{
    "slider": {
        "slides": [
            {
                "title": "Siber Güvenlik Kurulu Toplandı",
                "lead": "Siber Güvenlik Kurulu, 5 Mayıs 2026 tarihinde Cumhurbaşkanımız Recep Tayyip Erdoğan başkanlığında toplanmıştır.",
                "bg": "https://cdn.siberguvenlik.gov.tr/public/siber_guvenlik_kurulu.jpeg",
                "bgMobile": "https://cdn.siberguvenlik.gov.tr/public/siber_guvenlik_kurulu_mobil.jpeg",
                "primaryBtnText": "Detaylar İçin",
                "primaryBtnLink": "/haberler/detay/siber_guvenlik_kurulu_toplandi"
            },
            {
                "title": "Cumhurbaşkanlığı Kararnamesi ile Siber Güvenlik Başkanlığı Kuruldu",
                "lead": "Başkanlığımız, kritik altyapıların korunması ve dijital risklerin en aza indirilmesi hususunda en üst düzey yetkili merci olarak faaliyetlerine başlamıştır.",
                "bg": "https://cdn.siberguvenlik.gov.tr/public/slide9.mp4",
                "bgMobile": "https://cdn.siberguvenlik.gov.tr/public/slide9.mp4",
                "primaryBtnText": "Detaylar İçin",
                "primaryBtnLink": "/haberler/detay/siber_guvenlik_baskanligi_kuruldu",
                "ghostBtnText": "İletişim",
                "ghostBtnLink": "/iletisim"
            },
            {
                "title": "Siber Güvenlik Kanunu Yayımlandı",
                "lead": "Ulusal siber güvenliğin sağlanması amacıyla Başkanlığımızca yürütülecek görev ve yetkileri belirleyen 19.03.2025 tarihli 7545 sayılı Siber Güvenlik Kanunu yayımlandı.",
                "bg": "https://cdn.siberguvenlik.gov.tr/public/slide2.webp",
                "bgMobile": "https://cdn.siberguvenlik.gov.tr/public/slide2_mobile.webp",
                "primaryBtnText": "Siber Güvenlik Kanunu",
                "primaryBtnLink": "https://mevzuat.gov.tr/mevzuat?MevzuatNo=7545&MevzuatTur=1&MevzuatTertip=5",
                "ghostBtnText": "Detay",
                "ghostBtnLink": "/haberler/detay/7545_kanun_yayimlandi"
            },
            {
                "title": "Siber Güvenlik Başkanımız Ümit Önal: “Türkiye’nin Dijital Ekosistem ve Siber Güvenlik Kapasitesini Güçlendirmeye Kararlıyız”",
                "lead": "Siber Güvenlik Başkanımız Ümit Önal, İstanbul’da düzenlenen Generation Next Summit etkinliğinde yaptığı konuşmada yapay zekâ, dijital dönüşüm ve siber güvenliğin günümüz dünyasında giderek daha kritik bir rol üstlendiğine dikkat çekti.",
                "bg": "https://cdn.siberguvenlik.gov.tr/public/news-img-83925.jpg",
                "bgMobile": "https://cdn.siberguvenlik.gov.tr/public/news-img-83925.jpg",
                "primaryBtnText": "Detaylar İçin",
                "primaryBtnLink": "/haberler/detay/generation_next_summit"
            },
            {
                "title": "Siber Güvenlik Başkanımız Ümit Önal’dan “Sosyal Medyada Sorumluluk, Özgürlük ve Güvenlik” Panelinde Siber Güvenlik Vurgusu",
                "lead": "Cumhurbaşkanlığı Siber Güvenlik Başkanı Ümit Önal, İletişim Başkanlığı Konferans Salonu’nda düzenlenen “Sosyal Medyada Sorumluluk, Özgürlük ve Güvenlik Paneli”ne katıldı.",
                "bg": "https://cdn.siberguvenlik.gov.tr/public/news/news2.jpg",
                "bgMobile": "https://cdn.siberguvenlik.gov.tr/public/news/slider_mobile/news2_mobile_slider.jpg",
                "primaryBtnText": "Detaylar İçin",
                "primaryBtnLink": "/haberler/detay/sn_umit_onal_sifir_guven_donemine_giriyoruz"
            }
        ]
    },
    "partnersSection": {
        "partners": [
            {
                "name": "BİGDES",
                "img": "https://cdn.siberguvenlik.gov.tr/public/bigdes.png",
                "url": "https://bigdes.cbddo.gov.tr"
            },
            {
                "name": "e-Devlet Kapısı",
                "img": "https://cdn.siberguvenlik.gov.tr/public/e-devlet_logo.png",
                "url": "https://turkiye.gov.tr"
            },
            {
                "name": "SOME İletişim Platformu",
                "img": "https://cdn.siberguvenlik.gov.tr/public/sip.svg",
                "url": "https://sip.siberguvenlik.gov.tr"
            },
            {
                "name": "İhbar Formu",
                "img": "https://cdn.siberguvenlik.gov.tr/public/ihbar.png",
                "url": "/ihbar"
            },
            {
                "name": "CVE Başvuru Formu",
                "img": "https://cdn.siberguvenlik.gov.tr/public/cve.png",
                "url": "/cve-bilgilendirme"
            }
        ]
    },
    "organization": {
        "title": "Teşkilat Şeması",
        "president": "BAŞKAN",
        "veeps": [
            {
                "title": "BAŞKAN",
                "units": [
                    {
                        "title": "Başkan Yardımcılığı",
                        "units": [
                            {
                                "title": "Siber Savunma Genel Müdürlüğü",
                                "units": []
                            },
                            {
                                "title": "Siber Mukavemet Genel Müdürlüğü",
                                "units": []
                            },
                            {
                                "title": "Ekosistem Geliştirme Genel Müdürlüğü",
                                "units": []
                            }
                        ]
                    },
                    {
                        "title": "Başkan Yardımcılığı",
                        "units": [
                            {
                                "title": "Dijital Devlet Genel Müdürlüğü",
                                "units": []
                            },
                            {
                                "title": "Kamu Yapay Zekâ Genel Müdürlüğü",
                                "units": []
                            }
                        ]
                    },
                    {
                        "title": "Başkan Yardımcılığı",
                        "units": [
                            {
                                "title": "Yönetim Hizmetleri Genel Müdürlüğü",
                                "units": []
                            },
                            {
                                "title": "Strateji Geliştirme Dairesi Başkanlığı",
                                "units": []
                            }
                        ]
                    },
                    {
                        "title": "Bağlı Birimler",
                        "units": [
                            {
                                "title": "Özel Kalem Müdürlüğü",
                                "units": []
                            },
                            {
                                "title": "I. Hukuk Müşavirliği",
                                "units": []
                            },
                            {
                                "title": "Basın ve Halkla İlişkiler Müşavirliği",
                                "units": []
                            },
                            {
                                "title": "Dış İlişkiler Dairesi Başkanlığı",
                                "units": []
                            },
                            {
                                "title": "Araştırma, Analiz ve Kurul İşleri Daire Başkanlığı",
                                "units": []
                            },
                            {
                                "title": "Denetim ve Gözetim Daire Başkanlığı",
                                "units": []
                            }
                        ]
                    }
                ]
            }
        ]
    },
    "contact": {
        "title": "İletişim Bilgileri ve Ulaşım",
        "address": "T.C. Cumhurbaşkanlığı Çankaya Yerleşkesi Ziaur Rahman Cad.",
        "province": "Çankaya / ANKARA",
        "tel": [
            "0(312) 412 17 70"
        ],
        "mail": [
            "iletisim@siberguvenlik.gov.tr"
        ]
    },
    "allNews": {
        "title": "Kurumsal Haberler ve Duyurular",
        "news": [
            {
                "slug": "siber_guvenlik_kurulu_toplandi",
                "excerpt": "Haber",
                "img": "https://cdn.siberguvenlik.gov.tr/public/siber_guvenlik_kurulu.jpeg",
                "thumb": "https://cdn.siberguvenlik.gov.tr/public/siber_guvenlik_kurulu.jpeg",
                "date": "5 Mayıs 2026",
                "listDate": "05.05.2026",
                "title": "Siber Güvenlik Kurulu Toplandı",
                "content": "<div class=\"richtext\"><p><strong>Siber Güvenlik Kurulu, 5 Mayıs 2026 tarihinde Cumhurbaşkanımız Recep Tayyip Erdoğan başkanlığında toplanmıştır.</strong> </p> <p>Toplantıda; ülkemizin siber güvenliğini ilgilendiren başlıklar kapsamlı biçimde ele alınmıştır. Mevcut risklerin yanı sıra önümüzdeki döneme ilişkin eğilimler de bütüncül bir yaklaşımla değerlendirilmiş; son dönemde yaşanan uluslararası gelişmeler hakkında Kurula bilgi sunulmuştur. </p> <p>Siber güvenliğin, millî güvenliğin ayrılmaz bir parçası olduğu güçlü biçimde vurgulanmıştır. </p> <p>Bu çerçevede, Siber Güvenlik Başkanlığının; ülkemizin dijital varlıklarını korumak, tehditlere karşı proaktif bir yapı kurmak, ulusal düzeyde güçlü bir siber güvenlik mimarisi oluşturmak ve güvenli bir dijital gelecek inşa etmek amacıyla faaliyetlerini sürdüreceği ifade edilmiştir. </p> <p>Küresel düzeyde artan rekabet, bölgesel gerilimler ve çatışma alanları; siber tehditlerin her geçen gün daha karmaşık ve çok boyutlu bir nitelik kazandığını ortaya koymaktadır. Bu çerçevede, siber güvenliğin ekonomik, teknolojik ve toplumsal boyutlarıyla birlikte ele alınması gereken stratejik bir mesele olduğu belirtilmiştir. </p> <p>Toplantıda, ulusal siber güvenlik yaklaşımımızın temel unsurları gözden geçirilmiş; özellikle kritik altyapıların korunması, dijital sistemlerin güvenliği ile yerli ve millî teknolojilerde kapasite geliştirilmesi konuları öncelikli alanlar olarak değerlendirilmiştir. </p> <p>Ayrıca, veri egemenliği konusu ayrı bir başlık altında ele alınmıştır. Verinin yalnızca teknik bir unsur olmanın ötesinde, aynı zamanda stratejik bir değer olduğu belirtilmiş; bu kapsamda dijital egemenlik yaklaşımının güçlendirilmesi yönündeki kararlılık teyit edilmiştir. </p> <p>Mevcut ve potansiyel tehditler karşısında siber dayanıklılık ve caydırıcılık kapasitesinin artırılması öncelikli hedefler arasında yer almıştır. </p> <p>Önümüzdeki dönemde, belirlenen öncelikler doğrultusunda somut uygulamaların hayata geçirilmesi ve ilgili tüm paydaşların sürece etkin katılımının sağlanması hususlarında mutabakata varılmıştır. </p> <p>Bu kapsamda; </p> <p>• Kurumlar arası eş güdümün güçlendirilmesi, </p> <p>• Kritik alanlarda yerli ve sürdürülebilir kapasitenin artırılması, </p> <p>• Siber risklere karşı hazırlık ve hızlı uyum kabiliyetinin geliştirilmesi, </p> <p>• Dijital Altyapılar, Dijital Hizmetler, Elektronik Haberleşme, Enerji, Finans, Gıda ve Tarım, İmalat Sanayii, Kamu Hizmetleri, Medya ve Kriz İletişimi, Posta ve Kargo, Sağlık, Savunma Sanayii, Su Yönetimi, Ulaştırma, Uzay alanlarının Kritik Altyapı Sektörleri olarak belirlenmesi kararlaştırılmıştır. </p> <p>Kamuoyuna saygıyla duyurulur. </p></div>"
            },
            {
                "slug": "generation_next_summit",
                "excerpt": "Haber",
                "img": "https://cdn.siberguvenlik.gov.tr/public/news-img-83925.jpg",
                "thumb": "https://cdn.siberguvenlik.gov.tr/public/news-img-83925.jpg",
                "date": "18 Şubat 2026",
                "listDate": "18.02.2026",
                "title": "Siber Güvenlik Başkanımız Ümit Önal: “Türkiye’nin Dijital Ekosistem ve Siber Güvenlik Kapasitesini Güçlendirmeye Kararlıyız”",
