ITMS DAYS www.itmsdays.com. Information Technologies Management Systems Days



Benzer belgeler
Elektronik Hizmetler ve Elektronik İmza

ELEKTRONĐK ĐMZA ve MEVZUAT DEĞĐŞĐKLĐK ÖNERĐLERĐ

TAŞMAN & ŞANVER. Persembepazarı Cd. No 9 Kat: 5 / Karaköy / İstanbul Tel: Fax : inbox@sanver.gen.

ELEKTRONİK İMZADA GÜVENLİK VE STANDARTLAR

ELEKTRONİK İMZA MEVZUATI

E-İmza Kavramı. Bilginin bütünlüğünü ve tarafların kimliklerinin doğruluğunu sağlayan sayısal imzaları da içermektedir.

Bakanlığımız Tüketici ve Rekabetin Korunması Genel Müdürlüğü'nce yürütülen,

BİLGİ GÜVENLİĞİ POLİTİKASI

KAYITLI ELEKTRONĐK POSTA (KEP) SĐSTEMĐ. Doç. Dr. Mustafa ALKAN Bilgi Teknolojileri ve Đletişim Kurumu Kurum Başkan Yardımcısı

BİLGİ GÜVENLİĞİ POLİTİKASI

ELEKTRONİK İMZA KANUNU

ELEKTRONİK İMZA UZAKTAN EĞİTİM KAYNAK BİLGİ DÖKÜMANI

T.C. MİLLİ EĞİTİM BAKANLIĞI BALIKESİR / BANDIRMA İLÇE MİLLİ EĞİTİM MÜDÜRLÜĞÜ. Büro Yönetimi ve Resmi Yazışma Kuralları Kursu

E-İMZA. H. Mehmet ÇEKİCİ - Sayıştay Başdenetçisi Serkan KAYA - Sayıştay Başdenetçisi. Giriş. E-imza nedir?

Yahya YILMAZ Kamu Satış Yöneticisi. Kayıtlı Elektronik Posta ve E-Tebligat

Türk Eczacıları Birliği Elektronik İmza Projesi

E-İmza Kavramı. Elektronik bilginin bütünlüğünü ve tarafların kimliklerinin doğruluğunu sağlar.

E-İmza Kavramı. Elektronik bilginin bütünlüğünü ve tarafların kimliklerinin doğruluğunu sağlar.

TNB E-İMZA, TNB Elektronik İmza A.Ş. adı ile Türkiye Noterler Birliği Vakfı tarafından kurulmuştur. Elektronik İmza hizmeti vermektedir, Aynı zamanda

E-İmza Kavramı. Elektronik bilginin bütünlüğünü ve tarafların kimliklerinin doğruluğunu sağlar.

KAYITLI ELEKTRONİK POSTA SİSTEMİNDE MEVCUT DURUM ANALİZİ. Demet KABASAKAL , İstanbul

E-imza, eimza, Elektronik İmza Kanunu, Yasası sayılı, numaralı, nolu kanun, yasa, imzalama, e imza ELEKTRONİK İMZA KANUNU. Kanun Numarası : 5070

E-İmza ve M-İmza. Hasan Hüseyin SUBAŞI. Danışman, Mühendis, MBA, PhD Adayı

KAYITLI ELEKTRONİK POSTA (KEP) yasal ve güvenli e-posta

MADDE 1.- Bu Kanunun amacı, elektronik imzanın hukuki ve teknik yönleri ile kullanımına ilişkin esasları düzenlemektir.

ve diğer Yerel Mevzuat Kapsamında Zaman Damgası

Kanun No Kabul Tarihi :

T.C. KUZEY ANADOLU KALKINMA AJANSI. Elektronik Yazışma ve Belge Yönetim Sistemi Yönergesi

Elektronik İmza ile İlgili Süreçlere ve Teknik Kriterlere İlişkin Tebliğ BİRİNCİ BÖLÜM. Genel Hükümler

Türkiye de E-devlet ve E-imza Uygulamaları: E-belge Yönetimi Açısından Bir Değerlendirme Denemesi ESİN ALTIN

Kurumlarda E-imzaya Yapılması Gerekenler TODAİE E Sunumu. Ferda Topcan Başuzman Araştırmacı ferdat@uekae.tubitak.gov.tr (312)

Elektronik Đmza ve Güvenlik

Kayıtlı Elektronik Posta (KEP) Sunumu. Hayatınızı TÜRKKEP le Kolaylaştırın!

