Cumhurbaşkanı Erdoğan'dan 'Bilgi ve İletişim Güvenliği Tedbirleri' genelgesi

Cumhurbaşkanı Erdoğan

Türkiye Cumhurbaşkanı Recep Tayyip Erdoğan, "Bilgi ve İletişim Güvenliği Tedbirleri"ne ilişkin genelge yayımladı.

 

Türkiye Cumhurbaşkanı Recep Tayyip Erdoğan, milli güvenliği tehdit edebilecek veya kamu düzeninin bozulmasına yol açabilecek kritik türdeki verilerin güvenliğinin sağlanması amacıyla "Bilgi ve İletişim Güvenliği Tedbirleri"ne ilişkin genelge yayımladı.

Cumhurbaşkanı Erdoğan'ın imzasıyla Resmi Gazete'de yayımlanan genelgede, bilginin dijital ortamlara taşınması, bilgiye erişimin kolaylaşması, altyapıların dijital hale gelmesi ve bilgi yönetim sistemlerinin yaygın olarak kullanılmasının ciddi güvenlik risklerini beraberinde getirdiği belirtildi.

Bu kapsamda karşılaşılan güvenlik risklerinin azaltılması, etkisiz kılınması ve özellikle gizliliği, bütünlüğü veya erişilebilirliği bozulduğunda milli güvenliği tehdit edebilecek veya kamu düzeninin bozulmasına yol açabilecek kritik türdeki verilerin güvenliğinin sağlanması amacıyla alınacak tedbirler belirlendi.

Genelgeye göre, 21 maddeden oluşan tedbirler şöyle:

"Nüfus, sağlık ve iletişim kayıt bilgileri ile genetik ve biyometrik veriler gibi kritik bilgi ve veriler, yurt içinde güvenli bir şekilde depolanacak.

Kamu kurum ve kuruluşlarında yer alan kritik veriler, internete kapalı ve fiziksel güvenliği sağlanmış bir ortamda bulunan güvenli bir ağda tutulacak. Bu ağda kullanılacak cihazlara erişim kontrollü olarak sağlanacak ve log kayıtları değiştirilmeye karşı önlem alınarak saklanacak.

Kamu verileri bulutta saklanmayacak

Kamu kurum ve kuruluşlarına ait veriler, kurumların kendi özel sistemleri veya kurum kontrolündeki yerli hizmet sağlayıcılar hariç bulut depolama hizmetlerinde saklanmayacak.

Mevzuatta kodlu veya kriptolu haberleşmeye yetkilendirilmiş kurumlar tarafından geliştirilen yerli mobil uygulamalar hariç olmak üzere, mobil uygulamalar ve sosyal medya üzerinden gizlilik dereceli veri paylaşımı ve haberleşme yapılmayacak. Sosyal medya ve haberleşme uygulamalarına ait yerli uygulamaların kullanımı tercih edilecek.

Kamu kurum ve kuruluşlarınca gizlilik dereceli bilgilerin işlendiği yerlerde yayma güvenliği (TEMPEST) veya benzeri güvenlik önlemleri alınacak. Kritik veri, doküman ve belgelerin bulunduğu ve/veya görüşmelerin gerçekleştirildiği çalışma odalarında, ortamlarında mobil cihazlar ve veri transferi özelliğine sahip cihazlar bulundurulmayacak. Gizlilik dereceli veya kurumsal mahremiyet içeren veri, doküman ve belgeler kurumsal olarak yetkilendirilmemiş veya kişisel olarak kullanılan dizüstü bilgisayar, mobil cihaz, harici bellek ve benzeri cihazlar da bulundurulmayacak.

Yerli ve milli kripto sistemleri teşvik edilecek

Kişisel olarak kullanılanlar da dahil olmak üzere kaynağından emin olunmayan dizüstü bilgisayar, mobil cihazlar, harici bellek/disk, CD/DVD ve benzeri taşınabilir cihazların, kurum sistemlerine bağlanmayacağının da belirtildiği genelgeye göre, gizlilik dereceli verilerin saklandığı cihazlar ancak içerisinde yer alan veriler donanımsal veya yazılımsal olarak kriptolanmak suretiyle kurum dışına çıkarılabilecek. Bu amaçla kullanılan cihazlar da kayıt altına alınacak.

