• Anasayfa
Şengün & Partners Hukuk Yayınları
  • English
  • Deutsch
  • Français
  • Español
  • Italiano
  • Türkiye’de Yatırım Danışmanlığı
    • Şirket Kuruluşu
    • Risk, Uyum ve Regülasyon
    • ESG
    • Bilişim Teknoloji Danışmanlığı
    • Dijital Dönüşüm
  • Makaleler
    • Nedim Korhan Şengün’den
    • Girişimcilik Merkezi
    • Küresel Yeşil Merkezi
    • Risk, Uyum ve Regülasyon Merkezi
    • Tahkim Sulh ve Arabuluculuk Merkezi
    • Sermaye Piyasası ve Finans İşlemleri Merkezi
    • Sigorta Merkezi
    • Entelektüel Varlık Yönetimi Merkezi
    • Kişisel Veriler Merkezi
    • Rekabet Hukuku Uygulamaları Merkezi
    • Yatırım Danışma Merkezi
    • Uluslararası Ticaret Hukuku Merkezi
  • Duyurular
Sonuç Yok
Tüm Sonuçları Görüntüle
  • Türkiye’de Yatırım Danışmanlığı
    • Şirket Kuruluşu
    • Risk, Uyum ve Regülasyon
    • ESG
    • Bilişim Teknoloji Danışmanlığı
    • Dijital Dönüşüm
  • Makaleler
    • Nedim Korhan Şengün’den
    • Girişimcilik Merkezi
    • Küresel Yeşil Merkezi
    • Risk, Uyum ve Regülasyon Merkezi
    • Tahkim Sulh ve Arabuluculuk Merkezi
    • Sermaye Piyasası ve Finans İşlemleri Merkezi
    • Sigorta Merkezi
    • Entelektüel Varlık Yönetimi Merkezi
    • Kişisel Veriler Merkezi
    • Rekabet Hukuku Uygulamaları Merkezi
    • Yatırım Danışma Merkezi
    • Uluslararası Ticaret Hukuku Merkezi
  • Duyurular
Sonuç Yok
Tüm Sonuçları Görüntüle
Şengün & Partners Hukuk Yayınları
Sonuç Yok
Tüm Sonuçları Görüntüle
Ana Sayfa Makaleler

Şirketlerin Siber Güvenlik Açıkları ve Yeni Nesil Dolandırıcılıklara Karşı Hukuki Yükümlülükleri

2 Mart 2026
içinde Makaleler
Okuma Süresi: 4 dk okuma
A A
Şirketlerin Siber Güvenlik Açıkları ve Yeni Nesil Dolandırıcılıklara Karşı Hukuki Yükümlülükleri
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Şirketlerin faaliyeti ve iş yapış şekilleri, şirketlerin bünyesinde mevcut üretim, pazarlama, reklam, satış, taşıma, iletişim gibi tüm birimler teknoloji ve dijitalleşme ile yeniden yapılandırılmıştır. Bu husus şirketler için büyük ilerleme sağlasa da aynı zamanda yeni risklerin özellikle dijital risklerin oluşumunu da beraberinde getirmiştir.

Hem dünya genelinde hem de Türkiye’de son yıllarda meydana gelen siber saldırıların sayısı ve niteliğinde ciddi artışlar gerçekleşmiştir. Fidye yazılımları, oltalama girişimleri, iş e-postalarının ele geçirilmesiyle yapılan ödeme talimatı dolandırıcılıkları ve yapay zekâ destekli kimlik taklidi (deepfake) yöntemleri, şirketlerin finansal ve operasyonel güvenliğini doğrudan tehdit eder boyutlara ulaşmıştır. Bu siber saldırılar ise ekonomik kayıplara yol açtığı gibi kişisel verilerin ele geçirilmesi ticari itibar kaybı gibi sonuçlara da yol açmaktadır.

Bu gelişmeler ışığında ülkemizde de siber güvenliğe ilişkin kapsamlı düzenleme ihtiyacı ortaya çıkmış ve bu doğrultuda 19.03.2025 tarihinde Resmî Gazete’de yayımlanan 7545 sayılı Siber Güvenlik Kanunu yürürlüğe girmiştir. Kanun ile mevcut ve muhtemel siber saldırıların tespit edilmesi, önlenmesi ve etkilerinin en aza indirilmesi; kamu kurum ve kuruluşları, kamu kurumu niteliğinde meslek kuruluşları ile gerçek ve tüzel kişilerin siber tehditlere karşı korunması amacıyla gerekli kurumsal yapıların ve yükümlülüklerin oluşturulması hedeflenmiştir.

A. Siber Güvenlik Açıkları ve Risk Türleri:

Yetersiz güvenlik politikaları, insan kaynaklı hatalar, hizmet sağlayıcılardan kaynaklı eksiklikler gibi nedenlerle siber güvenlik açıkları meydana gelebilmekte ve bu açıklar kötü niyetli kişiler tarafından kullanıldığında şirketlerin ekonomik kayba uğramasına ve şirketler için hukuki sorumlulukların doğmasına yol açabilmektedir.

