Günümüzde internet ve dijital teknolojilerin hayatın her alanına girmesiyle birlikte bilişim suçları giderek daha sık karşılaşılan hukuki sorunların başında gelmektedir. Banka hesabına yetkisiz erişimden sosyal medya üzerinden gerçekleştirilen dolandırıcılığa, kişisel verilerin ele geçirilmesinden sistemlere zarar vermeye kadar geniş bir yelpazeye yayılan bu eylemler, Türk Ceza Kanunu’nda özel olarak düzenlenmiştir. Bu yazıda bilişim suçlarının hukuki çerçevesi, suç tipleri ve dikkat edilmesi gereken önemli noktalar ele alınmaktadır.

Bilişim Suçu Nedir?

Bilişim suçu, bilgisayar sistemleri, internet altyapısı veya dijital veriler aracılığıyla ya da bu unsurlara karşı işlenen suç eylemlerini ifade eder. Türk hukukunda bilişim suçlarına ilişkin temel düzenlemeler 5237 sayılı Türk Ceza Kanunu’nun (TCK) “Bilişim Alanında Suçlar” başlıklı onuncu bölümünde, 243 ile 246. maddeleri arasında yer almaktadır. Bunların yanı sıra bilişim araçlarının başka suçların işlenmesinde kullanılması hâlinde dolandırıcılık, hakaret, tehdit gibi ilgili suç tipleri de devreye girmektedir.

TCK’da Düzenlenen Başlıca Bilişim Suçları

Bilişim Sistemine Girme Suçu (TCK m. 243)

Bir bilişim sisteminin tamamına veya bir bölümüne hukuka aykırı biçimde girmek ya da orada kalmaya devam etmek bu madde kapsamında suç olarak tanımlanmaktadır. Suçun oluşması için sistemin kilitli, şifreli veya erişime kapalı olması gerekmez; yetkisiz erişimin kendisi yeterlidir. Temel hâlde hapis veya adli para cezası öngörülmekte; suçun belirli nitelikli biçimlerinde —örneğin sistem içindeki verilerin değiştirilmesi veya yok edilmesi— ceza ağırlaşmaktadır .

Sistemi Engelleme, Bozma, Verileri Yok Etme veya Değiştirme (TCK m. 244)

Bir bilişim sisteminin işleyişini engellemek ya da bozmak; sistemdeki verileri silmek, değiştirmek, erişilmez kılmak veya sisteme veri yerleştirmek bu madde ile suç sayılmaktadır. Söz konusu eylemler bir banka ya da kredi kurumuna yönelik gerçekleştirildiğinde kanun daha ağır bir yaptırım öngörmektedir . Fidye yazılımı (ransomware) saldırıları gibi güncel siber tehditler bu suç tipiyle doğrudan ilişkilidir.

Banka veya Kredi Kartlarının Kötüye Kullanılması (TCK m. 245)

Başkasına ait banka veya kredi kartını, kartın sahibinin rızası olmaksızın kullanmak ya da bu amaçla kart bilgilerini ele geçirmek bu madde kapsamında değerlendirilmektedir. Uygulamada en sık karşılaşılan bilişim suçlarından biri olan bu eylem; sahte alışveriş, kart kopyalama (skimming) ve internet üzerinden gerçekleştirilen yetkisiz işlemler yoluyla ortaya çıkabilmektedir. Öngörülen cezalar oldukça ağır olup suçun organizeli biçimde işlenmesi hâlinde ceza daha da artmaktadır .

Yasak Cihaz veya Program Kullanma (TCK m. 245/A)

Bilişim suçlarını işlemek amacıyla özel olarak hazırlanmış yazılım veya donanımları oluşturmak, satmak, devretmek ve kullanmak da bağımsız bir suç olarak tanımlanmaktadır . Bu düzenleme, siber saldırılarda kullanılan araçların dolaşımını engellemeye yöneliktir.

Bilişim Araçlarıyla İşlenen Diğer Suçlar

Bilişim suçları yalnızca TCK’nın ilgili bölümüyle sınırlı değildir. Dijital ortam, pek çok farklı suçun işlendiği bir araç konumuna gelebilir:

Nitelikli Dolandırıcılık: Bilişim sistemleri aracılığıyla gerçekleştirilen dolandırıcılık eylemleri, TCK’daki dolandırıcılık hükümleri çerçevesinde nitelikli hâl olarak daha ağır cezaya tabi tutulmaktadır .

Hakaret ve Tehdit: Sosyal medya veya mesajlaşma uygulamaları üzerinden gerçekleştirilen hakaret ve tehdit eylemleri, TCK’nın ilgili maddeleri kapsamında yargılanmaktadır. Bu tür davalarda dijital delillerin usulüne uygun toplanması büyük önem taşır.

Kişisel Verilerin Hukuka Aykırı İşlenmesi: Kişisel verilerin kaydedilmesi, ele geçirilmesi veya başkalarına verilmesi TCK m. 135 ve devamı maddelerinde ayrıca suç olarak düzenlenmiştir. 6698 sayılı Kişisel Verilerin Korunması Kanunu da bu alanda idari yaptırımlar öngörmektedir.

Müstehcenlik ve Cinsel İçerik Suçları: Çocuk istismarı içeriklerinin dijital ortamda üretilmesi, dağıtılması veya saklanması TCK’da ayrı ve ağır suç tipleri olarak düzenlenmiştir .