Ayrıca, yerli ve milli kripto sistemlerinin geliştirilmesi teşvik edilerek kurumlara ait gizlilik dereceli haberleşmenin bu sistemler üzerinden gerçekleştirilmesi sağlanacak.

Kamu kurum ve kuruluşlarınca temin edilecek yazılım veya donanımların kullanım amacına uygun olmayan bir özellik ve arka kapı (kullanıcıların bilgisi, izni olmaksızın sistemlere erişim imkanı sağlayan güvenlik zafiyeti) açıklığı içermediğine dair üretici veya tedarikçilerden imkanlar ölçüsünde taahhütname alınacak.

Yazılımların güvenli olarak geliştirilmesi ile ilgili tedbirler alınacak. Temin edilen veya geliştirilen yazılımlar kullanılmadan önce güvenlik testlerinden geçirilerek kullanılacak. Kurum ve kuruluşlar, siber tehdit bildirimleri ile ilgili gerekli tedbirleri alacak. Üst düzey yöneticiler de dahil olmak üzere, personelin sistemlere erişim yetkilendirmelerinin, fiilen yürütülen işler ve ihtiyaçlar nazara alınarak yapılması sağlanacak.

Kamu e-posta sistemlerinin ayarları güvenli olacak biçimde yapılandırılacak

Endüstriyel kontrol sistemlerinin internete kapalı konumda tutulması sağlanacak. Bu sistemlerin internete açık olmasının zorunlu olduğu durumlarda ise güvenlik duvarı, uçtan uca tünelleme yöntemleri, yetkilendirme ve kimliklendirme mekanizmaları gibi gerekli güvenlik önlemleri alınacak.

Milli güvenliği doğrudan etkileyen stratejik önemi haiz kurum ve kuruluşların üst yöneticileri ile kritik altyapı, tesis ve projelerde görev alacak kritik önemi haiz personel hakkında ilgili mevzuat çerçevesinde güvenlik soruşturması veya arşiv araştırması yaptırılacak.

Kamu e-posta sistemlerinin ayarları güvenli olacak biçimde yapılandırılacak, e-posta sunucuları, Türkiye'de ve kurumun kontrolünde bulundurulacak. Sunucular arasındaki iletişimin ise şifreli olarak yapılması sağlanacak.

Kurumsal olmayan şahsi e-posta adreslerinden kurumsal iletişim yapılmayacak, kurumsal e-postalar, özel iletişim, kişisel sosyal medya hesapları ve benzeri şahsi amaçlarla kullanılmayacak.

Haberleşme hizmeti sağlamak üzere yetkilendirilmiş işletmeciler, Türkiye'de internet değişim noktası kurmakla yükümlü olacak. Yurt içinde değiştirilmesi gereken yurt içi iletişim trafiğinin yurt dışına çıkarılmamasına yönelik de tedbirler alınacak.

İşletmeciler tarafından, kritik kurumların bulunduğu bölgelerdeki veriler ise radyolink ve benzeri yöntemlerle taşınmayacak, fiber optik kablolar üzerinden taşınacak. Kritik veri iletişiminde, radyolink haberleşmesi kullanılmayacak ancak kullanımın zorunlu olduğu durumlarda ise veriler milli kripto sistemlerine sahip cihazlar kullanılarak kriptolanacak.

