MİT’in operasyon düzenlediği Aydo Yazılım’dan KKTC Dışişleri bağlantısı: Bakanlığın sistemine kim erişti, veriler güvende mi?

Türkiye’de kişisel verilerin yasa dışı biçimde sorgulanabildiği iddiasıyla MİT koordinasyonunda operasyon düzenlenen Aydo Yazılım’ın KKTC bağlantısı gündeme geldi. Bugün Kıbrıs’ın açık kaynak taramasında, halen Aydo Yazılım çalışanı olarak görünen bir yazılımcının Kasım 2025-Şubat 2026 arasında KKTC Dışişleri Bakanlığı’nın resmi internet sitesinin “uçtan uca backend mimarisini ve operasyonel süreçlerini” yönettiğini açıkladığı belirlendi. Şimdi yanıt bekleyen kritik sorular var: Projeyi kim ihale etti? Aydo Yazılım projede yer aldı mı? Şirket veya çalışanları Bakanlığın sunucularına ve veri tabanlarına erişti mi? Bu erişimler halen açık mı ve vatandaşların kişisel verileri güvende mi?

Bugün Kıbrıs

Türkiye’de sendikalara yazılım hizmeti sağlayan Ankara merkezli Aydo Yazılım hakkında bugün dikkat çekici bir operasyon gerçekleştirildi.

DHA’nın haberine göre, MİT koordinasyonunda yürütülen operasyon kapsamında şirket sahibi ile çalışanlarından oluşan 5 kişi gözaltına alındı; ev ve iş yerlerindeki aramalarda bilgisayar, cep telefonu ve dijital materyallere el konuldu.

Soruşturmanın merkezinde ise şirket tarafından geliştirilen bazı sendika yazılımlarına, sendika üyesi olmayan kişilerin bilgilerine de ulaşılmasını sağlayan özel bir sorgu sisteminin yerleştirildiği iddiası bulunuyor.

İncelemelerde geçmiş yıllarda internete sızdırılmış veri setlerinin sistem üzerinden sorgulanabildiği; T.C. kimlik numarası aracılığıyla kimlik ve nüfus bilgilerine erişilebildiği, veri tabanlarında 18 yaşından küçük kişilere ait kayıtların da bulunduğu bildirildi. Sistemin hangi sendikalar tarafından ve ne ölçüde kullanıldığının araştırıldığı açıklandı.

Ancak Bugün Kıbrıs’ın yaptığı açık kaynak taraması, soruşturmanın KKTC açısından da yanıtlanması gereken önemli sorular doğurduğunu ortaya koydu.

AYDO YAZILIM ÇALIŞANININ PROFİLİNDE KKTC DIŞİŞLERİ PROJESİ
LinkedIn’de halen Aydo Yazılım çalışanı olarak görünen bir yazılımcının profilinde, projeleri arasında dikkat çekici bir kayıt bulunuyor.

“Kuzey Kıbrıs Türk Cumhuriyeti Dışişleri Bakanlığı Site Revizyonu” adıyla yer alan projede çalışma dönemi Kasım 2025-Şubat 2026 olarak gösteriliyor.

Yazılımcı proje açıklamasında, KKTC Dışişleri Bakanlığı’nın resmî internet sitesinin “uçtan uca Backend mimarisini ve operasyonel süreçlerini yönettiğini” belirtiyor.

Açıklamada ayrıca kurumun ihtiyaçlarına özel bir web mimarisinin kurulduğu ve “tüm sistemin geliştirilmesini ve devreye alınmasını” sağladığı ifade ediliyor.

Aynı LinkedIn profilinin deneyim bölümünde söz konusu kişinin iş yeri Aydo Yazılım olarak gösteriliyor.

Bu kayıt, Aydo Yazılım ile KKTC Dışişleri Bakanlığı arasında doğrudan bir sözleşme bulunduğunu tek başına kanıtlamıyor. Bugün Kıbrıs şu aşamada şirketin Bakanlığın projesini doğrudan üstlendiğini gösteren kamuya açık bir ihale veya sözleşme belgesine ulaşamadı.

Ancak MİT operasyonuyla gündeme gelen şirkette çalışan bir yazılımcının KKTC Dışişleri Bakanlığı’nın resmî sitesinin backend altyapısını geliştirdiğini açıklaması, Bakanlığın açıklığa kavuşturması gereken ciddi soruları beraberinde getiriyor.

DIŞİŞLERİ’NİN SİSTEMİNDE KİŞİSEL VERİLER İŞLENİYOR
Konuyu önemli hale getiren bir başka unsur ise KKTC Dışişleri Bakanlığı’nın internet altyapısında kişisel verilerin işlendiğinin Bakanlığın kendi veri koruma metninde açıkça belirtilmesi.

