CANLI9 Ekim 2026, Cuma
Künye · RSS
Dijital Güven HaberE-imza, mali mühür, siber güvenlik ve KVKK haberleri
Son Dakika
• 📜 8 Ekim Resmi Gazete: KVKK İlke Kararı yayımlandı! İşverenlerin kurumsal e-posta ve iletişim araçlarını denetlemesine katı kurallar getiril…• UBL-TR e-Fatura güncellemesi ile araç plakalarının sisteme girilmesi zorunlu oldu. Peki, bu lojistik verilerinin güvenliği nasıl sağlanacak?• Döviz bürolarının kestiği e-Döviz belgelerine personel sicil numarası eklenmesi zorunluluğu, kimlik yönetimi ve iç ağ loglamasını kritik hal…• UYAP editöründe keşfedilen ve kötü amaçlı makro çalıştırılmasına izin veren zafiyet (CVE-2026-16999) için resmi yama yayınlandı.• Kurul'un geç bildirilen veri ihlallerine 1 Milyon TL'ye varan cezalar kesmesi, şirketleri SIEM ve SOC merkezleri kurmaya zorluyor.• 2026 yılında e-Fatura ve e-Defter altyapılarına yönelik siber tehditler artarken, kurumların dijital dönüşüm ile veri güvenliğini entegre et…• 5070 sayılı Kanun m.5'e göre güvenli elektronik imza, elle atılan ıslak imza ile aynı hukuki sonucu doğurur. İmza süreçlerinizde inkar edile…• USB e-imza cihazınız kaybolur veya çalınırsa, derhal hizmet sağlayıcınızla (ESHS) iletişime geçerek sertifikanızı iptal ettirmeniz yasal sor…• E-imza alımlarında kimlik doğrulama işlemi yasal bir zorunluluktur. Sertifikanızı sadece BTK yetkili Elektronik Sertifika Hizmet Sağlayıcıla…• Tüzel kişilerin e-Fatura ve e-Defter işlemlerinde Mali Mühür kullanması Vergi Usul Kanunu kapsamında yasal bir zorunluluktur.• 📜 8 Ekim Resmi Gazete: KVKK İlke Kararı yayımlandı! İşverenlerin kurumsal e-posta ve iletişim araçlarını denetlemesine katı kurallar getiril…• UBL-TR e-Fatura güncellemesi ile araç plakalarının sisteme girilmesi zorunlu oldu. Peki, bu lojistik verilerinin güvenliği nasıl sağlanacak?• Döviz bürolarının kestiği e-Döviz belgelerine personel sicil numarası eklenmesi zorunluluğu, kimlik yönetimi ve iç ağ loglamasını kritik hal…• UYAP editöründe keşfedilen ve kötü amaçlı makro çalıştırılmasına izin veren zafiyet (CVE-2026-16999) için resmi yama yayınlandı.• Kurul'un geç bildirilen veri ihlallerine 1 Milyon TL'ye varan cezalar kesmesi, şirketleri SIEM ve SOC merkezleri kurmaya zorluyor.• 2026 yılında e-Fatura ve e-Defter altyapılarına yönelik siber tehditler artarken, kurumların dijital dönüşüm ile veri güvenliğini entegre et…• 5070 sayılı Kanun m.5'e göre güvenli elektronik imza, elle atılan ıslak imza ile aynı hukuki sonucu doğurur. İmza süreçlerinizde inkar edile…• USB e-imza cihazınız kaybolur veya çalınırsa, derhal hizmet sağlayıcınızla (ESHS) iletişime geçerek sertifikanızı iptal ettirmeniz yasal sor…• E-imza alımlarında kimlik doğrulama işlemi yasal bir zorunluluktur. Sertifikanızı sadece BTK yetkili Elektronik Sertifika Hizmet Sağlayıcıla…• Tüzel kişilerin e-Fatura ve e-Defter işlemlerinde Mali Mühür kullanması Vergi Usul Kanunu kapsamında yasal bir zorunluluktur.
Ana Sayfa › KVKK › Haber
KVKK

8 Ekim 2026 Resmi Gazete: KVKK'dan Kurumsal E-Posta ve İletişim Kanallarının Denetimine İlişkin İlke Kararı

KVKK'nın 8 Ekim 2026 tarihli Resmi Gazete'de yayımlanan 2026/2035 sayılı ilke kararı ile işverenlerin çalışanların e-posta ve iletişim araçlarını denetlemesine katı sınırlar ve somut şüphe şartı getirildi.

