Elektronik Haberleşme Güvenliği Yönetmeliği Resmi

Elektronik Haberleşme Güvenliği Yönetmeliği Resmi

Elektronik Haberleşme güvenliğine yönelik önemli bir yönetmelik yayınlandı. “İşletmecilerin fiziksel alan güvenliği, veri güvenliği, donanım-yazılım güvenliği ve güvenilirliği ile personel güvenilirliğinin sağlanması için tehditlerden ve/veya zafiyetlerden kaynaklanan risklerin bertaraf edilmesi veya azaltılmasına ilişkin olarak alacakları tedbirlere yönelik usul ve esasları kapsar.” şeklinde özetlenen Yönetmelik 20 temmuz tarihinde Resmi Gazetede yayınlanarak yürürlülüğe girdi.

Yönetmelik, “Kişisel bilgilerin işlenmesi ve gizliliğinin korunması” konusundaki kanunu kapsam dışında bırakıyor.

Yönetmelikte Elektronik haberleşmeye ilişkin başlıca tehditler ve zafiyetler ayrı ayrı tanımlanıyor.

Tehditler; Yetkisiz olarak veya yetki aşımıyla güvenlik hassasiyetli alana girilmesi, Yetkisiz olarak veya yetki aşımıyla silme, ekleme, değiştirme, geciktirme, başka bir ortama kaydetme veya ifşa etme yoluyla veri gizliliğinin, bütünlüğünün ve/veya devamlılığının bozulması, Donanım-yazılım bileşenlerinin ulusal düzenleme ile ulusal ve/veya uluslararası standartlar uyarınca belirlenen gereklilikleri yerine getirmesinin kısmen veya tamamen engellenmesi, Deprem, sel, su baskını, yangın gibi doğal afetler ile grev ve lokavt hali, Kullanıcıyı yanıltarak doğru tarafla elektronik haberleşmede bulunduğu izleniminin verilmesi, Elektronik haberleşmenin yasal olmayan bir şekilde izlenmesi ve/veya dinlenmesi, Doğru olmayan bir bilgi üretilerek bu bilginin başka bir taraftan alındığının iddia edilmesi veya başka bir tarafa gönderilmesi, Elektronik haberleşme altyapısının kısmen veya tamamen hizmet veremez hale getirilmesi veya altyapıya ait kaynakların, hizmet sunumunu aksatacak şekilde tüketilmesidir şeklinde tanımlanırken, Zafiyetler ise ; Gelecekte gerçekleşmesi muhtemel tehditlerin öngörülememesi, Bir sistem veya protokolün tasarımında yapılan yanlışlıklar, Bir sistem veya protokolün kurulumu sırasında oluşan problemler, Geliştiricilerin hataları, Uygulayıcıların hataları, Sistemin işletimi sırasında oluşan uygunsuzluklar veya yetersizliklerdir şeklinde belirtiliyor.

Yönetmeliğe göre işletmeciler, TS ISO/IEC 27001 veya ISO/IEC 27001 standardına uygunluğu sağlamakla yükümlü hale geliyor. Ayrıca işletmecilerin elektronik haberleşme güvenliği kapsamında, tehdit ve zafiyetlere karşı yılda en az bir kez risk analizi yapmaları gerekecek. Rapor Telekomünikasyon Kurumuna gönderilecek.

Yönetmeliğin ihlali durumunda; idari para ceza oranları uygulanabilecek. Bu ceza bir önceki takvim yılındaki cirosunun % 1 (yüzde bir)’ine kadar olabilecek.

Metin Yılmaz – yazar@turk.internet.com 22-07-2008

Kaynak : Bu yazı turk.internet.com adresinden alınmıştır.

Diğer Yazılar

BİLİŞİM KURULTAYI TÜRKİYE YAZILIM SEKTÖRÜ PANELİ

Türkiye Yazılım Sektörü Stratejisi Eylem Planı ve Yerli Yazılım Endüstrisinin Geleceği BİLİŞİM’2015 ‘de konuşuluyor.BİYESAM Başkanı Sayın Ataman Yıldırım’ın Panel Konuşması saat 14:00’da Sayın BİYESAM Üyeleri 03- 05 Aralık 2015 tarihlerinde

Yazılım Hareketi Başladı

Kültür ve Turizm Bakanlığı Telif Hakları ve Sinema Genel Müdürü Abdurrahman Çelik ile BİYESAM Başkanı Namık Kural’ın katılımıyla 3 Haziran 2010, Perşembe günü Ortaköy Radisson SAS Otel’de düzenlenen tanıtım toplantısında “YAZILIM HAREKETİ”, kamuoyuyla buluştu.

Haberleşme Kanunu Çankaya’dan döndü.

25.08.2008 / Haberleşme Kanunu Çankaya’dan döndü. Kaynak : BT Gündem (19 Ağustos 2008 – 09:08:00) Cumhurbaşkanlığı Basın Bürosu tarafından yapılan açıklamada, Cumhurbaşkanlığı’nca yayımlanması uygun bulunmayan 5803 sayılı “Elektronik Haberleşme Kanunu”,