T.C. İstanbul Anadolu 4. ASLİYE TİCARET MAHKEMESİ
ESAS NO: 2023/520 Esas
KARAR NO: 2024/947
DAVA: Zayi Belgesi Verilmesi
DAVA TARİHİ: 21/07/2023
KARAR TARİHİ: 12/12/2024
Mahkememizde görülmekte olan Zayi Belgesi Verilmesi davasının yapılan açık yargılaması sonunda,
GEREĞİ DÜŞÜNÜLDÜ:Davacı vekilinin dava dilekçesi özeti: ---------- Şirketleri çatısı altında faaliyetini sürdüren müvekkil şirketlerin --------- Mah. -------- Cad. No:-------- -------- adresinde bulunan sunucusu (server) içinde bulunan e-defter ve e-belgeleri, dijital verileri, e-mailleri ve yedeklerinin kötü niyetli şahıs veya şahısların bilişim sistemlerini kullanarak gerçekleştirdikleri saldırıya maruz kaldığı, saldırının 06.07.2023 mesai saati sonrası gece saatlerinde gerçekleşmiş olduğu, müvekkil şirket çalışanları tarafından tespitin 07.07.2023 cuma günü mesai başlangıcında olduğu, ekranlarını açan çalışanlar ekte yer alan "-----------" yazısı ile karşılaştığı, durumun müvekkil şirketlerin bilişim uzmanı ---------- aktarıldığı, şüpheli veya şüphelilere 07.07.2023 günü boş bir e posta mesajı bildiği, şüpheli veya şüphelilerle yapılan yazışmalarda müvekkil şirketlerden tüm sunucular ve dosyalar için 2,5.B.T.C (Bitcoin) (yaklaşık 75.000.-USD) talep edildiği, şüpheli veya şüphelilerle iletişim devam ederken --------- Mah. --------- Cad. No:--------- ---------- adresinde bulunan, saldırının gerçekleştiği Ana Bilgisayar (Server)'da hasar kontrolü yapılmış ve mali olarak tutulması ve saklanması gereken e-fatura, e-irsaliye, e-defter, diğer e-belgeler, e-defter yedekleri, e- defterlerin birbirini takip eden beratları, muhasebe kayıtları, personel sicilleri, müşteri bilgileri, cari hesap bilgileri, e-posta hesapları, e-posta yazışmaları, yasal olarak kaydetmek zorunda olduğumuz tüm veriler başta olmak üzere müvekkil şirketlerin hafızası sayılacak kayıtlar geri dönüşü mümkün olmayacak şekilde erişiminin engellendiği, ortadan kaldırıldığı, ilerleyen günlerde sistemin geri dönüşü için gerekli çaba gösterilmiş olmasına rağmen başarılı olunamadığı, şüpheli veya şüphelilerle talep ettikleri 2,5.B.T.C dışında bir mesafe kat edilemediği, muhatabın bir suçlu olması sebebiyle güvenilemediğinden ödeme yapılamadığı, mevcut durumda şirketin paralize olduğu, sunması gereken beyannameleri, evrakları hazırlayamamak ve sunamamak durumunda kalmış şirket e-posta adresleri dahi kullanılamaz hale geldiği, müvekkili şirketlerin büyük bir mağduriyete uğradığı, konu ile alakalı ---------- Cumhuriyet Başsavcılığı'na şikayette bulunulduğu soruşturma numarası ---------- olduğu, ----------- çıkarılan Elektronik Defter Genel Tebliğinin 7.1. maddesinde “ e-Defter tutanlar, Vergi Usul Kanununda belirtilen “Mücbir Sebep” halleri nedeniyle e-Defter veya beratlarına ait kayıtlarının bozulması, silinmesi, zarar görmesi veya işlem görememesi ve e-Defter ve berat dosyalarının muhafaza edildiği e-Defter saklama hizmeti veren özel entegratör kuruluşlardan veya Başkanlıktan ikincil örneklerinin temin edilemediği hallerde, söz konusu durumların öğrenilmesinden itibaren tevsik edici bilgi ve belgeleri ile birlikte 15 gün içinde ticari işletmesinin bulunduğu yetkili mahkemesine başvurarak kendisine bir zayi belgesi verilmesini istemelidir. Mahkemeden zayi belgesinin temin edilmesini müteakip, zayi belgesi ile birlikte durumun Başkanlığa yazılı olarak bildirilmesi ve Başkanlık tarafından istenilen bilgi ve belgelerin (talep edilecek bilgi ve belgeler e-Defter Uygulama Kılavuzunda açıklanır) ibraz edilmesi halinde, mükelleflerin zayi olan e-Defter kayıtlarının yeniden