KVKK’nin internet sitesinde yer verilen kararda, birtakım belediyelerin internetten emlak vergisi yahut beyan bilgisini sorgulama sayfalarında sadece TC kimlik numarası girilerek vatandaşın emlak bilgilerine ulaşılmasının sağlandığı belirtildi.
Kelam konusu süreçlerde her ne kadar şahsa ilişkin isim ya da mülke ait bilgilere erişim mümkün olmasa da borca ait bilgiye erişim sağlandığına dikkati çekilen kararda, bunun kanuna muhalif olduğu tabir edildi.
Şahsî Bilgi Güvenliği Rehberi’ne atıf yapılan kararda, ferdî data içeren sistemlere erişimin hudutlu olması gerektiği, şahıslara yetki ve sorumlulukları için gerekli olduğu ölçüde erişim yetkisi tanınması ile kullanıcı ismi ve şifre kullanılarak ilgili sistemlere erişim sağlanabileceği kaydedildi.
Kararda, uzaktan erişim için 2 kademeli kimlik doğrulama denetiminin uygulanmasının değerli olduğu hatırlatıldı.
“Veri güvenliğini arttırmaya yönelik önlemler alınmalı”
Kararda, kimi belediyelerin bu taraftaki kanuna ters uygulamaları nedeniyle bahis hakkında Etraf ve Şehircilik Bakanlığı ve Türkiye Belediyeler Birliğine bilgi verilmesinin kararlaştırıldığı bildirildi.
Tek bir bilginin girilerek şahısların borç ya da emlak bilgilerine erişim sağlanmasına yönelik uygulamalar yerine belediyelerce sunulan emlak vergisi, beyan bilgisi yahut gibisi nitelikteki hizmetlere ait sorgulama sayfalarında bilgi güvenliğini arttırmaya yönelik gerekli idari ve teknik önlemlerin alınmasının gerekliliği vurgulanan kararda, şu tabirler yer aldı:
“Bu bağlamda örneğin çift katmanlı doğrulamayı mümkün kılabilecek biçimde TC kimlik numarası ya da vergi numarasının girilmesinin yanı sıra şahıslardan farklı ferdî dataların de talep edilmesi, SMS ile doğrulama, üyelik yapılması üzere metotların seçilmesi ve bu prestijle belediyelerin hizmet sunma tekniklerinin şahsî dataların korunması mevzuatı çerçevesinde tekrar kıymetlendirilerek gerekli tedbirlerin alınması konusunda belediyelerin talimatlandırılmasına karar verilmiştir.”
Milliyet