Siber Güvenlik Kanunu Resmi Gazete’de

TBMM Genel Kurulunda kabul edilerek yasalaşan Siber Güvenlik Kanunu, Resmi Gazete’de yayımlanarak yürürlüğe girdi.

Siber Güvenlik Kanunu Resmi Gazete’de
Yayınlama: 19.03.2025
A+
A-

Siber Güvenlik Kanunu, Resmi Gazete’de yayımlanarak yürürlüğe girdi. 7545 sayılı kanun, kritik altyapıların korunması, siber tehditlerin önlenmesi ve Siber Güvenlik Başkanlığı’nın yetkilendirilmesi benzeri birçok düzenlemeyi içeriyor.

Kanun kapsamında, Siber Güvenlik Kurulu oluşturulacak. Şura, kamu ve özel kesimde siber güvenliği sağlamaya yönelik strateji ve siyasetleri belirleyecek.

Yeni düzenlemeyle birlikte, kamu kurumları, özel şirketler ve bireyler için de çeşitli yükümlülükler getirildi. Kritik altyapıların korunması, siber tehdit istihbaratının toplanması ve hücumlara karşı süratli müdahale edilmesi kanunun öncelikli maksatları arasında yer alıyor.

BAŞKANLIĞA GENİŞ YETKİLER

Siber Güvenlik Başkanlığı, kanun kapsamında geniş yetkilerle donatıldı. Başkanlık, siber olaylara müdahale ekipleri (SOME) kuracak, siber güvenlik kontrolleri yapacak ve kritik altyapılarda kullanılan sistemlerin güvenliğini sağlayacak. Ayrıyeten, Türkiye’nin siber güvenlik siyasetlerinin oluşturulması ve uygulanmasını yönetecek.

Başkanlık, siber akına uğrayan kişi ve kurumlara müdahale dayanağı sağlayabilecek, saldırı izlerini takip edebilecek ve bu bilgileri ilgili makamlarla paylaşabilecek. Kurum ve kuruluşlar ise Başkanlığın taleplerine öncelik vererek, gerekli bilgileri sağlamakla yükümlü olacak.

YERLİ ESERLER ÖNCELİKLİ OLACAK

Kanunda, yerli ve milli siber güvenlik tahlillerinin teşvik edilmesi de çok önemli bir yer tutuyor. Kritik altyapılarda kullanılacak güvenlik yazılım ve donanımlarının yerli kaynaklardan temin edilmesi öncelikli olacak. Ayrıyeten, siber güvenlik uzmanlarının sertifikalandırılması ve denetlenmesi için yeni düzenlemeler getirildi.

Kanun çerçevesinde, siber güvenlik kontrolleri artırılacak. Kamu kurumları ve özel şirketler belirlenen güvenlik standartlarına uymak zorunda olacak. Kontrollerden geçemeyen kuruluşlara yaptırımlar uygulanabilecek.

Siber Güvenlik Başkanlığı’nda, Cumhurbaşkanı tarafından belirlenecek sayıda kontratlı uzman işçi çalıştırılabilecek. Bu çalışanın maaşları, devlet memurları için belirlenen kontrat ücret tavanının beş katını aşamayacak. Ayrıyeten, tüm çalışanlara güvenlik soruşturması ve arşiv araştırması yapılacak.

ZORUNLU HİZMET VE MESLEK YASAKLARI

Başkanlıkta çalışan çalışanın, görev müddetleri zarurî hizmet yükümlülüğüne sayılabilecek. Fakat kurumdan ayrılan işçi, iki yıl boyunca özel kesimde siber güvenlik alanında çalışamayacak ve bu dalda ticaret yapamayacak.

Başkanlıkta edinilen bilgi ve dokümanlar, yetkili merciler dışında hiçbir kişi ya da kuruma açıklanamayacak. Ayrıyeten, Başkanlığın yetkilendirmediği durumlarda bu bilgilerin medya ya da diğer iletişim araçlarıyla paylaşılması yasaklandı.

BAŞKANLIĞIN GELİR KAYNAKLARI BELLİ OLDU

Siber Güvenlik Başkanlığı’nın finansmanı; genel bütçeden tahsis edilen ödenekler, faaliyetlerinden elde edilen gelirler ve idari para cezalarından sağlanacak fonlardan oluşacak. Başkanlık ayrıyeten, birtakım fonlardan yüzde 10’a kadar hisse alabilecek.

Başkanlığın gereksinimleri doğrultusunda yurt dışından ithal edilen gereç, aygıt ve yazılımlar gümrük vergisi ve harçlardan muaf olacak. Ayrıyeten, ithalat ve yurt dışı çıkış süreçleri için kamu kurumlarından izin alma mecburiliği kaldırıldı.

AĞIR CEZALAR OLACAK

Yeni düzenleme, siber güvenlik ihlalleriyle ilgili ağır cezalar öngörüyor. Kamu kurumlarının taleplerine uymayanlara: 1 ila 3 yıl hapis ve 500 ila 1500 gün adli para cezası.

Yetkisiz faaliyet yürütenlere: 2 ila 4 yıl hapis ve 1000 ila 2000 gün adli para cezası.

Sır saklama yükümlülüğünü ihlal edenlere: 4 ila 8 yıl hapis cezası.

Veri sızıntısı yapanlara: 3 ila 5 yıl hapis cezası.

Gerçeğe aykırı siber güvenlik haberleri yayanlara: 2 ila 5 yıl hapis cezası.

Türkiye’nin siber altyapısına saldıranlara: 8 ila 12 yıl hapis cezası; bu dataları yayanlara ise 10 ila 15 yıl hapis cezası.

SİBER GÜVENLİK ŞİRKETLERİ İÇİN DÜZENLEMELER

Yeni maddeyle, siber güvenlik ürün ve hizmetlerinin yurt dışına satışı Başkanlık müsaadesine tabi olacak. Ayrıyeten, siber güvenlik şirketlerinin birleşme, devralma ve hisse zamanları Başkanlık kontrolüne girecek.

MEVCUT KURUMLARIN YETKİLERİ DEVREDİLECEK

Yasanın yürürlüğe girmesiyle birlikte Bilgi Teknolojileri ve İletişim Kurumu (BTK) ve Dijital Dönüşüm Ofisi’nin siber güvenlik ile ilgili varlıkları ve işçisi, altı ay içinde Siber Güvenlik Başkanlığı’na devredilecek.

Bir Yorum Yazın

Ziyaretçi Yorumları - 0 Yorum

Henüz yorum yapılmamış.