Kanun neleri kapsıyor?
TBMM Genel Kurulu'nda kabul edilen Siber Güvenlik Kanunu, Türkiye Cumhuriyeti'nin siber uzaydaki milli gücünü korumaya yönelik düzenlemeler içeriyor.
Kanun, kamu kurum ve kuruluşları, kamu kurumu niteliğinde meslek kuruluşları, gerçek ve tüzel kişiler ile tüzel kişiliği bulunmayan kuruluşları kapsıyor.
Polis Vazife ve Salahiyet Kanunu, Jandarma Teşkilat, Görev ve Yetkileri Kanunu ile Devlet İstihbarat Hizmetleri ve Milli İstihbarat Teşkilatı Kanunu uyarınca yürütülen faaliyetler ise kanun kapsamı dışında tutulacak.
Ayrıca, Türk Silahlı Kuvvetleri İç Hizmet Kanunu ve Sahil Güvenlik Komutanlığı Kanunu kapsamındaki faaliyetler de kanun dışında bırakılacak.
Siber Güvenlik Kurulu kurulacak
Kanun kapsamında Siber Güvenlik Kurulu kurulacak. Kurul, siber güvenlik stratejilerinin belirlenmesi, tehditlerin tespit edilmesi ve bertaraf edilmesi konusunda çalışacak.
Siber güvenlikle ilgili çalışmalar kurumsallık, süreklilik ve sürdürülebilirlik ilkeleri çerçevesinde yürütülecek.
Siber güvenliğin sağlanmasına yönelik çalışmalarda yerli ve milli ürünler öncelikli olarak tercih edilecek.
Siber güvenlik politika ve stratejilerinin yürütülmesi ile siber saldırıların önlenmesi veya etkisinin azaltılmasına yönelik tüm kamu kurum ve kuruluşları ile gerçek ve tüzel kişiler sorumlu tutulacak.
Siber Güvenlik Başkanlığı'nın görevleri belirlendi
Kanunla birlikte kurulacak olan Siber Güvenlik Başkanlığı'nın görevleri de belirlendi.
Başkanlık, kritik altyapılar ve bilişim sistemlerinin siber dayanıklılığını artırmak, siber tehditlerle mücadele etmek, siber tehdit istihbaratı toplamak ve zararlı yazılım inceleme faaliyetlerini yürütmekle sorumlu olacak.
Başkanlık ayrıca:
-
Kritik altyapılara yönelik güvenlik tedbirleri almak,
-
Siber Olaylara Müdahale Ekipleri (SOME) kurmak ve denetlemek,
-
Siber güvenlik alanında test ve sertifikasyon işlemlerini yürütmek,
-
Siber güvenlik ürün ve hizmetleri için teknik standartlar belirlemek gibi görevler üstlenecek.
Kritik kamu hizmetlerinin güvenliği sağlanacak
Kamu kurum ve kuruluşlarının yanı sıra kritik kamu hizmetlerinin güvenliği için gerekli altyapılar kurulacak.
Bu hizmetler için barındırma hizmetleri sağlanacak ve ilgili güvenlik önlemleri alınacak.
Siber güvenlik denetimlerinin gerçekleştirilmesi ve bu denetimlerin sonuçlarına göre yaptırımlar uygulanması da Siber Güvenlik Başkanlığı'nın sorumluluğunda olacak.