Döviz bürolarının kestiği e-Döviz belgelerine personel sicil numarası eklenmesi zorunluluğu, kimlik yönetimi ve iç ağ loglamasını kritik hale getirdi.
E-Döviz Belgelerinde Dijital İz Sürülebilirliği ve 5651 Uyarısı
Döviz bürolarının kestiği e-Döviz belgelerine personel sicil numarası eklenmesi zorunluluğu, kimlik yönetimi ve iç ağ loglamasını kritik hale getirdi.
GİB'in güncellediği e-Döviz ve Kıymetli Maden Alım Satım Belgesi teknik kılavuzu, işlemleri gerçekleştiren personelin sicil numarasının ve şube kodunun belgede yer almasını zorunlu kıldı. Bu adım, siber güvenlikte 'İnkar Edilemezlik' (Non-repudiation) prensibini güçlendiriyor.
İç Ağ Logları ve Kimlik Yönetimi (IAM)
Döviz bürolarının kullandığı otomasyon sistemlerinde, hangi personelin hangi sicille işlem yaptığının 5651 sayılı kanun standartlarında zaman damgasıyla loglanması gerekiyor. Eğer bir personelin dijital kimliği çalınarak (Credential Theft) sahte döviz alım-satım belgesi üretilirse, kurumlar MASAK denetimlerinde ağır cezalarla karşı karşıya kalabilir. Zero Trust (Sıfır Güven) mimarisi döviz büroları için de şart oldu.
Bu haber genel bilgilendirme amaçlıdır. Parasal limitler, süreler ve uygulama detayları değişebilir; işlem yapmadan önce ilgili kurumun güncel duyurularını ve uzman görüşünü esas alınız.

