49

Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

  • Upload
    others

  • View
    5

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi
Page 2: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Bilgi toplumuna dönüşüm sürecinin amacıülkemizin rekabet gücünün ve refah düzeyininartırılmasına katkı sağlanmasıdır.Sektörün GSYH içindeki payı; 2007 yılında %0,92 iken 2010 yılında %1,03İhracat büyüklükleri; 1997 yılında 986 milyon, 2010 yılında 4,2

milyar dolarİthalat büyüklükleri; 1997 yılında 5,5 milyar, 2010 yılında 16,9

milyar dolar

2

Bilişim Sektörü Büyüklükleri-I

Page 3: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Bilişim Sanayicileri Derneği’nin (TÜBİSAD)Türkiye’de bilgi ve iletişim sektörleriyle ilgiligüvenilir bilgi elde etme ihtiyacını karşılama vekamuoyuna bilişim sektörü ile ilgili doğru bilgiyisağlama misyonuyla başlattığı ve GfKTürkiye, Bankalararası Kart Merkezi (BKM), BilgiTeknolojileri ve İletişim Kurumu’nun (BTK)işbirliği ile Hazırladığı “Bilişim Sektörü Verileri”çalışmasına göre Türkiye’de 2011 yılında donanım,yazılım ve hizmet, elektronik haberleşme, e-ticaret,savunma sanayii, çağrı merkezi, mobil cihazlarpazarlarından oluşan bilişim sektörününbüyüklüğü 66,7 milyar TL olarak gerçekleşmiştir.

3

Bilişim Sektörü Büyüklükleri-II

Page 4: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Ekonomik ve Finansal Güvenlik-I Ülkemizin finansal ve ekonomik güvenliğini tehdit

eden en önemli unsurlardan bir tanesi suçişleyerek elde edilen gelirlerin muhtelif işlemleretabi tutularak ekonomiye dahil edilmesidir.

Suç gelirlerinin ekonomiye aktarılması ve terörünfinansmanı göz önünde bulundurulduğunda, budurum ekonomik alandaki etkileri başta olmaküzere genel ülke güvenliği açısından da ciddisorunlar oluşturmaktadır.

Ekonomik ve finansal güvenliği sağlamanın enetkin yolu ekonomik ve finansal işlemleri, paranınyer değişimini iyi izleyebilmek ve bu işlemleriçerisindeki anomalileri doğru ve zamanında tespitedebilmektir.

4

Page 5: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Ekonomik ve finansal güvenliğinsağlanması amacı ile kullanılabilecek vebu alanda fırsat olarakdeğerlendirilebilecek birçok bilişim aracımevcuttur. Bunların başındaülkemizdeki birçok kamu kurumutarafından yaygın olarak kullanılmaktaolan güvenlik duvarları, saldırı tespit veönleme sistemleri, zararlı kod analizsistemleri ve antivirus sistemlerigelmektedir.

5

Ekonomik ve Finansal Güvenlik-II

Page 6: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Ekonomik verilerin elde edilmesi, analizedilmesi ve izlenmesi kabiliyetlerini haizbirçok yazılım da mevcuttur.

Bu yazılımlar, güvenlik sağlama açısından birfırsat olarak ortaya çıkmaktadır.

Yazılımların çoğunun yabancı menşelifirmalar tarafından üretiliyor olması tehditolarak değerlendirilmektedir.

Bu konuda yerli üretimi teşvik edici ve ilgilikamu kurumları eli ile çözümler üretilmesimilli güvenlik açısından yerinde olacaktır.

6

Ekonomik ve Finansal Güvenlik-III

Page 7: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Kayıtdışılıkla Mücadele-I Ekonomik faaliyetlerin kayıt altına alınarak vergi toplanması

ve bu ekonomik büyüklüğün vergi, istihdam ve millî gelirboyutlarıyla da kavranmasına yönelik olarak hazırlanan “KayıtDışı Ekonomiyle Mücadele Stratejisi Eylem Planı (2008–2010)”05/02/2009 tarihli ve 27132 sayılı Resmî Gazetede 2009/3sayılı Başbakanlık Genelgesi olarak yayımlanmış ve EylemPlanında yer alan eylemlere ilişkin gerçekleşmeler Gelir İdaresiBaşkanlığınca takip edilmiştir.