oluşturulması ve bunlara ait yeni oluşturulan e-Defter ve berat dosyalarının e-Defter uygulaması aracılığı ile Başkanlık sistemine yeniden yüklenmesi için Başkanlık tarafından yazılı izin ver Dolayısıyla söz konusu siber saldırı nedeniyle şirketimizin mali olarak tutulması ve saklanması gereken e-fatura, e-irsaliye, e-defter, diğer e-belgeler, e-defter yedekleri, e-defterlerin birbirini takip eden beratları, muhasebe kayıtları, personel sicilleri, müşteri bilgileri, cari hesap bilgileri, e-posta hesapları, e-posta yazışmaları, yasal olarak kaydetmek zorunda olduğumuz tüm veriler başta olmak üzere müvekkil şirketlerin hafızası sayılacak kayıtlar zarar görerek zayi olduğundan TKK madde 82, (7) numaralı fıkra uyarınca mahkemenizden, bilgisayarımız da bulunan elektronik kayıt ve verilerin (ve mali olarak tutulması ve saklanması gereken e-fatura, e-irsaliye, e-defter, diğer e-belgeler, e-defter yedekleri, e- defterlerin birbirini takip eden beratları, muhasebe kayıtları, personel sicilleri, müşteri bilgileri, cari hesap bilgileri, e-posta hesapları, e-posta yazışmaları) zayi olduğuna dair tarafımıza zayi belgesi verilmesini talep etme zarureti hasıl olduğu, yukarıda arz ve izah edilen nedenlerle, Sayın Mahkeme tarafından lehimize alınacak sair sebeplerle, fazlaya ilişkin haklarımız saklı kalmak kaydı ile, mali olarak tutulması ve saklanması gereken e-fatura, e-irsaliye, e-defter, diğer e-belgeler, e-defter yedekleri, e- defterlerin birbirini takip eden beratları, muhasebe kayıtları, personel sicilleri, müşteri bilgileri, cari hesap bilgileri, e-posta hesapları, e-posta yazışmaların zayi olduğuna dair tarafımıza zayi belgesi verilmesi hususunu talep ve dava etmiştir.
DELİLLERİN DEĞERLENDİRİLMESİ VE GEREKÇE:Dava, TTK'nın 82/7. maddesi gereğince zayi belgesi verilmesi istemine ilişkindir.--------- yazılan yazıya verilen cevapta -------- soruşturma sayılı dosya evraklarının gönderildiği, incelenmesinde davacı şirketlerinde içinde bulunduğu bir kısım şirketler tarafından siber saldırı nedeniyle suç duyurusunda bulunulduğu, soruşturmanın derdest olduğu anlaşıldı. Talepte bulunan şirketler hakkında herhangi bir soruşturma ve inceleme olmadığı vergi dairesinden gelen yazılardan anlaşıldığı6102 sayılı TTK'nın 82/7. maddesinde; "Bir tacirin saklamakla yükümlü olduğu defterler ve belgeler; yangın, su baskını veya yer sarsıntısı gibi bir afet veya hırsızlık sebebiyle ve kanuni saklama süresi içinde zıyaa uğrarsa tacir zıyaı öğrendiği tarihten itibaren otuz gün içinde ticari işletmesinin bulunduğu yer yetkili mahkemesinden kendisine bir belge verilmesini isteyebilir. Bu dava hasımsız açılır. Mahkeme gerekli gördüğü delillerin toplanmasını da emredebilir.” şeklinde düzenleme yapılmakla tacirlere ticari defter ve kayıtlarını saklama ve ibraz hususunda zorunluluk getirilmiştir.Dava süresinde açılmıştır.Dosya mali müşavir bilirkişi ile teknik bilirkişiye tevdi edilerek rapor düzenlenmesi istenilmiştir.Bilirkişi raporunda;
30923 Sayılı Elektronik Genel Defter Tebliğinde Değişiklik Yapılmasına Dair Tebliğin 7.1. maddesinde de "E-defter tutanlar, Vergi Usul Kanununda belirtilen "mücbir sebep" halleri nedeniyle e-defter veya beratlarına ait kayıtlarının bozulması, silinmesi, zarar görmesi veya işlem görememesi ve e-defter ve berat dosyalarının muhafaza edildiği e-defter saklama hizmeti veren özel entegratör kuruluşlardan veya başkanlıktan ikincil örneklerinin temin edilemediği hallerde söz konusu durumların öğrenilmesinden itibaren tevsik edici bilgi ve belgeleri ile birlikte 15 gün içinde ticari işletmesinin bulunduğu