMAZ

1. BÖLÜM İNTERNET BANKACILIĞI VE KREDİ KARTI DOLANDIRICILIĞININ TEKNİK BOYUTU

Sibergüvenlik Faaliyetleri

Bilişim Uzayında Saldırılar. Prof. Dr. Eşref ADALI www. Adalı.net

Siber Savaş ve Terörizm Dr. Muhammet Baykara

Ahmet Hamdi ATALAY Mayıs 2013 SİBER GÜVENLİK. SİBER SUÇLAR ve SİBER SAVAŞLAR

Bilgi Güvenliği Farkındalık Eğitimi

İnternet te Bireysel Güvenliği Nasıl Sağlarız? Rauf Dilsiz Bilgi Güvenliği Uzmanı

Siber Savaş ve Terörizm Dr. Muhammet Baykara

DİJİTAL DELİLLERLE DERDİNİZİ ANLATIN!

Veri(Data), sayısal veya mantıksal her değer bir veridir. Bilgi(Information), verinin işlenmiş, anlamlı hale gelmişşekline bilgi denir.

TÜRKİYE DE BİLİŞİM SUÇLARI. azırlayanlar: Hüsamettin BAŞKAYA Semih DOKURER

İÇİNDEKİLER GİRİŞ...VII İÇİNDEKİLER...IX

İNTERNET DOLANDIRICILIĞI

E-Ticaretin özelliklerini ve araçlarını tanımlayabileceksiniz. E-Ticaretin yararlarını karşılaştırabileceksiniz.

Uluslararası İlişkilerde Güvenlik Çalışmaları Bahar 2018 X. Güncel Uluslararası Güvenlik Sorunları - I Siber Güvenlik

Bilişim Suçları D R. M U R A T G Ü N E Ş T A Ş E M N İ Y E T G E N E L M Ü D Ü R L Ü Ğ Ü

SİNERJİ SANAL SUNUCU BULUNDURMA HİZMETİ EKİ

ALTINCI BÖLÜM BİLGİ İŞLEM MÜDÜRLÜĞÜ NÜN GÖREV, YETKİ VE SORUMLULUKLARI İLE ÇALIŞMA USUL VE ESASLARI

Linux Temelli Zararlı Yazılımların Bulaşma Teknikleri, Engellenmesi ve Temizlenmesi

BILIŞIM VE HUKUK. Köksal & Genç Avukatlık Bürosu

T.C. SİNOP ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI WEB SİTESİ HAZIRLAMA SÖZLEŞMESİ

Türkiye de Güvenli İnternet ve Uygulamaları

SEÇKİN ONUR. Doküman No: Rev.Tarihi Yayın Tarihi Revizyon No 01 OGP 09 SEÇKİN ONUR BİLGİ GÜVENLİĞİ POLİTİKASI

BİLGİSAYAR BİLİMLERİ ARAŞTIRMA VE UYGULAMA MERKEZİ BİLGİ GÜVENLİĞİ

KURUM AĞLARINI ÖNEMLĠ ZARARLI YAZILIM SALDIRILARINDAN KORUMA. Osman PAMUK

Ders İ zlencesi. Ders Başlığı. Dersin amacı. Önceden sahip olunması gereken beceri ve bilgiler. Önceden alınması gereken ders veya dersler

Ürün ve hizmet başvurularını işleme alma, ödeme ve işlemler gerçekleştirme, talimatları ya da talepleri tamamlama

Siber Güvenlik Risklerinin Tanımlanması / Siber Güvenlik Yönetişimi

İçindekiler Önsöz ix Giriş xi 1) Adli Bilimler ve Adli Bilişim 1 2) Adli Bilişimin Aşamaları 17

Internet / Network Güvenlik Sistemleri

«Günümüzün Siber Saldırıları, Veri Sızıntıları ve Çözüm Yolları...»