2011 Yılı Programının 31 No.lu Tedbirinde, söz konusu EylemPlanının 2011-2013 yıllarını kapsayacak şekildegüncelleneceği hususuna yer verilmiş, bu çerçevede, 2008-2010 dönemi Eylem Planında yer alan eylemlere ilişkingerçekleşmeler ile kurum ve kuruluşlardan gelen eylemönerileri değerlendirilmek suretiyle “Kayıt Dışı EkonomiyleMücadele Stratejisi Eylem Planı (2011-2013) Taslağı”hazırlanmış ve Ekonomi Koordinasyon Kurulunda görüşülereknihaî halini almıştır.

7

Page 8: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

2011-2013 Eylem Planının Gelir İdaresi Başkanlığının sorumluluğunda veeylem planında belirtilen kurum/kuruluşlarla koordineli bir şekildeyürütülmesi kararlaştırılmıştır.

Bu çerçevede, 2011-2013 dönemi Eylem Planı kapsamında Gelir İdaresiBaşkanlığı;

Sosyal Güvenlik Kurumu, Çalışma ve Sosyal Güvenlik Bakanlığı, Ekonomi Bakanlığı, Hazine Müsteşarlığı, Muhasebat Genel Müdürlüğü, Milli Eğitim Bakanlığı, Adalet Bakanlığı, Gümrük ve Ticaret Bakanlığı, Bilim Sanayi ve Teknoloji Bakanlığı

gibi kamu kurumları ile toplantılar yapılmış olup, veri formatları belirlenerek, veriler alınmaya başlanmıştır.

8

Kayıtdışılıkla Mücadele-II

Page 9: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Kayıtdışılıkla Mücadele-III

Gelir İdaresi Başkanlığınca kayıt dışı ekonomiylemücadele çerçevesinde bilişim teknolojilerikapsamında yürütülen sistemler:

Vergisel Uyum Analiz Modeli ve Mükellef Değerlendirme Sistemi

Sektör Bilgi Sistemi Projesi (S.B.S) Veri Ambarı (VERİA) Sahte Belge Risk Analizi Programı KDV İadesi Risk Analiz (KDVİRA) Sistemi GMSİ Beyannamelerinin İdarece Önceden

Düzenlenmesi (Pre-filling) Firmaların Beyan ve Bildirimlerinin Analizi

9

Page 10: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Karapara ile Mücadele-I

VeriToplama

VeriAnalizi

İlgiliBirimlereİletim

Aklama Suçu ile Mücadele

Terörün Finansmanı ile

Mücadele

10

Page 11: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

0

2000

4000

6000

8000

10000

12000

14000

16000

180001997

1998

1999

2000

2001

2002

2003

2004

2005

2006

2007

2008

2009

2010

2011

ADET ADIGECEN

KompleksAnalizSüreçleri

Artan VeriHacmi

Artan VeriKaynağı

Daha Fazlaİstihbari Veri

Profesyonel BT Altyapısı

Karapara ile Mücadele-II

11

Page 12: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

BilgiGüvenliği

Bütünlük

Gizlilik

Süreklilik

Karapara ile Mücadele-III

12

Page 13: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

2002 Project

KapasiteGüçlendirme

2011

DeğişimMühendisliği

2012 - 2013Modernizasyon

EU Project

Avrupa Deneyimleri ile Harmonizasyon

Karapara ile Mücadele-IV

13

Page 14: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Bilişim Harcamaları-IMERKEZİ YÖNETİM BÜTÇESİ BİLİŞİM HARCAMALARININ SEYRİ (MİLYON TL)

14

0

100

200

300

400

500

600

700

800

900

2006 2007 2008 2009 2010 2011

Milyon

lar

Mal ve Hizmet Alımları Sermaye Giderleri

Page 15: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Kamu kaynaklarının etkili ve verimli kullanılıpkullanılmadığı; Orta vadeli program Orta vadeli mali plan Bütçe hazırlıkları Performans programları hazırlıklarısırasında idarelerle birlikte değerlendirilmektedir.

Optimal kaynak kullanımı hususu ise bütçelerindeğerlendirilmesi esnasında orta vadeli mali planekinde sunulan ödenek teklif tavanları çerçevesindedikkate alınmaktadır.