yetkili mahkemesine başvurarak kendisine bir zayi belgesi verilmesini istemelidir. Mahkemeden zayi belgesinin temin edilmesini müteakip, zayi belgesi ile birlikte durumun başkanlığa yazılı olarak bildirilmesi ve başkanlık tarafından istenilen bilgi ve belgelerin (talep edilecek bilgi ve belgeler e-defter uygulama kılavuzunda açıklanır) ibraz edilmesi halinde mükelleflerin zayi olan e-defter kayıtlarının yeniden oluşturulması ve bunlara ait yeni oluşturulan e-defter ve berat dosyalarının e-defter uygulaması aracılığıyla başkanlık sistemine yeniden yüklenmesi için başkanlık tarafından yazılı izin verilir." hükmünü içermektedir. Aynı Tebliğin "e-Defter Dosyaları, Berat Dosyaları ve Muhasebe Fişlerinin Muhafaza ve İbrazı" başlıklı 4.4. Maddesinin 1-e bendinde ise" e-Defter dosyaları ile bunlara ilişkin berat dosyalarının ikincil kopyalarının, gizliliği ve güvenliği sağlanacak şekilde e-Defter saklama hizmeti yönünden teknik yeterliliğe sahip ve Başkanlıktan bu hususta izin alan özel entegratörlerin bilgi işlem sistemlerinde ya da Başkanlığın bilgi işlem sistemlerinde 1/1/2020 tarihinden itibaren asgari 10 yıl süre ile muhafaza edilmesi zorunludur. e-Defter ve beratların teknik yeterliğe sahip ve Başkanlıktan bu hususta saklama izni verilen özel entegratörlerin bilgi işlem sistemlerinde muhafaza usulü ile muhafaza edilmesi sürecinde e-Defter uygulamasına dâhil olan mükellefler ve özel entegratörler tarafından uyulması gereken genel, gizlilik ve güvenliğe ilişkin usul ve esaslar, Başkanlık tarafından hazırlanarak ---------- adresinde yayımlanan “e-Defter Saklama Kılavuzu’nda açıklanır. e-Defter ve berat dosyalarına ait ikincil kopyalarının bu fıkra uyarınca muhafazası için gerekli yükleme işlemlerinde bu Tebliğin (4.3.4) numaralı fıkrasında belirtilen süreler dikkate alınır." düzenlemesi yer almaktadır.
Talep eden tarafça, e-defter olarak tutulan 2018 (Ocak-Aralık ) 2019-2020-2021-2022 yılları tüm aylar 2023 yılı Ocak, Şubat Mart dönemine ait mali olarak tutulması ve saklanması gereken e-fatura, e-irsaliye, e-defter, diğer e-belgeler, e-defter yedekleri, e-defterlerin birbirini takip eden beratları, muhasebe kayıtları, personel sicilleri, müşteri bilgileri, cari hesap bilgileri, e-posta hesapları, e-posta yazışmaların zayi olduğuna dair tarafımıza zayi belgesi defteri kebir ve yevmiye defterlerinin kullanılamaz ve içindeki dokümanlara da ulaşılamaz hale geldiği iddia edilerek zayi belgesi verilmesi talebiyle eldeki dava açılmıştır.
Bilişim Uzmanı bilirkişi tarafından yapılan incelemede;
• Davacının Ticari Defterlerini tutmakta olduğu sunucuda bulunan, sistem, ofis yazılımları, iş dokümanları ve ticari defter dokümanları da olmak üzere Muhasebe programına bağlı dosyaların, fidye yazılım sonucunda şifrelenerek erişime engellendiği, erişime engellenen ticari defter dosyaların sayısının 1414 sayfa olduğu, fidye yazılımının dosyalara ------- uzantısı eklentisi yaparak dosyaları şifrelediği ve davacının erişimine engel olduğu,
• Fidye yazılım ile dosyaların şifrelenerek erişime engellendiği tarihin 06.07.2023 olduğu,
• Davacının sunucusunda yapılan incelemede ---------- takma adlı korsanın/hackerın, davacının bilgisayarını şifrelediğini itiraf ettiği ve verileri açmak için fiyat teklifinde bulunacağını belirttiği, dosyaların yerine konabilmesinin ancak fidyenin ödenmesi ile mümkün olduğu, virüs programlarının bu tür yazılımları tespit edebilmesinin zor olduğu, fidye yazılımlar dosyaları özel bir biçimde şifrelediğinden dosyaların veri kurtarma yöntemi ile geri getirilemediği tespit edilmiştir.
