Siber Güvenlik Kanunu’nda Yeni Dönem: Bazı BTK Yetkileri Siber Güvenlik Başkanlığı’na Devrediliyor

TBMM Genel Kurulu’nda kabul edilen düzenlemeyle Siber Güvenlik Kanunu’na yeni geçiş hükümleri ekleniyor. Düzenlemeyle, siber güvenlikle ilişkili bazı görev ve yetkilerin Siber Güvenlik Başkanlığı bünyesinde yürütülmesine yönelik yeni bir yapı oluşturuluyor. Alan adı yönetimi, elektronik haberleşme ve internet altyapısıyla ilişkili bazı düzenlemeler de bu kapsamda yeniden şekilleniyor.

Bazı Yetkiler Siber Güvenlik Başkanlığı’na Devrediliyor

Düzenlemeyle, daha önce Bilgi Teknolojileri ve İletişim Kurumu (BTK) ve ilgili diğer kurumlar tarafından yürütülen ve kanun kapsamında Siber Güvenlik Başkanlığı’na devredilen görev ve yetkiler için geçiş hükümleri getiriliyor.

Başkanlık tarafından ilgili ikincil düzenlemeler yapılıncaya kadar mevcut düzenlemelerin uygulanmasına devam edilecek. Bu süreçte mevcut mevzuatta BTK ve ilgili kurullara veya başkanlarına yapılan bazı atıflar, düzenlemede belirtilen çerçevede Siber Güvenlik Başkanlığı ve Siber Güvenlik Başkanı’na yapılmış sayılacak.

Devir Süreci 3 Ay İçinde Tamamlanacak

Düzenlemeye göre, BTK’ya ait ve Siber Güvenlik Başkanlığı’na devredilen görev ve yetkiler kapsamında kullanılan taşınır, bilgi işlem altyapısı ve sistemler, veri merkezleri, araç ve gereçler, kayıt ve dokümanlar ile ilgili diğer varlık, hak ve yükümlülüklerin 3 ay içinde Başkanlığa devredilmesi öngörülüyor. Diğer kurumlardan Başkanlığa geçiş yapacak personele ilişkin de düzenlemeler bulunuyor.

Alan Adı Yönetiminde Yeni Düzenleme

Elektronik Haberleşme Kanunu’na eklenen “Başkanlığın yetkisi ve idari yaptırımlar” başlıklı düzenlemeyle, internet alan adlarına ilişkin strateji ve politikaları belirleme ve düzenleme konusunda Siber Güvenlik Başkanlığı yetkili hale geliyor.

Bu değişikliğin alan adı yönetimiyle ilgili görev ve süreçlerde yeni bir kurumsal yapılanmaya yol açması bekleniyor.

Acil Hallerde Tedbir Mekanizması

Düzenlemeyle, Anayasa’nın haberleşme hürriyetine ilişkin hükmünde belirtilen sebeplerden biri veya birkaçına bağlı olarak, gecikmesinde sakınca bulunan hallerde uygulanabilecek bir tedbir mekanizması da öngörülüyor.

Siber Güvenlik Başkanlığı, güvenlik ve istihbarat kurumlarının talebi üzerine veya resen gerekli gördüğü tedbirleri belirleyebilecek ve bu tedbirlere ilişkin kararları işletmecilere, erişim sağlayıcılara, veri merkezlerine ve ilgili içerik ve yer sağlayıcılara bildirebilecek.

Süreç Nasıl İşleyecek?

  • Kararın gereği, bildirimden itibaren en geç 2 saat içinde yerine getirilecek.
  • Karar, 24 saat içinde sulh ceza hâkiminin onayına sunulacak.
  • Hâkim, kararını 48 saat içinde açıklayacak. Aksi durumda karar kendiliğinden kalkacak.

Yükümlülüklere Uyulmaması Halinde İdari Para Cezası

Düzenleme kapsamında, ilgili yükümlülüklerini yerine getirmeyen işletmeci, erişim sağlayıcı, veri merkezi ile ilgili içerik ve yer sağlayıcılara, ihlal teşkil eden eylem başına 20 bin TL’den 100 bin TL’ye kadar idari para cezası uygulanabilmesi öngörülüyor.

Yetkilerin Tek Çatı Altında Toplanması Hedefleniyor

Yapılan değişikliklerle; alan adı, internet altyapısı ve iletişimin tespiti ve analizi gibi siber güvenlikle ilişkili bazı alanlardaki görev ve yetkilerin Siber Güvenlik Başkanlığı bünyesinde yürütülmesi hedefleniyor. Bu düzenlemeler, Türkiye’deki siber güvenlik alanındaki kurumsal yapılanmanın geliştirilmesine yönelik adımlardan biri olarak değerlendirilebilir.

Şirketler İçin Ne Değişebilir?

Düzenlemenin kapsamına giren işletmeci, erişim sağlayıcı, yer sağlayıcı ve veri merkezi şirketleri açısından önümüzdeki dönemde yeni uyum yükümlülükleri ve uygulama detaylarının ortaya çıkması beklenebilir.

Bu kapsamda şirketlerin mevcut sözleşme ve iç prosedürlerinde yer alan kurum referanslarını gözden geçirmesi, ilgili operasyonel süreçlerini değerlendirmesi ve Siber Güvenlik Başkanlığı tarafından yayımlanacak ikincil düzenlemeleri takip etmesi önem taşıyor.

Düzenlemenin uygulama detaylarının, ilgili ikincil mevzuatın yayımlanmasıyla birlikte daha net şekilde ortaya çıkması bekleniyor.

Related Posts

Sahte Microsoft Teams Aramaları: Chaos Fidye Yazılımı Dağıtıyor

Siber saldırganların Microsoft Teams üzerinden şirket çalışanlarını arayarak kendilerini bilgi teknolojileri destek personeli gibi tanıttığı yeni bir saldırı kampanyası tespit edildi. Sophos tarafından STAC4749 adıyla takip edilen tehdit grubunun, çalışanları…

Kurumsal Yapay Zekâ Ajanlarını Denetlenebilir Hale Getiren Platform: XRack

Yapay zekâ ajanları, kurumsal iş süreçlerinde giderek daha fazla görev üstleniyor. Bu nedenle güvenlik, yetkilendirme ve hesap verebilirlik gibi konular, teknolojinin gündemindeki önemli başlıklar arasında yer alıyor. Türkiye merkezli girişim…

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir