Maliye'nin sorgulama sistemine ek tedbirler getiriliyor

Kaynak : Anadolu Ajansı
Haber Giriş : 26 Ocak 2007 13:30, Son Güncelleme : 27 Mart 2018 00:42

Gelir İdaresi Başkanlığı (GİB) Bilgi İşlem Merkezindeki kanun dışı sorgulamalar üzerine, merkezdeki kullanıcı şifrelerinin yenilenmesi kararı alındı.

Sorgulama skandalını soruşturan Maliye Bakanlığı Teftiş Kurulu da, Vergi Kanunlarındaki 'Vergi mahremiyetinin' Türk Ceza Kanunu'nun kişisel verilerle ilgili hükümleri uyarınca yeniden tanımlanması ve buna aykırı hareket edenlerin cezalarının arttırılmasını istedi.

Alınan bilgiye göre, GİB Bilgi İşlem Merkezi kayıtlarına girilerek devlet görevlileri, siyasiler, gazeteciler ve iş adamlarının özel bilgilerinin kanun dışı sorgulanmasının ardından sistemin güvenliği de büyüteç altına alındı.

Gelir İdaresi, son gelişmelerin ardından kullanıcı şifrelerinin yenilenmesini ve sistemle ilgili ek güvenlik tedbirlerinin devreye sokulmasını kararlaştırdı. Bu çerçevede 17 bin 912 kişisel bilgisayar karşılığında Maliyecilere dağıtılan 33 bin 710 şifre için yenileme çalışması yapılacak. Daha önce şifre dağıtılan kişilere ilişkin bilgiler güncellenecek, ayrılanların şifreleri iptal edilecek. Daha sonra da yeni şifreler, sorumlulukları da hatırlatan bir yazı ile kullanıcılara verilecek.

VEDOP 3 İÇİN DE İHALEYE ÇIKILIYOR

Bu arada Gelir İdaresi, Vergi Daireleri Otomasyon Projesinin (VEDOP) üçüncü ayağı için de yakında ihaleye çıkacak.

VEDOP-3 ile birlikte Bilgi İşlem Merkezi ve Veri Ambarına yönelik ek güvenlik tedbirleri de devreye girecek.

Gelir İdaresi Başkanlığından bir üst düzey yetkili, konuyla ilgili AA'ya şu açıklamada bulundu:

-''Bizim veri sistemimizde güvenlik açısından bugüne kadar bir sıkıntı yaşanmadı. Sisteme dışarıdan hackleyerek giriş yapılmış değil. Yine dışarıdan hiçbir saldırıya uğramadık. Bu olayda tamamen içeriden sisteme girilmiş, sorgulamalar yapılmış. İnsan kötü niyetli ise bilemezsin ki.

Biz, bugün beyannamelerin yüzde 80-90'ını elektronik ortamda alan bir idareyiz. Görevlilerimiz, vergi mükellefleriyle ilgili borç sorgulaması yapıyor, ödeme emri ve ödeme durumuna bakıyor. Yurt dışına çıkış yasağı konusunda vergi borcu bulunup, bulunmadığını irdelenirken, KDV iadesi için verilen faturaları düzenleyenlerin mükellef olup olmadığını inceliyor. İşte bu incelemeler için belli görevlilere şifre verildi. Şifreler de bu amaçla kullanılmalı. Ancak burada kötüye kullanım söz konusu. İşin yoksa sisteme niye giriyorsun ya da adı geçen kişileri niye sorguluyorsun?'' Sisteme usulsüz girişlerin de kayda alındığını belirten aynı yetkili, ''Son olaydaki sorgulamaları yapanlar ve sorguladıkları kişiler de, yine bizim kayıtlarımızdan bulunup çıkarıldı'' dedi.

GİB yetkilisi, gelişmelerin ardından ek güvenlik tedbirleri üzerinde çalıştıklarını, VEDOP-3'de de ihale aşamasına gelindiğini belirtti.

KOMİSYONDAN GÜVENLİK RAPORU

Öte yandan usulsüz sorgulamayı soruşturan özel komisyon da incelemeleri sırasındaki tespitler ışığında Gelir İdaresi Başkanlığına ''Güvenlik Raporu'' sunacak.

Teftiş Kurulu Başkanvekili ve Soruşturma Komisyonu Başkanı Cemal Boyalı'nın verdiği bilgiye göre, raporda, İdarede iyi bir sistem kurulduğu ancak kullanıcıların istismarlarının önlenmesi için ek önlemlere de ihtiyaç olduğu belirtiliyor. Raporda, bu önlemler de şöyle sıralanıyor:

''-Önemli ve hassas görevlerde bulunanlara yönelik özel bir veri ambarı oluşturulmalı. Bu kişiler için bir liste çalışmalı yapılmalı. Bu listede yer alanların bilgilerine ulaşılması için ya Gelir İdaresi Başkanlığından izin alınmalı ya da bu listeye girenlere yönelik erken uyarı sistemi kurulmalı. Bu uygulamada örneğin Cumhurbaşkanı için sorgulama yapılması anında merkez otomatik olarak bu durumdan anında haberdar olmalı.

-Erişim kayıtları, daha geniş çerçevede tutulmalı ve güvenliği de sağlanmalı.

-Erişim hakkı hiyerarşik yapı içinde yeniden düzenlenmeli. Bilgilere erişim hakkı, yetki ve görevlendirmeye bağlanmalı.

-Teftiş Kurulu, Hesap Uzmanları Kurulu, Gelirler Kontrolörleri ve VEDOS (Vergi Denetmenleri Otomasyon Sistemi) girişleri, mutlaka görev emrine bağlanmalı. Girişlerin de düzenli şekilde yapılması sağlanmalı.

Sisteme girişlere ilişkin kayıtlar da, Gelir İdaresi Başkanlığınca, düzenli şekilde tutulmalı.

-'Vergi güvenliğinin çok önemli bir konu olduğu Maliye Bakanlığı ve Gelir İdaresi Başkanlığı çalışanlarına, bir çalışma kültürü ve etik değerlerin parçası olarak anlatılmalı, öğretilmeli.

-Vergi Usul Kanunu'ndaki ''Vergi mahremiyeti'', Türk Ceza Kanunu'ndaki kişisel verilerle ilgili son düzenlemelere paralel yeniden tanımlanmalı. Buna aykırı davrananlara yönelik cezalar da arttırılmalı.

-Gelir İdaresi Başkanlığı, en az 100-150 bilgisayar mühendisi istihdam etmeli. Sistemin güvenliğini de İdarenin kendisi sağlamalı. Bu sistem için 200 milyon dolarlık bir harcama yapılmasına karşılık, sistemde 15-20 milyar dolarlık veri olduğu unutulmamalı.''

Bu Habere Tepkiniz

Sonraki Haber