Dijital müdahale, Türk Ceza Kanunu (TCK) Madde 244 çerçevesinde, bilişim sistemlerinin veya bu sistemlerdeki verilerin bütünlüğüne, işleyişine veya erişilebilirliğine hukuka aykırı şekilde dokunulduğu anda suça dönüşür. Bu madde, bilişim sistemlerine karşı işlenen suçları detaylı bir şekilde düzenleyerek dijital ortamdaki güvenliği sağlamayı amaçlamaktadır.
1. Sisteme Müdahale (TCK 244/1)
TCK Madde 244’ün birinci fıkrası, bir bilişim sisteminin işleyişini engelleme veya bozma eylemlerini suç olarak tanımlar.
- Engelleme:Bilişim sisteminin normal ve beklendiği şekilde çalışmasını tamamen durdurmak veya belirli bir işlevini yerine getirmesini imkansız hale getirmektir. Örneğin, bir web sitesine yapılan DDoS (Distributed Denial of Service) saldırıları ile sunucuların aşırı yüklenerek hizmet veremez hale getirilmesi bu kapsamda değerlendirilebilir.
- Bozma:Bilişim sisteminin işleyişini aksatmak, yavaşlatmak veya hatalı çalışmasına neden olmaktır. Sistemin performansını düşüren, belirli uygulamaların çökmesine yol açan veya genel işleyişini sekteye uğratan her türlü teknik müdahale bu tanıma girer.
2. Verilere Müdahale (TCK 244/2)
Maddenin ikinci fıkrası, bilişim sistemleri içindeki verilere yönelik hukuka aykırı eylemleri cezalandırır. Bu eylemler şunlardır:
- Verileri bozma:Verilerin okunabilirliğini veya kullanılabilirliğini etkileyecek şekilde zarar vermek.
- Yok etme:Verileri tamamen silerek ortadan kaldırmak.
- Değiştirme:Verilerin içeriğini yetkisiz bir şekilde değiştirmek.
- Erişilmez kılma:Verilerin yetkili kullanıcılar tarafından erişilemez hale getirilmesi. Örneğin, fidye yazılımları (ransomware) kullanılarak verilerin şifrelenmesi ve erişimin engellenmesi bu kapsamda değerlendirilir.
- Sisteme veri yerleştirme:Bilişim sistemine yetkisiz bir şekilde yeni veriler eklemek veya mevcut verilerin arasına zararlı içerikler sızdırmak.
- Var olan verileri başka bir yere gönderme:Sistemdeki verileri izinsiz olarak kopyalayarak veya taşıyarak başka bir konuma aktarmak.
Bu fıkra, dijital çağın en yaygın tehditlerinden olan veri güvenliği ihlallerini doğrudan hedef almakta ve özellikle fidye yazılımları gibi saldırıların hukuki karşılığını netleştirmektedir.
3. Nitelikli Haller (TCK 244/3)
Dijital müdahalenin belirli sistemlere yönelik olması, suçun cezasını ağırlaştıran nitelikli hal olarak kabul edilir. Eğer yukarıda belirtilen eylemler, bir banka veya kredi kurumuna ya da bir kamu kurum veya kuruluşuna ait bilişim sistemi üzerinde işlenirse, verilecek ceza yarı oranında artırılır (). Bu nitelikli hal, finansal sistemlerin ve kamu hizmetlerinin dijital altyapısının kritik önemi nedeniyle bu tür sistemlere yönelik saldırıların daha ağır sonuçlar doğuracağını göstermektedir.
4. Haksız Çıkar Sağlama (TCK 244/4)
TCK Madde 244’ün dördüncü fıkrası, bilişim sistemine veya verilere yapılan müdahale sonucunda failin kendisine veya başkasına haksız bir çıkar sağlaması durumunda daha ağır bir cezayı öngörür (). Bu fıkra, eylemin bir çıkar elde etme amacı taşıması halinde uygulanır ve eğer bu fiil başka bir suçu (örneğin dolandırıcılık) oluşturmuyorsa devreye girer. Suçun oluşması için failin bir çıkar sağlamış olması şart değildir; sistemin bozulması veya verilerin değiştirilmesi tek başına cezalandırılır. Ancak, çıkar sağlanması durumunda ceza miktarı artar, bu da suçun ekonomik motivasyonla işlenmesinin daha ciddi sonuçları olduğunu vurgular.
5. Hukuka Aykırılık Unsuru
TCK 244 kapsamında bir dijital müdahalenin suça dönüşmesi için, bu müdahalenin hukuka aykırı olması temel bir unsurdur. Yani, failin söz konusu eylemi gerçekleştirmeye yasal bir yetkisinin veya izninin bulunmaması gerekir. Örneğin, bir sistem yöneticisinin bakım veya onarım amacıyla sisteme müdahale etmesi, yasal siber güvenlik testleri yapılması veya yasal süreçler dahilinde veri erişimi sağlanması hukuka uygun eylemler olup suç teşkil etmez. Suç, ancak meşru bir yetki olmaksızın ve hukuka aykırı bir şekilde gerçekleştirilen müdahalelerle oluşur.
Sonuç olarak, dijital müdahale, TCK Madde 244 çerçevesinde, meşru bir yetki olmaksızın bir bilişim sisteminin işleyişine veya veri bütünlüğüne (bozma, yok etme, değiştirme, erişilmez kılma, veri yerleştirme veya gönderme suretiyle) dokunulduğu anda suça dönüşür. Bu müdahalelerin kamu kurumlarına veya finansal kuruluşlara ait sistemlere yapılması ya da haksız bir çıkar sağlaması durumunda ise cezalar ağırlaşır.

