• Biz Kimiz
  • Künye
logo
MEDOC
logo
  • Anasayfa
  • ICT Etkinlik
  • Gündem
  • Bilişim
  • Telekom
  • Savunma
  • Enerji
  • e-Mobilite
  • Oyun
  • Kariyer
  • Röportaj
  • Dergi
  • Yazarlarımız
MEDOC
  1. Anasayfa
  2. Bilişim
  3. AB Siber Dayanıklılık Yasası yürürlüğe girecek
AB Siber Dayanıklılık Yasası yürürlüğe girecek

AB Siber Dayanıklılık Yasası yürürlüğe girecek

ICT Media ICT Media
30 Kasım 2024 14:52
Paylaş

Avrupa Birliği çapındaki standartlara uyumu zorunlu kılarak dijital öğeler içeren ürünlerdeki siber güvenlik açıklarını ele alan Siber Dayanıklılık Yasası (CRA), 10 Aralık 2024 tarihinde yürürlüğe girecek.

Dijital unsurlar barındıran ürünlerin güvenli bir şekilde piyasaya arz edilebilmeleri için sahip olmaları gereken siber güvenlik gerekliliklerine ilişkin kuralları belirleyen (AB) 2024/2847 sayılı Siber Dayanıklılık Yasası (Cyber Resilience Act– CRA) 20 Kasım 2024 tarihinde AB Resmi Gazetesi’nde yayımlandı. CRA, AB Resmi Gazetesi’nde yayımlanmasından 20 gün sonra (10.12.2024) yürürlüğe girecek ve tam uygulama 36 ay sonra (11.12.2027) gerçekleşecek, ancak bazı hükümlerin daha erken yürürlüğe girmesi bekleniyor.

10 Aralık 2024 tarihinde yürürlüğe girecek olan CRA, yazılım ve donanım dâhil dijital unsur barındıran ürünlerin tasarımı, geliştirilmesi, üretimi ve piyasaya arz edilebilmeleri için bulundurmaları zorunlu siber güvenlik gereksinimlerini belirlemektedir. Bu yasa, Avrupa Birliği'nde sunulan dijital ürün ve hizmetlerin siber güvenliğini artırmak için tasarlanmış önemli bir mevzuattır. CRA, ‘Nesnelerin İnterneti (IoT)’ gibi dijital bileşenlere sahip ürünlerin tüm tedarik zinciri ve yaşam döngüleri boyunca güvenli olmalarını sağlayacak kuralları belirlemekte ve mevcut siber güvenlik mevzuatını tamamlamayı amaçlıyor.

Yasanın hedefleri şöyle:

- Tüm unsurları ile bütün bir siber güvenlik çerçevesi temin etmek.

- Sektörde bulunanların yeni düzene adaptasyonunu kolaylaştıran bir yaklaşım sunmak.

- Sürdürülebilir bir siber güvenlik politikası belirlemek.

 - Şeffaf ve denetlenebilir mekanizmalar ihdas etmek.

- Üretimden son kullanıcıya gelene kadar her aşamanın güvenli seyretmesini temini etmek.

Yasa, doğrudan veya dolaylı olarak başka bir cihaza veya ağa bağlanabilen tüm ürünlere uygulanacaktır. Bununla birlikte, tıbbi cihazlar, havacılık, denizcilik ekipmanları ve otomobiller gibi hâlihazırda kendi özel düzenlemelerinde siber güvenliğe ilişkin kurallar belirlenmiş ürünler kapsam dışında bırakılmıştır.

CRA kimleri kapsayacak?

CRA, bir AB düzenlemesi olarak, doğrudan tüm Üye Devletlerde geçerli olacak. Avrupa Birliği'nde yerleşik, dijital bileşenli ürün ve hizmet üreticileri, yazılım üreticileri, ithalatçılar, yetkili temsilciler ve dağıtımcılar için geçerlidir.

