Gaziantep Üniversitesi Bilgi Güvenliği Dersinde Sınıfta Kaldı

Yazar: Unknown Tarih: 01:55 Kategori: , , , , , Yorum: Yorum Yap
Arada bir de olsa bilgi güvenliği konusunda siz değerli okuyucularıma makaleler yazarak bilgi vermeye çalışıyorum. Hatırlarsanız bir süre önce benzer bir başlık ile “Uludağ Üniversitesi Bilgi Güvenliğinde Sınıfta Kaldı” yazımda aynı konuyu dile getirmiştim.  Biraz önce Ali İhsan Dariga arkadaşımın iletmesi üzerine bu yazıyı yazmak zorunda kaldım.  Geçen sefer Uludağ Üniversitesi’nin duyurularında gördüğüm bu sıkıntılı durumu yazdıktan 2 gün sonra hatalarını fark edip durumu düzeltmişlerdi.
Geleceğin en önemli savunma ve gerektiğinde silahlarından biri haline gelen “Bilgi Güvenliği” maalesef ki ülkemizde gerekli öneme sahip değil.   Bilgi güvenliği derken hep son kullanıcılar akla gelir. Peki bu sektörde üniversitelerimizin ve diğer kuruluşların hali nicedir? Bilinmez…
Gaziantep Üniversitesi’nin hali ise içler acısıymış!
Gaziantep Üniversitesi’nin duyurular bölümüne girdiğiniz zaman ki üniversiteye bir kayıt, başvuru ya da bir sınav için başvurmuş olabilirsiniz. Mesela Pedagojik Formasyon Sertifika Programı Sonuçlarını görmek istediğiniz zaman size duyurular sayfasında bu program hakkında bilgi vermekteler.  Buraya kadar sorun yok.  Duyurunun altındaki XLS dosyasını tıklayarak başvurunuzun kabul edilip edilmediğini görmektesiniz.
Gözlerinize inanamayacaksınız!
Neden mi? Bu XLS dosyasını açtığınız zaman karşınıza bir liste çıkmakta. Başvuru durumları bu liste içerisinde Kabul / Red olarak belirtilmiş. Buraya kadar sıkıntı yok. Fakat hiçbir şifreli, üyelikli, özel bir alan olmayan, herkese açık olan Gaziantep Üniversitesi Duyurular sayfası üzerinde herkesin indirebileceği şekilde konulmuş bu XLS dosyası o kadar masum değil!
Dosyayı indirdiğimde bazı sütunların gizlendiğini gördüm. (Excel’de sütun gizlemek) Bu sütunlar içerisinde …
Adı, Soyadı, T.C. Kimlik, İş / Ev adresi, ev telefonu, e-posta adresi, cep telefonu, mezun olunan üniversite, mezun olunan fakülte, mezun olunan bölüm, ana bilim dalı, başarı notunuz, mezuniyet başarı notunuz şeklinde tüm bilgiler yer alıyor!
İçerisinde binlerce kayıt bulunan bu XLS dosyasında bir sertifika programına kabul edilmeyi bekleyen binlerce gencin adı, soyadı, ev telefonu, ev adresi ve Tc Kimlik numarasına kadar özel bilgileri günlerdir Üniversitenin halka açık duyurular kısmından indirilebilmekte.
Bu suçtur!
Kişisel bilgileri her kim olursa olsun hele ki ev adresi, telefon numarası, tckimlik no gibi bilgileri public etmek suçtur!
Güzide üniversitemizin yetkilileri şuan bu suçu işlemekte. Sayelerinde binlerce kişinin bilgileri halka açılmış. Üstüne üstlük spamcılar, bilgi çalanlar, dolandırıcılar için bulunmaz bir fırsat haline getirilmiş.
Kız kardeşimin bilgilerinin orada ne işi var? Karımın cep telefonu, ev adresini yayınlamaya ne hakkınız var?
Sormamız gerekmiyor mu?
Görünüşe bakılırsa ülkemizin güzide üniversitelerinden Gaziantep Üniversitesi, Bilgi Güvenliği dersinden kalmış! Üstelik çok basit ve karmaşık hesaplar olmayan bir ders… Devam zorunluluğu da yok!  Hem sınıfta kaldılar hem de şuan yasalarımıza göre suç işlemekteler!
Bakalım,  gelecek sene bu güzide üniversitemiz  bilgi güvenliği dersini geçebilecek mi? Ayrıca XLS dosyasını oraya koyan arkadaşa iletelim EXCELL’de Sütun Gizlemek bir halta yaramaz! 
Üniversitenize başvurup Excel dosyası içerisinden adınızı ve adresinizi kaldırtın!
Ekleme: (12 Ekim)
Üzerinden 24 saat geçti ve sanırım Gaziantep Üniversitesi yetkililerine yazım ulaştı. Şuan itibari ile duyuruyu kaldırıp durumu düzeltmişler. Fakat öyle bir düzeltme ki yeni duyuruda da XLS dosyası içerisinde aynı bilgiler mevcut. Üstelik sütunlar gizlenmiş! Bilginize sunarım…
Paylaş: Facebook Twitter Google Plus Pinterest Tumblr