10 / 4.689 sonuç gösteriliyor

Kanun 5429
2005-11-18

TÜRKİYE İSTATİSTİK KANUNU

Bu düzenleme resmi istatistiklerin üretilmesi, derlenmesi, yayımlanması ve dağıtımı için merkezi bir çerçeve oluşturur ve bu çalışmaları ilgili kurumlar arasında koordine eder. Kalite ilkelerini, güvenilirlik ve tarafsızlık ilkesini temel alır; gizlilik ve şeffaflık sağlanır; kullanılan yöntemler kamuya açıklanır ve paylaşılır. Resmi istatistik programı, ihtiyaçlar ve kaynaklar gözetilerek belirlenen konuları kapsar ve sayım ile araştırmaları bu program çerçevesinde yürütür; program için istişari görüşler alınır ve uygulanır. Kurumlar, resmi istatistiklerin üretimi için gerekli veri ve bilgileri talep edilmesine uygun şekilde sağlar; doğruluk ve tutarlılık için gerekli kontroller yapılabilir; süreçler elektronik olarak yürütülebilir ve arşivlenebilir. Kurumlar, programda yer almayan konulardaki çalışmalarını resmi istatistik olarak kabul etmez; araştırma sonuçları kamuoyuna açıklanan bilgilerle birlikte, yöntemi ve örneklemi de şeffaf biçimde paylaşmakla yükümlüdür. Veri toplama ve dağıtım, belirlenen süre ve standartlarda yapılır; verilerin güvenli ve eşit erişilebilir şekilde kullanıcılarla buluşturulması için gerekli tedbirler alınır; dağıtım öncesi veriler gizli değildir ifadesiyle paylaşılmaz. Gizli veriyle ilgili kurallar sıkı tutulur; yetkili kişiler dışında kimseye verilmez; toplulaştırılmış veya dolaylı tanımlama ile bile olsa veriler kişileri belirleyecek şekilde yayımlanamaz; verilerin istatistik amacı dışında kullanımı yasaktır; gizli verilerin açıklanması yasakları, görevi bitmiş çalışanlar için de geçerlidir. Bireysel verilerin kullanımı, kimliği belirleyici unsurlar gizlendiğinde ve belirli amaçla sınırlı olduğunda izinle ve bilimsel çalışmalarda yapılabilir; üçüncü taraflara verilmesi yasaktır. Araştırma sonuçlarının yayımlanması halinde, çalışmaların kapsamı, örnekleme ve veri toplama yöntemleri açıklanır; böylece şeffaflık ve güven sağlanır. İstatistik örgütlenmesi, ana hizmet birimleri ve danışma birimlerinin varlığıyla düzenlenir; bu yapı resmi istatistiklerin koordinasyonu ve kalite kontrollerinin yürütülmesini sağlar.

Kanun 6698
2016-04-07

KİŞİSEL VERİLERİN KORUNMASI KANUNU

Bu kanun, kişisel verilerin işlenmesini güvenlikli ve haklara saygılı bir çerçevede düzenler; veri sorumluları ve veri işleyenler için uyum yükümlülükleri ve denetim mekanizmaları getirir. - Kişisel verilerin işlenmesinde temel esaslar uygulanır; işlemler hukuka uygun, dürüstçe, doğru ve güncel olmalı; amaçla bağlantılı, sınırlı ve ölçülü kullanılmalı; saklama süresi amaca uygun biçimde belirlenmelidir. - Kişisel veriler, ilgili kişinin açık rızası olmadan işlenemez; ancak kanunda öngörülen veya sözleşmenin yürütülmesi için gerekli gibi sınırlı durumlarda rıza aranmadan da işlenebilir. - Özel nitelikli kişisel verilerin işlenmesi genel olarak yasaktır; ancak açık rıza, hukuken öngörülen durumlar veya hayati riskler gibi istisnalar söz konusudur; ayrıca güvenlik önlemleriyle bu verilerin işlenmesine izin verilebilir. - Verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi, ihtiyaç kalmadığında veya uygun şartlar oluştuğunda zorunlu hâle gelir; süreçler yönetmeliklerle düzenlenir. - Verilerin aktarılması, açık rızan olmadan yapılamaz; belirli güvenli koşullar sağlandığında ve yurt içi/ yurtdışı aktarımı için uygun koruma önlemleri veya yeterlilik kararı bulunması gibi şartlar gerekir. - Veri güvenliği için gerekli teknik ve idari tedbirlerin alınması zorunludur; verinin yetkisiz erişim veya hukuka aykırı kullanımını önlemek için önlemler esas alınır; veri sorumluları, başkaları tarafından işlenen veriler konusunda müştereken sorumlu olabilir ve denetim yükümlülüğü altındadır. - İlgili kişiler, kendileriyle ilgili olan verilerin işlenip işlenmediğini öğrenme, işlenen verinin amacı ve kullanımı hakkında bilgi alma, veri aktarıldığı üçüncü kişileri öğrenme, verilerin düzeltilmesini, silinmesini veya anonim hale getirilmesini talep etme, ve otomatik kararlar nedeniyle doğabilecek zararlara ilişkin itiraz veya tazminat talep etme haklarına sahiptir. - Başvuru ve şikâyet süreçleri sayesinde bireyler haklarına ilişkin taleplerini iletebilir; cevap verilmediğinde veya yetersiz bulunduğunda denetim/mevzuat otoritesine başvurabilirler; ihlallerin giderilmesi için kararlar uygulanır. - Veri sorumluları sicili aracılığıyla hangi tarafların hangi verileri işlediği ve hangi amaçlarla aktardığı gibi bilgiler kamuya açık olarak kaydedilebilir; kayıt zorunluluğu, kriterlere göre istisnalar içerebilir.