Daha sıkı denetim getirerek AB'nin dijital ekonomisinin dayanıklılığını güçlendirmeyi amaçlayan bu tüzük işletmeler için önemli uyumluluk sonuçları doğuracak. Daha da önemlisi, yeni yürürlüğe giren birçok AB düzenlemesi gibi, bu yasanında bölge dışı bir etkisi var. AB merkezli olsun veya olmasın tüm üreticilerin, ürünlerini veya hizmetlerini Avrupa pazarına sunabilmesi için CRA gerekliliklerine uyması gerekecek.

CRA’ya uymayanlara hangi yaptırımlar uygulanacak?

CRA’ya uyumluluk gerekliliklerini karşılamaktan sorumlu olan kişiler; üreticiler, ithalatçılar, yetkili temsilciler ve dağıtımcılardır. CRA'ya uymayan işletmeler çok ciddi para cezaları alma riskiyle karşı karşıyadır.

CRA’ya uymayan işletmelerin para cezaları şu şekilde:

-Temel gerekliliklere uyulmaması halinde 15 milyon avro veya yıllık cirodan %2,5 oranında tazminat.

-Diğer ihlaller için 10 milyon avro veya yıllık cirodan %2.

-Yanıltıcı, yanlış veya eksik bilgi verenlere 5 milyon avro veya yıllık cirolarının %1'i oranında ceza kesiliyor.

İdari para cezaları ve düzeltici önlemler, operatörün büyüklüğü ve pazar etkisine orantılı olacaktır. Para cezalarına ek olarak, diğer düzeltici veya kısıtlayıcı eylemler de uygulanabilir.

Üretici, herhangi bir güvenlik açığının istismar edildiğini öğrendiği andan itibaren 24 saat içinde bunu Avrupa Birliği Siber Güvenlik Ajansı (ENISA) raporlama platformu aracılığıyla bildirmelidir.

Paylaş
Avrupa Birliği Siber Dayanıklılık Yasası (CRA) Avrupa Birliği Siber Güvenlik Ajansı (ENISA)

Bilişim Kategorisinin En Yenileri

Kuzey Kıbrıs Türk Cumhuriyeti Dijital Dönüşümde Dev Adım: Türk Telekom ile Fiber Optik Protokolü İmzalandı
Kuzey Kıbrıs Türk Cumhuriyeti Dijital Dönüşümde Dev Adım: Türk Telekom ile Fiber Optik Protokolü İmzalandı
11 Temmuz 2025 13:57
Sabahattin Ali’nin Hücresi Sinop Cezaevi’nde dijital teknolojiyle canlanıyor
Sabahattin Ali’nin Hücresi Sinop Cezaevi’nde dijital teknolojiyle canlanıyor
11 Temmuz 2025 12:55
OBASE, Ar-Ge projelerini ticarileştirdi, gündeminde üretken yapay zeka var
OBASE, Ar-Ge projelerini ticarileştirdi, gündeminde üretken yapay zeka var
11 Temmuz 2025 12:51
KKTC’nin Dijital Geleceği Türk Telekom’a Emanet!
KKTC’nin Dijital Geleceği Türk Telekom’a Emanet!
11 Temmuz 2025 12:42
Şekerbank ve NarPOS iş birliğiyle  işletmelere ücretsiz e-adisyon yazılım hizmeti ayrıcalığı
Şekerbank ve NarPOS iş birliğiyle işletmelere ücretsiz e-adisyon yazılım hizmeti ayrıcalığı
10 Temmuz 2025 20:00
OpenAI ve Perplexity’den Google’a büyük rekabet: Yapay zekâ destekli yeni nesil web tarayıcıları geliyor
OpenAI ve Perplexity’den Google’a büyük rekabet: Yapay zekâ destekli yeni nesil web tarayıcıları geliyor
10 Temmuz 2025 13:28
ICT MEDIA DERGİSİ TEMMUZ 2025 SAYISI ÇIKTI!
Dergi

ICT MEDIA DERGİSİ TEMMUZ 2025 SAYISI ÇIKTI!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

Webmail

play store app store

Bu websitesi Odeaweb sunucularında barındırılmaktadır.