KVKK Madde 12 uyarınca, veri sorumluları kişisel verilerin hukuka aykırı erişimini önlemek için uygun teknik ve idari tedbirleri almak zorundadır.
KVKK Haberleri
KVKK Madde 12 Kapsamında Veri Sorumlularının Veri Güvenliği Yükümlülükleri
KVKK m.12 uyarınca, kurumların kişisel verilerin hukuka aykırı işlenmesini ve erişilmesini önlemek amacıyla almak zorunda olduğu idari ve teknik tedbirler.
Kişisel Veri İhlali Durumunda Kurula Bildirim Süreci Nasıl İşler?
Siber saldırı veya sızıntı sonucu kişisel verilerin ele geçirilmesi durumunda, veri sorumlularının en geç 72 saat içinde Kurul'a yapması gereken yasal bildirim süreci.
Şirketlerde KVKK ve Veri Güvenliği Farkındalığı Yaratmanın Yolları
KVKK uyumu sadece hukuki bir prosedür değil, kurumsal kültürün parçası olmalıdır. Çalışanlarda veri güvenliği bilinci oluşturmak için atılması gereken adımlar.
KVKK akışı
Kişisel veri ihlali yaşandığında, veri sorumlusu bu durumu en geç 72 SAAT içinde Kişisel Verileri Koruma Kurulu'na bildirmekle yükümlüdür.
Erişim yetki matrisinizi güncel tutun. İşten ayrılan veya bölüm değiştiren personelin verilere erişimi (Need to Know prensibiyle) derhal kesilmelidir.
Veri ihlalini gizlemek kurumu kurtarmaz. Kurul tarafından tespit edildiğinde idari para cezaları ihlali bildirmeme sebebiyle katlanarak artar.
Verilerimizi bulutta tutuyoruz, sorumluluk kimde? KVKK m.12/2'ye göre veri sorumlusu ile hizmet sağlayan üçüncü taraf (veri işleyen) müştereken sorumludur.
Siber güvenlik donanımı almak KVKK uyumu için tek başına yetmez. Temiz masa prensibi gibi idari tedbirler şirket kültürüne yerleştirilmelidir.
İhlal anında tüm detaylar netleşmese bile 72 saati geçirmemek için Kurul'a 'aşamalı bildirim' yapabilirsiniz.
Siber güvenlik ve KVKK farkındalık eğitimleri sadece işe girişte değil, düzenli periyotlarla değişen tehditlere göre yenilenmelidir.
Kişisel verilerimiz sızdı, sadece Kurula mı bildireceğiz? Hayır, ihlalden etkilenen ilgili kişilere de (müşteriler/çalışanlar) en kısa sürede bilgi vermelisiniz.
