10 / 1.746 sonuç gösteriliyor

CB Yönetmeliği 5529
2022-04-26

GİZLİLİK DERECELİ BELGELERDE UYGULANACAK USUL VE ESASLAR HAKKINDA YÖNETMELİK

Gizlilik dereceli belgelerin kullanımında Çok Gizli, Gizli ve Hizmete Özel olarak adlandırılan seviyeler uygulanır ve bu seviyeler kamu kurumlarında belgelerin korunması için esas alınır. En yüksek gizlilik seviyesinin atama yetkisi üst yöneticidedir; gerektiğinde yetki devriyle kararlar diğer yöneticilere bırakılabilir. Gizlilik derecelerinin hangi belgelerde kullanılacağı ve nasıl uygulanacağı konularında ilgili birim yöneticileri ile özel komisyonlar karar verir; kararlar belgelerin güvenliğini sağlamak amacıyla süreçlere bağlanır. Bir belgeye ilişkin gizlilik derecesi bulunduğu gibi, o belgenin tüm sayfaları üzerinde uygun şekilde belirgin bir işaretleme yapılır. Güvenli elektronik belge yönetimi için EBYS gibi sistemler kullanılarak belgenin oluşturulması, imzalanması, saklanması ve iletilmesi süreçleri yürütülür; belgenin içeriği ile üstverisi ve ilişkinin bütünlüğü korunur. Birlikte bulunan ekler ve ilgili bilgiler için de en yüksek gizlilik derecesinin uygulanması gerektiği durumlar dikkate alınır ve bu ilişkiyle uyumlu bir şekilde değerlendirme yapılır. Gizlilik dereceli belgelerin korunması için fiziksel ve teknik güvenlik önlemleri alınır; belgenin bulunduğu alanlar, bu alanlarda kullanılan ekipmanlar ve anahtarlar, kartlar ile şifreler güvenli biçimde saklanır. Gizlilik dereceli belgelerin çalışma ortamı dışına çıkarılması durumunda güvenlik önlemleri uygulanır ve gerekli tedbirler alınır. Güvenli iletişim ve bilgi paylaşımında özel gereksinimler karşılanır; kapalı ağlar ve kriptolu sistemler gibi yöntemlerle korunma sağlanır; bazı kurumlar bu süreçlere özel izinlerle katılabilir. Çok Gizli ve Gizli belgelerle ilgili personelin güvenliği için güvenlik soruşturması ve arşiv araştırması birlikte yürütülür; yetkili personel yalnızca ihtiyaç duyulan bilgileri görür. Büro ve tali bürolar kurularak çok gizli belgelerin kaydı, transferi, çoğaltılması, tercümesi, imhası ve arşive devri gibi işlemler bu birimler tarafından organize edilir; kayıtlar tutulur ve takibi sağlanır. Gizlilik dereceli belgelerin işlenmesiyle ilgili kararlar veren komisyonlar vardır ve kararlar uygun süreçlerle alınır; belgelerin korunması ve gerektikçe yönetimi için gerekli uygulamalar gerçekleştirilir. Belgeyle ilişkili ekler veya ilgili bilgiler bulunduğunda en yüksek gizlilik seviyesi uygulanır ve bu durum belgelerin güvenliğine yansıtılır. Kriptolu veya kodlu iletişim ve depolama konusunda gerekli güvenlik tedbirleri alınır; ilgili kurumlar için güvenli ağ yapılarına uygun çözümler uygulanabilir.

