Milli İstihbarat Teşkilatı (MİT), kamu sendikalarına yazılım altyapısı sağlayan Ankara merkezli Aydo Yazılım firmasına yasa dışı sorgu arayüzü gerekçesiyle operasyon düzenledi. Sağlık-Sen, Eğitim-Bir-Sen ve SES başta olmak üzere dev sendikaların veri tabanları üzerinden 2 milyondan fazla kamu görevlisinin nüfus ve adres bilgilerinin üçüncü taraflara aktarıldığı belirlendi.
Milli İstihbarat Teşkilatı (MİT) tarafından yürütülen teknik takip neticesinde, kamu sendikalarının üyelik ve yönetim bilgi sistemlerini hazırlayan Ankara merkezli Aydo Yazılım firmasına yönelik kritik bir operasyon gerçekleştirildi. Yazılım sistemlerinin arka planına gizli bir sorgu arayüzü entegre edildiği ve bu arayüz aracılığıyla kamu görevlilerinin hassas kişisel verilerinin yasa dışı biçimde dışarı aktarıldığı saptandı. Operasyon kapsamında şirket sahibi ile çalışanlarının aralarında yer aldığı 5 kişi gözaltına alındı.
KPS Entegrasyonu İstismar Edildi
Sendika üyelik süreçlerinde T.C. kimlik numaraları Nüfus ve Vatandaşlık İşleri Genel Müdürlüğü’nün (NVİ) Kimlik Paylaşım Sistemi (KPS) üzerinden doğrulanıyor. Bu yasal protokolle çekilen; anne-baba adı, doğum tarihi, kütük ve açık adres verilerinin yazılımdaki gizli kapı üzerinden yetkisiz merkezlerce arşivlendiği anlaşıldı.
Sağlık-Sen ve Dev Konfederasyon Sendikaları Doğrudan Etkilendi
Aydo Yazılım’ın resmi portföyünde bulunan sendikalar incelendiğinde; sağlık, eğitim, büro, belediye ve diyanet hizmet kollarında 2 milyonu aşkın memurun verilerinin risk altında olduğu görüldü. Sağlık hizmet kolunda yüz binlerce üyesi bulunan yetkili sendika Sağlık-Sen başta olmak üzere, listede yer alan başlıca sendikalar şunlar:
-
Bayındır Memur-Sen (Bayındır Memur Sen Sendikası)
-
Bem-Bir-Sen (Bem Bir Sen Sendikası)
-
Birlik Haber-Sen (Birlik Haber Sendikası)
-
Büro Memur-Sen (Büro Memursen Sendikası)
-
Diyanet-Sen (Diyanet Sen Sendikası)
-
Eğitim-Bir-Sen (Eğitim Bir Sen Sendikası)
-
Eğitim-İş (Eğitim İş Sendikası)
-
Eğitim Sen (Eğitim Sen Sendikası)
-
Emekli Memur-Sen (Emekli Memur Sen Sendikası)
-
Enerji Bir-Sen (Enerji Bir Sen Sendikası)
-
Türk Harb-İş (Türk Harb-İş Sendikası)
-
Hürriyetçi Eğitim Sen (Hürriyetçi Eğitim Sen Sendikası)
-
Kültür Memur-Sen (Kültür Memur Sen Sendikası)
-
Kültür Sanat Sen (Kültür Sanat Sen Sendikası)
-
Öz Orman-İş (Öz Orman İş Sendikası)
-
Sağlık-Sen (Sağlık Sen Sendikası)
-
Sağlık Mil-Sen (Sağlık Mil Sen Sendikası)
-
SES (Ses Sendikası)
-
Toç Bir-Sen (Toç Bir Sendikası)
-
Tüm Bel-Sen (Tüm Bel Sen Sendikası)
-
Ulaştırma Memur-Sen (Ulaştırma Memur Sen Sendikası)
-
Yeni Sendika
Ele geçirilen veritabanlarının hangi şebekelere servis edildiği, uluslararası istihbarat unsurlarına ulaşıp ulaşmadığı ve sızıntının vahametini ortaya çıkaracak adli soruşturma derinleştirilerek sürdürülüyor.
Sağlıkhaberi.net Yorumu: Sendikal Aidat Yarışında Üyenin En Mahrem Bilgisi Açık Pazara Düşürülmüştür
Sendikalar, çalışanların sadece haklarını savunmakla değil; kendilerine emanet edilen en temel kimlik, adres ve aile verilerini korumakla da mükelleftir. Yıllardır KPS entegrasyonu adı altında NVİ sistemlerini özel şirketlerin denetimsiz yazılımlarına teslim eden sendika yönetimleri, 2 milyondan fazla kamu personelinin kişisel verisinin çalınmasında birinci dereceden ihmal sahibidir.
Başta Sağlık-Sen olmak üzere ismi geçen sendikalar; sorumluluğu yalnızca üçüncü taraf bir yazılım firmasına yıkıp kenara çekilemez. Sahada görev yapan hekim, hemşire ve tüm Sağlık çalışanları, kişisel verilerinin hangi karanlık ellere geçtiğini bilmek zorundadır. Kişisel Verileri Koruma Kurumu (KVKK) ve adli makamlar, bu verileri yeterli siber güvenlik denetimi olmadan taşeron şirketlere açan sendika yöneticileri hakkında da ivedilikle idari ve cezai yaptırım başlatmalıdır.