10 / 760 sonuç gösteriliyor

Kanun 6698
2016-04-07

KİŞİSEL VERİLERİN KORUNMASI KANUNU

Bu kanun, kişisel verilerin işlenmesini güvenlikli ve haklara saygılı bir çerçevede düzenler; veri sorumluları ve veri işleyenler için uyum yükümlülükleri ve denetim mekanizmaları getirir. - Kişisel verilerin işlenmesinde temel esaslar uygulanır; işlemler hukuka uygun, dürüstçe, doğru ve güncel olmalı; amaçla bağlantılı, sınırlı ve ölçülü kullanılmalı; saklama süresi amaca uygun biçimde belirlenmelidir. - Kişisel veriler, ilgili kişinin açık rızası olmadan işlenemez; ancak kanunda öngörülen veya sözleşmenin yürütülmesi için gerekli gibi sınırlı durumlarda rıza aranmadan da işlenebilir. - Özel nitelikli kişisel verilerin işlenmesi genel olarak yasaktır; ancak açık rıza, hukuken öngörülen durumlar veya hayati riskler gibi istisnalar söz konusudur; ayrıca güvenlik önlemleriyle bu verilerin işlenmesine izin verilebilir. - Verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi, ihtiyaç kalmadığında veya uygun şartlar oluştuğunda zorunlu hâle gelir; süreçler yönetmeliklerle düzenlenir. - Verilerin aktarılması, açık rızan olmadan yapılamaz; belirli güvenli koşullar sağlandığında ve yurt içi/ yurtdışı aktarımı için uygun koruma önlemleri veya yeterlilik kararı bulunması gibi şartlar gerekir. - Veri güvenliği için gerekli teknik ve idari tedbirlerin alınması zorunludur; verinin yetkisiz erişim veya hukuka aykırı kullanımını önlemek için önlemler esas alınır; veri sorumluları, başkaları tarafından işlenen veriler konusunda müştereken sorumlu olabilir ve denetim yükümlülüğü altındadır. - İlgili kişiler, kendileriyle ilgili olan verilerin işlenip işlenmediğini öğrenme, işlenen verinin amacı ve kullanımı hakkında bilgi alma, veri aktarıldığı üçüncü kişileri öğrenme, verilerin düzeltilmesini, silinmesini veya anonim hale getirilmesini talep etme, ve otomatik kararlar nedeniyle doğabilecek zararlara ilişkin itiraz veya tazminat talep etme haklarına sahiptir. - Başvuru ve şikâyet süreçleri sayesinde bireyler haklarına ilişkin taleplerini iletebilir; cevap verilmediğinde veya yetersiz bulunduğunda denetim/mevzuat otoritesine başvurabilirler; ihlallerin giderilmesi için kararlar uygulanır. - Veri sorumluları sicili aracılığıyla hangi tarafların hangi verileri işlediği ve hangi amaçlarla aktardığı gibi bilgiler kamuya açık olarak kaydedilebilir; kayıt zorunluluğu, kriterlere göre istisnalar içerebilir.

