Güncel

"Sahte diploma" skandalında çete üyesi tek tek anlattı: Sistem güvenliği nasıl aşıldı? Nasıl bir yol izlediler?

Sahte diploma skandalında bir çete üyesi, MEB, ÖSYM ve YÖK sistemlerine nasıl sızdıklarını ayrıntılarıyla anlattı. Anlatılanlar, devletin en kritik kurumlarının dijital güvenliğinin nasıl delik deşik edildiğini gözler önüne serdi.

Çok sayıda kamu kurumundaki yöneticinin e-imzasını kopyalayarak sistemlere yetkisiz erişim sağlayıp sahte üniversite, lise diplomaları ve sürücü belgeleri düzenleyen çete ile ilgili Ankara Cumhuriyet Başsavcılığı tarafından yürütülen soruşturma sürüyor.

Skandala çok sayıda kişinin adının karışmasının ardından akıllarda "bu zafiyet nasıl verildi, devler kurumlarının güvenlik duvarları nasıl aşıldı?" soruları oluştu.

Cumhuriyet'te yer alan habere göre çete üyesi bir kişi, Milli Eğitim Bakanlığı (MEB), Yükseköğretim Kurulu (YÖK) ile Ölçme, Seçme ve Yerleştirme Merkezi (ÖSYM) gibi devletin kritik kurumlarının sistemlerine nasıl sızdıklarını ve sahte mezuniyet kayıtlarını bu sistemlere nasıl yerleştirdiklerini anlattı.

Lise ve üniversite diplomalarını devletin dijital altyapılarını kullanarak geçerli hale getirdiklerini söyleyen kişinin ifadeleri, Türkiye’de kurum içi güvenlik zafiyetlerinin de ne denli vahim boyutlara ulaştığını gözler önüne serdi.

‘ÖZEL BİR UYGULAMA’

Çete üyesinin aktardıklarına göre kişilerin lise diplomasının MEB altyapısında görünmesi gerektiği için, gerekli işlemler üç adımda tamamlanıyor. İlk adımın sisteme erişim olduğunu söyleyen çete üyesi, “MEB’e bağlı olan okul veri tabanlarına erişim sağlayan özel bir uygulama kullanarak geçmiş dönem kayıtlarını inceliyoruz. Mezuniyet kaydı olmayan kişiler için boş kayıt alanları tespit ediyoruz” dedi.

‘TASDİKNAME ARAYIŞI’

İkinci adım olarak tasdikname tanımlaması yaptıklarını aktaran çete üyesi, “Okulların öğrenci mezuniyet verilerini genellikle ‘tasdikname’ (geçici çıkış belgesi) üzerinden işliyoruz. Bu belgeyi, kişinin okuldan mezun olmuş sayılabilmesi için dijital sisteme tanıtıyoruz. Burada kişinin adı, soyadı, TC kimlik numarası, okul kodu, mezuniyet tarihi ve diploma notunu giriyoruz” ifadelerini kullandı.

Tasdikname girildikten sonra bilgiyi MEB arşivine, “e-diploma” olarak aktardıklarını öne süren çete üyesi, “Bu işlem yapıldıktan sonra sistem, belgeyi otomatik olarak ‘Doğrulanabilir Diploma’ olarak tanıyor” ifadeleriyle tüm süreci nasıl ilerlettiklerini aşama aşama anlattı.

AKTİF MEZUN GÖRÜNÜYOR

Sahte üniversite diploması oluşturma sürecinin ise daha “karmaşık” olduğunu belirten çete üyesi, “Önce talep edilen üniversitenin diploma tasarımını bire bir hazırlıyoruz. Kişisel bilgileri, bölüm, fakülte, mezuniyet tarihi, diploma notu gibi verileri işliyoruz” itirafında bulundu.

İkinci aşamada ise ÖSYM veri tabanına girdiklerini dile getiren çete üyesi, “Üniversiteye yerleşme kaydını ÖSYM veritabanına özel bir entegrasyon aracılığıyla tanımlıyoruz. Bu işlem, kişinin o yıl o üniversiteyi ‘kazanmış gibi’ görünmesini sağlıyor” iddiasını dile getirdi. Daha sonra YÖK Bilgi Sistemi’ne (YÖKSİS) giriş yaptıklarını ifade eden çete üyesi, burada diploma numarası, mezuniyet tarihi ve diploma derecesi tanımladıklarını söyledi. Çete üyesi, sahte diploma almak isteyen kişinin bu sayede sistemde aktif mezun olarak görünmesini sağladıklarını kaydetti.