CB Yönetmeliği 20047189
2004-04-27

BİLGİ EDİNME HAKKI KANUNUNUN UYGULANMASINA İLİŞKİN ESAS VE USULLER HAKKINDA YÖNETMELİK

Uygulamanın pratik etkileri şunlardır: - Gerçek ve tüzel kişiler bilgi edinme hakkını kullanabilir; yabancı vatandaşlar ve yabancı tüzel kişiler karşılıklılık ilkesine göre başvuru yapabilir. - Kurumlar, bilgi edinme başvurularını karşılamakla yükümlüdür; mevcut bilgiyi kolayca bulunabilir hale getirmek için tasnif ve arşiv düzeni oluşturarak iş yükünü etkin şekilde yönetir. - Kamuoyuna yönelik bilgi paylaşımı yoluyla, kurumsal temel kararlar, hizmetler, süreçler ve istatistiki veriler gibi bilgiler internet sayfalarında yayımlanabilir. - Kurumlar içinde bilgi edinme birimleri kurulur veya mevcut birimlere bu görevler devredilir; yeterli personel ve uygun çalışma koşulları sağlanır. - Başvuruların hangi birim tarafından cevaplanacağı ve cevaplanma süresinin ne olduğu başvuru anında belirlenir; başvurular ilgili birimlere yönlendirilir. - Başvurular, gerçek veya tüzel kişinin kimliğini doğrulama ve başvurunun geçerliliğini kontrol etme süreçleriyle alınır; eksik veya hatalı başvurular reddedilebilir ve başvuru sahibine bildirilir. - Başvurular elektronik ortamda, posta, faks veya yazılı olarak iletilebilir; kurumlar bu kanallara uygun cevaplar verebilir ve gerektiğinde yerinde inceleme imkanı sağlar. - Özürlü başvuranlar için kimlik tespitinde kullanılan özel işaretler veya imza yerine geçme imkanı sunulur. - Yayımlanmış olan bilgi veya belgeler başvuru konusu değildir; ancak yayımlanan içeriğin nasıl ve nerede yayımlandığı bildirilir. - Bilgi edinme başvurularının kolaylaştırılması amacıyla kurumlar, başvuruyu hızlı ve doğru işlemek için gerekli rehberlik ve bilgi sağlar; başvurunun uygun birimlere iletilmesi için prosedürler uygulanır.