                "content": "<p>Cumhurbaşkanlığı Siber Güvenlik Başkanımız <strong>Ümit Önal</strong>, İstanbul’da düzenlenen <em>Generation Next Summit</em> etkinliğinde yaptığı konuşmada yapay zekâ, dijital dönüşüm ve siber güvenliğin günümüz dünyasında giderek daha kritik bir rol üstlendiğine dikkat çekti.</p> <p>Teknolojik gelişmelerin yalnızca ekonomik rekabeti değil, aynı zamanda ülkelerin güvenlik ve egemenlik alanlarını da doğrudan etkilediğini ifade eden Önal, dijital dönüşüm sürecinin devletler için stratejik bir boyut kazandığını belirtti. Bu kapsamda yeni teknolojilerin yakından takip edilmesi ve ortaya çıkan risklerin etkin şekilde yönetilmesinin büyük önem taşıdığını vurguladı.</p> <p>Yapay zekâ teknolojilerinin hızla yaygınlaştığını belirten Önal, bu dönüşümün iş yapış biçimlerinden toplumsal hayata kadar pek çok alanı değiştirdiğini dile getirdi. Yapay zekânın sunduğu imkânların yanında yeni siber riskleri de beraberinde getirdiğini ifade eden Önal, bağlantılı sistemlerin ve dijital platformların artmasıyla birlikte siber saldırıların kapsam ve etkisinin de genişlediğine dikkat çekti.</p> <p>Önal, yapay zekânın siber tehditlerin tespiti, analiz edilmesi ve saldırılara karşı hızlı müdahale edilmesi gibi alanlarda önemli fırsatlar sunduğunu belirterek, bu teknolojilerin siber savunma kapasitesinin güçlendirilmesinde önemli bir araç hâline geldiğini ifade etti.</p> <p>Cumhurbaşkanlığı Siber Güvenlik Başkanlığı olarak dijital dönüşüm sürecini yakından takip ettiklerini belirten Önal, Türkiye’nin siber güvenlik kapasitesini güçlendirmeye ve dijital ekosistemin güvenliğini sağlamaya yönelik çalışmaların kararlılıkla sürdürüldüğünü vurguladı.</p>"
            },
            {
                "slug": "sn_umit_onal_sifir_guven_donemine_giriyoruz",
                "excerpt": "Haber",
                "img": "https://cdn.siberguvenlik.gov.tr/public/news/news2.jpg",
                "thumb": "https://cdn.siberguvenlik.gov.tr/public/news/mobile/news4_mobile.jpg",
                "date": "21 Ocak 2026",
                "listDate": "21.01.2026",
                "title": "Siber Güvenlik Başkanımız Ümit Önal’dan “Sosyal Medyada Sorumluluk, Özgürlük ve Güvenlik” panelinde “Dijital Güvenlik” Vurgusu",
                "content": "<p>Cumhurbaşkanlığı Siber Güvenlik Başkanımız <strong>Ümit Önal</strong>, “Sosyal Medyada Sorumluluk, Özgürlük ve Güvenlik” panelinde yaptığı konuşmada dijital çağda siber güvenliğin stratejik önemine dikkat çekti.</p> <p>Kablosuz iletişim teknolojilerinde yaklaşık her on yılda yaşanan büyük sıçramaların yeni teknolojik dönüşümleri tetiklediğini belirten Önal, <strong>2020’li yılların belirleyici kavramlarının yapay zekâ, sosyal medya ve siber güvenlik olduğunu</strong> ifade etti. Dijitalleşmenin hızlanmasıyla bireylerin artık yalnızca içerik tüketen pasif kullanıcılar değil, dijital ekosistemin aktif aktörleri hâline geldiğini vurguladı.</p> <p>Dijital dünyada oluşan veri hacminin eşi görülmemiş boyutlara ulaştığını belirten Önal, ekonomik ve sosyal hayatın hemen her alanında büyük miktarda verinin üretildiğini ve işlendiğini ifade etti. Bu verilerin bireylerin davranışlarını ve toplumların yönelimlerini etkileyebilecek güce sahip olduğuna dikkat çekerek, <strong>dijital platformlarda oluşan veri ekosisteminin bireylerin mahremiyeti ve toplumsal güven açısından yeni riskler barındırdığını</strong> dile getirdi.</p> <p>Yapay zekâ teknolojilerinin hızla yaygınlaşmasının yeni fırsatlar kadar yeni riskleri de beraberinde getirdiğini belirten Önal, insanlığın teknolojik gelişmelerle birlikte hem büyük imkânların hem de ciddi tehditlerin aynı anda bulunduğu bir döneme girdiğini ifade etti.</p> <p>Konuşmasında özellikle <strong>deepfake teknolojileri ve yapay zekâ destekli sosyal mühendislik saldırılarına</strong> dikkat çeken Önal, yapay zekâ ile üretilen sahte içeriklerin bilgi güvenliğini ve toplumsal güveni tehdit edebileceğini söyledi. Deepfake içeriklerin, kişilerin hiç söylemediği sözleri söylemiş ya da gitmediği yerlere gitmiş gibi gösterilebilmesine imkân tanıdığını belirterek, bu tür manipülasyonların toplumda ciddi sonuçlar doğurabilecek yeni risk alanları oluşturduğunu vurguladı.</p> <p>Panelde yapılan değerlendirmeler, <strong>dijital platformlarda özgürlük ile güvenlik arasındaki dengenin korunmasının</strong>, güçlü siber güvenlik politikaları ve bütüncül bir yaklaşım ile mümkün olabileceğini ortaya koydu.</p>"
            },
            {
                "slug": "casusluk_faaliyetlerine_operasyon",
                "excerpt": "Haber",
                "img": "https://cdn.siberguvenlik.gov.tr/public/news-img-64861.jpg",
                "thumb": "https://cdn.siberguvenlik.gov.tr/public/news-img-64861.jpg",
                "date": "27 Aralık 2025",
                "listDate": "27.12.2025",
                "title": "Kişisel Verileri Hedef Alan Siber Casusluk Faaliyetlerine Yönelik Operasyon",
                "content": "<p>Vatandaşların kişisel verilerini hedef alan siber casusluk faaliyetlerine yönelik yürütülen çalışmalar kapsamında önemli bir suç yapılanmasına karşı operasyon gerçekleştirildi.</p> <p>Yapılan teknik incelemeler ve analizler sonucunda, farklı yöntemlerle elde edilen kişisel verileri kullanarak çeşitli sistemlere yetkisiz erişim sağlamaya çalışan bir siber suç ağı tespit edildi. Söz konusu yapıların elde ettikleri verileri organize biçimde kullanarak dijital ortamlarda yasa dışı faaliyetler yürüttükleri belirlendi.</p> <p>Yürütülen soruşturma kapsamında farklı illerde eş zamanlı operasyonlar düzenlenirken, şüpheliler hakkında adli işlemler başlatıldı. Operasyonlarda ele geçirilen dijital materyaller ve veri depolama cihazları incelemeye alınarak teknik analiz süreçleri başlatıldı.</p> <p>Operasyon süreci, <strong>Millî İstihbarat Teşkilâtı, Siber Güvenlik Başkanlığı, Jandarma Genel Komutanlığı ve Mali Suçları Araştırma Kurulu’nun koordinasyonu ile</strong>  yürütülmüş olup; bu kapsamda bazı internet sitelerine erişim engeli uygulanırken, dijital deliller üzerinden yürütülen incelemelerin sürdüğü bildirildi.</p> <p>Gerçekleştirilen operasyon, vatandaşların kişisel verilerinin korunması ve ulusal siber güvenliğin sağlanması açısından kurumlar arası koordinasyonun önemini bir kez daha ortaya koyarken, siber tehditlerle mücadele çalışmalarının kararlılıkla sürdürüleceği vurgulandı.</p>"
            },
            {
                "slug": "7545_kanun_yayimlandi",
                "excerpt": "Haber",
                "img": "https://cdn.siberguvenlik.gov.tr/public/slide3.jpg",
                "thumb": "https://cdn.siberguvenlik.gov.tr/public/thumbs/slide3.jpg",
                "date": "19 Mart 2025",
                "listDate": "19.03.2025",
                "title": "Siber Güvenlik Kanunu Yayımlandı",
                "content": "<p>Türkiye’nin dijital egemenliğini güçlendirmek, siber uzaydaki millî gücünü meydana getiren unsurları iç ve dış tehditlere karşı korumak ve ulusal siber güvenlik mimarisini kurumsal bir çerçeveye kavuşturmak amacıyla hazırlanan Siber Güvenlik Kanunu, 12/3/2025 tarihinde Türkiye Büyük Millet Meclisi Genel Kurulu’nda kabul edilmiş olup 7545 sayılı Kanun olarak yasalaşmıştır.<br><br>Söz konusu Kanun, 19/03/2025 tarihli ve 32846 sayılı Resmî Gazete’de yayımlanarak yürürlüğe girmiştir. </p> <p>Kanun ile birlikte; siber uzayda faaliyet gösteren kamu kurum ve kuruluşları, kamu kurumu niteliğindeki meslek kuruluşları, gerçek ve tüzel kişiler ile kritik altyapıların siber saldırılara karşı korunmasına ilişkin esaslar kapsamlı şekilde düzenlenmiştir. </p> <p>7545 sayılı Kanun; </p> <ul> <li>Siber güvenliğin millî güvenliğin ayrılmaz bir parçası olduğunu hüküm altına almakta,</li> <li>Kritik altyapıların ve bilişim sistemlerinin korunmasını temel hedef olarak belirlemekte,</li> <li>Siber Güvenlik Kurulunun teşkili ile görev ve yetkilerine ilişkin hükümler içermekte,</li> <li>Siber güvenlik süreçlerinde kurumsallık, süreklilik, sürdürülebilirlik ve hesap verebilirlik ilkelerini esas almakta,</li> <li>Denetim, sertifikasyon, yetkilendirme ve standardizasyon mekanizmalarını düzenlemekte,</li> <li>Caydırıcı idari ve cezai yaptırımları hüküm altına almaktadır.</li> </ul> <p>Kanun ile siber olayların tespiti, önlenmesi ve etkilerinin azaltılmasına yönelik merkezi ve koordineli bir yapı oluşturulması; risk analizleri, zafiyet testleri ve siber tehdit istihbaratı faaliyetlerinin kurumsal bir zemine kavuşturulması amaçlanmaktadır. </p> <p>Ayrıca siber güvenlik alanında yerli ve millî ürünlerin önceliklendirilmesi, nitelikli insan kaynağının geliştirilmesi, kritik sektörlerin belirlenmesi ve kamu–özel sektör iş birliğinin güçlendirilmesi yönünde düzenlemeler getirilmektedir. </p> <p>7545 sayılı Siber Güvenlik Kanunu’nun TBMM’de kabul edilmesi, ülkemizin siber alandaki kurumsal kapasitesinin güçlendirilmesi ve dijital altyapısının güvenliğinin sağlanması bakımından stratejik bir eşik niteliği taşımaktadır. </p> <p>Kanunun yürürlüğe girmesiyle birlikte, öngörülen düzenleyici işlemler ve ikincil mevzuat çalışmaları doğrultusunda uygulama süreçleri hayata geçirilecektir. </p>"
            },
            {
                "slug": "siber_guvenlik_baskanligi_kuruldu",
                "excerpt": "Haber",
                "img": "https://cdn.siberguvenlik.gov.tr/public/news-img-87543.jpg",
                "thumb": "https://cdn.siberguvenlik.gov.tr/public/news-img-87543.jpg",
                "date": "8 Ocak 2025",
                "listDate": "08.01.2025",
                "title": "Cumhurbaşkanlığı Kararnamesi ile Siber Güvenlik Başkanlığı Kuruldu",
                "content": "<p>Ülkemizin dijital sınırlarını korumak, siber vatanın güvenliğini temin etmek ve ulusal siber güvenlik stratejilerini bütüncül bir anlayışla koordine etmek amacıyla, 08.01.2025 tarihli ve 32776 sayılı Resmî Gazete’de yayımlanan Cumhurbaşkanlığı Kararnamesi ile Siber Güvenlik Başkanlığı kurulmuştur. </p> <p>Cumhurbaşkanımız Recep Tayyip Erdoğan’ın imzasıyla yayımlanan kararname uyarınca Başkanlığımız; Cumhurbaşkanlığına bağlı, kamu tüzel kişiliğini haiz ve özel bütçeli bir kurumdur. Merkezimiz Ankara’dadır. </p> <p>Başkanlığımız; siber güvenliğin sağlanmasına yönelik politika, strateji ve hedefleri belirlemek, eylem planları hazırlamak, mevzuat çalışmalarını yürütmek ve ilgili faaliyetlerin koordinasyonunu sağlamakla görevlidir. Bu kapsamda kritik altyapıların korunması, siber tehdit ve zafiyetlerin tespiti, dijital risklerin azaltılması ile acil durum ve kriz yönetim süreçlerinin oluşturulması temel görev alanlarımız arasında yer almaktadır. </p> <p>Ayrıca; siber güvenlik ve bilgi güvenliğini destekleyici projeler yürütmek, kamu kurum ve kuruluşları, özel sektör ve üniversiteler arasında iş birliğini geliştirmek, yerli ve millî ürün ve teknolojilerin geliştirilmesini desteklemek ve siber güvenlik ekosisteminin güçlendirilmesine katkı sağlamak Başkanlığımızın sorumlulukları arasındadır. </p> <p>Siber Güvenlik Kurulu tarafından alınan kararların uygulanması Başkanlığımızın görev alanında olup, ulusal düzeyde eşgüdüm ve etkin koordinasyon esas alınmaktadır. </p> <p>Siber Güvenlik Başkanlığı olarak; ülkemizin dijital altyapısını daha güvenli ve dirençli hâle getirmek, siber tehditlere karşı hazırlık seviyemizi en üst düzeye çıkarmak ve siber alanda sürdürülebilir bir güvenlik mimarisi inşa etmek amacıyla çalışmalarımızı kararlılıkla sürdüreceğiz. </p>"
            }
        ]
    },
    "faq": {
        "items": [
            {
                "title": "SİBER GÜVENLİK",
                "questions": [
                    {
                        "question": "Siber Güvenlik Başkanlığının görev alanı nedir?",
