Bilal Yeşil
TOBB Takograf Veri Bankası ve Tartışmalar!
20.11.2018 tarihinde , tasimacilar.com sitesinde TOBB Takograf Veri Bankası sürücü kartı ‘’Elektronik imza hatası’’ konusunda bir yazımız yayınlanmıştır. Bir kaç gün sonra aşağıdaki linkten indirebileceğiniz;
https://www.dropbox.com/s/ko0h2rcur3wlffs/Pars%20M%C3%BChendislik%20%20Yaz%C4%B1.jpeg?dl=0
ve altında kimin tarafından hazırlandığı belirtilmeyen yazı, takograf servislerinin üye olduğu bir whatsup grubunda paylaşılmıştır. Bu yazıyı gönderen firma daha sonra tasimacilar.com yönetimine ulaşıp yazımıza cevap hakkı kullanmak istediğini belirtince, yazının sahibinin kim olduğu öğrenilmiştir. Yazının sahibi ‘’ Pars AR-GE ve Bilgi Teknolojileri LtdiŞti. dir. Ancak bugüne kadar herhangi bir cevap yazısı bize ulaşmamıştır. Yazımızda özetle aşağıdaki hususlar paylaşılmıştır;
- Takograf veri bankası, elektronik imzasının kontrolü gerekmeyen bir bilginin elektronik imza kontrolünü yapmaktadır. Bu nedenle bazı takograf sürücü kartı verilerini kabul etmemektedir.
- Böyle bir sorunla karşılaşan firmalar, verilerini bizimle paylaşırlarsa sorunun kaynağının tespitinde yardımcı olunacaktır ve firmaların yaşadıkları sorunları Bakanlığa bildirilmeleri gerekmektdir.
Pars AR-GE Ltd.Şti. ise yazısında şu tezleri ileri sürmektedir;
- TOBB Takograf Veri Bankasına veriler zahmetsizce yüklenmektedir.
- Elektronik imza kontrolü yapılmaması gereken bilgiler var ve bunların elektronik imza kontrolünün yapılmaması gerekir bilgisi, yanlıştır.
- Piyasadaki bazı takograf veri indirme cihazları yönetmeliğe uygun çalışmamaktadır ve indirdikleri verilerin elektronik imza alanı boştur. Bu nedenle bu cihazlarla indirilen veriler geçersiz kabul edilmektedir.
- Bilal Yeşil’in bilgisi yetersizdir. TOBB şüphe altında bırakılmaktadır, aynı zamanda firmalar yanlış yönlendirilmektedir. Dolayısı ile gerek Bakanlık ve gerekse yüklenici firma için, gereksiz iş yükü oluşturulmuştur.
Öncelikle şu bilinmelidir. Yazımızda gündeme getirilen tüm konular Ulaştırma ve Altyapı Bakanlığı ile paylaşılmıştır. Daha sonra görülen gerek üzerine kamuoyu ile paylaşılmıştır. Özetle, paylaşılan konularda bugüne kadar gerçekleşen gelişmeler şu şekildedir.
- Veri bankasına verilerin tek tek yüklenmesi, firmalar için büyük işgücü kaybı oluşturmaktaydı. Bu sayı önce 10 veriye çıkarılmıştır, son olarak firmalara, kullanıcı adı almak kaydı ile verileri tek seferde yükleme kolaylığı getirilmiştir.
- Sürücü kartı verileri indirilirken, ‘’kart verisi indirme’’ bilgisinin ve bu bilginin elektrronik imzasının indirilmesine gerek yoktur. Bakanlık bu konudaki eksikliği görmüş ve düzeltilmesi için TOBB’a talimat vermiştir.
- Piyasada bulunan ve hatalı veri indirdiği iddia edilen veri indirme cihazlarının üreticisi, 2006 yılından beri bu cihazları üretmektedir. Aynı üretici, önde gelen bir dijital takograf üreticisi için de veri indirme cihazları üretmektedir. Bakanlık tarafından, Tobb’a elektronik imza konusunda verilen düzeltme talimatı, bu cihazlarda bir sorun olmadığını da göstermektedir.