Bakanlık; internet sitesi, elektronik başvurular ve iletişim formlarının kullanımı sırasında kişisel veri işlenebileceğini belirtiyor.

Bu veriler arasında kimlik ve iletişim bilgileri, işlem ve talep bilgileri, seyahat ve randevu bilgileri ile çeşitli başka kişisel veriler bulunabiliyor.

Bakanlığın açıklamasına göre veriler elektronik formlar ve e-posta iletişimleri yoluyla da toplanabiliyor ve işlemlerin bir bölümü otomatik sistemlerle gerçekleştirilebiliyor.

Bakanlık ayrıca kişisel verilere yetkisiz erişimin ve verilerin yasa dışı biçimde işlenmesinin engellenmesi için gerekli teknik ve organizasyonel tedbirleri almakla sorumlu olduğunu belirtiyor.

AYDO KENDİ SİTESİNDE “2 MİLYONDAN FAZLA KİŞİ” DİYOR
Aydo Yazılım ise kendi internet sitesinde sendikalara yönelik üye takip sistemleri ve özel yazılımlar geliştirdiğini belirtiyor.

Şirket kendi verilerine göre 25’ten fazla sendikaya hizmet verdiğini, sistemleri kapsamında 2 milyondan fazla kişi ve 500 binden fazla mobil kullanıcı bulunduğunu ifade ediyor. Ayrıca yaklaşık 175 kurum ve kuruluşa kişisel verilerin korunması konusunda danışmanlık hizmeti verdiğini belirtiyor.

Aydo’nun sendika yazılımlarını tanıttığı bölümde ise üye takip sisteminin “nüfus ile entegre” çalıştığı ve üyelerin bilgileri üzerinden çeşitli işlemlerin gerçekleştirilebildiği belirtiliyor.

Türkiye’de yürütülen soruşturmada ise tam da bu sistemlere eklenen özel sorgu arayüzleri üzerinden sendika üyesi olmayan kişilere ait bilgilerin de sorgulanabildiği iddia ediliyor.

ŞİMDİ KKTC DIŞİŞLERİ’NİN YANITLAMASI GEREKEN SORULAR VAR
Bugün Kıbrıs’ın ulaştığı bilgiler ışığında KKTC Dışişleri Bakanlığı’nın kamuoyuna açıklaması gereken sorular şöyle:

– KKTC Dışişleri Bakanlığı’nın internet sitesinin Kasım 2025-Şubat 2026 dönemindeki yenileme ve geliştirme çalışmasını hangi şirket gerçekleştirdi?

– Aydo Yazılım Bilgisayar Teknolojileri ve Ticaret Ltd. Şti. bu projede doğrudan veya dolaylı olarak yer aldı mı?

– Aydo Yazılım çalışanı olarak görünen ve Bakanlığın sitesinin backend sistemini geliştirdiğini açıklayan yazılımcı hangi şirket veya sözleşme kapsamında bu çalışmayı yaptı?

– Söz konusu kişi veya Aydo Yazılım’ın diğer çalışanlarına KKTC Dışişleri Bakanlığı’nın sunucularına, yönetim panellerine ya da veri tabanlarına erişim yetkisi verildi mi?

– Bu erişim yetkileri halen devam ediyor mu?

– Yazılımcının “uçtan uca backend mimarisini ve operasyonel süreçleri yönettim” açıklamasında sözünü ettiği sistemler hangi veri tabanlarını kapsıyordu?

– Vatandaşların kimlik, iletişim, başvuru, seyahat veya diğer kişisel verilerinin bulunduğu sistemlere erişim imkânı var mıydı?

– Türkiye’de Aydo Yazılım hakkında başlatılan soruşturmanın ardından KKTC Dışişleri Bakanlığı herhangi bir güvenlik incelemesi başlattı mı?

– Sistemlerdeki erişim kayıtları ve loglar kontrol edildi mi? Şifreler, API anahtarları ve yönetici yetkileri değiştirildi mi?

– KKTC Dışişleri Bakanlığı’nın internet sitesi ve veri tabanları hangi sunucularda barındırılıyor? Bu sistem veya verilerin herhangi bir bölümü Türkiye’deki ya da üçüncü kişilere ait sunucularda tutuluyor mu?

– Site yenileme projesi hangi ihale, doğrudan alım veya hizmet sözleşmesi kapsamında gerçekleştirildi ve proje için ne kadar ödeme yapıldı?

Foto: Temsili

DAUSEN

DAUSEN

Girne Belediyesi

Girne Belediyesi

Gönyeli Alayköy Belediyesi

Gönyeli Alayköy Belediyesi

Çatalköy Belediyesi

Çatalköy Belediyesi