Kanun 5429
2005-11-18

TÜRKİYE İSTATİSTİK KANUNU

Bu düzenleme resmi istatistiklerin üretilmesi, derlenmesi, yayımlanması ve dağıtımı için merkezi bir çerçeve oluşturur ve bu çalışmaları ilgili kurumlar arasında koordine eder. Kalite ilkelerini, güvenilirlik ve tarafsızlık ilkesini temel alır; gizlilik ve şeffaflık sağlanır; kullanılan yöntemler kamuya açıklanır ve paylaşılır. Resmi istatistik programı, ihtiyaçlar ve kaynaklar gözetilerek belirlenen konuları kapsar ve sayım ile araştırmaları bu program çerçevesinde yürütür; program için istişari görüşler alınır ve uygulanır. Kurumlar, resmi istatistiklerin üretimi için gerekli veri ve bilgileri talep edilmesine uygun şekilde sağlar; doğruluk ve tutarlılık için gerekli kontroller yapılabilir; süreçler elektronik olarak yürütülebilir ve arşivlenebilir. Kurumlar, programda yer almayan konulardaki çalışmalarını resmi istatistik olarak kabul etmez; araştırma sonuçları kamuoyuna açıklanan bilgilerle birlikte, yöntemi ve örneklemi de şeffaf biçimde paylaşmakla yükümlüdür. Veri toplama ve dağıtım, belirlenen süre ve standartlarda yapılır; verilerin güvenli ve eşit erişilebilir şekilde kullanıcılarla buluşturulması için gerekli tedbirler alınır; dağıtım öncesi veriler gizli değildir ifadesiyle paylaşılmaz. Gizli veriyle ilgili kurallar sıkı tutulur; yetkili kişiler dışında kimseye verilmez; toplulaştırılmış veya dolaylı tanımlama ile bile olsa veriler kişileri belirleyecek şekilde yayımlanamaz; verilerin istatistik amacı dışında kullanımı yasaktır; gizli verilerin açıklanması yasakları, görevi bitmiş çalışanlar için de geçerlidir. Bireysel verilerin kullanımı, kimliği belirleyici unsurlar gizlendiğinde ve belirli amaçla sınırlı olduğunda izinle ve bilimsel çalışmalarda yapılabilir; üçüncü taraflara verilmesi yasaktır. Araştırma sonuçlarının yayımlanması halinde, çalışmaların kapsamı, örnekleme ve veri toplama yöntemleri açıklanır; böylece şeffaflık ve güven sağlanır. İstatistik örgütlenmesi, ana hizmet birimleri ve danışma birimlerinin varlığıyla düzenlenir; bu yapı resmi istatistiklerin koordinasyonu ve kalite kontrollerinin yürütülmesini sağlar.

Kanun 5188
2004-06-26

ÖZEL GÜVENLİK HİZMETLERİNE DAİR KANUN

Bu kanun özel güvenlik hizmetlerinin verilmesi, denetlenmesi ve izin süreçlerini düzenler; hizmeti yürüten kişi ve kuruluşların çalışma biçimlerini belirler. Kamu güvenliği açısından özel güvenlik hizmetinin kurum içi güvenlik birimi olarak veya hizmetin güvenlik şirketlerine gördürtülmesi yoluyla sağlanmasına olanak tanır; bazı geçici veya acil durumlarda özel izne dayalı istisnalar uygulanabilir. İşletmelerin veya kurumların ihtiyaçlarına göre güvenlik hizmetinin hangi yöntemle yürütüleceğine karar verilmesi için yetkili kurul kararına bağlıdır; kararlar çoğunlukla kabul edilir. Faaliyet izni için şirket sahipleri, yöneticiler ve temsilciler belirli nitelikleri taşımalıdır; yöneticilerin eğitim ve temel güvenlik eğitimini tamamlaması gerekir; güvenlik sorumlusu bulunması ve bazı eğitim şartlarının karşılanması beklenir. Yabancı sahiplik konusunda karşılıklılık esasına dayalı bir yaklaşım uygulanır. Güvenlik hizmetlerinde çalışan kişiler için güvenlik soruşturması ve arşiv araştırması yapılabilir; olumlu sonuç alanlara uygun eğitim şartlarını tamamlamak koşuluyla çalışma izni verilir. Güvenlik görevlilerinin yetkileri arasında giriş-çıkış kontrolleri, kimlik sorma, üst araması, eşyaların güvenlik taramalarından geçirilmesi ve delillerin korunması; gerektiğinde yakalama ve olay yerinin güvenliğinin sağlanması bulunur. Silah bulundurma ve taşıma yetkisi komisyon tarafından belirlenir; bazı yerlerde silah bulundurulması yasaktır; özel güvenlik şirketleri kendi başına silah bulunduramaz; ancak gerekli hallerde izinle silah kullanımı sağlanabilir. Görev alanı ve yetkileri görev süresiyle sınırlıdır; gerektiğinde korunan kişiyle birlikte ülke genelinde veya il sınırları içinde genişletilebilir. Kimlik kartı taşıma zorunluluğu vardır; kart üzerinde görevli adı ve silahlı/silahsız olduğu bilgisi bulunur ve kart olmadan yetki kullanılamaz. Güvenlik görevlileri üniforma giymekle yükümlüdür; bazı durumlarda komisyon izniyle sivil kıyafetle çalışabilir. Eğitim, temel güvenlik eğitimi ve silah eğitimini içerir; yenileme eğitimi de uygulanır; eğitim niteliği ve uygulama esasları yönetmelikle belirlenir; bazı kurumlar bu eğitimi verebilir; belirli personel için istisnalar bulunabilir. Yaralanma, engellilik veya ölüm halinde tazminat ödenir; bu tazminat diğer ödemelerle karşılaştırılmaz ve kamu kurumlarında ek hükümler uygulanabilir. Kanunun kapsamına giren görevler dışında başka işte çalışılması yasaktır; grev yasağı ve lokavt yasağı uygulanır; bu kurallar güvenlik hizmetlerinin sürekliliğini sağlamayı amaçlar.

