E-İmza Güvenliği Neden Önemlidir?
Nitelikli elektronik imza (e-imza), ıslak imzayla aynı hukuki geçerliliğe sahiptir. Bu nedenle e-imzanızın yetkisiz kişilerin eline geçmesi, ıslak imzanızın çalınmasıyla eşdeğer sonuçlar doğurabilir. Sahte belgeler imzalanabilir, mali işlemler gerçekleştirilebilir veya hukuki yükümlülükler altına girilebilir.
E-imza güvenliğini sağlamak için hem fiziksel hem de dijital önlemler almak gerekir.
1. USB Token'ınızı Güvenli Saklayın
USB Token, e-imzanızın fiziksel taşıyıcısıdır. Token'ı güvenli bir yerde saklayın; çantanızda veya cüzdanınızda taşırken dikkatli olun. Token'ı bilgisayara takılı bırakmayın; kullanım sonrasında mutlaka çıkarın.
2. Güçlü PIN Kodu Kullanın
PIN kodunuz e-imzanızın ilk savunma hattıdır. Doğum tarihi, telefon numarası veya ardışık sayılar gibi tahmin edilebilir kombinasyonlardan kaçının. En az 6 haneli, rastgele bir sayı dizisi seçin.
3. PIN Kodunuzu Kimseyle Paylaşmayın
PIN kodunuzu asla kimseyle paylaşmayın; bu kişi iş arkadaşınız, amiriniz veya teknik destek personeli bile olsa. Meşru teknik destek personeli PIN kodunuzu asla istemez.
4. Bilgisayarınızı Güncel Tutun
İşletim sistemi ve antivirüs yazılımınızı güncel tutun. Kötü amaçlı yazılımlar (keylogger, trojan) PIN kodunuzu çalabilir veya e-imzanızı yetkisiz kullanabilir.
5. Güvenilir Bilgisayarlarda Kullanın
E-imzanızı yalnızca güvendiğiniz bilgisayarlarda kullanın. Halka açık bilgisayarlar (internet kafe, kütüphane vb.) veya güvenliğinden emin olmadığınız cihazlarda e-imza kullanmaktan kaçının.
6. Token'ı Bilgisayara Takılı Bırakmayın
Kullanım sonrasında USB Token'ı bilgisayardan çıkarın. Token bilgisayara takılı bırakıldığında, bilgisayara fiziksel erişimi olan herhangi biri e-imzanızı kullanabilir.
7. Şüpheli Belgeleri İmzalamayın
İmzalamadan önce belgenin içeriğini dikkatlice okuyun. Özellikle PDF belgelerinde görünmez metin veya gizli alanlar bulunabilir. Şüpheli veya anlamadığınız belgeleri imzalamayın.
8. Token Kaybolursa Hemen İptal Ettirin
USB Token'ınız kaybolursa veya çalınırsa derhal eimza.org.tr destek ekibiyle iletişime geçin. Sertifikanızı iptal ettirerek yetkisiz kullanımı önleyebilirsiniz. Sertifika iptali işlemi genellikle birkaç saat içinde tamamlanır.
9. Sertifika Geçerlilik Süresini Takip Edin
Sertifikanızın bitiş tarihini düzenli olarak kontrol edin. Süresi dolmuş bir sertifika ile imzalanan belgeler geçersiz sayılır. Bitiş tarihinden en az 30 gün önce yenileme başvurusu yapın.
10. Düzenli Güvenlik Denetimi Yapın
E-imzanızla imzaladığınız belgeleri düzenli olarak gözden geçirin. Tanımadığınız veya imzalamadığınız belgeler varsa derhal yetkililere bildirin ve sertifikanızı iptal ettirin.
Token Kayıp veya Çalıntı Durumunda Yapılacaklar
- Derhal eimza.org.tr destek ekibiyle iletişime geçin.
- Sertifikanızın iptal edilmesini talep edin.
- Gerekirse savcılığa suç duyurusunda bulunun.
- Yeni bir Token ile e-imza yenileme başvurusu yapın.
Sonuç
E-imza güvenliği, dijital kimliğinizin korunması açısından kritik öneme sahiptir. Bu 10 ipucunu uygulayarak e-imzanızı yetkisiz kullanıma karşı koruyabilirsiniz. Güvenlik konusunda sorularınız için 7/24 destek ekibimize ulaşabilirsiniz.