CB Yönetmeliği 5529
2022-04-26

GİZLİLİK DERECELİ BELGELERDE UYGULANACAK USUL VE ESASLAR HAKKINDA YÖNETMELİK

Gizlilik dereceli belgelerin kullanımında Çok Gizli, Gizli ve Hizmete Özel olarak adlandırılan seviyeler uygulanır ve bu seviyeler kamu kurumlarında belgelerin korunması için esas alınır. En yüksek gizlilik seviyesinin atama yetkisi üst yöneticidedir; gerektiğinde yetki devriyle kararlar diğer yöneticilere bırakılabilir. Gizlilik derecelerinin hangi belgelerde kullanılacağı ve nasıl uygulanacağı konularında ilgili birim yöneticileri ile özel komisyonlar karar verir; kararlar belgelerin güvenliğini sağlamak amacıyla süreçlere bağlanır. Bir belgeye ilişkin gizlilik derecesi bulunduğu gibi, o belgenin tüm sayfaları üzerinde uygun şekilde belirgin bir işaretleme yapılır. Güvenli elektronik belge yönetimi için EBYS gibi sistemler kullanılarak belgenin oluşturulması, imzalanması, saklanması ve iletilmesi süreçleri yürütülür; belgenin içeriği ile üstverisi ve ilişkinin bütünlüğü korunur. Birlikte bulunan ekler ve ilgili bilgiler için de en yüksek gizlilik derecesinin uygulanması gerektiği durumlar dikkate alınır ve bu ilişkiyle uyumlu bir şekilde değerlendirme yapılır. Gizlilik dereceli belgelerin korunması için fiziksel ve teknik güvenlik önlemleri alınır; belgenin bulunduğu alanlar, bu alanlarda kullanılan ekipmanlar ve anahtarlar, kartlar ile şifreler güvenli biçimde saklanır. Gizlilik dereceli belgelerin çalışma ortamı dışına çıkarılması durumunda güvenlik önlemleri uygulanır ve gerekli tedbirler alınır. Güvenli iletişim ve bilgi paylaşımında özel gereksinimler karşılanır; kapalı ağlar ve kriptolu sistemler gibi yöntemlerle korunma sağlanır; bazı kurumlar bu süreçlere özel izinlerle katılabilir. Çok Gizli ve Gizli belgelerle ilgili personelin güvenliği için güvenlik soruşturması ve arşiv araştırması birlikte yürütülür; yetkili personel yalnızca ihtiyaç duyulan bilgileri görür. Büro ve tali bürolar kurularak çok gizli belgelerin kaydı, transferi, çoğaltılması, tercümesi, imhası ve arşive devri gibi işlemler bu birimler tarafından organize edilir; kayıtlar tutulur ve takibi sağlanır. Gizlilik dereceli belgelerin işlenmesiyle ilgili kararlar veren komisyonlar vardır ve kararlar uygun süreçlerle alınır; belgelerin korunması ve gerektikçe yönetimi için gerekli uygulamalar gerçekleştirilir. Belgeyle ilişkili ekler veya ilgili bilgiler bulunduğunda en yüksek gizlilik seviyesi uygulanır ve bu durum belgelerin güvenliğine yansıtılır. Kriptolu veya kodlu iletişim ve depolama konusunda gerekli güvenlik tedbirleri alınır; ilgili kurumlar için güvenli ağ yapılarına uygun çözümler uygulanabilir.

Kanun 5549
2006-10-18

SUÇ GELİRLERİNİN AKLANMASININ ÖNLENMESİ HAKKINDA KANUN

Bu yasa, suç gelirlerinin aklanmasının önlenmesi amacıyla yükümlülükler, denetim ve yaptırımları düzenler; yükümlü sayılan finansal ve ilişkili alanlardaki gerçek ve tüzel kişiler için sıkı uyum yükümlülükleri getirir. - Yükümlüler, işlemler başlamadan önce müşterinin kimliğini tespit etmek ve kimliklerle ilgili gerekli tedbirleri almak zorundadır; hangi belgelerin gerekli olduğuna ilişkin usul ve esaslar belirlenir. - Şüpheli işlem bulunduğunda yükümlüler bu işlemleri Başkanlığa bildirmek zorundadır; bildirimin güvenli ve gizli kalması sağlanır. - Yükümlüler, risk temelli bir yaklaşımla eğitim, iç denetim, kontrol ve risk yönetim sistemleri kurar ve uygular; finansal grup içindeki bilgi paylaşımı mümkün olabilir ve buna ilişkin çerçeve gerektiğinde ayrıntılandırılır. - Devamlı bilgi verme kapsamında belirli işlemler ve tutarlar aşan işlemler için sürekli bildirimler yapılır; hangi işlem türlerinin kapsamda olduğu ve nasıl bildirileceği yönetmelikte belirlenir. - Kamu kurumları bilgi ve belge talep edebilir; sunulan bilgiler doğru ve eksiksiz olur; paylaşılan bilgiler güvenli biçimde korunur. - Belgeler ve kimlik tespitine ilişkin kayıtlar belirli süreler boyunca saklanır ve istenildiğinde ibraz edilir. - Kamu kurumlarının bilgi sistemlerine Başkanlıkla birlikte erişim sağlanabilir; elektronik tebligat uygulanabilir ve elektronik olarak cevap istenebilir. - Yükümlülük ihlallerinde idari para cezaları ve adlî cezalar uygulanır; ihlaller için çeşitli tedbirler (faaliyetleri kısıtlama veya iptal dahil) ile yaptırımlar öngörülür. - Başkasının hesabına hareket edildiğini bildirmemenin tespiti halinde cezai yaptırımlar uygulanabilir. - Gümrük idaresine ilişkin açıklama yükümlülüğü vardır; yanlış veya eksik beyan halinde para cezası uygulanabilir. - Denetim, bilgi talepleri ve uyum konularında yürütülen işlemler, ilgili denetim elemanları ve kurumlar tarafından sürdürülebilir. - Yasal olarak yükümlü olmayanlar için sorumluluk doğmazken, uyum sağlanmayanlara yönelik güvenlik ve yaptırım süreçleri uygulanır.