"Bilgi ve İletişim Güvenliği Rehberi" hazırlanacak

Öte yandan, Cumhurbaşkanlığı Dijital Dönüşüm Ofisi Başkanlığı koordinasyonunda, ilgili kamu kurum ve kuruluşlarının katkılarıyla güvenlik risklerinin azaltılması, etkisiz kılınması ve özellikle gizliliği, bütünlüğü veya erişilebilirliği bozulduğunda milli güvenliği tehdit edebilecek veya kamu düzeninin bozulmasına yol açabilecek kritik türdeki verilerin güvenliğinin sağlanması amacıyla, "Bilgi ve İletişim Güvenliği Rehberi" hazırlanacak.

Ulusal ve uluslararası standartlar ve bilgi güvenliği kriterleri çerçevesinde hazırlanacak rehber, kamu kurum ve kuruluşları ile kritik altyapı niteliğinde hizmet veren işletmelerde uygulanmak üzere farklı güvenlik seviyelerini içerecek.

"www.cbddo.gov.tr" adresinde yayımlanacak rehber, ihtiyaçlar, gelişen teknoloji, değişen şartlar ile Ulusal Siber Güvenlik Stratejisi ve eylem planlarında yapılacak değişiklikler göz önünde bulundurularak güncellenecek.

Tüm kamu kurum ve kuruluşları ile kritik altyapı hizmeti veren işletmelerin de yeni kurulacak bilgi sistemlerinde, rehberde yer verilen usul ve esaslara uyulması zorunlu olacak.

Mevcut bilgi teknolojisi altyapıları, güvenlik seviyesi öncelikleri dikkate alınarak, yayımlanmasını müteakip rehberde yer alacak plan çerçevesinde, kademeli olarak bu esaslara uyumlu hale getirilecek. Uyum çalışmalarında ve yeni kurulacak bilgi sistemlerinde, belirtilen adreste yayımlanan güncel sürüm dikkate alınacak.

Milli güvenliğin sağlanması ve gizliliğin korunması kapsamında yürütülen görev ve faaliyetler hariç olmak üzere kurum ve kuruluşlar, rehberin uygulanmasına ilişkin denetim mekanizmalarını oluşturacak ve yılda en az bir defa uygulamayı denetleyecek. Denetim sonuçları ile yapılan düzeltici ve önleyici faaliyetler, rehberde belirtilen usul ve esaslara göre bir rapor halinde Dijital Dönüşüm Ofisine iletilecek.

AA



İsrail, Gazze'deki Cibaliye Mülteci Kampı'na saldırdı! Çok sayıda ölü ve yaralı var

Swiss Transporte, Zürih'te Nakliyede Çevre Dostu Çözümler Geliştiriyor

Almanya İşçi Vizesi: Kariyerinizi Uluslararasılaştırmanın Kapıları

Yurt Dışında İş Bulmak Kolay Mıdır?

Dünya liderlerinin gözünün içine baka baka söyledi: Artık sizden bıktık

Havuzdan bulaşan 'beyin yiyen amip' 16 aylık çocuğu öldürdü

Halk sokaklara indi, belediye başkanının evini basıp ateşe verdiler

İspanya Kargo Gönderimi

Avrupa Parlamentosu'ndan, AB'ye katılım süreci ile ilgili skandal Türkiye raporu

"Sessiz katil" olarak biliniyor, tek bir lokması hasta ediyor

İYİ Parti'de devir teslim töreni

Bakan Fidan: Türkiye, İsrail'e açılan soykırım davasına müdahil oldu

Cumhurbaşkanı Erdoğan, Bahçeli ile bir araya geldi

Bu görüntüler Türkiye'den! Gökyüzü kırmızıya boyandı

Yerli ve milli menenjit aşısı için büyük adım

"Koca Yusuf TP1500" Gabar’da sondaj çalışmalarına başladı

Nihal Candan'a tahliye kararı

Bakan Mehmet Şimşek'in gözü makam araçlarında

İsrail saldırısında öldürülen annesinin rahminden kurtarılan bebek hayatını kaybetti

Kişiye özel ilk cilt kanseri aşısı test ediliyor

MHP'nin bayramlaşacağı dört parti belli oldu

Özgür Özel, “Kimsenin gözünün yaşına bakmam”

Lütfü Türkkan’dan Meral Akşener’e: Kararını gözden geçir

Erbakan talimat vermişti! Yeniden Refah Partisi kazandığı belediyelere tabelaları astı

Seçim yenilgisi sonrası Cumhurbaşkanı Erdoğan'dan talimat!

