Hindistan polisi, ülke genelinde bir dizi bombalı ihbar olayıyla bağlantılı olarak 500 binden fazla sahte Gmail hesabının oluşturulmasında Google'dan bilgi talep etti. Yetkililer, bu hesapların bombalı ihbar e-postalarını göndermek için kullanıldığını ve olayın arkasında geniş bir siber suç ağının olabileceğini belirtiyor. Soruşturma, Hindistan'ın siber güvenlik altyapısı ve teknoloji şirketlerinin veri paylaşımı konusundaki tutumu açısından kritik bir dönemeçte gerçekleşiyor.
Olayın Arka Planı
Hindistan'ın çeşitli şehirlerinde son aylarda art arda bombalı ihbar e-postaları alındı. Bu e-postaların, aynı anda yüzlerce farklı Gmail hesabından gönderildiği tespit edildi. Polis, söz konusu hesapların büyük bir kısmının sahte kimliklerle ve otomatik araçlarla oluşturulduğunu düşünüyor. Olayla ilgili olarak şu ana kadar gözaltına alınan şüphelilerin ifadeleri, arkasında daha büyük bir organizasyonun olabileceğine işaret ediyor.
Hindistan polisi, Google'dan bu hesapların oluşturulma tarihleri, IP adresleri, oturum açma bilgileri ve varsa bağlantılı diğer hesaplar hakkında detaylı bilgi talep etti. Ancak Google'ın veri paylaşımı konusundaki politikaları ve Hindistan yasaları arasındaki uyum, süreci yavaşlatabilir. Hindistan'ın 2021'de yürürlüğe giren yeni bilgi teknolojileri kuralları, sosyal medya platformlarına ve mesajlaşma uygulamalarına kullanıcı verilerini talep üzerine yetkililere verme zorunluluğu getiriyor. Google ise kullanıcı gizliliğini koruma taahhüdüyle hareket ediyor ve yalnızca yasal olarak bağlayıcı taleplere yanıt veriyor.
Uzmanlar, bu tür toplu sahte hesap oluşturma faaliyetlerinin genellikle botnetler veya otomatik kayıt araçlarıyla yapıldığını belirtiyor. Hindistan'da siber suçlar son yıllarda hızla artıyor; 2022'de kaydedilen siber suç vakaları bir önceki yıla göre %24 artış gösterdi. Özellikle bombalı ihbar gibi kamu düzenini bozmaya yönelik eylemler, yetkililerin öncelikli gündem maddeleri arasında.
Bölgesel ve Küresel Boyut
Hindistan'ın bu soruşturması, yalnızca ülke içi bir güvenlik meselesi değil, aynı zamanda küresel teknoloji şirketlerinin veri paylaşımı konusundaki tutumunu da yakından ilgilendiriyor. Google, dünya genelinde kullanıcı verilerini koruma konusunda hassas davranıyor ve hükümetlerin taleplerini şeffaflık raporlarında açıklıyor. Hindistan, Google için en büyük pazarlardan biri; ülkede yüz milyonlarca Gmail kullanıcısı bulunuyor. Bu nedenle Hint yetkililerin talebi, Google'ın yerel yasalara uyum ile küresel gizlilik ilkeleri arasında denge kurmasını gerektiriyor.
Benzer durumlar diğer ülkelerde de yaşanıyor. Örneğin, Avrupa Birliği'nde GDPR kapsamında veri paylaşımı sıkı kurallara bağlı. ABD'de ise teknoloji şirketleri genellikle yasal süreçlere uyum sağlıyor ancak kullanıcı gizliliği konusunda kamuoyu baskısı hissediyor. Hindistan'daki bu olay, otoritelerin siber suçlarla mücadelede teknoloji devleriyle nasıl işbirliği yapacağına dair bir emsal teşkil edebilir.
Öte yandan, sahte hesapların bu kadar kolay oluşturulabilmesi, Google'ın hesap doğrulama ve güvenlik önlemlerinin yeterliliğini de sorgulatıyor. Şirket, son yıllarda yapay zeka destekli sistemlerle sahte hesapları tespit etmeye çalışsa da, bu tür büyük ölçekli saldırılar karşısında zaman zaman yetersiz kalabiliyor.
Türkiye Açısından Değerlendirme
Hindistan'da yaşanan bu olay, Türkiye'nin siber güvenlik ve veri paylaşımı politikaları açısından da ders niteliğinde. Türkiye'de de benzer şekilde sahte hesaplar üzerinden asılsız ihbarlar veya provokatif e-postalar gönderilebiliyor. Bu tür olaylar, kamu düzenini bozmanın yanı sıra toplumda panik yaratma potansiyeli taşıyor. Türkiye, kendi siber güvenlik stratejisini güçlendirirken, yerli ve yabancı teknoloji şirketleriyle işbirliğini artırmalı. Ayrıca, kişisel verilerin korunması kanunu (KVKK) kapsamında yurt dışı merkezli şirketlerden veri talep etme süreçlerinin etkinliği gözden geçirilmeli. Bu olay, Türkiye'nin de benzer bir durumla karşılaşmaması için önleyici adımlar atması gerektiğini gösteriyor.