15

Bilişim Harcamaları-II

Page 16: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Sinerji Etkisi-I

Maliye Bakanlığının üstlendiğigörevler itibariyle diğer kamu kurumve kuruluşlarıyla yakın bir işbirliğiiçinde olması ve bu işbirliğinin gereğiolarak da kendi bilişim sistemleriylediğer kurumların sistemlerinin uyumiçerisinde olması önem arz etmektedir.

16

Page 17: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Sinerji Etkisi-II e-bütçe sistemi; KBS Sistemi, Maliye

SGB.net sistemi kullanan diğer kamuidareleri ve Kalkınma Bakanlığı ilebirlikte çalışmaktadır.

KBS sistemi ise; TCMB, Gelir İdaresiBaşkanlığı, Gümrük ve TicaretBakanlığı, Sosyal Güvenlik Kurumu,Kamu İhale Kurumu, SayıştayBaşkanlığı bilgi işlem sistemleriyle çeşitlialanlarda birlikte çalışmalaryürütmektedir.

17

Page 18: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Sinerji Etkisi-III

e-vdo sistemi ile ilgili diğer bilgi sistemleriarasında entegrasyon önemli ölçüdesağlanmıştır.

Veri paylaşımı, iş ve işlem süreçlerininhızlanmasına katkı sağlamaktadır.

Bu yöntemle vergi kayıp ve kaçağınınönlenmesinde de önemli kazançlar eldeedilmiştir. (TAKBİS, MERSİS, vergi borcusorgulaması gibi.)

18

Page 19: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Vergi Gelirleri -I Gelir İdaresi Başkanlığı veri tabanında yer alan vergi

gelirleri rakamları, tüm sektörleri kavrayacak şekilde “anafaaliyet konuları itibariyle” kodlanmış olup, bilişimsektörüne münhasır özel bir kodlama bulunmamaktadır.

Söz konusu kodlardan, bilişim sektörünü kavramaya enyakın kodlar seçilmiş ve vergi gelir rakamları tahakkukbazında aşağıda yer alan ana faaliyet konuları itibariyle yılbazında verilmiştir.

Sicil kayıtları ile mükellef cari faaliyetlerininuyumlaştırılması amacıyla, 413 Sıra No.lu Vergi UsulKanunu Genel Tebliği yürürlüğe girmiş bulunmaktadır. BuTebliğ uyarınca, mükelleflere ait faaliyetler NA-CE kodsistemine uygun olarak kodlanacak olup, veri tabanındansektörel veri çekişi mümkün olacaktır.

19

Page 20: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Faaliyet Kodları Diğer Yazılım Programlarının Yayımlanması Bilgisayar Programlama Faaliyetleri (Sistem, Veri Tabanı, Network,

Web Sayfası vb. Yazılımları ile Müşteriye Özel Yazılımların Kodlanması vb)

Bilgisayar Danışmanlık Faaliyetleri (Donanım Gereksinimleri Gibi Donanımla İlgili Bilişim Konularında Uzman Görüşü Sağlanması, Bilgisayar Gereksinimlerinin Belirlenmesi, Bilgisayar Sistemlerinin Planlanması ve Tasarlanması vb.)

Bilgisayar Tesisleri Yönetim Faaliyetleri Bilgisayarları Felaketten Kurtarma ve Veri Kurtarma Faaliyetleri Diğer Bilgi Teknolojisi ve Bilgisayar Hizmet Faaliyetleri (Kişisel

Bilgisayarların Ve Çevre Birimlerinin Kurulumu, Yazılım Kurma Vb.) Veri İşleme, Barındırma ve İlgili Faaliyetler (Veri Girişi, Verinin

İşlenmesi, Özel Raporların Oluşturulması, Depolanması, Vb.) Web Portalı Faaliyetleri Başka Yerde Sınıflandırılmamış Diğer Bilgi Hizmet Faaliyetleri (Bilgi

Araştırma Hizmetleri, Gazete Kupürleri Hizmetleri vb.)

