Teklif, siber güvenliği daha etkin bir şekilde sağlamak amacıyla birçok yeni yükümlülük ve denetim mekanizması oluşturuyor.
Siber Güvenlik Başkanlığı Kuruluyor
Yeni düzenlemeyle birlikte, Siber Güvenlik Başkanlığı kurularak bu alandaki tüm faaliyetler merkezi bir noktadan yürütülecek. Başkanlık, siber güvenlik alanındaki tüm çalışmaları koordine edecek ve kamu kurumlarına rehberlik edecek. Başkanlıkta görev alacak personel için de önemli yasaklar ve kısıtlamalar getiriliyor. Başkanlıkla ilişkisi kesilen kişiler, 2 yıl süreyle siber güvenlik alanında görev alamayacak, ticaret yapamayacak veya şirketlerde yönetici olamayacak.
Ceza ve Yaptırımlar Arttırılıyor
Siber Güvenlik Kanunu Teklifi, siber suçlarla mücadelede ceza ve idari para cezalarını önemli ölçüde artırıyor. Özellikle Türkiye Cumhuriyeti’nin siber uzaydaki milli güç unsurlarına yönelik siber saldırılarda bulunanlar, 8 ila 12 yıl arasında hapis cezasına çarptırılacak. Saldırılar sonucu elde edilen verilerin siber uzayda yayılanması veya satışa sunulması halinde ceza süresi 10 ila 15 yıla kadar çıkacak. Ayrıca, siber güvenlik ihlallerine sebep olanlar için hapis ve para cezaları da öngörülüyor.
Veri Sızıntısına Karşı Sıkı Tedbirler
Veri sızıntılarına karşı da ciddi cezalar öngörülüyor. Kişisel veya kritik kamu hizmeti verilerinin izinsiz bir şekilde yayılmasına veya satılmasına 3 yıldan 5 yıla kadar hapis cezası verilecek. Ayrıca, siber güvenlik önlemleri almayı ihmal eden kamu ve özel sektör kuruluşlarına 1 milyon liradan 10 milyon liraya kadar para cezası uygulanabilecek.
Uyum Süreci ve Geçiş Düzenlemeleri
Yeni kanunla birlikte, Bilgi Teknolojileri ve İletişim Kurumu (BTK) Başkanlığı’na ait siber güvenlik faaliyetleri de 6 ay içinde Siber Güvenlik Başkanlığı’na devredilecek. Bu süreçte siber güvenlik alanında faaliyet gösteren dernekler, federasyonlar ve ticaret şirketleri belirli sertifikasyon ve belgelendirme işlemlerini tamamlamak zorunda kalacak.
Kritik Altyapıların Korunması
Kritik altyapıların siber saldırılara karşı korunması amacıyla gerekli önlemleri almayanlara 1 yıldan 3 yıla kadar hapis cezası verilecek. Kamu ve özel sektör kuruluşları, siber güvenlik alanındaki yükümlülüklerini yerine getirmediği takdirde ciddi idari para cezalarıyla karşılaşacak.