YURT İÇİNDE İHRAÇ EDİLECEK KİRA SERTİFİKASI İZAHNAMELERİNİN VEYA İHRAÇ BELGELERİNİN ONAYLANMASI İÇİN GEREKLİ BELGELER(*)

Akıllı Şebekede Siber Güvenlik Standardizasyonu

BİLGİ GÜVENLİĞİ. Bu bolümde;

6563 Sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun Çerçevesinde E-ticaret Uygulamaları

İletişim Ağlarında Güvenlik

TEMEL YASALAR /DÜZENLEMELER

Sunum Planı. Digital Delil. Adli Bilşim Süreçleri. Tanımı Sınıflandırması Yöntemleri Hukuki Durumu Yaşanan Problemler Emniyet Teşkilatındaki Yapılanma

Bilgi Güvenliği Nedir? Bilgi Güvenliğinde Saldırı Kavramı. Bilgi Güvenliğinde Saldırı Örneği : SPAM Mail

Siber Savunma. SG 507Siber Savaşlar Güz 2014 Yrd. Doç. Dr. Ferhat Dikbıyık

Bilişim Suçlarında IP Adres Analizi

BASKI GÜVENLİĞİ ZORUNLULUĞU

TÜRKİYE DE MAĞDUR ÇOCUKLAR

BİLGİ GÜVENLİĞİ. İsmail BEZİRGANOĞLU İdari ve Mali İşler Müdürü Türkeli Devlet Hastanesi

İÇİNDEKİLER ÖNSÖZ 002 İÇİNDEKİLER 003 GİRİŞ 008 ŞEKİLLER LİSTESİ 011 BİRİNCİ BÖLÜM ADLİ MUHASEBE KAVRAMI VE ADLİ MÜŞAVİRLİK MESLEĞİ

Elektrik Altyapılarında Bilgi Güvenliği Riskleri ve Çözümler

Sayın Komiser, Saygıdeğer Bakanlar, Hanımefendiler, Beyefendiler,

1. İŞLETMECİ BİLGİ GÜVENLİ YÖNETİM SİSTEMİ (BGYS) KURULACAK VE İŞLETECEKTİR.

Avira AntiVir Premium Security Suite

Telif Hakları ve Bilişim Suçları

Finansal Hizmetler Sektöründe Güvenlik Trendleri Türkiye ve Dünyadaki Son Çalışmalar. Cüneyt Kırlar Kurumsal Risk Hizmetleri Lideri

BİLGİSAYAR GÜVENLİĞİ BİLGİSAYAR GÜVENLİĞİ BİLGİSAYAR GÜVENLİĞİ

İNTERNET BANKACILIĞI VE KREDİ KARTI DOLANDIRICILIĞININ TEKNİK, HUKUKİ VE CEZAİ BOYUTU SATIN ALMAK İÇİN TIKLAYINIZ

KKB Kredi Kayıt Bürosu

A. Giriş. B. Olumlu Unsurlar

BANKA VEYA KREDİ KARTLARININ KÖTÜYE KULLANILMASI

Kişisel Verilerin Korunması Kanunu Kapıda: Hazır mıyız?

SİBER GÜVENLİK FARKINDALIĞI

Birleşmiş Milletler Kadın Mahpuslar için. Bangkok Yasaları El Rehberi

BÖLÜM 8. Bilişim Sistemleri Güvenliği. Doç. Dr. Serkan ADA

KİTLE İLETİŞİM HUKUKU

E-İmza Kavramı. Elektronik bilginin bütünlüğünü ve tarafların kimliklerinin doğruluğunu sağlar.

Geleceğin güçlü Türkiye'si için Türkiye'nin Geleceğine Öneriler

TAŞMAN & ŞANVER. Persembepazarı Cd. No 9 Kat: 5 / Karaköy / İstanbul Tel: Fax : inbox@sanver.gen.

E POSTA GÜVENLİĞİ E POSTA GÜVENLİĞİ HAZIRLAYAN: TEAM VOLTRAN BARTIN ÜNİVERSİTESİ İKTİSADİ İDARİ BİLİMLER FAKÜLTESİ YÖNETİM BİLİŞİM SİSTEMLERİ

Siber Güvenlikte Neler Oluyor? Hasan H. SUBAŞI KAMU SİBER GÜVENLİK DERNEĞİ GENEL SEKRETER

Marka tescil. Ertan Yıldız tarafından yazıldı. Pazartesi, 13 Haziran :39 - Son Güncelleme Çarşamba, 01 Şubat :39 1 / 21

Bankacılık Sektöründe Bilişim ve Teknoloji Alanındaki Çalışmalarımız

HAZIRLAYAN BEDRİ SERTKAYA Sistem Uzmanı CEH EĞİTMENİ

HOSTBEY YAZILIM VE BİLİŞİM TEKNOLOJİLERİ SUNUCU KİRALAMA SÖZLEŞMESİ

PROGRAMIN TANIMI ve AMACI:

Sözleşmeler taraflara yüklediği borçlara göre: Tek taraflı borç yükleyen sözleşmeler, İki taraflı borç yükleyen sözleşmeler olarak ayrılır.

