KEP sisteminden gelen bir iletinin delil paketindeki zaman damgası sertifikası süresi dolduğunda, HMK 199 ve TTK 18/3 kapsamında mahkemede delil tespiti için e-arşivleme kuralı nedir?
2 Cevap
KEP sistemleri üzerinden gerçekleştirilen yazışmaların delil niteliği, içerdikleri elektronik sertifikalar ve zaman damgaları (time stamp) ile korunmaktadır. KEP delil paketindeki (EYS/EAS kayıtları) zaman damgası sertifikasının süresinin dolması, hukuki açıdan delilin geçersiz hale geldiği anlamına kesinlikle gelmez.
Elektronik imza ve zaman damgası mevzuatı ile 6100 sayılı Hukuk Muhakemeleri Kanunu (HMK) madde 199 hükümlerini birlikte değerlendirdiğimizde, zaman damgasının asıl işlevi; ilgili elektronik belgenin (KEP iletisinin) veya delil paketinin o spesifik zaman diliminde mevcut olduğunu ve o andan itibaren içeriğinin (hash değerinin) hiçbir şekilde değiştirilmediğini matematiksel olarak kanıtlamaktır. Zaman damgasını sağlayan sertifikanın (örneğin 1 yıl veya 3 yıl sonra) süresinin dolması, o belgenin geçmişte o saatte var olmadığı veya sonradan değiştirildiği anlamına gelmez. Sadece o sertifikanın yeni işlemler için geçerliliğini yitirdiğini gösterir.
Ancak, HMK 199 bağlamında mahkemeye sunulan bir elektronik belgenin uzun yıllar boyunca hukuken geçerli bir delil olarak kabul edilebilmesi için Arşiv Zaman Damgası (Archive Time Stamp - RFC 3126 / CAdES-A standartları) gibi gelişmiş e-arşivleme kuralı ve standartları devreye girer. KEP Hizmet Sağlayıcıları (KEPHS), yönetmelikler gereği müşterilerinin KEP loglarını ve delil verilerini (en az 20 yıl gibi sürelerle) saklamakla yükümlüdür.
Bir zaman damgası sertifikasının süresi dolmaya yaklaştığında, arşivin bütünlüğünü korumak adına mevcut loglar ve delil paketleri üzerine, yeni ve geçerli bir sertifikayla üretilmiş 'üst zaman damgası' (veya arşiv zaman damgası) vurulması gerekir. Bu periyodik mühürleme işlemi, belgenin kriptografik dayanıklılığını uzatır.
Mahkemede böyle bir durumla karşılaşıldığında, TTK madde 18/3 uyarınca şekil şartına tabi işlemlerin ispatında, sadece iletinin atıldığı andaki zaman damgasının geçerli olup olmadığına değil, KEPHS'nin delil arşivleme politikalarına uyup uymadığına ve kriptografik zincirin kırılıp kırılmadığına bakılır. Gerekirse bilirkişi, süresi dolan sertifikanın üretildiği kök sertifika otoritesinin (Nitelikli Elektronik Sertifika Sağlayıcısı) iptal listelerini (CRL) ve Çevrimiçi Sertifika Durum Protokolü (OCSP) kayıtlarını inceleyerek, işlem anında sertifikanın geçerli olduğunu teyit eder. Sonuç olarak, KEP iletisi gönderildiği anda zaman damgası sertifikası geçerli ise ve belgenin hash değeri ile mühür yapısı korunuyorsa, daha sonra sertifika süresinin dolması delil vasfını etkilemez, mahkemede HMK 199 kapsamında kesin veya takdiri delil niteliğini tam olarak korumaya devam eder.
Zaman damgasının süresi dolsa bile, oluşturulduğu anda geçerli olması delil niteliği için yeterlidir. Mahkemeler genellikle ilgili hizmet sağlayıcıdan (KEPHS) teyit alarak doğrulama yapmaktadır.