Üniversite bütçesi yılı 1 milyar 256 milyon TL olumlu faaliyet sonucuyla tamamlarken; bünyesindeki Döner Sermaye İşletmesi ise 44,4 milyon TL gelir, 41,2 milyon TL gider kaydederek 2025 yılını 3 milyon 182 bin TL net dönem kârı ile kapattı.
Sayıştay Başkanlığı tarafından yayımlanan Samsun Üniversitesi 2025 yılı Sayıştay Denetim Raporu, üniversitenin bilgi işlem altyapısında ve hizmet alımı sözleşmelerinde ciddi güvenlik açıkları bulunduğunu ortaya koydu.
Denetçiler; üniversite personelinin hassas özlük kayıtlarını barındıran sistemler ile kütüphane otomasyonuna dışarıdan hizmet veren yüklenici firmaların, güvenli ağ kanalları yerine doğrudan açık portlar üzerinden kontrolsüz şekilde bağlandığını belirledi.
Eylül 2026'da yayımlanan raporda, üniversitenin mali rapor ve tablolarının doğru ve güvenilir bilgi içerdiği teyit edilerek olumlu denetim görüşü verilirken, dış tedarik yoluyla yürütülen bilişim hizmetlerindeki veri güvenliği eksikliği tek ve en kritik bulgu olarak kayıtlara geçti.
Özlük işleri ve otomasyon sistemlerine kontrolsüz uzaktan erişim
Sayıştay’ın "Hizmet Alımı Sözleşmesi Kapsamındaki Hükümlerin Veri Gizliliği ve Bilgi Güvenliğine İlişkin Gereklilikleri Karşılamaması" başlıklı bulgusunda; Kütüphane Bilgi-Belge Otomasyon Sistemi ile Özlük İşleri Web Otomasyonu ihaleleri mercek altına alındı. İncelemede, yüklenici firmanın üniversite ana sunucularına uzaktan erişiminin güvenli protokoller (VPN gibi kontrollü mekanizmalar) yerine sadece belirli portların dış dünyaya açılmasıyla sağlandığı tespit edildi.
Sözleşmelerde; yüklenici personelin kimlik doğrulama seviyesi, sistemdeki erişim yetkilerinin sınırları, log (erişim kayıtları) tutulma ve saklanma süreleri ile iş bitiminde erişimin iptaline dair hiçbir bağlayıcı ve net hükmün bulunmadığı saptandı.
Kişisel Verilerin Korunması Kanunu ve Cumhurbaşkanlığı Genelgesi ihlal edildi
Denetçiler, personelin kişisel verilerini içeren özlük sistemindeki bu kontrolsüzlüğün 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ile 2019/12 sayılı Cumhurbaşkanlığı Bilgi ve İletişim Güvenliği Tedbirleri Genelgesi'ne açıkça aykırılık oluşturduğunu vurguladı. Sözleşmelerde veri gizliliği şartlarının ve üniversitenin yüklenici üzerindeki denetim yetkisinin net tanımlanmaması sebebiyle kurumsal verilerin siber tehditlere ve yetkisiz erişimlere açık hale geldiği ifade edildi.
Rektörlük açığı kabul etti: Sözleşme şablonları yenilenecek
Samsun Üniversitesi Rektörlüğü, Sayıştay denetçilerinin tespitine verdiği yanıtta eksikliği kabul etti. İdare; bulguda yer alan değerlendirmelere katıldıklarını belirterek Cumhurbaşkanlığı Genelgesi, KVKK hükümleri ve ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi standartları doğrultusunda yeni sözleşme şablonlarının hazırlanacağını, bundan sonraki ihale ve alımlarda açık port yöntemi yerine denetlenebilir ve şifreli güvenli erişim kurallarının uygulanacağını bildirdi.























































































































































































































