10 / 4.251 sonuç gösteriliyor

CB Yönetmeliği 5529
2022-04-26

GİZLİLİK DERECELİ BELGELERDE UYGULANACAK USUL VE ESASLAR HAKKINDA YÖNETMELİK

Gizlilik dereceli belgelerin kullanımında Çok Gizli, Gizli ve Hizmete Özel olarak adlandırılan seviyeler uygulanır ve bu seviyeler kamu kurumlarında belgelerin korunması için esas alınır. En yüksek gizlilik seviyesinin atama yetkisi üst yöneticidedir; gerektiğinde yetki devriyle kararlar diğer yöneticilere bırakılabilir. Gizlilik derecelerinin hangi belgelerde kullanılacağı ve nasıl uygulanacağı konularında ilgili birim yöneticileri ile özel komisyonlar karar verir; kararlar belgelerin güvenliğini sağlamak amacıyla süreçlere bağlanır. Bir belgeye ilişkin gizlilik derecesi bulunduğu gibi, o belgenin tüm sayfaları üzerinde uygun şekilde belirgin bir işaretleme yapılır. Güvenli elektronik belge yönetimi için EBYS gibi sistemler kullanılarak belgenin oluşturulması, imzalanması, saklanması ve iletilmesi süreçleri yürütülür; belgenin içeriği ile üstverisi ve ilişkinin bütünlüğü korunur. Birlikte bulunan ekler ve ilgili bilgiler için de en yüksek gizlilik derecesinin uygulanması gerektiği durumlar dikkate alınır ve bu ilişkiyle uyumlu bir şekilde değerlendirme yapılır. Gizlilik dereceli belgelerin korunması için fiziksel ve teknik güvenlik önlemleri alınır; belgenin bulunduğu alanlar, bu alanlarda kullanılan ekipmanlar ve anahtarlar, kartlar ile şifreler güvenli biçimde saklanır. Gizlilik dereceli belgelerin çalışma ortamı dışına çıkarılması durumunda güvenlik önlemleri uygulanır ve gerekli tedbirler alınır. Güvenli iletişim ve bilgi paylaşımında özel gereksinimler karşılanır; kapalı ağlar ve kriptolu sistemler gibi yöntemlerle korunma sağlanır; bazı kurumlar bu süreçlere özel izinlerle katılabilir. Çok Gizli ve Gizli belgelerle ilgili personelin güvenliği için güvenlik soruşturması ve arşiv araştırması birlikte yürütülür; yetkili personel yalnızca ihtiyaç duyulan bilgileri görür. Büro ve tali bürolar kurularak çok gizli belgelerin kaydı, transferi, çoğaltılması, tercümesi, imhası ve arşive devri gibi işlemler bu birimler tarafından organize edilir; kayıtlar tutulur ve takibi sağlanır. Gizlilik dereceli belgelerin işlenmesiyle ilgili kararlar veren komisyonlar vardır ve kararlar uygun süreçlerle alınır; belgelerin korunması ve gerektikçe yönetimi için gerekli uygulamalar gerçekleştirilir. Belgeyle ilişkili ekler veya ilgili bilgiler bulunduğunda en yüksek gizlilik seviyesi uygulanır ve bu durum belgelerin güvenliğine yansıtılır. Kriptolu veya kodlu iletişim ve depolama konusunda gerekli güvenlik tedbirleri alınır; ilgili kurumlar için güvenli ağ yapılarına uygun çözümler uygulanabilir.