Kanun 6698
2016-04-07

KİŞİSEL VERİLERİN KORUNMASI KANUNU

Bu kanun, kişisel verilerin işlenmesini güvenlikli ve haklara saygılı bir çerçevede düzenler; veri sorumluları ve veri işleyenler için uyum yükümlülükleri ve denetim mekanizmaları getirir. - Kişisel verilerin işlenmesinde temel esaslar uygulanır; işlemler hukuka uygun, dürüstçe, doğru ve güncel olmalı; amaçla bağlantılı, sınırlı ve ölçülü kullanılmalı; saklama süresi amaca uygun biçimde belirlenmelidir. - Kişisel veriler, ilgili kişinin açık rızası olmadan işlenemez; ancak kanunda öngörülen veya sözleşmenin yürütülmesi için gerekli gibi sınırlı durumlarda rıza aranmadan da işlenebilir. - Özel nitelikli kişisel verilerin işlenmesi genel olarak yasaktır; ancak açık rıza, hukuken öngörülen durumlar veya hayati riskler gibi istisnalar söz konusudur; ayrıca güvenlik önlemleriyle bu verilerin işlenmesine izin verilebilir. - Verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi, ihtiyaç kalmadığında veya uygun şartlar oluştuğunda zorunlu hâle gelir; süreçler yönetmeliklerle düzenlenir. - Verilerin aktarılması, açık rızan olmadan yapılamaz; belirli güvenli koşullar sağlandığında ve yurt içi/ yurtdışı aktarımı için uygun koruma önlemleri veya yeterlilik kararı bulunması gibi şartlar gerekir. - Veri güvenliği için gerekli teknik ve idari tedbirlerin alınması zorunludur; verinin yetkisiz erişim veya hukuka aykırı kullanımını önlemek için önlemler esas alınır; veri sorumluları, başkaları tarafından işlenen veriler konusunda müştereken sorumlu olabilir ve denetim yükümlülüğü altındadır. - İlgili kişiler, kendileriyle ilgili olan verilerin işlenip işlenmediğini öğrenme, işlenen verinin amacı ve kullanımı hakkında bilgi alma, veri aktarıldığı üçüncü kişileri öğrenme, verilerin düzeltilmesini, silinmesini veya anonim hale getirilmesini talep etme, ve otomatik kararlar nedeniyle doğabilecek zararlara ilişkin itiraz veya tazminat talep etme haklarına sahiptir. - Başvuru ve şikâyet süreçleri sayesinde bireyler haklarına ilişkin taleplerini iletebilir; cevap verilmediğinde veya yetersiz bulunduğunda denetim/mevzuat otoritesine başvurabilirler; ihlallerin giderilmesi için kararlar uygulanır. - Veri sorumluları sicili aracılığıyla hangi tarafların hangi verileri işlediği ve hangi amaçlarla aktardığı gibi bilgiler kamuya açık olarak kaydedilebilir; kayıt zorunluluğu, kriterlere göre istisnalar içerebilir.

