Dijital Ürün Üreten Firmalar İçin Siber Güvenlik Bildirimleri Başlıyor
Kritik Güvenlik Açıkları İçin 24 ve 72 Saatlik Süreler
Avrupa Birliği’nin Siber Dayanıklılık Yasası kapsamında önemli bir uygulama 11 Eylül 2026 tarihinde başlayacak. Bu tarihten itibaren AB pazarına sunulan dijital unsurlu ürünlerin üreticileri, aktif biçimde istismar edilen güvenlik açıklarını ve ürün güvenliğini etkileyen ciddi olayları bildirmekle yükümlü olacak.
Düzenleme; yazılım ve donanım ürünlerinin yanı sıra ayrı olarak piyasaya sunulan dijital bileşenleri de kapsıyor. Ağ bağlantılı makineler, kontrol sistemleri, akıllı cihazlar, gömülü yazılımlar ve uzaktan veri işleme çözümleri kapsam değerlendirmesine konu olabilecek ürünler arasında bulunuyor.
Bildirim süreleri oldukça kısa. Üreticilerin bir güvenlik açığı veya ciddi olaydan haberdar olduktan sonra 24 saat içinde erken uyarı, 72 saat içinde daha kapsamlı bildirim yapması gerekiyor. Düzeltici önlem sonrasında veya ciddi olayın devamında ayrıca nihai rapor sunulması öngörülüyor. Bildirimler ENISA tarafından oluşturulan tek raporlama platformu üzerinden gerçekleştirilecek.
Türkiye’deki üreticiler neden takip etmeli?
Düzenleme AB pazarına sunulan dijital unsurlu ürünleri ilgilendirdiği için, Avrupa’ya makine, elektronik cihaz, kontrol sistemi veya yazılımla çalışan ürün ihraç eden Türk firmaları açısından da önem taşıyor.
Özellikle makinelerine uzaktan bağlantı, mobil uygulama, web paneli, IoT modülü veya gömülü yazılım ekleyen üreticilerin ürün güvenliği süreçlerini yalnızca teknik servis konusu olarak değerlendirmemesi gerekiyor. Güvenlik açığının tespiti, kayıt altına alınması, sorumlulara yönlendirilmesi ve belirlenen sürelerde raporlanabilmesi için kurumsal bir iş akışı oluşturulmalıdır.
ERP, servis yönetimi, ürün seri numarası takibi ve yazılım sürüm kayıtları bu süreçte önemli hale gelebilir. Hangi müşteride hangi ürünün, hangi yazılım sürümüyle çalıştığı bilinmiyorsa, güvenlik açığı sonrasında etkilenen ürünleri ve müşterileri belirlemek zorlaşacaktır.
İşletmelerin şimdiden dijital ürün envanterlerini, yazılım bileşenlerini, sürüm yönetimini ve olay bildirim prosedürlerini gözden geçirmesi yararlı olacaktır.
Siber güvenlik artık yalnızca bilgi işlem departmanının konusu değil; ürün geliştirme, üretim, kalite, servis ve yönetim ekiplerinin birlikte yönettiği bir kurumsal sorumluluğa dönüşüyor.
Son Eklenen Bloglar
Avrupa Birliği’nin Sınırda Karbon Düzenleme Mekanizması, geçiş döneminin ardından 1 Ocak 2026 tarihinde kesin uygulama dönemine geçti. Sistem ilk aşamada demir-çelik, alüminyum, çimento, gübre, elektrik ve hidrojen gibi karbon yoğun sektörleri kapsıyor.
Devamını Oku