Şimdi Ara

Siber Güvenlik Kanunu, TBMM’de kabul edildi: Türkiye'nin verileri nasıl korunacak?

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
1 Misafir - 1 Masaüstü
5 sn
17
Cevap
2
Favori
1.168
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
7 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • Siber Güvenlik Kanunu, TBMM’de kabul edildi: Türkiye'nin verileri nasıl korunacak?
    Hayatın her alanında internetin kullanılmasıyla birlikte “veri” en değerli maden haline geldi. Türkiye’nin verisinin korunması amacıyla hazırlanan Siber Güvenlik Kanunu, TBMM Genel Kurulunda kabul edilerek yasalaştı. Siber Güvenlik Kanunu neler getiriyor? Türkiye’nin verisi nasıl korunacak?



    Siber Güvenlik Kurulu kuruluyor



    Geçtiğimiz Ocak ayında T.C. Cumhurbaşkanlığı çatısı altında Siber Güvenlik Başkanlığı kurulmuştu. Siber Güvenlik Kanunu ile birlikte Siber Güvenlik Başkanlığı görevleri ve yetkileri belirlendi. Ayrıca Siber Güvenlik Kurulu kuruluyor. Siber Güvenlik Kurulu; Türkiye Cumhuriyeti'nin siber dünyadaki milli gücünü meydana getiren bütün unsurlarına karşı içten ve dıştan yöneltilen mevcut ve muhtemel tehditlerin tespit ve bertaraf edilmesi, siber olayların muhtemel etkilerini azaltmaya yönelik esasların belirlenmesi, kamu kurum ve kuruluşları, kamu kurumu niteliğinde meslek kuruluşları, gerçek ve tüzel kişiler ile tüzel kişiliği bulunmayan kuruluşların siber saldırılara karşı korunmasına yönelik gerekli düzenlemelerin yapılması, ülkenin siber güvenliğini güçlendirmek için strateji ve politikaların belirlenmesi konularında yetkili olacak.



    Siber Güvenlik Kurulu, Cumhurbaşkanı, Cumhurbaşkanı Yardımcısı, Adalet Bakanı, Dışişleri Bakanı, İçişleri Bakanı, Milli Savunma Bakanı, Sanayi ve Teknoloji Bakanı, Ulaştırma ve Altyapı Bakanı, Milli Güvenlik Kurulu Genel Sekreteri, Milli İstihbarat Teşkilatı Başkanı, Savunma Sanayii Başkanı ve Siber Güvenlik Başkanından oluşacak. Komisyon ve çalışma grubu toplantılarına, görüşlerinden faydalanmak üzere alanında uzman kişiler davet edilebilecek.



    Kurulun görevleri ise şöyle:



    Siber güvenlikle ilgili politika, strateji, eylem planı ve diğer düzenleyici işlemlere yönelik kararları almak, alınan kararların tamamından veya bir kısmından istisna tutulacak kurum ve kuruluşları belirlemek. Başkanlık tarafından hazırlanan siber güvenlik alanına ilişkin teknoloji yol haritasının ülke çapında uygulanmasına yönelik kararlar almak. Siber güvenlik alanında teşvik verilecek öncelikli alanları belirlemek, siber güvenlik alanındaki insan kaynağının geliştirilmesine yönelik karar almak. Kritik altyapı sektörlerini belirlemek. Başkanlık ile kamu kurum ve kuruluşları arasında meydana gelebilecek ihtilaflar hakkında karar almak.



    Siber Güvenlik Kanunu kimlere yükümlülük getiriyor?



    Siber Güvenlik Kanunu ile getirilen yükümlükler Türkiye’de dijital ortamlarda faaliyet gösteren tüm kamu kurum ve kuruluşları, özel sektör şirketleri, gerçek ve tüzel kişileri kapsıyor.



    Siber güvenliğin sağlanması için yerli ve milli ürünler tercih edilecek



    Siber güvenliğin sağlanmasına yönelik çalışmalarda öncelikle yerli ve milli ürünler tercih edilecek. Siber güvenlik politika ve stratejilerinin yürütülmesi ile siber saldırıların önlenmesi veya etkisinin azaltılmasına yönelik gerekli tedbirlerin alınmasından tüm kamu kurum ve kuruluşları ile gerçek ve tüzel kişiler sorumlu tutulacak. Siber güvenlik süreçlerinin yürütülmesinde hesap verebilirlik esas olacak.