ELEKTRONİK VE MOBİL İMZA UYGULAMALARI. Veysel KARATAŞ

TODAİE edevlet MERKEZİ UYGULAMALI E-İMZA SEMİNERİ KASIM E-imza Teknolojisi. TODAİE Sunumu

E-İMZA KULLANIM REHBERİ

Kamuda Elektronik İmza Uygulamaları

ELEKTRONĠK ĠMZA ĠLE ĠLGĠLĠ SÜREÇLERE VE TEKNĠK KRĠTERLERE ĠLĠġKĠN TEBLĠĞ

Kayıtlı Elektronik Posta (KEP)

Türkiye İş Kurumundan: TÜRKİYE İŞ KURUMU HİZMETLERİNİN ELEKTRONİK ORTAMDA YÜRÜTÜLMESİ HAKKINDA YÖNETMELİK. Resmi Gazete Sayısı. Resmi Gazete Tarihi

2) Kollektif, komandit, limited ve sermayesi paylara bölünmüş komandit şirketlerin ortaklar kurulu veya genel kurul toplantılarına,

Kanun 5070 sayılı Kanunun değişen maddeleri giriş tarihi , 17, 18, 19 8/2/2008 ELEKTRONİK İMZA KANUNU (1) BİRİNCİ KISIM

ELEKTRONİK İMZA KANUNU (1)

ELEKTRONİK İMZA KANUNU (1)

2013 ün ilk yarısında öncelikle bankacılık, finans, telekom ve kamu

Elektronik İmzalı Belgelerin Delil Niteliği

için Cenk Serdar Katma Değerli Servisler

Kayıtlı Elektronik Posta

NİTELİKLİ ELEKTRONİK SERTİFİKA KULLANIMINA İLİŞKİN E-GÜVEN BİLGİLENDİRME DÖKÜMANI

Bilgi Teknolojileri Ürün Güvenliği İçin Ortak Kriterler Sertifikasyonu ve Türkiye

ELEKTRONİK İMZA. Elektronik sertifika hizmet sağlayıcısının Hukukî sorumlulukları

Bankacılık İşlemlerinde Güvenli Elektronik İmza Kullanımı. Taner Kerman. Philip Morris SA Finans Direktörü Yönetim Kurulu Üyesi.

TİCARET ŞİRKETLERİNDE ANONİM ŞİRKET GENEL KURULLARI DIŞINDA ELEKTRONİK ORTAMDA YAPILACAK KURULLAR HAKKINDA TEBLİĞ YAYIMLANDI

E-İmza Kavramı. Elektronik bilginin bütünlüğünü ve tarafların kimliklerinin doğruluğunu sağlar.

ÜLKEMİZDE E-FATURA EFKS E-FATURA UYGULAMASI. Mart

EK: ANONİM ŞİRKETLERİN GENEL KURULLARINDA UYGULANACAK ELEKTRONİK GENEL KURUL SİSTEMİ HAKKINDA TEBLİĞ

KURUMSAL BAŞVURU SÖZLEŞMESİ

KAYITLI ELEKTRONİK POSTA. Yüksel SAMAST. Genel Müdür, VERİON teknoloji Grubu A.Ş.

3. ELEKTRONİK BELGE YÖNETİMİ. Öğretim Görevlisi Meral GÜNEŞ ERGİN

KURUMSAL BAŞVURU SÖZLEŞMESİ

NİTELİKLİ ELEKTRONİK SERTİFİKA KULLANIMINA İLİŞKİN E-GÜVEN BİLGİLENDİRME DÖKÜMANI

ANONİM ŞİRKETLERİN GENEL KURULLARINDA UYGULANACAK ELEKTRONİK GENEL KURUL SİSTEMİ HAKKINDA TEBLİĞ YAYIMLANDI

BURCU ERBAYRAKTAR Koç Üniversitesi Hukuk Fakültesi Medeni Hukuk Anabilim Dalı Araştırma Görevlisi GÜVENLİ ELEKTRONİK İMZA

Elektronik İmza ve E-İmza Uygulamaları

Kamu Sertifikasyon Merkezi

KAYITLI ELEKTRONİK POSTA SİSTEMİNE İLİŞKİN ESASLAR

TEBLİĞ. e) Firma: TAREKS aracılığıyla yapılan denetim, uygunluk ve izin işlemlerine konu olan kamu kurumları dâhil, tüm gerçek ve tüzel kişileri,

İNTERNET SİTESİ YÜKÜMLÜLÜĞÜNE TABİ ŞİRKETLERİN VEYA MTHS LERİN ALACAKLARI TEKNİK RAPORDA YER ALMASI GEREKEN TEKNİK KRİTERLER REHBERİ

Başka bir elektronik veriye eklenen veya elektronik veriyle mantıksal bağlantısı bulunan ve kimlik doğrulama amacıyla kullanılan elektronik veridir.

SİRKÜLER İstanbul, Sayı: 2012/204 Ref: 4/204

ITMS DAYS Information Technologies Management Systems Days

Güven Kurumları ve İtibar Yönetimi Oturumu Can ORHUN

5070 Sayılı ELEKTRONİK İMZA KANUNU tarihli sayılı Resmi Gazetede yayınlanmıştır.

E-imza nedir? Elektronik İmza (E-imza):

2012 YILI. Faaliyet Raporu BİLGİ TEKNOLOJİLERİ VE E-DEVLET İ İZLEME KOMİTESİ

SERTİFİKA MALİ SORUMLULUK SİGORTASI

SİRKÜLER NO: POZ-2018 / 66 İST,

KAYITLI E-POSTA (KEP)

Pazar AVRUPA TİCARİ ARAÇ SEKTÖR ANALİZİ. 21 Mayıs 2018

T.C. ULAġTIRMA BAKANLIĞI Sivil Havacılık Genel Müdürlüğü ELEKTRONĠK YAZIġMA VE BELGE YÖNETĠM SĠSTEMĠ TALĠMATI SHT EBYS-1

(KEP_UE) Ağustos 2014 Ankara. Doküman No: KEP03 07/11/2014 Rev: Sayfa No: 1/19

ELEKTRONIK IMZA KANUNU

2004/21 SAYILI BAŞBAKANLIK GENELGESİ

Türkiye de Kamu Kurumlarının Elektronik İmza Alt Yapı ve Uygulamalarının Değerlendirilmesi

E-İMZA. Uğur Nasırlıel. EMO Ankara Şubesi Nisan 2008, Ankara

İzmir Tabip Odası Kurumsal Tanıtım, E-İmza ve Başvuru Yöntemleri Turan MERMER Satış Müdürü Kasım 2017

ELEKTRONİK TİCARETTE HİZMET SAĞLAYICI VE ARACI HİZMET SAĞLAYICILAR HAKKINDA YÖNETMELİK YAYIMLANDI:

İş Geliştirme & Satış & Pazarlama Direktörü

T.C. BAŞBAKANLIK Basın- Yayın ve Enformasyon Genel Müdürlüğü ELEKTRONİK BELGE YÖNETİM SİSTEMİ UYGULAMA YÖNERGESİ BİRİNCİ BÖLÜM

AVRUPA TİCARİ ARAÇ SEKTÖR ANALİZİ

A. Yayımlanmış olan Önemli Düzenlemeler

Türkiye nin Her Yerinde Bir Güven Kurumu

SİRKÜLER NO: POZ-2018 / 27 İST,

KALKINMA BAKANLIĞI KALKINMA ARAŞTIRMALARI MERKEZİ

BAKIŞ MEVZUAT BAŞLIK. Sayı 2018/27

KAYITLI ELEKTRONİK POSTA SİSTEMİ & e-tebligat. Demet KABASAKAL , Ankara

YÖNETMELİK NOTERLİK İŞLEMLERİNİN ELEKTRONİK ORTAMDA YAPILMASI HAKKINDA YÖNETMELİK. BİRİNCİ BÖLÜM Amaç, Kapsam, Dayanak ve Tanımlar

Haya%nızı kolaylaş%rır...

