Genel

Siber Güvenlikte Çin Tehdidi

ABD’nin “milli güvenlik sorunu” olarak ele aldığı TikTok’un ardından Çin merkezli sosyal medya platformları ve e-ticaret siteleri yeninden gündeme geldi. TikTok’un Türkiye’de kullanıcılarından istediği izinler dünyada neredeyse başka hiçbir ülkede istenmiyor. TikTok Türkiye’deki 30.8 milyon kullanıcısından hiç de masum olmayan bilgileri derliyor. Bunların içerisinde “ödeme bilgileri” dikkat çekiyor. Eğer telefonunuza çalışmakta olduğunuz bankayı bilen bir dolandırıcıdan mesaj veya arama geliyorsa ilk çıkış noktası bu ve benzeri platformlar. Türkiye’nin en büyük yerli yazılım şirketi olan Başarsoft’un CEO’su Alim Küçükpehlivan, şirketin işlediği verilerin Türkiye’de kalmadığına işaret ediyor. En büyük tehlike ise açık kaynak üzerinden ülkenin tüm siber güvenlik altyapısının tehdit altında olması.

DataReportal’ın Meltwater ve We Are Social ortaklığıyla hazırladığı Dijital 2024 isimli son rapor TikTok’un Türkiye’nin milli gelirinin üzerindeki negatif etkiyi de gözler önüne seriyor. Rapora göre negatif etki vergi kaybının yanısıra, kişisel verilerin ve gelirlerin yurtdışına aktarılmasını da kapsıyor. Ülkeden çıkan dövizin ne kadar olduğunu hesaplamak ise neredeyse imkânsız. Raporda en büyük üç reklam platformu olan Facebook, Youtube ve Tiktok’un bu alandaki küresel gelirleri dikkat çekiyor. Buna göre Facebook, 2023’te 94 milyar dolarlık reklam geliriyle en büyük sosyal medya reklam platformu olurken, Facebook’u, 28 milyar dolarla YouTube ile 12 milyar dolarla gelirlerini neredeyse ikiye katlayan TikTok’un takip ettiği görülüyor.
Konuyla ilgili açıklama yapan Başarsoft’un CEO’su Alim Küçükpehlivan, “Tiktok aylık ortalama kullanıcı süresi 21 saat. Instagram ile kafa kafaya geldi. Dolayısı ile TikTok türü bir Çin uygulamasının veri topladığını ve her türlü veriyi bireylerden ve devletlerden habersiz işlediğini düşünmek yanlış olmaz. Bu, Türkiye’nin ekonomik hayata etki eden ve etkilenen kitlenin neredeyse yarısının devamlı izlenebilmesi anlamına geliyor. Bu yazılımlar, kullanıcıların konumlarını, telefonundaki diğer uygulamaları, ne kadar kullandıklarını vb takip etmektedir diyebiliriz,” şeklinde konuştu. “Otomobillerdeki sim kartlar topladığı veriyi Türkiye’de tutmuyor diye arabaların satılmasına müsade edilmeyip, cep telefonu üzerindeki uygulamaların elde ettiği verilerin nereye kine gönderdiğini bilmememiz bir gariplik” diyen Küçükpehlivan, bu uygulamalarla ilgili “Nasrettin Hoca Türbesi” benzetmesi yaptı.

TikTok gibi sosyal medya platformlarının yanısıra Çinli e-ticaret şirketlerinin de kişisel alışveriş verilerinin yanında, küçük işletmelerin satıcı verilerini toplayarak küresel ve milli rekabette ticari üstünlük sağlamak adına işlediklerine işaret ediliyor.
Yakın geçmişte Çinli e-ticaret şirket Alibaba’nın Avrupa’daki ana lojistik merkezinin Belçika İstihbarat Servisi tarafından casusluk şüphesiyle izlediği ortaya çıkmıştı. Alibaba’nın Liège’de bulunan kargo havalimanındaki lojistik koluna özel bir atıfta bulunan Belçika güvenlik birimleri, Financial Times’a (FT) yaptıkları açıklamada, “Alibaba dahil Çinli kuruluşlar tarafından yürütülen olası casusluk ve/veya müdahale faaliyetlerini tespit etmek için çalıştıklarını” ifade etmişti.
Türkiye’de ise ABD’nin TikTok kararının ardından milli güvenlik tehdidini bertaraf etmek amacıyla ilk etapta Ankara’da bir, İstanbul’da ise iki adet olmak üzere toplam üç adet İnternet Değişim Noktası (İDN) kurma konusu gündeme geldi.
İnternet Değişim Noktası (İDN), internet servis sağlayıcılarının, içerik sağlayıcıların ve internet altyapı şirketlerinin birbirleriyle bağlantı kurdukları fiziksel bir konum olarak tanımlanıyor. İDN sayesinde ağlar, bir veya daha fazla üçüncü taraf ağları yerine doğrudan altyapıları aracılığıyla birbirine bağlandığı için Türkiye içinde gerçekleşen internet trafiği, dolayısıyla milli kişisel ve ticari veriler yine yurtiçinde kalıyor. Yurtdışına çıkacak bir veri de yine İDN noktasından geçeceği için hangi verinin taşındığı ilgili makamlarca görülebiliyor.


Serbest Telekomünikasyon İşletmecileri Derneği (TELKODER), ülkemizde tüm internet servis sağlayıcıların bağlı olacağı İnternet Değişim Noktaları (İDN) kurulmasının bölgesel veri üssü olmasını destekleyecek önemli adımlardan biri olacağına dikkat çekiyor. İDN’lerin çözüm olmaması halinde ise TikTok’un yasaklanması ve Çinli e-ticaret şirketlerine yeni ek yaptırımlar gündemde olacak. Konuya ilişkin konuşan TBMM Dijital Mecralar Komisyonu Başkanı Hüseyin Yayman, “Önümüzdeki günlerde tekrar bu konuyu daha yoğun ve kapsayıcı bir şekilde ele alacağız” diye konuştu.