Kanun 2709
1982-11-09

TÜRKİYE CUMHURİYETİ ANAYASASI

Bu metin devletin cumhuriyet olduğunu, demokratik, laik ve sosyal bir hukuk devleti olarak vatandaşların temel hak ve özgürlüklerini güvence altına aldığını belirtir; toplumun huzuru, adalet ve refahı ile kişilerin maddi ve manevi gelişimini öncelik olarak hedefler. Devletin ülkesi ve milletiyle bölünmez bütünlük ilkesine bağlıdır; Türkçe resmi dil olarak önceliklidir; milli bayrak, marş ve başkent gibi simgeler devletin kimliğini somutlaştırır. Değiştirilemeyecek hükümler, devletin temel nitelikleri ve Cumhuriyetin yapısal esaslarını korur, bu temel ilkeler üzerinde normalenin üzerinde değişiklikler yapılamaz. Egemenlik millete aittir; milletin iradesiyle kararlar alınır; devlet organları bu gücü anayasadan aldığı sınırlar içinde kullanır; hiçbir kişi veya organ kaynağını Anayasadan almayan yetkiler kullanamaz. Yasama, yürütme ve yargı bağımsız ve tarafsız olarak iş görür; kuvvetler arasındaki işbirliği ve sınırlı yetki paylaşımı, devletin medeni iş bölümünü güvence altına alır. Kanun önünde eşitlik ilkesinin korunması; dil, ırk, renk, cinsiyet, din, siyasi düşünce gibi unsurlara dayalı ayrımcılık yasaktır; eşitliğin sağlanması için gerekli tedbirler makul ve haklar üzerinde dengeleyici olarak kabul edilebilir. Temel hak ve hürriyetler kişiliğe bağlı, dokunulmaz ve devredilemez olarak tanımlanır; bu haklar, toplum karşısındaki ödev ve sorumlulukları da içerir ve demokratik toplumun gerekleriyle ölçülür. Temel hakların kötüye kullanılmaması gerekir; hak ve özgürlükleri amaç göstererek, devleti veya milleti bölmeyi hedefleyen faaliyetler yasa dışı sayılır. Savaş veya olağanüstü hallerde haklar üzerinde geçici sınırlamalar yapılabilir; buna karşın yaşam hakkı ve kişilerin güvenliği korunur, kararlar yargı denetimine tabidir. Kişinin hürriyeti ve güvenliği güvence altındadır; yasa gereği yakalama ve tutuklama durumları belirli usullerle ve haklar bildirilerek gerçekleştirilir; adil yargılanma hakkı ve masumiyet karinesi geçerlidir; uzun süreli tutukluluklarda özellikle denetim ve hızlı yargılanma güvence altındadır. Özel hayatın gizliliği, konut dokunulmazlığı ve haberleşme özgürlüğü korunur; bu haklar ancak kanunla ve gerektiğinde mahkeme kararıyla sınırlanabilir; kararlar belirli sürelerde onaylanır ve gerekçeyle açıklanır. Konut dokunulmazlığı yalnızca yetkili merciin kararlarıyla ve belirli güvenlik gerekçeleriyle ihlal edilebilir; karar süreci belirli sürelerde onaylanır ve açıklanır. Haberleşme özgürlüğü ve gizliliği korunur; engelleme ve müdahale için usule uygun hâkim kararı gerekir; kararlar belirli süre içinde onaylanır ve gerekçeli olarak açıklanır. Yerleşme ve seyahat özgürlüğü vardır; yurtdışına çıkış ve sınır dışı edilmeye ilişkin sınırlamalar kanunla belirlenir; vatandaşlar temel olarak sınır dışı edilemez ve yurda girme haklarından yoksun bırakılamaz. Din ve vicdan özgürlüğü güvence altındadır; ibadet ve dini uygulamalar serbesttir; dini inanç ve kanaatlerini açıklamaya zorlanamaz; din eğitimi devlet gözetimindedir; din ve manevi yaşamla ilgili haklar kişilerin baskı altında kalmaksızın korunur.

