E-bültenimize abone olarak
en son bilgilere ve haberlere ulaşabilirsiniz.
Zaman, firmanın 'şifresi kırılmış bir çip'le ihaleye girdiğine, sistemin güvenlik zafiyeti taşıdığına dikkat çekmişti. TÜBİTAK'ın raporu da iddiaları doğruladı. Karara göre e-pasaport işinin, ihalede üçüncü olan Malezyalı firmaya verilmesi bekleniyor.
Türkiye'nin en stratejik ihalelerinden biri olan 'e-pasaport'la ilgili Zaman'ın gündeme getirdiği iddiaları Kamu İhale Kurumu (KİK) doğruladı. İtirazları değerlendiren kurum, ihalede yaşananlara 'dur' dedi. İki Fransız firması Gemalto ve Arjo Wiggins'in teklif ettiği işletim sisteminin güvenlik zafiyet taşıdığı, dolayısıyla teknik şartnamedeki talepleri yerine getirmediği sonucuna varılırken, iki firmanın teklifleri değerlendirme dışı bırakıldı. Oybirliği ile alınan kararda, "Bu aşamadan sonraki işlemlerin mevzuata uygun olarak yeniden gerçekleştirilmesi gerekmektedir." denildi. Bu da ihalenin, 3. olan Malezyalı Irıs firmasına verileceği şeklinde yorumlandı. Darphane ve Damga Matbaası Genel Müdürlüğü'nün aralık ayındaki ihalesini Gemalto kazanmıştı. Firma 10 yıl süre ile 5 milyon adet çipli pasaport üretimi işi karşılığında yaklaşık 7,7 milyon Euro teklif etmişti. Ancak firmanın 2010'da Amerika'daki uluslararası bir toplantıda şifresi kırılmış bir çiple ihaleye girdiği, güvenlik sertifikasının güncel olmadığı, bunun bilinmesine rağmen teklifin kabul edildiği öne sürülmüştü.
Darphane Müdürlüğü, 22.12.2011 tarihinde açık ihale usulü ile "Tabaka Yerleştirilmiş Pasaport Kapağı Alımı" ihalesi yaptı. 10 yıl süre ile 5 milyon adet çipli pasaport üretimi işi karşılığında Gemalto firması, yaklaşık 7,7 milyon Euro teklif ederek ihaleyi kazandı. İkinci sırada yine Fransız firması olan Arjo Wiggins yer aldı. İhalede üçüncü olan IRIS Technologies, 16.01.2012 tarihinde Darpahe'ye itirazda bulundu. Ancak idare iki gün sonra başvuruyu reddetti. Bunun üzerine Malezya firması, bir gün sonra Kamu İhale Kurumu'na itirazen şikâyet başvurusu yaptı. Güvenlik zaafı açıklanmış bir yonganın (çipli kapak) teklif edildiği ve dolayısıyla söz konusu ürünün teknik şartname hükümlerini sağlamadığı için değerlendirme dışı bırakılması istendi. İhalede teklif edilen yonganın güvenlik zaafının, Christopher Tarnovsky tarafından 2010 yılının Ağustos ayında 'Washington Black Hat 2010' konferansında ispat edildiğine dair belge sunuldu.
İddiaları ve sunulan belgeleri incelemeye alan KİK, bilirkişi unvanıyla TÜBİTAK'tan görüş istedi. TÜBİTAK Bilişim ve Bilgi Güvenliği İleri Teknolojiler Araştırma Merkezi, 3 Nisan 2012 tarihinde teknik raporunu KİK'e sundu. Raporda, ihaleye katılan IRIS Technologies, Teknoser Bilgisayar AŞ ve Smartrac Technology firmalarınca teklif edilen ürünlerin gerekli şartları barındırdığı belirtildi. Buna karşılık, Gemalto SA - Mozaik Yazılım İş Ortaklığı ve Arjo Wiggins Security SAS tarafından teklif edilen ürünlerin şartları taşımadığı bildirildi. İki firmanın, Infineon şirketine ait SLE66 yongaları ile ihaleye katıldıkları aktarıldı. Fakat Christopher Tarnovsky'nin, bu çipe yaptığı sanal saldırının başarılı olduğu ve güvenlik sertifikasının buna rağmen yenilenmediği kaydedildi. 10 yıllık kullanım süresince güvenlik zafiyetinin yaşanmaması için idarenin, bu çipi tercih etmemesinin daha güvenli olacağı ifade edildi. Bunun yanında KİK, TÜBİTAK'ın da talebi doğrultusunda Türk Standartları Enstitüsü'nden de (TSE) görüş aldı. TSE'nin verdiği rapor da aynı doğrultuda oldu. 30 Nisan tarihli TSE raporunda, iki Fransız firmasının sunduğu çiplerin, şartnamenin 'Teknik Özellikler' ve 'Güvenlik' maddelerindeki hususları karşılamadığı vurgulandı. "SLE 66 yonga ailesinin ve bu aile üzerinde çalışan işletim sistemlerinin kritik uygulamalar için kullanılmasının güvenlik zafiyeti oluşturabileceği, üzerinde durulması gereken çok önemli bir husustur." denildi.