Kanun 6563
2014-11-05

ELEKTRONİK TİCARETİN DÜZENLENMESİ HAKKINDA KANUN

Bu kanun elektronik ticaret faaliyetiyle ilgili temel sorumlulukları ve hakları taraflar için netleştirmektedir. Uygulamada şu pratiğe etkileri olur: - Hizmet sağlayıcılar, sözleşmenin kurulumu öncesinde alıcılara kolayca ulaşılabilir ve güncel tanıtıcı bilgiler, sözleşme kurulum adımları, sözleşmenin saklanıp saklanacağına ilişkin bilgiler, veri giriş hatalarının düzeltilmesi için teknik araçlar ve gizlilik kurallarına ilişkin bilgiler sunmak durumundadır. Ayrıca meslek odası varsa davranış kuralları ve buna nasıl ulaşılacağını belirtirler. - Sipariş süreçleri, alıcının sipariş şartlarını görmesini sağlayacak şekilde uygulanır; sipariş alındığında teyit verilir ve teyit, tarafların erişimine açık hale gelir. - Ticari iletişimde, iletinin kim tarafından yapıldığı açıkça belirgin olmalı; promosyonlar net biçimde işaretlenmeli ve katılım şartları kolayca ulaşılabilir ve anlaşılır olmalıdır. - Ticari elektronik ileti gönderme konusunda önceden onay şartı uygulanır; belirli işletmeler için onaya bağlı olmadan iletiler gönderilebilecek durumlar bulunabilir. - Ticari elektronik iletinin içeriği, alıcının onayına uygun olmalı; iletişimde hizmet sağlayıcının iletişim bilgileri ve kimin adına iletişim kurulduğu gibi bilgiler yer alır. - Alıcılar istedikleri zaman ticari elektronik iletiyi reddetme hakkına sahiptir; reddetme kolay ve ücretsiz olarak sağlanır ve başvuru yapıldıktan sonra ileti gönderen taraf bu talebi kısa sürede durdurur. - Aracı hizmet sağlayıcılar, hukuka aykırı içerikten sorumlu değildir fakat içerik hukuka aykırı olduğunda yayından kaldırır ve gerektiğinde ilgili kurumlara bildirir; fikri ve sınai hak ihlallerine ilişkin şikayetlerde ilgili ürünü kaldırır ve durum hakkına bildirilir; ayrıca itirazlar doğrultusunda süreçler işlem görür. - Kişisel verilerin korunmasına ilişkin hüküm yürürlükten kaldırılmıştır. - Bakanlık, uygulanmayı teşvik etmek ve adil rekabeti korumak amacıyla gerekli düzenlemeleri yapar, denetimler gerçekleştirir, uzman görevlendirebilir, gereken bilgi ve belgelerin sunulmasını talep eder ve kayıtların saklanmasını sağlar. Ayrıca onayların toplanması ve reddetme haklarının sistematik olarak yönetilmesi için gerekli usulleri belirler ve bu kapsamda abonelere ilişkin bazı verilerin temin edilmesini talep edebilir. - Kanun ihlallerinde taraflara yönelik yaptırımlar uygulanır; ihlallerin niteliğine göre çeşitli idari tedbirler ve yaptırımlar söz konusu olabilir. Taşeron ve aracılık hizmet sağlayıcılarının yükümlülüklerini yerine getirmemesi halinde yaptırımlar uygulanabilir. - Elektronik ticaretin gelişimini izlemek ve verileri kullanışlı istatistiklere dönüştürmek amacıyla bilgi sistemi kurulur ve bu sistem üzerinden kayıtlar ve onay/Red bilgileri yönetilir. Sisteme kaydedilmeyen onaylar geçersiz sayılır; alıcılar sisteme kaydedilen onayları belirlenen süre içinde kontrol eder ve reddetme hakları sistemi üzerinden kullanılır. - Sesli arama ve kısa mesaj yoluyla ticari ileti gönderenler için abone bilgilerini ilgili kurumdan almak yetkisi Tanımlanmıştır.

