Siber Güvenlik ve Dijital Risk Yönetimi

Siber Güvenlik ve Dijital Risk Yönetimi

Siber olay müdahalesi, bilgi güvenliği uyumu ve dijital risklerin hukuki yönetimi.

Siber Güvenlik ve Dijital Risk Yönetimi

Dijitalleşmenin derinleşmesiyle birlikte siber tehditler, şirketler için yalnızca teknik bir mesele olmaktan çıkıp doğrudan hukuki sorumluluk, idari yaptırım ve itibar riski doğuran bir yönetişim alanına dönüşmüştür. Bu alandaki hizmetlerimiz, şirketlerin siber güvenlik yükümlülüklerine uyum sağlamasını, siber olaylara karşı hukuki hazırlık geliştirmesini ve bir ihlal gerçekleştiğinde doğacak sonuçları etkin biçimde yönetmesini amaçlar. Hizmetlerimiz, başta 6698 sayılı Kişisel Verilerin Korunması Kanunu ve siber güvenliğe ilişkin güncel mevzuat olmak üzere, sektörel düzenlemeler ve ceza hukuku hükümleri çerçevesinde yürütülür.

Sunduğumuz hizmetler başlıca şu alanlarda toplanır:

Siber Güvenlik Mevzuatına Uyum

Şirketlerin tabi olduğu siber güvenlik yükümlülüklerinin belirlenmesi ve bunlara uyumun sağlanması hizmetlerimizin temelini oluşturur. Bu kapsamda güncel siber güvenlik mevzuatının (7545 sayılı Siber Güvenlik Kanunu ve ilgili düzenlemeler) şirket faaliyetlerine etkisinin değerlendirilmesi ile 6698 sayılı Kanun'un veri güvenliğine ilişkin yükümlülükleri (KVKK m. 12) çerçevesinde alınması gereken idari ve teknik tedbirlerin hukuki açıdan gözden geçirilmesinde danışmanlık sağlıyoruz. Bankacılık ve finans, enerji, elektronik haberleşme gibi düzenlenmiş sektörlerde faaliyet gösteren şirketler bakımından, ilgili düzenleyici kurumların (BDDK, BTK vb.) siber güvenlik ve bilgi sistemlerine ilişkin düzenlemelerine uyum da hizmetlerimiz kapsamındadır.

Bilgi Güvenliği Yönetimi ve İç Politikaların Oluşturulması

Siber risklerin sürdürülebilir biçimde yönetilebilmesi için şirket içinde uygun politika ve süreçlerin kurulması gerekir. Bu kapsamda bilgi güvenliği politikalarının, erişim yetkilendirme kurallarının, çalışanların uyması gereken bilişim kaynakları kullanım esaslarının ve tedarikçilerle ilişkilerde uygulanacak güvenlik standartlarının hazırlanmasında danışmanlık sağlıyoruz. Uluslararası kabul görmüş bilgi güvenliği yönetim standartlarının (ISO/IEC 27001 vb.) getirdiği çerçevenin, şirketin hukuki yükümlülükleriyle uyumlu biçimde iç düzenlemelere yansıtılmasına destek veriyoruz.

Veri İhlali ve Siber Olay Müdahalesi (Incident Response)

Bir siber saldırı veya veri ihlali gerçekleştiğinde ilk saatlerde alınacak kararlar, hukuki sonuçlar bakımından belirleyici olur. Bu kapsamda şirketlerin önceden bir siber olay müdahale planı (incident response) oluşturmasında; olay gerçekleştiğinde ise 6698 sayılı Kanun çerçevesinde Kişisel Verileri Koruma Kurulu'na ve ilgili kişilere yapılacak bildirim yükümlülüklerinin yönetilmesinde danışmanlık sağlıyoruz. Olayın hukuki boyutunun değerlendirilmesi, delillerin usulüne uygun biçimde muhafaza edilmesi ve kamuoyu ile paydaşlara yönelik iletişimin hukuki riskleri gözetilerek yürütülmesinde destek veriyoruz.

Bilişim Suçları ve Adli Süreçler

Siber saldırı, yetkisiz erişim, verilerin ele geçirilmesi veya bozulması gibi fiiller karşısında, 5237 sayılı Türk Ceza Kanunu'nun bilişim suçlarına ilişkin hükümleri (özellikle bilişim sistemine girme – m. 243, sistemi engelleme, bozma, verileri yok etme veya değiştirme – m. 244 ve banka veya kredi kartlarının kötüye kullanılması – m. 245) çerçevesinde şirketin haklarının korunması hizmetlerimiz arasındadır. Bu kapsamda gerekli suç duyurularının yapılması, adli süreçlerin takibi ve şirketin mağdur sıfatıyla temsili sağlanır.

Sözleşmesel Siber Risk Yönetimi ve Siber Sigorta

Siber risklerin önemli bir bölümü, şirketin tedarikçileri ve hizmet aldığı üçüncü taraflar üzerinden doğar. Bu nedenle bilişim ve bulut hizmeti sözleşmelerinde güvenlik taahhütleri, ihlal bildirim yükümlülükleri, sorumluluğun paylaşımı ve tazminat hükümlerinin doğru kurgulanmasında danışmanlık sağlıyoruz. Ayrıca siber olaylardan doğabilecek zararların transferine yönelik siber sigorta (cyber insurance) poliçelerinin kapsamının ve şirketin ihtiyaçlarıyla uyumunun hukuki açıdan değerlendirilmesi de hizmetlerimiz kapsamındadır.

Sık Sorulan Sorular

Olayın kapsamının tespiti, delillerin korunması, sistemlerin izole edilmesi ve bildirim yükümlülüklerinin değerlendirilmesi gerekir.

Kişisel veri ihlali içeren olaylarda KVKK bildirimi zorunludur; sektörel düzenlemelerde ek bildirim yükümlülükleri bulunabilir.

Veri sorumlusu sıfatı devam ettiğinden asıl sorumluluk genellikle şirkette kalır; sözleşmesel rücu mekanizmaları önem taşır.

Ödeme hukuki ve cezai riskler doğurabilir. Karar öncesinde mutlaka hukuki değerlendirme yapılmalıdır.

Bu Alanda Yardıma mı İhtiyacınız Var?

Hemen iletişime geçin. Deneyimli ekibimiz size en uygun çözümü sunar.

WhatsApp ile yazın