                        "answer": "<p>Siber Güvenlik Başkanlığı, Türkiye’nin siber uzaydaki güvenliğini sağlamak ve ulusal siber dayanıklılığı artırmak amacıyla faaliyet göstermektedir. Başkanlığın görev alanı; kamu kurum ve kuruluşları ile kritik altyapıların siber güvenliğinin sağlanması, ulusal siber tehditlerin izlenmesi ve analiz edilmesi, siber olaylara müdahale kapasitesinin geliştirilmesi, ulusal zafiyet yönetimi ve dijital varlık envanterinin oluşturulması, siber güvenlik standartlarının belirlenmesi ve uygulanmasının koordine edilmesini kapsamaktadır. Bunun yanında Başkanlık, dijital devlet (e-Devlet) altyapılarının işletilmesi, kamu bilişim sistemlerinde kullanılan yapay zekâ ve veri analitiği teknolojilerinin güvenli şekilde geliştirilmesi ve kullanılmasına yönelik politika ve teknik çerçevelerin oluşturulmasına katkı sağlamakta; kamu kurumlarının dijital dönüşüm süreçlerinde siber güvenlik, veri güvenliği ve güvenilir yapay zekâ ilkelerinin uygulanmasını desteklemektedir.</p>"
                    },
                    {
                        "question": "Başkanlığınızın yetkileri nelerdir?",
                        "answer": "<p>Siber Güvenlik Başkanlığının görev ve yetkileri, başta 7545 sayılı Siber Güvenlik Kanunu ve 177 sayılı Cumhurbaşkanlığı Kararnamesi olmak üzere ilgili mevzuat hükümleri çerçevesinde belirlenmiştir.</p>"
                    },
                    {
                        "question": "Başkanlığınızın kuruluş teşkilatı nasıldır?",
                        "answer": "<div> <div>177 sayılı Cumhurbaşkanlığı Kararnamesi ile teşkil edilen Başkanlığımızın teşkilat yapılanmasını, <a href=\"https://siberguvenlik.gov.tr/teskilat_semasi\" target=\"_blank\" rel=\"noopener\">https://siberguvenlik.gov.tr/teskilat_semasi</a> sayfamızdan inceleyebilirsiniz.</div> </div>"
                    },
                    {
                        "question": "Siber Güvenlik Kurulu nedir, kimlerden oluşmaktadır?",
                        "answer": "<p><em>Siber Güvenlik Kurulu; </em></p> <ul> <li> <p><em>Cumhurbaşkanı, </em></p> </li> <li> <p><em>Cumhurbaşkanı Yardımcısı, </em></p> </li> <li> <p><em>Adalet Bakanı, </em></p> </li> <li> <p><em>Dışişleri Bakanı, </em></p> </li> <li> <p><em>İçişleri Bakanı, </em></p> </li> <li> <p><em>Millî Savunma Bakanı, </em></p> </li> <li> <p><em>Sanayi ve Teknoloji Bakanı, </em></p> </li> <li> <p><em>Ulaştırma ve Altyapı Bakanı, </em></p> </li> <li> <p><em>Millî Güvenlik Kurulu Genel Sekreteri, </em></p> </li> <li> <p><em>Millî İstihbarat Teşkilatı Başkanı, </em></p> </li> <li> <p><em>Savunma Sanayii Başkanı ve </em></p> </li> <li> <p><em>Siber Güvenlik Başkanından oluşur.</em></p> </li> </ul> <p>(7545 sayılı Siber Güvenlik Kanunu, madde 9 (1))</p>"
                    },
                    {
                        "question": "KEP adresiniz nedir?",
                        "answer": "<p>Başkanlığımızın KEP adresi siberguvenlikbaskanligi@hs01.kep.tr’dir.</p>"
                    }
                ]
            },
            {
                "title": "SOME İLETİŞİM PLATFORMU",
                "questions": [
                    {
                        "question": "SİP (SOME İletişim Platformu) nedir?",
                        "answer": "<p>SİP (SOME İletişim Platformu), Başkanlığımızın Sektörel ve Kurumsal SOME’ler ile iletişim kurabilmesi için oluşturulan güvenli haberleşme yöntemidir. sip.siberguvenlik.gov.tr adresinden ulaşılabilmektedir.</p>"
                    },
                    {
                        "question": "SİP’e kayıt olmak kuruluşlar için zorunlu mu?",
                        "answer": "<p>Tüm kamu kuruluşları ile kritik sektörlerde faaliyet gösteren tüm kuruluşlar için SİP’e üye olmak zorunludur. Ayrıca, tercihe bağlı olarak kritik sektörlerde faaliyet göstermeyen özel kuruluşlar da SİP’e üye olabilmektedir.</p>"
                    },
                    {
                        "question": "Sektörel SOME ve Kurumsal SOME ne demektir?",
                        "answer": "<div class=\"richtext\"><p>Siber Güvenlik Kurulu tarafından belirlenen kritik sektörlere sorumlu Sektörel SOME görevlendirmesi yapılmaktadır. Özel görevlendirilen bu SOME’ler Sektörel SOME statüsünde olmaktadır. Sektörlerinde faaliyet gösteren tüm kuruluşlar Kurumsal SOME olarak ilgili Sektörel SOME himayesinde faaliyetlerini yürütmektedir. Ayrıca kritik sektörlerde faaliyet göstermeyen ancak SOME kuran kuruluşlar doğrudan Başkanlığımıza bağlı olarak SOME kurabilmektedirler. Böylece Ulusal SOME Hiyerarşisi oluşmaktadır.</p></div>"
                    },
                    {
                        "question": "SİP’e nasıl kayıt olabiliriz?",
                        "answer": "<div class=\"richtext\"><p>sip.siberguvenlik.gov.tr adresinde bulunan “Başvur” bağlantısında yer alan Kurumsal SOME İletişim Bilgileri Formu doldurularak resmî yazıyla “siberguvenlikbaskanligi@hs01.kep.tr” KEP adresine veya Siber Güvenlik Başkanlığı’na fizikî posta aracılığıyla iletildiği takdirde SOME İletişim Platformu üyelik talebi oluşturulabilir. SOME İletişim Platformu üyelik kaydı onaylandığında e-posta ile bilgilendirme yapılacaktır.</p> <p>SOME İletişim Bilgileri Formu doldurulurken dikkat edilmesi gereken hususlar:</p> <ul> <li> <p>Personel e-posta adresi, kurumsal e-posta adresi olmalıdır. Bireysel e-posta adresleri sisteme kaydedilememektedir.</p> </li> <li> <p>Bir e-posta adresi yalnızca bir kişiye tanımlanabilmektedir. Dolayısıyla her bir SOME personeli için ayrı e-posta adresi bilgisi iletilmelidir.</p> </li> </ul> <p>SİP platformuna bireysel kayıt yapılmamaktadır.</p></div>"
                    },
                    {
                        "question": "SİP’e kayıt olmak için gerekli şartlar nelerdir?",
                        "answer": "<p>SİP’e, ülkemizde faaliyet gösteren tüm kuruluşlara ait SOME’ler başvurabilmektedir.</p>"
                    },
                    {
                        "question": "SİP’e üyelik ücretli mi?",
                        "answer": "<p>Hayır, SİP’e kayıt olmak ücretli değildir ve aidat benzeri maliyetler bulunmamaktadır.</p>"
                    },
                    {
                        "question": "SİP’e üye olmak bize ne sağlar?",
                        "answer": "<p>SİP, siber uzayda Başkanlığımız tarafından elde edilen tüm bulguların en hızlı şekilde ilgilisine iletilebilmesi için tasarlanmış bir platformdur. Üye olarak hem kuruluşunuza özel hem de genel güvenlik bildirimlerine anlık erişim imkânına sahip olursunuz. Ayrıca, SOME Olgunluk çalışmaları kapsamında kuruluşunuzun siber güvenlik yeteneğini ve SOME’sini iyileştirmeye yönelik öneriler alırsınız.</p>"
                    },
                    {
                        "question": "SİP şifremi unuttum, nasıl güncelleyebilirim?",
                        "answer": "<p>Kullanıcı adınız kurum uzantılı e-posta adresinizdir. <a href=\"https://sip.siberguvenlik.gov.tr/#/sifremiunuttum\" target=\"_blank\" rel=\"noopener\">https://sip.siberguvenlik.gov.tr/#/sifremiunuttum</a> sayfasından şifrenizi oluşturabilirsiniz.</p>"
                    },
                    {
                        "question": "SİP şifremi güncelleyemiyorum, sistem kabul etmiyor, ne yapmalıyım?",
                        "answer": "<p>SOME İletişim Platformu parola politikası aşağıdaki gibidir:</p> <ul> <li> <p>En az 8 karakter içermelidir.</p> </li> <li> <p>Art arda en fazla 2 ardışık rakam içerebilir. (Örnek: \"456\" içeremez)</p> </li> <li> <p>Art arda en fazla 2 adet aynı karakter içerebilir. (Örnek: \"aaa\" içeremez)</p> </li> <li> <p>Aşağıdaki karakterlerin her birinden en az bir tane içermelidir:</p> </li> </ul> <ul> <ul> <li> <p>Büyük harf (A-Z)</p> </li> <li> <p>Küçük harf (a-z)</p> </li> <li> <p>Rakam (0-9)</p> </li> <li> <p>Özel karakter (örneğin,!, @, #, $, %, vb.)</p> </li> </ul> </ul> <p>Oluşturulan parola yukarıdaki şartları sağladığı takdirde “Kaydet” butonu aktif hâle gelecektir</p>"
                    },
                    {
                        "question": "SOME ekimize yeni personel katıldı, SİP’e nasıl ekleyebiliriz?",
                        "answer": "<p>Kurumsal SOME yöneticisinin görevli diğer personelleri ekleme, çıkarma ve güncelleme; ayrıca izlenmesi talep edilen alan adlarını ve IP adreslerini ekleme yetkisi bulunmaktadır. SOME yöneticiniz (SİP’te en az 1 üyeniz yönetici rolündedir) ile irtibata geçip gerekli işlemleri gerçekleştirebilirsiniz.</p>"
                    },
                    {
                        "question": "SİP platformunda kayıtlı yöneticimiz işten ayrıldı, yeni yönetici nasıl tanımlayabiliriz?",
                        "answer": "<p>Yönetici yetkili kullanıcılar, SOME’lerindeki diğer üyeleri yönetici olarak yetkilendirebilmekte veya diğer hesapları aktif ya da pasif hâle getirebilmektedir.</p> <p>SİP’te kayıtlı mevcut yönetici(leri)nizin ayrılması durumunda, yeni yönetici tanımlanabilmesi için talebinizi içeren resmî yazıyı göndermeniz (KEP veya fizikî posta yoluyla) gerekmektedir.</p>"
                    }
                ]
            },
            {
                "title": "CVE SÜREÇLERİ",
                "questions": [
                    {
                        "question": "CVE kaydı tahsis süreçleri nasıl ilerliyor?",
                        "answer": "<div> <div><a href=\"https://siberguvenlik.gov.tr/zafiyet-bildirim-politikasi\" target=\"_blank\" rel=\"noopener\">https://siberguvenlik.gov.tr/zafiyet-bildirim-politikasi</a> adresinde yer alan Zafiyet Bildirim Politikamızda süreç açıklanmıştır.</div> </div>"
                    },
                    {
                        "question": "CVE başvurusunda bulunurken hangi adımları izlemeliyim?",
                        "answer": "<p>https://siberguvenlik.gov.tr/zafiyet-bildirim-politikasi adresinden politikamızı okuyabilir, müteakiben formu doldurarak başvuru yapabilirsiniz.</p>"
                    },
                    {
                        "question": "CVE başvurusunda bulundum ama herhangi bir dönüş alamadım. Süreç hakkında bilgi alabilir miyim?",
                        "answer": "<p>CVE tahsis süreçlerini en kısa zamanda sonuçlandırmayı amaçlamaktayız ancak üretici tarafından yürütülen adımlar veya doğrulama adımlarında süreç uzayabilmektedir. Nihayetinde süreç 90 gün içerisinde sonuçlanmaktadır.</p>"
                    }
                ]
            },
            {
                "title": "ZARARLI BAĞLANTILAR",
                "questions": [
                    {
                        "question": "Zararlı bağlantı bildiriminde nasıl bulunabilirim?",
                        "answer": "<p><a href=\"https://siberguvenlik.gov.tr/ihbar\" target=\"_blank\" rel=\"noopener\">https://siberguvenlik.gov.tr/ihbar</a> adresinden bildirim yapabilirsiniz.</p>"
                    },
                    {
                        "question": "Zararlı bağlantı olarak bildirdiğim adres neden engellenmiyor?",
                        "answer": "<p>İhbarda yer alan şüpheli adresler ile ilgili olarak, Siber Güvenlik Başkanlığının görev ve faaliyetleri kapsamında “Siber Saldırı/Olay”a ilişkin yeterli kanıtların elde edilmesi durumunda, adresler zararlı bağlantılar listesinde yayımlanarak internet servis sağlayıcıları vasıtasıyla engellenmektedir.</p>"
                    },
                    {
                        "question": "Zararlı bağlantı adresi olarak eklenen adresimizin engelinin kaldırılması için ne yapmamız gerekiyor?",
