Siber Güvenlik Kanunu TBMM'de Kabul Edildi

Siber Güvenlik Kanunu, TBMM'de kabul edilerek yasalaştı. Kanun, siber tehditlere karşı koruma sağlamak için önemli düzenlemeler içeriyor.

Kaynak : Anadolu Ajansı
Haber Giriş : 12 Mart 2025 23:44, Son Güncelleme : 12 Mart 2025 23:49
Siber Güvenlik Kanunu TBMM'de Kabul Edildi

Siber Güvenlik Kanunu Teklifi, TBMM Genel Kurulunda kabul edilerek yasalaştı. Kanunla, Türkiye Cumhuriyeti'nin siber uzaydaki milli gücünü meydana getiren bütün unsurlarına karşı içten ve dıştan yöneltilen mevcut ve muhtemel tehditlerin tespit ve bertaraf edilmesi, siber olayların muhtemel etkilerini azaltmaya yönelik esasların belirlenmesi, kamu kurum ve kuruluşları, kamu kurumu niteliğinde meslek kuruluşları, gerçek ve tüzel kişiler ile tüzel kişiliği bulunmayan kuruluşların siber saldırılara karşı korunmasına yönelik gerekli düzenlemelerin yapılması, ülkenin siber güvenliğini güçlendirmek için strateji ve politikaların belirlenmesi ile Siber Güvenlik Kurulunun kurulmasına ilişkin esaslar düzenleniyor, kanunun kapsamına ilişkin genel çerçeve belirleniyor.

Düzenlemenin Kapsamı

Düzenleme, siber uzayda varlık gösteren, faaliyet yürüten, hizmet sunan kamu kurum ve kuruluşları, kamu kurumu niteliğinde meslek kuruluşları, gerçek ve tüzel kişiler ile tüzel kişiliği bulunmayan kuruluşları kapsayacak.

İstihbari Faaliyetler Düzenleme Dışında

Polis Vazife ve Salahiyet Kanunu, Sahil Güvenlik Komutanlığı Kanunu, Jandarma Teşkilat, Görev ve Yetkileri Kanunu uyarınca yürütülen istihbari faaliyetler ile Devlet İstihbarat Hizmetleri ve Milli İstihbarat Teşkilat Kanunu ile Türk Silahlı Kuvvetleri İç Hizmet Kanunu uyarınca yürütülen faaliyetler düzenleme kapsamı dışında tutuluyor.

Siber Güvenlik Temel İlkeleri

Düzenlemeyle, "Barındırma", "Başkan", "Başkanlık", "Bilişim sistemleri", "Kritik altyapı", "Kritik kamu hizmeti", "Siber güvenlik", "Siber olay", "Siber saldırı", "Siber tehdit", "Siber tehdit istihbaratı", "Siber uzay", "SOME", "Varlık" ve "Zafiyet"in tanımları yapılıyor, siber güvenliğin sağlanmasındaki temel ilkeler de belirleniyor. Buna göre, siber güvenlik, milli güvenliğin ayrılmaz bir parçası olacak. Kritik altyapı ve bilişim sistemlerinin korunması ile güvenli bir siber uzay oluşturulması temel hedef olacak.

  • Siber güvenlikle ilgili çalışmalar kurumsallık, süreklilik ve sürdürülebilirlik temelli yürütülecek.
  • Siber güvenlik tedbirlerinin hizmet ve ürünlerin tüm yaşam döngüsü boyunca uygulanması esas olacak.


Siber Güvenlik Çalışmalarında Yerli Ürünler Tercih Edilecek

Siber güvenliğin sağlanmasına yönelik çalışmalarda öncelikle yerli ve milli ürünler tercih edilecek. Siber güvenlik politika ve stratejilerinin yürütülmesi ile siber saldırıların önlenmesi veya etkisinin azaltılmasına yönelik gerekli tedbirlerin alınmasından tüm kamu kurum ve kuruluşları ile gerçek ve tüzel kişiler sorumlu tutulacak. Siber güvenlik süreçlerinin yürütülmesinde hesap verebilirlik esas olacak.

Siber Güvenlik Başkanlığı Görevleri

Kanunla, Siber Güvenlik Başkanlığının görevleri de tanımlanıyor. Buna göre, Siber Güvenlik Başkanlığı, ilgili mevzuatta yer alan görevlerin yanı sıra kritik altyapılar ve bilişim sistemlerinin siber dayanıklılığının artırılmasına, siber saldırılara karşı korunmasına, gerçekleştirilen siber saldırıların tespitine, muhtemel saldırıların önlenmesine ve etkilerinin azaltılmasına veya ortadan kaldırılmasına yönelik faaliyet yürütecek.