KVKK

Kişisel Verileri Koruma Kurulu'nun 16 Eylül 2026 tarihli ve 2026/2035 sayılı ilke kararı, 8 Ekim 2026 tarihli ve 33392 sayılı Resmi Gazete'de yayımlanarak yürürlüğe girdi. Karar, işverenlerin çalışanlara tahsis ettiği kurumsal e-posta ve mesajlaşma araçlarının denetlenmesinde yeni standartlar belirliyor.

İletişim Aracının Sahibi Olmak Sınırsız Denetim Yetkisi Vermez

Kurul kararında açıkça belirtildiği üzere; işverenin bilgisayar, telefon ve e-posta sunucusunun mülkiyetine sahip olması, çalışanların iletişim içeriklerini sınırsız ve keyfi şekilde izleyebileceği anlamına gelmez. Çalışanın Anayasa ile korunan haberleşme hürriyeti ve özel hayatın gizliliği temel hakları önceliklidir.

Kararda Belirlenen Zorunlu Denetim Kriterleri

  • Açık Ön Aydınlatma: Çalışana hangi araçların, hangi amaçla ve ne şekilde denetlenebileceğine dair önceden somut ve yazılı aydınlatma yapılmalıdır.
  • Somut Şüphe ve Son Çare İlkesi: İçerik denetimine ancak şirket sırrının sızdırılması gibi somut bir şüphe varlığında ve başka hiçbir yöntemle amaca ulaşılamadığı hallerde başvurulabilir.
  • Trafik Verisi Önceliği: Doğrudan e-posta metnini okumak yerine öncelikle gönderim saati, alıcı adresi gibi üstveri (metadata) incelenmelidir.
KVKKİlke KararıResmi GazeteSiber GüvenlikKurumsal E-Posta

Bu haber genel bilgilendirme amaçlıdır. Parasal limitler, süreler ve uygulama detayları değişebilir; işlem yapmadan önce ilgili kurumun güncel duyurularını ve uzman görüşünü esas alınız.

Bu habere dair kısa notlar

Dijital Güven Haber@dijital-guven-haber ·FlaşKVKK

📜 8 Ekim Resmi Gazete: KVKK İlke Kararı yayımlandı! İşverenlerin kurumsal e-posta ve iletişim araçlarını denetlemesine katı kurallar getirildi.

Habere git →Paylaş

İlgili Haberler

Veri İhlalini 72 Saatte Tespit Etmek İçin Siber İstihbarat Şart

Kurul'un geç bildirilen veri ihlallerine 1 Milyon TL'ye varan cezalar kesmesi, şirketleri SIEM ve SOC merkezleri kurmaya zorluyor.

· 2 dk okuma

KVKK Madde 12 Kapsamında Veri Sorumlularının Veri Güvenliği Yükümlülükleri

KVKK m.12 uyarınca, kurumların kişisel verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek amacıyla almak zorunda olduğu idari ve teknik tedbirler.

· 2 dk okuma

Kişisel Veri İhlali Durumunda Kurula Bildirim Süreci Nasıl İşler?

Siber saldırı veya sızıntı sonucu kişisel verilerin ele geçirilmesi durumunda, veri sorumlularının en geç 72 saat içinde Kurul'a yapması gereken yasal bildirim süreci.

· 2 dk okuma

Şirketlerde KVKK ve Veri Güvenliği Farkındalığı Yaratmanın Yolları

KVKK uyumu sadece hukuki bir prosedür değil, kurumsal kültürün parçası olmalıdır. Çalışanlarda veri güvenliği bilinci oluşturmak için atılması gereken adımlar.

· 2 dk okuma