CB Yönetmeliği 201811296
2018-04-26

KİŞİSEL VERİLERİ KORUMA KURUMU TEŞKİLAT YÖNETMELİĞİ

- Bu yönetmeliğin uygulanmasıyla Kişisel Verileri Koruma Kurumu kişisel verilerin korunmasıyla ilgili uygulamaları izleyen, değerlendiren ve geliştiren bir yapıya kavuşur. - Kurum, karar organı niteliğindeki kurul ve başkanlık aracılığıyla yönetişim ve görev paylaşımı mekanizmalarını kurar. - Veri Yönetimi Dairesi, veri sorumluları ve irtibat kişilerinin görev ve sorumluluklarını düzenler, iletişim ve kayıt yükümlülüklerini yürütür. - Veri Sorumluları Sicili ile ilgili işlemler bu birim tarafından gerçekleştirilir. - İnceleme Dairesi, başvuru ve şikâyetleri inceleyip kararların uygulanmasını sağlar; toplantı gündemini hazırlar ve kararları arşivler. - Hukuk İşleri Dairesi, kurumun hukuki işlemlerini yürütür, temsil eder ve mevzuat uyumunu destekler. - Veri Güvenliği ve Bilgi Sistemleri Dairesi, veri güvenliğini sağlamak için gerekli güvenlik önlemlerini belirler ve uygular; bilişim altyapısını yönetir; siber güvenliği güçlendirir. - Rehberlik, Araştırma ve Kurumsal İletişim Dairesi, veri koruma standartlarını belirler, rehberlik ve eğitim programları geliştirir; ulusal ve uluslararası işbirliğini yönetir; iletişim ve kamuoyuyla ilişkileri koordine eder. - İnsan Kaynakları ve Destek Hizmetleri Dairesi, personel politikalarını belirler, eğitim planları yapar, mali ve idari işlemleri yürütür; satın alma ve taşınır işlemlerini yönetir. - Strateji Geliştirme Dairesi, stratejik planı ve bütçeyi hazırlar, mali raporlar ve performans göstergeleri ile ilgili işlemleri yürütür; bütçeden kaynak aktarımına ilişkin çalışmaları yönetir. - Başkan, kurumun en üst yöneticisi olarak yönetim ve koordinasyonu sağlar; kurul kararlarının uygulanmasını ve kamuoyuna duyurulmasını denetler. - Başkan Yardımcısı ve daire başkanları, kendi alanlarında görevlerin düzenli ve uyumlu yürütülmesini destekler ve gerekli koordinasyonu sağlar. - Kurum, kamu kurumları, sivil toplum ve üniversitelerle işbirliği yapabilir; farkındalık ve eğitim çalışmalarını koordine eder. - Kişisel verilerin yurtdışına aktarılması için uygun korumaya sahip ülkelerin belirlenmesi ve bu süreçlerin yürütülmesi uygulanır. - Kişisel verilerin silinmesi, yok edilmesi veya anonimleştirilmesi için usul ve esaslar belirlenir ve uygulanır. - Kurumun faaliyetleri, mali durumu ve hizmet kalitesiyle ilgili raporlar hazırlanır ve kamuya sunulur.

Kanun 5429
2005-11-18

TÜRKİYE İSTATİSTİK KANUNU

Bu düzenleme resmi istatistiklerin üretilmesi, derlenmesi, yayımlanması ve dağıtımı için merkezi bir çerçeve oluşturur ve bu çalışmaları ilgili kurumlar arasında koordine eder. Kalite ilkelerini, güvenilirlik ve tarafsızlık ilkesini temel alır; gizlilik ve şeffaflık sağlanır; kullanılan yöntemler kamuya açıklanır ve paylaşılır. Resmi istatistik programı, ihtiyaçlar ve kaynaklar gözetilerek belirlenen konuları kapsar ve sayım ile araştırmaları bu program çerçevesinde yürütür; program için istişari görüşler alınır ve uygulanır. Kurumlar, resmi istatistiklerin üretimi için gerekli veri ve bilgileri talep edilmesine uygun şekilde sağlar; doğruluk ve tutarlılık için gerekli kontroller yapılabilir; süreçler elektronik olarak yürütülebilir ve arşivlenebilir. Kurumlar, programda yer almayan konulardaki çalışmalarını resmi istatistik olarak kabul etmez; araştırma sonuçları kamuoyuna açıklanan bilgilerle birlikte, yöntemi ve örneklemi de şeffaf biçimde paylaşmakla yükümlüdür. Veri toplama ve dağıtım, belirlenen süre ve standartlarda yapılır; verilerin güvenli ve eşit erişilebilir şekilde kullanıcılarla buluşturulması için gerekli tedbirler alınır; dağıtım öncesi veriler gizli değildir ifadesiyle paylaşılmaz. Gizli veriyle ilgili kurallar sıkı tutulur; yetkili kişiler dışında kimseye verilmez; toplulaştırılmış veya dolaylı tanımlama ile bile olsa veriler kişileri belirleyecek şekilde yayımlanamaz; verilerin istatistik amacı dışında kullanımı yasaktır; gizli verilerin açıklanması yasakları, görevi bitmiş çalışanlar için de geçerlidir. Bireysel verilerin kullanımı, kimliği belirleyici unsurlar gizlendiğinde ve belirli amaçla sınırlı olduğunda izinle ve bilimsel çalışmalarda yapılabilir; üçüncü taraflara verilmesi yasaktır. Araştırma sonuçlarının yayımlanması halinde, çalışmaların kapsamı, örnekleme ve veri toplama yöntemleri açıklanır; böylece şeffaflık ve güven sağlanır. İstatistik örgütlenmesi, ana hizmet birimleri ve danışma birimlerinin varlığıyla düzenlenir; bu yapı resmi istatistiklerin koordinasyonu ve kalite kontrollerinin yürütülmesini sağlar.