- Bilal Yeşil kendi çalışma alanı ile ilgili yeterli bilgi ve deneyime sahiptir. Sadece bu yazıda gündeme getirilen konulardaki gelişmeler bunu açık olarak göstermektedir. Ayrıca, bilgiler bakanlıklar veya kamuoyu ile paylaşılmadan mevzuat taranmakta, distribütörü olduğumuz firmalar ile bilgi alış verişi yapılmaktadır. Aynı iddiayı Pars AR-GE Ltd.Şti. için yapmayacağız. Bu firma dijital takograf üretmiştir, sensör üretmiştir, veri indirme cihazı üretmiştir. Bu kadar çok detay içinde bir konuyu gözden kaçırdığını düşünüyoruz. Bizim bu çalışmamız sayesinde, ilerde oluşacak birçok gereksiz yasal ihtilafın önlendiği bilinmelidir.
Buraya kadar verilen bilgileri yeterli görmeyen okurlar, yazının kalanını okumaya devam edebilir.
Bizim amacımız, birilerine zarar vermek değildir, mevzuata uygun şekilde çalışmaların yürütülmesine katkıda bulunmaktır. Keşke, bize de zaman kaybettiren böyle bir çalışmayı yapmak zorunda kalmasaydık.
TOBB tarafından kurulan takograf veri bankasına verilerin yüklenme şekli, ilk hali ile firmalara gereksiz yük getirmekteydi. Her biri sürücü kartı ve takograf verisi tek tek yüklenmek zorundaydı. Bu sayı önce 10 adet veriye yükseltildi, Şubat ayı içinde ise şirket kullanıcı adı ve şifre almak kaydı ile tüm sürücü kartı ve takograf verilerini tek seferde yükleyebilecek şekilde değiştirildi. TOBB tarafından yapılan bu duyuruyu aşağıdaki linkten indirebilirsiniz; https://www.dropbox.com/s/s1ukm0t13ny3vlc/TOBB%20Duyuru%2020%20%C5%9Eubat%202019.docx?dl=0
Aşağıda, verilerin yüklenmesi konusunda gerekli düzeltmenin yapılmaması halinde oluşacak iş günü kaybı görülmektdir. Ülkemizde yaklaşık olarak, sistemi kullanacak 10.000 den fazla firma, 1.000.000 kadar araç ve 1.500.000 kadar sürücü bulunmaktadır. Her bir sürücünün verisinin her ay, her bir aracın verilerinin en geç üç ayda bir veri bankasına yüklenmesi gerekmektedir. Dönem içinde araç ve sürücü için birden fazla veri de bulunabilmektedir.
Bu tabloda görüleceği üzere, TOBB veri bankasını kuran firmanın, gerekli iyileştirici düzenlemeleri yapması için harcayacağı iş günü 120 gün olarak kabul edilebilir (iki kişi çalıştırıldığı kabul edilirse) ve bu bir defalıktır. Ancak, firmaların verileri tek tek yüklemesi durumunda, 12 aylık bir dönemde işgücü kaybı 130.000 iş günüdür, her bir verinin yüklenmesi 5 dakika zaman alabilmektedir. Bu kayıp her yıl tekrarlanacaktır. Bu bir maliyettir ve bu maliyet taşınan her ürüne yansıyacaktır. Kurulan sistemler, firmalara gereksiz yük getirmemeli, işlemleri hızlandırmalı ve kolaylaştırmalıdır. Yapılması gereken ise, firmalara bir kullanıcı adı ve şifre verilmesi ve tek seferde verilerini sisteme yükleyebilmesi idi. Bu daha sonra yapılan iyileştirmeler ile sağlanmıştır.
Kart verilerinin elektronik imza kontrolüne gelince; Bu konu da Ulaştırma ve Altyapı Bakanlığı’na yazılmıştır. Bakanlık tarafından cevap verilmiştir, ancak Bakanlığı’ın verdiği ilk cevabın yüklenici Pars AR-GE tarafından hazırlandığı anlaşılmaktadır. Bakanlık tarafından verilen cevapta ve Pars AR-GE firmasının gönderdiği notta belirtilen, elektronik imza kontrolü ile ilgili olarak verdiği yönetmelik maddesi; DDP_038, hangi verilerin elektronik imza kontrolünün yapılacağı ile ilgili değildir, elektronik imza kontrolü işleminin hangi işlem sırası ile yapılacağını açıklamaktadır. Konumuz ise hangi verinin elektronik imzasının kontrol edileceği veya edilmeyeceği ile ilgilidir. Kart verilerinin yapısı, Uluslararası Karayolu Taşımacılığı Yapan Araçlarda Kullanılan Takograf Cihazları Hakkında Yönetmelik, İlave 2, Bölüm 4, Md.1.4 açıklanmıştır.