CB Yönetmeliği 4269
2021-07-10

ÜRÜNLERİN PİYASA GÖZETİMİ VE DENETİMİNE DAİR ÇERÇEVE YÖNETMELİK

Bu mevzuat, piyasaya arz edilen tüm ürünlerin güvenli ve ilgili teknik düzenlemelere uygun olmasını sağlamak için gereken sorumlulukları ve süreçleri belirler. Üreticiye ilişkinPratik etkiler - Üretici, ürünlerin uygunluk beyanı ve gerekli belgelerle piyasaya sunulmasını sağlar; teknik dosyalarını hazırlar ve saklar; ürün üzerinde gerekli bilgiler ve talimatları Türkçe veya kabul edilen bir dilde sunar. - Üretici, ürünün tasarımı veya niteliğinde değişiklikler olduğunda uygunluğun sürdürülmesini sağlar ve bu değişiklikleri takip eder. - Üretici, ürünün taşıyabileceği risklere karşı tedbirler alır; şikayetleri ve uyunsuzlukları izler, kayıt altına alır ve gerektiğinde düzeltici önlemler gerçekleştirir. - Üretici, riskli durumda ürünün piyasaya arzını durdurabilir, geri çağırma veya düzeltici önlemler yapabilir ve bu süreçlerle ilgili bilgileri yetkili kuruluşa iletir. Yetkili temsilciye ilişkinPratik etkiler - Üretici adına görevler belirlenir; yetkili temsilci, gerekli bilgileri yetkili kuruluşa sunar ve teknik dosyayı temin eder. - Yetkili temsilci, risk taşıyan durumlarda yetkili kuruluşları bilgilendirir ve uygunsuzluk halinde düzeltici önlemlerin alınmasına destek olur. İthalatçıya ilişkinPratik etkiler - İthalatçı, ürünü piyasa sunmadan önce uygunluk işaretlerinin ve belgelerin mevcut olduğunu teyit eder; riskli durumlarda üretici ve yetkili kuruluşa bilgi verir. - Ürünün üzerinde ve ambalajında gerekli bilgilerin Türkçe veya kabul edilen dillerde bulunmasını sağlar; ürünün risklere karşı gerekli bilgileri taşımalarını temin eder. - Ürünün depolama ve nakliye koşullarının uygunluğunu sağlar; şikayetleri ve izlemeyi sürdürür. Dağıtıcılara ilişkinPratik etkiler - Dağıtıcı, ürünü piyasaya sunmadan önce uygunluk işaretlerini ve talimatları Türkçe olarak destekler ve görünürlüğünü sağlar; imalatçı veya ithalatçı yükümlülüklerinin yerine getirildiğini doğrular. - Ürünün risk taşıdığı durumlarda imalatçı veya ithalatçı ile yetkili kuruluştan gelen bilgiler doğrultusunda düzeltici önlemlerin uygulanmasına katkıda bulunur. - Depolama ve nakliye koşullarının, ürünün güvenliğini koruyacak şekilde sağlandığını temin eder. Piyasa gözetimi ve denetimine ilişkinPratik etkiler - Yetkili kuruluşlar, ürünlerin uygunluk ve güvenlik gerekliliklerine uygunluğunu denetler; uygunsuzluk halinde düzeltici önlemler uygulanır. - Risk taşıyan ürünler için acil müdahale gerektiren durumlar takip edilir ve ilgili bildirimler yapılır. Çevrimiçi/aracılık hizmetleriyle ilgiliPratik etkiler - Çevrimiçi arayüzlerle arz edilen ürünlerde güvenliğe ilişkin bilgiler ve uygunluk durumunun ulaşılabilir olması sağlanır. - Aracılık hizmet sağlayıcıları, ürünlerin güvenliğini ve ilgili belgelerin erişilebilirliğini desteklemekle yükümlü olabilir. Genel bilgi ve etiketleme gereklilikleri - Ürün üzerinde ve ürünle birlikte gelen belgelerde yer alan bilgiler ile talimatlar Türkçe veya kabul edilen diğer dilde sunulur; güvenlik kuralları ve kullanıma ilişkin talimatlar net ve anlaşılır şekilde sağlanır. İzleme, numune ve test süreçleri - Üretici ve ithalatçılar, taşıdıkları risklere göre numune alıp test eder, izleme faaliyetlerini yürütür ve bu süreçlerle ilgili kayıtları tutar; şikayetleri paydaşlara bildirir. Geri çağırma ve düzeltici önlemler - Uygun olmayan ürünler için geri çağırma, piyasadan çekme veya diğer düzeltici önlemler hızla uygulanır; bu süreçler yetkili kuruluşa ve ilgili paydaşlara bildirilir.