FK YEMİNLİ MALİ MÜŞAVİRLİK LTD. ŞTİ.

Sirküler Rapor Mevzuat /134-2 NOTERLİK İŞLEMLERININ ELEKTRONİK ORTAMDA YAPILMASI HAKKINDA YÖNETMELİK YAYIMLANDI

Transkript:

ITMS DAYS Information Technologies Management Systems Days

ELEKTRONİK SERTİFİKA HİZMET SAĞLAYICILARI İÇİN ISO/IEC 27001 İN GEREKLİLİĞİ Demet KABASAKAL Bilgi Teknolojileri ve İletişim Kurumu

Bilgi Güvenliği Nedir? 3 Bilgi ve bl bilgi sistemlerinin yetkisiz i karşı korunmasıdır. erişim, kullanım, ifşa, engelleme, değiştirme i ve yok etmeye

Bilgi Güvenliğinin Amacı 4 Bilgilerin Gizliliğini Bütünlüğünü ve Kll Kullanılırlığını l l ğ / Elverişliliğini liliği i Doğru kişilerce edinimini Bilgi sistemlerinin Güvenliğini ve Güvenilirliğini sağlamaktır

Günümüz: Bilgi ve İletişim Çağı 5 Bilgi ve İletişim Teknolojilerinin Gelişimi ve Yaygınlaşması İnternetin Gelişimi ve Yaygınlaşması e-imzanın İ Sağladıkları: dkl 1- BÜTÜNLÜK: Taşınan bilginin içeriğinin değiştirilmemesi e-devlet 2- KİMLİK DOĞRULAMA: e-ticaret Bilgiyi i i gönderen kişinin i i kimliğinin doğruluğundan emin olunması 3- İNKAR EDEMEMEZLİK: Bilgiyi gönderen/işlemi yapan kişinin sonradan bu işlemi inkar edememesi İHTİYAÇLAR? Güvenlik Güvenilirlik Hukuki Geçerlilik e-imza

Elektronik İmza 6 5070 sayılı Kanunda; Başka bir elektronik veriye eklenen veya elektronik veriyle mantıksal bağlantısı bulunan ve kimlik doğrulama amacıyla kullanılan elektronik veri ya da bilgi'' olarak tanımlanmıştır. Kanuna göre: güvenli elektronik imza, elle atılan imza ile aynı hukukî sonucu doğurur. Kanunların resmî şekle veya özel bir merasime tabi tuttuğu ğ hukukî işlemler ş ile teminat sözleşmeleri güvenli elektronik imza ile gerçekleştirilemez.

Kanun da Güvenli Elektronik İmza 7 Münhasıran imza sahibine bağlı olan, Sadece imza sahibinin tasarrufunda bulunan güvenli elektronik imza oluşturma aracı ile oluşturulan, Nitelikli elektronik sertifikaya dayanarak imza sahibinin kimliğinin tespitini sağlayan, İmzalanmış elektronik veride sonradan herhangi bir değişiklik yapılıp yapılmadığının tespitini sağlayan elektronik imzadır (4. Madde)

Bilgi Teknolojileri ve İletişim Kurumu Faaliyetleri-I 5070 sayılı Elektronik İmza Kanunu 23 Ocak 2004 tarihinde Resmi Gazete de yayımlanmış ve 23 Temmuz 2004 te yürürlüğe girmiştir. Kanuna göre Kurumumuz, ikincil düzenleme ve denetleme yapmakla görevlendirilmiştir. l

