BDDK Sızma Testi Zorunluluğu: Bankalar Ne Yapmalı?
18 Mart 2026 15:02

BDDK Sızma Testi Neden Zorunlu?

Bankacılık Düzenleme ve Denetleme Kurumu (BDDK), bankalar ve finans kuruluşlarının bilgi sistemleri güvenliğini denetlemek amacıyla periyodik sızma testlerini zorunlu kılmaktadır. Bu zorunluluk, Bankaların Bilgi Sistemleri ve Elektronik Bankacılık Hizmetleri Hakkında Yönetmelik kapsamında düzenlenmektedir.

BDDK Kapsamında Hangi Testler Yapılmalı?

BDDK yönetmeliğine göre bankalar aşağıdaki sızma testlerini yaptırmak zorundadır:

  • Ağ Altyapısı Testleri: İç ve dış ağ güvenliği değerlendirmesi
  • Web Uygulama Testleri: İnternet bankacılığı ve API güvenlik testleri
  • Mobil Uygulama Testleri: iOS ve Android bankacılık uygulamaları
  • ATM Güvenlik Testleri: ATM ağı ve yazılım güvenliği
  • Sosyal Mühendislik: Çalışanlara yönelik phishing simülasyonları

BDDK Sızma Testi Ne Sıklıkta Yapılmalı?

BDDK yönetmeliği kapsamında sızma testleri yılda en az bir kez gerçekleştirilmelidir. Kritik sistem değişikliklerinde veya yeni ürün lansmanlarında ek testler gerekebilir.

Raporlama ve Denetim Süreci

BDDK sızma testi raporları, kurumun iç denetim süreçleri için hazırlanmalı ve şu unsurları içermelidir:

  1. Yönetici Özeti (kritik bulgular)
  2. Teknik Detaylar (zafiyet açıklamaları, CVSS skorları)
  3. Risk Derecelendirmesi (Kritik/Yüksek/Orta/Düşük)
  4. Düzeltici Aksiyon Planı
  5. Doğrulama (Retesting) Raporu

TSE Onaylı Firma Zorunluluğu

BDDK, sızma testlerinin TSE 13638 standardına göre akredite firmalar tarafından yapılmasını şart koşmaktadır. TSE onaysız firmadan alınan test raporları denetimde kabul görmeyebilir.

Nordis Global, BDDK uyumlu sızma testi hizmetleri konusunda deneyim sahibi, TSE onaylı bir siber güvenlik firmasıdır. Detaylı bilgi için uzmanlarımızla iletişime geçin.

Benzer Yazılar