A Yorum
  Acilis Sayfasi Yap Sik Kullanilanlara Ekle  

   
A yorum Kurum
iletisim
login
yayin ilkeleri...



yazi dizileri

Yazı karekteri : (+) Büyük | (-) Küçük

AKP'ye seçimleri SEÇSİS mi kazandırıyor?

Kategori Kategori: Türkiye | Yorumlar 0 Yorum | 23 Ocak 2017 08:49:25

Radikal gazetesi yazarı Ezgi Başaran köşe yazısında seçim sonuçlarının girildiği SEÇSİS adlı yazılıma girilen verilerin rahatça değiştirilebileceğini ve bunun denetlenemeyeceğini yazdı. Hükümetin verdiği cevap şoke etti. Ezgi Başaran, uzun süredir tartışma konusu olan ve kamuoyunda "AKP'ye seçim kazandıran sistem" olarak adlandırılan SEÇSİS'i masaya yatırdı. Başaran, SEÇSİS adlı yazılımla ilgili yazdığı üçüncü yazısında çok çarpıcı bilgilere yer verdi.

Programdaki güvenlik açıklarına dikkat çektiği yazısında, bu konu hakkında hiçbir önlem alınmamasına tepki gösteren Başaran, sisteme girilen bilgilerin rahatlıkla ikinci bir kişi tarafından değiştirilebileceğini aktardı. Başaran, yazılımın gerekli güvenlik sertifikalarına sahip olmadığını da vurguladı.



İŞTE EZGİ BAŞARAN'IN RADİKAL'DEKİ O YAZISI

Vatandaş koş! Devletin SEÇSİS ile ilgili verdiği cevaba bak!

Öyleyse bizden SEÇSİS programına giriş yetkisi bulunan YSK personellerine ve seçim zamanı 'geçici' olarak yetkilendirilen başka kimselere güven duymamız mı bekleniyor? Sahiden mi?

Genel seçimlere doğru üzüntü verici bir durumla (daha) karşı karşıyayız, sevgili okurlar.

Hatırlayacaksınız, aylar önce, (tam olarak 3 Haziran’da) seçim sonuçlarının girildiği SEÇSİS (Bilgisayar Destekli Seçmen Kütüğü Sistemi) adlı yazılımın güvenli olmadığını yazmıştım. Sebebi şuydu: Diyelim ki İstanbul Beşiktaş’taki sandıklar sayıldı. Görevli ilçe seçim kuruluna gidip elindeki tutanağı taratıyor ve karşısına çıkan SEÇSİS ekranına oy oranlarını yazıyor.

O SEÇSİS ekranını, karanlık tarafları birbirine yapışık iki ayna olarak düşünün. Bir yüzü sandık sorumlusunun karşısına çıkıyor, o da o yüze yani ekrana sonucu giriyor. Diğer yüz ise SEÇSİS’in yetkili teknik adamına bakıyor. Normal şartlarda eğer elimizdeki sağlam ve ‘geriye dönük hesap verebilir’ bir yazılım ise verilerin girildiği tarif ettiğim ekranın karşısında kimin oturduğunun hiçbir önemi olmazdı. Çünkü veriler değiştirilemez, değiştirilse de bağımsız bir üçüncü taraf tarafından tespit edilebilirdi. Ama SEÇSİS böyle bir yazılım değil. Çünkü SEÇSİS yazılımının UYSM (Ulusal Yazılım Sertifikasyon Merkezi) sertifikasyonu yok!

Haziran 2014’deki yazımda belirttiğim gibi çeşitli milletvekilleri (örneğin Oktay Ekşi ve Sezgin Tanrıkulu) YSK’ya bu durumu sormuş ama cevap alamamıştı. Sonra Teknopark’taki bir mühendis bilgi edinme kanununu kullanarak İTÜ’ye bağlı UYSM’ye iki soru gönderdi. BİR: SEÇSİS sisteminin UYSM tarafından sertifikasyonu var mıdır? İKİ: Yazılımda kullanılan kriptoloji donanımı nedir? Cevap geldi. BİR: SEÇSİS’in UYSM sertifikasyonu yoktur. İKİ: SEÇSİS’in kriptolojisi hakkında bilgimiz yoktur. Ben de UYSM’yi arayıp ilgili yüksek mühendise bizzat sormuş “Hayır” cevabını almıştım.

