SiberSAN Bilgi Teknolojileri, Petrolis Mah. Batman Sk. No:28/17 34862 Kartal/Istanbul TURKEY, Tel: +90 850 885 0437, Fax: +90 850 202 91 55, IST: +90 216 488 6705, info@sibersan.com
SiberSAN
  • ANASAYFA
  • EĞİTİM
    • KVKK (Kişisel Verilerin Korunması Kanunu) Eğitimleri
    • SiberSAN Linux Eğitimleri
    • SiberSAN pfSense Firewall Eğitimi
    • ISO 27001 (BGYS) Eğitimleri
    • ISO 22301 (İSYS) Eğitimleri
    • SIEM ve Log Yönetim Sistemi Eğitimleri
    • SiberSAN IPv6 Eğitimi
  • DANIŞMANLIK
    • Bilgi ve İletişim Güvenliği Rehberi Uyum Danışmanlığı
    • KVKK Danışmanlığı
    • ISO 27001 (BGYS) Danışmanlık Hizmetleri
      • ISO 27001 Danışmanlığı Mevcut Durum Analizi (MDA)
      • ISO 27001 BGYS ANA POLİTİKASININ TANIMLANMASI AŞAMASI
      • ISO 27001 BİLGİ VARLIĞI ENVANTERİNİN OLUŞTURULMA AŞAMASI
      • ISO 27001 RİSK ANALİZİ AŞAMASI
      • ISO 27001 RİSK İŞLEME AŞAMASI
      • ISO 27001 DOKÜMANTASYON AŞAMASI
      • ISO 27001 İŞ SÜREKLİLİĞİ YÖNETİMİ AŞAMASI
      • ISO 27001 EĞİTİM AŞAMASI
      • ISO 27001 İÇ TETKİK AŞAMASI
    • Yetkilendirilmiş Yükümlü (AEO) Danışmanlığı
    • ISO 15408 Danışmanlık Hizmetleri
    • ISO 15504 (SPICE) Danışmanlık Hizmetleri
    • IT Audit Check For Financial
    • Bilgi Sistemleri Yönetim Danışmanlığı
    • Bilgi Sistemleri Mühendislik Danışmanlığı
  • ÇÖZÜM
    • SIEM Çözümleri
    • Yönetim Sistem Yazılımları
    • Vulnerability Assessment
    • Mail Gateway Çözümü
    • 5651 Çözümleri
    • :: LİNUX SİSTEM YÖNETİM ÇÖZÜMLERİ
    • Ağ ve Sistem İzleme Araçları
    • STORAGE Çözümleri
    • Özel Yazılım & Tasarım Çözümleri
    • Firewall Çözümleri
    • RiskBMS
    • DLP Çözümleri
    • End Point Security
    • Hotspot Çözümleri
    • SiberSAN VPN Çözümleri
  • HAKKIMIZDA
    • SiberSAN Hakkında
    • Adres & Telefon
    • İletişim
  • BLOG
  • İK

Blog

:: ENERJİ SEKTÖRÜNDE BİLİŞİM GÜVENLİĞİNİN SAĞLANMASINA DAİR YÖNETMELİK…

Tem 3, 2014S2MEVZUAT:: ENERJİ SEKTÖRÜNDE BİLİŞİM GÜVENLİĞİNİN SAĞLANMASINA DAİR YÖNETMELİK… için yorumlar kapalı

grids

Ülkemiz Ulusal Güvenlik Stratejisi Eylem Planları kapsamında olan kritik enerji altyapıları (KEA) bilgi sistemleri süreçlerinin izlenmesi ve güvenliğinin sağlanmasına ilişkin usul ve esasların düzenlenmesine ilişkin yönetmelik taslağı EPDK tarafından hazırlandı.

Bu yönetmelik 4628 sayılı EPDK Kanununun 5’inci maddesinin (e) bedinden belirtilen “Üretim, iletim ve dağıtım şirketleri ile otoprodüktör ve otoprodüktör grubu tesisleri için güvenlik standartları ve şartlarını tespit etmek ve bunların uygulanmasını sağlamak.” maddesine dayanmakta ve Bilgi Güvenliği Yönetim Sistemi açısından ISO 27001 Standardını referans almaktadır.

