Boğaziçi Üniversitesi Bilgisayar Mühendisliği Öğretim Üyesi Tuna Tuğcu, Boğaziçi Üniversitesi bünyesindeki Bilgi Teknolojileri Kurulu’nda yaşanan data güvenliği sıkıntısını ortaya çıkarmıştı. Heyetin başkanlık misyonunu de üstlenen Tuğcu, güvenlik zafiyeti olduğunu ve üniversite bileşenlerinin bilgilerinin risk altında olduğunu açıklamıştı.
Skandalı ortaya çıkaran Tuğcu hakkında soruşturma açılarak 16 Haziran’da misyonundan uzaklaştırıldı. Uzaklaştırma kararının bitmesine bir gün kala, yeni bir karar ile bu müddet 3 ay daha uzatıldı.
Soruşturması süren Tuğcu, 27 Eylül günü hakkındaki karar münasebet gösterilerek kendi okulunun mezunlar derneğine alınmadı. Yaşananları ve Boğaziçi’nde yapılan hukuksuzlukları Tuğcu Cumhuriyet’e anlattı.
- Boğaziçi’ndeki misyonunuzdan uzaklaştırıldınız. Bu süreci anlatır mısınız?
Üniversitede Bilgi irtibat Teknolojileri Kurulu’nun (BTK), lideriydim. Güvenlik sıkıntıları olabileceğine dair bana e-postayla bir ihbar geldi. Şurada vazife alan üç hocamız, Bilgi Süreç Merkezi’ne (BİM) gittik. Durumun anlatılandan çok daha büyük olduğunu gördük. Birinci hizmet alımında, bir firmaya üniversiteye ilişkin dört data tabanına erişim hakkı verilmiş. Bu veritabanında üniversitemizin hocalarından çalışanına, mezunlarına kadar herkesin şahsî dataları yer alıyor. Buraya erişebilmek için de Ferdî Bilgileri Muhafaza Şurası (KVKK) kullanıcıların açık onayının alınması gerektiğini söylüyor. Lakin bu onayların hiçbiri alınmadı. İkinci hizmet alımında da, benim de haberimin olmadığı bir hizmet alımına gidilmiş. Bunlardan bir adedinde, tüm sistemlerin şifresi istenmiş. Bunlar üzerine konseydeki arkadaşlarla akşam herkesin dersinin bittiği bir saatte toplantı yapmamız için mail gönderdim. Akşam olmadan rektörlükten gelen bir yazıyla konseydeki herkesin vazifeden alındığını ve şuranın da lağvedildiğini öğrendik.
- Uzaklaştırılmanız akademik hayatınızı nasıl etkiledi?
Uzaklaştırmayla bana değil üniversiteye, öğrencilerimize ziyan veriyorlar. Şu anda dersimi açamıyorum, tez öğrencilerimin tezlerini yönetemiyorum. 3 ay geçti artık 3 ay daha yönetemeyeceğim. Bir master öğrencisi için 6 ay inanılmaz bir gecikme. Her şeyi bloke etmiş durumdalar. Laboratuvara giremediğim için deneylerimi yapamıyorum.
‘TARTIŞILACAK YANI YOK’
- Veri açığı konusu nasıl sorun yaratır?
Öncelikle bu bir cürümdür ve tartışılacak bir yanı yoktur. Teknik şartnameyi yazan hatalı, lakin bu soruşturulmuyor. Bu teknik şartnameyi hizmet alımı yapılana kadar bilgi süreçten kimse göremiyor. Şartnameyi misyona gelir gelmez yeni daire lideri kimseye sormadan hazırlamış. Datalar ele geçirildiğinde, göndermediğiniz e-postayı göndermiş üzere gösterebilir. Gönderdiğinizin gitmesini engelleyebilir, size bir e-posta gelmiş üzere davranabilir. Düzmece kanıt üretebilir. Boğaziçi Üniversitesi bu hizmet alımını yaparak bilgi ve bağlantı güvenliği rehberini ihlal etmiştir.
‘ADRESE TESLİM TAKIMLAR VAR’
- Başka öğretim üyeleri atandı, onlar Boğaziçi’ne ahenk sağlayabildi mi?
Bizim kısmımıza adrese teslim takımla atanan bir kişi var. Bu kişi bilgisayar mühendisi bile değil, bu istikamette deneyimi de yok. Bu kişinin alınmasını reddettik ve bütün kısım olarak dava açtık. “Bizim şu an bu türlü bir hocaya gereksinimimiz yok, alınması talebimiz yok dedik.” Biz daha yeni beş hoca almıştık. Yeni hocalar aldığınız vakit, onu sindirmek sistemi oturtmak vakit alır. Artık bu kişi yeni geldi ve ona kolaylık olsun diye 1. sınıf giriş programlama dersi verildi. Bütün hocaların bir mecburî ders verme yükümlülüğü var. Onun da yükümlülüğü olarak bu ders verildi. Bu hoca da “Benim formasyonum buna uygun değil” demiş. Bu bir itiraftır. En kolay dersi veremiyorsanız bu kısma uygun değilsinizdir.