Vergi Gelirleri -II

20

Page 21: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Yıllar Gelir Vergisi Kurumlar Vergisi

2001 388.952,68 20.183.925,302002 463.614,36 28.361.514,492003 624.027,47 23.706.775,402004 1.193.112,53 29.609.134,872005 1.854.576,65 48.892.302,692006 2.447.013,56 76.999.585,392007 4.414.195,57 69.494.882,692008 4.121.412,40 84.864.569,822009 6.549.619,24 67.070.018,152010 8.043.991,65 70.667.392,022011 12.572.682,96 93.264.542,41

Bilişim Sektörüne İlişkin Tahakkuk Bilgileri

YıllarTeknoloji Geliştirme

Bölgelerinden Elde Edilen Kazanç İstisnası (KV)

2004 11.822.785,222005 20.247.351,122006 36.120.816,172007 47.333.585,742008 86.269.601,292009 106.115.475,612010 114.797.103,492011 179.138.374,76

Vergi Gelirleri-III

21

Page 22: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Devlet Yardımları Merkezi yönetim bütçesinde yer alan

kamu idarelerince ilgili olduklarısektörlerle ilgili birçok devlet yardımıyapılmakta olup bu devlet desteklerikendi bütçeleri altındabütçelenmektedir.

Mevcut bütçe yapısı da dikkatealındığında devlet desteklerininsektörlerle ilişkisi bütçe üzerinden takipedilememektedir. Bu konuyla ilgili verilerilgili kamu idarelerinde yer almaktadır.

22

Page 23: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Maliye Bakanlığı Bilgi Sistemleri-I

Bilindiği üzere 5018 sayılı Kanunda tanımlanan maliyönetim modeli gelir, gider, ödeme, nakit idaresi vemuhasebe gibi farklı çalışma alanlarını içermektedir.Bu sebeple sistemler de uzmanlık alanlarına göre ayrıayrı tasarlanmıştır. Bu sistemler, birimlerin kurumsalgörevlerini yapmak üzere kurdukları bilişimsistemleridir. Sistemlerin temel işlevleri kurumsalgörevlere odaklıdır.

Başbakanlık tarafından yayımlanan 2009/4Kamu Bilgi Sistemlerinde Birlikte ÇalışabilirlikEsasları Genelgesi çerçevesinde bu sistemlerin birbiriile entegrasyonu gerekli olup çalışmalarımız bu yöndesürdürülmektedir.

23

Page 24: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

E-bütçe, Genel Müdürlüğün tüm uygulamaalanlarında elektronik ortam desteğininsağlanması yanında Merkezi Yönetim Bütçesikapsamına giren kurumların bütçesüreçlerinin elektronik ortamdagerçekleştirilmesini sağlamak ve bu sayedeödenek teklif aşamasından harcamaaşamasına kadar olan süreci kontrol altındatutarak etkili bir bütçe politikasıuygulamasına imkan sağlamak amacıylageliştirilmiştir.

24

Maliye Bakanlığı Bilgi Sistemleri-II

Page 25: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

E-bütçe sistemi: Bütçe hazırlığı sürecindeBakanlığımız ile Kalkınma Bakanlığıarasındaki işlemler elektronik ortamdaaktarılmıştır.

Uzman yardımcılığı sınav başvurularıelektronik ortamda aktarılmıştır.

Bütçe işlemleri ve ödenek dağıtım işlemlerisay2000i sistemine sayısal ortamdaaktarılmaktadır.

25

Maliye Bakanlığı Bilgi Sistemleri-III

Page 26: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

E-bütçe sistemi bir yandan diğer kurumlarınyazılımlarının ürettiği verileri sayısal ortamdakendi sistemine alıp kullanabilmekte, bir yandanise ürettiği bilgileri diğer kurumlara sayısalortamda aktarabilmektedir. Bu çerçevede en baştaMuhasebat Genel Müdürlüğü ile yoğun bir verialışverişi yapılmaktadır. Muhasebat GenelMüdürlüğü dışında başta Milli Savunma Bakanlığıolmak üzere MASAK, Maliye SGB.net sisteminikullanan idareler, İçişleri Bakanlığı, Başbakanlık,Gıda, Tarım ve Hayvancılık Bakanlığı veüniversiteler ile de veri alışverişi sağlanmaktadır.

26

Maliye Bakanlığı Bilgi Sistemleri-IV

Page 27: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Kamu Harcama ve Muhasebe BilişimSistemi (KBS-say2000i): Türkiye genelindemuhasebe birimlerinde tüm muhasebeişlemlerinin bilgisayar yardımıyla yapılmasıve tüm verilerin merkezde bir veritabanında tutularak devlet hesaplarınıngünlük olarak izlenebilmesi amacıylageliştirilmiştir.

27

Maliye Bakanlığı Bilgi Sistemleri-V

Page 28: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

KBS Sisteminde yer alan KEÖS, GÜMKART,e-bordro uygulamaları ile kağıt ortamındayürütülen işlemlerden önemli bir kısmı(Ödeme talimatlarının elektronik ortamdaverilmesi, bordronun elektronik ortamdaSayıştay Başkanlığına gönderilmesi)elektronik ortama taşınarak ciddi boyuttakamu kaynağından tasarruf sağlandığı gibi,bu süreçte yürütülen işlemlerin hızlı vegüvenilir biçimde gerçekleştirilmesine debüyük katkı sağlanmıştır.

28

Maliye Bakanlığı Bilgi Sistemleri-VI

Page 29: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Gümrük Tahsilat Sistemi (GÜMKART)çerçevesinde gümrük vergilerine aittahsilat işlemleri elektronik ortamaaktarılmıştır. Kamu Elektronik Ödeme Sistemi

(KEÖS) ile merkez muhasebebirimlerinin ödeme işlemlerielektronik ortama aktarılmıştır.

29

Maliye Bakanlığı Bilgi Sistemleri-VII

Page 30: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Maliye SGB.net sistemi MaliyeBakanlığında kamu mali yönetimanlayışının tüm unsurlarını kapsayanbir anlayış çerçevesinde tasarlanmıştır.Yeni kamu mali yönetim anlayışınıniçerdiği planlama, uygulama, izleme vekontrol bileşenleri sistemin temelinioluşturmakta böylelikle plan ileuygulama, uygulama ile izleme, izlemeile kontrol arasında bağ kurulmaktadır.

30

Maliye Bakanlığı Bilgi Sistemleri-VIII

Page 31: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Maliye SGB.net sistemi; e-bütçe ve VEDOP ilebelirlenen ulusal birlikte çalışabilirlik esaslarıçerçevesinde entegre çalışmaktadır. Kurumsalihtiyaçlar çerçevesinde KPS’den kimlik ve aile bilgileri,SGK’dan müteahhit borç bilgileri, Türk Telekom, ASKİvb. kurumlarla fatura bilgileri gibi alanlardaentegrasyon sağlanmıştır.

EKAP sistemi ile sağlanan entegrasyon EKAPsisteminin yenilenmesi ile birlikte güncellemeçalışmaları devam etmektedir. KBS sistemi ile deentegrasyon çalışmaları devam etmektedir.

Bu sistemler arasındaki süreç temelli entegrasyonkabiliyetinin artırılması sonucu kırtasiyeciliğin vebürokrasinin azalması hedeflenmektedir.

31

Maliye Bakanlığı Bilgi Sistemleri-IX

Page 32: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

5018 sayılı Kanunda öngörülen mali yönetimintemel işlevlerini yerine getirmek üzeretasarlanan ve işletilen bilişim sistemlerinin,kendi özel amaçlarını muhafaza ederekbirbirleriyle ve ilgili diğer sistemler ileentegrasyonu esas alınmış ve çalışmalar da buesasa göre yürütülmektedir.

Günümüz gelişen teknolojileri kapsamındakullanıcılarına daha iyi hizmet ve yöneticileregüvenilir karar desteği verebilmek içinentegrasyon kalitesinin artırılmasına yönelikçalışmalar sürdürülmektedir.

32

Maliye Bakanlığı Bilgi Sistemleri-X

Page 33: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Vergi Denetim Kurulu 646 Sayılı KHK ile kurulan Vergi Denetim Kurulu

bünyesinde gerçekleştirilen denetim faaliyetlerinintam otomasyona geçirilmesine yönelik çalışmalaradevam edilmektedir.

Vergi müfettişleri tarafından gerçekleştirilendenetim faaliyetlerinde kullanılmak üzere birbilgisayar destekli denetim yazılımı geliştirilmesineilişkin analiz çalışmaları tamamlanmak üzeredir.

Gelişen bilgi ve iletişim teknolojileri sonucundaortaya çıkan sürekli denetim ve gözetimkapasitesinin (continuous auditing & monitoring)Vergi Denetim Kurulu bünyesinde deoluşturulması konusunda hazırlık çalışmalarınadevam edilmektedir.

