Bilişim ve Yazılım bilirkişiliği nedir?
Bilişim bilirkişiliği; dijital delil incelemesi (adli bilişim), kaynak kod uyuşmazlıkları, yazılım sözleşmesi davaları, e-ticaret ihtilafları ve siber suçlarda teknik tespit içerir. Adli imaj alımı, hash doğrulaması ve kayıt zinciri (chain of custody) standartlarına uyulur.
Kapsam ve hukuki dayanak
CMK m.134 (bilişim sistemlerinde arama), 5651 sayılı Kanun, 6698 sayılı KVKK, TBK m.470 vd. (eser sözleşmesi yazılım tarafına uygulandığında) ve 5846 sayılı FSEK (yazılımın eser niteliği) temel referanslardır.
Bilişim ve Yazılım bilirkişiliğini hangi profesyonel meslek grupları icra eder? Adli bilişim uzmanları (CCFP, CHFI sertifikalı), siber güvenlik uzmanları ve yazılım mühendisleri. Adalet Bakanlığı Bilişim Suçları Bilirkişi listesinde kayıt aranır.
Tipik dava ve rapor türleri
Bilişim ve Yazılım bilirkişisinin Türkiye genelinde görev aldığı başlıca uyuşmazlıklar:
Dijital delil ve adli imaj inceleme
Bilgisayar/telefonun adli imajı (forensic image) MD5/SHA-256 hash'iyle alınır; FTK, EnCase veya Autopsy gibi araçlarla silinen veriler, log'lar ve metadata ortaya çıkarılır.
Yazılım kaynak kodu inceleme
İddia edilen kopya/intihal durumlarında iki yazılımın kaynak kodu yapısal benzerlik analizi ile karşılaştırılır. Lisans uyumluluğu (GPL, MIT vb.) sorgulanır.
Yazılım sözleşmesi ve teslim uyuşmazlıkları
SRS/şartname ile teslim edilen ürün karşılaştırılır; eksik fonksiyon, performans veya kullanılabilirlik kusurları teknik olarak ölçülür.
E-ticaret ve sahte hesap ihtilafları
IP–oturum eşleşmesi, alışveriş kayıtları ve KEP yazışmaları analiz edilerek dolandırıcılık veya çift hesap kullanımı tespit edilir.
KVKK ve veri ihlali davaları
Veri sorumlusu organizasyondaki güvenlik önlemleri, log'lar ve sızdırılan veri bütünlüğü değerlendirilerek ihlalin niteliği raporlanır.
Süreç nasıl ilerler?
Aşağıdaki adımlar, bilişim ve yazılım bilirkişilerimizin standart iş akışıdır.
- 01
Adli imaj alımı ve hash doğrulaması
Cihaz hiç kapatılmadan write blocker ile imajı alınır. Kaynak ve kopya hash'leri raporda yer alır.
- 02
İndeksleme ve anahtar kelime taraması
Disk imajı indekslenir; talep edilen kelimeler, e-posta yazışmaları, ofis dokümanları ve silinmiş dosyalar listelenir.
- 03
Teknik analiz
Browsing history, USB kayıtları, sistem olayları, mesajlaşma uygulamaları (WhatsApp, Telegram) ve uzak masaüstü oturumları çıkarılır.
- 04
Mütalaa ve mahkemeye sunum
Bulgular ekran görüntüleri ve hash'lerle ispat edilir. Kayıt zinciri belgesi (chain of custody) rapora eklenir.
Hangi belgeleri hazırlamalısınız?
Bilirkişiye dosya teslim ederken aşağıdaki belgeler süreci kısaltır:
- İncelemenin yapılacağı cihaz veya adli imaj kopyası
- Şifre/kullanıcı bilgileri (varsa)
- Sözleşme, SRS, kabul testi tutanakları (yazılım davaları)
- KEP yazışmaları, e-posta arşivi
- Server/loglara erişim için yetki belgesi
Süre ve ücret rehberi
Tek cihaz adli inceleme 5–10 iş günü; çok cihazlı/kurumsal kaynak kod ihtilafları 3–6 hafta. İmaj alımı için cihazın 24–48 saat fiziki teslimi gerekir.
Tek cihaz adli inceleme 6.000–15.000 TL, kaynak kod incelemesi 15.000–50.000 TL bandında. Cihaz sayısı, disk büyüklüğü ve iddiaların karmaşıklığı belirleyici.
Yukarıdaki rakamlar yaklaşık değerlerdir; nihai fiyatı uzmanın teklifi belirler ve ödemeniz teslim alana kadar emanette kalır.