Kanun 5070
2004-01-23

ELEKTRONİK İMZA KANUNU

- Güvenli elektronik imza, imza sahibine bağlı olan ve imzalanan verinin kimlik doğrulama ile bütünlüğünü sağlayan bir imzadır ve elle atılan imza ile aynı hukuki sonuç doğurur. - Güvenli elektronik imza oluşturma ve doğrulama araçları, imza verilerinin gizliliğini ve bütünlüğünü koruyacak şekilde tasarlanmalı; veriler üçüncü kişiler tarafından elde edilememeli ve sahteciliğe karşı korunmalıdır. - Elektronik sertifika hizmet sağlayıcıları, sertifikalar ve imzalarla ilgili hizmetleri güvenilir şekilde sunmalı; sertifikaların taklit ve tahrif edilmesini önlemek için gerekli güvenlik tedbirlerini almalıdır. - Nitelikli elektronik sertifikalar, imza sahibinin kimliğini güvenilir biçimde tespit eden bilgilerle ve imza doğrulama verisiyle bağ kuran içeriklerle birlikte bulunmalı; sertifikada kullanım şartları ve sınırlamalar belirtilmelidir. - Sertifika sağlayıcılarının yükümlülükleri arasında kimlik doğrulama, ilgili bilgileri resmi belgelere dayandırarak güvenilirlik sağlama, sertifika iletileri ve kayıtları güvenli şekilde tutma ve gizliliği koruma yer alır; iptal ve devri gibi süreçleri yönetme gerekir. - Nitelikli sertifikaların iptali, talep veya bilgilerdeki hatalar ya da fiil ehliyetinin sınırlanması gibi durumlarda derhal gerçekleşir ve iptalin kayda geçmesini güvenli biçimde sağlanır; faaliyetten çekilme durumunda devretme süreci uygulanabilir. - Kişisel verilerin korunması esastır; sertifika talep edenin bilgilerinin amacı dışında kullanılmaması ve üçüncü taraflara izinsiz paylaşılmaması gerekir. - Sertifika sağlayıcıları, kanun ihlallerinden doğan zararlardan sorumlu olabilirler; kusursuzluk ispat edilse bile tazminat sorumluluğu sınırlı değildir; ayrıca sertifika mali sorumluluk sigortası yaptırılması gerekir. - Yabancı sertifikalar, kabul ve tanınma durumuna göre Türkiye’de kullanılabilir ve doğacak zararlardan Türkiye’deki sağlayıcı da sorumlu olabilir. - Denetimler gerektiğinde yapılır; defter, kayıt ve altyapı dahil tüm işlemler denetlenebilir. - Elektronik imza oluşturma verilerinin izinsiz kullanımı suçtur ve buna ilişkin ihlaller cezalandırılır; sahte sertifika oluşturma veya kullanma fiilleri de cezai yaptırımlara tabidir. - Elektronik mühür, diğer elektronik verilerle ilişkili olarak doğrulama amacıyla kullanılan bir araçtır ve sahibinin bilgilerini güvenilir biçimde doğrulamak için kullanılır.