Kanun 4721
2001-12-08

TÜRK MEDENİ KANUNU

- Yasa, ele aldığı tüm konularda uygulanır; hüküm yoksa hâkim, örf ve âdet hukukuna göre karar verir; bilimsel görüşler ve yargı kararları karar süreçlerinde kullanılır. - Dürüst davranış zorunludur; hakların kötüye kullanılması hukuka uygun değildir. - İyiniyet esastır; kanunun öngördüğü durumlarda iyiniyetin varlığı gerekir, aksi halde iddia yapılamaz. - Hâkim, durumun gereklerini ve haklı sebepleri gözeterek karar verir. - Genel hükümler, özel hukuk ilişkilerine uygulanabilir. - İspat yükü taraflara aittir; resmî belgeler kanıt olarak kabul edilir ve içeriğinin doğru olduğunun kanıtlanması şart değildir, ancak başka hükmeler varsa ayrıca değerlendirilir. - Herkes hak ehliyetine sahiptir; fiil ehliyeti, yetkili bir engel olmaksızın kendi işlemlerini yapabilme kapasitesiyle ilişkili olarak tanımlanır. - Erginlik, ayırt etme gücü ve kısıtlılık gibi kavramlar, kişinin kendi hak ve borçlarını kullanabilmesini veya temsilci aracılığıyla işlem yapmasını belirler; bazı durumlarda kısıtlı kişiler için temsilci gereklidir. - Kişilik hakları korunur; haklarını ihlal edenlere karşı dava açılabilir ve zarar gören lehine düzeltme, tazminat ve gerektiğinde manevi tazminat talep edilebilir. - Adın kullanımıyla ilgili haksızlıklar durdurulabilir ve zararlar giderilebilir; ad değiştirme ancak haklı sebeplere dayanarak mahkeme kararıyla olabilir; karar verilen yeni ad nüfusta kayıt edilir. - Kişilik, doğumla başlar; sağ doğmak koşuluyla çocuğun hak ehliyeti annedinden itibaren kazanılır; hayat ve ölüm hususlarının ispatı, resmi kayıtlar ve gerektiğinde diğer kanıtlarla yapılır. - Gaiplik kararı, ölüm tehlikesi veya haber alınamama durumu olduğunda başvurulabilir; karar, ilgili hakların güvende kalmasını sağlar ve yasal işlemleri etkiler. - Kişisel durum sicili tutulur; zararlar devletçe tazmin edilir; düzeltme ancak mahkeme kararıyla yapılır; cinsiyet değişikliği için mahkeme izni gerekir ve sağlık raporuyla desteklenirse nüfus sicilinde düzeltme yapılır. - Doğum ve ölüm kütükleri, bildirimler ve kayıt işlemleriyle düzenlenir; soybağı ve kayıtlarla ilgili değişiklikler ilgili kanunlara göre işlenir. - Tüzel kişiler, bağımsız varlık olarak hak ve borçlarla bağlanır; organlar tüzel kişiyi temsil eder ve bağlar; yerleşim yeri, işlerin yönetildiği yeri ifade eder; tasfiye sürecinde malvarlığı kanuna ve kuruluş belgelerine göre tasfiye edilir ve çoğu durumda amaçlanan kamu kurumu veya hizmetine devredilir. - Dernekler, belirli sayıdaki kişinin ortak amacıyla kurulan tüzel kişilerdir ve hukuka/ahlâka aykırı amaçlarla kurulamazlar; kurma hakkı, tüzük ve belgelerin usulüne uygun olması gerekir; dernekler tüzel kişilik kazanır ve kayda geçerler; ilk genel kurul ve iç yönetim organları oluşturulur; kimse üye olmaya zorlanamaz; üyelik için gerekli koşullar güvence altındadır.

