Türkgün | Ekonomi | Enerji sektöründe "siber güvenlik" şartları revize edildi

Enerji sektöründe "siber güvenlik" şartları revize edildi

EPDK, enerji sektöründe siber güvenlik denetimleri için yeni yönetmelik yayımladı. Denetçi personelinin ISO 27001 veya CISA sertifikasına sahip olması zorunlu hale getirildi. Firmalara, 1 Mart 2026'ya kadar yeni düzenlemelere uyum sağlama süresi verildi.

EPDK, enerji sektöründe siber güvenlik denetimleri için yeni yönetmelik yayımladı. Denetçi personelinin ISO 27001 veya CISA sertifikasına sahip olması zorunlu hale getirildi. Firmalara, 1 Mart 2026'ya kadar yeni düzenlemelere uyum sağlama süresi verildi.

EPDK'nin Enerji Sektöründe Siber Güvenlik Yetkinlik Modeli Yönetmeliğinde Değişiklik Yapılmasına Dair Yönetmeliği, Resmi Gazete'de yayımlandı.

Buna göre, enerji sektöründe siber güvenlik yetkinlik modeli denetimlerini gerçekleştirecek firma ve personelin nitelikleri yenilendi.

denetçi Personel İçin ISO 27001 Başdenetçi ve CISA Sertifikası Zorunluluğu Getirildi

Denetçi personelde geçerli ISO 27001 Başdenetçi sertifikası ya da CISA sertifikası bulunması zorunlu hale getirildi. Başdenetçilerin en az 7 yıl, denetçilerin ise en az 5 yıl bilgi sistemleri denetimi, yönetimi, geliştirilmesi veya güvenliği alanında tam zamanlı mesleki tecrübeye sahip olması gerekecek.

Denetim ekibinde Kritik Altyapılar Ulusal Test Yatağı Merkezi tarafından verilen EKS eğitimini tamamlayıp başarı sertifikası alan en az bir kişi bulunması gerekecek.

Denetçi firmaların, son 5 yıl içerisinde ISO/IEC 27001 veya benzeri ulusal ya da uluslararası bilgi güvenliği standartları ve düzenlemeleri kapsamında en az 5 bilgi güvenliği denetimi yapmış olması gerekecek.

Firmalar, bünyelerindeki başdenetçi ile denetçilerin tam zamanlı istihdam edildiğini belgelemekle yükümlü olacak.

Bir yatırımcının hissedarı olduğu denetim firması, aynı yatırımcının yatırım yaptığı yükümlü kuruluşu denetleyemeyecek.

Denetçi firmalara yeni kurallara uyum sağlamaları için 1 Mart 2026'ya kadar süre tanınacak. Bu tarihe kadar firma yetkilendirmelerinde, eski Bilgi ve İletişim Güvenliği Denetim Rehberi kriterlerine ek olarak personelde EKS eğitimi başarı sertifikasının bulunması ya da yeni yönetmelikteki tüm niteliklerin sağlanması yeterli olacak.

Yorumlar
Yorumlar yükleniyor...
Daha fazla yorum yükle...