7 Ekim 2026, ÇarşambaKünye · RSS
Dijital Güven HaberE-imza, mali mühür, siber güvenlik ve KVKK haberleri
Gündem
• 5070 sayılı Kanun m.5'e göre güvenli elektronik imza, elle atılan ıslak imza ile aynı hukuki sonucu doğurur. İmza süreçlerinizde inkar edile…• USB e-imza cihazınız kaybolur veya çalınırsa, derhal hizmet sağlayıcınızla (ESHS) iletişime geçerek sertifikanızı iptal ettirmeniz yasal sor…• E-imza alımlarında kimlik doğrulama işlemi yasal bir zorunluluktur. Sertifikanızı sadece BTK yetkili Elektronik Sertifika Hizmet Sağlayıcıla…• Tüzel kişilerin e-Fatura ve e-Defter işlemlerinde Mali Mühür kullanması Vergi Usul Kanunu kapsamında yasal bir zorunluluktur.• Mali mührünüzün PIN kodunu art arda 3 kez yanlış girerseniz kart bloke olur. PUK kodu ile açılmazsa yenisini sipariş etmeniz gerekir.• Şirketinizin nevi (örneğin LTD'den AŞ'ye) veya unvanı değişirse mevcut mali mührünüz geçersiz olur. Yeni unvanla sıfırdan başvuru yapmalısın…• SPF, DKIM ve DMARC kayıtlarınızı yapılandırarak şirketinizin alan adı kullanılarak sahte e-postalar gönderilmesini (oltalama) zorlaştırabili…• Fidye yazılımı (Ransomware) bulaşan bilgisayarları KESİNLİKLE fişten çekerek kapatmayın, RAM'deki adli bilişim kanıtlarını kaybedersiniz. Ağ…• Kurumunuzdaki en zayıf güvenlik halkası insan faktörüdür. Düzenli oltalama simülasyonları ile personel farkındalığını ölçümleyin ve geliştir…• Siber olaylara müdahalede kriz anı beklenmez. Kurumunuzun acil durumda kimin ne yapacağını belirten bir Olay Müdahale Planı (IRP) olmalıdır.• 5070 sayılı Kanun m.5'e göre güvenli elektronik imza, elle atılan ıslak imza ile aynı hukuki sonucu doğurur. İmza süreçlerinizde inkar edile…• USB e-imza cihazınız kaybolur veya çalınırsa, derhal hizmet sağlayıcınızla (ESHS) iletişime geçerek sertifikanızı iptal ettirmeniz yasal sor…• E-imza alımlarında kimlik doğrulama işlemi yasal bir zorunluluktur. Sertifikanızı sadece BTK yetkili Elektronik Sertifika Hizmet Sağlayıcıla…• Tüzel kişilerin e-Fatura ve e-Defter işlemlerinde Mali Mühür kullanması Vergi Usul Kanunu kapsamında yasal bir zorunluluktur.• Mali mührünüzün PIN kodunu art arda 3 kez yanlış girerseniz kart bloke olur. PUK kodu ile açılmazsa yenisini sipariş etmeniz gerekir.• Şirketinizin nevi (örneğin LTD'den AŞ'ye) veya unvanı değişirse mevcut mali mührünüz geçersiz olur. Yeni unvanla sıfırdan başvuru yapmalısın…• SPF, DKIM ve DMARC kayıtlarınızı yapılandırarak şirketinizin alan adı kullanılarak sahte e-postalar gönderilmesini (oltalama) zorlaştırabili…• Fidye yazılımı (Ransomware) bulaşan bilgisayarları KESİNLİKLE fişten çekerek kapatmayın, RAM'deki adli bilişim kanıtlarını kaybedersiniz. Ağ…• Kurumunuzdaki en zayıf güvenlik halkası insan faktörüdür. Düzenli oltalama simülasyonları ile personel farkındalığını ölçümleyin ve geliştir…• Siber olaylara müdahalede kriz anı beklenmez. Kurumunuzun acil durumda kimin ne yapacağını belirten bir Olay Müdahale Planı (IRP) olmalıdır.
Ana Sayfa › KVKK › Haber
KVKK

KVKK Madde 12 Kapsamında Veri Sorumlularının Veri Güvenliği Yükümlülükleri

KVKK m.12 uyarınca, kurumların kişisel verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek amacıyla almak zorunda olduğu idari ve teknik tedbirler.

KVKK

6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), kişisel veri işleyen gerçek ve tüzel kişilere (veri sorumlularına) verilerin işlenmesi aşamasında hukuki prosedürlerin yanı sıra çok ciddi güvenlik yükümlülükleri getirmektedir. Kanunun "Veri Güvenliğine İlişkin Yükümlülükler" başlıklı 12. maddesi bu konunun temelini oluşturur. KVKK m.12'ye göre veri sorumlusu; kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, kişisel verilere hukuka aykırı olarak erişilmesini önlemek ve kişisel verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik her türlü teknik ve idari tedbiri almak zorundadır. Bu madde, siber güvenliğin şirketler için artık bir IT (Bilgi İşlem) inisiyatifi olmaktan çıkıp kanuni bir mecburiyet haline geldiğinin en net göstergesidir. İhlal yaşanması ve bu tedbirlerin alınmadığının Kurul tarafından tespit edilmesi halinde, veri sorumluları milyonlarca lirayı bulan idari para cezaları ile karşı karşıya kalmaktadır.