Güncellenmeyen yazılımlar, güçlü parola kullanılmaması, kimlik doğrulama eksiklikleri, yetersiz ağ güvenliği, log kayıtlarının tutulmaması veya analiz edilmemesi, çalışanların hataları ve bilinçsiz işlemleri, dış kaynaklı hizmetlerin yeterince denetlenmemesi şirketlerin bilgi sistemlerinde en sık karşılaşılan risklerdir.

Bunun yanı sıra dijitalleşmenin ilerlemesi siber saldırı yöntemlerini de çeşitlendirmiştir. Şirket çalışanlarına gönderilen sahte e-posta ve siteler aracılığı ile hesap bilgilerine erişilmesi, iş e postalarının ele geçirilmesi ve bu yolla sahte ödeme talimatları oluşturulması, sistemlerin kilitlenmesi ve verilerin şifrelenerek karşılığında fidye talep edilmesi yeni nesil dolandırıcılık yöntemlerinin en ön planda olanlarıdır.

B. Şirketlerin Yeni Nesil Dolandırıcılıklara Karşı Hukuki Yükümlülükleri:

Teknolojik gelişmelerin hızla ilerlemesi ve buna bağlı olarak siber saldırıların çeşitlenmesi karşısında şirketlerin yalnızca teknik tedbirler değil aynı zamanda hukuki tedbirler de alması zorunlu hale gelmiştir. Bu kapsamda, 7545 sayılı Siber Güvenlik Kanunu, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili ikincil düzenlemeler, şirketlere siber güvenliğe ilişkin çok yönlü yükümlülükler getirmektedir. Mevzuatın getirdiği yükümlülüklere uyulmamasının ise hem idari hem de cezai sorumluluğu bulunmaktadır.

Şirketler öncelikle bilgi işlem ve sistemleri hakkında mevcuttaki ve ileride oluşabilecek muhtemel tehdit ve riskleri belirleyebilmek için düzenli risk analizi yaptırmalıdır. Bu risk analizlerinin sonuçları ile kurum içi ve dışarıdan gelebilecek tehditlere karşı güvenlik politikası oluşturmak zorundadır. Güvenlik politika ve prosedürlerinin yazılı olarak hazırlanması; erişim yönetimi, yetkilendirme, şifreleme, log kayıtlarının tutulması ve ağ güvenliğine ilişkin kuralların açıkça belirlenmesi KVKK ve Siber Güvenlik Kanunu kapsamında temel bir yükümlülüktür. Ayrıca bu politika ve prosedürlerin çalışanlara duyurulması ve uygulamanın sağlanması idari sorumluluk açısından önemlidir.

Şirketler aynı zamanda siber olaya yönelik müdahale ekibinin oluşturulması, sızma testlerini düzenli aralıklarla yapılması, tespit halinde derhal giderilmesi ve olaya ilişkin kayıtların belirli sürelerle tutulması için organizasyon oluşturması gerekmektedir. Kişisel verilerin işlendiği sistemlerde oluşan siber saldırıları sonucunda veri ihlali gelmesi halinde 72 saat içerisinde Kişisel Verileri Koruma Kurulu’na bildirim yapması gerekmektedir. Bildirim yapılmaması veya geç yapılması, ağır idari para cezalarıyla sonuçlanabilmektedir.

C. SONUÇ

Teknolojinin hızla ilerlemesi, siber güvenlik tehditlerini de her geçen gün artırmaktadır. Bu nedenle şirketlerin tüm operasyonel süreçleri, dijital altyapıları saldırının hedefi haline gelmektedir.  Bu nedenle şirketlerin siber güvenlik politikalarını yalnızca teknik bir konu olarak değil, kurumsal risk yönetimi ve hukukî uyumun temel bir unsuru olarak ele alması zorunludur.

7545 sayılı Siber Güvenlik Kanunu, KVKK ve ilgili ikincil düzenlemeler, şirketlere hem teknik hem de idari açıdan kapsamlı yükümlülükler yüklemektedir. Bu kapsamda şirketler, siber saldırı ve riskler kapsamında risk analizi yapmak, güvenlik politikalarını ve prosedürlerini oluşturmak, log kayıtlarını tutmak, ihlal durumunda bildirim yapmak, çalışan farkındalığını artırmaya yönelik işlemler yapmak ve riskin oluşması durumunda hareket planlarını hazırlamakla yükümlüdürler.

