Siber yasa, fiber hızıyla geldi geçti, peki ya sonrası?

Ertan BARUT
Ertan BARUT YAZILIM MASASI ertan.barut@dunya.com

Siber Güvenlik Kanunu, TBMM Genel Kurulu’nda hızlıca görüşülüp kabul edi­lerek yasalaştı. Türkiye’nin siber uzaydaki milli gücünü koruma, siber tehditleri önle­me ve siber güvenlik altyapısını, ekosiste­mi güçlendirme hedeflerini temel alan ka­nun, Siber Güvenlik Kurulu kurulması ve Siber Güvenlik Başkanlığı (SGB)’nın yet­kileri, denetim, yaptırım ve sorumlulukla­rının belirlenmesini içermekte.

Kanun, kamu kurumları, meslek kuruluş­ları, gerçek ve tüzel kişiler ile tüzel kişiliği olmayan kuruluşları kapsıyor. SGB ve Ku­rul yetkilendirilerek, kritik altyapıların ve siber güvenlik sistemlerinin korunması, si­ber tehditlerin önlenmesi ve milli güvenli­ğe yönelik risklerin en aza indirilmesi he­deflenmekte. Kanunla, siber güvenlik sü­reçlerinde hesap verebilirlik, şeffaflık ve sürdürülebilirlik yanında hukukun üstün­lüğü, temel insan hakları, mahremiyet ve ifade özgürlüğünün gözetilmesi için dene­tim mekanizmaları oluşturulması ve yerli ekosisteminin gelişitirilmesi beklenmekte.

Siber Güvenlik Kurulu: Kurul, Cumhur­başkanı başkanlığında; Adalet, Dışişleri, İçişleri, Milli Savunma, Sanayi ve Tekno­loji, Ulaştırma ve Altyapı Bakanları ile Mil­li Güvenlik Kurulu Genel Sekreteri, Milli İstihbarat Teşkilatı Başkanı, Savunma Sa­nayii Başkanı ve Siber Güvenlik Başkanı’n­dan oluşacak.

SGB yetkileri: Kritik altyapıların siber güvenliğini sağlamak ve denetlemek, kamu ve özel sektördeki siber güvenlik standart­larını belirlemek ve uygulamak, siber gü­venlik ihlallerini incelemek ve tespit edilen tehditleri bertaraf etmek, SOME’ler (Siber Olaylara Müdahale Ekipleri) kurmak, de­netlemek, olgunluk seviyelerini artırmak, yerli ve milli siber güvenlik çözümlerini teşvik etmek ve geliştirilmesini sağlamak, şirket birleşmeleri, pay devirleri ve hisse satışlarını denetlemek. Ayrıca başkanlık tarafından toplanan verilerin en fazla 2 yıl saklanacağı ve ilgili sebepler ortadan kalk­tığında silineceği de hükme bağlandı.

Siber güvenlik şirketleri için yeni dö­nem: Yeni düzenlemelere uyum sağlayı­cı adımlar atılacak. İhracat ve yurtdışı sa­tış süreçleri yeniden planlanacak. Başkan­lık, kritik seviyede görülen siber güvenlik ürünleri için ihracat izni getirecek. Şir­ketler, hangi ürünlerin serbest satışa tabi olacağını belirlemek için başkanlığın ya­yımlayacağı usul ve esasları bekleyecek. Yabancı yatırım, şirket birleşmeleri ya da bölünme, hisse devri gibi aşamalar ve hare­ketler SGB ‘ye bildirilecek. Şirketin kont­rolünü değiştiren işlemler başkanlık ona­yına tabi olacak.

Siber Güvenlik Standartlarına (SGS) uyum ve sertifikasyon: Başkanlık, siber güvenlik yazılım ve donanımlarının serti­fikasyon ve belgelendirme süreçlerini de­netleyecek. ISO 27001, Common Criteria ve NIST gibi uluslararası sertifikasyonlar­la uyumluluk teşvik edilecek.

Yeni yükümlülükler -Kamu kurumları: Siber güvenlik politikalarını başkanlık dü­zenlemelerine uygun hale getirecek. Kamu hizmeti sunan tüm kritik altyapılar, mil­li güvenliği sağlayacak sistemlere enteg­re edilecek. Başkanlık tarafından belirle­necek siber güvenlik kurallarına uymayan kurumlar cezai yaptırımlarla karşılaşacak.

Yeni yükümlülükler - Özel sektör: Fir­malar, kullandıkları siber güvenlik çözüm­lerinin Başkanlık onaylı olup olmadığını kontrol etmesi gerekecek. Veri güvenliği süreçlerini yeni düzenlemelere göre gün­celleyecek. Kendi siber güvenlik altyapıla­rını güçlendirmek için SOME’ler ile iş bir­liği yapacak, Siber Operasyon Merkezleri (SOC) ile çalışacak.

Siber Güvenlik Uzmanları (SGU) için ye­ni dönem: Yeni regülasyonları takip etmesi ve uygulaması, başkanlık tarafından belir­lenen kriterlere uygunluk sağlayarak serti­fikasyon süreçlerine dahil olması ve siber tehdit yönetimi ve denetim mekanizmala­rına yönelik uzmanlaşması gerekecek.

Bu süreçte sektörün gelişimine yönelik maddelerin revize edilmesinde aktif rol aldık, bundan sonraki uygulama sürecin­de yerli ve milli siber güvenlik ekosistemi adına girişimlerimiz ve katkılarımız de­vam edecek.

Son söz: Ülkemizin siber güvenlik ala­nında Yerli Milli ve Güçlü Ekosistemle ba­ğımsız bir güç olması adına hayırlı olsun!

Yazara Ait Diğer Yazılar Tüm Yazılar
10 günde neler oldu.. 02 Mayıs 2025
Dolandırılmayın! 28 Mart 2025