Kanun 5429
2005-11-18

TÜRKİYE İSTATİSTİK KANUNU

Bu düzenleme resmi istatistiklerin üretilmesi, derlenmesi, yayımlanması ve dağıtımı için merkezi bir çerçeve oluşturur ve bu çalışmaları ilgili kurumlar arasında koordine eder. Kalite ilkelerini, güvenilirlik ve tarafsızlık ilkesini temel alır; gizlilik ve şeffaflık sağlanır; kullanılan yöntemler kamuya açıklanır ve paylaşılır. Resmi istatistik programı, ihtiyaçlar ve kaynaklar gözetilerek belirlenen konuları kapsar ve sayım ile araştırmaları bu program çerçevesinde yürütür; program için istişari görüşler alınır ve uygulanır. Kurumlar, resmi istatistiklerin üretimi için gerekli veri ve bilgileri talep edilmesine uygun şekilde sağlar; doğruluk ve tutarlılık için gerekli kontroller yapılabilir; süreçler elektronik olarak yürütülebilir ve arşivlenebilir. Kurumlar, programda yer almayan konulardaki çalışmalarını resmi istatistik olarak kabul etmez; araştırma sonuçları kamuoyuna açıklanan bilgilerle birlikte, yöntemi ve örneklemi de şeffaf biçimde paylaşmakla yükümlüdür. Veri toplama ve dağıtım, belirlenen süre ve standartlarda yapılır; verilerin güvenli ve eşit erişilebilir şekilde kullanıcılarla buluşturulması için gerekli tedbirler alınır; dağıtım öncesi veriler gizli değildir ifadesiyle paylaşılmaz. Gizli veriyle ilgili kurallar sıkı tutulur; yetkili kişiler dışında kimseye verilmez; toplulaştırılmış veya dolaylı tanımlama ile bile olsa veriler kişileri belirleyecek şekilde yayımlanamaz; verilerin istatistik amacı dışında kullanımı yasaktır; gizli verilerin açıklanması yasakları, görevi bitmiş çalışanlar için de geçerlidir. Bireysel verilerin kullanımı, kimliği belirleyici unsurlar gizlendiğinde ve belirli amaçla sınırlı olduğunda izinle ve bilimsel çalışmalarda yapılabilir; üçüncü taraflara verilmesi yasaktır. Araştırma sonuçlarının yayımlanması halinde, çalışmaların kapsamı, örnekleme ve veri toplama yöntemleri açıklanır; böylece şeffaflık ve güven sağlanır. İstatistik örgütlenmesi, ana hizmet birimleri ve danışma birimlerinin varlığıyla düzenlenir; bu yapı resmi istatistiklerin koordinasyonu ve kalite kontrollerinin yürütülmesini sağlar.

Kanun 5188
2004-06-26

ÖZEL GÜVENLİK HİZMETLERİNE DAİR KANUN

Bu kanun özel güvenlik hizmetlerinin verilmesi, denetlenmesi ve izin süreçlerini düzenler; hizmeti yürüten kişi ve kuruluşların çalışma biçimlerini belirler. Kamu güvenliği açısından özel güvenlik hizmetinin kurum içi güvenlik birimi olarak veya hizmetin güvenlik şirketlerine gördürtülmesi yoluyla sağlanmasına olanak tanır; bazı geçici veya acil durumlarda özel izne dayalı istisnalar uygulanabilir. İşletmelerin veya kurumların ihtiyaçlarına göre güvenlik hizmetinin hangi yöntemle yürütüleceğine karar verilmesi için yetkili kurul kararına bağlıdır; kararlar çoğunlukla kabul edilir. Faaliyet izni için şirket sahipleri, yöneticiler ve temsilciler belirli nitelikleri taşımalıdır; yöneticilerin eğitim ve temel güvenlik eğitimini tamamlaması gerekir; güvenlik sorumlusu bulunması ve bazı eğitim şartlarının karşılanması beklenir. Yabancı sahiplik konusunda karşılıklılık esasına dayalı bir yaklaşım uygulanır. Güvenlik hizmetlerinde çalışan kişiler için güvenlik soruşturması ve arşiv araştırması yapılabilir; olumlu sonuç alanlara uygun eğitim şartlarını tamamlamak koşuluyla çalışma izni verilir. Güvenlik görevlilerinin yetkileri arasında giriş-çıkış kontrolleri, kimlik sorma, üst araması, eşyaların güvenlik taramalarından geçirilmesi ve delillerin korunması; gerektiğinde yakalama ve olay yerinin güvenliğinin sağlanması bulunur. Silah bulundurma ve taşıma yetkisi komisyon tarafından belirlenir; bazı yerlerde silah bulundurulması yasaktır; özel güvenlik şirketleri kendi başına silah bulunduramaz; ancak gerekli hallerde izinle silah kullanımı sağlanabilir. Görev alanı ve yetkileri görev süresiyle sınırlıdır; gerektiğinde korunan kişiyle birlikte ülke genelinde veya il sınırları içinde genişletilebilir. Kimlik kartı taşıma zorunluluğu vardır; kart üzerinde görevli adı ve silahlı/silahsız olduğu bilgisi bulunur ve kart olmadan yetki kullanılamaz. Güvenlik görevlileri üniforma giymekle yükümlüdür; bazı durumlarda komisyon izniyle sivil kıyafetle çalışabilir. Eğitim, temel güvenlik eğitimi ve silah eğitimini içerir; yenileme eğitimi de uygulanır; eğitim niteliği ve uygulama esasları yönetmelikle belirlenir; bazı kurumlar bu eğitimi verebilir; belirli personel için istisnalar bulunabilir. Yaralanma, engellilik veya ölüm halinde tazminat ödenir; bu tazminat diğer ödemelerle karşılaştırılmaz ve kamu kurumlarında ek hükümler uygulanabilir. Kanunun kapsamına giren görevler dışında başka işte çalışılması yasaktır; grev yasağı ve lokavt yasağı uygulanır; bu kurallar güvenlik hizmetlerinin sürekliliğini sağlamayı amaçlar.

