← İçindekiler Vatandaş İçin Dijital Güvenlik
Telefonuna bir mesaj geldi: “Seçmen listesi güncellendi, bilgilerini doğrula.” İçinde bir link var. Linki tıklıyorsun : bir hata yok, her şey normal görünüyor. Ama o anda telefonuna zararlı bir yazılım indi. Artık tüm kişisel bilgilerin, banka hesap bilgilerin, parolaların bir saldırganın elinde. Ve sen farkında bile değilsin. Bu bir kimlik avı saldırısıydı. Başına gelmeyeceğini düşünmeyin : herkesin başına gelebilir.
Özlü kural: “Bana bir şey olmaz” demek, olacağını garantilemenin en kısa yoludur.
Bu sayfa, bir seçmen veya vatandaş olarak ihtiyaç duyduğun role özgü güvenlik bilgilerini içerir. Temel kurallar ana kılavuz bölümlerinde ayrıntılı olarak anlatılır : bu sayfada onlara link bulacaksın.
Tehdit Profilin
Herkes hedef olabilir. Seçmen, vatandaş, müşahit, kritik kurum çalışanı : hedef olmak için önemli biri olman gerekmez.
Vatandaş / Seçmen:
- Kimlik avı (phishing) ve dolandırıcılık en yaygın tehdittir.
- Sahte haber ve dezenformasyon, seçim kararını etkilemeyi hedefler.
- Sosyal medya hesapların ele geçirilebilir, adına sahte paylaşımlar yapılabilir.
Müşahit / Sandık Görevlisi:
- Sandık sonuçlarını iletmek için kullandığın iletişim kanalları hedeftir.
- Telefonundaki mesajlar ve fotoğraflar (sandık tutanakları) değerlidir.
- Seçim günü fiziksel güvenlik riskin artar.
Kritik Kurum Çalışanı (kamu, hakim, polis, diplomat, hastane çalışanı):
- Doğrudan siyasetçi olmasan bile elindeki veri seni hedef yapar.
- Seçim tutanakları, kimlik kayıtları, istihbarat notları : bunlar saldırgan için altın değerindedir.
- Kurum cihazlarında kişisel uygulama kullanmamak en temel kuraldır.
Dezenformasyon Farkındalığı
Seçim dönemlerinde dezenformasyon (yalan haber, manipülasyon, bot saldırıları) artar. Kendini korumak için:
- Kaynağı sorgula: Bir haber görünce önce kimin yayınladığına bak. Tanımadığın bir site veya hesapsa doğruluğundan emin olmayın.
- Duygusal tuzaklara dikkat: Öfke, korku veya aşırı sevinç uyandıran haberlere şüpheyle yaklaş. Duygusal içerik eleştirel düşünmeyi zayıflatır.
- Doğrulama alışkanlığı: Bir haberin doğruluğunu bağımsız doğrulama platformlarından kontrol et.
- Paylaşmadan önce dur: Bir haberi paylaşmadan önce üç saniye durup düşün: bu doğru olabilir mi? Neden bana ulaştı? Kimin işine yarar?
Detaylı bilgi: Yalan Haber ve Doğrulama →, Bot Saldırıları →
Müşahit İçin Güvenlik Kuralları
Sandık görevlisi veya müşahit olarak seçim günü şunlara dikkat et:
Seçim günü öncesi:
- Telefonunun şarjı tam olsun, yedek şarj cihazı bulundur.
- Signal kurulu olsun, partinin saha iletişim kanalını öğren.
- Acil durumda kullanacağın numaraları (parti merkezi, hukuk danışmanı) telefonuna kaydet.
Seçim günü:
- Sandık sonuçlarını iletmek için sadece belirlenmiş şifreli kanalı kullan. SMS ile sonuç gönderme.
- Telefonunu gözünden ayırma. Sandık başında telefonunu masada bırakma.
- Şüpheli bir durumda (sandığa müdahale, oy hırsızlığı) önce fotoğraf/video çek, sonra iletişim kanalından bildir.
- Sandık çevresinde tartışma çıkarsa önce kendi güvenliğini sağla, sonra raporla.
Detaylı bilgi: Seçim Günü Sahra →
Kritik Kurum Çalışanı İçin Notlar
Bir seçim döneminde sahip olduğun bilgi seni hedef yapar. Unutmayın:
- Kurum cihazlarında kişisel uygulama kullanma. O cihazda oyun oynama, kişisel e-postana girme, sosyal medyada gezme.
- Resmi iletişim kanalları dışına çıkma. Hassas verileri kişisel e-postana gönderme, kişisel telefonunda saklama.
- Şüpheli e-postalara karşı dikkatli ol. Kurum içinden gelse bile tanımadığın bir linke tıklama. Oltalama saldırıları kurum içi gibi görünebilir.
- Kurumun BT politikalarını bil ve uygula. Polikaları bilmiyorsan BT departmanına sor.
- Şüpheli linklere tıklamadan önce kaynağını doğrula
- Haberlerin doğruluğunu bağımsız kaynaklardan kontrol et
- Müşahit olarak belirlenmiş şifreli iletişim kanalını kullan
- Kurum cihazında kişisel işlem yap
- Duygusal içerikli haberleri sorgulamadan paylaş
- Sandık sonuçlarını SMS ile gönder
Başlaman Gereken Bölümler
Tüm bölümler herkes için geçerlidir. Halk için kritik öncelik sırası:
- Temel Kavramlar → : Bilgi güvenliği temelleri
- Tehdit Modelleme → : Kendi tehdit profilini oluştur
- Cihaz Güvenliği → : Telefon ve bilgisayar temel koruması
- Hesap ve Parola → : Güçlü parola, iki aşamalı doğrulama
- Mesajlaşma Güvenliği → : Signal kurulumu, şifreli iletişim
- Sosyal Medya → : Hesap koruma, sahte hesapları tespit
- Sosyal Mühendislik → : 12 saldırı tekniği
- Seçim Günü Sahra → : Müşahit ve sandık görevlisi için
- Güvenli Ödeme → : Kredi kartı ve online alışveriş güvenliği
- Yalan Haber → : Doğrulama yöntemleri
- Haftalık Kontrol → : Düzenli güvenlik taraması
- Hesap Çalındığında → : Acil durum protokolü
İlgili Kaynaklar
- Kriz Karar Ağacı → : Acil durumda ne yapacağını bilmiyorsan buradan başla
- Sözlük → : Dijital güvenlik terimleri