İstemci Tabanlı Saldırı Türleri. Ozan UÇAR

Semih DOKURER

Bilgi Güvenliği Eğitim/Öğretimi

Semih DOKURER Komiser Emniyet Genel Müdürlüğü Bilgi İşlem Daire Başkanlığı Bilişim Suçları Araştırma Büro Amiriliği Bursa Paneli

Siber Güvenlik Basın Buluşması. C.Müjdat Altay 15 Haziran 2015

BİLGİ GÜVENLİĞİ VE BİLGİ İŞLEM PROSEDÜRÜ

İÇİNDEKİLER. Birinci Bölüm KAVRAM-TANIM, KART ÇEŞİTLERİ, TARİHİ GELİŞİM, GENEL BİLGİLER

T.C. ADIYAMAN-GÖLBAŞI KAYMAKAMLIĞI İLÇE MİLLİ EĞİTİM MÜDÜRLÜĞÜ. Sayı : E Konu: İnternet ve Bilgi Güvenliği.

Akademik Bilişim 2009 LOSTAR Bilgi Güvenliği A.Ş. Teknoloji: Kontrol Kimde?

E-İmza Kavramı. Bilginin bütünlüğünü ve tarafların kimliklerinin doğruluğunu sağlayan sayısal imzaları da içermektedir.

Bilgisayar Güvenliği ve Internet

İnet-tr 2001 İstanbul Semih DOKURER Komiser Emniyet Genel Müdürlüğü Bilgi İşlem Daire Başkanlığı Bilişim Suçları Araştırma Büro Amiriliği

KİŞİSEL VERİLERİ KORUMA KURULU İLKE KARARLARI

Dünyada ve Türkiye de Siber Güvenlik Tatbikatları. Ünal TATAR Uzman Araştırmacı

Bugün. Ülke Güvenlik Analizi (DDoS, Botnetler, Spam vs.) Sosyal Ağ Güvenliği Büyük Veri ve Bulut Güvenliği. Siber Güvenlik ve Farkındalık Eğitimi

BİLGİSAYAR VE AĞ GÜVENLİĞİ ÖĞR. GÖR. MUSTAFA ÇETİNKAYA DERS 1 > BİLGİSAYAR VE BİLGİ SİSTEMLERİ GÜVENLİĞİ

BİLGİ GÜVENLİĞİ POLİTİKASI

1. AMAÇ Bu Prosedürün amacı, Aksaray Üniversitesi bünyesinde yürütülen bilgi işlem hizmetlerinin yürütülmesi ile ilgili esasları belirlemektir.

Yasal Çerçeve (Bilgi Edinme Kanunu ve Diğer Gelişmeler) KAY 465 Ders 1(2) 22 Haziran 2007

Finans Sektörüne Yönelik Yeni Nesil Tehditler. Burç Yıldırım Mart 2015

E-İmza Kavramı. Elektronik bilginin bütünlüğünü ve tarafların kimliklerinin doğruluğunu sağlar.

MOBİL UYGULAMA GİZLİLİK BİLDİRİMİ

Transkript:

Avrupa hukuku referanslarıyla Alman bilişim suçları ceza hukuku hazırlayan Dr. jur. Alexander Koch İnternet Ekonomileri, Bilgi ve İletişim Teknolojileri Hukuku Enstitüsü 1

Sunum akışı Giriş: Neden yeni bir dogmatizmdeğil de, bilişim suçları ceza hukukuna gereksinim duyuyoruz. Siber suçlar sözleşmesi. Güncel sorunsallar: Pornografi, E-ticarette kimlik dolandırıcılıkları, Oltalama (Phishing), Botnetler, Kritik altyapılara yapılan saldırılar. 2

Neden yeni bir dogmatizö değil de, bilişim suçları ceza hukukuna gereksinim duyuyoruz Ceza hukuku, özellikle hükümlerin açıklığına muhtaçtır. Suçun ortaya çıkış biçimleri değişiyor. Zorluk: Eski cezai hükümler, yeni suç biçimlerine aktarılabilir mi? Yeni cezai hükümlerin oluşturulması mı gerekiyor? 3