CB Yönetmeliği 979707
1997-08-17

SİVİL HAVA MEYDANLARI, LİMANLAR VE SINIR KAPILARINDA GÜVENLİĞİN SAĞLANMASI, GÖREV VE HİZMETLERİN YÜRÜTÜLMESİ HAKKINDA YÖNETMELİK

Bu yönetmelik, sivil hava meydanları, limanlar ve sınır kapılarında güvenlik ile ilgili hizmetlerin koordine, denetimli ve sürekli biçimde yürütülmesini sağlamayı amaçlar ve uluslararası güvenlik standartlarının benimsenip uygulanmasına odaklanır. Genel güvenliğin sağlanması, giriş-çıkışların düzenli ve güvenli biçimde gerçekleştirilmesi ile yolcu ve yük akışının güvenli şekilde sürdürülmesini sağlar. Giriş kartı uygulamaları ve güvenlik taramalarıyla buralara giriş-çıkışlar güvenlik kontrolünden geçirilir; gerektiğinde arama yetkileri kullanılarak güvenlikle ilgili unsurlar incelenir. Kurumlar arasında bilgi paylaşımı ve geçici personel, araç ve ekipman yardımlarıyla güvenlik tedbirlerinin etkili uygulanması sağlanır. Güvenlik yatırım ve altyapı projelerinin zamanında hayata geçirilmesi için ilgili mekanizmaların koordinasyonu ve izleme süreçleri kurulabilir. Bölgelerde güvenlik politikalarının uygulanması için karar alma süreçleri tanımlanır ve eksiklikler hızla giderilir. Güvenlik tedbirleri, yolcu ve bagaj kontrolünden uçak ve saha güvenliğine kadar tüm aşamaları kapsar; silah, patlayıcı ve tehlikeli maddelerin varlığına karşı önlemler alınır. Operasyonel güvenliğin sağlanması amacıyla muhtemel olaylara karşı acil durum planları ve yönlendirme protokolleri oluşturulur ve tatbikatlar yapılır. Denetim ve disiplin süreçleriyle güvenliğin sürekliliği ve standartlara uyum sağlanır; güvenlik performansının iyileştirilmesi için raporlar ve geri bildirimler kullanılır. Yatırımlar, hizmetlerin güvenli, verimli ve kesintisiz sürdürülmesi için sürekli izlenir ve gerektiğinde düzeltici tedbirler istenir.