    Ayrıca Bkz.Microsoft'tan Windows 10 ve 11 için acil güvenlik güncellemesi



    Başkanlığın ihtiyaçları kapsamında yurt dışından ithalat veya hibe yoluyla sağlanacak her türlü malzeme veya hizmet alımı ile bedelsiz olarak dış kaynaklardan alınan yardım malzemeleri nedeniyle yapılacak işlemler gümrük vergisinden, fon ve resimlerden, harçlardan, bu işlemler nedeniyle düzenlenen kağıtlar damga vergisinden istisna olacak.



    Siber Güvenlik Kanunu, TBMM’de kabul edildi: Türkiye'nin verileri nasıl korunacak?
    Siber güvenlik politika ve strateji geliştirme çalışmaları, sürekli gelişim yaklaşımıyla yürütülecek. Siber güvenlik alanında nitelikli insan kaynağı kabiliyet ve kapasitesinin artırılmasına yönelik çalışmalar teşvik edilecek.



    Siber güvenlik kültürünün toplum geneline yaygınlaştırılması hedeflenecek. Hukukun üstünlüğü, temel insan hak ve hürriyetleri ile mahremiyetin korunması ilkeleri temel esas kabul edilecek.



    Siber Güvenlik Başkanlığının görevleri neler olacak?



    Kanunla, Siber Güvenlik Başkanlığının görevleri de tanımlanıyor. Buna göre, Siber Güvenlik Başkanlığı, ilgili mevzuatta yer alan görevlerin yanı sıra kritik altyapılar ve bilişim sistemlerinin siber dayanıklılığının artırılmasına, siber saldırılara karşı korunmasına, gerçekleştirilen siber saldırıların tespitine, muhtemel saldırıların önlenmesine ve etkilerinin azaltılmasına veya ortadan kaldırılmasına yönelik faaliyet yürütecek.



    Başkanlık, bu kapsamda zafiyet ve sızma testleri ile varlıklara yönelik risk analizleri yapma veya yaptırma, siber tehditlerle mücadele etme, siber tehdit istihbaratı elde etme, oluşturma ve paylaşma ile zararlı yazılım inceleme faaliyetlerini yürütecek.



    Kritik altyapılar ile ait oldukları kurumları ve konumları belirleyecek olan Siber Güvenlik Başkanlığı, kamu kurum ve kuruluşları ile kritik altyapıların veri envanteri dahil olmak üzere tüm varlıklarının envanterinin tutulmasını ve varlıklara yönelik risk analizinin gerçekleştirilmesini sağlamak, kamu kurum ve kuruluşları ile kritik altyapıların sahip olduğu varlıkların kritikliğine göre güvenlik tedbirlerini almak veya aldırmakla da sorumlu olacak.



    Siber Olaylara Müdahale Ekibi (SOME) kurulacak



    Siber Olaylara Müdahale Ekibi (SOME) kurmak, kurdurmak ve denetlemek, SOME'lerin olgunluk seviyelerinin belirlenmesi ve artırılması için çalışmalar yapmak, siber güvenlik tatbikatları gerçekleştirerek SOME'lerin siber olay müdahale kabiliyetlerini ölçmek, diğer ülkelerin siber olaylara müdahale ekipleriyle koordinasyon kurmak, her türlü siber müdahale aracının ve milli çözümlerin üretilmesi ve geliştirilmesi amacıyla çalışmalar yapmak, yaptırmak ve bunları teşvik etmek de başkanlığın görevleri arasında yer alıyor.



    Siber Güvenlik Başkanlığı, siber güvenlik alanında faaliyet gösterenlerin uyması gereken usul ve esasları da düzenleyecek.



    Kamu kurum ve kuruluşları ile kritik kamu hizmetlerinin siber güvenliğini sağlamak amacıyla gerekli altyapıları kurmak, kurdurmak, işletmek, işlettirmek ve kamu kurum ve kuruluşlarına güvenli sistem ve altyapılar üzerinden barındırma hizmeti sunmak veya sunulmasını sağlamak, bu faaliyetlere yönelik uygulama usul ve esaslar, Siber Güvenlik Başkanlığı tarafından belirlenecek.