Kanun 2709
1982-11-09

TÜRKİYE CUMHURİYETİ ANAYASASI

Bu metin devletin cumhuriyet olduğunu, demokratik, laik ve sosyal bir hukuk devleti olarak vatandaşların temel hak ve özgürlüklerini güvence altına aldığını belirtir; toplumun huzuru, adalet ve refahı ile kişilerin maddi ve manevi gelişimini öncelik olarak hedefler. Devletin ülkesi ve milletiyle bölünmez bütünlük ilkesine bağlıdır; Türkçe resmi dil olarak önceliklidir; milli bayrak, marş ve başkent gibi simgeler devletin kimliğini somutlaştırır. Değiştirilemeyecek hükümler, devletin temel nitelikleri ve Cumhuriyetin yapısal esaslarını korur, bu temel ilkeler üzerinde normalenin üzerinde değişiklikler yapılamaz. Egemenlik millete aittir; milletin iradesiyle kararlar alınır; devlet organları bu gücü anayasadan aldığı sınırlar içinde kullanır; hiçbir kişi veya organ kaynağını Anayasadan almayan yetkiler kullanamaz. Yasama, yürütme ve yargı bağımsız ve tarafsız olarak iş görür; kuvvetler arasındaki işbirliği ve sınırlı yetki paylaşımı, devletin medeni iş bölümünü güvence altına alır. Kanun önünde eşitlik ilkesinin korunması; dil, ırk, renk, cinsiyet, din, siyasi düşünce gibi unsurlara dayalı ayrımcılık yasaktır; eşitliğin sağlanması için gerekli tedbirler makul ve haklar üzerinde dengeleyici olarak kabul edilebilir. Temel hak ve hürriyetler kişiliğe bağlı, dokunulmaz ve devredilemez olarak tanımlanır; bu haklar, toplum karşısındaki ödev ve sorumlulukları da içerir ve demokratik toplumun gerekleriyle ölçülür. Temel hakların kötüye kullanılmaması gerekir; hak ve özgürlükleri amaç göstererek, devleti veya milleti bölmeyi hedefleyen faaliyetler yasa dışı sayılır. Savaş veya olağanüstü hallerde haklar üzerinde geçici sınırlamalar yapılabilir; buna karşın yaşam hakkı ve kişilerin güvenliği korunur, kararlar yargı denetimine tabidir. Kişinin hürriyeti ve güvenliği güvence altındadır; yasa gereği yakalama ve tutuklama durumları belirli usullerle ve haklar bildirilerek gerçekleştirilir; adil yargılanma hakkı ve masumiyet karinesi geçerlidir; uzun süreli tutukluluklarda özellikle denetim ve hızlı yargılanma güvence altındadır. Özel hayatın gizliliği, konut dokunulmazlığı ve haberleşme özgürlüğü korunur; bu haklar ancak kanunla ve gerektiğinde mahkeme kararıyla sınırlanabilir; kararlar belirli sürelerde onaylanır ve gerekçeyle açıklanır. Konut dokunulmazlığı yalnızca yetkili merciin kararlarıyla ve belirli güvenlik gerekçeleriyle ihlal edilebilir; karar süreci belirli sürelerde onaylanır ve açıklanır. Haberleşme özgürlüğü ve gizliliği korunur; engelleme ve müdahale için usule uygun hâkim kararı gerekir; kararlar belirli süre içinde onaylanır ve gerekçeli olarak açıklanır. Yerleşme ve seyahat özgürlüğü vardır; yurtdışına çıkış ve sınır dışı edilmeye ilişkin sınırlamalar kanunla belirlenir; vatandaşlar temel olarak sınır dışı edilemez ve yurda girme haklarından yoksun bırakılamaz. Din ve vicdan özgürlüğü güvence altındadır; ibadet ve dini uygulamalar serbesttir; dini inanç ve kanaatlerini açıklamaya zorlanamaz; din eğitimi devlet gözetimindedir; din ve manevi yaşamla ilgili haklar kişilerin baskı altında kalmaksızın korunur.

