Siber Güvenlikle İlgili Mevzuatlar (5651 ve 6698)

Bu yazıda Ülkemizde geçerli olan regülasyonlara (kanuni düzenlemeler) uymak zorunda olduğumuzu, bu kanunlara uygun tedbirleri almamız gerektiğini, almadığımızda da başımıza neler gelebileceğini göreceğiz.

10-15 kullanıcılı bir mali müşavirlik bürosundan müşterilerine kablosuz İnternet kullanımı sağlayan bir kafeye kadar İnternet’in toplu olarak kullanıldığı her yerde bu İnternet kullanımının kayıt altına alınması gerekir. Kullanıcılardan birinin İnternet ortamında bir suç işlemesi durumunda eğer ilgili kayıtlar sunulamazsa ilgili işletmenin sahibi suçlu bulunacaktır.

5651 sayılı kanunun 7. maddesine göre ticari ya da ticari olmayan amaçla kullanıcılara İnternet erişimi sağlayan işletmeler toplu kullanım sağlayıcılar olarak tanımlanmış ve belirli yükümlülükler getirilmiştir. Buna göre 7. madde 2.bendine göre toplu kullanım sağlayıcılar kullanıma ilişkin erişim kayıtlarının tutulması hususlarında yönetmelikle belirlenen tedbirleri almakla yükümlüdür. Bu yükümlülüğü almayan işletmeler çeşitli cezalarla karşılaşabilmektedir. İşletmenizdeki İnternet kullanımını kayıt altına almak için bir Bütünleşik Güvenlik Sistemi kullanmanız yeterlidir.

Yine aynı örnek üzerinden gidersek bir mali müşavirlik bürosu müşterilerinin bilgilerini her zaman en iyi şekilde saklamak zorundadır. Bir sızıntısı gerçekleştiğinde 6698 Sayılı Kişisel Verilerin Korunması Kanununa göre sorumlu duruma düşmektedir. İlgili kanunun 8.maddesine göre kişilerin rızası olmadan verileri başka bir kuruma aktarılamaz. Yine 12. maddeye göre kişisel verilere erişilmesini engellemek ve muhafaza etmek ilgili kurumun sorumluluğundadır.  Müşterilerinizin verileri şirketinizin içinde tutuluyorsa şirketinizin ağ güvenliğini çok iyi bir şekilde sağlamalısınız. Aksi halde şirket ağınıza sızan bir siber korsanlar müşteri bilgilerinizi çalarak satabilir sizi de zor durumda bırakabilir ve 15.000 Türk  lirasından 1.000.000 Türk lirasına kadar ceza ödemenize neden olabilir.  Bu konuda önlem almak için bir Bütünleşik Güvenlik Sistemi kullanmanız tavsiye edilir. Tabi bir güvenlik ürünü kullanmanız sizi %100 korur anlamına hiç bir zaman gelmez. Önemli olan saldırı atak yüzeyini olabildiğince azaltmaktır.

About The Author

Reply