🏭
E-Dönüşüm KOBİ KOBİ Dijitalleşme & Maliyet Azaltma Portalı

Fidye yazılımı (Ransomware) yedik, yerel e-defter yedeklerimiz şifrelendi, özel entegratörde 6 ay öncesine kadar yedek var, eksik ayları GİB'den talep edebilir miyiz?

KOBİ üretim işletmemizin ana sunucuları hafta sonu gelişmiş bir fidye yazılımı (Ransomware) saldırısına maruz kaldı ve yerel sunucumuzdaki tüm muhasebe veritabanları ile e-defter (Yevmiye, Kebir ve Berat) arşivlerimiz kilitlendi (.locked uzantılı şifrelendi). Şirketimizin çalıştığı özel entegratör firmada yalnızca son 6 aya ait ikincil saklama yedekleri bulunuyor; önceki döneme ait yaklaşık 8 aylık orijinal XML defter dosyalarımızın hiçbir kurtarılabilir yerel kopyası kalmadı. 1 Sıra No.lu Elektronik Defter Genel Tebliği ve VUK hükümleri çerçevesinde, daha önce Gelir İdaresi Başkanlığı'na beratını ve ikincil kopyalarını yüklediğimiz bu eksik aylara ait defter ve berat dosyalarını GİB sisteminden resmi dilekçe ile geri talep edebilir miyiz; yoksa zayi belgesi davası mı açmamız gerekir?
Durum: Çözüldü Kategori: Soru-Cevap

2 Cevap

✓

Fidye yazılımı (Ransomware) saldırısı neticesinde yerel muhasebe veritabanlarının ve e-defter arşivlerinin şifrelenmesi, KOBİ'lerin karşılaşabileceği en kritik felaket senaryolarından biridir. Bu olağanüstü durumda hem Gelir İdaresi Başkanlığı (GİB) nezdindeki teknik olanakları hem de Türk Ticaret Kanunu (TTK) ile Vergi Usul Kanunu'nun (VUK) zorunlu kıldığı hukuki yolları eşzamanlı işletmek gerekir.

1. GİB'den Eksik Ayların Dosyalarını Talep Edebilir misiniz?
Gelir İdaresi Başkanlığı sisteminde tutulan verilerin niteliğine göre durum ikiye ayrılır:

  • A) GİB Onaylı Berat Dosyaları: GİB e-Defter Portalı üzerinden geçmişte onaylanmış olan Yevmiye ve Kebir berat dosyaları GİB sunucularında kalıcı olarak saklanmaktadır. Şirket Mali Mührü veya yetkili interaktif şifre ile edefter.gov.tr portalına giriş yaparak geçmiş tüm dönemlere ait berat XML'lerini herhangi bir izne veya dilekçeye gerek kalmaksızın doğrudan bilgisayarınıza indirebilirsiniz.
  • B) Yevmiye ve Kebir Defteri Asıl XML Dosyaları: 1 Sıra No.lu Elektronik Defter Genel Tebliği ve ikincil kopya saklama kuralları uyarınca; şayet mükellef o 8 aylık dönemin defter XML'lerini zamanında GİB Saklama Programı ile GİB Bilgi İşlem Sistemine başarıyla yüklemişse, bu dosyalar GİB arşivinde bulunmaktadır. GİB, donanım arızası, yangın veya siber saldırı sebebiyle veri kaybına uğrayan mükelleflerin resmi başvurusu üzerine ikincil kopyaları mükellefe iade etmektedir.

2. GİB'e Başvuru Prosedürü ve Verilerin Yeniden İnşası:

  • Şirket imza sirkülerine sahip yetkililerce ıslak imzalı bir dilekçe hazırlanarak [email protected] adresine ve GİB Denetim ve Uyum Yönetimi Daire Başkanlığı'na KEP üzerinden iletilmelidir. Dilekçede saldırı tarihi ve talep edilen dönemler belirtilmelidir.
  • Eğer o 8 aylık dönemin ikincil kopyaları GİB'e hiç yüklenmemişse, dosyalar GİB'den temin edilemez. Bu durumda muhasebe veritabanı; banka ekstreleri, özel entegratördeki e-Fatura/e-Arşiv kayıtları, e-irsaliye fiili sevk kuralları uyarınca düzenlenen sevk belgeleri ve perakende/hizmet süreçlerinde e-adisyon yönetmelikleri kapsamında kesilen adisyon dökümleri taranarak baştan sona yeniden işlenmeli ve GİB'den alınacak özel izinle eski beratların hash değerleriyle uyumlu olacak şekilde yeniden defter üretilmelidir.

3. EN KRİTİK HUKUKİ ZORUNLULUK: ZAYİ BELGESİ DAVASI (30 GÜN)!
GİB'den dosya istemek idari bir çözümdür; ancak işletmenizi vergi incelemelerinde cezai sorumluluktan tek başına kurtarmaz. Türk Ticaret Kanunu (TTK) Madde 82/7 hükmü gereğince:

  • Bir tacir, saklamakla yükümlü olduğu defter ve belgelerini önlenemeyen teknik arızalar veya siber saldırı gibi afetler nedeniyle kaybettiğini öğrendiği tarihten itibaren en geç 30 GÜN İÇİNDE Asliye Ticaret Mahkemesi'ne başvurarak ZAYİ BELGESİ talep etmek ZORUNDADIR.
  • Bu süre kesin ve hak düşürücüdür. Hemen Siber Suçlarla Mücadele Şube Müdürlüğü'ne suç duyurusunda bulunulmalı ve adli bilişim uzmanından sistemlerin şifrelendiğine dair teknik rapor alınmalıdır.
  • Zayi belgesi davası açılmazsa, olası bir vergi incelemesinde defterlerin ibraz edilememesi halinde tüm KDV indirimleriniz reddedilir ve VUK 359 uyarınca 'Defter Gizleme' kaçakçılık suçuyla karşı karşıya kalırsınız.

Sonuç olarak; derhal Zayi Belgesi davası açmalı, Siber Suçlara suç duyurusu yapmalı ve GİB e-Defter Masası ile irtibata geçerek ikincil saklama kopyalarınızı talep etmelisiniz. Bu olay, ikincil kopya saklama kurallarının ve çevrimdışı (air-gapped) yedeklemenin hayati önemini bir kez daha kanıtlamaktadır.

Yanıtlayan
SMMM Nilgün A.

Teknik açıdan şu adımı hemen atın: Şifrelenen sunucunun Volume Shadow Copy (VSS - Gölge Kopyalar) alanını ShadowCopyView gibi araçlarla tarayın; bazı ilkel fidye yazılımları gölge kopyaları silmeyi unutabiliyor. Ayrıca SQL Server veritabanınız şifrelense bile .ldf işlem logları kurtarılabilirse 'log shipping' ile veriler kısmen geri getirilebilir. İkincil kopyaları GİB'den alırken teslim edilecek verilerin SHA-256 hash kontrollerini yapmayı unutmayınız.

Yanıtlayan
ERP Danışmanı Uğur K.