CB Yönetmeliği 2837
2020-08-21

KİMLİK PAYLAŞIMI SİSTEMİ YÖNETMELİĞİ

Merkezi veritabanında tutulan kişisel veriler paylaşım amacı ve uygun çerçeve içinde alıcı kurumlarla paylaşılır. Paylaşım süreci başvuru, taahhütname ve güvenlik tedbirlerini içerir. Alıcı kurumlar yalnızca kendi işlemlerine ilişkin ilgili kişilerin bilgilerini alabilir; elde edilen bilgiler yalnızca belirtilen hizmetlerin yerine getirilmesi için kullanılır. Erişim, güvenlik gereklerini karşılayan ve yetkilendirilmiş kişilerle sınırlı tutulur; yetkiler yönetilir ve denetlenir. Taahhütname erişimin amacı, yetkiler, sorumluluklar ve uygulanacak tedbirleri içerir ve zamanla güncellenebilir. Sorgulama yetkileri ve erişim sınırları belirlenen ölçütlere göre verilir; ek yetkiler için değerlendirme yapılır. Geri izleme bilgileri ve işlemlere ilişkin kayıtlar tutulur ve güvenli biçimde saklanır. Denetimler yapılır; usulsüzlük tespit edilirse gerekli işlemler uygulanır. Kurum yapısında değişiklik olduğunda yeni taahhütname imzalanması gerekir; imzalanmazsa erişim askıya alınabilir veya kapatılabilir. Güvenlik ihlali halinde erişim geçici olarak kesilebilir ve uygun gördüğünde yeniden sağlanabilir; ihlallerde gerekli adımlar atılır. Eğitim hizmetleri ayrı bir portal üzerinden sunulur ve bazı hizmetler ücretli olabilir. Verilerin gizliliği korunur; hukuka aykırı işlenme halinde gerekli önlemler alınır; özel nitelikli veriler için ek tedbirler uygulanır. Sistem üzerinden elde edilen belgeler, ilgili mevzuata uygun olarak geçerli ve resmi değere sahiptir.