    Siber Güvenlik Kanunu, TBMM’de kabul edildi: Türkiye'nin verileri nasıl korunacak?



    Siber güvenlik alanına ilişkin standartları hazırlamak, diğer kişi veya kuruluşlarca hazırlanan standartları tetkik etmek, bunlar hakkında mütalaa vermek, uygun bulduğunda standart olarak kabul etmek, bunları yayımlamak ve uygulanmalarını takip etmek de Siber Güvenlik Başkanlığının görevleri arasında yer alıyor.



    Siber Güvenlik Başkanlığı, siber güvenlik alanına ilişkin yazılım, donanım, ürün, sistem ve hizmetlere yönelik test ve sertifikasyon işlemlerini yürütme, buna yönelik test altyapıları kurma, kurdurma ve işletme ile siber güvenlik uzmanları ve şirketlerine yönelik sertifikasyon, yetkilendirme ve belgelendirme işlemlerini ilgili kurumlarla koordineli yürütecek.



    Siber güvenlik denetimini gerçekleştirecek ve sonucuna göre yaptırım uygulayacak olan Siber Güvenlik Başkanlığı, kamu kurum ve kuruluşları ile kritik altyapılarda kullanılacak siber güvenlik ürün ve hizmetleri ile bunları sağlayacak işletmelerin taşıması gereken niteliklere yönelik teknik kriterler belirlemek ve mevzuat düzenlemeleri yapmak, bunların denetimini yapmak ya da yaptırmak, denetimleri yapacak kuruluşların taşımaları gereken nitelikleri belirlemek, bu kuruluşları görevlendirmek, gerektiğinde görevlendirmeyi geçici olarak.



    Siber Güvenlik Başkanlığı şirketlerin verilerine erişebilecek



    Siber Güvenlik Başkanlığının yetkilerinin de belirlendiği yasaya göre, Başkanlık, ilgili mevzuatta yer alan yetkilerinin yanı sıra, kanun kapsamındakilerin siber saldırılara karşı korunması ve bu saldırıların kaynağına karşı caydırıcılık sağlanması için gerekli tedbiri alacak veya aldıracak.



    Bu kapsamda bilişim sistemlerine uygun bulunan yazılım ve donanım ürünlerinin kurulum ve entegrasyonunu sağlayabilecek, bu ürünler tarafından üretilen veya toplanan veri ve log kayıtlarını Başkanlık yönetiminde bulunan bilişim sistemlerine aktarabilecek, siber olayların tespitine yönelik gerekli yöntemi ve aracı kullanabilecek.



    Başkanlık, siber olaya maruz kalanlara yerinde veya uzaktan siber olay müdahale desteği sağlayabilecek, siber uzayda bulunan veya elde ettiği veri, imaj veya log kayıtları üzerinden saldırılara ait izleri takip edebilecek, bunları inceleyerek delillendirebilecek, suç teşkil ettiği değerlendirilen bulguları adli makamlar ve diğer ilgililer ile paylaşacak, yurt içi ve yurt dışındaki paydaşlar ile koordinasyon sağlayabilecek.



    Başkanlık, yürüttüğü faaliyetlerle sınırlı olmak üzere bilgi, belge, veri ve kayıtları alabilecek ve değerlendirmesini yapabilecek, bunlara ait arşivlerden, elektronik bilgi işlem merkezlerinden ve iletişim altyapısından yararlanabilecek ve bunlarla irtibat kurabilecek. Bu kapsamda elde edilen bilgi, belge, veri ve kayıtlar, en fazla 2 yıl süreyle çalışmaya konu edilecek ve çalışma süresi sonrasında imha edilecek. Bu kapsamda talepte bulunulanlar, kendi mevzuatındaki hükümleri gerekçe göstermek suretiyle talebin yerine getirilmesinden kaçınamayacak.



    Siber Güvenlik Başkanlığı, bilişim sistemlerindeki log kayıtlarını bünyesinde toplayabilecek, saklayabilecek, değerlendirebilecek, bunlar hakkında rapor hazırlayarak ilgili kurum ve kuruluşlar ile paylaşabilecek.



