Türkiye’de milyonlarca kişinin kamu hizmetlerine erişmek için kullandığı e-Devlet Kapısı, adres bilgilerinden sosyal güvenlik kayıtlarına, adli işlemlerden araç ve tapu sorgulamalarına kadar çok sayıda kişisel hizmeti tek noktada topluyor. Bu nedenle e-Devlet şifresinin başka bir kişinin eline geçmesi yalnızca “hesabın açılması” anlamına gelmiyor; kişisel bilgilerin görüntülenmesi ve kullanıcı adına bazı işlemlerin yapılması riskini de beraberinde getiriyor.
E-Devlet Kapısı’nın resmi bilgilendirmelerinde de şifrenin hiçbir kişiyle paylaşılmaması gerektiğine dikkat çekiliyor. Şifrenin başkasının eline geçmesi halinde kişisel bilgilerin sorgulanabileceği, bazı hizmetlerde değişiklik yapılabileceği ve vatandaş adına başvurular gerçekleştirilebileceği açıkça belirtiliyor.
Peki e-Devlet şifrenizin ele geçirildiğinden şüpheleniyorsanız ne yapmalısınız? Şifrenin bilinmesi tek başına hangi riskleri doğuruyor, iki aşamalı giriş hesabı nasıl koruyor ve hesabınızda sizden habersiz işlem yapılıp yapılmadığını nasıl kontrol edebilirsiniz? İşte dikkat edilmesi gereken ayrıntılar…
E-Devlet şifresi başkasının eline geçerse ne olabilir?
E-Devlet şifresi, kişisel kamu hizmetlerine erişimde kullanılan önemli kimlik doğrulama bilgilerinden biri. Kullanıcı adı yerine T.C. kimlik numarasıyla birlikte kullanılan şifrenin üçüncü kişiler tarafından öğrenilmesi, özellikle iki aşamalı giriş özelliğinin kapalı olduğu hesaplarda ciddi güvenlik riski oluşturabiliyor.
E-Devlet Kapısı’nın Hızlı Çözüm Merkezi’nde yer alan resmi açıklamaya göre şifrenin başka bir kişinin eline geçmesi halinde sisteme giriş yapılarak kişisel bilgiler sorgulanabiliyor, bazı hizmetlerle ilgili değişiklikler yapılabiliyor ve vatandaş adına çeşitli başvurular gerçekleştirilebiliyor. Ayrıca kullanıcı adına kamu kurumlarına mesaj gönderilmesi gibi işlemlerin de mümkün olabileceği belirtiliyor.
Bu nedenle “Şifremi biliyor ama ne yapabilir ki?” düşüncesi önemli bir güvenlik hatasına dönüşebilir. Çünkü e-Devlet Kapısı yalnızca belge görüntülenen bir platform değil; çok sayıda kurumun dijital hizmetlerine kimlik doğrulaması sağlayan merkezi bir sistem olarak çalışıyor.
Kişisel bilgileriniz görüntülenebilir mi?
E-Devlet hesabına yetkisiz erişim sağlanması durumunda, kullanıcının erişim yetkisine açık kişisel hizmetlerdeki bilgilerin görüntülenmesi riski bulunuyor.
E-Devlet sisteminde kimlik doğrulaması sonrasında pek çok kişisel hizmet kullanılabiliyor. Platformda adres ve iletişim bilgilerinin yanı sıra farklı kamu kurumlarının sunduğu kişiye özel hizmetler de bulunuyor. E-Devlet’in resmi giriş bilgilendirmesinde, kişisel bilgilerin sunulduğu hizmetlerin veri güvenliği nedeniyle yalnızca kimlik doğrulamasından sonra görüntülenebildiği belirtiliyor.
Dolayısıyla şifrenin ele geçirilmesi durumunda asıl risklerden biri, kullanıcıya ait çeşitli bilgilerin yetkisiz kişiler tarafından görüntülenmesi olabilir.
Sadece şifreyi değiştirmek yeterli mi?
E-Devlet şifrenizin başka biri tarafından öğrenildiğini düşünüyorsanız ilk yapılması gereken işlemlerden biri mevcut şifreyi değiştirmek olmalı.
Yeni şifrenin daha önce kullanılan veya başka internet hesaplarında tercih edilen şifrelerden farklı olması da önem taşıyor. E-Devlet’in güncel güvenlik kurallarına göre yeni şifrenin en az 8 karakter olması; küçük harf, büyük harf, rakam ve sembol içermesi gerekiyor. Ayrıca şifre içerisinde T.C. kimlik numarası veya doğum yılı kullanılamıyor ve yeni şifrenin son kullanılan üç şifreden farklı olması gerekiyor.
Ancak hesabın ele geçirilmiş olabileceğine ilişkin ciddi bir şüphe varsa yalnızca şifre değiştirmekle yetinmemek gerekiyor. Hesabın güvenlik ayarlarının ve kullanım geçmişinin de kontrol edilmesi önem taşıyor.
Hesabınıza başkasının girip girmediği nasıl kontrol edilir?
E-Devlet Kapısı’nda “Kullanım Geçmişim” bölümü bulunuyor. Kullanıcılar kimliklerini doğruladıktan sonra bu bölüme erişebiliyor.
Şifrenizin başka bir kişi tarafından kullanılmış olabileceğini düşünüyorsanız hesabınızdaki kullanım kayıtlarını kontrol etmek, tanımadığınız veya sizin gerçekleştirmediğiniz işlemleri fark etmek açısından yararlı olabilir.
Özellikle şüpheli bir SMS, e-posta veya sahte internet sitesi üzerinden şifre girdiyseniz hesabın güvenlik ayarlarını gecikmeden kontrol etmek gerekiyor.
En güçlü önlemlerden biri: İki aşamalı girişi açın
E-Devlet hesabının güvenliğini artırmanın en önemli yöntemlerinden biri “İki Aşamalı Giriş” özelliğinin aktif hale getirilmesi.
E-Devlet Kapısı’nın resmi açıklamasında, iki aşamalı giriş sayesinde bir başkası e-Devlet şifresini bilse bile ikinci güvenlik aşamasını geçmeden hesaba giriş yapamayacağı belirtiliyor.
Sistem, klasik şifre doğrulamasına ek olarak kullanıcıdan ikinci bir güvenlik adımını tamamlamasını istiyor. Böylece yalnızca T.C. kimlik numarası ve şifrenin ele geçirilmesi hesabın doğrudan açılması için yeterli olmayabiliyor.
E-Devlet yönetimi de kişisel bilgilerin güvenliği için iki aşamalı giriş özelliğinin açık tutulmasını öneriyor.
İki aşamalı giriş nasıl açılır?
İki aşamalı giriş özelliğini kullanabilmek için e-Devlet hesabına kimlikle doğrulanmış bir cep telefonu numarası tanımlanmış olması gerekiyor.
Tarayıcı üzerinden sisteme giriş yaptıktan sonra “Güvenlik ve Ayarlar” bölümündeki “İki Aşamalı Giriş İşlemleri” menüsüne girilerek özellik aktif hale getirilebiliyor. Ardından kimlikle doğrulanmış telefon numarasına gönderilen doğrulama kodunun sisteme girilmesi gerekiyor.
Mobil uygulamada ise “Profilim” bölümünden “İki Aşamalı Giriş