                        "answer": "<p>Zararlı bağlantılar listesinde bulunan bağlantı adresi engel kaldırma taleplerine ait aşağıdaki belgelerin tarafımıza “Zararlı Bağlantı Engel Kaldırma Talebi” konulu e-posta yoluyla <u><a href=\"mailto:ihbar@siberguvenlik.gov.tr\">ihbar@siberguvenlik.gov.tr</a></u> adresine gönderilmesi gerekmektedir.</p> <p>Alan adı kullanım amacı ticari ise;</p> <ul> <li> <p>Bahsi geçen alan adının sahiplik bilgileri (fatura belgesi veya alan adının satın alındığı firmadan alınmış bir yazı),</p> </li> <li> <p>Bahsi geçen alan adının tahsisli olduğu kişi veya firmaya ait belgeler (Firmaya ait vergi levhası, imza sirküsü, kimlik ön ve arka yüzü),</p> </li> <li> <p>Sitenin hangi amaçla kullanıldığı bilgisi ve firmaya ait vergi levhasındaki ana faaliyet kod bilgisini içeren kaşeli ve ıslak imzalı yazı.</p> </li> </ul> <p>Alan adı kullanım amacı bireysel ise;</p> <ul> <li> <p>Bahsi geçen alan adının sahiplik bilgileri (fatura belgesi veya alan adının satın alındığı firmadan alınmış bir yazı),</p> </li> <li> <p>Bahsi geçen alan adının tahsisli olduğu kişiye ait kimlik belgesinin ön ve arka yüzü,</p> </li> <li> <p>Sitenin hangi amaçla kullanıldığı bilgisini içeren yazı.</p> </li> </ul>"
                    },
                    {
                        "question": "Kurumumun/Şirketimin güvenlik cihazına zararlı bağlantı listenizi nasıl tanımlayabilirim?",
                        "answer": "<p>API entegrasyonu destekleyen cihazlarınıza “Zararlı Bağlantılar” sayfasındaki direktifleri uygulayarak listemizi entegre edebilirsiniz.</p>"
                    },
                    {
                        "question": "Zararlı bağlantılara eklenen adreslerin kritiklik seviyesi ne anlama geliyor?",
                        "answer": "<p>Web sitemizde yayımlanan zararlı bağlantı adreslerinin kritiklik seviyesi, risk faktörüne göre 1 ile 10 arasında sayısal olarak derecelendirilmektedir. 1 numaralı seviye en az kritik ve daha az riskli iken, 10 numaralı seviye en çok kritik ve riskli adresleri belirtmektedir. Zararlı bağlantının türü, ne tür bir zararlı barındırdığı ve ne tür etkilere yol açtığı gibi birçok faktör bu puanın belirlenmesinde etkili olmaktadır.</p>"
                    },
                    {
                        "question": "Bir sitenin erişim engeli olup olmadığını nasıl öğrenebilirim?",
                        "answer": "<div> <div>Başkanlığımız tarafından engellenen tüm adreslere <a href=\"https://siberguvenlik.gov.tr/zararli-baglantilar\">https://siberguvenlik.gov.tr/zararli-baglantilar</a> adresinden erişebilir ve sorgulayabilirsiniz.</div> </div>"
                    },
                    {
                        "question": "Domaini yeni satın aldım fakat zararlı bağlantılar listesinde olduğunu gördüm. Kullanıma açmak için ne yapmalıyım?",
                        "answer": "<p>Zararlı bağlantılar listesinde bulunan bağlantı adresi engel kaldırma taleplerine ait aşağıdaki belgelerin tarafımıza “Zararlı Bağlantı Engel Kaldırma Talebi” konulu e-posta yoluyla <u><a href=\"mailto:ihbar@siberguvenlik.gov.tr\">ihbar@siberguvenlik.gov.tr</a></u> adresine gönderilmesi gerekmektedir.</p> <p>Alan adı kullanım amacı ticari ise;</p> <ul> <li> <p>Bahsi geçen alan adının sahiplik bilgileri (fatura belgesi veya alan adının satın alındığı firmadan alınmış bir yazı),</p> </li> <li> <p>Bahsi geçen alan adının tahsisli olduğu kişi veya firmaya ait belgeler (Firmaya ait vergi levhası, imza sirküsü, kimlik ön ve arka yüzü),</p> </li> <li> <p>Sitenin hangi amaçla kullanıldığı bilgisi ve firmaya ait vergi levhasındaki ana faaliyet kod bilgisini içeren kaşeli ve ıslak imzalı yazı.</p> </li> </ul> <p>Alan adı kullanım amacı bireysel ise;</p> <ul> <li> <p>Bahsi geçen alan adının sahiplik bilgileri (fatura belgesi veya alan adının satın alındığı firmadan alınmış bir yazı),</p> </li> <li> <p>Bahsi geçen alan adının tahsisli olduğu kişiye ait kimlik belgesinin ön ve arka yüzü,</p> </li> <li> <p>Sitenin hangi amaçla kullanıldığı bilgisini içeren yazı.</p> </li> </ul>"
                    },
                    {
                        "question": "Sahibi olduğumuz domainlerin Beyaz Listeye alınmasını istiyoruz. Ne yapmalıyız?",
                        "answer": "<p>Beyaz liste uygulamamız bulunmamaktadır. Tespit edilen adresler engelleme listesine (kara liste) eklenmektedir.</p>"
                    }
                ]
            },
            {
                "title": "BAŞKANLIKTAN BİLDİRİM SÜREÇLERİ",
                "questions": [
                    {
                        "question": "Siber Güvenlik Başkanlığından resmî yazı aldım, ne yapmalıyım?",
                        "answer": "<p>Tarafınıza iletilen yazıda (ve varsa ekinde) alınması gereken aksiyonlar açıkça belirtilmiştir. Ayrıca kararsız kaldığınız durumlarda iletisim@siberguvenlik.gov.tr adresinden bize danışabilirsiniz.</p>"
                    },
                    {
                        "question": "Sistemlerimizi tarama yetkiniz var mı?",
                        "answer": "<p>7545 sayılı Siber Güvenlik Kanunundaki “Yetkiler” bölümünü inceleyiniz.</p>"
                    },
                    {
                        "question": "Zafiyet tespit ettiğiniz sistemler bizim için önemli, zafiyeti kapatmasam ceza uygulanır mı?",
                        "answer": "<p>Zafiyeti tespit edilebilir ve dolayısıyla istismar edilebilir durumdan çıkarmanız gerekmektedir. Aksi hâlde 7545 sayılı Siber Güvenlik Kanunu kapsamında cezai işlem uygulanabilmektedir.</p>"
                    },
                    {
                        "question": "Yazınıza cevap vermek için ne kadar süremiz var?",
                        "answer": "<p>Bildirimlerimize ilişkin en kısa zamanda aksiyon almanız beklenmektedir. Ayrıca, tarafınıza bildirilen “Alınması Gereken Önlemler” kapsamında icra edilen faaliyetleri bildirmeniz gerekmektedir.</p>"
                    },
                    {
                        "question": "Resmî yazı cevabını nereye göndereceğim?",
                        "answer": "<p>Tarafımıza gönderilmek istenen cevap yazısı, “siberguvenlikbaskanligi@hs01.kep.tr” KEP adresine veya Siber Güvenlik Başkanlığı’na fizikî posta yoluyla iletilebilir.</p>"
                    },
                    {
                        "question": "Zafiyeti çözmek için ek süre talep edebilir miyiz?",
                        "answer": "<p>Bildirimin gereğini yerine getirme sürecinin yazıda belirtilen süreden uzaması durumunda ayrıca bir yazı ile ek süre talep edebilirsiniz. Gerekçenin kabul edilmesi durumunda ek süre tahsis edilebilmektedir.</p>"
                    },
                    {
                        "question": "Bildirdiğiniz zafiyeti kapattık, başka bir şey yapmamız gerekiyor mu?",
                        "answer": "<p>Evet, resmî yazıda tarafınıza bildirilen “Alınması Gereken Önlemler” başlığında yer alan adımlar hakkında yapılan işlemleri, cevaben resmî yazı ile bildirmeniz gerekmektedir.</p>"
                    },
                    {
                        "question": "Zafiyeti kapattıktan sonra cevap dönmek zorunda mıyız?",
                        "answer": "<p>Evet, resmî yazıda tarafınıza bildirilen “Alınması Gereken Önlemler” başlığında yer alan adımlar hakkında yapılan işlemleri, cevaben resmî yazı ile bildirmeniz gerekmektedir.</p>"
                    },
                    {
                        "question": "Resmî yazılara e-posta ile dönüş sağlamak yeterli midir?",
                        "answer": "<p>Hayır, resmî yazılarımıza yine resmî yazı ile cevap vermeniz gerekmektedir.</p>"
                    },
                    {
                        "question": "KEP üzerinden cevap verdik, ancak “Standart Dışı Gönderim” uyarısı aldık ve evrak iade edildi. Ne yapmalıyız?",
                        "answer": "<p>KEP sistemi, arayüze e-posta gibi yazılıp gönderilen mesajları otomatik olarak iade etmektedir.</p> <p>Doğru yöntem şudur: Firmanın antetli kâğıdı (kurum/kuruluşların özel olarak hazırlattığı logo, iletişim bilgisi vb. bilgilerin bulunduğu kâğıt) kullanılarak cevap yazısı bilgisayar ortamında hazırlanmalı, firma yetkilisi tarafından ıslak imza atıldıktan sonra belge taranmalı ve KEP sistemi üzerinden belge olarak yüklenip gönderilmelidir.</p> <p>Islak imzaya gerek kalmadan yazının PDF hâli Nitelikli Elektronik Sertifika ile imzalanarak da gönderim sağlanabilir.</p>"
                    }
                ]
            },
            {
                "title": "BAŞKANLIĞA BİLDİRİM SÜREÇLERİ",
                "questions": [
                    {
                        "question": "Zafiyet tespit ettim. Nereye başvuru yapmalıyım?",
                        "answer": "<p>Söz konusu zafiyet, yerli bir ürün zafiyeti ise siberguvenlik.gov.tr adresindeki “CVE” bağlantısından form doldurarak zafiyetin giderilmesini sağlayabilir; ayrıca adınıza CVE kodu tahsis edilmesini de sağlayabilirsiniz.</p> <p>Diğer tüm zafiyet bildirimlerini, siberguvenlik.gov.tr adresindeki “İhbar” bağlantısından form doldurarak iletebilirsiniz.</p>"
                    },
                    {
                        "question": "“…” e-posta adresinden zararlı bağlantı, dosya vb. içeren bir e-posta geldi. Ne yapmalıyım?",
                        "answer": "<p><a href=\"https://siberguvenlik.gov.tr/ihbar\" target=\"_blank\" rel=\"noopener\">https://siberguvenlik.gov.tr/ihbar</a> adresinde form doldurarak bildirimde bulunabilirsiniz.</p>"
                    }
                ]
            },
            {
                "title": "GÜVENLİK BİLDİRİMLERİ",
                "questions": [
                    {
                        "question": "“…” kodlu güvenlik bildirimi neden yayımlandı?",
                        "answer": "<p>Güvenlik bildirimleri, ülkemizde yaygın olarak kullanılan ürünler hakkında Başkanlığımız veya uluslararası otoriteler tarafından tespit edilen; sonuçta ise giderilen veya giderilemeyen zafiyetler ve/veya siber olaylar hakkında bilgilendirme amacıyla yayımlanmaktadır.</p>"
                    },
                    {
                        "question": "İlgili bildirimde ürünümüzün dışında farklı bir alternatif ürün kullanılması gerektiğini söylüyorsunuz. Biz ürünümüzdeki zafiyeti giderdik. Sitenizden güvenlik bildirimini kaldırabilir misiniz? Güvenlik bildiriminin Yayımlanma sebebi nedir?",
                        "answer": "<p>Ürün zafiyet koordinasyonu kapsamında giderilemeyen zafiyetler hakkında benzer içerikli güvenlik bildirimleri yayımlanmaktadır. Bu durum, tarafınızla iletişim kurulamamasından veya talep edilen önlemlerin alınmamasından kaynaklanmaktadır.</p> <p>Tarafınıza ulaşmayan bildirimler hakkında <u><a href=\"mailto:ihbar@siberguvenlik.gov.tr\">ihbar@siberguvenlik.gov.tr</a></u> adresine e-posta göndererek bilgi alabilirsiniz. Talep edilen önlemlerin alınması neticesinde güvenlik bildirimleri güncellenmektedir.</p>"
                    }
                ]
            },
            {
                "title": "BİLGİ VE İLETİŞİM GÜVENLİĞİ",
                "questions": [
                    {
                        "question": "Bilgi ve İletişim Güvenliği Tedbirleri Genelgesi dayanağında hazırlanan Bilgi ve İletişim Güvenliği Rehberi uyum, denetim ve gözetim faaliyetlerinin yürütülmesinde değişiklik olacak mı?",
                        "answer": "<p>T.C. Cumhurbaşkanlığı Siber Güvenlik Başkanlığı (<b>Başkanlık</b>) 177 no.lu Cumhurbaşkanlığı Kararnamesi ile kurulmuş olup mülga Dijital Dönüşüm Ofisinin siber güvenlik alanındaki görevleri Başkanlığa aktarılmıştır. Mezkûr kararnameyi takiben yayımlanan 7545 sayılı Siber Güvenlik Kanunu (<b>7545 sayılı Kanun</b>) ile Başkanlığın yetkileri düzenlenmiş, bu doğrultuda mülga Dijital Dönüşüm Ofisinin siber güvenlik alanındaki her türlü uygulaması ve envanteri Başkanlığa aktarılmıştır. Bu kapsamda Bilgi ve İletişim Güvenliği Rehberi uyum, denetim ve gözetim çalışmaları hâlihazırda Başkanlık bünyesinde sürdürülmektedir. </p> <p>Kanun’un 5’inci maddesinin birinci fıkrasının (b), (ç), (h) bentleri uyarınca kamu kurumları ve kritik altyapıların siber dayanıklılığının artırılması ve bu hususta gerekli tedbirlerin alınması veya aldırılması, denetimlerin gerçekleştirilmesi ve sonucuna göre yaptırım uygulanması görevleri Başkanlığa tevdi edilmiştir. Başkanlık; Kanun’un 8’inci maddesi uyarınca Kanun kapsamındaki kurum, kuruluş ve ilgili diğer gerçek ve tüzel kişilere ilişkin denetim faaliyetlerini program dâhilinde ve/veya program dışı gerçekleştirebilecektir. </p> <p>Bununla birlikte Kanun çerçevesinde siber uzayda varlık gösteren, faaliyet yürüten, hizmet sunan kamu kurum ve kuruluşları, kritik altyapı sektörleri, kamu kurumu niteliğinde meslek kuruluşları, gerçek ve tüzel kişiler ile tüzel kişiliği bulunmayan kuruluşlara yönelik ikincil düzenlemelere ilişkin çalışmalar devam etmektedir. </p>"