Kart verilerinin indirilmesinde, hangi verilerin indirileceği ve hangilerinin elektronik imza kontrolünün yapılacağı ise; Uluslararası Karayolu Taşımacılığı Yapan Araçlarda Kullanılan Takograf Cihazları Hakkında Yönetmelik, EK-B, İlave 7, Bölüm 3 (Takograf Kartları Veri İndirme Protokolü) , Md.1.3 ‘te açıklanmıştır.
DDP_035: Takograf kartı indirmesi aşağıdaki basamakları içerir:
1. Kartın ortak bilgilerini ICC ve IC EF’lerine indir. Bu bilgi ihtiyaridir ve bu bilgi sayısal bir imza ile güvenli hale getirilmez.
2. Kart_Belgesi ve CA_Belgesi EF’lerini indir. Bu bilgi sayısal bir imza ile güvenli hale getirilmez..
3. Her bir indirme oturumunda bu dosyaların indirilmesi zorunludur.
1. Kart_İndirme EF’si hariç diğer uygulama verisi (takograf DF’sindeki) EF’lerini indir. Bu bilgi sayısal bir imza ile güvenli hale getirilir.
- Her bir indirme oturumunda, en azından Uygulama_Tanıtımı EF’lerini ve ID’yi indirmek zorunludur.
- Bir sürücü kartı indirilirken aşağıdaki EF’lerin indirilmesi de zorunludur.
- Olaylar_Verisi
- Hatalar_Verisi
- Sürücü_Faaliyet_Verisi
- Kullanılan_Araçlar
- Yerler
- Kontrol_Faaliyet_Verisi
- Özel_Koşullar
Bu iki madde dikkatle incelendiğinde, hangi verilerin elektronik imzasının kontrol edileceği bellidir ve bunlar arasında ‘’Kart İndirme’’ yoktur.
TOBB takograf veri bankası tarafından, elektronik imzası geçersiz olduğu gerekçesi ile kabul edilmeyen kart verilerini analiz ettiğimiz zaman, ‘’050 Kart İndirme’’ verisinin eksik olduğu görülmektdir. Aşağıdaki şekle bakınız.
Bu analizi, aşağıdaki linkte bulunan ve ücretsiz olan programla sizde yapabilirsiniz.
Tachofileviewer Takograf verisi açma ve görme yazılımı;
https://dcweb.tachosys.com/software/files/TachoFileViewer.exe
Takograf ve sürücü kartı verilerinin detaylı analizini ve elektronik imza kontrolünü ise; aşağıdaki linkten indirebileceğinizi programla yapabilirsiniz. Programı 30 gün süre ile tam fonksiyonlu olarak kullanabilirsiniz, servis kartlarınızın verilerini de indirerek, analiz edebilirsiniz. Yazılımın 8 sürücü, Extend, Şirket ve Servis olmak üzere dört farklı sürümü vardır. Cartracker Takograf veri analiz yazılımı;
https://www.cartracker.sk/userfiles/download/CarTracker_Digital_V110109.zip
Elektronik imza kontrolü; bilgisayar sistemlerine virüs veya kötü yazılım bulaşmaması için yapılmamaktadır. Bu maksatla, antivirüs, firewall gibi güvenlik yazılımları kullanılmaktadır. Takograf ve sürücü kartı verilerinin elektronik imza kontrolü, bir nevi doğrulamadır. Verilerin bütünlüğü bozulmuş mudur, eksik veri var mıdır, veri yasal olarak kullanılabilir mi, bunların doğrulanması için elektronik imza kontrolü yapılmaktadır.
Oldukça uzun bir açıklama oldu. Bu vesile ile Pars AR-GE firmasına ve uyarıları dikkate alarak gerekli düzeltici tesbirleri aldıran Ulaştırma ve Altyapı Bakanlığı ile TOBB’a da teşekkür ederiz. Şu unutulmamalıdır; Yapıcı şekilde tartışmak doğruyu bulmak için fırsatlar yaratır.
Bilal Yeşil
Taşımacılar
YAZIYA YORUM KAT
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.