Makale
Siber suç soruşturmalarında sayısal inceleme süreçleri, mobil cihazlardan elde edilen elektronik delillerin analizi ve bu teknik bulguların mahkemelere sunulacak hukuki bir rapora dönüştürülmesi aşamaları, adil yargılanma hakkı ve ispat hukuku açısından büyük önem taşımaktadır.
Bilişim Hukukunda Sayısal İnceleme, Mobil Deliller ve Raporlama
Günümüzde işlenen suçların büyük bir çoğunluğunda bilişim cihazları aktif bir şekilde kullanılmakta ve bu durum hukuki süreçlerde sayısal delillerin incelenmesi aşamasını zorunlu kılmaktadır. Özellikle soruşturma dosyalarında yer alan dijital materyallerin, donanımsal ve yazılımsal adli bilişim araçları ile teknik bir süzgeçten geçirilmesi, ispat hukuku açısından davanın seyrini doğrudan etkilemektedir. Hukuk büroları ve mahkemeler açısından, usulüne uygun olarak ulaşılan bu verilerin, laboratuvar ortamında adli bilişim uzmanları tarafından özel programlar kullanılarak analiz edilmesi büyük önem arz etmektedir. İnceleme sürecinde kullanılan yöntemlerin tekrarlanabilir ve doğrulanabilir olması, hukuka aykırı delil tartışmalarının önüne geçmek adına kritik bir öneme sahiptir. Bu bağlamda, incelenen materyalden elde edilen bulguların, yargılama makamlarının anlayabileceği sadelikte ve teknik olduğu kadar hukuki bir dille raporlanması, maddi gerçeğe ulaşmanın ve adil yargılanma hakkının en temel güvencesi konumundadır.
Adli Bilişimde Sayısal İnceleme Süreçleri ve Yazılımlar
Soruşturma kapsamında hukuka uygun olarak elde edilen dijital delillerin uzman kişilerce incelenmesi, çok yönlü teknik analiz gerektiren meşakkatli bir süreçtir. Bu aşamada kullanılan donanım ve yazılımların; tespit edilen verileri tanımlama, analiz sonuçlarını tahmin etme, işlemlerin tekrarlanabilir olması ve ulaşılan bulguların doğrulanabilir olması gibi temel çalışma prensiplerine sahip olması hukuki bir zorunluluktur. İşlem yapılan dijital cihazlarda FTK, Encase Forensic ve Belkasoft gibi özel adli bilişim yazılımları kullanılarak; silinmiş dosyaların veri kurtarma yöntemleriyle geri getirilmesi, internet geçmişinin çıkartılması, şifreli alanların tespiti ve e-posta yazışmalarının sınıflandırılması sağlanmaktadır. Hukuk uygulamasında, bu profesyonel yazılımların dijital materyalin orijinal yapısında hiçbir değişikliğe neden olmaksızın, analiz işlemlerini güvenli bir formatta gerçekleştirmesi delil bütünlüğünün korunması adına hayati derecede önemlidir.
Soruşturmalarda Mobil Delillerin Önemi ve Analizi
Ceza yargılamasına konu olan suçların yüzde yetmişinden fazlasında doğrudan veya dolaylı olarak yer alan mobil cihazlar, geleneksel masaüstü bilgisayarların yerini alarak adli bilişimin en yoğun çalışma alanlarından biri haline gelmiştir. Eski nesil cep telefonları yalnızca rehber veya kısıtlı mesaj bilgilerini barındırırken, günümüzdeki akıllı cihazlar; GPS konum bilgisi, e-postalar, internet yazışmaları, finansal veriler ve anlık mesajlaşma uygulamalarına ait silinmiş içerikler gibi son derece kapsamlı veriler sunmaktadır. Bu verilerin hukuki bir delile dönüşebilmesi için cihazın dâhili hafızası, hafıza kartları ve SIM kartları üzerinde özel yazılım ve donanımlar ile mantıksal veya fiziksel veri çıkarımı yapılmalıdır. Ancak, piyasada bulunan binlerce farklı marka, çeşitli işletim sistemleri, güncel güvenlik kilitleri ve kriptolu mesajlaşma sistemleri, ne yazık ki mobil adli bilişim incelemelerini teknik olarak zorlaştırmaktadır.
Mobil Cihazlardan Elde Edilebilecek Temel Veriler
Mobil adli bilişim incelemeleri neticesinde hukuki ihtilafların ve ceza davalarının aydınlatılmasına katkı sağlayan, suçun sübutu açısından büyük önem taşıyan birçok hassas veriye ulaşılabilmektedir. Uygulamada savcılık makamları ve mahkemeler tarafından sıklıkla talep edilen ve gelişmiş adli bilişim donanımları vasıtasıyla mobil cihazlardan elde edilen veriler genel hatlarıyla şu şekilde sıralanabilir:
- Cihaza ait gelen, giden ve cevapsız arama kayıtları ile detaylı kişisel telefon rehberi.
- Cihaz üzerinden gönderilen veya alınan kısa mesajlar (SMS) ile internet tabanlı sohbet geçmişleri.
- Kullanıcının geçmişteki fiziki hareketlerini ve rotasını gösteren yer ve konum (GPS) bilgisi.
- Dâhili veya harici hafızada yer alan, hatta silinmiş dahi olsa kurtarılabilen fotoğraf ve video kayıtları.
- Mobil bankacılık, sosyal medya iletişimleri ve cihaz üzerinde kurulu olan diğer yüklü uygulamalara ait kayıtlar.
Sayısal İnceleme Sonuçlarının Hukuki Olarak Raporlanması
Adli bilimler ışığında yürütülen kapsamlı teknik süreçlerin, yargı mercileri ve davanın taraflarınca tam olarak anlaşılabilmesi ve hükme esas alınabilmesi için hazırlanan adli bilişim raporu, tüm çalışmanın resmi ve hukuki sunumu niteliğindedir. Raporun, incelemeyi bizzat yürüten adli bilişim uzmanı tarafından açık, anlaşılır ve şüpheye yer bırakmayacak bir dille kaleme alınması yargılama pratiği açısından gereklidir. Uzman mütalaasında veya resmi bilirkişi raporlarında yer alan teknik bulguların, olayın aydınlatılmasına hizmet etmesi hedeflenmekle birlikte, teknik olarak mutlak suretle ispatlanması mümkün olmayan hususlarda kesinlik bildiren ifadelerden kaçınılması önemli bir hukuki kuraldır. Yargı makamlarına sunulan bu raporda; incelenen materyalin hash değeri, tespit edilen elektronik delillerin oluşturulma veya son erişim tarihleri, silinmiş ise muhtemel silinme zamanları ve incelemede izlenen tüm teknik adımlar belirtilerek hukuki güvenlik ilkesi teminat altına alınmalıdır.