Soruşturma Süreci ve Dijital Deliller

Bilişim suçlarında soruşturma süreci, geleneksel suçlardan önemli ölçüde farklılaşmaktadır. IP adresi kayıtları, sunucu logları, meta veri analizleri ve cihaz incelemeleri bu davalarda temel delil niteliği taşır. Türkiye’de bilişim suçu soruşturmaları genellikle savcılığın talebi üzerine Emniyet Müdürlükleri bünyesindeki Siber Suçlarla Mücadele birimlerince yürütülmektedir.

Delillerin dijital ortamda bulunması, onları aynı zamanda kırılgan kılar. Delillerin karartılması ya da sistemlerin uzaktan silinmesi mümkün olduğundan hâkimler tarafından iletişimin tespiti, dinlenmesi veya teknik takip gibi koruma tedbirlerine sıkça başvurulmaktadır . Bu nedenle hem şikâyetçi hem de şüpheli konumundaki kişilerin hukuki süreçte dikkatli davranması büyük önem taşır.

Yetki ve Görev Kuralları

Bilişim suçlarında yetki meselesi zaman zaman karmaşık bir hal alabilir. Suç farklı şehirlerdeki sunucular üzerinden ya da yurt dışından işlenmiş olabilir. Türk mahkemeleri, Türkiye’de sonuç doğuran veya Türk vatandaşlarını mağdur eden bilişim suçları bakımından yargı yetkisine sahip olabilmektedir . Uluslararası boyutu olan davalarda ise Siber Suç Sözleşmesi gibi uluslararası hukuk araçları gündeme gelebilir.

Mağdur Olmanız Hâlinde Atılacak Adımlar

Bir bilişim suçuna maruz kaldığınızı düşünüyorsanız aşağıdaki adımlar başlangıç için yol gösterici nitelikte olabilir:

Delilleri koruyun: Ekran görüntüsü alın, e-posta ve mesaj kayıtlarını saklayın. Ancak sisteme müdahaleden kaçının; delil bütünlüğü kritik önem taşır.

Şikâyette bulunun: Cumhuriyet Savcılığı’na veya Siber Suçlarla Mücadele birimine yazılı şikâyet dilekçesiyle başvurabilirsiniz. Şikâyet sürelerine dikkat edilmesi gerekmekte olup bu süreler suç tipine göre farklılık göstermektedir .

Banka ve kurumları bilgilendirin: Kart bilgileriniz ya da hesaplarınız tehlikeye girdiyse ilgili kurumları derhal haberdar edin.

Sonuç

Bilişim suçları, hızla değişen teknoloji ortamına paralel olarak hukuki açıdan da gelişmeye devam eden bir alan olmaya devam etmektedir. TCK’nın 243-246. maddeleri temel çerçeveyi çizmekle birlikte uygulamada pek çok farklı kanun ve yönetmelik de bu suçlarla bağlantılı olarak devreye girebilmektedir. Gerek mağdur gerekse şüpheli konumunda olsun, bilişim suçu içeren davalarda hukuki sürecin teknik ve hukuki boyutlarının bir arada değerlendirilmesi büyük önem taşımaktadır. Bu tür davalarda erken aşamada hukuki destek almak, sürecin doğru yönetilmesi açısından belirleyici olabilir.

Sık Sorulan Sorular

Sosyal medyada başkasının fotoğrafını izinsiz paylaşmak bilişim suçu mudur?

Bu eylem doğrudan TCK’nın bilişim suçları bölümü kapsamına girmeyebilir; ancak kişilik haklarının ihlali, hakaret veya kişisel verilerin hukuka aykırı işlenmesi gibi başka hukuki düzenlemeler çerçevesinde değerlendirilebilir. Eylemin niteliğine ve içeriğine göre hem cezai hem de hukuki sorumluluk gündeme gelebilir .

Bilişim suçlarında şikâyet süresi ne kadardır?

Şikâyete tabi olan suçlarda genel şikâyet süresi, mağdurun suçu ve faili öğrenmesinden itibaren belirli bir süre olarak belirlenmiştir . Ancak bilişim suçlarının bir kısmı re’sen soruşturulan suçlar arasında yer almakta olup bu hâlde şikâyet süresi aranmamaktadır. Hangi suç tipinin söz konusu olduğu, süre hesabı açısından belirleyicidir.

Siber saldırıya uğrayan bir şirket ne yapmalıdır?

Öncelikle sistemleri izole etmek ve delilleri korumak gerekir. Ardından savcılığa suç duyurusunda bulunulmalı; kişisel veri ihlali söz konusuysa 6698 sayılı KVKK kapsamında Kişisel Verileri Koruma Kurumu’na bildirim yükümlülüğü doğup doğmadığı değerlendirilmelidir . Hukuki ve teknik süreçlerin eş zamanlı yürütülmesi önerilmektedir.

Bilişim suçu şüphelisi olduğumda avukat tutmadan ifade verebilir miyim?

Türk hukukunda şüphelinin soruşturma aşamasından itibaren avukattan yararlanma hakkı anayasal güvence altındadır. Bilişim suçları teknik açıdan karmaşık olabileceğinden, ifade vermeden veya herhangi bir işlem yapmadan önce hukuki destek almanız hak kaybını önleme açısından önemlidir.

Bu yazı genel bilgilendirme amacı taşımakta olup hukuki görüş veya danışmanlık niteliğinde değildir. Her somut olay kendi koşulları içinde değerlendirilmelidir.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir