İhlal gecesi panik değil protokol işlesin.
İhlal anında hukuki komuta merkezi: 72 saat bildirim düzeni, KVKK/GDPR ve sözleşmesel bildirimlerin yönetimi, delil güvenliği, iletişim ve Kurul savunması.
İlk 72 saatin anatomisi
Bir veri ihlali veya siber olay, aynı anda dört saat başlatır: KVKK ve GDPR bildirim süreleri, müşteri sözleşmelerindeki (giderek NIS2 kaynaklı) 24-72 saatlik taahhütler, siber sigorta poliçesinin ihbar şartları ve delillerin bozulma saati. Bu dört saati tek komuta düzeninde yönetmek, olayın hasarını çoğu zaman olayın kendisinden fazla belirler.

Müdahale zinciri
Tespit ve triyaj
etkilenen veri kategorileri, kişi sayısı ve risk düzeyinin hızlı değerlendirmesi — bildirim eşiğinin hukuki analizi.
Sınırlama ve delil
teknik ekiple eş zamanlı; sistem kayıtlarının adli bilişim standardında korunması, e-keşif altyapımızla.
Bildirimler
Kurul/otorite bildirimlerinin süresinde ve doğru kapsamda yapılması; gerekiyorsa ilgili kişilere duyuru metinleri.
İletişim
müşteri, basın ve çalışan iletişiminin dava riskini büyütmeyen kurgusu.
Hazırlık, müdahalenin yarısıdır
Olay anında karar vermek en pahalı yöntemdir. Önceden hazırlanmış müdahale planı; kim aranacak, hangi kayıt dondurulacak, bildirim taslakları nerede, sözcü kim — bu soruların cevabını olaydan önce verir. Yılda bir masa başı tatbikatı, planın kağıtta kalmasını önler. Yönetim kurulu boyutu için NIS2 analizimize bakın.
Bildirim rejimlerinin haritası
Dört saatin ilk ikisi mevzuattan gelir: KVKK m.12 kapsamında Kurula bildirim “en kısa sürede” yapılır — Kurulun yerleşik uygulaması 72 saati esas alır — ve etkilenen kişilere ulaşılabilir en kısa yoldan duyuru gerekir; GDPR m.33-34, 72 saatlik bildirim ve yüksek riskte bireylere doğrudan bilgilendirme düzenini kurar. NIS2 kapsamındaki sektörlerde kademeli rejim — 24 saatte erken uyarı, 72 saatte bildirim, bir ayda nihai rapor — sözleşmeler yoluyla tedarikçilere de yansıtılıyor. Bildirim eşiği hukuki bir değerlendirmedir: her olay bildirilmez, geç bildirim ise başlı başına yaptırım üretir. Bu değerlendirmenin dakikalar içinde yapılabilmesi, önceden çalışılmış sınıflandırma matrisiyle mümkündür.
Olay sonrası sorumluluk katmanı
Olay kapanınca sorumluluk haritası açılır: ilgili kişilerin tazminat talepleri, veri suçlarına ilişkin TCK hükümleri (m.135-136) yönünden değerlendirme, yöneticiler için gözetim sorumluluğu sorusu ve kusurlu tedarikçilere rücu.
Rücu ve sigorta tahsilatı ayrı bir disiplindir; poliçe ve sözleşme diliyle yürüyen bu aşama siber sigorta ve rücu hizmetimizle yönetilir. Teknik, organizasyonel ve sektörel yükümlülüklerin bütünü siber güvenlik odağımızda toplanır.
Veri İhlali & Siber Olay Müdahalesi için yanınızdayız
Veriler & Siber Güvenlik Masamız olaya teknik ekip kadar hızlı dahil olur: 7/24 erişim düzeni, hazır bildirim şablonları ve Kurul süreçlerinde savunma tecrübesiyle. Fidye senaryolarında ödeme kararının yaptırım/AML boyutunu belgeleyerek yönetir; olay kapanınca dosyayı tazminat ve rücu aşamasına taşırız.

Bu Hizmetin Diğer Uygulamaları
Uyum & Compliance çatısı altındaki diğer uzmanlaşmış çözümlerimiz.
Dosya Bağlantıları
Bu alt hizmetin bağlı olduğu odaklar, çalışma alanları, masalar ve mevzuat — dosyanın tam bağlamı.
Bu Hizmette Dosyalarımız
Anonimleştirilmiş çalışma örneklerimizden bu hizmete ilişkin olanlar.
Çok uluslu tedarikçiye kesintisiz hukuki danışmanlık
Günlük ticari operasyon, sözleşme yönetimi ve uyum süreçlerinde retainer bazlı destek.
Dosyayı inceleyin →ESG & UyumTedarik zinciri özen yükümlülüğü (LkSG) uyum programı
Alman LkSG kapsamında Türk tedarikçi ağı için risk değerlendirmesi ve uyum mimarisi.
Dosyayı inceleyin →Pazar ErişimiTürkiye distribütörlük ağının kurulması
Pazara giriş stratejisi, distribütörlük sözleşmeleri ve rekabet uyumunun tasarlanması.
Dosyayı inceleyin →Bu Hizmeti Yürüten Ekip
Türk ve Alman hukukuna hâkim, çok dilli avukat kadromuzla yanınızdayız.
İlgili Yayınlar
Bilgi Merkezi'nden güncel görüş ve rehberler.
Veri sorumlusu olarak yükümlülükleriniz devam eder; sağlayıcıya rücu sözleşmenizdeki güvenlik ve tazminat hükümlerine bağlıdır. Tedarik sözleşmelerini olay senaryolarına göre güçlendiriyoruz.
Ödeme kararı; yaptırım listeleri, kara para mevzuatı ve poliçe koşulları yönünden ciddi riskler taşır. Karar tek başına verilmemeli, hukuki değerlendirmeyle belgelenmelidir.
Sonuç olarak evet: kişisel verilerin hukuka aykırı biçimde ele geçirilmesi hâlinde ihlal, öğrenildiği andan itibaren 72 saat içinde Kurula bildirilir (Kanun m. 12/5; Kurul’un 24.01.2019 tarihli ve 2019/10 sayılı kararı). GDPR’dan farklı olarak Kurula bildirim bir risk eşiğine bağlı değildir; risk değerlendirmesi, ilgili kişilere de bildirim yapılıp yapılmayacağını belirler. Eşik analizi hukuki bir karardır ve belgelenmelidir.
Süre öğrenme anından itibaren işler ve pratikte takvim günü olarak yönetilmelidir. Bu yüzden müdahale planı, hafta sonu ve tatil senaryolarını da kapsayacak biçimde kurulur.
Veri İhlali & Siber Olay Müdahalesi için doğru hukuki desteği alın.
İhtiyacınıza en uygun çözümü, Türkiye ve DACH bölgesindeki deneyimimizle birlikte belirleyelim.