**

Bu konuyla ilgili yazdığım 3 yazının ardından muhalefet milletvekilleri hükümete soru önergesi verdiler. Bu vekillerden biri CHP’li Aykan Erdemir’di. Erdemir’in önerge metni şöyleydi: “Ezgi Başaran’ın Radikal’de yazdığı SEÇSİS ile ilgili makale kamuoyunda endişeye yol açmıştır. Bu bağlamda;

1) SEÇSİS’in UYSM sertifikasyonu olmamasının sebebi nedir?

2) SEÇSİS’in bugünkü sisteminde sonuçlar girildikten sonra değişiklik yapılması mümkün müdür?

3) SEÇSİS’in kriptolojisine yönelik gizlilik politikası uygulanmasının sebebi nedir?

Günler, haftalar, aylar ve bir Cumhurbaşkanlığı seçimi geçti, yanıt gelmedi.

Ta ki 2015 yılının, Ocak 25’ine kadar… Evet 8 ay sonra. Zaten TBMM kayıtlarına “Süresi geçtikten sonra cevaplanan” önerge olarak geçti.

Önergenin yolculuğu da Kafkaesk bir piyes lezzetinde. Erdemir soruyu Başbakan Yardımcısı Bülent Arınç’a soruyor. Arınç topu Adalet Bakanı’na atıyor. Adalet Bakanı YSK’ya gönderiyor. YSK, Başkanı’na soruyu cevaplama yetkisi veriyor! Sonuçta da Seçmen Kütüğü Genel Müdürlüğü bir cevap gönderiyor.

**

Gelelim o cevaba…

1) SEÇSİS CMMI 3.seviyesinde sertifikasyona sahip HAVELSAN uzman personeli ile Başkanlığımız teknik personelinin ortak çalışması sonucu gerçekleştirilmiş özgün ve milli bir yazılımdır… Yurtdışı kaynaklı askeri projelere teklif vermek için en az CMMI 3 düzeyinde olma zorunluluğu aranmakta olup bu zorunluluk kamu e-devlet projelerinde de hızla yaygınlaşmaktadır. Ayrıca kurumsal güvenlik politikamız çerçevesinde TÜBİTAK Bilgi Güvenliği Araştırma Merkezi'ne düzenli aralıklar ile yaptırılan sızma testleri ve güvenlik denetlemeleri doğrultusunda güvenlik sıkılaştırılmaları SEÇSİS’e uygulanmaktadır.

2) Seçim günü SEÇSİS uygulamaları sadece sandık sonuç tutanaklarına ait bilgilerin girilmesi ve birleştirme tutanaklarının alınması için kullanılmaktadır. SEÇSİS uygulamalarına erişim kullanıcının görev türüne göre olmakta, kullanıcılar kurum personeli ve geçici seçim personeli olarak tanımlanmaktadır. Sandık sonuç bilgileri sadece bir defaya mahsus geçici seçim personelince SEÇSİS’e işlenmektedir. Daha sonra itiraz süresince ilçe seçim kurulu tarafından karara bağlanan itirazlara göre sandık sonuç bilgisi değişiklikleri sadece kurum personelince SEÇSİS’e işlenmektedir. Sandık sonuç girişlerinin her aşaması kayıt altına alınmakta olup sonuç bilgileri ve tutanakların imzalı örnekleri seçim akşamı seçime katılan siyasi partilerin denetimine elektronik ortamda açılmaktadır.

3) SEÇSİS’in kriptolojisine ilişkin gizlilik politikası ile ilgili soru kurumsal bilgi güvenliği politikası çerçevesinde cevaplandırılmamıştır.

***

Neresinden başlasam…

8 ay sonra gelen cevap metninin içinde bir sürü laf var ama laflar sorulan soruların hiç birini cevaplamıyor.

SEÇSİS’nin niye UYSM sertifikasyonu yok diye soruluyor, cevap “SEÇSİS, CMMI sertifikasyonu olan Havelsan tarafından yazılmıştır” şeklinde geliyor. Pes. Elbette, Havelsan’ın CMMI sertifikasyonu var, yoksa “uluslararası zeminde tek satır kod yazamaz”. Fakat bu bize SEÇSİS’in güvenirliliği ile ilgili hiçbir bilgi vermiyor. Ver-mi-yor!