Kıdemli Av. Betül Önal Payze

PaylaşTweetPaylaş
Önceki Gönderi

Rekabet Hukukunda Yerinde İnceleme Yetkisinin Dönüşümü ve Savunma Hakkının Anayasal Sınırları

Sonraki Gönderi

Taşımacılık Sektöründe Limanlar, Lojistik Koridorlar ve Pazar Kapatma Stratejilerinin Rekabet Hukuku Açısından Analizi

İlgili Gönderiler

COVID-19 Salgının Mücbir Sebep Çerçevesinde Etkisi

COVID-19 Salgının Mücbir Sebep Çerçevesinde Etkisi

I. GİRİŞ COVID-19 salgını sebebiyle gerek ticari ilişkilerde, gerekse çalışanlara yönelik olarak ne gibi tedbirler alınabileceği ve nasıl bir yol...

Yürürlüğe Giren “İklim Kanunu” Çerçevesinde Hukuki Değerlendirme

Yürürlüğe Giren “İklim Kanunu” Çerçevesinde Hukuki Değerlendirme

1. Giriş İklim değişikliği ve beraberinde gelen iklim krizi artık devletlerin, kurumların ve bireylerin gerekli sorumlulukları almasını, geleceğe dair hareket...

2019 kira artış bedeli yeni kanun

Kira Bedelinde TÜFE Oranında Artış Yapılması Hakkında Yeni Düzenleme

01.2019 tarih ve 30659 sayılı Resmi Gazete’de yayınlanan Vergi Kanunları ile Bazı Kanun ve Kanun Hükmünde Kararnamelerde Değişiklik Yapılmasına Dair Kanun...

Limited Şirkette Esas Sermaye Payının Rehni

Limited Şirkette Esas Sermaye Payının Rehni

Hukuk sistemimizde ticaret şirketlerinin esas sermaye payları (ortaklık payları) üzerinde rehin hakkı kurulmasına imkân verilmiş, pay üzerinde rehin hakkının kurulması...

Covid-19 ve Ofislerimiz

Dünya Covid-19 virüsünün yarattığı salgının sonuçlarını yaşamaktadır. Trajik süreçte insan sağlığının korunması ilk amaç olmalıdır. Bu konuda tıp dünyası muazzam...

Yeşil Mutabakat ve Gelişmekte Olan Ülkelerin Sürdürülebilirlik Zorlukları: Sanayi Devrimlerinin Etkisi

Yeşil Mutabakat (European Green Deal), Avrupa Birliği’nin (AB) iklim değişikliğiyle mücadele ve sürdürülebilir kalkınma hedefleri doğrultusunda oluşturduğu kapsamlı bir strateji...

Sonraki Gönderi
Taşımacılık Sektöründe Limanlar, Lojistik Koridorlar ve Pazar Kapatma Stratejilerinin Rekabet Hukuku Açısından Analizi

Taşımacılık Sektöründe Limanlar, Lojistik Koridorlar ve Pazar Kapatma Stratejilerinin Rekabet Hukuku Açısından Analizi

Son Makaleler

Girişimcilik Ekosisteminde Yeni Bir Yapılanma: Şengün Girişim Stüdyosu

Girişimcilik Ekosisteminde Yeni Bir Yapılanma: Şengün Girişim Stüdyosu

Rekabet Hukuku İhlallerinde Özel Hukuk Tazminat Davaları ve Follow-on Süreçler: Türk Hukuku Açısından Bir Değerlendirme

Rekabet Hukuku İhlallerinde Özel Hukuk Tazminat Davaları ve Follow-on Süreçler: Türk Hukuku Açısından Bir Değerlendirme

Taşımacılık Sektöründe Limanlar, Lojistik Koridorlar ve Pazar Kapatma Stratejilerinin Rekabet Hukuku Açısından Analizi

Taşımacılık Sektöründe Limanlar, Lojistik Koridorlar ve Pazar Kapatma Stratejilerinin Rekabet Hukuku Açısından Analizi

Şirketlerin Siber Güvenlik Açıkları ve Yeni Nesil Dolandırıcılıklara Karşı Hukuki Yükümlülükleri

Şirketlerin Siber Güvenlik Açıkları ve Yeni Nesil Dolandırıcılıklara Karşı Hukuki Yükümlülükleri

Rekabet Hukukunda Yerinde İnceleme Yetkisinin Dönüşümü ve Savunma Hakkının Anayasal Sınırları

Rekabet Hukukunda Yerinde İnceleme Yetkisinin Dönüşümü ve Savunma Hakkının Anayasal Sınırları

Dijital Bankacılık ve Kişisel Verilerin Güvenliği

Dijital Bankacılık ve Kişisel Verilerin Güvenliği

  • Anasayfa

© 2024 Şengün Partners

Sonuç Yok
Tüm Sonuçları Görüntüle
  • Türkiye’de Yatırım Danışmanlığı
  • Makaleler
  • Hakkımızda
  • İletişim
  • Türkçe
    • English
    • Deutsch
    • Français
    • Türkçe
    • Español
    • Italiano

© 2024 Şengün Partners