33

Page 34: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Vergi sistemine yönelik olarak; vatandaşlar, kamukurum ve kuruluşları ve şirketler için kırtasiyeciliğinve bürokrasinin asgariye indirilerek paydaşmemnuniyeti ve kalitenin azamiye çıkarılmasını vesistemin etkili ve verimli hale getirilmesini teminenatılması gereken temel adımlar Başbakanlık İdareyiGeliştirme Başkanlığı ile koordineli olarakyürütülmektedir.

Bu çerçevede 2008 yılından itibaren Gelir İdaresiBaşkanlığınca; Yetki Devri Kurum İçi ve Kurumlar Arası Yazışmalar Başvuru Sahibinden Belge İstenmesi

konularında çeşitli çalışmalara merkez ve taşrabirimlerimiz ile koordineli olarak başlanılmış olup,çalışmalara halen devam edilmektedir.

Vergi İdaresi ve Vatandaş Memnuniyeti-I

34

Page 35: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

“Kamu Hizmet Envanteri Tablosu” ile “KamuHizmet Standartları Tablosu” hazırlanarakyayımlanmıştır.

Yapılan çalışmalar sonucunda, hizmetenvanteri ve standartları tablolarında kamuhizmetlerinin hızlı, kaliteli, basitleştirilmiş vedüşük maliyetli bir şekilde yerine getirilmesisağlamak üzere bazı değişiklikler (nüfuscüzdanı fotokopisi/örneği, ikametgah belgesi,veraset ilamı fotokopisi, adli sicil belgesi,ticaret sicil gazetesi v.b. belgelerinistenmeyeceği gibi) yapılarak ilgili merkez vetaşra birimlerimize duyurulmuştur.

Ayrıca, kamu hizmetlerinin verimli, hızlı veetkili sunumu amacıyla geliştirilenuygulamalar şöyledir.

Vergi İdaresi ve Vatandaş Memnuniyeti-II

35

Page 36: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

E-beyanname uygulamaları: E-beyannameuygulaması ile 40’ın üzerindebeyanname/bildirim elektronik ortamdaalınmaktadır. Alınan tüm beyannameleriçinde elektronik ortamda alınanbeyannamelerin oranı %99 ‘dur.

E-Tahsilat: e-TAHSİLAT sistemi ilebankalarda hatasız tahsilat oranı % 99düzeyine yükselmiştir.

Ayrıca Başkanlık internet sitesinden MTV,TPC ve 6111 sayılı Kanun kapsamındadüzenlenen dosyalara ilişkin kredi kartı ileödeme yapılması imkanı bulunmaktadır.

Vergi İdaresi ve Vatandaş Memnuniyeti-III

36

Page 37: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

E-Vergi Levhası uygulaması: Mükelleflerin vergi dairesinegitmeksizin Internet ortamında onaylı vergi levhasını almalarınısağlamaktadır.

BORCU YOKTUR yazı talepleri: Mükellefler kendi bilgilerinisorglayabilmekte, ayrıca kurumlara da Web servis aracılığı ilehizmet verilmektedir.

E-Özelge: Mükellef ve vergi sorumlularınca vergi durumları vevergi uygulaması bakımından tereddüte düşülen konularda Gelirİdaresi Başkanlığınca elektronik ortamda görüşoluşturulmaktadır.

Elektronik Fatura Kayıt Sistemi (EFKS): 2008 yılındauygulamasına başlanılan bu sistem ile yaklaşık 2 milyar faturakağıt ortamı yerine elektronik ortamda kayıt altına alınmıştır.

E-VDO (Vergi Dairesi Otomasyon Sistemi): Vergi dairesi iş veişlemlerinin elektronik ortamda yapılmasını sağlamaktadır.

Internet Vergi Dairesi Uygulamaları: Mükellef tarafından kendihesabı ile ilgili olarak yapılan sorgulama, yeminli mali müşavirlerisözleşme bilgilerinin girişi, noterlerce onaylanan belge ve defterlereilişkin bildirim girişi, serbest muhasebeci ve mali müşavirlerinsözleşme bilgileri girişi, vergi levhası sorgulama ve doğrulama,gümrük giriş- çıkış beyannamesi sorgulama gibi hizmetler yeralmaktadır.

Vergi İdaresi ve Vatandaş Memnuniyeti-IV

37

Page 38: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Önceden Hazırlanmış Kira Beyanname Sistemi: 2011yılı gayri menkul sermaye iradı gelirlerine ilişkin olarakdünyanın her yerinden internet erişimine açık birbilgisayar ile beyanname gönderimi sağlanmıştır.