                    },
                    {
                        "question": "Bilgi ve İletişim Güvenliği Tedbirleri Genelgesi yürürlük tarihi nedir?",
                        "answer": "<p>2019/12 sayılı Bilgi ve İletişim Güvenliği Tedbirleri Genelgesi 06/07/2019 tarihli Resmî Gazete’de yayımlanmış olup hâlen yürürlüktedir.</p>"
                    },
                    {
                        "question": "Bilgi ve İletişim Güvenliği Rehberi güncellendi mi, teknik olarak ne değişti?",
                        "answer": "<p>Siber Güvenlik Başkanlığın kurumsal kimliğinin yansıtılması amacıyla Bilgi ve İletişim Güvenliği Rehberi ile Denetim Rehberi’nde logo ve kurum ismi revizyonu yapılmıştır. Rehberlerin içeriğinde, uygulama ve denetim usulünde herhangi bir değişiklik yapılmamıştır.</p>"
                    },
                    {
                        "question": "Bilgi ve İletişim Güvenliği Rehberi uyum zorunluluğu devam ediyor mu?",
                        "answer": "<p>Devlet teşkilatı içerisinde yer alan tüm kurum ve kuruluşlar ile kritik altyapı hizmeti veren işletmelerden bilgi işlem birimi barındıran veya bilgi işlem hizmetlerini sözleşmeler çerçevesinde üçüncü taraflardan alan kurum, kuruluş ve işletmeler, Rehber’de yer verilen usul ve esaslara uymakla yükümlüdür.</p>"
                    },
                    {
                        "question": "Bilgi ve İletişim Güvenliği Tedbirleri Genelgesi kapsamında yapılan denetimler devam edecek mi? Yaptırım uygulanacak mı?",
                        "answer": "<p>2019/12 sayılı Cumhurbaşkanlığı Bilgi ve İletişim Güvenliği Tedbirleri Genelgesi, kamu kurumları ve kritik altyapı işletmeleri için yılda en az bir kez zorunlu denetim şartı getirmiştir. Denetimlerin Bilgi ve İletişim Güvenliği Denetim Rehberi esas alınarak iç denetim yoluyla gerçekleştirilmesi beklenmektedir. </p> <p>Millî güvenliğin sağlanması kapsamında görev ve faaliyet yürüten kurum ve kuruluşlar hariç olmak üzere bilgi işlem birimi barındıran veya bilgi işlem hizmetlerini sözleşmeler çerçevesinde üçüncü taraflardan alan, devlet teşkilatı içerisinde yer alan kurum ve kuruluşların tamamı denetim faaliyetlerini gerçekleştirmekle yükümlüdür. </p> <p>Başkanlık tarafından gerçekleştirilen gözetim faaliyetleri kapsamında hangi kurum ve kuruluşların olacağı her gözetim döneminde belirlenerek ilgililere duyurulmaktadır. </p> <p>Genelge ve Rehber’de yer alan tedbirlerin uygulanmasına ilişkin yapılacak denetimler bilgi güvenliğini sağlamayı amaçlamaktadır. Söz konusu tedbirlere uyulmaması nedeniyle bir zafiyet oluşması durumunda, 7545 sayılı Siber Güvenlik Kanunu ile sair mevzuatta belirlenen yaptırımlar geçerlidir. Oluşabilecek zararın boyutuna göre gerek duyulması durumunda kurum içi adli veya idari soruşturma süreçleri işletilebilecektir. </p> <p>Denetim usul ve esasları Bilgi ve İletişim Güvenliği Denetim Rehberi’nde yer almaktadır. </p>"
                    },
                    {
                        "question": "Siber Güvenlik Başkanlığına denetim sonuçlarının iletilme süreci değişti mi?",
                        "answer": "<div class=\"richtext\"> <p>Süreçte herhangi bir değişiklik yapılmamıştır. Kurum ve kuruluşlar denetim sonuçlarını Bilgi ve İletişim Güvenliği Uyum ve Denetim İzleme Sistemi üzerinden iletmeye devam edecektir. </p> <p>Kurum ve kuruluşlar, <b>denetim raporunun imzalanma tarihinden itibaren iki ay içerisinde</b> denetim raporunda yer alan </p> <ul> <li>Denetim Ekibi Bilgisi</li> <li>Varlık Grupları ve Denetim Kapsamı</li> <li>Rehber Uygulama Süreci Etkinlik Durumu</li> <li>Tedbir Etkinlik Durumu</li> <li>Denetim Görüşü</li> </ul> <p>bölümlerini 5070 sayılı Elektronik İmza Kanunu hükümlerine göre oluşturulan güvenli elektronik imza ile Üst Yönetici veya Üst Yöneticinin yetkilendirdiği personel tarafından imzalayarak Başkanlığa iletmelidir.</p> </div>"
                    },
                    {
                        "question": "Siber Güvenlik Başkanlığı 7545 sayılı Siber Güvenlik Kanunu çerçevesinde kurumlara denetim yapmakta mıdır?",
                        "answer": "<p>7545 sayılı Siber Güvenlik Kanunu’nun 8’inci maddesinde “Başkanlık, bu Kanunda belirtilen görevleri ile ilgili olarak gerekli gördüğü hallerde Kanunun kapsamına giren her türlü fiil ve işlemi denetleyebilir; bu amaçla mahallinde inceleme yapabilir veya yaptırabilir. Denetim, bu Kanun kapsamındaki kurum, kuruluş ve ilgili diğer gerçek ve tüzel kişilerin bu Kanun hükümleriyle ilgili faaliyet ve işlemlerini kapsar (…)” hükmü yer almaktadır. Bu doğrultuda Başkanlık; Kanun kapsamındaki kurum, kuruluş ve ilgili diğer gerçek ve tüzel kişilerin mezkûr Kanun hükümleriyle ilgili faaliyet ve işlemler çerçevesinde denetim yetkisine sahiptir. </p>"
                    },
                    {
                        "question": "Bilgi ve İletişim Güvenliği Tedbirleri Genelgesi, Bilgi ve İletişim Güvenliği Rehberi ve Denetim Rehberi ile uyum, gözetim ve denetim faaliyetlerine ilişkin ek bilgilere nasıl ulaşabilirim?",
                        "answer": "<div class=\"richtext\"><p>Genelge, Rehberler ve uyum, denetim ve gözetim faaliyetlerine ilişkin bugüne kadar gelen sorular ve cevapları bir dokümanda toplanmıştır. Dokümana <u><a href=\"https://siberguvenlik.gov.tr/faydali-dokumanlar\">Faydalı Dokümanlar</a></u> bölümünden ulaşabilirsiniz.</p></div>"
                    },
                    {
                        "question": "Bilgi ve İletişim Güvenliği Faaliyetleri ile ilgili soru, görüş ve öneriler nasıl iletilebilir? ",
                        "answer": "<p>Bilgi ve İletişim Güvenliği Rehberi faaliyetleri ile ilgili her türlü soru, görüş ve öneri bigdestek[@]siberguvenlik[.]gov[.]tr e-posta adresine iletilebilir.</p>"
                    }
                ]
            },
            {
                "title": "Bilgi ve İletişim Güvenliği Uyum ve Denetim İzleme Sistemi",
                "questions": [
                    {
                        "question": "Bilgi ve İletişim Güvenliği Uyum ve Denetim İzleme Sistemi (BİGDES) nedir?",
                        "answer": "<p>BİGDES; bilgi ve iletişim güvenliği tedbirlerinin uygulanmasına, bilgi ve iletişim güvenliği tedbirlerinin uygulama sürecinin ve etkinliğinin denetimine ve bilgi güvenliği yönetim sisteminin kurulumu ve işletimine yönelik yürütülen faaliyetlerin gözetimini sağlamak amacıyla kullanılmaktadır. </p> <p>Başkanlığımız 2019/12 sayılı Genelge kapsamındaki kurum ve kuruluşlar tarafından gerçekleştirilmesi gereken Bilgi ve İletişim Güvenliği Rehberi uyum denetimine ilişkin sonuçları BİGDES üzerinden almaktadır.</p>"
                    },
                    {
                        "question": "BİGDES’e nasıl erişilebilir?",
                        "answer": "<p>BİGDES’e yalnızca Rehber kapsamındaki kurum ve kuruluşlar tarafından belirlenen Kurum Yetkilileri e-devlet hesapları ile erişebilmektedir.</p>"
                    },
                    {
                        "question": "BİGDES’te kullanıcı ekleme süreci nasıldır?",
                        "answer": "<div class=\"richtext\"><p>Kurum Yetkilisi olarak belirlenen personel için BİGDES’te kullanıcı açma talebi, Kurum Yetkilisi Formu eksiksiz doldurularak Başkanlığımız “siberguvenlikbaskanligi@hs01.kep.tr” KEP adresine veya Siber Güvenlik Başkanlığına fiziki posta aracılığıyla resmî yazıyla iletilmelidir. </p> <p>Kurum Yetkilisi Formu doldurulurken dikkat edilmesi gereken hususlar: </p> <ul> <li>Personel e-posta adresi, kişiye özel kurumsal e-posta adresi olmalıdır. Bireysel e-posta adresleri sisteme kaydedilememektedir.</li> <li>Bir e-posta adresi yalnızca bir kişiye tanımlanabilmektedir. Dolayısıyla her bir Kurum Yetkilisi için ayrı e-posta adresi bilgisi iletilmelidir.</li> </ul></div>"
                    },
                    {
                        "question": "BİGDES Kurum Yetkilileri nasıl belirlenir, asgari yetkinlikleri nelerdir?",
                        "answer": "<div class=\"richtext\"><p>BİGDES’in kullanılabilmesi ve aynı zamanda bilgi ve iletişim güvenliği tedbirleri konusunda Başkanlığımız ile iletişim ve koordinasyon faaliyetlerinin sağlanabilmesi amacıyla Rehber kapsamındaki kurum ve kuruluşlar tarafından Kurum Yetkilileri belirlenmektedir. BİGDES Kurum Yetkililerinin asgari olarak; </p> <ul> <li>Bilgi ve iletişim teknolojileri konusunda en az 3 yıl tecrübeye sahip olması,</li> <li>Bilgi güvenliği alanındaki terminolojiye hâkim olması,</li> <li>Kurum organizasyon yapısı ile organizasyondaki birimlerin görevlerine hâkim olması,</li> <li>Uzman, proje yöneticisi, şube müdürü ve grup başkanı seviyesinde görev yürütüyor olması</li> </ul> <p>gerekmektedir. </p></div>"
                    },
                    {
                        "question": "BİGDES Kurum Yetkililerinin görev ve sorumlulukları nelerdir?",
                        "answer": "<div class=\"richtext\"><ul> <li>Bilgi ve İletişim Güvenliği Uyum ve Denetim İzleme Sistemi’nde (BİGDES) Kurum Yetkilisi rolünü üstlenmek</li> <li>Kurum ve Siber Güvenlik Başkanlığı arasında bilgi ve iletişim güvenliği faaliyetleri ile ilgili irtibat noktası olarak iletişim ve koordinasyon faaliyetlerini yürütmek</li> <li>Bilgi ve iletişim güvenliği ile ilgili faaliyetlerin yürütülmesinden sorumlu birim(ler)in ve kullanıcıların BİGDES üzerinde tanımlanması ve güncelliğinin sağlanmasına yönelik çalışmaları yürütmek</li> <li>Siber Güvenlik Başkanlığı tarafından bilgi ve iletişim güvenliği tedbirleri kapsamında bildirilecek zafiyetlere ve siber olaylara karşı aksiyon alınması ve bu kapsamda yapılan çalışmaların sonuçlarının paylaşılması hususunda koordinasyon sağlamak</li> </ul> </div>"
                    },
                    {
                        "question": "BİGDES’e yeni Kurum Yetkilisi personeli nasıl ekleyebiliriz?",
                        "answer": "<p>Kurum Yetkilisi olarak belirlenen personel(ler)in görevli diğer personelleri ekleme, çıkarma ve güncelleme yetkisi bulunmaktadır.</p>"
                    },
                    {
                        "question": "Kurum Yetkilisi işten ayrıldı, yeni Kurum Yetkilisi nasıl ekleyebiliriz?",
                        "answer": "<p>BİGDES’te kayıtlı mevcut Kurum Yetkili(leri)nizin tamamının işten ayrılması durumunda, yeni Kurum Yetkilisi tanımlanabilmesi için talebinizi içeren resmî yazının Siber Güvenlik Başkanlığı KEP adresi veya fiziki posta aracılığıyla gönderilmesi gerekmektedir.</p>"
                    }
                ]
            }
        ]
    },
    "messages": [
        {
            "label": "Başkan",
            "text": "\"Dijital vatanımızın korunması, millî güvenliğimizin asli ve vazgeçilmez unsurudur.\"",
            "author": "Ümit Önal",
            "role": "Siber Güvenlik Başkanı"
        },
        {
            "label": "Ulusal Siber Güvenlik Düzenlemeleri",
            "text": "Siber güvenlik alanında ulusal politika ve standartlar belirlenmekte, kurumsal uyum ve bütünlük sağlanmaktadır."
        },
        {
            "label": "SOME Koordinasyonu",
            "text": "Siber olaylara müdahale süreçleri ulusal ölçekte eş güdüm içinde yürütülmektedir."
        },
        {
            "label": "Zafiyet Yönetimi",
            "text": "Sistemlerdeki güvenlik zafiyetleri tespit edilmekte ve riskler etkin biçimde giderilmektedir."