Kanun 5070
2004-01-23

ELEKTRONİK İMZA KANUNU

- Güvenli elektronik imza, imza sahibine bağlı olan ve imzalanan verinin kimlik doğrulama ile bütünlüğünü sağlayan bir imzadır ve elle atılan imza ile aynı hukuki sonuç doğurur. - Güvenli elektronik imza oluşturma ve doğrulama araçları, imza verilerinin gizliliğini ve bütünlüğünü koruyacak şekilde tasarlanmalı; veriler üçüncü kişiler tarafından elde edilememeli ve sahteciliğe karşı korunmalıdır. - Elektronik sertifika hizmet sağlayıcıları, sertifikalar ve imzalarla ilgili hizmetleri güvenilir şekilde sunmalı; sertifikaların taklit ve tahrif edilmesini önlemek için gerekli güvenlik tedbirlerini almalıdır. - Nitelikli elektronik sertifikalar, imza sahibinin kimliğini güvenilir biçimde tespit eden bilgilerle ve imza doğrulama verisiyle bağ kuran içeriklerle birlikte bulunmalı; sertifikada kullanım şartları ve sınırlamalar belirtilmelidir. - Sertifika sağlayıcılarının yükümlülükleri arasında kimlik doğrulama, ilgili bilgileri resmi belgelere dayandırarak güvenilirlik sağlama, sertifika iletileri ve kayıtları güvenli şekilde tutma ve gizliliği koruma yer alır; iptal ve devri gibi süreçleri yönetme gerekir. - Nitelikli sertifikaların iptali, talep veya bilgilerdeki hatalar ya da fiil ehliyetinin sınırlanması gibi durumlarda derhal gerçekleşir ve iptalin kayda geçmesini güvenli biçimde sağlanır; faaliyetten çekilme durumunda devretme süreci uygulanabilir. - Kişisel verilerin korunması esastır; sertifika talep edenin bilgilerinin amacı dışında kullanılmaması ve üçüncü taraflara izinsiz paylaşılmaması gerekir. - Sertifika sağlayıcıları, kanun ihlallerinden doğan zararlardan sorumlu olabilirler; kusursuzluk ispat edilse bile tazminat sorumluluğu sınırlı değildir; ayrıca sertifika mali sorumluluk sigortası yaptırılması gerekir. - Yabancı sertifikalar, kabul ve tanınma durumuna göre Türkiye’de kullanılabilir ve doğacak zararlardan Türkiye’deki sağlayıcı da sorumlu olabilir. - Denetimler gerektiğinde yapılır; defter, kayıt ve altyapı dahil tüm işlemler denetlenebilir. - Elektronik imza oluşturma verilerinin izinsiz kullanımı suçtur ve buna ilişkin ihlaller cezalandırılır; sahte sertifika oluşturma veya kullanma fiilleri de cezai yaptırımlara tabidir. - Elektronik mühür, diğer elektronik verilerle ilişkili olarak doğrulama amacıyla kullanılan bir araçtır ve sahibinin bilgilerini güvenilir biçimde doğrulamak için kullanılır.