Taşıt elektronik sorgulama: Gelir İdaresi Başkanlığı ileEmniyet Genel Müdürlüğü, Noterler, Fenni Muayeneİstasyonları, Taşıt İmal, İthal Edenlerle SatıcılarıArasında Gerçekleştirilen Elektronik Veri Alış-Verişi

Taşıtların fenni muayeneleri yapılmadan önce, Gelirİdaresi Başkanlığı ile fenni muayene istasyonlarıarasında sağlanan elektronik veri alış verişi sayesindesorgulamalar elektronik ortamda yapılabilmektedir.

Vergi İdaresi ve Vatandaş Memnuniyeti-V

38

Page 39: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Vergi İdaresi ve Vatandaş Memnuniyeti-VI

Taşıt satışı yapan bayiler tarafından, ilk defa kayıt ve tesciledilerek trafiğe çıkarılacak taşıtların satışı esnasında ÖTV 2Abeyannamesinin elektronik ortamda alınmaya başlanmıştır.Yapılan bu uygulamalar sayesinde yıllık yaklaşık olarak dörtmilyon mükellefin bu uygulamalardan faydalanmasısağlanmakta, zaman, kırtasiye iş gücü tasarrufusağlanmakta, bürokrasi azaltılmış bulunmaktadır.

Emniyet Genel Müdürlüğü tarafından düzenlenen trafik paracezası tutanaklarından süresinde ödenmeyenlerin elektronikortamda Gelir İdaresi Başkanlığı sistemine aktarımıuygulamasına başlanmıştır. Uygulamaya başlandığıKasım/2011 tarihinden itibaren 4.292.323 adet tutanakelektronik ortamda Gelir İdaresi Başkanlığı sistemineaktarılmıştır.

39

Page 40: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

İç Kontrol Bilişim Standartları-I Merkezi uyumlaştırma fonksiyonu kapsamında Kamuİç Kontrol Standartları Tebliği hazırlanmış ve 26Aralık 2007 tarihinde yayımlanmıştır. Buna göre;

İdareler, bilgi sistemlerinin sürekliliğini vegüvenilirliğini sağlamak için gerekli kontrolmekanizmaları geliştirmelidir.

Yönetim bilgi sistemi, yönetimin ihtiyaç duyduğugerekli bilgileri ve raporları üretebilecek ve analizyapma imkanı sunacak şekilde tasarlanmalıdır.

40

Page 41: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

5436 sayılı Kanunun 15 inci maddesinin (e)bendinde, kamu idarelerinde “yönetim bilgisistemlerine ilişkin hizmetleri yerine getirmek”görevi strateji geliştirme birimlerine verilmiştir.

Kamu İç Kontrol Standartlarına Uyum Eylem PlanıRehberinde, kamu idarelerinde iç kontrol sistemininoluşturulması, uygulanması ve geliştirilmesiçalışmalarının, üst yöneticinin liderliği vegözetiminde, strateji geliştirme biriminin teknikdesteği ve koordinatörlüğünde ve harcamabirimlerinin katılımıyla yürütülmesi gerektiğibelirtilmektedir.

41

İç Kontrol Bilişim Standartları-II

Page 42: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Gelir İdaresi Başkanlığınca vatandaşların kişisel verileriile şirketlerin ticari sırları gerek yasal mevzuat açısındangerekse donanım yönüyle sıkı bir şekildekorunmaktadır. Bu kapsamda, Vedop-3 garanti süresibitene kadar periyodik bilgi güvenliği test ve denetimleriana sözleşme kapsamında entegretör firmadan teminedilmiş olup, 2012 yılı içerisinde Tübitak-Bilgemtarafından gerçekleştirilmektedir.

213 sayılı Vergi Usul Kanununun 5 inci maddesindedüzenlenen «vergi mahremiyeti» müessesesikapsamında, mükellefin ve mükellefle ilgili kimselerinşahıslarına, muamele ve hesap durumlarına, işlerine,işletmelerine, servetlerine veya mesleklerine müteallikolmak üzere idarenin uhdesine giren sırlar veya gizlikalması lazım gelen diğer hususların açıklanmasıyasaklanmıştır.