Kanun 2709
1982-11-09

TÜRKİYE CUMHURİYETİ ANAYASASI

Bu metin devletin cumhuriyet olduğunu, demokratik, laik ve sosyal bir hukuk devleti olarak vatandaşların temel hak ve özgürlüklerini güvence altına aldığını belirtir; toplumun huzuru, adalet ve refahı ile kişilerin maddi ve manevi gelişimini öncelik olarak hedefler. Devletin ülkesi ve milletiyle bölünmez bütünlük ilkesine bağlıdır; Türkçe resmi dil olarak önceliklidir; milli bayrak, marş ve başkent gibi simgeler devletin kimliğini somutlaştırır. Değiştirilemeyecek hükümler, devletin temel nitelikleri ve Cumhuriyetin yapısal esaslarını korur, bu temel ilkeler üzerinde normalenin üzerinde değişiklikler yapılamaz. Egemenlik millete aittir; milletin iradesiyle kararlar alınır; devlet organları bu gücü anayasadan aldığı sınırlar içinde kullanır; hiçbir kişi veya organ kaynağını Anayasadan almayan yetkiler kullanamaz. Yasama, yürütme ve yargı bağımsız ve tarafsız olarak iş görür; kuvvetler arasındaki işbirliği ve sınırlı yetki paylaşımı, devletin medeni iş bölümünü güvence altına alır. Kanun önünde eşitlik ilkesinin korunması; dil, ırk, renk, cinsiyet, din, siyasi düşünce gibi unsurlara dayalı ayrımcılık yasaktır; eşitliğin sağlanması için gerekli tedbirler makul ve haklar üzerinde dengeleyici olarak kabul edilebilir. Temel hak ve hürriyetler kişiliğe bağlı, dokunulmaz ve devredilemez olarak tanımlanır; bu haklar, toplum karşısındaki ödev ve sorumlulukları da içerir ve demokratik toplumun gerekleriyle ölçülür. Temel hakların kötüye kullanılmaması gerekir; hak ve özgürlükleri amaç göstererek, devleti veya milleti bölmeyi hedefleyen faaliyetler yasa dışı sayılır. Savaş veya olağanüstü hallerde haklar üzerinde geçici sınırlamalar yapılabilir; buna karşın yaşam hakkı ve kişilerin güvenliği korunur, kararlar yargı denetimine tabidir. Kişinin hürriyeti ve güvenliği güvence altındadır; yasa gereği yakalama ve tutuklama durumları belirli usullerle ve haklar bildirilerek gerçekleştirilir; adil yargılanma hakkı ve masumiyet karinesi geçerlidir; uzun süreli tutukluluklarda özellikle denetim ve hızlı yargılanma güvence altındadır. Özel hayatın gizliliği, konut dokunulmazlığı ve haberleşme özgürlüğü korunur; bu haklar ancak kanunla ve gerektiğinde mahkeme kararıyla sınırlanabilir; kararlar belirli sürelerde onaylanır ve gerekçeyle açıklanır. Konut dokunulmazlığı yalnızca yetkili merciin kararlarıyla ve belirli güvenlik gerekçeleriyle ihlal edilebilir; karar süreci belirli sürelerde onaylanır ve açıklanır. Haberleşme özgürlüğü ve gizliliği korunur; engelleme ve müdahale için usule uygun hâkim kararı gerekir; kararlar belirli süre içinde onaylanır ve gerekçeli olarak açıklanır. Yerleşme ve seyahat özgürlüğü vardır; yurtdışına çıkış ve sınır dışı edilmeye ilişkin sınırlamalar kanunla belirlenir; vatandaşlar temel olarak sınır dışı edilemez ve yurda girme haklarından yoksun bırakılamaz. Din ve vicdan özgürlüğü güvence altındadır; ibadet ve dini uygulamalar serbesttir; dini inanç ve kanaatlerini açıklamaya zorlanamaz; din eğitimi devlet gözetimindedir; din ve manevi yaşamla ilgili haklar kişilerin baskı altında kalmaksızın korunur.