Kanun 7091
2018-03-08

OLAĞANÜSTÜ HAL KAPSAMINDA ALINMASI GEREKEN TEDBİRLER HAKKINDA KANUN HÜKMÜNDE KARARNAMENİN KABUL EDİLMESİNE DAİR KANUN

- FETÖ/PDY ile ilişkili olduğu belirlenen kişiler kamu görevlerinden çıkarılır; rütbe ve/veya memuriyetleri alınır, başka kamu görevlerinde tekrar görev yapmaları mümkün olmaz; bazı mevzuî haklar ve görevler sona erer ve güvenlik birimlerine ilişkin belgeler iptal edilir; ayrıca kamu konutlarından tahliye edilme süreci uygulanır. - Olağanüstü hal devamında kişisel verilerin paylaşımı genişletilir; yetkili kurumlar ve gerekli görülen diğer merciler, müşteri sırrı ve benzeri sınırlamalara bakılmaksızın her türlü bilgi ve belgenin teminini talep edip iletebilir; bazı istisnai bilgiler ise bankacılık mevzuatı kapsamında korunabilir. - Kamu görevinden çıkarılanların unvanları ve meslek adlarıyla anılmaları veya bu unvanlara dayanarak hak talep etmeleri engellenir; bu kişiler önceki unvanlarını kullanamaz. - Kapatılan kurumların devralınan varlıklarıyla ilgili işlemler yürütülür; varlıklar devralınır, kapsamı belirlenir, yönetilir ve gerektiğinde tasfiye edilir; borç ve yükümlülükler belirli kurallar çerçevesinde tespit edilip paylaştırılır; kapatma sonrası bazı varlıklar kamuya bedelsiz veya karşılıksız devredilebilir veya iade edilebilir; tasfiye süreçlerinde uzmanlar atanabilir. - Kapatılan özel medya, basın ve yayın kuruluşlarına ait varlıklar ve bu kuruluşların bağlı olduğu şirketler için çeşitli idari ve mali tedbirler uygulanır; faaliyetleri sonlandırılarak ticari sicil kaydı resen yürürlükten kaldırılabilir; bu kapsamda varlıklar ve borçlar uygun şekilde devredilir veya tasfiye edilir. - Devralınan varlıklara ilişkin hak iddiaları için belirli süreler ve prosedürler uygulanır; bu kapsamda alacaklar için önceliklendirme ve emanet hesap yönetimi gibi uygulamalar yürütülür; anlaşmazlıklar için uygun karar süreçleri devreye girer. - Kapatılan eğitim kurumları ve benzeri kuruluşların hak ve yükümlülükleri Milli Savunma Bakanlığına geçer; bazı sözleşmeler feshedilebilir veya miktar azaltılabilir; teminatlar iade edilebilir; yüklenici hakkında bazı kısıtlayıcı kurallar uygulanabilir. - 2010 Kamu Personel Seçme Sınavında elde edilen sonuçlara göre atanan personelin atama geçerliliği korunur; ancak sınav soruları ve/veya cevaplarının hukuka aykırı şekilde elde edildiği tespit edilenlerin atamaları iptal edilir. - Mali suçlara ilişkin tedbirler kapsamında belirlenen yapı, oluşum veya gruplara ilişkin üyelik, iltisak veya irtibatı olduğunun tespiti halinde ilgili kişi ve kuruluşlar buna ilişkin işlemlere tabi tutulabilir; mali suç bağlantılı inceleme ve tedbirler uygulanabilir. - Yeniden ifade alma konusunda olağanüstü hal süresince gerek duyulduğunda kolluk ve savcılık talimatıyla ifade alınabilir. - Tazminat ödemeleri kapsamında, yaralanan kamu görevlileri ve siviller için, ilgili makamlarca belirlenen esaslar çerçevesinde maddi tazminat ödenebilir; tazminatın hesaplanmasında yaralanma ve engellilik dereceleri dikkate alınır. - Yürürlükten kaldırılan ve değiştirilmiş hükümler çerçevesinde mevcut bazı uygulamalar ve hükümlerde değişiklikler yapılır; bu değişiklikler kapsamdaki işlemlere ve haklara yansıtılır.

CB Yönetmeliği 979707
1997-08-17

SİVİL HAVA MEYDANLARI, LİMANLAR VE SINIR KAPILARINDA GÜVENLİĞİN SAĞLANMASI, GÖREV VE HİZMETLERİN YÜRÜTÜLMESİ HAKKINDA YÖNETMELİK

