Türkiye Cumhuriyeti kimlik kartıyla gerçekleştirilen elektronik kimlik doğrulama sistemiyle ilgili usul ve esaslar belirlendi.
Resmi Gazete'de yayımlanan "Türkiye Cumhuriyeti Kimlik Kartı Elektronik Kimlik Doğrulama Sistemi Yönetmeliği"ne göre, kimlik kartının elektronik imza aracı olarak kullanılmasında Elektronik İmza Kanunu hükümleri uygulanacak.
Kimlik kartının temassız yongasındaki bilgiler, ikili anlaşma yapılan ülkelerde seyahat belgesi olarak kullanılabilecek.
Elektronik Kimlik Doğrulama Sistemi (EKDS) ile ilgili inceleme, değerlendirme ve izin işlemlerini gerçekleştirmek üzere Nüfus ve Vatandaşlık İşleri Genel Müdürü başkanlığında EKDS Değerlendirme Komisyonu oluşturulacak.
Görevli elektronik sertifika hizmet sağlayıcısı (ESHS), İçişleri Bakanı'nın onayıyla belirlenerek Nüfus ve Vatandaşlık İşleri Genel Müdürlüğünün resmi internet sitesinden duyurulacak.
Görevlendirilen ESHS'nin sağlayacağı tüm anahtar ve sertifikaların başvuru, temin, dağıtım, teslim ve iptal işlemlerine ilişkin yöntemi belirlemeye Genel Müdürlük yetkili olacak. Genel Müdürlük, hizmet alan, kimlik doğrulama hizmet sağlayıcılığı (KDHS) ve kart erişim cihazı (KEC) üreticilerinden EKDS'ye ilişkin her türlü bilgi ve belgeyi istemeye yetkili olacak.
Onay verilen KDHS'ler kamuoyuna duyurulacak
KDHS olabilmek için kamu veya özel hukuk tüzel kişilerinin, TS EN ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi sertifikası sahibi olmaları, TSE tarafından EKDS ile ilgili yayımlanan standartlara uygunluğunu belgelemeleri ve KDHS’nin sorumluluk alanıyla ilgili EKDS'nin güvenliği ve idamesine dair alınacak idari ve teknik tedbirleri kapsayan taahhütnameyi imzalama şartlarını taşımaları zorunlu olacak.
Kamu veya özel hukuk tüzel kişileri, KDHS olma talebini içeren başvurusunu Genel Müdürlüğün resmi internet sitesinde yayımlanan yöntemle Genel Müdürlüğe yapacak. Onay verilen KDHS'ler, Genel Müdürlüğün internet sitesinden kamuoyuna duyurulacak.
Doğrulama verileri ülke sınırlarının dışına çıkarılamayacak
KDHS'ler, EKDS'ye ilişkin imza oluşturma ve doğrulama verileri ile sertifikasını Türkiye Cumhuriyeti sınırlarının dışına çıkaramayacak. KDHS'ye ait imza oluşturma ve doğrulama verilerinin geçerlilik süresi 10 yılı aşamayacak.
Kimlik kartındaki veriler, kimlik doğrulama amacının dışında kullanılamayacak. Biyometrik verilerle kimlik kartlarına ait PIN veya PUK bilgileri toplanamayacak, saklanamayacak ve paylaşılamayacak.
EKDS Değerlendirme Komisyonunun belirlediği yetkiler dahilinde hizmet alanlar, 5490 ve 6698 sayılı kanunlarda belirtilen usul ve esaslara uymakla ve hizmet verdiği ilgili birimlerin de bu esaslar dahilinde işlem yaptığını takip etmekle yükümlü olacak.
ESHS tarafından verilen anahtar, sertifika ve yetkiler, Bakanlığın izni olmadan devredilemeyecek.
KDHS'ler, her yıl mart ayı sonuna kadar Genel Müdürlüğe bir önceki yıla ilişkin rapor verecek.