CB Yönetmeliği 5649
2022-06-03

GÜVENLİK SORUŞTURMASI VE ARŞİV ARAŞTIRMASI YAPILMASINA DAİR YÖNETMELİK

Bu yönetmelik, güvenlik soruşturması ve arşiv araştırması yapılmasına ilişkin usul ve esasları belirleyerek ilgili kişiler için hangi bilgiler toplanabileceğini, bu bilgilerin nasıl korunacağını ve nasıl değerlendirileceğini düzenler. - Kapsamı, güvenlik soruşturması ve arşiv araştırması yapılacak kişileri ve bu işlemleri talep eden kamu kurum ve birimleri ile yapılacak birimleri kapsar. - Gizlilik ve kişisel verilerin korunması açısından, hangi bilgiler üzerinde çalışılabileceği, bu bilgilerin kimlerde hangi koşullarda ele alınabileceği ve hangi birimlerin bu bilgileri saklayıp kullanabileceği belirlenir; elde edilen veriler yalnızca işin gerektirdiği amaçla, sınırlı ve ölçülü biçimde kullanılır. - Arşiv araştırması, kişinin adli sicili, kolluk kaydı, tahdit durumu ve ilgili kararlar gibi mevcut kayıtlardan tespit yapılmasını sağlar; güvenlik soruşturması ise görev için gerekli olgusal veriler, yabancı ilişkiler ve terör örgütleriyle bağlantılar gibi unsurları yerinde değerlendirme yoluyla inceler. - Hangi statüde veya görev biçiminde çalışacak kişiler için bu incelemenin yapılacağına ilişkin kapsam geniştir ve kamu kurumlarındaki çeşitli görevler için uygulanır; ayrıca öğretmenler ve üst kademe yöneticiler gibi belirli kategoriler için de güvenlik incelemesi yapılır; özel kanunlar ve milli güvenlik açısından stratejik önemi olan birimlerde çalışanlar da kapsama dahildir. - Güvenlik soruşturması ve arşiv araştırmasını yürütmekle görevli birimler, ilgili bilgi ve belgeleri gerekli gördüklerinde arşivlerden ve elektronik kayıtlardan temin edebilir; işlemler sırasında verilerin güvenliği ve gizliliği ana ilke olarak korunur; yetkisiz erişim, değiştirme veya paylaşım engellenir. - Elde edilen veriler, Değerlendirme Komisyonu tarafından analiz edilerek kişinin memuriyete veya kamu görevine uygunluğu hakkında nesnel ve gerekçeli bir karar için amire sunulur; bu süreçte yalnızca doğrulanabilir ve somut bilgiler dikkate alınır. - Kişisel verilerin korunması konusunda temel ilkelere uyulur; verilerin doğru ve güncel olması; işlenme amacıyla sınırlı ve uygun şekilde kullanılmasına özen gösterilir; istihbarat ve milli güvenlik kapsamındaki bilgiler vatandaşla paylaşılamaz. - Çalışan adayları ve mevcut çalışanlar için elde edilen kişisel veriler, belirlenen amaçlar ortadan kalktığında veya işlemi gerektirmeyen hallerde yürütülen süreçler sonlandırılarak silinir ve yok edilir; dava süreçleri devam ederken karar kesinleşene kadar saklanabilir; karar kesinleştiğinde gerekli imha işlemleri gerçekleştirilir. - Bu sürecin genel amacı, uygun adayları belirlemek ve güvenlik açısından kritik öneme sahip görevlerdeki yerleşimleri güvenli ve uygun kılmaktır.