Örnek: Başkasının malına zarar verme Bir mala zarar veren bir kimse, cezalandırılır. Eşyalar maddidir. Yani veriler kapsama girmemektedir. Yeni hüküm gereklidir. Fakat: Sorunlar değişmiyor. Yeni bir dogmatizme ihtiyacımız yok, bilakis mala zarar vermeye ilişkin bilgilere başvurabiliriz. 4

Sorun: Teknolojiyi anlamak zorundayız! Bir ağa (Network) sızma. Fail, erişim denetimini aşmayı nasıl başardı? Erişim denetimi nasıl çalışıyor? Örneğin IP adresi üzerinden kimlik tespiti. IP adresi nedir? Fail, örneğin IP adresini manipüle etmiş olabilir. Bu, bir kimliğin sahtesini yapmakla aynı şeydir. Evrakta suç sorunları! 5

Siber suçlar sözleşmesi Avrupa Konseyi'nin bilişim suçları hakkındaki sözleşmesi (Cybercrime Convention CCC). Avrupa Konseyi'ne üye devletler ile Japonya, ABD, Kanada ve diğer devletler. 23.11.2001 tarihinde imzalanmıştır, 01.07.2004 tarihinde yürürlüğe girmiştir, 01.07.2009 tarihinde Almanya'da yürürlüğe girmiştir, Ulusal hukuka, en azından asıl ceza hukukuna uyarlama tamamlanmıştır. 6

Güncel sorunsallar 7

Pornografi Spesifik bir bilişim suçu değildir, ancak yayımı ve erişimi kolaylaşmıştır. Eskiden: pornografik kitaplar. Kanun koyucu: Veri ortamlarına kitaplarla eşit muamele edilmesi! 8

Çocuk pornografisi CCC, koruma yaşını düşürmüştür. Bu yaş şimdiye kadar Almanya'da 14 idi. Şimdi çocuk ve gençlik pornografisi arasında fark gözetilmektedir. Sorun: Sahip olma yasağı var, ancak tüketim yasağı yok. Kanıtlama sorunları! Sahiplik, ön bellekte (Cache) saklamayı da kapsıyor mu? İnternet üzerinden yapılan yayınlar (Streaming) halen kapsanmıyor. 9

E-ticarette kimlik dolandırıcılıkları Evrak sorunsalı! Almanya'daki durum: Yargı ve bilim, evraka dair birbirinden farklı dogmatizmler geliştirmişlerdir. Doğrudan ayırt edilebilirlik gereklidir (tartışmalı!). Çözüm: yeni unsur: Delil yönünden önemli verilerde sahtecilik (1986) varsayımsal evrak testi. 10

E-ticarette kimlik dolandırıcılıkları Uygulamanın sorunları: Varsayımsal belgelere hangi talepler yöneltilmelidir? Kolay taklit edilebilirlik bir sorun mudur? Düzenleyenin tanınabilirliğine hangi talepler yöneltilmelidir? Elektronik imza gerekli mi? Geleneksel evrak dogmatizminin sıkı bir şekilde aktarılması, sahtelik sorunlarını azaltmaktadır! CCC: Bilgisayarlı sahteciliğin cezalandırılabilirliği. 11

Oltalama (Phishing) Hazırlık: E-postaların sahtesinin yapılması ve WWW sitelerinin taklit edilmesi. Belge suçları! Asıl suç eylemi 1: Banka hesaplarına giriş verilerinin hile yoluyla elde edilmesi. Dolandırıcılık? Almanya'daki yargının ve öğretinin sorunu var. Zarar, doğrudan doğruya varlıkların kullanılmasının sonucu mu olmalıdır? Eğer giriş verileri yalnızca çalınmışsa, yine de bir zarar var mıdır? 12

Oltalama Asıl suç eylemi 2: Paranın çekilmesi. Veriler yetkisiz olarak kullanılarak, bilgisayarlı dolandırıcılık. Banka bilgisayarı, kullanım yetkisinde aldanır. Aynı zamanda çok karmaşık olan Man-in-the-Middle saldırıları da kapsanmaktadır. Sonradan işlenen suç: Finans aracıları üzerinden para akışının gizlenmesi. CCC: Kara para aklama - organize suçların tipik suçu. Temel hukuki düzenleme olarak bilgisayarlı sahtecilik ve bilgisayarlı dolandırıcılık. 13

Botnetler Mariposa ağında yaklaşık 13.000.000 Bot bulunmaktadır. Srizbi ağı, günde 60.000.000.000'un üzerinde istenmeyen e-posta göndermektedir. Organize suçlar. Botnet'ler kiraya veriliyor. Kullanımı kolay ön uçlar (front-end) dahil...

