UYAP sisteminde Adalet e-İmza donanım ve sertifika standartları güncelleniyor! Yeni nesil Common Criteria EAL 4+ çipler ve çok faktörlü kimlik doğrulama ile adli süreçlerde veri bütünlüğü ve işlem güvenliği en üst seviyeye taşınıyor.
Adalet e-İmza ile UYAP'ta Güvenlik Standartları ve Kimlik Doğrulama Yükseltiliyor
Ulusal Yargı Ağı Bilişim Sistemi'nde (UYAP) güvenliği en üst seviyeye taşımak amacıyla Adalet e-İmza altyapısında kapsamlı bir kimlik doğrulama ve şifreleme güncellemesi devreye alınıyor. Yargı süreçlerinde veri bütünlüğü ve inkar edilemezlik ilkeleri pekiştiriliyor.
Türkiye'de yargı teşkilatının dijital omurgasını oluşturan Ulusal Yargı Ağı Bilişim Sistemi (UYAP), her gün milyonlarca kritik adli ve idari işleme ev sahipliği yapmaktadır. Hakimler, savcılar, avukatlar, bilirkişiler ve adliye personeli tarafından kesintisiz kullanılan bu devasa ekosistemde işlem güvenliğinin, gizliliğin ve veri bütünlüğünün sağlanması, kamu düzeni ve adalet mekanizması açısından stratejik bir öneme sahiptir. Bu kapsamda, Adalet Bakanlığı ve yetkili elektronik sertifika hizmet sağlayıcıları (ESHS) iş birliğiyle UYAP'ta kullanılan Adalet e-İmza ve Nitelikli Elektronik Sertifika (NES) mimarisinde güvenlik standartları ve çok faktörlü kimlik doğrulama süreçleri kapsamlı bir modernizasyondan geçirilmektedir.
5070 Sayılı Kanun Kapsamında İleri Güvenlikli Donanım Mimarisi
Türkiye'de 5070 sayılı Elektronik İmza Kanunu uyarınca güvenli elektronik imza, elle atılan ıslak imza ile birebir aynı hukuki geçerliliğe ve bağlayıcılığa sahiptir. Adli dosyalara erişim, karar ve tensip zaptı imzalama, dilekçe sunma, duruşma tutanağı onaylama ve icra takibi başlatma gibi kritik eylemlerin güvenliği bu teknolojiye emanet edilmiştir. Yeni nesil Adalet e-İmza sertifikalarında, uluslararası güvenlik standartlarına (Common Criteria EAL 4+ ve FIPS 140-2 Seviye 3) tam uyumlu kriptografik akıllı kartlar ve USB token cihazları standart hale getirilmektedir.
Bu donanımsal güvenlik modülleri, özel anahtarın (private key) hiçbir koşulda cihaz dışına kopyalanamamasını veya dış müdahalelerle bellekten okunarak çalınamamasını güvence altına almaktadır. Yargı mensupları ve savunma makamını temsil eden avukatlar, güncellenen mikroyonga mimarisi sayesinde fiziksel klonlama, yan kanal (side-channel) saldırıları ve bellek sızması tehditlerine karşı tam korumalı bir donanım katmanına kavuşmaktadır.
Çok Faktörlü Doğrulama ve Biyometrik Entegrasyon Standartları
Geleneksel PIN kodlarına dayalı imza mekanizmaları, günümüzün karmaşık siber saldırı yöntemleri ve kimlik avı operasyonları karşısında ek güvenlik katmanlarına ihtiyaç duymaktadır. Yapılan son güncellemeyle birlikte UYAP Avukat Portal ve Kurum Portal girişlerinde çok faktörlü kimlik doğrulama (MFA) ve zaman damgası kontrolleri zorunlu hale getirilmektedir. Yeni nesil sistemde, sadece akıllı karta sahip olmak veya PIN kodunu bilmek tek başına yeterli olmayacaktır.
Sistem, cihaz sertifikası doğrulaması ve güvenli mobil bildirim onayları ile eşzamanlı bir doğrulama zinciri kurmaktadır. Bu mimari, yetkisiz üçüncü şahısların veya siber saldırganların ele geçirdikleri e-imza token'larını usulsüz biçimde kullanarak mahkeme kayıtlarına müdahale etme, sahte vekaletname veya dilekçe sunma ya da gizli soruşturma dosyalarına sızma olasılığını bütünüyle bertaraf etmektedir.
İnkar Edilemezlik ve Uçtan Uca Veri Bütünlüğü
Hukuk sisteminde dijital delillerin ve adli işlemlerin geçerliliği, inkar edilemezlik (non-repudiation) ve veri bütünlüğü (data integrity) ilkelerine dayanır. UYAP sisteminde Adalet e-İmza ile oluşturulan her evrak, gelişmiş SHA-256 ve SHA-3 kriptografik özetleme algoritmalarıyla mühürlenmektedir. Belgede tek bir karakterin, noktalama işaretinin dahi değiştirilmesi durumunda imzanın matematiksel doğrulaması anında geçersiz hale gelmekte ve sistem şüpheli işlemi derhal karantinaya alarak denetim kayıtlarına (audit log) işlemektedir.
Ayrıca, TÜBİTAK UEKAE onaylı zaman damgası sunucuları ile evrakın imzalandığı kesin an noter gücünde kayıt altına alınarak olası zaman aşımı, süre uzatımı ve tebligat usul tartışmalarının önüne geçilmektedir. Böylece yargı erkinin ürettiği her dijital veri, uluslararası standartlarda hukuki kesinlik kazanmaktadır.
Siber Tehditlere Karşı Sıfır Güven (Zero Trust) Vizyonu
Gelişen siber savaş ve devlet destekli hedefli siber casusluk tehditleri göz önüne alındığında, adli altyapıların korunması doğrudan bir ulusal güvenlik meselesidir. Adalet e-İmza altyapısına getirilen yeni nesil şifreleme ve erişim kontrolleri, UYAP ekosistemini Sıfır Güven (Zero Trust) mimarisine bir adım daha yaklaştırmaktadır. Yargı süreçlerinin hızını kesmeden güvenliği en üst çıtaya çıkaran bu hamle, Türkiye'nin dijital adalet dönüşümünde küresel ölçekte örnek gösterilen bir başarı modelini temsil etmektedir.
Bu haber genel bilgilendirme amaçlıdır. Parasal limitler, süreler ve uygulama detayları değişebilir; işlem yapmadan önce ilgili kurumun güncel duyurularını ve uzman görüşünü esas alınız.