    Dijital ortamda faaliyet gösteren şirketlerin uyması gereken yükümlülükler neler?



    Kanunla, bilişim sistemleri kullanarak hizmet sunan, veri toplayan, işleyen ve benzeri faaliyet yürütenlerin, siber güvenliğe ilişkin görev ve sorumlulukları da belirleniyor.



    Bu kapsamda görev ve sorumluluklar şöyle tanımlanıyor:



    Başkanlığın görev ve faaliyetleri kapsamında talep ettiği her türlü veri, bilgi, belge, donanım, yazılım ve diğer her türlü katkıyı öncelikle ve zamanında Başkanlığa iletmek, siber güvenliğe yönelik olarak milli güvenlik, kamu düzeni veya kamu hizmetinin gereği gibi yürütülmesi amacıyla mevzuatın öngördüğü tedbirleri almak, hizmet sundukları alanda tespit ettikleri zafiyet veya siber olayları gecikmeksizin Başkanlığa bildirmek. Kamu kurumları ve kuruluşları ile kritik altyapılarda kullanılacak siber güvenlik ürün, sistem ve hizmetleri Başkanlık tarafından yetkilendirilmiş ve belgelendirilmiş siber güvenlik uzmanlarından, üreticilerinden veya şirketlerden tedarik etmek. Sertifikasyon, yetkilendirme ve belgelendirmeye tabi siber güvenlik şirketlerince faaliyete başlamadan önce mevcut düzenlemeler çerçevesinde Başkanlığın onayını almak. Siber olgunluğun artırılmasına yönelik Başkanlık tarafından geliştirilen politika, strateji, eylem planı ile yayımlanan diğer düzenleyici işlemlerde yer alan hususları yerine getirmek ve gerekli tedbirleri almak.



    Siber Güvenlik Kanunu ile getirilen cezalar neler?



    Kamu kurum ve kuruluşları hariç olmak üzere Kanunla yetkilendirilen mercilerin ve denetim görevlilerinin görev ve yetkileri kapsamında istedikleri bilgi, belge, yazılım, veri ve donanımı vermeyenler veya bunların alınmasına engel olanlar 1 yıldan 3 yıla kadar hapis ve 500 günden 1500 güne kadar adli para cezası ile cezalandırılacak.



    Güvenlik zafiyeti oluşturan şirketlere 10 milyon TL'ye kadar para cezası



    Bilişim sistemleri kullanmak suretiyle hizmet sunan, veri toplayan, işleyen ve benzeri faaliyet yürütenlerin, siber güvenliğe yönelik olarak milli güvenlik, kamu düzeni veya kamu hizmetinin gereği gibi yürütülmesi amacıyla mevzuatın öngördüğü tedbirleri almak, hizmet sundukları alanda tespit ettikleri zafiyet veya siber olayları gecikmeksizin Başkanlığa bildirmeyenler ile kamu kurumları ve kuruluşları ile kritik altyapılarda kullanılacak siber güvenlik ürün, sistem ve hizmetleri Başkanlık tarafından yetkilendirilen ve belgelendirilen siber güvenlik uzmanları ve şirketlerden tedarik etmeyenlere 1 milyon liradan 10 milyon liraya kadar para cezası verilecek.



    Yalan veri sızıntısı paylaşımlarına hapis cezası geliyor



    Siber uzayda veri sızıntısı olmadığını bildiği halde halk arasında endişe, korku ve panik yaratmak ya da kurumları veya şahısları hedef göstermek amacıyla siber güvenlikle ilgili veri sızıntısı olduğuna yönelik gerçeğe aykırı içerik oluşturanlara veya bu maksatla bu içerikleri yayanlara 2 yıldan 5 yıla kadar hapis cezası verilecek.



    Daha önce sızmış verileri paylaşanlara 5 yıla kadar hapis cezası



    Siber uzayda veri sızıntısı nedeniyle daha önce yer alan kişisel veya kritik kamu hizmeti kapsamına giren kurumsal verileri, kişilerin veya kurumların izni olmaksızın ücretli veya ücretsiz şekilde erişime açan, paylaşan veya satışa çıkaranlara 3 yıldan 5 yıla kadar hapis cezası verilecek.