Botnetler Yabancı sistemlere zorla giriş. Almanya: Verilerin izinsiz olarak elde edilmesi. Bir erişim güvenliğinin aşılması gereklidir. Boşluk: Eğer verilere erişim istenmiyorsa! CCC: Tarihsel: Eskiden yalnızca verilerin elde edilmesi cezayı gerektiriyordu. Bir bilgisayar sistemine kanuna aykırı şekilde giriş.opsiyonel olarak, bir güvenlik sistemini ihlal ederek. 15

Botnetler Yabancı sistemlerin suistimal edilmesi. Hizmetlerin hile yoluyla elde edilmesi? Kamuya açık telefon şebekelerine kaçak olarak girilmesini cezalandırmak için hukuki düzenleme. Özel sistemleri kapsamaz (ancak telefonun izinsiz kullanımını kapsamıştır)! Diğer sistemlere yapılan saldırılar. Bilgisayar sabotajı. Bir bilgi işlem sisteminin kullanılmaz hale getirilmesi DDoS saldırısıyla mı? Başkasının malına zarar vermenin sorunları! Eğer lastikleri sökülecek olursa, bir araba zarar görmüş olur mu? 16

Botnetler Öncesi: "Saldırı yazılımlarını" üreterek veya tedarik ederek ön hazırlık yapılması. Almanya ve CCC: Belirli suçları işlemek için programların üretilmesi, tedarik edilmesi, cezayı gerektirir. Sorunlar: Saldırı yazılımı nedir? Sistem açıklarını meydana çıkarmaya yönelik program? Bilgisayar virüslerini üretmeye yönelik programlar? Bilgisayar güvenliği alanında büyük tedirginlik. 17

Botnetler Ceza hukukunun ötesindeki sorunlar: Botnetler güvenliksiz sistemler gerektirirler - bu sorun konusunda kullanıcılar nasıl duyarlı hale getirilebilirler? Botnetleri meydana çıkarmak için devlet / internet sağlayıcılar hangi olanaklara sahip? Failler son derece hareketli - Uluslararası işbirliğinin sorunları. Kritik altyapılarımızı saldırılardan nasıl koruyabiliriz? İnternet bağlantısını kesmek... 18

Kritik altyapılara yapılan saldırılar Ceza hukuku: Verileri değiştirme, bilgisayar sabotajı. Casusluk, başkasının malına zarar verme, yaralama, cinayet... Bilgi sistemlerine yapılan saldırılar hakkında AB'nin çerçeve kararı. Klasik bilgisayar korsanlığının bütün biçimlerini kapsar. Fakat aynı zamanda DDoS saldırıları gibi modern ortaya çıkış şekillerini de kapsar. 19

Kritik altyapılara yapılan saldırılar Devletlerarası savaş hukuku: BM Anayasası'nın 51. Maddesi uyarınca ne zaman silahlı bir saldırı vardır? Saldırganın kim olduğu nasıl anlaşılır? Bir devlet, ne zaman şahısların yaptığı saldırıların sorumlusu olarak görülmelidir? 20

Sonuç Avrupa'nın ve Almanya'nın güncel bilişim suçları ceza hukukları, bilişim suçlarının (hemen hemen) bütün güncel biçimlerini kapsamaktadır. Tez: Suçların yeni ortaya çıkış biçimleri, hukuk biliminde mutlaka bakış açısı değişikliği gerektirmezler, ama teknik bilgi gerektirir. 21

İlginiz için çok teşekkür ederim! Daha ayrıntılı bilgi için: IRNIK Dr. jur. Alexander Koch Postfach 15 01 61 53040 Bonn DEUTSCHLAND Tel.: +49-2 28-8 50 86 63 Fax: +49-2 28-8 50 86 62 ak@irnik.de http://www.irnik.de 22