        },
        {
            "label": "e-Devlet Kapısı",
            "text": "Kamu hizmetlerine tek noktadan güvenli ve kesintisiz erişim imkânı sunulmaktadır."
        },
        {
            "label": "Siber Tehdit İstihbaratı",
            "text": "Siber tehditler bütüncül yaklaşımla analiz edilmekte, üretilen istihbaratla stratejik karar süreçleri güçlendirilmektedir."
        }
    ],
    "menu": [
        {
            "title": "header",
            "logo": "https://cdn.siberguvenlik.gov.tr/public/2222.svg",
            "menuItems": [
                {
                    "title": "Ana Sayfa",
                    "routerLink": "/",
                    "columns": [],
                    "breadCrumb": true,
                    "promo": null,
                    "type": "link"
                },
                {
                    "title": "Kurumsal",
                    "routerLink": null,
                    "columns": [
                        {
                            "title": "Başkanlık",
                            "routerLink": null,
                            "columns": [
                                {
                                    "title": "Başkanlık Hakkında",
                                    "routerLink": "/hakkimizda",
                                    "columns": [],
                                    "breadCrumb": true,
                                    "promo": null,
                                    "type": "link"
                                },
                                {
                                    "title": "Teşkilat Şeması",
                                    "routerLink": "/teskilat_semasi",
                                    "columns": [],
                                    "breadCrumb": true,
                                    "promo": null,
                                    "type": "link"
                                },
                                {
                                    "title": "Mevzuat",
                                    "routerLink": "/mevzuat",
                                    "columns": [],
                                    "breadCrumb": true,
                                    "promo": null,
                                    "type": "link"
                                }
                            ],
                            "breadCrumb": true,
                            "promo": null,
                            "type": "mega"
                        },
                        {
                            "title": "Kurumsal Kimlik",
                            "routerLink": null,
                            "columns": [
                                {
                                    "title": "Kurumsal Kimlik ve Logo",
                                    "routerLink": "/kurumsal-kimlik",
                                    "columns": [],
                                    "breadCrumb": true,
                                    "promo": null,
                                    "type": "link"
                                }
                            ],
                            "breadCrumb": true,
                            "promo": null,
                            "type": "mega"
                        }
                    ],
                    "breadCrumb": true,
                    "promo": {
                        "title": "Kurumsal",
                        "text": "Türkiye’nin dijital geleceğini güvence altına alan güçlü siber savunma."
                    },
                    "type": "mega"
                },
                {
                    "title": "Faaliyet Alanları",
                    "routerLink": null,
                    "columns": [
                        {
                            "title": "Siber Güvenlik",
                            "routerLink": null,
                            "columns": [
                                {
                                    "title": "Ulusal Siber Güvenlik Düzenlemeleri",
                                    "routerLink": "/ulusal-siber-guvenlik-duzenlemeleri",
                                    "columns": [],
                                    "breadCrumb": true,
                                    "promo": null,
                                    "type": "link"
                                },
                                {
                                    "title": "Siber Olay Müdahale ve Koordinasyon",
                                    "routerLink": "/siber-olay-mudahale-ve-koordinasyon",
                                    "columns": [],
                                    "breadCrumb": true,
                                    "promo": null,
                                    "type": "link"
                                },
                                {
                                    "title": "Siber Tehdit İstihbaratı",
                                    "routerLink": "/siber-tehtit-istihbarati",
                                    "columns": [],
                                    "breadCrumb": true,
                                    "promo": null,
                                    "type": "link"
                                },
                                {
                                    "title": "Zafiyet Yönetimi",
                                    "routerLink": "/zafiyet-yonetimi",
                                    "columns": [],
                                    "breadCrumb": true,
                                    "promo": null,
                                    "type": "link"
                                },
                                {
                                    "title": "Denetim ve Gözetim",
                                    "routerLink": "/denetim-ve-gozetim",
                                    "columns": [],
                                    "breadCrumb": true,
                                    "promo": null,
                                    "type": "link"
                                },
                                {
                                    "title": "Kritik Altyapıların Korunması",
                                    "routerLink": "/kritik-altyapilarin-korunmasi",
                                    "columns": [],
                                    "breadCrumb": true,
                                    "promo": null,
                                    "type": "link"
                                }
                            ],
                            "breadCrumb": true,
                            "promo": null,
                            "type": "mega"
                        },
                        {
                            "title": "Dijital Devlet",
                            "routerLink": null,
                            "columns": [
                                {
                                    "title": "e-Devlet Kapısı",
                                    "routerLink": "/edevlet-kapisi",
                                    "columns": [],
                                    "breadCrumb": true,
                                    "promo": null,
                                    "type": "link"
                                },
                                {
                                    "title": "Dijital Devlet Stratejisi",
                                    "routerLink": "/dijital-devlet-stratejisi",
                                    "columns": [],
                                    "breadCrumb": true,
                                    "promo": null,
                                    "type": "link"
                                },
                                {
                                    "title": "Kamu Bulut Bilişim Stratejisi",
                                    "routerLink": "/kamu-bulut-bilisim-stratejisi",
                                    "columns": [],
                                    "breadCrumb": true,
                                    "promo": null,
                                    "type": "link"
                                },
                                {
                                    "title": "Açık Devlet Verisi",
                                    "routerLink": "/acik-devlet-verisi",
                                    "columns": [],
                                    "breadCrumb": true,
                                    "promo": null,
                                    "type": "link"
                                },
                                {
                                    "title": "Kamuda Açık Kaynak Kodlu Yazılım Kullanımı",
                                    "routerLink": "/kamuda-acikkaynak-kodlu-yazilim-kullanimi",
                                    "columns": [],
                                    "breadCrumb": true,
                                    "promo": null,
                                    "type": "link"
                                }
                            ],
                            "breadCrumb": true,
                            "promo": null,
                            "type": "mega"
                        },
                        {
                            "title": "Kamu Yapay Zekâ",
                            "routerLink": null,
                            "columns": [
                                {
                                    "title": "Kamu Yapay Zekâ Düzenlemeleri",
                                    "routerLink": "/yapay-zeka-duzenlemeleri",
                                    "columns": [],
                                    "breadCrumb": true,
                                    "promo": null,
                                    "type": "link"
                                },
                                {
                                    "title": "Kamu Yapay Zekâ Uygulamaları",
                                    "routerLink": "/yapay-zeka-uygulamalari",
                                    "columns": [],
                                    "breadCrumb": true,
                                    "promo": null,
                                    "type": "link"
                                }
                            ],
                            "breadCrumb": true,
                            "promo": null,
                            "type": "mega"
                        },
                        {
                            "title": "Ekosistem Geliştirme",
                            "routerLink": null,
                            "columns": [
                                {
                                    "title": "SOME Koordinasyonu",
                                    "routerLink": "/some-koordinasyonu",
                                    "columns": [],
                                    "breadCrumb": true,
                                    "promo": null,
                                    "type": "link"
                                },
                                {
                                    "title": "Siber Güvenlik Ekosistemi",
                                    "routerLink": "/siber-guvenlik-ekosistemi",
                                    "columns": [],
                                    "breadCrumb": true,
                                    "promo": null,
                                    "type": "link"
                                },
                                {
                                    "title": "Kapasite Geliştirme",
                                    "routerLink": "/kapasite-gelistirme",
                                    "columns": [],
                                    "breadCrumb": true,
                                    "promo": null,
                                    "type": "link"
                                }
                            ],
                            "breadCrumb": true,
                            "promo": null,
                            "type": "mega"
                        }
                    ],
                    "breadCrumb": true,
                    "promo": null,
                    "type": "mega"
                },
                {
                    "title": "Hizmetler",
                    "routerLink": null,
                    "columns": [
                        {
                            "title": "Siber Güvenlik",
                            "routerLink": null,
                            "columns": [
                                {
                                    "title": "Zararlı Bağlantı Listesi",
                                    "routerLink": "/zararli-baglantilar",
                                    "columns": [],
                                    "breadCrumb": true,
                                    "promo": null,
                                    "type": "link"
                                },
                                {
                                    "title": "Güvenlik Bildirimleri",
                                    "routerLink": "/guvenlik-bildirimleri",
                                    "columns": [],
                                    "breadCrumb": true,
                                    "promo": null,
                                    "type": "link"
                                },
                                {
                                    "title": "Faydalı Dokümanlar",
                                    "routerLink": "/faydali-dokumanlar",
                                    "columns": [],
                                    "breadCrumb": true,
                                    "promo": null,
                                    "type": "link"
                                },
                                {
                                    "title": "Bilgi ve İletişim Güvenliği",
