Kurul'un geç bildirilen veri ihlallerine 1 Milyon TL'ye varan cezalar kesmesi, şirketleri SIEM ve SOC merkezleri kurmaya zorluyor.
Veri İhlalini 72 Saatte Tespit Etmek İçin Siber İstihbarat Şart
Kurul'un geç bildirilen veri ihlallerine 1 Milyon TL'ye varan cezalar kesmesi, şirketleri SIEM ve SOC merkezleri kurmaya zorluyor.
Son günlerde peş peşe açıklanan 12 farklı şirketin devasa veri ihlalleri, Türkiye siber güvenlik ekosisteminde alarm zillerinin çalmasına neden oldu. KVKK tarafından ihlali 72 saat içerisinde tespit edip bildirmeyen bir firmaya 1 Milyon TL idari para cezası kesilmesi, tespit kapasitesinin önemini bir kez daha gösterdi.
Görünürlük Olmadan Güvenlik Olmaz
Şirketler siber saldırıya uğradıklarını aylar sonra, verileri Dark Web'de satışa çıktığında öğreniyor. Oysa kanun, sistem ağında olup bitenin (görünürlük) izlenmesini emrediyor. SOC (Siber Güvenlik Operasyon Merkezi) hizmeti almayan ve SIEM log korelasyonu kullanmayan e-Dönüşüm mükellefleri, sızıntıyı anında fark edemedikleri için ağır yaptırımlarla yüzleşmek zorunda kalıyor.
Bu haber genel bilgilendirme amaçlıdır. Parasal limitler, süreler ve uygulama detayları değişebilir; işlem yapmadan önce ilgili kurumun güncel duyurularını ve uzman görüşünü esas alınız.

