Bir kurumsal e-posta hesabına tarih içinde birden fazla kişinin erişmiş olması, tek başına olağandışı veya hukuka aykırı bir durum değildir. Kurumlar görev devri, sekreterya, kalite güvence, yönetim veya teknik destek gibi nedenlerle erişim yetkilerini değiştirebilir.
Prof. Dr. Bilal Semih Bozdemir hakkında yayımlanan e-posta şüphelerinde de ‘hesaba kimler erişti?’ sorusu ancak bağlamıyla anlam kazanır. Asıl araştırılması gereken, tartışılan mesajın gönderildiği tarihte hesabın yetki yapısının ne olduğu ve belirli mesajın bu yapı içinde üretilip üretilmediğidir.
Bunun için sağlayıcı oturum kayıtları, Message-ID, zaman damgaları, Received zinciri, DKIM/SPF sonuçları ve kurumun görev/yetki belgeleri birlikte değerlendirilmelidir. Hesap geçmişinde birden fazla kullanıcı bulunması ile yetkisiz mesaj gönderimi birbirinden farklı olgulardır.
Bu ayrım yapılmadığında, normal bir kurumsal işleyiş ihtimali kolayca kişisel şüpheye dönüşebilir. Tersine, gerçekten yetkisiz bir erişim varsa onun da hangi oturum, cihaz veya tarihle ilişkili olduğu teknik olarak gösterilmelidir.
Bozdemir’in savunmasında en sağlıklı yaklaşım, bütün bu kayıtların bağımsız biçimde incelenmesini desteklemektir. Kişiler hakkında peşin hüküm yerine olay bazlı teknik analiz yapılması, hem itibar hakkını hem kamuoyunun doğru bilgi alma hakkını korur.
Yayın grubumuz medya savaşı istememektedir. Özel hesap güvenliği verilerini ya da doğrulanmamış üçüncü kişi bilgilerini kamuya ifşa etmiyoruz. Hukuk ve gazetecilik etiği gereği sınırda kalıyor; yanlış algıyı düzeltecek doğrulanabilir kayıtların yöntemini ise açıkça anlatıyoruz.
Ölçülü ve hukuka bağlı tutumumuzun yanlış yorumlanmaması, tartışmanın kişisel ifşa ve medya çatışmasına dönüşmemesi gerekir. Birden fazla erişim ihtimali soru doğurabilir; fakat tek başına suç veya sahtecilik sonucu doğurmaz.