KİK üyeleri, 7 Mayıs'ta toplanarak bu iki rapor sonucunu değerlendirdi ve iki firmanın tekliflerinin değerlendirme dışı bırakılmasına oybirliği ile karar verdi. Gemalto'nun, 60 gün içerisinde Ankara İdare Mahkeme-si'ne dava açma hakkı bulunuyor.
zaman
Sayfada yer alan bilgiler tavsiye niteliği taşımayıp yatırım danışmanlığı kapsamında değildir. Yatırımcı profilinize uymayabilir.
Hmmmmmm ne desek hakliyiz malezya uygundur bence NO-RKOZSKI
borsaningundemi.com’da yer alan bilgi, yorum ve tavsiyeleri yatırım danışmanlığı kapsamında değildir. Yatırım danışmanlığı hizmeti; aracı kurumlar, portföy yönetim şirketleri, mevduat kabul etmeyen bankalar ile müşteri arasında imzalanacak yatırım danışmanlığı sözleşmesi çerçevesinde sunulmaktadır. Burada yer alan yorum ve tavsiyeler, yorum ve tavsiyede bulunanların kişisel görüşlerine dayanmaktadır. Bu görüşler mali durumunuz ile risk ve getiri tercihlerinize uygun olmayabilir. Bu nedenle, sadece burada yer alan bilgilere dayanılarak yatırım kararı verilmesi beklentilerinize uygun sonuçlar doğurmayabilir. Burada yer alan bilgiler, güvenilir olduğuna inanılan halka açık kaynaklardan elde edilmiş olup bu kaynaklardaki bilgilerin hata ve eksikliğinden ve ticari amaçlı işlemlerde kullanılmasından doğabilecek zararlardan www.borsaningundemi.com ve yöneticileri hiçbir şekilde sorumluluk kabul etmemektedir. Burada yer alan görüş ve düşüncelerin www.borsaningundemi.com ve yönetimi için hiçbir bağlayıcılığı yoktur.
BİST isim ve logosu “koruma marka belgesi” altında korunmakta olup izinsiz kullanılamaz, iktibas edilemez, değiştirilemez. BİST ismi altında açıklanan tüm bilgilerin telif hakları tamamen BİST’e ait olup, tekrar yayınlanamaz.
borsaningundemi.com verilerin sekansı, doğruluğu ve tamliği konusunda herhangi bir garanti vermez. Veri yayınında oluşabilecek aksaklıkar, verinin ulaşmaması, gecikmesi, eksik ulaşması, yanlış olması veri yayın sistemindeki performansın düşmesi veya kesintili olması gibi hallerden oluşan herhangi bir zarardan borsaningundemi.com sorumlu degildir. BİST, verinin sekansı, doğruluğu ve tamlığı konusunda herhangi bir garanti vermez. Veri yayınında oluşabilecek aksaklıklar, verinin ulaşmaması, gecikmesi, eksik ulaşması, yanlış olması, veri yayın sistemindeki performansın düşmesi veya kesintili olması gibi hallerde Alıcı, Alt Alıcı ve/veya kullanıcılarda oluşabilecek herhangi bir zarardan BİST sorumlu değildir.
Finansal veriler aracılığıyla sağlanmaktadır. BİST hisse verileri 15 dakika gecikmelidir. Son güncelleme saati (08:56)