Habercinin Yeri

AKP’YE seçimleri SEÇSİS mi kazandırıyor? Bomba Haber..

AKP’YE seçimleri SEÇSİS mi kazandırıyor? Bomba Haber..

Radikal gazetesi yazarı Ezgi Başaran eski köşe yazısında seçim sonuçlarının girildiği SEÇSİS adlı yazılıma girilen verilerin rahatça değiştirilebileceğini ve bunun denetlenemeyeceğini yazdı. Hükümetin verdiği cevap şoke etti.

Radikal gazetesi yazarı Ezgi Başaran, uzun süredir tartışma konusu olan ve kamuoyunda “AKP’ye seçim kazandıran sistem” olarak adlandırılan SEÇSİS’i masaya yatırdı. Başaran, SEÇSİS adlı yazılımla ilgili yazdığı üçüncü yazısında çok çarpıcı bilgilere yer verdi

Programdaki güvenlik açıklarına dikkat çektiği yazısında, bu konu hakkında hiçbir önlem alınmamasına tepki gösteren Başaran, sisteme girilen bilgilerin rahatlıkla ikinci bir kişi tarafından değiştirilebileceğini aktardı. Başaran, yazılımın gerekli güvenlik sertifikalarına sahip olmadığını da vurguladı.

İŞTE EZGİ BAŞARAN’IN RADİKAL’DEKİ O YAZISI

Vatandaş koş! Devletin SEÇSİS ile ilgili verdiği cevaba bak!

Öyleyse bizden SEÇSİS programına giriş yetkisi bulunan YSK personellerine ve seçim zamanı ‘geçici’ olarak yetkilendirilen başka kimselere güven duymamız mı bekleniyor? Sahiden mi?

Genel seçimlere doğru üzüntü verici bir durumla (daha) karşı karşıyayız, sevgili okurlar.

Hatırlayacaksınız, aylar önce, (tam olarak 3 Haziran’da) seçim sonuçlarının girildiği SEÇSİS (Bilgisayar Destekli Seçmen Kütüğü Sistemi) adlı yazılımın güvenli olmadığını yazmıştım. Sebebi şuydu: Diyelim ki İstanbul Beşiktaş’taki sandıklar sayıldı. Görevli ilçe seçim kuruluna gidip elindeki tutanağı taratıyor ve karşısına çıkan SEÇSİS ekranına oy oranlarını yazıyor.

O SEÇSİS ekranını, karanlık tarafları birbirine yapışık iki ayna olarak düşünün. Bir yüzü sandık sorumlusunun karşısına çıkıyor, o da o yüze yani ekrana sonucu giriyor. Diğer yüz ise SEÇSİS’in yetkili teknik adamına bakıyor. Normal şartlarda eğer elimizdeki sağlam ve ‘geriye dönük hesap verebilir’ bir yazılım ise verilerin girildiği tarif ettiğim ekranın karşısında kimin oturduğunun hiçbir önemi olmazdı. Çünkü veriler değiştirilemez, değiştirilse de bağımsız bir üçüncü taraf tarafından tespit edilebilirdi. Ama SEÇSİS böyle bir yazılım değil. Çünkü SEÇSİS yazılımının UYSM (Ulusal Yazılım Sertifikasyon Merkezi) sertifikasyonu yok!

Haziran 2014’deki yazımda belirttiğim gibi çeşitli milletvekilleri (örneğin Oktay Ekşi ve Sezgin Tanrıkulu) YSK’ya bu durumu sormuş ama cevap alamamıştı. Sonra Teknopark’taki bir mühendis bilgi edinme kanununu kullanarak İTÜ’ye bağlı UYSM’ye iki soru gönderdi. BİR: SEÇSİS sisteminin UYSM tarafından sertifikasyonu var mıdır? İKİ: Yazılımda kullanılan kriptoloji donanımı nedir? Cevap geldi. BİR: SEÇSİS’in UYSM sertifikasyonu yoktur. İKİ: SEÇSİS’in kriptolojisi hakkında bilgimiz yoktur. Ben de UYSM’yi arayıp ilgili yüksek mühendise bizzat sormuş “Hayır” cevabını almıştım.

Bu konuyla ilgili yazdığım 3 yazının ardından muhalefet milletvekilleri hükümete soru önergesi verdiler. Bu vekillerden biri CHP’li Aykan Erdemir’di. Erdemir’in önerge metni şöyleydi: “Ezgi Başaran’ın Radikal’de yazdığı SEÇSİS ile ilgili makale kamuoyunda endişeye yol açmıştır. Bu bağlamda;

1) SEÇSİS’in UYSM sertifikasyonu olmamasının sebebi nedir?

2) SEÇSİS’in bugünkü sisteminde sonuçlar girildikten sonra değişiklik yapılması mümkün müdür?

3) SEÇSİS’in kriptolojisine yönelik gizlilik politikası uygulanmasının sebebi nedir?

Günler, haftalar, aylar ve bir Cumhurbaşkanlığı seçimi geçti, yanıt gelmedi.

Ta ki 2015 yılının, Ocak 25’ine kadar… Evet 8 ay sonra. Zaten TBMM kayıtlarına “Süresi geçtikten sonra cevaplanan” önerge olarak geçti.

Önergenin yolculuğu da Kafkaesk bir piyes lezzetinde. Erdemir soruyu Başbakan Yardımcısı Bülent Arınç’a soruyor. Arınç topu Adalet Bakanı’na atıyor. Adalet Bakanı YSK’ya gönderiyor. YSK, Başkanı’na soruyu cevaplama yetkisi veriyor! Sonuçta da Seçmen Kütüğü Genel Müdürlüğü bir cevap gönderiyor.

Gelelim o cevaba…

1) SEÇSİS CMMI 3.seviyesinde sertifikasyona sahip HAVELSAN uzman personeli ile Başkanlığımız teknik personelinin ortak çalışması sonucu gerçekleştirilmiş özgün ve milli bir yazılımdır… Yurtdışı kaynaklı askeri projelere teklif vermek için en az CMMI 3 düzeyinde olma zorunluluğu aranmakta olup bu zorunluluk kamu e-devlet projelerinde de hızla yaygınlaşmaktadır. Ayrıca kurumsal güvenlik politikamız çerçevesinde TÜBİTAK Bilgi Güvenliği Araştırma Merkezi’ne düzenli aralıklar ile yaptırılan sızma testleri ve güvenlik denetlemeleri doğrultusunda güvenlik sıkılaştırılmaları SEÇSİS’e uygulanmaktadır.

2) Seçim günü SEÇSİS uygulamaları sadece sandık sonuç tutanaklarına ait bilgilerin girilmesi ve birleştirme tutanaklarının alınması için kullanılmaktadır. SEÇSİS uygulamalarına erişim kullanıcının görev türüne göre olmakta, kullanıcılar kurum personeli ve geçici seçim personeli olarak tanımlanmaktadır. Sandık sonuç bilgileri sadece bir defaya mahsus geçici seçim personelince SEÇSİS’e işlenmektedir. Daha sonra itiraz süresince ilçe seçim kurulu tarafından karara bağlanan itirazlara göre sandık sonuç bilgisi değişiklikleri sadece kurum personelince SEÇSİS’e işlenmektedir. Sandık sonuç girişlerinin her aşaması kayıt altına alınmakta olup sonuç bilgileri ve tutanakların imzalı örnekleri seçim akşamı seçime katılan siyasi partilerin denetimine elektronik ortamda açılmaktadır.

 

BU KONUYU SOSYAL MEDYA HESAPLARINDA PAYLAŞ
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

BİR YORUM YAZ