Bilgi Teknolojileri ve İletişim Kurumu Faaliyetleri-II Sertifika Mali Sorumluluk Sigortası Yönetmeliğiğ 26 Ağustos ğ 2004 Elektronik İmza Kanununun Uygulanmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik (2 kere güncellenmiştir) Elektronik İmza ile İlgili Süreçlere ve Teknik Kriterlere İlişkin Tebliğ (4 kere 6 Ocak 2005 6 Ocak 2005 güncellenmiştir) Güvenli Elektronik İmza Oluşturma ve Doğrulama ğ Uygulamaları l ile Güvenli 1 Haziran 2006 Elektronik İmza Formatlarına İlişkin Kurul Kararı Nitelikli Elektronik Sertifika, SİLveOCSPİstek/Cevap İstek/Cevap Mesajları Profilleri 18 Nisan 2007 Rehberi ne İlişkin Kurul Kararı 9

Elektronik Sertifika Hizmet Sağlayıcıları (ESHS) ESHS Faaliyete Başlama e Güven 24.06.2005 TUBITAK UEKAE KSM 30.06.2005 TürkTrust 16.07.2005 EBG 01.09.2006 10

Elektronik İmza Bileşenleri İmza Oluşturma Aracı Nitelikli Elektronik Sertifika Elektronik Sertifika Hizmet Sağlayıcısı Ayşe 11 Ahmet

Elektronik İmzanın Önemi-I 12 Güvenli elektronik imza, elektronik ortamda yapılan işlemlere hukuksal geçerlilik kazandırır. 5070 sayılı Kanun a göre Güvenli elektronik imza ile oluşturulan elektronik veriler senet hükmündedir. Bu veriler aksi ispat edilinceye kadar kesin delil sayılırlar.

Elektronik İmzanın Önemi-II 13 Elektronik imzanın eşsiz bir biçimde oluşmasını sağlayan tek unsur imza oluşturma verisi yani gizli anahtardır. İmza oluşturma verisi, imza sahibine aittir ve kişinin elektronik imzasıyla kişi arasındaki bağı kurar. Elektronik imzanın geçerliliğinin ğ belirlenebilmesi için; a) Kişinin kimliğinin sertifikası üzerinden tespit edilmesi, b) Elektronik imza oluşturma verisinin, sertifikaya sahip kişiye ait olduğunun belirlenmesi, c) Elektronik imzalı veride tahrifat olmadığının tespit edilmesi, d) İmza oluşturma verisinin gizliliğinin korunup korunmadığı yani imzanın oluşturulduğu aracın güvenli olup olmadığını belirlenmesi gereklidir.

ESHS NEDEN ÖNEMLİ-I 14 Sertifika sahibinin kimliğinin tespit edilerek elektronik imza verisinin oluşturulduğu ortamın ve sistemlerin son derece güvenli ve bu işlemi yapan kişilerinde güvenilir olması gereklidir. Ayrıca ESHS lerin verdiği hizmetler gereği tutacağı kayıtların yine güvenli ortamlarda saklanması bu verilerin hukukî ihtilafların çözümünde kullanılabilmesi için önem arz etmektedir.

ESHS NEDEN ÖNEMLİ-II 15 Elektronik sertifika hizmet sağlayıcılarına, ay a a, Güvenli ürün ve sistemleri kullanma, Hizmeti güvenli bir biçimde yürütme, Elektronik sertifikaların taklit ve değiştirilmesini ğ ş önleyecek tedbirleri alma yükümlüğünü getirecek düzenlemelerin yapılması son derece önemlidir.

ESHS YÜKÜMLÜLÜKLERİ / 1 16 Elektronik İmza ile İlgili Süreçlere ve Teknik Kriterlere İlişkin Tebliğ de ESHS işleyişinin bütün aşamalarında; Avrupa Birliği nin telekomünikasyon alanındaki standardizasyon kuruluşu olan Avrupa Telekomünikasyon Standartları Enstitüsü (ETSI) nin ETSI TS 101 456 standardına uyma yükümlülüğü getirilmiştir.

