• Anasayfa
Şengün & Partners Hukuk Yayınları
  • English
  • Deutsch
  • Français
  • Español
  • Italiano
  • Türkiye’de Yatırım Danışmanlığı
    • Şirket Kuruluşu
    • Risk, Uyum ve Regülasyon
    • ESG
    • Bilişim Teknoloji Danışmanlığı
    • Dijital Dönüşüm
  • Makaleler
    • Nedim Korhan Şengün’den
    • Girişimcilik Merkezi
    • Küresel Yeşil Merkezi
    • Risk, Uyum ve Regülasyon Merkezi
    • Tahkim Sulh ve Arabuluculuk Merkezi
    • Sermaye Piyasası ve Finans İşlemleri Merkezi
    • Sigorta Merkezi
    • Entelektüel Varlık Yönetimi Merkezi
    • Kişisel Veriler Merkezi
    • Rekabet Hukuku Uygulamaları Merkezi
    • Yatırım Danışma Merkezi
    • Uluslararası Ticaret Hukuku Merkezi
  • Duyurular
Sonuç Yok
Tüm Sonuçları Görüntüle
  • Türkiye’de Yatırım Danışmanlığı
    • Şirket Kuruluşu
    • Risk, Uyum ve Regülasyon
    • ESG
    • Bilişim Teknoloji Danışmanlığı
    • Dijital Dönüşüm
  • Makaleler
    • Nedim Korhan Şengün’den
    • Girişimcilik Merkezi
    • Küresel Yeşil Merkezi
    • Risk, Uyum ve Regülasyon Merkezi
    • Tahkim Sulh ve Arabuluculuk Merkezi
    • Sermaye Piyasası ve Finans İşlemleri Merkezi
    • Sigorta Merkezi
    • Entelektüel Varlık Yönetimi Merkezi
    • Kişisel Veriler Merkezi
    • Rekabet Hukuku Uygulamaları Merkezi
    • Yatırım Danışma Merkezi
    • Uluslararası Ticaret Hukuku Merkezi
  • Duyurular
Sonuç Yok
Tüm Sonuçları Görüntüle
Şengün & Partners Hukuk Yayınları
Sonuç Yok
Tüm Sonuçları Görüntüle
Ana Sayfa Makaleler

Şirketlerin Siber Güvenlik Açıkları ve Yeni Nesil Dolandırıcılıklara Karşı Hukuki Yükümlülükleri

2 Mart 2026
içinde Makaleler
Okuma Süresi: 4 dk okuma
A A
Şirketlerin Siber Güvenlik Açıkları ve Yeni Nesil Dolandırıcılıklara Karşı Hukuki Yükümlülükleri
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Şirketlerin faaliyeti ve iş yapış şekilleri, şirketlerin bünyesinde mevcut üretim, pazarlama, reklam, satış, taşıma, iletişim gibi tüm birimler teknoloji ve dijitalleşme ile yeniden yapılandırılmıştır. Bu husus şirketler için büyük ilerleme sağlasa da aynı zamanda yeni risklerin özellikle dijital risklerin oluşumunu da beraberinde getirmiştir.

Hem dünya genelinde hem de Türkiye’de son yıllarda meydana gelen siber saldırıların sayısı ve niteliğinde ciddi artışlar gerçekleşmiştir. Fidye yazılımları, oltalama girişimleri, iş e-postalarının ele geçirilmesiyle yapılan ödeme talimatı dolandırıcılıkları ve yapay zekâ destekli kimlik taklidi (deepfake) yöntemleri, şirketlerin finansal ve operasyonel güvenliğini doğrudan tehdit eder boyutlara ulaşmıştır. Bu siber saldırılar ise ekonomik kayıplara yol açtığı gibi kişisel verilerin ele geçirilmesi ticari itibar kaybı gibi sonuçlara da yol açmaktadır.

Bu gelişmeler ışığında ülkemizde de siber güvenliğe ilişkin kapsamlı düzenleme ihtiyacı ortaya çıkmış ve bu doğrultuda 19.03.2025 tarihinde Resmî Gazete’de yayımlanan 7545 sayılı Siber Güvenlik Kanunu yürürlüğe girmiştir. Kanun ile mevcut ve muhtemel siber saldırıların tespit edilmesi, önlenmesi ve etkilerinin en aza indirilmesi; kamu kurum ve kuruluşları, kamu kurumu niteliğinde meslek kuruluşları ile gerçek ve tüzel kişilerin siber tehditlere karşı korunması amacıyla gerekli kurumsal yapıların ve yükümlülüklerin oluşturulması hedeflenmiştir.