Tüm bu tespit ve değerlendirmeler neticesinde;
1. ...’nin
2. --------- Şirketi’nin
3. ... ‘nin
4. ...’nin
5. ...’nin
2018 yılına ilişkin (Kasım -Aralık),
2019 yılı tüm aylara ilişkin (Ocak -Şubat -Mart -Nisan -Mayıs -Haziran -Temmuz -Ağustos -Eylül -
Ekim -Kasım -Aralık),
2020 yılı tüm aylara ilişkin (Ocak -Şubat -Mart -Nisan -Mayıs -Haziran -Temmuz -Ağustos -Eylül -
Ekim -Kasım -Aralık),
2021 yılı tüm aylara ilişkin (Ocak -Şubat -Mart -Nisan -Mayıs -Haziran -Temmuz -Ağustos -Eylül -
Ekim -Kasım -Aralık),
2022 yılı tüm aylara ilişkin (Ocak -Şubat -Mart -Nisan -Mayıs -Haziran -Temmuz -Ağustos -Eylül -
Ekim -Kasım -Aralık), dönemlerine ait yevmiye ve kebir e-Defter kayıtları ve berat dosyaları ile Defter
berat raporlarının
2023 yılına ilişkin (Ocak -Şubat -Mart) dönemlerine ait yevmiye ve kebir e-Defter kayıtları ve berat dosyaları ile Defter berat raporlarının, ikincil kopyalarının -------- e-defter sistemine yüklenmesi husussunda tüm mükellefleri için; “--------- Sıra Numaralı Elektronik Defter Genel Tebliği’nde Değişiklik Yapılmasına Dair Tebliğ “4.4. e-Defter Dosyaları, Berat Dosyaları ve Muhasebe Fişlerinin Muhafaza ve İbrazı” başlıklı bölümünde yer alan düzenleme ile e-Defter dosyaları ile bunlara ilişkin berat dosyalarının ikincil kopyalarının -------- bilgi işlem sistemlerinde saklanması zorunluluğu getirilmiştir.” Bu zorunluluk kapsamında 2020-2021-2022 ve 2023 yıllarına ilişkin ticari defterlerin ikincil kopyalarının -------- e-defter sistemine mükellefin yükleme zorunluğunun bu kanun kapsamında getirilmiş olduğu, 2018 ve 2019 yıllarının ise bu zorunluluk kapsamında olmadığı görülmektedir.
1. ...’nin
2. --------- Şirketi’nin
3. ... ‘nin
4. ...’nin
5. ...’nin
2014-2015-2016-2017-2018-2019-2020-2021-2022-2023 Ocak, Şubat, Mart dönemlerine ilişkin bilgisayar ortamındaki muhasebe kayıtlarının zayi olması nedeniyle, teknik incelemeler neticesinde de tespit edildiği üzere şirketlerin bahse konu dönemlere ilişkin ticari defter kayıt ve beratlarının hacklenmesi ve erişim sağlanamadığının sabit olduğu, zayi belgesi verilmesi talebi konusunda şartların oluştuğu değerlendirildiğinden, aşağıdaki hüküm kurulmuştur.
HÜKÜM : Gerekçesi yukarıda açıklandığı üzere;
1-...’nin, ----------- Şirketi’nin, ... ‘nin, ...’nin, ...’nin 2014-2015-2016-2017-2018-2019-2020-2021-2022-2023 Ocak, Şubat, Mart dönemlerine ilişkin bilgisayar ortamındaki muhasebe kayıtlarının ZAYİ OLDUĞUNUN TESPİTİNE
2--Harçlar Yasasına göre alınması gereken 427,60 TL'nin başlangıçta alınan 269,85 TL'den mahsubu ile bakiye kalan 157,75 TL'nin davacıdan alınarak HAZİNEYE İRAT KAYDINA,
2-Davacı vekilince yapılan yargılama giderlerinin davacı üzerine bırakılmasına,
Dair, Gerekçeli kararın tebliğinden itibaren 2 haftalık süre içinde istinaf kanun yolu açık olmak üzere davacı vekilinin yüzüne karşı açıkça okunup usulen anlatıldı.12.12.2024