
TBMM Genel Kurulu’nda kabul edilen düzenlemeyle Siber Güvenlik Kanunu’na yeni geçiş hükümleri ekleniyor. Düzenlemeyle, siber güvenlikle ilişkili bazı görev ve yetkilerin Siber Güvenlik Başkanlığı bünyesinde yürütülmesine yönelik yeni bir yapı oluşturuluyor. Alan adı yönetimi, elektronik haberleşme ve internet altyapısıyla ilişkili bazı düzenlemeler de bu kapsamda yeniden şekilleniyor.
Bazı Yetkiler Siber Güvenlik Başkanlığı’na Devrediliyor
Düzenlemeyle, daha önce Bilgi Teknolojileri ve İletişim Kurumu (BTK) ve ilgili diğer kurumlar tarafından yürütülen ve kanun kapsamında Siber Güvenlik Başkanlığı’na devredilen görev ve yetkiler için geçiş hükümleri getiriliyor.
Başkanlık tarafından ilgili ikincil düzenlemeler yapılıncaya kadar mevcut düzenlemelerin uygulanmasına devam edilecek. Bu süreçte mevcut mevzuatta BTK ve ilgili kurullara veya başkanlarına yapılan bazı atıflar, düzenlemede belirtilen çerçevede Siber Güvenlik Başkanlığı ve Siber Güvenlik Başkanı’na yapılmış sayılacak.
Devir Süreci 3 Ay İçinde Tamamlanacak
Düzenlemeye göre, BTK’ya ait ve Siber Güvenlik Başkanlığı’na devredilen görev ve yetkiler kapsamında kullanılan taşınır, bilgi işlem altyapısı ve sistemler, veri merkezleri, araç ve gereçler, kayıt ve dokümanlar ile ilgili diğer varlık, hak ve yükümlülüklerin 3 ay içinde Başkanlığa devredilmesi öngörülüyor. Diğer kurumlardan Başkanlığa geçiş yapacak personele ilişkin de düzenlemeler bulunuyor.
Alan Adı Yönetiminde Yeni Düzenleme
Elektronik Haberleşme Kanunu’na eklenen “Başkanlığın yetkisi ve idari yaptırımlar” başlıklı düzenlemeyle, internet alan adlarına ilişkin strateji ve politikaları belirleme ve düzenleme konusunda Siber Güvenlik Başkanlığı yetkili hale geliyor.
Bu değişikliğin alan adı yönetimiyle ilgili görev ve süreçlerde yeni bir kurumsal yapılanmaya yol açması bekleniyor.
Acil Hallerde Tedbir Mekanizması
Düzenlemeyle, Anayasa’nın haberleşme hürriyetine ilişkin hükmünde belirtilen sebeplerden biri veya birkaçına bağlı olarak, gecikmesinde sakınca bulunan hallerde uygulanabilecek bir tedbir mekanizması da öngörülüyor.
Siber Güvenlik Başkanlığı, güvenlik ve istihbarat kurumlarının talebi üzerine veya resen gerekli gördüğü tedbirleri belirleyebilecek ve bu tedbirlere ilişkin kararları işletmecilere, erişim sağlayıcılara, veri merkezlerine ve ilgili içerik ve yer sağlayıcılara bildirebilecek.
Süreç Nasıl İşleyecek?
- Kararın gereği, bildirimden itibaren en geç 2 saat içinde yerine getirilecek.
- Karar, 24 saat içinde sulh ceza hâkiminin onayına sunulacak.
- Hâkim, kararını 48 saat içinde açıklayacak. Aksi durumda karar kendiliğinden kalkacak.
Yükümlülüklere Uyulmaması Halinde İdari Para Cezası
Düzenleme kapsamında, ilgili yükümlülüklerini yerine getirmeyen işletmeci, erişim sağlayıcı, veri merkezi ile ilgili içerik ve yer sağlayıcılara, ihlal teşkil eden eylem başına 20 bin TL’den 100 bin TL’ye kadar idari para cezası uygulanabilmesi öngörülüyor.
Yetkilerin Tek Çatı Altında Toplanması Hedefleniyor
Yapılan değişikliklerle; alan adı, internet altyapısı ve iletişimin tespiti ve analizi gibi siber güvenlikle ilişkili bazı alanlardaki görev ve yetkilerin Siber Güvenlik Başkanlığı bünyesinde yürütülmesi hedefleniyor. Bu düzenlemeler, Türkiye’deki siber güvenlik alanındaki kurumsal yapılanmanın geliştirilmesine yönelik adımlardan biri olarak değerlendirilebilir.
Şirketler İçin Ne Değişebilir?
Düzenlemenin kapsamına giren işletmeci, erişim sağlayıcı, yer sağlayıcı ve veri merkezi şirketleri açısından önümüzdeki dönemde yeni uyum yükümlülükleri ve uygulama detaylarının ortaya çıkması beklenebilir.
Bu kapsamda şirketlerin mevcut sözleşme ve iç prosedürlerinde yer alan kurum referanslarını gözden geçirmesi, ilgili operasyonel süreçlerini değerlendirmesi ve Siber Güvenlik Başkanlığı tarafından yayımlanacak ikincil düzenlemeleri takip etmesi önem taşıyor.
Düzenlemenin uygulama detaylarının, ilgili ikincil mevzuatın yayımlanmasıyla birlikte daha net şekilde ortaya çıkması bekleniyor.