Kanun 5188
2004-06-26

ÖZEL GÜVENLİK HİZMETLERİNE DAİR KANUN

Bu kanun özel güvenlik hizmetlerinin verilmesi, denetlenmesi ve izin süreçlerini düzenler; hizmeti yürüten kişi ve kuruluşların çalışma biçimlerini belirler. Kamu güvenliği açısından özel güvenlik hizmetinin kurum içi güvenlik birimi olarak veya hizmetin güvenlik şirketlerine gördürtülmesi yoluyla sağlanmasına olanak tanır; bazı geçici veya acil durumlarda özel izne dayalı istisnalar uygulanabilir. İşletmelerin veya kurumların ihtiyaçlarına göre güvenlik hizmetinin hangi yöntemle yürütüleceğine karar verilmesi için yetkili kurul kararına bağlıdır; kararlar çoğunlukla kabul edilir. Faaliyet izni için şirket sahipleri, yöneticiler ve temsilciler belirli nitelikleri taşımalıdır; yöneticilerin eğitim ve temel güvenlik eğitimini tamamlaması gerekir; güvenlik sorumlusu bulunması ve bazı eğitim şartlarının karşılanması beklenir. Yabancı sahiplik konusunda karşılıklılık esasına dayalı bir yaklaşım uygulanır. Güvenlik hizmetlerinde çalışan kişiler için güvenlik soruşturması ve arşiv araştırması yapılabilir; olumlu sonuç alanlara uygun eğitim şartlarını tamamlamak koşuluyla çalışma izni verilir. Güvenlik görevlilerinin yetkileri arasında giriş-çıkış kontrolleri, kimlik sorma, üst araması, eşyaların güvenlik taramalarından geçirilmesi ve delillerin korunması; gerektiğinde yakalama ve olay yerinin güvenliğinin sağlanması bulunur. Silah bulundurma ve taşıma yetkisi komisyon tarafından belirlenir; bazı yerlerde silah bulundurulması yasaktır; özel güvenlik şirketleri kendi başına silah bulunduramaz; ancak gerekli hallerde izinle silah kullanımı sağlanabilir. Görev alanı ve yetkileri görev süresiyle sınırlıdır; gerektiğinde korunan kişiyle birlikte ülke genelinde veya il sınırları içinde genişletilebilir. Kimlik kartı taşıma zorunluluğu vardır; kart üzerinde görevli adı ve silahlı/silahsız olduğu bilgisi bulunur ve kart olmadan yetki kullanılamaz. Güvenlik görevlileri üniforma giymekle yükümlüdür; bazı durumlarda komisyon izniyle sivil kıyafetle çalışabilir. Eğitim, temel güvenlik eğitimi ve silah eğitimini içerir; yenileme eğitimi de uygulanır; eğitim niteliği ve uygulama esasları yönetmelikle belirlenir; bazı kurumlar bu eğitimi verebilir; belirli personel için istisnalar bulunabilir. Yaralanma, engellilik veya ölüm halinde tazminat ödenir; bu tazminat diğer ödemelerle karşılaştırılmaz ve kamu kurumlarında ek hükümler uygulanabilir. Kanunun kapsamına giren görevler dışında başka işte çalışılması yasaktır; grev yasağı ve lokavt yasağı uygulanır; bu kurallar güvenlik hizmetlerinin sürekliliğini sağlamayı amaçlar.