CB Yönetmeliği 5649
2022-06-03

GÜVENLİK SORUŞTURMASI VE ARŞİV ARAŞTIRMASI YAPILMASINA DAİR YÖNETMELİK

Bu yönetmelik, güvenlik soruşturması ve arşiv araştırması yapılmasına ilişkin usul ve esasları belirleyerek ilgili kişiler için hangi bilgiler toplanabileceğini, bu bilgilerin nasıl korunacağını ve nasıl değerlendirileceğini düzenler. - Kapsamı, güvenlik soruşturması ve arşiv araştırması yapılacak kişileri ve bu işlemleri talep eden kamu kurum ve birimleri ile yapılacak birimleri kapsar. - Gizlilik ve kişisel verilerin korunması açısından, hangi bilgiler üzerinde çalışılabileceği, bu bilgilerin kimlerde hangi koşullarda ele alınabileceği ve hangi birimlerin bu bilgileri saklayıp kullanabileceği belirlenir; elde edilen veriler yalnızca işin gerektirdiği amaçla, sınırlı ve ölçülü biçimde kullanılır. - Arşiv araştırması, kişinin adli sicili, kolluk kaydı, tahdit durumu ve ilgili kararlar gibi mevcut kayıtlardan tespit yapılmasını sağlar; güvenlik soruşturması ise görev için gerekli olgusal veriler, yabancı ilişkiler ve terör örgütleriyle bağlantılar gibi unsurları yerinde değerlendirme yoluyla inceler. - Hangi statüde veya görev biçiminde çalışacak kişiler için bu incelemenin yapılacağına ilişkin kapsam geniştir ve kamu kurumlarındaki çeşitli görevler için uygulanır; ayrıca öğretmenler ve üst kademe yöneticiler gibi belirli kategoriler için de güvenlik incelemesi yapılır; özel kanunlar ve milli güvenlik açısından stratejik önemi olan birimlerde çalışanlar da kapsama dahildir. - Güvenlik soruşturması ve arşiv araştırmasını yürütmekle görevli birimler, ilgili bilgi ve belgeleri gerekli gördüklerinde arşivlerden ve elektronik kayıtlardan temin edebilir; işlemler sırasında verilerin güvenliği ve gizliliği ana ilke olarak korunur; yetkisiz erişim, değiştirme veya paylaşım engellenir. - Elde edilen veriler, Değerlendirme Komisyonu tarafından analiz edilerek kişinin memuriyete veya kamu görevine uygunluğu hakkında nesnel ve gerekçeli bir karar için amire sunulur; bu süreçte yalnızca doğrulanabilir ve somut bilgiler dikkate alınır. - Kişisel verilerin korunması konusunda temel ilkelere uyulur; verilerin doğru ve güncel olması; işlenme amacıyla sınırlı ve uygun şekilde kullanılmasına özen gösterilir; istihbarat ve milli güvenlik kapsamındaki bilgiler vatandaşla paylaşılamaz. - Çalışan adayları ve mevcut çalışanlar için elde edilen kişisel veriler, belirlenen amaçlar ortadan kalktığında veya işlemi gerektirmeyen hallerde yürütülen süreçler sonlandırılarak silinir ve yok edilir; dava süreçleri devam ederken karar kesinleşene kadar saklanabilir; karar kesinleştiğinde gerekli imha işlemleri gerçekleştirilir. - Bu sürecin genel amacı, uygun adayları belirlemek ve güvenlik açısından kritik öneme sahip görevlerdeki yerleşimleri güvenli ve uygun kılmaktır.

Kanun 5070
2004-01-23

ELEKTRONİK İMZA KANUNU

- Güvenli elektronik imza, imza sahibine bağlı olan ve imzalanan verinin kimlik doğrulama ile bütünlüğünü sağlayan bir imzadır ve elle atılan imza ile aynı hukuki sonuç doğurur. - Güvenli elektronik imza oluşturma ve doğrulama araçları, imza verilerinin gizliliğini ve bütünlüğünü koruyacak şekilde tasarlanmalı; veriler üçüncü kişiler tarafından elde edilememeli ve sahteciliğe karşı korunmalıdır. - Elektronik sertifika hizmet sağlayıcıları, sertifikalar ve imzalarla ilgili hizmetleri güvenilir şekilde sunmalı; sertifikaların taklit ve tahrif edilmesini önlemek için gerekli güvenlik tedbirlerini almalıdır. - Nitelikli elektronik sertifikalar, imza sahibinin kimliğini güvenilir biçimde tespit eden bilgilerle ve imza doğrulama verisiyle bağ kuran içeriklerle birlikte bulunmalı; sertifikada kullanım şartları ve sınırlamalar belirtilmelidir. - Sertifika sağlayıcılarının yükümlülükleri arasında kimlik doğrulama, ilgili bilgileri resmi belgelere dayandırarak güvenilirlik sağlama, sertifika iletileri ve kayıtları güvenli şekilde tutma ve gizliliği koruma yer alır; iptal ve devri gibi süreçleri yönetme gerekir. - Nitelikli sertifikaların iptali, talep veya bilgilerdeki hatalar ya da fiil ehliyetinin sınırlanması gibi durumlarda derhal gerçekleşir ve iptalin kayda geçmesini güvenli biçimde sağlanır; faaliyetten çekilme durumunda devretme süreci uygulanabilir. - Kişisel verilerin korunması esastır; sertifika talep edenin bilgilerinin amacı dışında kullanılmaması ve üçüncü taraflara izinsiz paylaşılmaması gerekir. - Sertifika sağlayıcıları, kanun ihlallerinden doğan zararlardan sorumlu olabilirler; kusursuzluk ispat edilse bile tazminat sorumluluğu sınırlı değildir; ayrıca sertifika mali sorumluluk sigortası yaptırılması gerekir. - Yabancı sertifikalar, kabul ve tanınma durumuna göre Türkiye’de kullanılabilir ve doğacak zararlardan Türkiye’deki sağlayıcı da sorumlu olabilir. - Denetimler gerektiğinde yapılır; defter, kayıt ve altyapı dahil tüm işlemler denetlenebilir. - Elektronik imza oluşturma verilerinin izinsiz kullanımı suçtur ve buna ilişkin ihlaller cezalandırılır; sahte sertifika oluşturma veya kullanma fiilleri de cezai yaptırımlara tabidir. - Elektronik mühür, diğer elektronik verilerle ilişkili olarak doğrulama amacıyla kullanılan bir araçtır ve sahibinin bilgilerini güvenilir biçimde doğrulamak için kullanılır.

