📜
KEP Akademisi Hukuki & Resmi Elektronik Tebligat Portalı

PTT KEP ve TNB KEP hesapları arasında gönderilen iletilerde delil paketlerinin (EYS/EAS) SHA-256 hash doğrulaması uyuşmazlığı durumunda mahkemede hangi tarafın delili üstün sayılır?

Merhabalar, PTT KEP üzerinden TNB KEP'e gönderilen bir ticari ihtarname mesajında delil paketlerinin (EYS/EAS) SHA-256 hash doğrulaması uyuşmazlığı yaşamaktayız. Mahkemede bu tür bir uyuşmazlıkta, KEP iletisine ait hangi tarafın sunduğu delil kayıtları üstün sayılır?
Durum: Çözüldü Kategori: Soru-Cevap

2 Cevap

✓

KEP (Kayıtlı Elektronik Posta) sistemleri arasında, özellikle PTT KEP ve TNB KEP gibi farklı Kayıtlı Elektronik Posta Hizmet Sağlayıcıları (KEPHS) arasında gerçekleştirilen iletilerde, delil paketlerinin yani EYS (Elektronik Yazışma Sistemi) ve EAS (Elektronik Arşiv Sistemi) loglarının kriptografik özet (hash) değerlerinin uyuşmaması, yargılama sürecinde teknik bilirkişi incelemesini zorunlu kılan karmaşık bir durumdur.

Öncelikle belirtmek gerekir ki, Bilgi Teknolojileri ve İletişim Kurumu (BTK) tarafından yayımlanan Kayıtlı Elektronik Posta Sistemine İlişkin Usul ve Esaslar Hakkında Yönetmelik gereğince, her KEPHS, kendi sisteminden geçen tüm işlemlerin log kayıtlarını ve bu kayıtların bütünlüğünü koruyan zaman damgalı delillerini tutmakla yükümlüdür. SHA-256 hash doğrulaması uyuşmazlığı durumunda, mahkeme öncelikle 6100 sayılı Hukuk Muhakemeleri Kanunu (HMK) madde 199 uyarınca elektronik belgelerin delil niteliğini değerlendirecektir.

Hash değerlerinde bir uyuşmazlık, taraflardan birinin sunduğu delil paketinin veri bütünlüğünün bozulduğu şüphesini doğurur. Bu noktada delil üstünlüğü peşinen bir tarafın KEPHS'sine verilmez. Mahkeme, ilgili uyuşmazlığı çözmek amacıyla dosyayı bilişim ve kriptografi uzmanı bir bilirkişi heyetine tevdi eder. Bilirkişi heyeti, hem PTT KEP hem de TNB KEP sistemlerindeki ham log kayıtlarını BTK standartları çerçevesinde inceler.

İncelemede, delil paketlerinin oluşturulduğu andaki zaman damgaları, imza doğrulama verileri ve KEPHS'lerin kendi iç denetim izleri karşılaştırılır. Eğer bir tarafın sunduğu delil paketindeki SHA-256 hash değeri, orijinal ileti oluşturulduğundaki sertifika ve zaman damgası bilgileriyle matematiksel olarak örtüşmüyorsa (örneğin sonradan bir bit dahi değişmişse), o delil geçersiz veya tahrip edilmiş kabul edilir.

Dolayısıyla, mahkemede delil üstünlüğü, bağımsız bilirkişi incelemesi sonucunda veri bütünlüğü (data integrity), inkar edilemezlik ve değiştirilmezlik ilkelerine tam olarak uygun olduğu matematiksel olarak ispat edilen (kriptografik olarak doğrulanan) delil paketine aittir. Hangi KEPHS'nin (PTT veya TNB) kaydının daha üstün olduğuna dair yasal bir hiyerarşi yoktur; üstünlük, hash algoritması ve nitelikli elektronik sertifika ile korunan zaman damgasının şüpheye yer bırakmayacak şekilde doğrulanmasına bağlıdır. Bu nedenle, olası bir davada tarafların sadece kendi delillerini değil, karşı tarafın KEPHS'sinden de resmi yollarla (mahkeme müzekkeresi ile) işlem loglarının getirtilmesini talep etmesi stratejik olarak büyük önem taşır.

Yanıtlayan
Av. Selim D.

Eğer hash değerleri uyuşmazsa, teknik olarak ortada değiştirilmiş bir veri (manipülasyon) ihtimali vardır. Bu durumda KEP Hizmet Sağlayıcılarının altyapı logları ve zaman damgası doğrulama raporları bilirkişiler tarafından çapraz kontrole tabi tutulur. Doğrudan PTT veya TNB haklıdır denemez.

Yanıtlayan
Bilişim Uzmanı C.