Güvenlik İçin ‘Elektronik Kimlik’


Elektronik Kimlik Doğrulama Sistemi’nin (EKDS) hayata hız ve güvenlik katacağı belirtiliyor. Geçtiğimiz ay Ankara’da tanıtımı yapılan
sistemin, yeni kimlik kartlarıyla işler hale geleceğinden söz ediliyor.

Elektronik Kimlik Doğrulama Sistemi, yeni kimlik kartları ve parmak iziyle kimlik doğrulamanın gerçekleştirilmesini sağlayacak. Sistemin işler hale gelmesiyle birlikte, usulsüzlüklerin de önüne geçileceğinin altı çizilerek, sistemin devlet bütçesine de önemli katkı sunacağı kaydediliyor. Sistemin sınavlarda da ‘başkasının yerine sınava girmek’ gibi güvenlik sorunlarına da sözüm olacağı dile getiriliyor. Sistem doğrultusunda; dijital dönüşüm çalışmalarına paralel olarak pasaport, sürücü belgesi ve Türkiye Cumhuriyeti Kimlik Kartları tek bir nokta olarak nüfus müdürlüklerinden veriliyor. Proje uygulaması kapsamında vatandaşlara 65,4 milyon kimlik kartı, 12,4 milyon sürücü belgesi ile 5,7 milyon pasaport verildiği dile getiriliyor.

Sürücü Belgesi, SGK ve Vergi Kimlik Numarası Aynı Kartta

Elektronik Kimlik Doğrulama Sistemi kapsamı doğrultusunda verilen ve verilecek kartlarda Sürücü Belgesi, Sosyal Güvenlik Kurumu (SGK) ve Vergi Kimlik Numarası bir arada yer alacak.

SGK numarası ve muhtasar beyanname birleştirilmesi çalışması SGK’nın e-Bildirge sayfasında “Vergi Kimlik Numarası Doğrulama” adı altında sistemde çıkan vergi kimlik numarası ile işyeri SGK sicil numarasının eşleştirilmesi işlemleri denenmişti….

Elektronik Kimlik Doğrulama Sistemi Yönetmeliği

Türkiye Cumhuriyeti Kimlik Kartı Elektronik Kimlik Doğrulama Sistemi Yönetmeliği, 22 Ekim 2020 tarihli Resmi Gazete’de İçişleri Bakanlığı tarafından yayımlanmıştı.

Yönetmeliğin amacı, Türkiye Cumhuriyeti Kimlik Kartı ile gerçekleştirilen elektronik kimlik doğrulama sistemi ile ilgili usul ve esasları belirlemek olarak tanımlanıyor. Yönetmelikte yer alan bazı tanımlar ve kısaltmalar ise şöyle:

Akıllı Kart Okuyucu: Kimlik doğrulama sürecinde kimlik kartının elektronik olarak kullanılmasını sağlayan terminali,

Beyaz Liste: Kimlik Doğrulama İşlemi yapması onaylanmış Kart Erişim Cihazı (KEC) listesi,

Biyometrik Veri: Elektronik sistemler aracılığı ile kimlik doğrulama işlemlerinin gerçekleştirilmesini sağlamak amacıyla kullanılan kişiye özgü veri,

Elektronik Kimlik Doğrulama Sistemi (EKDS) Değerlendirme Komisyonu: EKDS’nin kullanılması için gerekli inceleme, değerlendirme ve izin işlemlerini gerçekleştirmek üzere İçişleri Bakanı’nın onayı ile oluşturulan komisyon,

Güvenli Erişim Modülü (GEM) Akıllı Kartı: Kart erişim cihazı üzerindeki kriptografik işlemlerin gerçekleştirilmesi için kullanılan güvenli modül,

Güvenli İletişim Sertifikası: Kart Erişim Cihazı ve rol sunucusu arasında güvenli hat kurmak için gerekli olan sertifika,

Kart Erişim Cihazı (KEC): Vatandaşın kimliğini doğrulama işlevi için kullanılan terminal,

KEC Standardı: Elektronik kimlik kartları için güvenli kart erişim cihazları ile ilgili Türk Standartları Enstitüsü (TSE) tarafından belirlenen standartlar,

Kimlik Doğrulama: Kimlik kartını ibraz eden kişinin kimlik doğrulama sertifikası; PIN kodunun (Kimlik sahibi ile kartın eşleştirilmesine olanak sağlayan sayısal veri) biyometrik veri, dijital fotoğraf veya kartın fiziksel güvenlik öğeleri kullanılarak doğrulanması ve geçerlenmesi,

Kimlik Doğrulama Hizmet Sağlayıcı (KDHS): EKDS standartlarına uygun olarak elektronik kimlik doğrulama ve kimlik doğrulamanın arşivlenmesine ilişkin hizmeti sağlayan kamu veya özel hukuk tüzel kişileri.

Kimlik Kartının Kullanım Alanları

Kimlik doğrulama amacıyla kullanılan ‘Kimlik Kartı’nda; kişi bilgileri, fotoğraf, imza, yonga, MRZ (Machine Readable Zone-Makine Tarafından Okunabilen Bölge) ve barkod alanları, biyometrik veri, elektronik sertifikalar ile güvenlik öğeleri bulunuyor.

‘Kimlik Kartı’nın elektronik imza aracı olarak kullanılabildiği gibi kimlik kartının temassız yongasındaki bilgiler ikili antlaşma yapılan ülkelerde seyahat belgesi olarak kullanılabiliniyor.

Öte yandan, Elektronik Kimlik Doğrulama Sistemi’nde verilerin güvenliği; kimlik kartındaki veriler kimlik doğrulama amacı dışında kullanılamayarak sağlanıyor.

Yorumlar

Bu blogdaki popüler yayınlar

e-Ticaret Yönetmeliği’ne Danıştay Ayarı

Veri Depolamanın Geleceği

Sanal Dünyanın Bilgi Avcıları