ESHS YÜKÜMLÜLÜKLERİ / 2 17 ETSI TS 101 456 da; Verilerin ve varlıkların sınıflandırılması Çalışanların nitelikleri Sertifika süreçleri yönetim hizmetlerinin görüldüğü ortamların fiziksel ve çevresel güvenlik parametrelerinin belirlenmesi İletişim ve işletim güvenliği Sistem erişim güvenliği İş ş süreklilik yönetimi hususlarında kriterler belirlenmekle birlikte ISO/IEC 27001 standardına atıflar yapılmıştır.

ESHS YÜKÜMLÜLÜKLERİ / 3 18 Elektronik İmza ile İlgili g Süreçlere ve Teknik Kriterlere İlişkin ş Tebliğ değ ESHS, güvenlik kriterlerine ilişkin olarak; a) CWA 14167-1, b) ETSITS 101 456 ve c) TS ISO/IEC 27001 veya ISO/IEC 27001 standartlarına uyar ve TS ISO/IEC 27001 veya ISO/IEC 27001 standardına uygunluğunu yetkili kurum yada kuruluşlardan alınan belgeler ile belgeler hükmü getirilmiştir.

Kayıtlı Elektronik Posta Sistemi 19 5070 sayılı Elektronik İmza Kanunu nda nda tanımlanan güvenli elektronik imza ile elektronik ortamda yapılan iş ve işlemlere hukuki bir geçerlilik kazandırılmıştır. Elektronik ortamdaki bilgi veya belgelerin, taraflar arasında teknik güvenliğe ğ ve hukuki geçerliliğe sahip bir şekilde paylaşımı sınırlı kalmıştır. ETSI tarafından Kasım 2008 tarihinde yayınlanan ETSI TS 102 640 nolu standardına dayanan Kayıtlı Elektronik Posta Sistemi i (KEP) ile çözümlenebilmektedir. ETSI TS 102 640 standardı ile oluşturulacak yapının güvenlik gereksinimlerinin karşılanabilmesi için standart içerisinde ISO/IEC 27002 standardına atıflar mevcuttur.

ISO/IEC 27001 Sertifika Sayısı Japonya 3191* Polonya 39 Hindistan 451 İspanya 35 İngiltere 400 Hong Kong 30 Tayvan 321 Avustralya 29 Çin 190 Avusturya 29 Almanya 119 İrlanda 29 USA 91 Meksika 27 Kore 88 Malezyaa 26 Çek Cumhuriyeti 68 Brezilya 22 Macaristan 65 Yunanistan 22 İtalya 54 Türkiye 20 Dünyada ISO/IEC 27001 Sertifika Sayısı TOPLAM 5626 20

TÜRKİYE ISO/IEC 27001 SERTİFİKALARI 21 Türkiye deki bilgi güvenliği yönetim sistemi sertifikalarının yedi tanesi doğrudan veya dolaylı olarak BTK nın Elektronik İmza Düzenlemelerinde l ISO 27001 şartı getirmesinden i kaynaklanmaktadır. kl k ESHS olarak faaliyet gösteren e-güven, EBG,Türktrust ve Kamu Sertifikasyon Merkezi sertifikaları bu şartı sağlayan sertifikalardır. Ayrıca e-güven e altyapı hizmeti veren Eczacıbaşı Bilişim in ve ülkemizde giderek yayılan mobil imza için Turkcell grup şirketleri Corbuss ve Global Bilgi nin bilgi güvenliği sertifikaları da bu kapsamda alınan sertifikalardır. Bu da BTK gibi düzenleyici kuruluşların ISO/IEC 27001 gibi standartların yayılmasındaki etkin rolünü göstermektedir.

22 Teşekkürler Demet KABASAKAL Bilgi Teknolojileri ve İletişim Kurumu Bilişim Uzmanı dkabasakal@btk.gov.tr k t