Bu yönetmelik, sivil hava meydanları, limanlar ve sınır kapılarında güvenlik ile ilgili hizmetlerin koordine, denetimli ve sürekli biçimde yürütülmesini sağlamayı amaçlar ve uluslararası güvenlik standartlarının benimsenip uygulanmasına odaklanır. Genel güvenliğin sağlanması, giriş-çıkışların düzenli ve güvenli biçimde gerçekleştirilmesi ile yolcu ve yük akışının güvenli şekilde sürdürülmesini sağlar. Giriş kartı uygulamaları ve güvenlik taramalarıyla buralara giriş-çıkışlar güvenlik kontrolünden geçirilir; gerektiğinde arama yetkileri kullanılarak güvenlikle ilgili unsurlar incelenir. Kurumlar arasında bilgi paylaşımı ve geçici personel, araç ve ekipman yardımlarıyla güvenlik tedbirlerinin etkili uygulanması sağlanır. Güvenlik yatırım ve altyapı projelerinin zamanında hayata geçirilmesi için ilgili mekanizmaların koordinasyonu ve izleme süreçleri kurulabilir. Bölgelerde güvenlik politikalarının uygulanması için karar alma süreçleri tanımlanır ve eksiklikler hızla giderilir. Güvenlik tedbirleri, yolcu ve bagaj kontrolünden uçak ve saha güvenliğine kadar tüm aşamaları kapsar; silah, patlayıcı ve tehlikeli maddelerin varlığına karşı önlemler alınır. Operasyonel güvenliğin sağlanması amacıyla muhtemel olaylara karşı acil durum planları ve yönlendirme protokolleri oluşturulur ve tatbikatlar yapılır. Denetim ve disiplin süreçleriyle güvenliğin sürekliliği ve standartlara uyum sağlanır; güvenlik performansının iyileştirilmesi için raporlar ve geri bildirimler kullanılır. Yatırımlar, hizmetlerin güvenli, verimli ve kesintisiz sürdürülmesi için sürekli izlenir ve gerektiğinde düzeltici tedbirler istenir.

Kanun 7545
2025-03-19

SİBER GÜVENLİK KANUNU

Bu düzenleme, siber güvenliği ulusal güvenliğin ayrılmaz bir parçası olarak ele alır ve kritik altyapı ile kamu hizmetlerinin güvenliğini güçlendirmeyi amaçlar. Kamu kurumları ve kritik altyapı sahipleri varlık envanteri oluşturmaya, risk analizleri yapmaya ve güvenlik tedbirlerini uygulamaya zorunlu kılınır; güvenlik önlemleri hizmet ve ürün yaşam döngüsü boyunca uygulanır. Siber olaylara müdahale yeteneklerini geliştirmek için müdahale ekipleri oluşturulur, tatbikatlar yapılır ve ülkeler arası işbirliğiyle koordinasyon geliştirilebilir; siber tehdit istihbaratı elde edilmesi ve paylaşılması teşvik edilir. Yazılım, donanım, ürün, sistem ve hizmetler için standartlar hazırlanır; uygun bulunanlar benimsenir; üreticilerden veya sağlayıcılardan güvenlik kriterlerine uyum istenir; uyumsuzluk halinde tedbirler uygulanabilir. Güvenlik açısından kritik olan veri envanteri tutulması ve varlık güvenliğinin sağlanması için gerekli adımlar belirlenir; güvenlik açısından izin verilen yetkilendirmeler ve denetimlerle bu envanterin korunması sağlanır. Yetkili denetim ve güvenlik denetimleri yürütülür; bağımsız denetçiler ve bağımsız kurumlar denetim yapabilir; denetim kapsamı elektronik ortamlar ile sınırlı değildir. Loglar toplanır, saklanır ve analiz edilir; bu bilgiler güvenlik kararlarını desteklemek için paylaşılır. Belirli hallerde siber güvenlik tedbirlerinin alınması için talep edilen bilgi ve belgeler talep edilip değerlendirilir; bilgi ve bilgi işlem altyapısı üzerinde yetkili kişiler tarafından irtibat kurulabilir. Kişisel veriler ilgili hukuki çerçeve içinde, amaçla bağlantılı, sınırlı ve ölçülü olarak işlenir; amaç kalmadığında verinin silinmesi, yok edilmesi veya anonimleştirilmesi sağlanır. Güvenlik alanında ürün ve hizmetler için asgari güvenlik kriterleri belirlenir; bunlara uymayanların kullanımı engellenebilir ve sertifikasyon süreçleri uygulanabilir. Ulusal güvenlik politikaları ve yol haritaları kapsamında kararlar alınır, uygulanacak alanlar ve öncelikli konular belirlenir. Kurallara aykırı faaliyetlerde uyum için denetim ve yaptırımlar mekanizmaları işletilir; kamu kurumları için uygulama esasları belirlenir. Siber güvenlik kültürü ve yetkinliğinin artırılması için eğitimler ve farkındalık çalışmaları desteklenir. Hızlı veya istisnai denetim gereken durumlarda kararlar hızlıca alınabilir; denetimler kamu yararı gözetilerek yürütülür.