Kişisel Veriler ve Ticari Sırlar-I

42

Page 43: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Kişisel Veriler ve Ticari Sırlar-II

Ancak; Mükellefin vergi tarhına esas olan

beyanları, kesinleşen vergi ve cezaları ilevadesi geçtiği halde ödenmemiş bulunanvergi ve ceza miktarları MaliyeBakanlığınca açıklanabilir. Kamu görevlilerince yapılan adlî ve idarî

soruşturmalar ile ilgili olarak talep edilenbilgi ve belgeler ile bankalara, yapacaklarıvergi tahsiline yönelik bilgiler verilebilir.

43

Page 44: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Kişisel Veriler ve Ticari Sırlar-III

Bakanlığımız bünyesindekisistemlerde geliştirilen uygulamalaraerişim, kontrollü (yetki, rol, kişi,lokasyon ve sertifika) olarakyapılmakta ve izlenmektedir.

44

Page 45: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Sertifikasyon-I

Bakanlığımız genelinde bu standart içinmakul güvence sağlanması amacıyla,“ISO'nun Bilgi Güvenliğine Yönelik KaliteYönetim Sistemleri Belgesi Alınması” eylemiöngörülmüştür.

25/04/2012 tarihinde gerçekleştirilen İçKontrol İzleme ve Yönlendirme KuruluToplantısında alınan karar uyarınca; sözkonusu eylemle ilgili olarak Bakanlığımızınbazı birimlerine SGB tarafındandanışmanlık hizmeti de sunulacaktır.

45

Page 46: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Gelir İdaresi Başkanlığı vedop uygulamalarıcmmi-3 standardında geliştirilmiştir.Bununla birlikte bilgi işlem müdürlükleri içiniso-27001 sertifikasyon çalışmaları devametmekte olup buna zemin oluşturacak bilgigüvenliği politikaları ve prosedürdokümanları hazırlanmaktadır. Vedop -3garanti süresi bitene kadar periyodik bilgigüvenliği test ve denetimleri ana sözleşmekapsamında entegretör firmadan teminedilmiş olup, 2012 yılı içerisinde Tübitak-Bilgem tarafından gerçekleştirilmektedir.

46

Sertifikasyon-II

Page 47: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Muhasebat Genel Müdürlüğünün (KBS-say2000i) Yazılım geliştime metodu olarak CMMI (Capability

Maturity Model Integration) örneği değil SPICE(Simulation Program with Integrated CircuitEmphasis) modeli örnek alınması yönünde kararalınmış ve bu yönde çalışmalar 2010 yılısonlarından itibaren başlamış ve temel eğitimlerialınmıştır.

ITIL (Information Technology InfrastructureLibrary) süreçleri ile ilgili olarak 2010 yılı içindeanaliz çalışmaları yapılmış ve temel eğitimlerialınmıştır.

47

Sertifikasyon-III

Page 48: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

Sertifikasyon-IV COBIT (Control Objectives for Information and

Related Technologies) süreçlerin analizi ve uyum ileilgili olarak 2010 yılından itibaren her yıl ihalekapsamında analiz yaptırılmaktadır.

ISO 27001 (Information Security ManagementSystem) standartlarına sahip olmak için 2008yılından itibaren uyum çalışmaları başlamıştır.Gerekli altyapı, donanım, süreç yönetimleri ile ilgiliçalışmalar yapılmıştır. Eylül 2012 de sertifika içinbaşvuru yapılması öngörülmüştür.

BS 25999 (Business Continuity Management) için2010 yılından itibaren her yıl ihale kapsamındaanaliz yaptırılmaktadır.

48

Page 49: Bilgi toplumuna dönü€¦ · sistemleri ve antivirus sistemleri gelmektedir. 5 Ekonomik ve Finansal Güvenlik-II Ekonomik verilerin elde edilmesi, analiz ... Sahte Belge Risk Analizi

SonuçBakanlığımıza ait bilgi sistemleri risk vetehditler yönünden sürekli izlenmektedir.Sisteme yönelik ayrıntılı bilgiler yukarıdakicevaplarda detaylı olarak verilmiştir.Sistemlere yönelik tehditlerin fırsatadönüştürülmesi ve risklerin en uygunbiçimde yönetilmesi ve zayıf yönlerin güçlüyönlere dönüştürülmesi kapsamında birimlerarasında sürekli çalışmalar yürütülmektedir.

49