Ne Özel ne de İmamoğlu faktörü! Kılıçdaroğlu, seçimdeki başarıyı 3 nedene bağladı

Körfez'de seçim sonuçlarına yapılan itiraz reddedildi

İzmit Belediyesi’nin yeni meclis üyeleri belli oldu

Derinceliler, Atasoy Bilgin’e sandıkta şok yaşattı!!

Saide Arslan Çalışkan'dan, Nail Çiler, partilileri ve gazetecileri hedef alan zehir zemberek suçlamalar!

Dolar bugün ne kadar?

Altın fiyatları ne kadar oldu?

Benzin ve motorin fiyatları

Dolar bugün ne kadar?

Altın fiyatları ne kadar oldu?

Benzin ve motorin fiyatları

Altın fiyatları ne kadar oldu?

Dolar bugün ne kadar?

Benzin ve motorin fiyatları

Dolar bugün ne kadar?

Kocaelispor’da Bodrum yolculuk programı belli oldu

Rüya Şükran Güvenç turnuvanın en iyisi seçildi

Amatör ligde tekmeler havada uçtu

Derince Birlikspor, kupasını Başkan Gökçe’nin elinden aldı

Kocaelispor - Bandırmaspor maçının ardından

Trendyol 1. Lig: Kocaelispor: 3 - Bandırmaspor: 1

Darıca Gençlerbirliği amatör lige düştü

Milli okçular Avrupa rekoru kırdı

PFDK’dan, Ümraniyespor ve Kocaelispor’a ceza

Çayırova Belediyesi, Süper Lig için Gaziantep deplasmanında

TikTok Videolarınızı Görünür Kılma Yöntemi

TNY Teknik: İstanbul'da Kombi Servisinde Güvenilir Adres

İtimat Anahtar ile Güvenli Çilingir Hizmetleri

İYİ Parti'de devir teslim töreni

Bakan Fidan: Türkiye, İsrail'e açılan soykırım davasına müdahil oldu

Yolcu otobüsünün bagajında 50 koli makaron ele geçirildi

Kocaeli Valisi Yavuz: "1 Mayıs yürüyüşlerini GAMER’den takip ediyoruz"

Otomobil bariyere çaptı: 1’i ağır 2 yaralı

Bu sefer Mayıs kapıdan baktıracak

Kocaelispor’da Bodrum yolculuk programı belli oldu

Bugün hangi eczaneler nöbette?

Meteorolojiden 28 il için uyarı!

Dolar bugün ne kadar?

Altın fiyatları ne kadar oldu?

Kara Yollarında Durum

Benzin ve motorin fiyatları

Eğitime Yüzde Yüz Destek Kapsamında İmzalanan Protokoller Devam Ediyor

İlimize Kazandırılacak Yeni Eğitim Kampüsünün Protokolü İmzalandı

Yenidoğan Derince Caddesi’ne yeni çehre

Küresel Çevre Fonu’ndan Kocaeli’ne pilot şehir görevi

Kartepe Menderes Bulvarına yeni üstyapı

Hürriyet “Araç Havuz Sistemi”ne devam ediyor

KOÜ'de bir ilk gerçekleştirildi

KO-MEK’te ilk sergi Kartepe ile başladı

Reform Çilingir: Göztepe'nin Güvenilir Anahtar Ustaları

Yazıcı Grup, Türkiye Ekonomisine Çok Yönlü Katkıda Bulunuyor

Çayırova’daki restoran ve kafelerde denetim

Başkan Bıyık’tan 1 Mayıs mesajı

Çayırova Belediyesi, Gaziantep’i konuk edecek

Ülkemizin yapı taşları emekçilerimizdir

Yükleniyor