Kanun 7082
2018-03-08

OLAĞANÜSTÜ HAL KAPSAMINDA BAZI TEDBİRLER ALINMASI HAKKINDA KANUN HÜKMÜNDE KARARNAMENİN KABUL EDİLMESİNE DAİR KANUN

- FETÖ/PDY ile iltisakı veya irtibatı olduğu tespit edilen ve ekli listelerde yer alan kişiler kamu görevinden çıkarılır ve bu işlem için ayrıca tebliğ yapılmaz; haklarında özel kanun hükümleri uygulanır. - Kamu görevinden çıkarılanların rütbeleri alınır, yeniden kamu hizmetine alınmazlar; doğrudan ya da dolaylı olarak görevlendirilemezler; uhdelerinde bulunan görev ve yetkiler sona ermiş sayılır; silah ruhsatı ve benzeri belgeleri iptal edilir; kamu konutlarından tahliye edilmeleri sağlanır; özel güvenlik şirketlerinde kurucu, ortak ya da çalışan olarak çalışamazlar. - Kamu görevlisinden sayılanlar arasında görevlerine iade edilmesi gerekenler varsa, uygun kadro ve pozisyonlara atanabilirler; bu durumda önceki görevden çıkarılma tarihinden itibaren kazanılmış haklar ve mali haklar bakımından belirli ödemeler yapılır; diğer tutarlar ise uygulanmaz. - Ekli listelerde yer alan kamu görevlileri belirli durumlarda geri çağrılabilirler; ancak yeniden göreve alınmaları için ilgili mevzuatta öngörülen şartlar sağlanır. - Yurtdışında öğrenim görenlerden milli güvenliğe tehdit oluşturan iltisakı veya irtibatı olanlar ile bunlarla ilişkisi bulunanlar, öğrencilikle ilişiklerinin kesildiği şekilde uygulanır. - Terör örgütüyle iltisaklı veya irtibatlı olduğu düşünülen yayın kuruluşları kapatılır; bu kapsamda bulunan medya organlarıyla ilgili işlemler uygulanır. - Banka ve finans işlemlerinde cezai sorumluluk açısından, ilgili kurumlar tarafından sağlanan hizmetlere ilişkin olarak belirli koşullarda cezai sorumluluk yükümlülüğü uygulanmaz; bu, söz konusu işlemlerin güvenlik gerekçesiyle değerlendirileceğini ifade eder. - FETÖ/PDY terör örgütüne aidiyeti, iltisakı veya irtibatı olan gerçek ve tüzel kişilerin yönetimdeki ortaklık payı yüzde elliden az olan şirketlere kayyım atanabilir; kayyım şirketin yönetimi ve temsilini üstlenir. - Peşin olarak ödenen mali ve sosyal haklar ile mecburi hizmet yükümlülükleri ve buna bağlı borçlar, çıkarılma tarihinden sonraki süre için geçerli değildir; bu kapsamda öngörülen bazı ödemeler geri alınmaz ve hizmet süresiyle ilgili yükümlülükler ortadan kalkar; vekalet ücreti ve yargılama giderleri hükmedilmez. - Gazilik unvanı, darbe teşebbüsü ve buna bağlı eylemlerin sonucunda malul olan kamu görevlileri ve sivillere, etkilendikleri durumlarda yaralanma derecesine bakılmaksızın verilir; uygulanmasına ilişkin esaslar belirlenir. - İhraç edilen personelin bildirilmesi zorunludur; belirlenen süre içinde Devlet Personel Başkanlığına bildirimde bulunulur. - Dava ve takip usulleriyle ilgili olarak mevcut davalarda ve icra/iflas işlemlerinde belirli usul kuralları uygulanır; bu kapsamda dava şartı ve reddedilme kararları belirli çerçeveler içinde yapılır.