|
7545 Sayılı Siber Güvenlik Kanunu, 19 Mart 2025’te Yürürlüğe Girdi. Kanun, Siber Tehditlerin Önlenmesi ve Kritik Altyapıların Korunması ile İlgili Düzenlemeler İçermektedir 1.Siber Güvenlik Başkanlığı 8 Ocak 2025 tarihinde Resmî Gazete ’de yayımlanan 177 Sayılı Cumhurbaşkanlığı Kararnamesi ile Siber Güvenlik Başkanlığı (“Başkanlık”) kurulmuştu. Kanun ile birlikte, Başkanlık’ın görev, sorumluluk ve yetkilerinin kapsamı belirlenmiştir. Başkanlık Tarafından Yürütülecek Siber Güvenlik Denetim ve Müdahale Mekanizmaları:
2. Kanun Kapsamındaki Hizmet Sağlayıcılar Kanun, bilişim sistemleri kullanmak suretiyle hizmet sunan, veri toplayan, işleyen ve benzeri faaliyet yürütenlerin görev ve sorumluluklarının da kapsamını belirlemiştir:
3. Siber Güvenlik Kurulu Kanun, Siber Güvenlik Kurulu’nun (“Kurul”), kurulmasına ilişkin esasları, yapısını ve yetkilerini detaylı şekilde düzenlemektedir. Cumhurbaşkanı, ilgili bakanlar ve üst düzey yetkililerden oluşan Kurul, siber güvenlik politikalarının belirlenmesi, strateji ve eylem planlarının oluşturulması, kritik altyapı sektörlerinin tespiti ve sektörel teşviklerin planlanması gibi önemli görevleri üstlenmektedir. Ayrıca, Kurul gerektiğinde komisyon ve çalışma grupları kurarak teknik düzeyde çalışmalar yürütebilmekte ve ilgili uzmanları sürece dahil edebilmektedir. 4. Cezai Hükümler ve Yaptırımlar Siber Güvenlik Kanunu, siber tehditlere karşı caydırıcılığı artırmak amacıyla cezai yaptırımlar içermektedir. Buna göre:
5. Siber Güvenlik Ürünleri ve Şirketlerine Yönelik Düzenlemeler Kanun, siber güvenlik ürünlerinin, yazılımlarının ve hizmetlerinin yurt dışına satışını belirli kurallara bağlamıştır. Bu tür ürünlerin ihracatı bakımından Başkanlık tarafından belirlenen usul ve esaslara uygun olarak sürecin yürütülmesi ve izne tabi olan ürünler için Başkanlık onayı alınması öngörülmüştür. Ayrıca, siber güvenlik alanında faaliyet gösteren şirketlerin birleşme, bölünme, pay devri ve satış işlemleri de Başkanlığa bildirilmesi zorunlu kılınmıştır. Eğer bu işlemler sonucunda şirket üzerinde doğrudan ya da dolaylı kontrol hakkı el değiştiriyorsa, bu değişiklik Başkanlık onayına tabi olacaktır. Onay alınmadan yapılan işlemler ise geçersiz sayılacaktır. 6. Uyumluluk ve Geçiş Süreci Kanun, mevcut siber güvenlik sistemlerinin yeni düzenlemelere uyum sağlaması için belirli geçiş süreçleri öngörmektedir.
Kanun, Başkanlık ve ilgili kurumların görev ve sorumluluklarını tanımlayarak siber tehditlere karşı risk analizi, istihbarat ve denetim mekanizmalarını düzenlemektedir. Ayrıca, siber güvenlik alanındaki düzenlemelerin kapsamını belirleyerek kurumların gerekli önlemleri almasını ve dijital tehditlere karşı koordineli bir yapı oluşturulmasını sağlamaktadır. İlgili Kanuna bu bağlantı üzerinden ulaşabilirsiniz. |