2025 Siber Güvenlik Kanunu: İşletmeniz Hazır mı?
18 Mart 2026 14:35

Türkiye Siber Güvenlik Kanunu (Kanun No. 7545)

Türkiye Büyük Millet Meclisi, 12 Mart 2025 tarihinde kabul edilen 7545 sayılı Siber Güvenlik Kanunu ile ülkemizde siber güvenlik alanında yeni bir dönem başlatmıştır. Kanunun amacı; Türkiye Cumhuriyetinin siber uzaydaki milli gücünü oluşturan unsurlarına yönelik tehditlerin tespiti ve bertarafı, siber olayların etkilerini azaltmaya yönelik esasların belirlenmesi ve Siber Güvenlik Başkanlığının kurulmasına ilişkin esasları düzenlemektir.

Kanunun Kapsamı

Kanun; siber uzayda varlık gösteren, faaliyet yürüten veya hizmet sunan tüm kamu ve özel kuruluşları kapsamaktadır:

  • Kamu kurum ve kuruluşları
  • Kamu kurumu niteliğinde meslek kuruluşları
  • Gerçek ve tüzel kişiler
  • Tüzel kişiliği bulunmayan kuruluşlar

Not: İstihbarat faaliyetleri ve Türk Silahlı Kuvvetleri kapsamındaki operasyonlar bu Kanun dışındadır.

Yeni Yapı: Siber Güvenlik Başkanlığı

Kanunla birlikte Siber Güvenlik Başkanlığı kurulmuştur. BTK ve Dijital Dönüşüm Ofisi bünyesindeki ulusal siber güvenlik faaliyetleri, Kanunun yayımından itibaren 6 ay içinde bu Başkanlığa devredilecektir. Başkanlığın gelirleri arasında verilen idari para cezaları da yer almaktadır.

Kanundaki Yaptırımlar — Gerçek Ceza Miktarları (Madde 16)

Kanun kapsamındaki ihlallere hem hapis cezası hem de idari para cezası öngörülmektedir:

Hapis Cezaları

  • Yetkili mercilerin istediği bilgi/belge/yazılım/donanımı vermeyenler veya buna engel olanlar: 1 ila 3 yıl hapis + adli para cezası
  • Gerekli onay, yetki veya izin almaksızın faaliyet yürütenler: 2 ila 4 yıl hapis + adli para cezası
  • Sır saklama yükümlülüğünü yerine getirmeyenler: 4 ila 8 yıl hapis
  • Veri sızıntısından kaynaklanan kişisel verileri izinsiz erişime açanlar: 3 ila 5 yıl hapis
  • Gerçeğe aykırı veri sızıntısı içeriği oluşturanlar/yayılmasına neden olanlar: 2 ila 5 yıl hapis
  • Siber saldırıda bulunanlar: 8 ila 12 yıl hapis
  • Saldırıyla elde edilen veriyi yayan/satan kişiler: 10 ila 15 yıl hapis

İdari Para Cezaları

  • 100.000 TL – 1.000.000 TL: 8. madde kapsamındaki bildirme/uyum yükümlülüklerini yerine getirmeyenler. Ticari şirketlerde ek olarak brüt satış hasılatının %5'ine kadar ceza uygulanabilir.
  • 1.000.000 TL – 10.000.000 TL: 7. madde kapsamındaki görev ve sorumlulukları yerine getirmeyenler (kritik altyapı işleticileri vb.)
  • 10.000.000 TL – 100.000.000 TL: 18. madde kapsamındaki yükümlülüklerini yerine getirmeyenler (siber güvenlik ürün/hizmet satışında Başkanlık onayı almadan işlem yapanlar)

⚠️ Önemli: Suçun kamu görevlisi tarafından işlenmesi halinde ceza 1/3 oranında, birden fazla kişi tarafından işlenmesi halinde 1/2 oranında, bir örgütün faaliyeti çerçevesinde işlenmesi halinde ise 2 katına kadar artırılmaktadır.

Siber Güvenlik Ürün ve Hizmetleri İçin Yeni Yükümlülükler (Madde 18)

Siber güvenlik ürün, sistem, yazılım, donanım ve hizmetlerini yurt dışına satan şirketler için Siber Güvenlik Başkanlığı onayı zorunlu hale gelmektedir. Bunun yanı sıra siber güvenlik şirketlerinin birleşme, bölünme, pay devri ve satış işlemleri de Başkanlığa bildirilmek zorundadır. Bu yükümlülüklere uymayanlara 10 milyon ila 100 milyon TL idari para cezası uygulanacaktır.

İşletmeniz Ne Yapmalı?

  1. Kapsam Değerlendirmesi: Kanunun hangi maddelerinin işletmenizi doğrudan etkilediğini tespit edin
  2. SOME Kurulumu: Siber Olaylara Müdahale Ekibi (SOME) oluşturun veya mevcut yapınızı gözden geçirin
  3. GAP Analizi: Mevcut güvenlik durumunuzu Kanun gereklilikleriyle karşılaştırın
  4. Yetkili Denetim: Akredite bir firma ile periyodik güvenlik denetimi planlayın
  5. Politika Güncelleme: Kurumsal siber güvenlik politika ve prosedürlerinizi Kanuna uygun hale getirin

Nordis Global ile Uyuma Hazırlanın

Nordis Global, GAP Analizi ve 7545 Sayılı Siber Güvenlik Kanunu Uyum Danışmanlığı hizmetleriyle işletmenizin yasal çerçeveye hazır olmasını sağlar. TSE ve ISO 27001 akreditasyonlarımız, sunduğumuz danışmanlığın güvencesidir.

Ücretsiz ön değerlendirme için bugün iletişime geçin.

Benzer Yazılar