                                    "routerLink": "/bigdes",
                                    "columns": [],
                                    "breadCrumb": true,
                                    "promo": null,
                                    "type": "link"
                                },
                                {
                                    "title": "İhbar Formu",
                                    "routerLink": "/ihbar",
                                    "columns": [],
                                    "breadCrumb": true,
                                    "promo": null,
                                    "type": "link"
                                }
                            ],
                            "breadCrumb": true,
                            "promo": null,
                            "type": "mega"
                        }
                    ],
                    "breadCrumb": true,
                    "promo": {
                        "title": "Hizmetler",
                        "text": "Siber tehditlere yönelik analiz, değerlendirme ve destek süreçlerini kapsayan bütünleşik hizmet yaklaşımı"
                    },
                    "type": "mega"
                },
                {
                    "title": "Haberler",
                    "routerLink": "/haberler",
                    "columns": [],
                    "breadCrumb": true,
                    "promo": null,
                    "type": "link"
                },
                {
                    "title": "İletişim",
                    "routerLink": "/iletisim",
                    "columns": [],
                    "breadCrumb": true,
                    "promo": null,
                    "type": "link"
                }
            ]
        },
        {
            "title": "footer",
            "logo": "https://cdn.siberguvenlik.gov.tr/public/2222.svg",
            "description": "Türkiye Cumhuriyeti Siber Güvenlik Başkanlığı, Türkiye’nin siber uzaydaki millî gücünü korumak, mevcut ve muhtemel tehditleri tespit ederek bertaraf etmek ve güvenli bir dijital geleceği temin etmek amacıyla faaliyet gösteren Cumhurbaşkanlığına bağlı yetkili idari otoritedir.",
            "menuItems": [
                {
                    "title": "Kurumsal",
                    "routerLink": null,
                    "columns": [
                        {
                            "title": "Başkanlık Hakkında",
                            "routerLink": "/hakkimizda",
                            "columns": [],
                            "breadCrumb": true,
                            "promo": null,
                            "type": "link"
                        },
                        {
                            "title": "Teşkilat Şeması",
                            "routerLink": "/teskilat_semasi",
                            "columns": [],
                            "breadCrumb": true,
                            "promo": null,
                            "type": "link"
                        },
                        {
                            "title": "Mevzuat",
                            "routerLink": "/mevzuat",
                            "columns": [],
                            "breadCrumb": true,
                            "promo": null,
                            "type": "link"
                        }
                    ],
                    "breadCrumb": true,
                    "promo": null,
                    "type": "mega"
                },
                {
                    "title": "Faaliyet Alanları",
                    "routerLink": null,
                    "columns": [
                        {
                            "title": "Siber Güvenlik",
                            "routerLink": "/menu/siberguvenlik",
                            "columns": [],
                            "breadCrumb": true,
                            "promo": null,
                            "type": "link"
                        },
                        {
                            "title": "Dijital Devlet",
                            "routerLink": "/menu/digitaldevlet",
                            "columns": [],
                            "breadCrumb": true,
                            "promo": null,
                            "type": "link"
                        },
                        {
                            "title": "Kamu Yapay Zekâ",
                            "routerLink": "/menu/yapayzeka",
                            "columns": [],
                            "breadCrumb": true,
                            "promo": null,
                            "type": "link"
                        },
                        {
                            "title": "Ekosistem Geliştirme",
                            "routerLink": "/menu/ekosistem",
                            "columns": [],
                            "breadCrumb": true,
                            "promo": null,
                            "type": "link"
                        }
                    ],
                    "breadCrumb": true,
                    "promo": null,
                    "type": "mega"
                },
                {
                    "title": "Hızlı Bağlantılar",
                    "routerLink": null,
                    "columns": [
                        {
                            "title": "Sıkça Sorulan Sorular",
                            "routerLink": "/sss",
                            "columns": [],
                            "breadCrumb": true,
                            "promo": null,
                            "type": "link"
                        },
                        {
                            "title": "Yasal Uyarılar",
                            "routerLink": "/yasal-uyarilar",
                            "columns": [],
                            "breadCrumb": true,
                            "promo": null,
                            "type": "link"
                        }
                    ],
                    "breadCrumb": true,
                    "promo": null,
                    "type": "mega"
                }
            ]
        }
    ],
    "pages": [
        {
            "slug": "hakkimizda",
            "title": "Başkanlık Hakkında",
            "content": "<div class=\"richtext\"> <p>Siber Güvenlik Başkanlığı; Türkiye Cumhuriyeti’nin siber uzaydaki hak ve menfaatlerini korumak, ulusal güvenliği dijital alanda güçlendirmek ve ülkemizin siber egemenliğini güçlü bir hukuki ve teknik altyapı üzerine inşa etmek amacıyla kurulmuştur. </p> <p>Başkanlık, dijital alanı millî güvenliğin ayrılmaz bir unsuru olarak değerlendirmekte; kamu düzenini, kritik kamu hizmetlerini ve stratejik altyapıları hedef alan siber tehditlere karşı koordinasyon ve yönlendirme görevini üstlenmektedir. Bu kapsamda siber tehdit ve risklerin izlenmesi, analiz edilmesi ve gerekli tedbirlerin geliştirilmesi doğrultusunda çalışmalar yürütülmektedir. </p> <p>Başkanlık; kamu kurumları ile kritik altyapıların güvenliğini olumsuz etkileyebilecek dijital faaliyetlere karşı önleyici ve koruyucu tedbirlerin geliştirilmesi ve uygulanmasına yönelik çalışmaların koordinasyonunu sağlamakta, kurumlar arası iş birliğini destekleyen mekanizmaların geliştirilmesine öncülük etmektedir. </p> <p>Siber güvenlik alanında yürütülen faaliyetlerin bütüncül bir yaklaşımla ele alınması amacıyla kamu kurumları, özel sektör, akademi ve uluslararası paydaşlarla iş birliği içinde çalışmalar yapılmakta; ulusal siber güvenlik alanında koordinasyonun güçlendirilmesi hususunda faaliyetler hayata geçirilmektedir. Bu çerçevede <b>ulusal siber güvenlik ekosisteminin gelişimi</b> desteklenmekte ve ilgili paydaşlar arasında bilgi paylaşımını artırmayı sağlayıcı çalışmalar yapılmaktadır. </p> <p>Başkanlık aynı zamanda <strong>siber tehdit istihbaratı alanında çalışmalar yürütmekte</strong>, siber tehdit aktörleri, saldırı yöntemleri ve ortaya çıkan zafiyetlere ilişkin gelişmeleri takip ederek elde edilen bulguların ilgili kurum ve kuruluşlarla paylaşılmasına yönelik süreçlerin geliştirilmesine katkı sağlamaktadır. Bu faaliyetler, siber risklerin erken aşamada değerlendirilmesini ve gerekli tedbirlerin zamanında alınmasını hedeflemektedir. </p> <p><b>Siber olaylara müdahale</b> kapasitesinin geliştirilmesi de Başkanlığın çalışma alanları arasında yer almaktadır. Bu kapsamda siber olayların tespiti, analizi ve müdahale süreçlerine yönelik çalışmalar yürütülmekte; ilgili kurum ve kuruluşlar arasında koordinasyon sağlanarak siber olaylara karşı hazırlık seviyesinin artırılmasına katkı sunulmaktadır. </p> <p>Siber güvenlik alanında <strong>ulusal mukavemetin artırılması</strong> amacıyla strateji, politika ve eylem planlarının hazırlanması yönünde çalışmalar yapılmakta; kurumların siber güvenlik kapasiteleri ve risk yönetimi süreçleri güçlendirilmektedir.</p> <p>Dijital dönüşüm süreçlerinin güvenli şekilde ilerletilmesi amacıyla kamu bilgi sistemlerinin güvenliğine yönelik çalışmalar da Başkanlığın faaliyet alanları arasında yer almaktadır. Bu kapsamda <strong>dijital devlet altyapılarının güvenliği, </strong>veri bütünlüğünün korunması ve kamu hizmetlerinin sürekliliğinin sağlanması doğrultusunda teknik ve idari yaklaşımların geliştirilmesi sağlanmaktadır. </p> <p>Bunun yanı sıra kamu kurumlarında giderek yaygınlaşan <strong>yapay zekâ teknolojilerinin güvenli ve sorumlu şekilde kullanılmasına yönelik siber güvenlik yaklaşımlarının geliştirilmesi</strong> konusunda da çalışmalar yürütülmektedir. Bu çalışmalar, yapay zekâ uygulamalarının kamu hizmetlerinde güvenli ve sürdürülebilir şekilde kullanılmasına katkı sağlamayı amaçlamaktadır. </p> <p>Siber Güvenlik Başkanlığı, gelişen teknolojilerin ortaya çıkarabileceği riskleri yakından takip ederek Türkiye’nin siber uzaydaki dijital güvenliğinin güçlendirilmesine yönelik çalışmalarını sürdürmektedir. </p> </div>"
        },
        {
            "slug": "yapay-zeka-duzenlemeleri",
            "title": "Kamu Yapay Zekâ Düzenlemeleri",
            "content": "<div class=\"richtext\"><p><b>Kamuda yapay zekâ teknolojilerinin güvenilir, etik, şeffaf ve mevzuata uyumlu bir şekilde kullanılmasını sağlamaya yönelik çalışmalar yürütülmektedir.</b> </p> <p>Siber Güvenlik Başkanlığı, yapay zekâya ilişkin politika, strateji ve eylem planlarının hazırlanmasına katkı sunmakta; ulusal mevzuat çalışmaları yürüterek uluslararası düzenlemelerle uyumlaştırılması yönünde çalışmalar gerçekleştirmektedir. Kamu yararı, sürdürülebilirlik ve hesap verebilirlik ilkeleri doğrultusunda, yapay zekâ alanında bütüncül bir düzenleyici çerçevenin oluşturulması hedeflenmektedir. </p> <p>Kamuda yapay zekâ kullanımının temel unsurlarından biri olan veri yönetişimi ve etik kullanım, düzenleme faaliyetlerinin merkezinde yer almaktadır. Başkanlık bu doğrultuda, yapay zekâ uygulamalarında kullanılacak verilerin yönetimine ilişkin ilke, usul ve standartlar belirlemekte; güvenilir yapay zekâ anlayışının kamu kurum ve kuruluşlarında yaygınlaştırılması amacıyla uygulamalar izlemekte ve yönlendirmektedir. Ayrıca ulusal ve uluslararası gelişmeler takip edilerek kurumlar arası koordinasyonun güçlendirilmesi sağlanmaktadır. </p></div>"
        },
        {
            "slug": "yapay-zeka-uygulamalari",
            "title": "Kamu Yapay Zekâ Uygulamaları",
            "content": "<div class=\"richtext\"><p><b>Kamu kurum ve kuruluşlarının yapay zekâ ihtiyaçları tespit edilerek kamuda yürütülen yapay zekâ projelerine rehberlik etmek amacıyla uygulamalarda kullanılacak verilerin kalite kriterleri ve standartlarının belirlenmesi yönünde çalışmalar yürütülmektedir.</b> </p> <p>Siber Güvenlik Başkanlığı; kamu hizmetlerinin etkinliğini, verimliliğini ve hizmet kalitesini artıracak yenilikçi çözümlerin geliştirilmesini ve yaygınlaştırılmasını hedeflemektedir. Bu kapsamda, kamu kurum ve kuruluşlarının yapay zekâ ihtiyaçları tespit edilmekte, uygulama geliştirme yol haritaları oluşturulmakta ve kamuda yürütülen yapay zekâ projelerine rehberlik edilmektedir. Yapay zekâ uygulamalarının planlı, uyumlu ve sürdürülebilir şekilde hayata geçirilmesi temel öncelikler arasında yer almaktadır. </p> <p>Başkanlık, yapay zekâ uygulamalarında kullanılacak verilerin teknik kalite kriterleri ve standartlarını belirlemekte; ortak veri alanları ile altyapı mekanizmalarının oluşturulması doğrultusunda çalışmalar yürütmektedir. Ayrıca kamuda yapay zekâ uygulamalarının verimliliğini ölçmeye ve iyileştirmeye yönelik değerlendirme mekanizmaları geliştirilerek kamu yapay zekâ ekosisteminin güçlendirilmesi ve kurumsal kapasitenin artırılması amaçlanmaktadır.</p></div>"
        },
        {
            "slug": "bigdes",
            "title": "Bilgi ve İletişim Güvenliği",
