25 AÄŸustos 2011 tarihli, 28036 sayılı resmi gazetede yayınlanan " KAYITLI ELEKTRONİK POSTA SİSTEMİNE İLİŞKİN USUL VE ESASLAR HAKKINDA YÖNETMELİK "ile kayıtlı elektronik posta kullanımı ile ilgili detaylı bilgiler sunulmaktadır.
Kayıtlı Elektronik Postaya Neden İhtiyaç Duyulmaktadır?
Neredeyse tüm kamu kurum ve kuruluÅŸları, günümüz teknolojisine hızla adapte olmakta, sunmuÅŸ oldukları hizmetleri elektronik ortama taşıyarak daha verimli, ÅŸeffaf ve izlenebilir bir e-devlet yapısını oluÅŸturmaktadırlar. Gerek kamu kurumlarının kendileri arasında yapılan elektronik yazışmaların gerekse vatandaÅŸla yapacakları yazışmaların, elektronik ortamda saÄŸlanması, kağıda dökülmememesi, ıslak imza ile imzalanmaması gibi durumlar nedeniyle bu belgelerin saÄŸlıklı bir yapıda elektronik ortam üzerinden ilgili kiÅŸi yada kurumlara iletilmesi gerekmektedir.
Elektornik ortamda iletilmesi düÅŸünülen tüm evrakların, geçerli bir e posta adresine gönderilmesi, gönderilme esnasında özel bir pakete dönüÅŸtürülmesi (E-Yazışma projesi çerçevesinde belirlenen), aracı bir kurumun kontrolünde zaman damgası ile mühürlenerek iÅŸlenilmesi hem göndericinin hem de alıcının güvenli bir ÅŸekilde belgeye ulaÅŸmasına imkan saÄŸlamaktadır. Bu sayede, KEP adreslerine gönderilen tüm e-postalar, alıcısına güvenli bir ÅŸekilde ulaÅŸabilecek, saÄŸlıklı bir saklama ortamında korunacaktır.
Kayıtlı Elektronik Posta Güvenli Midir?
Kayıtlı elektronik postalar, yönetmelikle belirlenen hizmet saÄŸlayıcılar tarafından saÄŸlanmaktadır. KEP Hizmet SaÄŸlayıcıları, aÅŸağıdaki koÅŸulları saÄŸlamakla yükümlüdür;
a) Sakla-ilet ve sakla-bildir çalışma modellerinin biri veya her ikisi ile hizmet vermekle,
b) Sunmakta olduÄŸu hizmetler için, bu Yönetmelikte belirlenen kriterlere uygun olarak bu hizmetlerin gerektirdiÄŸi güvenlik seviyelerine uygun ve güvenilir bir kimlik doÄŸrulama mekanizması tesis etmekle,
c) KEP hesabının kullanıma kapatılmasına iliÅŸkin taleplerin alınması ve derhâl gerçekleÅŸtirilebilmesi için yedi gün yirmidört saat eriÅŸilebilir bir hizmeti sunmakla,
ç) KEP hesabının ve bu hesap üzerinden verilen hizmetlerin güvenliÄŸini, gizliliÄŸini ve bütünlüÄŸünü saÄŸlamakla,
d) KiÅŸisel verilerin korunması için gerekli tedbirleri almakla,
e) KEP sisteminin tüm süreçlerine iliÅŸkin günlük kayıtlarını güvenliÄŸini, gizliliÄŸini ve bütünlüÄŸünü saÄŸlayarak kayıt altına almakla,
f) KEP sisteminin tüm süreçlerinde oluÅŸturulan KEP iletilerini ve KEP delillerini ilgili KEP hesabına anlaşılabilir ve okunabilir bir ÅŸekilde iletmekle, hesap sahibinin talebi hâlinde, KEP hesabına gelen iletilerin teslim alınmasına iliÅŸkin bilgileri, alternatif iletiÅŸim kanalları üzerinden bildirmekle,
g) KEP hesabına bir web ara yüzü veya elektronik posta istemci programları üzerinden güvenli bir ÅŸekilde eriÅŸilebilmesini, iletilerin okunabilmesini ve gönderilebilmesini saÄŸlamakla,