A. Siber Güvenlik Açıkları ve Risk Türleri:

Yetersiz güvenlik politikaları, insan kaynaklı hatalar, hizmet sağlayıcılardan kaynaklı eksiklikler gibi nedenlerle siber güvenlik açıkları meydana gelebilmekte ve bu açıklar kötü niyetli kişiler tarafından kullanıldığında şirketlerin ekonomik kayba uğramasına ve şirketler için hukuki sorumlulukların doğmasına yol açabilmektedir.

Güncellenmeyen yazılımlar, güçlü parola kullanılmaması, kimlik doğrulama eksiklikleri, yetersiz ağ güvenliği, log kayıtlarının tutulmaması veya analiz edilmemesi, çalışanların hataları ve bilinçsiz işlemleri, dış kaynaklı hizmetlerin yeterince denetlenmemesi şirketlerin bilgi sistemlerinde en sık karşılaşılan risklerdir.

Bunun yanı sıra dijitalleşmenin ilerlemesi siber saldırı yöntemlerini de çeşitlendirmiştir. Şirket çalışanlarına gönderilen sahte e-posta ve siteler aracılığı ile hesap bilgilerine erişilmesi, iş e postalarının ele geçirilmesi ve bu yolla sahte ödeme talimatları oluşturulması, sistemlerin kilitlenmesi ve verilerin şifrelenerek karşılığında fidye talep edilmesi yeni nesil dolandırıcılık yöntemlerinin en ön planda olanlarıdır.

B. Şirketlerin Yeni Nesil Dolandırıcılıklara Karşı Hukuki Yükümlülükleri:

Teknolojik gelişmelerin hızla ilerlemesi ve buna bağlı olarak siber saldırıların çeşitlenmesi karşısında şirketlerin yalnızca teknik tedbirler değil aynı zamanda hukuki tedbirler de alması zorunlu hale gelmiştir. Bu kapsamda, 7545 sayılı Siber Güvenlik Kanunu, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili ikincil düzenlemeler, şirketlere siber güvenliğe ilişkin çok yönlü yükümlülükler getirmektedir. Mevzuatın getirdiği yükümlülüklere uyulmamasının ise hem idari hem de cezai sorumluluğu bulunmaktadır.

Şirketler öncelikle bilgi işlem ve sistemleri hakkında mevcuttaki ve ileride oluşabilecek muhtemel tehdit ve riskleri belirleyebilmek için düzenli risk analizi yaptırmalıdır. Bu risk analizlerinin sonuçları ile kurum içi ve dışarıdan gelebilecek tehditlere karşı güvenlik politikası oluşturmak zorundadır. Güvenlik politika ve prosedürlerinin yazılı olarak hazırlanması; erişim yönetimi, yetkilendirme, şifreleme, log kayıtlarının tutulması ve ağ güvenliğine ilişkin kuralların açıkça belirlenmesi KVKK ve Siber Güvenlik Kanunu kapsamında temel bir yükümlülüktür. Ayrıca bu politika ve prosedürlerin çalışanlara duyurulması ve uygulamanın sağlanması idari sorumluluk açısından önemlidir.

Şirketler aynı zamanda siber olaya yönelik müdahale ekibinin oluşturulması, sızma testlerini düzenli aralıklarla yapılması, tespit halinde derhal giderilmesi ve olaya ilişkin kayıtların belirli sürelerle tutulması için organizasyon oluşturması gerekmektedir. Kişisel verilerin işlendiği sistemlerde oluşan siber saldırıları sonucunda veri ihlali gelmesi halinde 72 saat içerisinde Kişisel Verileri Koruma Kurulu’na bildirim yapması gerekmektedir. Bildirim yapılmaması veya geç yapılması, ağır idari para cezalarıyla sonuçlanabilmektedir.

C. SONUÇ

Teknolojinin hızla ilerlemesi, siber güvenlik tehditlerini de her geçen gün artırmaktadır. Bu nedenle şirketlerin tüm operasyonel süreçleri, dijital altyapıları saldırının hedefi haline gelmektedir.  Bu nedenle şirketlerin siber güvenlik politikalarını yalnızca teknik bir konu olarak değil, kurumsal risk yönetimi ve hukukî uyumun temel bir unsuru olarak ele alması zorunludur.

7545 sayılı Siber Güvenlik Kanunu, KVKK ve ilgili ikincil düzenlemeler, şirketlere hem teknik hem de idari açıdan kapsamlı yükümlülükler yüklemektedir. Bu kapsamda şirketler, siber saldırı ve riskler kapsamında risk analizi yapmak, güvenlik politikalarını ve prosedürlerini oluşturmak, log kayıtlarını tutmak, ihlal durumunda bildirim yapmak, çalışan farkındalığını artırmaya yönelik işlemler yapmak ve riskin oluşması durumunda hareket planlarını hazırlamakla yükümlüdürler.