Kanun 6698
2016-04-07

KİŞİSEL VERİLERİN KORUNMASI KANUNU

Bu kanun, kişisel verilerin işlenmesini güvenlikli ve haklara saygılı bir çerçevede düzenler; veri sorumluları ve veri işleyenler için uyum yükümlülükleri ve denetim mekanizmaları getirir. - Kişisel verilerin işlenmesinde temel esaslar uygulanır; işlemler hukuka uygun, dürüstçe, doğru ve güncel olmalı; amaçla bağlantılı, sınırlı ve ölçülü kullanılmalı; saklama süresi amaca uygun biçimde belirlenmelidir. - Kişisel veriler, ilgili kişinin açık rızası olmadan işlenemez; ancak kanunda öngörülen veya sözleşmenin yürütülmesi için gerekli gibi sınırlı durumlarda rıza aranmadan da işlenebilir. - Özel nitelikli kişisel verilerin işlenmesi genel olarak yasaktır; ancak açık rıza, hukuken öngörülen durumlar veya hayati riskler gibi istisnalar söz konusudur; ayrıca güvenlik önlemleriyle bu verilerin işlenmesine izin verilebilir. - Verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi, ihtiyaç kalmadığında veya uygun şartlar oluştuğunda zorunlu hâle gelir; süreçler yönetmeliklerle düzenlenir. - Verilerin aktarılması, açık rızan olmadan yapılamaz; belirli güvenli koşullar sağlandığında ve yurt içi/ yurtdışı aktarımı için uygun koruma önlemleri veya yeterlilik kararı bulunması gibi şartlar gerekir. - Veri güvenliği için gerekli teknik ve idari tedbirlerin alınması zorunludur; verinin yetkisiz erişim veya hukuka aykırı kullanımını önlemek için önlemler esas alınır; veri sorumluları, başkaları tarafından işlenen veriler konusunda müştereken sorumlu olabilir ve denetim yükümlülüğü altındadır. - İlgili kişiler, kendileriyle ilgili olan verilerin işlenip işlenmediğini öğrenme, işlenen verinin amacı ve kullanımı hakkında bilgi alma, veri aktarıldığı üçüncü kişileri öğrenme, verilerin düzeltilmesini, silinmesini veya anonim hale getirilmesini talep etme, ve otomatik kararlar nedeniyle doğabilecek zararlara ilişkin itiraz veya tazminat talep etme haklarına sahiptir. - Başvuru ve şikâyet süreçleri sayesinde bireyler haklarına ilişkin taleplerini iletebilir; cevap verilmediğinde veya yetersiz bulunduğunda denetim/mevzuat otoritesine başvurabilirler; ihlallerin giderilmesi için kararlar uygulanır. - Veri sorumluları sicili aracılığıyla hangi tarafların hangi verileri işlediği ve hangi amaçlarla aktardığı gibi bilgiler kamuya açık olarak kaydedilebilir; kayıt zorunluluğu, kriterlere göre istisnalar içerebilir.

