Ana Sayfa
Kavram Arama : THS Google   |   Forum İçi Arama  

Üye İsmi
Şifre

CMK 134 üzerine düşünceler

Yanıt
Konuyu Değerlendirin Konu İçinde Arama Konu Araçları  
Old 24-01-2009, 01:13   #1
ckocamaz

 
Varsayılan CMK 134 üzerine düşünceler

Bilgisayar, flash disk,cd,DVD, dijital fotoğraf makinası, hafıza kartları gibi veri depolama özelliği olan sayısal deliller mahkeme kararıyla incelenebilmektedir. Konuyla ilgili kanun maddesi aşağıda verilmiştir. Bu konudaki kişisel düşüncelerimi sizinle paylaşmak ve görüşlerinizi almak isterim.


BİLGİSAYARLARDA, BİLGİSAYAR PROGRAMLARINDA VE KÜTÜKLERİNDE ARAMA, KOPYALAMA VE ELKOYMA

Madde 134 - (1) Bir suç dolayısıyla yapılan soruşturmada, başka surette delil elde etme imkânının bulunmaması halinde, Cumhuriyet savcısının istemi üzerine şüphelinin kullandığı bilgisayar ve bilgisayar programları ile bilgisayar kütüklerinde arama yapılmasına, bilgisayar kayıtlarından kopya çıkarılmasına, bu kayıtların çözülerek metin hâline getirilmesine hâkim tarafından karar verilir.

Burada suçun kapsamı bence gayet geniş olarak verilmiş. Şüpheli bilgisayarı suçun aracı olarak da kullanıyor olabilir, ya da suçun bir parçası,yardımcısı olarak da kullanıyor olabilir. Her iki durumda da bilgisayar kayıtları suçun delillendirilmesinde katkıda bulunacaktır. Ayrıca burada şüphelinin bilgisayarının yanısıra suçun türüne göre mağdurun da bilgisayarına el konulabilir. Ya da mağdur kendi rızası ile bilgisyarının incelenmesini talep edebiliri. Örneğin mağdurun bilgisayarına yerleştirilen bir “casus program” ve ya “keylogger” programı analiz edilebilir.

(2) Bilgisayar, bilgisayar programları ve bilgisayar kütüklerine şifrenin çözülememesinden dolayı girilememesi veya gizlenmiş bilgilere ulaşılamaması halinde çözümün yapılabilmesi ve gerekli kopyaların alınabilmesi için, bu araç ve gereçlere elkonulabilir. Şifrenin çözümünün yapılması ve gerekli kopyaların alınması halinde, elkonulan cihazlar gecikme olmaksızın iade edilir.

Bilgisayarda veri depolama birimi olarak sabit diskler kullanılır. Bilgisayar programları ve bilgisayar kütükleri sabit disk içerisinde yer alır. Sabit diskin içinde mevcut veriler, silinmiş veriler ve gizlenmiş veriler olabilir. Bu verilerin incelenmesi teknik altyapı, özel donanım ve yazılımlar gerektirir.

Şifre her zaman işletim sistemi seviyesinde olmayabilir. Bazan bilgisayarda "pre-boot" dediğimiz ön-açılış seviyesinde disk üzerinde şifre yer alabilir ki günümüzde bir çok dizüstü bilgisayar bu şekilde korunuyor. Yani diske erişim mümkün olmuyor. Dolayısıyla şifrenin çözülememesi durumu mevcuttur.

(3) Bilgisayar veya bilgisayar kütüklerine elkoyma işlemi sırasında, sistemdeki bütün verilerin yedeklemesi yapılır.

Sistemdeki bütün verilerin yedeklemesine imaj alma işlemi yani birebir kopya alınması işlemi diyebiliriz. Bu konuda esneklik esastır. Yani her olayda, olay yerinde imaj alınması işlemi imkansızdır. ABD’ de Adalet Bakanlığı tarafından imajların nerede alınacağı sistemin suçun işlenişindeki konumuna göre düzenlenmiştir. Burada yedeklemenin olay yerinde değilde laboratuar ortamında yapılması makul olan görüştür. Sayısal veriler çabuk bozulabilir. Delilin bir an önce bütünlüğü hesaplanmalı (hash değeri hesaplanması), yapılan işlemler tutanak altına alınmalı,birebir kopyası alııp inceleme yapıldıktan sonra delil bir an önce iade edilmelidir.

(4) İstemesi halinde, bu yedekten bir kopya çıkarılarak şüpheliye veya vekiline verilir ve bu husus tutanağa geçirilerek imza altına alınır.