Daha önce anlattığım şekliyle anlatayım: “SEÇSİS’i bir kutu olarak düşünün. Bugün içine 2 adet elma koyun. Yarın kutuya sorun, kaç elma var? Sertifikasyonu olan bir kutu mutlaka ama mutlaka 2 elma yanıtını verecektir. Sertifikasyonu olmayan bir kutuya ise içindeki elma sayısına 2 daha ekleyerek cevap ver komutunu verebilirsiniz ve hiç kimse bunu denetleyemez. Bu basit anlatımdan da çözülebileceği gibi SEÇSİS’in arkasındaki kimseler girilen seçim sonuçlarını istedikleri gibi değiştirebilir, bu değişiklik üçüncü bir parti tarafından takip edilemez ve sonuçlar YSK’daki yargıçlara, bu yargıçların hiçbir bilgisi olmadan, onaylatılabilir.”

Görüldüğü üzere devlet 8 ay düşünüp taşınıp buna “Hayır öyle değildir” diyememiş. Fakat istemeden başka bir tehlikeli durumu gözler önüne sermiş: İkinci soruya verdikleri cevaba göre, SEÇSİS’e bilgi girebilen kişiler kurum personeli ve ‘geçici seçim personeli’ imiş. Yani seçim vakitleri sistem çok daha fazla kişiye açılıyor ve güvenlik zaafı büyüyor. Yine aynı cevapta itiraz süreçlerinin ardından kurum personeli tarafından yeni bilgilerin eklenebildiğini öğreniyoruz. Bu zaten sistemin doğal zaafı.

Dolayısıyla, Erdemir’in “Bugünkü sistemde sonuçlar girildikten sonra değişiklik yapılması mümkün müdür” sorusunun cevabı da, doğal olarak, “Evet” oluyor.

***

Kriptolu telefonlar dahil herkesin dinlendiği, sınavların çalındığı, dışarıdan bilgisayarlara belge yerleştirildiği (bu belgeler nedeniyle insanların hapis yattığı), Başbakan’ın odasına böcek konabildiği, UYAP’takiler dahil bir çok polisin ‘paralel bir devlete’ hizmet ettiği gerekçesiyle sürüldüğü, hapse atıldığı, çeşitli siyasi davalara utanç verici bilirkişi raporlar veren TÜBİTAK’ın en güvenilmez kurumlardan biri olarak dikildiği bir Türkiye’de…

Teknik olarak denetlenmesi mümkün olmayan bir seçim yazılımına, YSK’nın bu programa giriş yetkisi bulunan personellerine ve seçim zamanı ‘geçici’ olarak yetkilendirilen başka kimselere güven duymamız mı bekleniyor?

Sahiden mi?

NOT: Tüm bu nedenlerle canını dişine takacak sandık görevlilerine, Oy ve Ötesi gibi her adımı kendi veri tabanları aracılığıyla takip edecek bağımsız ve gönüllü örgütlere Haziran seçimlerinde çok iş düşecek.

KAYNAK: RADİKAL

Facebook'ta paylaş   |   Twitter'da paylaş


 | Puan: Henüz oy verilmedi / 0 Oy | Yazdırılabilir SayfaYazdır

Yorumlar


Henüz Yorum Yazılmamış

Yorum Yazın



KalınİtalikAltçizgiliLink  
Simge Ekle

    

    

    

    







Erişim engeli sonrası X'te Ekrem İmamoğlu akımı
Papa Françesko yaşamını yitirdi.
Yunanistan Türk yatırımcıların adalara ilgisinden endişeli
Avrupa Konseyi Parlamenter Meclisi'den Avrupa'ya İmamoğlu ile dayanışma çağrısı
Yüzlerce öğrenciden ABD'yi terk etmeleri istendi.