  • Başkanlık, bu kapsamda zafiyet ve sızma testleri ile varlıklara yönelik risk analizleri yapma veya yaptırma, siber tehditlerle mücadele etme, siber tehdit istihbaratı elde etme, oluşturma ve paylaşma ile zararlı yazılım inceleme faaliyetlerini yürütecek.
  • Kritik altyapılar ile ait oldukları kurumları ve konumları belirleyecek olan Siber Güvenlik Başkanlığı, kamu kurum ve kuruluşları ile kritik altyapıların veri envanteri dahil olmak üzere tüm varlıklarının envanterinin tutulmasını ve varlıklara yönelik risk analizinin gerçekleştirilmesini sağlamakla sorumlu olacak.


SOME'lerin Oluşturulması ve Denetimi

Siber Olaylara Müdahale Ekibi (SOME) kurmak, kurdurmak ve denetlemek, SOME'lerin olgunluk seviyelerinin belirlenmesi ve artırılması için çalışmalar yapmak, siber güvenlik tatbikatları gerçekleştirerek SOME'lerin siber olay müdahale kabiliyetlerini ölçmek de başkanlığın görevleri arasında yer alıyor.

Kritik Kamu Hizmetlerinin Siber Güvenliği

Kamu kurum ve kuruluşları ile kritik kamu hizmetlerinin siber güvenliğini sağlamak amacıyla gerekli altyapıları kurmak, kurdurmak, işletmek, işlettirmek ve kamu kurum ve kuruluşlarına güvenli sistem ve altyapılar üzerinden barındırma hizmeti sunmak veya sunulmasını sağlamak Siber Güvenlik Başkanlığı tarafından belirlenecek.

Siber Güvenlik Standartları ve Sertifikasyon

Siber güvenlik alanına ilişkin standartları hazırlamak, diğer kişi veya kuruluşlarca hazırlanan standartları tetkik etmek, bunlar hakkında mütalaa vermek de Siber Güvenlik Başkanlığının görevleri arasında yer alıyor.

Kayıtlar En Fazla 2 Yıl Süreyle Saklanacak

Siber Güvenlik Başkanlığının yetkilerinin de belirlendiği yasaya göre, Başkanlık, ilgili mevzuatta yer alan yetkilerinin yanı sıra kanun kapsamındakilerin siber saldırılara karşı korunması için gerekli tedbiri alacak veya aldıracak. Bu kapsamda elde edilen bilgi, belge, veri ve kayıtlar en fazla 2 yıl süreyle çalışmaya konu edilecek ve çalışma süresi sonrasında imha edilecek.

Ülkelerle İlişki Yürütme

Başkanlık, bakanlıklar ve diğer kamu kurum ve kuruluşları ile koordineli olarak siber güvenlik konularında ihtiyaç halinde personel tefrik edebilecek. Uluslararası kuruluşlar ve ülkelerle ilişkiler yürütebilecek.

Siber Güvenlik Denetimi

Siber Güvenlik Başkanlığı denetimi gerçekleştirecek ve sonucuna göre yaptırım uygulayacak. Denetim faaliyeti kapsamında kişisel veriler hukuka uygun şekilde işlenecek.

Cezai Hükümler

Kamu kurum ve kuruluşları hariç olmak üzere kanunla yetkilendirilen mercilerin görev ve yetkileri kapsamında istedikleri bilgi, belge, yazılım, veri ve donanımı vermeyenler veya bunların alınmasına engel olanlar hapis cezası ile cezalandırılacak.

İdari Para Cezaları

İdari para cezalarının uygulanmasından önce ilgilinin savunması alınacak. Kanunda tanımlanan kabahatlerden birinin idari yaptırım kararı verilinceye kadar birden çok işlendiğinin tespit edilmesi halinde ilgili gerçek veya tüzel kişiye tek idari para cezası verilecek.

Siber Güvenlik Kurulu

Kanunla, Siber Güvenlik Kurulu'nun kimlerden oluşacağı düzenleniyor. Kurulun görevleri arasında siber güvenlikle ilgili politika kararlarını almak yer alıyor.

Uyum Geçiş Düzenlemeleri

Yasayla BTK Başkanlığına ait ulusal siber güvenlik faaliyetleri kapsamında kullanılan her türlü envanter Siber Güvenlik Başkanlığına devredilecek.

Bu Habere Tepkiniz

Sonraki Haber