Yurt dışındaki bir operasyonla Sky ECC sunucularından elde edilen dijital verilerin, Türk mahkemelerinde delil olarak kullanılabilmesi için 'delil bütünlüğünün' korunması neden önemlidir ve bu bütünlük teknik olarak nasıl test edilebilir?
Delil bütünlüğünün korunması, delilin elde edildiği andan mahkemeye sunulduğu ana kadar herhangi bir değişikliğe, eklemeye veya çıkarmaya maruz kalmadığını garanti altına almak için hayati öneme sahiptir. Eğer delil bütünlüğü sağlanamazsa, delilin güvenilirliği ortadan kalkar ve sahte veya üzerinde oynanmış bir veriye dayanarak hüküm kurulma riski doğar. Dijital delillerin bütünlüğü, 'hash değeri' (özet değer) adı verilen bir algoritma ile test edilir. Hash algoritmaları (örn: MD5, SHA-1), herhangi bir dijital veriden (bir metin, resim veya tüm bir disk imajı) tek yönlü ve benzersiz bir kod üretir. Verideki en küçük bir değişiklik bile hash değerinin tamamen değişmesine neden olur. Usulüne uygun bir adli bilişim incelemesinde, delil kaynağının (örn: ele geçirilen sunucu imajı) ilk elde edildiği anda bir hash değeri alınır. İnceleme tamamlandıktan sonra veya mahkemeye sunulmadan önce tekrar hash değeri hesaplanır. İki değerin aynı olması, delilin değiştirilmediğini ve bütünlüğünün korunduğunu matematiksel olarak kanıtlar. Sky ECC verileri gibi yurt dışından gelen verilerin ham (orijinal) hali ve ilk alındığı andaki hash değeri olmadan, bu verilerin bütünlüğünü ve güvenilirliğini test etmek teknik olarak imkansızdır. (Kaynak: sen.av.tr, Sky ECC makalesi)