Kanun 7545
2025-03-19

SİBER GÜVENLİK KANUNU

Bu düzenleme, siber güvenliği ulusal güvenliğin ayrılmaz bir parçası olarak ele alır ve kritik altyapı ile kamu hizmetlerinin güvenliğini güçlendirmeyi amaçlar. Kamu kurumları ve kritik altyapı sahipleri varlık envanteri oluşturmaya, risk analizleri yapmaya ve güvenlik tedbirlerini uygulamaya zorunlu kılınır; güvenlik önlemleri hizmet ve ürün yaşam döngüsü boyunca uygulanır. Siber olaylara müdahale yeteneklerini geliştirmek için müdahale ekipleri oluşturulur, tatbikatlar yapılır ve ülkeler arası işbirliğiyle koordinasyon geliştirilebilir; siber tehdit istihbaratı elde edilmesi ve paylaşılması teşvik edilir. Yazılım, donanım, ürün, sistem ve hizmetler için standartlar hazırlanır; uygun bulunanlar benimsenir; üreticilerden veya sağlayıcılardan güvenlik kriterlerine uyum istenir; uyumsuzluk halinde tedbirler uygulanabilir. Güvenlik açısından kritik olan veri envanteri tutulması ve varlık güvenliğinin sağlanması için gerekli adımlar belirlenir; güvenlik açısından izin verilen yetkilendirmeler ve denetimlerle bu envanterin korunması sağlanır. Yetkili denetim ve güvenlik denetimleri yürütülür; bağımsız denetçiler ve bağımsız kurumlar denetim yapabilir; denetim kapsamı elektronik ortamlar ile sınırlı değildir. Loglar toplanır, saklanır ve analiz edilir; bu bilgiler güvenlik kararlarını desteklemek için paylaşılır. Belirli hallerde siber güvenlik tedbirlerinin alınması için talep edilen bilgi ve belgeler talep edilip değerlendirilir; bilgi ve bilgi işlem altyapısı üzerinde yetkili kişiler tarafından irtibat kurulabilir. Kişisel veriler ilgili hukuki çerçeve içinde, amaçla bağlantılı, sınırlı ve ölçülü olarak işlenir; amaç kalmadığında verinin silinmesi, yok edilmesi veya anonimleştirilmesi sağlanır. Güvenlik alanında ürün ve hizmetler için asgari güvenlik kriterleri belirlenir; bunlara uymayanların kullanımı engellenebilir ve sertifikasyon süreçleri uygulanabilir. Ulusal güvenlik politikaları ve yol haritaları kapsamında kararlar alınır, uygulanacak alanlar ve öncelikli konular belirlenir. Kurallara aykırı faaliyetlerde uyum için denetim ve yaptırımlar mekanizmaları işletilir; kamu kurumları için uygulama esasları belirlenir. Siber güvenlik kültürü ve yetkinliğinin artırılması için eğitimler ve farkındalık çalışmaları desteklenir. Hızlı veya istisnai denetim gereken durumlarda kararlar hızlıca alınabilir; denetimler kamu yararı gözetilerek yürütülür.

CB Yönetmeliği 200611320
2006-12-15

ADRES KAYIT SİSTEMİ YÖNETMELİĞİ

Bu düzenleme, vatandaşların ve Türkiye’de uzun süreli yabancı olarak ikamet eden kişilerin adres bilgilerinin merkezi olarak tutulması, güncellenmesi ve paylaşılması amacını taşır; bu sayede kamu hizmetlerinin adres verilerine dayanarak sunulması hedeflenir. Yerleşim yeri ve diğer adres bilgilerinin tutulması, güncellenmesi ve kullanılması için merkezi bir sistem kurulmasını öngörür; yerleşim yeri sadece bir konut olarak kaydedilir ve geçici adresler gerektiğinde diğer adres olarak tutulabilir. Adres bilgileri, MERNIS ile ulusal adres veri tabanı aracılığıyla ilişkilendirilir ve elektronik ortamda saklanır; bu bilgiler kamu hizmetlerinin sunumunda esas alınır. Adres bildirim formları elektronik olarak veya mümkün olmadığında posta yoluyla iletilebilir; beyanlar doğru ve eksiksiz olarak kurumlara iletilir ve gerektiğinde ilgili nüfus müdürlüklerine aktarılır. Adres değişikliklerinin gerekli kurumlar ve kişiler tarafından bildirilmesi için belirli yükümlülükler getirilir; bildirimler süresince takip ve koordinasyon sağlanır, ilgili kişiler ve konut sahipleri bu süreci birlikte yürütür. Disiplin ve güvenlik konuları dikkate alınarak adres bilgileri yalnızca yetkili kurumlarca hizmet amacıyla kullanılır ve erişim sınırlı tutulur; verilerin gizliliği korunur. Eski adres kayıtları saklanır ve son yerleşim yeri adresi kayıt altında tutulur; gerektiğinde doğruluk ve güncellik için düzeltmeler yapılır, hatalı kayıtlar sistemden kaldırılır. Kurumsal işleyişin uyum içinde yürütülmesi amacıyla uygulama ve entegrasyon süreçleri belirli bir koordinasyon içinde yürütülür; belediyeler ve ilgili yerel idareler güncel bilgileri sisteme işler ve güncel datayı destekler.