Uyum & Compliance · Alt Hizmet

İhlal gecesi panik değil protokol işlesin.

İhlal anında hukuki komuta merkezi: 72 saat bildirim düzeni, KVKK/GDPR ve sözleşmesel bildirimlerin yönetimi, delil güvenliği, iletişim ve Kurul savunması.

Odak AlanlarıSiber Güvenlik·Veriler
Alt Hizmet Dosyası
Genel Bakış

İlk 72 saatin anatomisi

Bir veri ihlali veya siber olay, aynı anda dört saat başlatır: KVKK ve GDPR bildirim süreleri, müşteri sözleşmelerindeki (giderek NIS2 kaynaklı) 24-72 saatlik taahhütler, siber sigorta poliçesinin ihbar şartları ve delillerin bozulma saati. Bu dört saati tek komuta düzeninde yönetmek, olayın hasarını çoğu zaman olayın kendisinden fazla belirler.

Köksal Avukatlık Ortaklığı veri yapay zeka siber güvenlik ve legal tech çalışmaları için teknoloji görseli
01

Müdahale zinciri

a)

Tespit ve triyaj

etkilenen veri kategorileri, kişi sayısı ve risk düzeyinin hızlı değerlendirmesi — bildirim eşiğinin hukuki analizi.

b)

Sınırlama ve delil

teknik ekiple eş zamanlı; sistem kayıtlarının adli bilişim standardında korunması, e-keşif altyapımızla.

c)

Bildirimler

Kurul/otorite bildirimlerinin süresinde ve doğru kapsamda yapılması; gerekiyorsa ilgili kişilere duyuru metinleri.

d)

İletişim

müşteri, basın ve çalışan iletişiminin dava riskini büyütmeyen kurgusu.

e)

Sonrası

kök neden analizi, rücu (kusurlu tedarikçi, sigorta) ve uyum programına geri besleme.

02

Hazırlık, müdahalenin yarısıdır

Olay anında karar vermek en pahalı yöntemdir. Önceden hazırlanmış müdahale planı; kim aranacak, hangi kayıt dondurulacak, bildirim taslakları nerede, sözcü kim — bu soruların cevabını olaydan önce verir. Yılda bir masa başı tatbikatı, planın kağıtta kalmasını önler. Yönetim kurulu boyutu için NIS2 analizimize bakın.

03

Bildirim rejimlerinin haritası

Dört saatin ilk ikisi mevzuattan gelir: KVKK m.12 kapsamında Kurula bildirim “en kısa sürede” yapılır — Kurulun yerleşik uygulaması 72 saati esas alır — ve etkilenen kişilere ulaşılabilir en kısa yoldan duyuru gerekir; GDPR m.33-34, 72 saatlik bildirim ve yüksek riskte bireylere doğrudan bilgilendirme düzenini kurar. NIS2 kapsamındaki sektörlerde kademeli rejim — 24 saatte erken uyarı, 72 saatte bildirim, bir ayda nihai rapor — sözleşmeler yoluyla tedarikçilere de yansıtılıyor. Bildirim eşiği hukuki bir değerlendirmedir: her olay bildirilmez, geç bildirim ise başlı başına yaptırım üretir. Bu değerlendirmenin dakikalar içinde yapılabilmesi, önceden çalışılmış sınıflandırma matrisiyle mümkündür.

04

Olay sonrası sorumluluk katmanı

Olay kapanınca sorumluluk haritası açılır: ilgili kişilerin tazminat talepleri, veri suçlarına ilişkin TCK hükümleri (m.135-136) yönünden değerlendirme, yöneticiler için gözetim sorumluluğu sorusu ve kusurlu tedarikçilere rücu.

Rücu ve sigorta tahsilatı ayrı bir disiplindir; poliçe ve sözleşme diliyle yürüyen bu aşama siber sigorta ve rücu hizmetimizle yönetilir. Teknik, organizasyonel ve sektörel yükümlülüklerin bütünü siber güvenlik odağımızda toplanır.

Neden Köksal?

Veri İhlali & Siber Olay Müdahalesi için yanınızdayız

Veriler & Siber Güvenlik Masamız olaya teknik ekip kadar hızlı dahil olur: 7/24 erişim düzeni, hazır bildirim şablonları ve Kurul süreçlerinde savunma tecrübesiyle. Fidye senaryolarında ödeme kararının yaptırım/AML boyutunu belgeleyerek yönetir; olay kapanınca dosyayı tazminat ve rücu aşamasına taşırız.

Köksal ekibi çok disiplinli çalışma
05

Bu Hizmetin Diğer Uygulamaları

Uyum & Compliance çatısı altındaki diğer uzmanlaşmış çözümlerimiz.

Uyum & Compliance hizmetine dönün
08

Bu Hizmeti Yürüten Ekip

Türk ve Alman hukukuna hâkim, çok dilli avukat kadromuzla yanınızdayız.

09

İlgili Yayınlar

Bilgi Merkezi'nden güncel görüş ve rehberler.

Veri sorumlusu olarak yükümlülükleriniz devam eder; sağlayıcıya rücu sözleşmenizdeki güvenlik ve tazminat hükümlerine bağlıdır. Tedarik sözleşmelerini olay senaryolarına göre güçlendiriyoruz.

Ödeme kararı; yaptırım listeleri, kara para mevzuatı ve poliçe koşulları yönünden ciddi riskler taşır. Karar tek başına verilmemeli, hukuki değerlendirmeyle belgelenmelidir.

Sonuç olarak evet: kişisel verilerin hukuka aykırı biçimde ele geçirilmesi hâlinde ihlal, öğrenildiği andan itibaren 72 saat içinde Kurula bildirilir (Kanun m. 12/5; Kurul’un 24.01.2019 tarihli ve 2019/10 sayılı kararı). GDPR’dan farklı olarak Kurula bildirim bir risk eşiğine bağlı değildir; risk değerlendirmesi, ilgili kişilere de bildirim yapılıp yapılmayacağını belirler. Eşik analizi hukuki bir karardır ve belgelenmelidir.

Süre öğrenme anından itibaren işler ve pratikte takvim günü olarak yönetilmelidir. Bu yüzden müdahale planı, hafta sonu ve tatil senaryolarını da kapsayacak biçimde kurulur.

Hizmet

Veri İhlali & Siber Olay Müdahalesi için doğru hukuki desteği alın.

İhtiyacınıza en uygun çözümü, Türkiye ve DACH bölgesindeki deneyimimizle birlikte belirleyelim.