    Siber saldırı gerçekleştirenlere 15 yıla kadar hapis cezası!



    Türkiye Cumhuriyeti'nin siber uzaydaki milli gücünü meydana getiren unsurlarına yönelik siber saldırı gerçekleştiren veya bu saldırı neticesinde elde ettiği her türlü veriyi siber uzayda bulunduranlara, daha ağır bir cezayı gerektiren başka bir suç oluşturmadığı takdirde 8 yıldan 12 yıla kadar hapis cezası verilecek. Bu saldırı neticesinde elde ettiği her türlü veriyi siber uzayda yayan, başka bir yere gönderen veya satışa çıkaranlara 10 yıldan 15 yıla kadar hapis cezası verilecek.



    Bu cezalar, suçun kamu görevlisi tarafından işlenmesi halinde 3'te bir oranında, birden fazla kişi tarafından işlenmesi halinde yarı oranında ve bir örgütün faaliyeti çerçevesinde işlenmesi halinde yarısından 2 katına kadar artırılacak.




    Kaynak:https://www.tbmm.gov.tr/Haber/Detay?Id=deaf1c65-74af-4021-966b-01958c210b56/
    Kaynak:https://cdn.tbmm.gov.tr/KKBSPublicFile/D28/Y3/T2/WebOnergeMetni/6d9ba10d-9be6-4838-b58f-5d9d06080ff9.pdf?TSPD_101_R0=08ffcef486ab20001e5d92d4dd6af79287855c0f865f46db81bec0456504b6cd70c25beb464534fe089abe42fc143000f4584ad8fc0e3c0ef81b3e3d638d961b718ce22704416ffc31ce4792020234005fa83e8081d536ace6d456af47c7b747







  • Haha bencede, asıl siber güvenliği oradan sağlamışlar. Nasıl olsa çalınsada kabul etmiyorlar. Hatta matrak geçer gibi dünyanın en güvenliklisiyiz diyorlardı. Sonrada panelcilerle mücade ediyoruz diye sıvıyorlardı. Artık her şeyde olduğu gibi ekonomi kötü ise söylemek yasak, veri çalındıysa söylemek yasak, herkesin bildiği gerçekleri söylemek yasak modu ile büyük koruma sağlanmış oldu.
    sızıntılar yaptık, saklayamadık ama siz bunları söylerseniz canınızı yakarız. Tamam eski çalınanlar var, hala çalınanlar var bunları da paylaşırsanız paranızı alırız. Herhangi bir olay mı yaşadınız, paranızı alırız. Verilerinizi verin bizimle paylaşın, biz de dünyaya çaldıralım...
  • Yalan veri sızıntısı paylaşımına ceza kısmı bütün konuyu özetlemiş.

    < Bu ileti Android uygulamasından atıldı >
  • Yalan veri sızıntısı paylaşımı diyo 🤣 şimdiye kadar yedikleri nanelerin üstünü örtmeye çalışıyolar yine hatta sızıntı değil direk satmış bile olabilirler

    < Bu ileti Android uygulamasından atıldı >
  • sızıntılar yaptık, saklayamadık ama siz bunları söylerseniz canınızı yakarız. Tamam eski çalınanlar var, hala çalınanlar var bunları da paylaşırsanız paranızı alırız. Herhangi bir olay mı yaşadınız, paranızı alırız. Verilerinizi verin bizimle paylaşın, biz de dünyaya çaldıralım...

  • hog_hoggen kullanıcısına yanıt
    Haha bencede, asıl siber güvenliği oradan sağlamışlar. Nasıl olsa çalınsada kabul etmiyorlar. Hatta matrak geçer gibi dünyanın en güvenliklisiyiz diyorlardı. Sonrada panelcilerle mücade ediyoruz diye sıvıyorlardı. Artık her şeyde olduğu gibi ekonomi kötü ise söylemek yasak, veri çalındıysa söylemek yasak, herkesin bildiği gerçekleri söylemek yasak modu ile büyük koruma sağlanmış oldu.