Hindistan-Pakistan Savaşı Senaryosu
Hindistan - Yeni Zelanda: Sessiz ama Kritik Bir Ortaklık
Gazze'de gıda stokları tükendi: Açlık krizi derinleşiyor
Suriye nasıl kutsallaştırıldı? Suriyeliler umutlu olabilir mi?
Penguen ve foklara da vergi uygulaması…

Trump: Çin'den ithal edilen mallara uygulanan gümrük vergisi oranı % 125'e çıkarılacak
Trump yeni gümrük vergisi tarifelerini açıkladı.
Avrupa’nın en az et yiyen ülkesi Türkiye: Fiyatlar 5 yılda % 1230 arttı!
Türkiye'de ekonomi bir kez daha belirsizlik döneminde
ABD-Çin hattında ticaret savaşı: “Soğuk Savaş’tan beri görülmemiş bir rekabet”

Avrupa gözünü ABD'li akademisyenlere dikti.
Türkiye'de Covid-19 salgını yaşam süresini azalttı.
Uzmanlar uyardı: "Uzun yaşayanlardan tavsiye almayın"
Fahri Kiamil
İki annenin başlattığı akıllı telefon karşıtı hareket çığ gibi büyüdü

JAK İHMALYAN'DAN: “RESİM ANLAYIŞIM”
Jak İhmalyan sergisi İstanbul'da
MADELEİNE RİFFAUD, 1924-2024
KOLLEKTİF OYNAMALI KAZANMAK İÇİN
Oxford Sözlüğü yılın kelimesini seçti: Beyin çürümesi

Yapay Zeka Felsefesi
Tutunarak kalmak mı? Bulanmadan donmadan akmak mı?
Tokyo’dan Hasanlar’a, Kudüs’te bir mahkemeden bizim buralara…
“KADERİMİZ DIŞARDAN YAZILAMAZ - DIŞARI KADERİ BELİRLEYEMEZ…”
Niyetime İlham

Dünyanın hareket halindeki en eski buzdağlarından biri yaban hayatı cenneti ile çarpışabilir
Yarasaların azalmasıyla bebek ölümlerinin ilişkili olduğu ortaya çıktı.
AB İklim İzleme Servisi: 2024 yazı kaydedilen en sıcak yaz oldu.
Akdeniz'deki yaşam yok oluşun eşiğine gelmiş.
Su üzerindeki iklim değişikliği baskısı Türkiye'yi su fakiri olmaya sürüklüyor.

Çin, HDMI ve DisplayPort alternatifini piyasaya sürdü.
Telefonlar depremi 30 saniye önce bildirdi…
Çin'den gövde gösterisi: Yarı maratonda robotlar insanlarla yarıştı…
Çin'in 10 yıllık yüksek teknoloji planı nasıl işledi?
Devrimsel Bir Teknoloji: Kaykay Şasi

NASA'nın en kuvvetli teleskobu, evrendeki beklenmedik gelişmeyi ortaya koydu.
İncil'de sözü edilen mistik ağaç 1000 yıllık tohumla yeniden yetiştirildi.
Karıncaların 66 milyon yıldır tarım yaptığı ortaya çıktı.
Antik Mısır'daki popüler masa oyununun şaşırtıcı kökenleri ortaya çıktı.
At binmenin kökenine dair ezber bozuldu.

AP'den Türkiye'ye sert mesaj: Kriterler müzakere edilemez
Af Örgütü: Türkiye'de yargıya müdahale derinleşti
"Türkiye'de gazeteciler baskı ve yıldırma ile karşı karşıya"
Uluslararası Şeffaflık Örgütü tarafından 2024 yılı yolsuzluk algı endeksi açıklandı!
Türkiye OECD’de gelir eşitsizliğinin en yüksek olduğu 4. ülke

Bu sistemdeki bir kusur değil, sistemin kendisi
Post-truth dünyada adalet nedir?
1919-1922'de Bir Mayıs’lar, Gösteriler, Yürüyüşler
Türkiye halkı otokrasiye direniyor. Sessizlikten daha fazlasını hak ediyorlar.
Kakao Endüstrisinde Çocuk İşçiliği: Tadı Kadar Tatlı Değil

KURBANIM BUGÜN
KAZ DAĞI
GÜNÜN HABERİ
NE İSEN O
KILAVUZ KARGA

Mimar Sinan: Bir Dehanın Yükselişi ve Osmanlı Mimarisinin Zirvesi
İskandinav Göçleri ve Vikinglerin Avrupa Üzerindeki Etkisi
Hümanizm Nedir?
Osmanlı’da kahve kültürü, Osmanlı’da kahve isimleri..
Amerika’da Ayrımcı Politikalar ve Siyahi Mücadele Tarihi


kose yazarlari En Cok Okunanlar
Son 30 günde en çok okunanlar
En Cok Okunanlar










Basa git