Yönetmelikte;
Hizmet kalitesinin yükseltilmesi,
Ulusal düzenleme ile ulusal ve /uluslararası standartların dikkate alınması
Müşteri bilgilerinin gizliliğinin korunması,
Kaynakların düzenli, şeffaf ve etkin kullanımının sağlanması,
Lisans sahibi tüm tüzel kişilerin standart kapsamında bilişim güvenlik önlemlerini almalarının ve uygulamalarının temini amaçlanmaktadır.

Yönetmelik, bir “Enerji Sistemleri Bilişim Komisyonunu” ve Yükümlü grupları ciro, enerji üretim oranlarına göre A ve B olarak gruplandırmaktadır.

Yükümlülerden beklenen temel  rol ve görevler ise;

Kurum bilişim güvenliği politikasını belirlemek, ilan etmek ve personelin farkındalığını sağlamak,
Bilişim sorumlusunun yeterliliğini sağlamak ve atamak,
Yeterli personel bulundurmak, hizmet almak ve personeli eğitmek,
Bilişim Güvenliği Sorumlusunu belirlemek, İç tetkik birimi oluşturmak,
Kaynak aktarmak, raporun doğruluğunu sağlamak ve raporu onaylamak,
Tebliğde belirtilen güvenlik kurallarını sağlamak ve temin etmek,
Müşteri bilgilerinin bulunduğu dijital ortamların güvenliğini temin etmek,
Varlık envanterini ve risk analizlerini mevzuat tarafından belirlenen veya Komisyon tarafından öngörülen süre içerisinde hazırlamak ve güncellemek,
Risk iyileştirme planı hazırlatmak ve planda yer alan önlemleri uygulatmak,
Varlık envanteri, ağ topolojisi ve olay kayıtların tutulmasında azami hassasiyet gösterilmesi. Bu kayıtlar her hangi bir saldırı girişimi durumunda kolluk kuvvetlerine bildirilmek üzere saklanması.

A. Grubu sorumlular 2015 itibariyle, B grubu sorumluların ise 2017 sonu itibariyle yönetmelik ve standarda ( ISO 27001:2013 ) uymaları beklenmekte.

Ayrıca A. grubu sorumluların çalışmaların %70’ini 2014 yılı içerisinde gerçekleştirmesi beklenmekte.

YASA REFERANS:

*  https://www.tbmm.gov.tr/kanunlar/k4628.html 
*  https://www.sibersan.com/ulusal-siber-guvenlik-stratejisi-ve-2013-2014-eylem-plani/
*  https://www.sibersan.com/sanal-ortamda-islenen-suclar-sozlesmesi-6533-sayili-yasa/

Tags: 4628,  Bilişim Güvenlik,  Enerji,  EPDK,  ISO 27001,  KEA,  MEVZUAT,  YASA,  Yönetmelik

Written by S2

Related Posts
← :: Ulusal Siber Güvenlik Stratejisi ve 2013 – 2014 Eylem Planı…
AEO Yetkilendirilmiş Yükümlü, Gümrük İşlemlerinin Kolaylaştırılması Mevzuatı →

SiberSAN Blog

  • :: Kamuda Açık Kaynak Kodlu Yazılım (AKKY) Kullanımı
  • VERBİS Kayıt Zorunluluğu Kimler için geçerli.
  • :: ISO 27001:2022 ve ISO 27002:2022 standart güncellemeleri
  • Veri Koruma Personeli | KVKK Personel Sertifikasyon Mekanizmasına İlişkin Usul ve Esaslar Hakkında Tebliğ
  • :: İZİNLİ GÖNDERİCİ | GÜMRÜK GENEL TEBLİĞİ (TRANSİT REJİMİ) (SERİ NO: 14)
  • Twitter
  • Facebook
  • LinkedIn
© Tüm Hakları Saklıdır | 2012 - 2024 | SiberSAN