Kıdemli Av. Betül Önal Payze

PaylaşTweetPaylaş
Önceki Gönderi

Rekabet Hukukunda Yerinde İnceleme Yetkisinin Dönüşümü ve Savunma Hakkının Anayasal Sınırları

Sonraki Gönderi

Taşımacılık Sektöründe Limanlar, Lojistik Koridorlar ve Pazar Kapatma Stratejilerinin Rekabet Hukuku Açısından Analizi

İlgili Gönderiler

İklim Değişikliği Uzmanlığı Yönetmeliği Uygulanmaya Başlandı

Dijital ve yeşil dönüşüm gerek dünya gerek Türkiye için önemli konular haline gelmiştir. Dünyada iklim değişikliği ile mücadele politikaları hızla...

Sigorta Hukukunda Abonman Sözleşmesi

1. ABONMAN SÖZLEŞMESİ TANIMI VE HUKUKİ NİTELİĞİ Abonman sözleşmeleri sigortanın konu edindiği menfaatin ve rizikonun genel hatlarıyla belirlendiği sözleşmeler olup;...

Kişisel Veri ve Unutulma Hakkı

Kişisel Veri Kişisel veri, bir bireyin kimliğini belirleyen, diğer bireylerden ayırt edilmesini sağlayan veya belirli bir bireyle ilişkilendirilebilen her türlü...

Yerinde İnceleme vs Konut Dokunulmazlığını İhlal

Anayasa Mahkemesi (“AYM”), 23.03.2023 tarihinde çok konuşulacak bir karara imza attı. AYM, 2019/40991 başvuru numaralı kararında, 4054 sayılı Rekabetin Korunması...

Gizli Kayıtların Delil Niteliği

Gizli Kayıtların Delil Niteliği

Mahkemeye iştikal eden bir uyuşmazlıkta iddianın ispatına elverişli delil bulmak ve sunmak taraflar için elbette her koşulda kolay bir durum...

Sigorta Hukukunda Aydınlatma Yükümlüğü

Sigorta hukuku, tarafların sigorta sözleşmesi ile belirlediği risklere karşı güvence sağlamaktadır. Bu bağlamda, sigorta sözleşmeleri taraflar arasında dengeyi kuran ve...

Sonraki Gönderi
Taşımacılık Sektöründe Limanlar, Lojistik Koridorlar ve Pazar Kapatma Stratejilerinin Rekabet Hukuku Açısından Analizi

Taşımacılık Sektöründe Limanlar, Lojistik Koridorlar ve Pazar Kapatma Stratejilerinin Rekabet Hukuku Açısından Analizi

Son Makaleler

Rekabet Hukuku İhlallerinde Özel Hukuk Tazminat Davaları ve Follow-on Süreçler: Türk Hukuku Açısından Bir Değerlendirme

Rekabet Hukuku İhlallerinde Özel Hukuk Tazminat Davaları ve Follow-on Süreçler: Türk Hukuku Açısından Bir Değerlendirme

Taşımacılık Sektöründe Limanlar, Lojistik Koridorlar ve Pazar Kapatma Stratejilerinin Rekabet Hukuku Açısından Analizi

Taşımacılık Sektöründe Limanlar, Lojistik Koridorlar ve Pazar Kapatma Stratejilerinin Rekabet Hukuku Açısından Analizi

Şirketlerin Siber Güvenlik Açıkları ve Yeni Nesil Dolandırıcılıklara Karşı Hukuki Yükümlülükleri

Şirketlerin Siber Güvenlik Açıkları ve Yeni Nesil Dolandırıcılıklara Karşı Hukuki Yükümlülükleri

Rekabet Hukukunda Yerinde İnceleme Yetkisinin Dönüşümü ve Savunma Hakkının Anayasal Sınırları

Rekabet Hukukunda Yerinde İnceleme Yetkisinin Dönüşümü ve Savunma Hakkının Anayasal Sınırları

Dijital Bankacılık ve Kişisel Verilerin Güvenliği

Dijital Bankacılık ve Kişisel Verilerin Güvenliği

The Rights of Consumers Against Contractors

Müteahhitlerle Olan Hukuki Süreçlerde Tüketicilerin Hakları

  • Anasayfa

© 2024 Şengün Partners

Sonuç Yok
Tüm Sonuçları Görüntüle
  • Türkiye’de Yatırım Danışmanlığı
  • Makaleler
  • Hakkımızda
  • İletişim
  • Türkçe
    • English
    • Deutsch
    • Français
    • Türkçe
    • Español
    • Italiano

© 2024 Şengün Partners