Teknik ve İdari Tedbirler Nelerdir?

Kişisel Verileri Koruma Kurulu (Kurul), veri sorumlularına rehberlik etmek amacıyla Kişisel Veri Güvenliği Rehberi (Teknik ve İdari Tedbirler) yayımlamıştır. Bu rehberde güvenlik tedbirleri iki ana başlık altında toplanmıştır:

  • İdari Tedbirler: Kurum içi erişim yetki matrislerinin oluşturulması, gizlilik taahhütnamelerinin imzalatılması, çalışanlara KVKK ve veri güvenliği farkındalık eğitimlerinin verilmesi, kişisel veri işleme envanterinin güncel tutulması ve risk analizlerinin yapılması idari adımlardır.
  • Teknik Tedbirler: Siber güvenlik donanım ve yazılımlarının (Firewall, IPS/IDS, Anti-Virüs) kullanılması, düzenli sızma (pentest) testleri yaptırılması, log (iz/kayıt) yönetim sistemlerinin işletilmesi, veri maskeleme, şifreleme ve güvenli yedekleme çözümlerinin devreye alınması teknik zorunluluklardır.

Birlikte Çalışılan Üçüncü Taraflar ve Denetim

Veri sorumlusunun sorumluluğu sadece kendi kurum içi sistemleriyle sınırlı değildir. KVKK m.12/2 uyarınca, kişisel verilerin kendi adına başka bir gerçek veya tüzel kişi (veri işleyen, örn: bulut hizmet sağlayıcısı, muhasebe şirketi, çağrı merkezi) tarafından işlenmesi halinde, veri sorumlusu bu tedbirlerin alınması hususunda diğer taraf ile müştereken sorumludur.

Uzman Notu: "Veri sorumluları, hizmet aldıkları ve veri paylaştıkları tedarikçilerinin KVKK uyumlarını sözleşmelerle güvence altına almalı ve düzenli olarak onların da güvenlik seviyelerini denetlemelidir."

Veri güvenliğini sağlamak bir kerelik bir proje değil, yaşayan ve sürekli iyileştirilmesi gereken bir döngüdür. Kurumların teknolojik altyapılarını güncel tehditlere karşı sürekli modernize etmeleri ve çalışanlarının farkındalığını yüksek tutmaları, 12. madde kapsamındaki yükümlülüklerin yerine getirilmesinin tek geçerli yoludur.

KVKKMadde 12veri güvenliğiidari ve teknik tedbirler

Bu haber genel bilgilendirme amaçlıdır. Parasal limitler, süreler ve uygulama detayları değişebilir; işlem yapmadan önce ilgili kurumun güncel duyurularını ve uzman görüşünü esas alınız.

Bu habere dair kısa notlar

Dijital Güven Haber@dijital-guven-haber ·HatırlatmaKVKK

KVKK Madde 12 uyarınca, veri sorumluları kişisel verilerin hukuka aykırı erişimini önlemek için uygun teknik ve idari tedbirleri almak zorundadır.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·Soru-CevapKVKK

Verilerimizi bulutta tutuyoruz, sorumluluk kimde? KVKK m.12/2'ye göre veri sorumlusu ile hizmet sağlayan üçüncü taraf (veri işleyen) müştereken sorumludur.

Habere git →Paylaş

İlgili Haberler

Kişisel Veri İhlali Durumunda Kurula Bildirim Süreci Nasıl İşler?

Siber saldırı veya sızıntı sonucu kişisel verilerin ele geçirilmesi durumunda, veri sorumlularının en geç 72 saat içinde Kurul'a yapması gereken yasal bildirim süreci.

· 2 dk okuma

Şirketlerde KVKK ve Veri Güvenliği Farkındalığı Yaratmanın Yolları

KVKK uyumu sadece hukuki bir prosedür değil, kurumsal kültürün parçası olmalıdır. Çalışanlarda veri güvenliği bilinci oluşturmak için atılması gereken adımlar.

· 2 dk okuma

Elektronik İmza Kullanımında Hukuki Sorumluluklar ve Güvenlik Adımları

5070 sayılı Kanun kapsamında güvenli elektronik imza, ıslak imza ile aynı hukuki sonucu doğurur. PIN güvenliği ve Nitelikli Elektronik Sertifika kullanım kuralları haberimizde.

· 2 dk okuma

Mobil İmza Nedir ve Klasik E-İmza ile Arasındaki Farklar Nelerdir?

USB donanımına ihtiyaç duymadan SIM kart üzerinden çalışan Mobil İmza, 5070 sayılı Kanun çerçevesinde e-imza ile aynı yasal statüye ve geçerliliğe sahiptir.

· 2 dk okuma