Kanun 7545
2025-03-19

SİBER GÜVENLİK KANUNU

Bu düzenleme, siber güvenliği ulusal güvenliğin ayrılmaz bir parçası olarak ele alır ve kritik altyapı ile kamu hizmetlerinin güvenliğini güçlendirmeyi amaçlar. Kamu kurumları ve kritik altyapı sahipleri varlık envanteri oluşturmaya, risk analizleri yapmaya ve güvenlik tedbirlerini uygulamaya zorunlu kılınır; güvenlik önlemleri hizmet ve ürün yaşam döngüsü boyunca uygulanır. Siber olaylara müdahale yeteneklerini geliştirmek için müdahale ekipleri oluşturulur, tatbikatlar yapılır ve ülkeler arası işbirliğiyle koordinasyon geliştirilebilir; siber tehdit istihbaratı elde edilmesi ve paylaşılması teşvik edilir. Yazılım, donanım, ürün, sistem ve hizmetler için standartlar hazırlanır; uygun bulunanlar benimsenir; üreticilerden veya sağlayıcılardan güvenlik kriterlerine uyum istenir; uyumsuzluk halinde tedbirler uygulanabilir. Güvenlik açısından kritik olan veri envanteri tutulması ve varlık güvenliğinin sağlanması için gerekli adımlar belirlenir; güvenlik açısından izin verilen yetkilendirmeler ve denetimlerle bu envanterin korunması sağlanır. Yetkili denetim ve güvenlik denetimleri yürütülür; bağımsız denetçiler ve bağımsız kurumlar denetim yapabilir; denetim kapsamı elektronik ortamlar ile sınırlı değildir. Loglar toplanır, saklanır ve analiz edilir; bu bilgiler güvenlik kararlarını desteklemek için paylaşılır. Belirli hallerde siber güvenlik tedbirlerinin alınması için talep edilen bilgi ve belgeler talep edilip değerlendirilir; bilgi ve bilgi işlem altyapısı üzerinde yetkili kişiler tarafından irtibat kurulabilir. Kişisel veriler ilgili hukuki çerçeve içinde, amaçla bağlantılı, sınırlı ve ölçülü olarak işlenir; amaç kalmadığında verinin silinmesi, yok edilmesi veya anonimleştirilmesi sağlanır. Güvenlik alanında ürün ve hizmetler için asgari güvenlik kriterleri belirlenir; bunlara uymayanların kullanımı engellenebilir ve sertifikasyon süreçleri uygulanabilir. Ulusal güvenlik politikaları ve yol haritaları kapsamında kararlar alınır, uygulanacak alanlar ve öncelikli konular belirlenir. Kurallara aykırı faaliyetlerde uyum için denetim ve yaptırımlar mekanizmaları işletilir; kamu kurumları için uygulama esasları belirlenir. Siber güvenlik kültürü ve yetkinliğinin artırılması için eğitimler ve farkındalık çalışmaları desteklenir. Hızlı veya istisnai denetim gereken durumlarda kararlar hızlıca alınabilir; denetimler kamu yararı gözetilerek yürütülür.

CB Yönetmeliği 20047189
2004-04-27

BİLGİ EDİNME HAKKI KANUNUNUN UYGULANMASINA İLİŞKİN ESAS VE USULLER HAKKINDA YÖNETMELİK

Uygulamanın pratik etkileri şunlardır: - Gerçek ve tüzel kişiler bilgi edinme hakkını kullanabilir; yabancı vatandaşlar ve yabancı tüzel kişiler karşılıklılık ilkesine göre başvuru yapabilir. - Kurumlar, bilgi edinme başvurularını karşılamakla yükümlüdür; mevcut bilgiyi kolayca bulunabilir hale getirmek için tasnif ve arşiv düzeni oluşturarak iş yükünü etkin şekilde yönetir. - Kamuoyuna yönelik bilgi paylaşımı yoluyla, kurumsal temel kararlar, hizmetler, süreçler ve istatistiki veriler gibi bilgiler internet sayfalarında yayımlanabilir. - Kurumlar içinde bilgi edinme birimleri kurulur veya mevcut birimlere bu görevler devredilir; yeterli personel ve uygun çalışma koşulları sağlanır. - Başvuruların hangi birim tarafından cevaplanacağı ve cevaplanma süresinin ne olduğu başvuru anında belirlenir; başvurular ilgili birimlere yönlendirilir. - Başvurular, gerçek veya tüzel kişinin kimliğini doğrulama ve başvurunun geçerliliğini kontrol etme süreçleriyle alınır; eksik veya hatalı başvurular reddedilebilir ve başvuru sahibine bildirilir. - Başvurular elektronik ortamda, posta, faks veya yazılı olarak iletilebilir; kurumlar bu kanallara uygun cevaplar verebilir ve gerektiğinde yerinde inceleme imkanı sağlar. - Özürlü başvuranlar için kimlik tespitinde kullanılan özel işaretler veya imza yerine geçme imkanı sunulur. - Yayımlanmış olan bilgi veya belgeler başvuru konusu değildir; ancak yayımlanan içeriğin nasıl ve nerede yayımlandığı bildirilir. - Bilgi edinme başvurularının kolaylaştırılması amacıyla kurumlar, başvuruyu hızlı ve doğru işlemek için gerekli rehberlik ve bilgi sağlar; başvurunun uygun birimlere iletilmesi için prosedürler uygulanır.