  • "Biz verilerinizi kişi başı 1.5 dolardan sattık ama siz bunu söylerseniz paranızı alırız yada sizin elinize geçerse sizde satarsanız hapise atarız" diyorlar. "biz yaptık siz yapmayın bu ülkenin verilerinin ticaretini sadece biz yapabiliriz "demişler 😂😂😂



    < Bu mesaj bu kişi tarafından değiştirildi Duhan2829 -- 13 Mart 2025; 9:57:15 >
    < Bu ileti Android uygulamasından atıldı >
  • quote:

    Yalan veri sızıntısı paylaşımlarına hapis cezası geliyor
    Siber uzayda veri sızıntısı olmadığını bildiği halde halk arasında endişe, korku ve panik yaratmak ya da kurumları veya şahısları hedef göstermek amacıyla siber güvenlikle ilgili veri sızıntısı olduğuna yönelik gerçeğe aykırı içerik oluşturanlara veya bu maksatla bu içerikleri yayanlara 2 yıldan 5 yıla kadar hapis cezası verilecek - Kaynak: donanimhaber.com


    Hayaller ula ne güzel ama gerçekte olan ise...






  • Yapay Zeka’dan İlgili Konular
    Daha Fazla Göster
  • Bu vesile ile Netflix'teki 6 bölümlük Zero Day mini dizisini herkese öneririm.

    https://www.netflix.com/tr/title/81598435?preventIntent=true

    < Bu ileti Android uygulamasından atıldı >
  • quote:

    Siber güvenliğin sağlanması için yerli ve milli ürünler tercih edilecek


    Ulkede adam akilli ne yazilimci ne doktor biraktiniz alayi Turkiye disina gitti simdi bu alanda yerli ve milli urun diyorsunuz. Once ulkede yazilimi duzgun destekleyin sonra konusun derim. Teknokent'lerin amaci kucuk sirketleri desteklemek olmasi gerekirken gidin bakin ne buyuk firmalar oralarda binalari kapliyor ve kucuk firmalara yer bulunamiyor.

  • Tam olarak ne olduğunu anlamak için biraz zaman lazım, önce bir okuyalım sonra tipik yersiz yorum yazan bir kısım DH yorumcular gibi kalmayalım.

    Sıcağı sıcağına yorum yazmak yerine önce bir okunması sindirilmesi lazım..

  • Masal anlatmışlar yine.

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • Kamuda siber güvenlikten önce vicdan güvenliğini sağmak gerek.

    Hırsız içerde olunca kapı kilit tutmaz; Kamuda tüm memurlar "sadece devlet aygıtı için çalışan" motivasyonunda olmadığı için her türlü bilgi her türlü hizibe sızar; Türkçü, Kürtçü, ülkücü, Kemalist, ulusalcı, o partici, bu partici, Perinçekci, bilmem hangi kişici vs derken kamuda envai çeşit insan var. Bir kurumda tek bir tane olsa yeter. Olay mecliste gizli oturum yapılmasına benziyor; PKK ile mücadele için mecliste gizli toplantı yapılıyor. Toplantı biter bitmez, bilgiler anında Kandil'e uçuyordu. Niye; çünkü içerde zaten PKK'nın siyasi kanadı HDP-DEM vardı. Yani olayı anlayan anladı.




    < Bu mesaj bu kişi tarafından değiştirildi asau -- 13 Mart 2025; 14:2:30 >
  • Ben mi yanlış anladım. Şirketlerin sisteminde arka kapı mı istiyor devlet ?

  • Verileri korumamaya devam edecekleri, bu siber güvenlik içinde halkın üzerine vergi ekleyecekler. Bu kadar basit bir olay. Bu yönetimin ekonomiyi düzeltme planı yok. Sadece sonraki seçimler için ve yandaşları için kaynak yaratma planları var. Bu kaynağı da halkın üzerinde tepinerek yaratıyorlar.

  • Siz kanunu çıkartasıya kadar herkesin tüm kişisel bilgilerini en az 5 er kez çaldılar..

    < Bu ileti Android uygulamasından atıldı >
  • Yeni para akıtacakları yalakaların çocuklarının maaşa bağlanacağı yer yapılmış yine.

  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.