İstenmesi halinde birebir kopyanın bir kopyası şüpheliye veya vekile verilebilir. İstenmese ne olur? Delil üzerinde manipülasyon mu yapılır? Zaten delil iade edildikten sonra tekrar bir imaj alındığında hesaplanan hash değeri önceki hesaplanan hash değeriyle aynı olmaldır. Eğer disk üzerinde bir oynama yapılmamış veya diskte bir arıza meydana gelmemiş ise. Ayrıca her şekilde bir disk üzerinde oynama yapıldığı anlaşılır. Adli Bilişim incelemesinde prensip olarak birebir kopya alınırken delil üzerine hiç bir veri yazılamaz, içerisinde hiç bir veri değiştirelemez. İncelemeler delilin üzerinde değil , birebir kopyası üzerinde yapılır. Sadece bu konu için hazırlanmış donanım ve yazılımlar mevcuttur. Birebir kopyası alınmasa bile delil bu donanım ve yazılımlarla incelendiğinde artık koruma altındadır.
Ayrıca birebir kopyayı alan şüpheli veya vekilin bu kopyayı okuyabilecek teknik bilgiye ve donanıma sahip olmadan bu kopyaların içeriğini görmesi, okuması mümkün değildir.

(5) Bilgisayar veya bilgisayar kütüklerine elkoymaksızın da, sistemdeki verilerin tamamının veya bir kısmının kopyası alınabilir. Kopyası alınan veriler kâğıda yazdırılarak, bu husus tutanağa kaydedilir ve ilgililer tarafından imza altına alınır.

"kopyası alınan veriler kağıda yazdırılarak.." ibaresinde kopyası alınan dosyaların adları ve bunlara ait hash değerleri elbetteki sayfa sayısı da dikkate alınarak yazrılabilir. Bence makul olan bunların da Cd ortamında verilmesidir. Bir deneme yaptım. 668 Gigabyte' ı dolu olan bir disk içinde bulunan dosyaların listesi klasörleriye beraber yaklaşık 90 Megabyte boyutunda excel dosyası tuttu. Bu dosya ise 9200 sayfa tutuyor. Bu kadar sayfanın yazırılmadı da makul değil.Dolayısıyla yazdırma işlemi dosya sayısıyla sınırlı olabilir.

3 ncü maddede belirtmiştik. Bu konuda esneklik esastır. Binlerce makinanın çalıştığı bir ağ ortamında bütün makinalara el koymak gereksizdir. Burada ince nüanslara dikkat edilmelidir ve inceleme alanı küçültülmelidir. Bu sayede bir çok makina gereksiz yere incelenmeyecektir.
Old 16-01-2010, 13:43   #2
Av.Can

 
Varsayılan

Uygulamada imaj alınması işlemi bazı savcılık ve kolluk güçlerince kabul edilmiyor. Özellikle Ergenekon soruşturmasından sonra daha da hassaslaştı durum. Kanunda birebir kopya dendiği için başka bir flash diske kopyalama yapılıp bu kopa pc sahibine verilsin şeklinde yaklaşımlar var. Ancak hem bu işin pahalı olması hem teknik donanım eksikliği nedeniyle imaja razı oluyorlar.(4) numaranın altına yazdıklarınız önemli istenirse denmiş ama hemen hemen her zaman isteniyor buradaki hash değeri ve diğer teknik konularda değişikliğin fark edilmesi kolay ama imkanın sınırlı olduğu küçük yerlerde elkoyma yapılmaksızın aida32 isimli programla çıkacak raporun arama tutanağına eklenmesi ve görüntü çıktılarının print screen ile alınması ile yetiniliyor. Eğer el koyma yapılacaksa da kasanın tümüne el konuluyor. Sadece Hard diske el koyulması nadir görülen bir durum. Hatta davanın sonunda 54. maddeye göre bilgisayar kasasının müsaderesine bile karar veriliyor. Yargıtay uygulamasıyla bu maddenin sağlıklı uygulanır hale gelmesi gerekli diye düşünüyorum.
Yanıt


Şu anda Bu Konuyu Okuyan Ziyaretçiler : 1 (0 Site Üyesi ve 1 konuk)
 

 
Forum Listesi

Benzer Konular
Konu Konuyu Başlatan Forum Yanıt Son Mesaj
Tesadüf Üzerine Gemici Hukuk ve Felsefe 9 04-03-2009 21:40
THS Hukuk Çalışma Grupları üzerine düşünceler Admin Site Haberleri 19 25-06-2006 00:00
Kat karşılığı inşaat sözleşmeleri üzerine düşünceler Av. Hulusi Metin Hukuk Sohbetleri 0 27-02-2006 08:56
Mk.25 (eski 24/a) hükmü Ve Düşünceler Av.Mehmet Saim Dikici Meslektaşların Soruları 15 23-05-2002 16:49


THS Sunucusu bu sayfayı 0,04050994 saniyede 14 sorgu ile oluşturdu.

Türk Hukuk Sitesi (1997 - 2016) © Sitenin Tüm Hakları Saklıdır. Kurallar, yararlanma şartları, site sözleşmesi ve çekinceler için buraya tıklayınız. Site içeriği izinsiz başka site ya da medyalarda yayınlanamaz. Türk Hukuk Sitesi, ağır çalışma şartları içinde büyük bir mesleki mücadele veren ve en zor koşullar altında dahi "Adalet" savaşından yılmayan Türk Hukukçuları ile Hukukun üstünlüğü ilkesine inanan tüm Hukukseverlere adanmıştır. Sitemiz ticari kaygılardan uzak, ücretsiz bir sitedir ve her meslekten hukukçular tarafından hazırlanmakta ve yönetilmektedir.