Duyurular
7545 SAYILI SİBER GÜVENLİK KANUNU YÜRÜRLÜĞE GİRDİ
19.03.2025
- Giriş
- Kanunla Getirilen Temel Yenilikler
- Kanun, Siber Güvenlik Kurulunun kurulmasını öngörmektedir.
- Kurul, Cumhurbaşkanı başkanlığında ilgili bakanlar, istihbarat ve güvenlik birimleri ile sektör temsilcilerinden oluşmaktadır.
- Görevi, siber güvenlik politikalarını belirlemek, stratejileri oluşturmak ve ulusal siber güvenlik yönetimini koordine etmektir.
- Siber Güvenlik Başkanlığı, siber güvenlik politikalarının uygulanmasından sorumlu merkezi otorite olarak belirlenmiştir.
- Kritik altyapıların güvenliğini sağlama, siber tehdit istihbaratı oluşturma, zararlı yazılım incelemeleri yürütme ve siber olaylara müdahale ekibi (SOME) oluşturma gibi geniş yetkilere sahiptir.
- Başkanlık, siber güvenlik denetimleri gerçekleştirme, idari yaptırımlar uygulama ve kritik kamu hizmetlerine ilişkin güvenlik politikalarını belirleme yetkisine sahiptir.
- Kanun, tüm kamu kurumları, özel sektör kuruluşları ve siber altyapı sağlayıcılarına yeni yükümlülükler getirmektedir.
- Kamu kurumları ve kritik altyapı hizmet sağlayıcıları, siber güvenlik risklerini belirleyerek koruyucu önlemleri almakla yükümlüdür.
- Kritik altyapıların envanteri oluşturulacak ve düzenli olarak siber güvenlik testlerine tabi tutulacaktır.
- Siber Güvenlik Başkanlığı, kamu ve özel sektördeki siber güvenlik önlemlerinin uygulanmasını denetleyebilir.
- Denetim yetkilileri, bilişim sistemlerine erişim sağlayarak inceleme yapabilir, veri kopyalayabilir ve suç unsuru teşkil eden durumlarda hukuki süreçleri başlatabilir.
- Yükümlülüklerini yerine getirmeyen gerçek ve tüzel kişilere yönelik ciddi idari para cezaları ve hapis cezaları öngörülmüştür.
- Kritik altyapı: Ulusal güvenlik, kamu düzeni, ekonomi ve kamu hizmetlerinin devamlılığı açısından önem taşıyan bilişim sistemleri olarak tanımlanmıştır.
- Bu altyapılara yönelik saldırılar veya zafiyetler, ulusal güvenlik tehdidi olarak değerlendirilmekte ve ağır yaptırımlara tabi tutulmaktadır.
- Kritik altyapı sahipleri, risk değerlendirmeleri yapmak ve siber güvenlik tedbirleri almakla yükümlüdür.
- Siber tehdit istihbaratı, Türkiye’deki siber güvenlik mekanizmasını güçlendirmek adına merkezi bir sistem üzerinden toplanacaktır.
- Kişisel verilerin işlenmesi ve korunması konularında Kişisel Verileri Koruma Kanunu (KVKK) ile uyumlu hükümler içermektedir.
- Kamu kurumları ve kritik altyapılar, öncelikli olarak yerli ve milli siber güvenlik yazılım, donanım ve hizmetleri kullanacaktır.
- Yabancı siber güvenlik çözümlerinin kullanımı ancak Siber Güvenlik Başkanlığı’nın onayına tabi olacaktır.
- Siber güvenlik ihlallerine yönelik cezalar artırılmıştır.
- Yetkisiz erişim, veri sızıntısı, siber saldırı düzenleme ve yanlış bilgi yayma gibi eylemler hapis ve yüksek para cezalarıyla cezalandırılacaktır.
- Sonuç ve Değerlendirme
- Kamu ve özel sektörün sorumlulukları netleşmiş, kritik altyapıların korunmasına yönelik sıkı tedbirler öngörülmüştür.
- Cezai müeyyideler ağırlaştırılmış ve denetim mekanizmaları güçlendirilmiştir.
- Yerli ve milli siber güvenlik çözümlerinin kullanımının teşvik edilmesi, Türkiye’nin dijital bağımsızlığını güçlendirecek bir adım olarak değerlendirilmektedir.