CB Kararı 4106
2021-06-22

İTHALAT REJİMİ KARARINDA DEĞİŞİKLİK YAPILMASINA İLİŞKİN KARAR (KARAR SAYISI: 4106)

Bu karar, bazı ürünlerin kontrol kapsamındaki listeden çıkarılmasına ve bazı ürünlerin listeye eklenmesine yol açmıştır. Bu durum, ilgili ürünlerin ithalatı, üretimi ve satışında lisans ve denetim süreçlerinin değişebileceğini gösterir. Uygulama açısından, ürün sınıflandırması ve beyan gereklilikleri açısından uyum çalışması yapan tarafların mevcut tedarik zincirlerini ve sözleşmelerini gözden geçirmesi gerekir. Yeni listeye eklenen ürünler için gerekli uygunluk ve izleme yükümlülükleri doğabilir; bu ürünlerin temini veya tedariki sırasında ek belgeler veya izinler talep edilebilir. Kapsam değişiklikleri, ilgili sektörlerde faaliyet gösteren firmaların tedarikçi seçimleri, stok yönetimi ve maliyet yapılarını etkileyebilir. Değişiklikler özellikle kimyasal maddeler, metalik malzemeler ve pil teknolojileriyle ilgili ürünleri kapsadığı için güvenlik, sağlık ve çevre mevzuatlarına uyum açısından dikkat gerektirir. Uyum sağlamak için mevzuata tabi olanların uygunluk denetimlerini güçlendirmesi ve kayıtlama ile raporlama yükümlülüklerini yerine getirmesi önem kazanır.

Kanun 7545
2025-03-19

SİBER GÜVENLİK KANUNU

Bu düzenleme, siber güvenliği ulusal güvenliğin ayrılmaz bir parçası olarak ele alır ve kritik altyapı ile kamu hizmetlerinin güvenliğini güçlendirmeyi amaçlar. Kamu kurumları ve kritik altyapı sahipleri varlık envanteri oluşturmaya, risk analizleri yapmaya ve güvenlik tedbirlerini uygulamaya zorunlu kılınır; güvenlik önlemleri hizmet ve ürün yaşam döngüsü boyunca uygulanır. Siber olaylara müdahale yeteneklerini geliştirmek için müdahale ekipleri oluşturulur, tatbikatlar yapılır ve ülkeler arası işbirliğiyle koordinasyon geliştirilebilir; siber tehdit istihbaratı elde edilmesi ve paylaşılması teşvik edilir. Yazılım, donanım, ürün, sistem ve hizmetler için standartlar hazırlanır; uygun bulunanlar benimsenir; üreticilerden veya sağlayıcılardan güvenlik kriterlerine uyum istenir; uyumsuzluk halinde tedbirler uygulanabilir. Güvenlik açısından kritik olan veri envanteri tutulması ve varlık güvenliğinin sağlanması için gerekli adımlar belirlenir; güvenlik açısından izin verilen yetkilendirmeler ve denetimlerle bu envanterin korunması sağlanır. Yetkili denetim ve güvenlik denetimleri yürütülür; bağımsız denetçiler ve bağımsız kurumlar denetim yapabilir; denetim kapsamı elektronik ortamlar ile sınırlı değildir. Loglar toplanır, saklanır ve analiz edilir; bu bilgiler güvenlik kararlarını desteklemek için paylaşılır. Belirli hallerde siber güvenlik tedbirlerinin alınması için talep edilen bilgi ve belgeler talep edilip değerlendirilir; bilgi ve bilgi işlem altyapısı üzerinde yetkili kişiler tarafından irtibat kurulabilir. Kişisel veriler ilgili hukuki çerçeve içinde, amaçla bağlantılı, sınırlı ve ölçülü olarak işlenir; amaç kalmadığında verinin silinmesi, yok edilmesi veya anonimleştirilmesi sağlanır. Güvenlik alanında ürün ve hizmetler için asgari güvenlik kriterleri belirlenir; bunlara uymayanların kullanımı engellenebilir ve sertifikasyon süreçleri uygulanabilir. Ulusal güvenlik politikaları ve yol haritaları kapsamında kararlar alınır, uygulanacak alanlar ve öncelikli konular belirlenir. Kurallara aykırı faaliyetlerde uyum için denetim ve yaptırımlar mekanizmaları işletilir; kamu kurumları için uygulama esasları belirlenir. Siber güvenlik kültürü ve yetkinliğinin artırılması için eğitimler ve farkındalık çalışmaları desteklenir. Hızlı veya istisnai denetim gereken durumlarda kararlar hızlıca alınabilir; denetimler kamu yararı gözetilerek yürütülür.