ÄŸ) Hesap sahibinin önceden onayını almak kaydıyla kendisine ait bilgiler ile KEP hesabı bilgilerinden oluÅŸan KEP rehberini tüm hesap sahipleri ve iÅŸlem yetkililerinin eriÅŸimine yedi gün yirmidört saat kesintisiz olarak açık tutmakla, kendi sistemleri üzerinde bulunan KEP hesaplarına iliÅŸkin deÄŸiÅŸiklikleri ilgili KEP rehberine gerçek zamanlı olarak iÅŸleyerek güncellemekle ve diÄŸer KEPHS’lerle birlikte KEP rehberini gerçek zamanlı olarak güncel tutmak için gerekli teknik altyapıyı kurmak ve iÅŸletmekle,
h) KEP hesabının kullanılmasını saÄŸlayan ara yüzleri engelli kiÅŸilerin de eriÅŸimlerini saÄŸlayacak ÅŸekilde TebliÄŸ’de belirtilen standartlara uygun olarak hazırlamakla,
ı) KEP sisteminin tüm süreçlerine ve iÅŸleyiÅŸine iliÅŸkin bilgi, belge ve elektronik veriler ile, iÅŸlemlerin yapıldığı zamana ve iÅŸlemleri yapan kiÅŸiye veya kiÅŸilere ait bilgileri içeren kayıtları gizliliÄŸini, bütünlüÄŸünü ve eriÅŸilebilirliÄŸini koruyarak en az yirmi yıl süreyle saklamakla,
i) KEP hesabının ilk kullanımından önce hesap sahibini ve varsa iÅŸlem yetkilisini KEP sistemine iliÅŸkin tüm süreçler hakkında bilgilendirmekle,
j) SözleÅŸmenin veya taahhütnamenin yenilenmemesi durumunda KEP hesabının kullanıma kapatılacağına iliÅŸkin hesap sahibini ve iÅŸlem yetkilisini sözleÅŸme veya taahhütname süresinin sona ermesinden üç ay önce uygun iletiÅŸim kanallarından en az birisi ile bilgilendirmekle,
k) KEP hesabının kapatılması sürecinde, herhangi bir maÄŸduriyetin yaÅŸanmamasını temînen gerekli tedbirleri almakla,
l) KEP sistemine iliÅŸkin ana ve yedek sistemlerini Türkiye Cumhuriyeti sınırları içerisinde bulundurmakla,
m) KEP sistemindeki tüm imzalama süreçlerinde ESHS’ler tarafından KEPHS için oluÅŸturulan iÅŸlem sertifikasını kullanmakla,
n) Hesap sahibinin veya iÅŸlem yetkilisinin talep etmesi hâlinde KEP delillerinin gerçek zamanlı olarak doÄŸrulanması hizmetini sunmakla,
yükümlüdür.
KEP Hesap Sahibinin Yükümlülükleri Nedir?
a) KEP hesabı baÅŸvurusu için gerekli olan bilgi ve belgeleri tam ve doÄŸru olarak KEPHS’ye vermekle,
b) BaÅŸvurusunda KEP hesabını sadece alıcı veya hem alıcı hem gönderici olarak kullanacağını KEPHS’ye açıkça belirtmekle,
c) BaÅŸvurusunda sakla-ilet ve sakla-bildir çalışma modellerinden hangisi ile hizmet alacağını açıkça KEPHS’ye belirtmekle,
ç) KEP hesabı bilgilerinde olan deÄŸiÅŸiklikleri, KEPHS’ye derhâl bildirmekle,
d) KEPHS ile imzaladığı sözleÅŸmede veya taahhütnamede belirtilen hüküm ve koÅŸullara uygun hareket etmekle,
e) Kimlik doÄŸrulama amacıyla kendisine verilen bilgileri korumakla, üçüncü kiÅŸilerle paylaÅŸmamakla ve baÅŸkasına kullandırmamakla,
yükümlüdür.
KEP ile ilgili yönetmeliÄŸin tamamına ulaÅŸmak için lütfen tıklayınız...