Netbilir
Uzmanlık Alanı

Bilişim ve Yazılım Bilirkişisi

Adli bilişim, kaynak kod incelemesi, dijital deliller

1 onaylı uzmanEmanet ödemeOrt. 5-10 iş günü teslim

Bilişim ve Yazılım bilirkişiliği nedir?

Bilişim bilirkişiliği; dijital delil incelemesi (adli bilişim), kaynak kod uyuşmazlıkları, yazılım sözleşmesi davaları, e-ticaret ihtilafları ve siber suçlarda teknik tespit içerir. Adli imaj alımı, hash doğrulaması ve kayıt zinciri (chain of custody) standartlarına uyulur.

Kapsam ve hukuki dayanak

CMK m.134 (bilişim sistemlerinde arama), 5651 sayılı Kanun, 6698 sayılı KVKK, TBK m.470 vd. (eser sözleşmesi yazılım tarafına uygulandığında) ve 5846 sayılı FSEK (yazılımın eser niteliği) temel referanslardır.

Bilişim ve Yazılım bilirkişiliğini hangi profesyonel meslek grupları icra eder? Adli bilişim uzmanları (CCFP, CHFI sertifikalı), siber güvenlik uzmanları ve yazılım mühendisleri. Adalet Bakanlığı Bilişim Suçları Bilirkişi listesinde kayıt aranır.

Tipik dava ve rapor türleri

Bilişim ve Yazılım bilirkişisinin Türkiye genelinde görev aldığı başlıca uyuşmazlıklar:

1

Dijital delil ve adli imaj inceleme

Bilgisayar/telefonun adli imajı (forensic image) MD5/SHA-256 hash'iyle alınır; FTK, EnCase veya Autopsy gibi araçlarla silinen veriler, log'lar ve metadata ortaya çıkarılır.

2

Yazılım kaynak kodu inceleme

İddia edilen kopya/intihal durumlarında iki yazılımın kaynak kodu yapısal benzerlik analizi ile karşılaştırılır. Lisans uyumluluğu (GPL, MIT vb.) sorgulanır.

3

Yazılım sözleşmesi ve teslim uyuşmazlıkları

SRS/şartname ile teslim edilen ürün karşılaştırılır; eksik fonksiyon, performans veya kullanılabilirlik kusurları teknik olarak ölçülür.

4

E-ticaret ve sahte hesap ihtilafları

IP–oturum eşleşmesi, alışveriş kayıtları ve KEP yazışmaları analiz edilerek dolandırıcılık veya çift hesap kullanımı tespit edilir.

5

KVKK ve veri ihlali davaları

Veri sorumlusu organizasyondaki güvenlik önlemleri, log'lar ve sızdırılan veri bütünlüğü değerlendirilerek ihlalin niteliği raporlanır.

Süreç nasıl ilerler?

Aşağıdaki adımlar, bilişim ve yazılım bilirkişilerimizin standart iş akışıdır.

  1. 01

    Adli imaj alımı ve hash doğrulaması

    Cihaz hiç kapatılmadan write blocker ile imajı alınır. Kaynak ve kopya hash'leri raporda yer alır.

  2. 02

    İndeksleme ve anahtar kelime taraması

    Disk imajı indekslenir; talep edilen kelimeler, e-posta yazışmaları, ofis dokümanları ve silinmiş dosyalar listelenir.

  3. 03

    Teknik analiz

    Browsing history, USB kayıtları, sistem olayları, mesajlaşma uygulamaları (WhatsApp, Telegram) ve uzak masaüstü oturumları çıkarılır.

  4. 04

    Mütalaa ve mahkemeye sunum

    Bulgular ekran görüntüleri ve hash'lerle ispat edilir. Kayıt zinciri belgesi (chain of custody) rapora eklenir.

Hangi belgeleri hazırlamalısınız?

Bilirkişiye dosya teslim ederken aşağıdaki belgeler süreci kısaltır:

  • İncelemenin yapılacağı cihaz veya adli imaj kopyası
  • Şifre/kullanıcı bilgileri (varsa)
  • Sözleşme, SRS, kabul testi tutanakları (yazılım davaları)
  • KEP yazışmaları, e-posta arşivi
  • Server/loglara erişim için yetki belgesi

Süre ve ücret rehberi

Tipik teslim süresi

Tek cihaz adli inceleme 5–10 iş günü; çok cihazlı/kurumsal kaynak kod ihtilafları 3–6 hafta. İmaj alımı için cihazın 24–48 saat fiziki teslimi gerekir.

Ücret aralığı

Tek cihaz adli inceleme 6.000–15.000 TL, kaynak kod incelemesi 15.000–50.000 TL bandında. Cihaz sayısı, disk büyüklüğü ve iddiaların karmaşıklığı belirleyici.

Yukarıdaki rakamlar yaklaşık değerlerdir; nihai fiyatı uzmanın teklifi belirler ve ödemeniz teslim alana kadar emanette kalır.

Onaylı Uzmanlar

1 uzman listeleniyor

Sık Sorulanlar

Sık sorulan sorular

Telefonum mahkemece istendi, verilerim güvende mi?

Adli imaj alındıktan sonra orijinal cihaz size iade edilir. İmaj sadece dosya ile ilgili veriler için kullanılır; alakasız özel veriler raporda yer almaz.

Silinmiş WhatsApp mesajları geri getirilebilir mi?

Yedekleme açıksa veya iCloud/Google Drive yedeği varsa büyük olasılıkla evet. Ham depolamadan kurtarma cihaza ve şifrelemeye göre değişir; bilirkişi raporu hangi yöntemle elde edildiğini belgeler.

Kaynak kodumun çalındığını nasıl ispatlayabilirim?

Git commit geçmişi, internal repository erişim logları ve yazılım imzalarının karşılaştırması ile. Bilirkişi yapısal benzerlik (control flow graph, AST eşleşmesi) analiziyle teknik raporu hazırlar.

KVKK ihlali bildirimi süresi ne kadar?

Veri sorumlusu, ihlali öğrendikten sonra 72 saat içinde KVKK'ya bildirmek zorundadır. Geç bildirim ek idari para cezası getirir; bilirkişi olayın gerçekleşme zamanını teknik olarak tespit eder.

Yazılımımda açık kaynak (GPL, MIT vb.) lisans ihlali iddia ediliyor, nasıl savunma yaparım?

Bilirkişi, iddia edilen kütüphanenin kaynak kodunuzda gerçekten kullanılıp kullanılmadığını statik kod analizi ve bağımlılık (dependency) taraması ile tespit eder. Lisansın copyleft niteliği (GPL) mi yoksa izin verici (MIT, Apache) mi olduğu, ihlalin kapsamını doğrudan değiştirir; rapor bu ayrımı teknik gerekçeyle ortaya koyar.