            "content": "<div class=\"richtext\"><p>Millî güvenliğin sağlanması ve gizliliğin korunması kapsamında yürütülen görev ve faaliyetler hariç olmak üzere, bilgi işlem birimi barındıran veya bilgi işlem hizmetlerini sözleşmeler çerçevesinde üçüncü taraflardan alan, devlet teşkilatı içerisindeki kamu kurumları ile kritik altyapı işletmeleri, 6 Temmuz 2019 tarihinde yürürlüğe giren <a href=\"https://www.mevzuat.gov.tr/MevzuatMetin/CumhurbaskanligiGenelgeleri/20190706-12.pdf\" target=\"_blank\" rel=\"noopener\">Bilgi ve İletişim Güvenliği Tedbirleri konulu Cumhurbaşkanlığı Genelgesi</a> çerçevesinde hazırlanan <a href=\"https://cdn.siberguvenlik.gov.tr/public/docs/bg_rehber.pdf\" target=\"_blank\" rel=\"noopener\">Bilgi ve İletişim Güvenliği Rehberi</a> uyum faaliyetlerini ve <a href=\"https://cdn.siberguvenlik.gov.tr/public/docs/BG_Denetim_Rehberi.pdf\" target=\"_blank\" rel=\"noopener\"> Bilgi ve İletişim Güvenliği Denetim Rehberi </a> ’nde yer alan usul ve esaslara göre denetim faaliyetlerini yürütmekle yükümlüdür. </p> <p> Rehber, bilgi güvenliği risklerinin azaltılması, etkisiz kılınması ve özellikle gizliliği, bütünlüğü veya erişilebilirliği bozulduğunda millî güvenliği tehdit edebilecek veya kamu düzeninin bozulmasına yol açabilecek kritik türdeki verilerin güvenliğinin sağlanması için asgari güvenlik tedbirlerini içeren ülkemizin bu alandaki ilk referans dokümanıdır. </p> <p> Bilgi ve İletişim Güvenliği Denetim Rehberi, denetimin planlanması, denetim prosedürlerinin uygulanması ve denetim sonuçlarının raporlanması konusunda izlenmesi gereken metodolojiyi aktararak kurum ve kuruluşlarımıza yol göstermektedir. </p> <p> Bilgi ve İletişim Güvenliği Rehberinde hedeflenen kazanımların elde edilebilmesi ve sürekliliğinin sağlanması ancak etkin olarak gerçekleştirilen denetim ve gözetim faaliyetleri ile mümkündür. Rehber uyum çalışmaları kapsamında yürütülen faaliyetlerin ve alınan tedbirlerin uygunluğunu belirlemek amacıyla kurum ve kuruluşların \"<em>yılda en az bir kez denetim çalışmalarını iç denetim usulü</em>\" ile gerçekleştirmesi ve sonuçlarını Siber Güvenlik Başkanlığı’na iletmesi beklenmektedir. Kurum ve kuruluşlar, iç kaynaklar ile denetim çalışmalarını gerçekleştiremediği durumda denetimi <a href=\"https://www.tse.org.tr/belgelendirme-hizmetleri/\" target=\"_blank\" rel=\"noopener\"> Türk Standardları Enstitüsü (TSE) tarafından belgelendirilmiş firma/denetçilerle</a> hizmet alımı yolu ile gerçekleştirebilir. </p> <p> Rehber uyum süreci, Rehber uyum denetimi ve ISO/IEC 27001 uyumlu Bilgi Güvenliği Yönetim Sistemi (BGYS) kurulum ve işletimine yönelik faaliyetlerin Başkanlık tarafından gözetimi <a href=\"https://bigdes.cbddo.gov.tr/\" target=\"_blank\" rel=\"noopener\"> Bilgi ve İletişim Güvenliği Uyum ve Denetim İzleme Sistemi (BİGDES) </a> üzerinden sağlanmaktadır. </p> <div class=\"bigdes-link-alani\"> <div> <a href=\"https://bigdes.cbddo.gov.tr/\" target=\"_blank\" rel=\"noopener\"> <img src=\"https://cdn.siberguvenlik.gov.tr/public/bigdes.png\" alt=\"BİGDES\"> </a> <p> <a href=\"https://bigdes.cbddo.gov.tr/\" target=\"_blank\" rel=\"noopener\"> Bilgi ve İletişim Güvenliği Uyum ve Denetim İzleme Sistemi </a> </p> </div> <div> <a href=\"https://www.tse.org.tr/belgelendirme-hizmetleri/\" target=\"_blank\" rel=\"noopener\"> <img src=\"https://cdn.siberguvenlik.gov.tr/public/tse_logo.webp\" alt=\"TSE\"> </a> <p> <a href=\"https://www.tse.org.tr/belgelendirme-hizmetleri/\" target=\"_blank\" rel=\"noopener\"> Belgelendirme Programı Hakkında Bilgi Al </a> </p> </div> <div> <a href=\"https://basvuruportal.tse.org.tr/Genel/BigDenetciPersonelFirmaSorgulama.aspx\" target=\"_blank\" rel=\"noopener\"> <img src=\"https://cdn.siberguvenlik.gov.tr/public/search_bigdes.webp\" alt=\"Belgeli Firma Sorgulama\"> </a> <p> <a href=\"https://basvuruportal.tse.org.tr/Genel/BigDenetciPersonelFirmaSorgulama.aspx\" target=\"_blank\" rel=\"noopener\"> Belgeli Firma Sorgulama </a> </p> </div> </div></div>"
        },
        {
            "slug": "kamu-bulut-bilisim-stratejisi",
            "title": "Kamu Bulut Bilişim Stratejisi",
            "content": "<div class=\"richtext\"> <p> Türkiye’de kamu kurum ve kuruluşları geleneksel olarak kendi veri merkezlerini veya sistem odalarını kurmakta, ihtiyaç duydukları donanım ve yazılım ürünlerini de kendileri temin edip işletmektedir. Bu durum, bir taraftan yüksek yatırım maliyeti oluştururken diğer taraftan da söz konusu altyapıların sağlıklı şekilde kurulup işletilmesi açısından zorluklar ve verimsizlikler oluşturmaktadır. </p> <p> Kamu Bulut Bilişim Stratejisi’nin temel amacı, kamu kurumlarının bilgi teknolojisi altyapısı ihtiyaçlarının mümkün olduğunca ticari bulut hizmet sağlayıcılardan temin edilmesidir. Bu surette; </p> <ul> <li> Kamu kurumlarının bilgi teknolojisi altyapısı kurulum ve işletme maliyetlerinin azaltılması ve kurumlarca yeni nesil dijital teknolojilere daha uygun maliyetlerle erişilmesi, </li> <li> Profesyonel hizmet temini suretiyle kamu hizmetlerinin kalitesinin yükseltilmesi ve vatandaş memnuniyetinin artırılması, </li> <li> Yerel bulut hizmetleri sektörü için ilave talep oluşturularak sektörün olgunluğunun artırılması ve bölge ülkelerine de hizmet sunabilecek bir ekosistem oluşturulması </li> </ul> <p> amaçlanmaktadır. </p> <p> Kamu Bulut Bilişim Stratejisi kapsamında, kamu kurumlarına hizmet sunacak bulut hizmet sağlayıcılar için hizmet kalitesi ve siber güvenlik gibi hususlarda karşılamaları gereken kriterleri de kapsayan bir belgelendirme mekanizması tasarlanmıştır. Ayrıca, kamu kurumlarının buluta geçiş süreçlerini kolaylaştırmak amacıyla bir Göç Rehberi de hazırlanmıştır. </p> <p> Bunlara ilave olarak, Strateji kapsamında, kamuda buluta geçişle birlikte bilgi işlem personeli açısından ortaya çıkacak ihtiyaçları karşılamaya yönelik eylemler de tanımlanacaktır. </p> <p> Kamu Bulut Bilişim Stratejisi kapsamında aşağıdaki raporlar hazırlanmıştır: </p> <ul> <li>Kamu Bulut Bilişim Stratejisi ve Eylem Adımları</li> <li>Ülke İncelemeleri</li> <li>Mevcut Durum Analizi</li> <li>Belgelendirme Kriterleri (Bulut Hizmet Sağlayıcılara Yönelik)</li> <li>Göç Rehberi</li> </ul> <p></div>"
        },
        {
            "slug": "zafiyet-bildirim-politikasi",
            "title": "Zafiyet Bildirim Politikası",
            "content": "<div class=\"richtext\"><div style=\"line-height:1.7;color:#374151;font-size:15px;\"> <h3 style=\"margin:0 0 12px 0;font-size:18px;font-weight:600;color:#111827;\"> KISALTMALAR ve TANIMLAR </h3> <p style=\"margin:0 0 6px 0;\">CVE: Common Vulnerabilities and Exposures – Yaygın Zafiyetler ve Maruziyetler </p> <p style=\"margin:0 0 6px 0;\">CNA: CVE Numbering Authority – CVE Numaralandırma Otoritesi </p> <p style=\"margin:0 0 6px 0;\">CWE: Common Weakness Enumeration - Ortak Zayıflık Numaralandırması </p> <p style=\"margin:0 0 6px 0;\">CAPEC: Common Attack Pattern Enumerations and Classifications - Yaygın Saldırı Modeli Numaralandırma ve Sınıflandırmaları </p> <p style=\"margin:0 0 6px 0;\">CVSS: Common Vulnerability Scoring System - Yaygın Zafiyet Puanlama Sistemi </p> <p style=\"margin:0 0 6px 0;\">CPE: Common Platform Enumeration - Yaygın Platform Numaralandırması </p> <p style=\"margin:0 0 6px 0;\">Zafiyet: Bilgi Teknolojileri ürünlerinde istismara yol açabilen hata veya eksikliklerdir. </p> <p style=\"margin:0 0 6px 0;\">Üretici: Yazılım ve/veya donanım ürününü üreten gerçek/tüzel kişiliği ifade eder. </p> <p style=\"margin:0 0 16px 0;\">Bildirimci: Yazılım ve/veya donanım ürününde zayıflığı tespit ederek Başkanlığımız’a bildiren gerçek/tüzel kişileri ifade eder. </p> <hr style=\"margin:24px 0;border:none;border-top:1px solid #e5e7eb;\"> <h3 style=\"margin:0 0 16px 0;font-size:18px;font-weight:600;color:#111827;\"> GENEL </h3> <ol style=\"margin:0 0 18px 20px;padding:0;\"> <li style=\"margin:0 0 12px 0;\"> Başkanlığımız; internet güvenliğini desteklemek, siber saldırıları önlemek/engellemek, zafiyetlerin ortadan kaldırılmasını desteklemek/hızlandırmak, kullanıcıları zafiyetler hakkında bilgilendirmek ve siber güvenlik alanında uluslararası işbirliğini tesis ve idame etmek amacıyla MITRE ile iş birliği içerisinde CNA (CVE Numbering Authority) rolünü görev ve sorumluluk alanında üstlenmektedir. </li> <li style=\"margin:0 0 12px 0;\"> Tanımlanmamış zafiyetlerin “Kontrol – Doğrulama – Tanımlama – Koordinasyon – Giderme – İlan” süreçleri aşağıda belirtilen kurallar çerçevesinde yürütülür; <ol style=\"margin:12px 0 0 18px;padding:0;\"> <li style=\"margin:0 0 16px 0;\"> <h4 style=\"margin:0 0 8px 0;font-size:16px;font-weight:600;color:#111827;\">KONTROL</h4> <ul style=\"margin:0 0 0 18px;padding:0;\"> <li style=\"margin:6px 0;\"> Başkanlığımız’a zafiyet bildirimleri <a href=\"https://siberguvenlik.gov.tr/guvenlik-bildirimleri\" target=\"_blank\" rel=\"noopener noreferrer\" style=\"color:#1d4ed8;text-decoration:underline;\"> https://siberguvenlik.gov.tr/guvenlik-bildirimleri </a> adresinden yapılır. İlk bildirimin alınmasını müteakip başvuran kişi ile iletişim, gereken durumlarda <a href=\"mailto:cve@siberguvenlik.gov.tr\" style=\"color:#1d4ed8;text-decoration:underline;\"> cve@siberguvenlik.gov.tr </a> adresi aracılığıyla yapılır. </li> <li style=\"margin:6px 0;\"> Yalnızca Türkiye Cumhuriyeti’nde üretilen yerli yazılımlar ve başka bir CNA kapsamına girmeyen ve Türkiye'de yaygın olarak kullanılan üçüncü taraf yazılımlardaki bulunan zafiyetler değerlendirilir. Bu kapsam haricinde bulunan zafiyetler, tespit eden kişi veya kuruluş tarafından <a href=\"https://www.cve.org/PartnerInformation/ListofPartners\" target=\"_blank\" rel=\"noopener noreferrer\" style=\"color:#1d4ed8;text-decoration:underline;\"> https://www.cve.org/PartnerInformation/ListofPartn... </a> adresinde bulunan CNA yetki dağılım listesinde uygun otoriteye iletilmelidir. Zafiyetlerin hatasız iletilmesi amacıyla zafiyeti bulan kişinin ilgili CNA’ya iletmesi esastır. </li> <li style=\"margin:6px 0;\">Zafiyetin kesin olarak kanıtları iletilmeyen ve yöntem, metod ve öneri içeren bildirimlere işlem yapılmaz.</li> <li style=\"margin:6px 0;\">Üreticisi tarafından yama desteği devam etmeyen ürün versiyonlarına ait bildirilen zafiyetler dikkate alınmaz. *</li> <li style=\"margin:6px 0;\">Varsayılan ayarlarıyla çalışan ürünlerde mevcut bulunmayan, kullanıcının konfigürasyon hatası ile ortaya çıkan zafiyetlere işlem yapılmaz.</li> <li style=\"margin:6px 0;\">Üretici firmanın ürün üzerindeki haklarını devretmeden faaliyetlerini sona erdirmesi durumunda, ürünün ömrünün sona erdiği değerlendirilerek işlem yapılmaz. *</li> <li style=\"margin:6px 0;\">Üreticisine ulaşılamayan ve son bir yılda herhangi bir güncelleme/yama dağıtımı yapılmayan ürünlere, ürünün ömrünün sona erdiği değerlendirilerek işlem yapılmaz. *</li> <li style=\"margin:6px 0;\"> Başvuruya konu bir site, ağ ve benzeri tekil durumlardaki zafiyetler olması hâlinde değerlendirmeye alınmaz. Başvuruya konu ürün merkezi bir platformdan müşterilerine hizmet veriyorsa bu durum, tekil olarak değerlendirilir ve CVE süreci yürütülmez. CVE atama sürecinde esas, yazılım veya donanımsal olarak zafiyetli bir ürünü değerlendirmek ve zafiyet bulunması hâlinde bu ürünü kendi alanlarında kullananları ikaz etmek/bilgilendirmektedir. </li> </ul> </li> <li style=\"margin:0 0 16px 0;\"> <h4 style=\"margin:0 0 8px 0;font-size:16px;font-weight:600;color:#111827;\">DOĞRULAMA</h4> <ul style=\"margin:0 0 0 18px;padding:0;\"> <li style=\"margin:6px 0;\">Bildirilen zafiyetler ile ilgili iletilen kanıtlar Başkanlığımız tarafından doğrulanır, gerek görülmesi hâlinde test ortamında zafiyet test edilir.</li> <li style=\"margin:6px 0;\">Yazılımların ön sürümlerinde veya test (demo) ortamlarında bulunan zafiyetlere işlem yapılmaz.</li> <li style=\"margin:6px 0;\">Yetki alanında olan ve doğrulanan zafiyetler için bu aşamada zafiyet kodu rezerve edilir ve içeriği boş olarak bekletilir. Tahsis edilen zafiyet kodu, zafiyeti tespit eden kişiye iletilir.</li> </ul> </li> <li style=\"margin:0 0 16px 0;\"> <h4 style=\"margin:0 0 8px 0;font-size:16px;font-weight:600;color:#111827;\">TANIMLAMA</h4> <ul style=\"margin:0 0 0 18px;padding:0;\"> <li style=\"margin:6px 0;\">Bildirilen zafiyete ait CWE ve CAPEC sınıflandırmaları Başkanlığımız tarafından MITRE standartlarına uygun olarak değerlendirilir. CVSS skoru hesaplanır ve zayıflığın derinliği (başka zafiyetlere sebebiyet verip vermediği) incelenir.</li> </ul> </li> <li style=\"margin:0 0 16px 0;\"> <h4 style=\"margin:0 0 8px 0;font-size:16px;font-weight:600;color:#111827;\">KOORDİNASYON</h4> <ul style=\"margin:0 0 0 18px;padding:0;\"> <li style=\"margin:6px 0;\">Üretici firmaya ilgili ürünündeki zafiyetin, zafiyeti tespit eden kişi tarafından birincil olarak iletilmesi esastır.</li> <li style=\"margin:6px 0;\">Bulunan zafiyetin bir bileşende olması ve dolayısıyla birden fazla yazılımda bulunması durumunda Başkanlığımız tarafından -gerekli görülmesi durumunda- güvenlik bildirimi yayımlanır.</li> <li style=\"margin:6px 0;\">Zafiyeti tespit eden kişinin firmaya iletmesi neticesinde üretici tarafından zafiyetin kabul edilmemesi veya dikkate alınmaması durumunda ve zafiyetin Başkanlığımız tarafından doğrulandığı durumda üreticiye bildirim yapılır.</li> </ul> </li> <li style=\"margin:0 0 16px 0;\"> <h4 style=\"margin:0 0 8px 0;font-size:16px;font-weight:600;color:#111827;\">GİDERME</h4> <ul style=\"margin:0 0 0 18px;padding:0;\"> <li style=\"margin:6px 0;\"> Başkanlığımız tarafından, MITRE standartlarına göre hesaplanacak zafiyet skoruna göre; <ul style=\"margin:10px 0 0 18px;padding:0;\"> <li style=\"margin:6px 0;\">Kritik dereceli zafiyetlerin en çok bir hafta,</li> <li style=\"margin:6px 0;\">Yüksek dereceli zafiyetlerin en çok iki hafta,</li> <li style=\"margin:6px 0;\">Orta dereceli zafiyetlerin en çok üç hafta,</li> <li style=\"margin:6px 0;\">Düşük dereceli zafiyetlerin en çok dört hafta içerisinde kapatılması beklenmektedir.</li> </ul> Bu süre zafiyeti tespit eden kişinin ya da Başkanlığımız’un zafiyeti üreticiye iletmesi ile başlar. </li> </ul> </li> <li style=\"margin:0 0 0 0;\"> <h4 style=\"margin:0 0 8px 0;font-size:16px;font-weight:600;color:#111827;\">İLAN</h4> <ul style=\"margin:0 0 0 18px;padding:0;\"> <li style=\"margin:6px 0;\"> Güncellemenin üretici tarafından yayımlanması ve kullanıcılara makul bir süre güncelleme süresi bırakılmasını müteakip (bu süreye Başkanlığımız karar verir) Başkanlığımız tarafından zafiyete ilişkin bilgiler <a href=\"https://siberguvenlik.gov.tr/guvenlik-bildirimleri\" target=\"_blank\" rel=\"noopener noreferrer\" style=\"color:#1d4ed8;text-decoration:underline;\"> https://siberguvenlik.gov.tr/guvenlik-bildirimleri </a> adresinde ve MITRE veri tabanı aracılığıyla ilan edilir. </li> <li style=\"margin:6px 0;\">Zafiyet ilan edildiğinde zafiyeti tespit edene Başkanlığımız tarafından bilgi verilir.</li> </ul> </li> </ol> </li> <li style=\"margin:0 0 12px 0;\"> Yukarıda belirtilen süreçlerde esas olarak; zafiyetin ifşa olması durumu istisna olmak üzere, tespit edilen zafiyetler zafiyetin üreticiye bildirilmesinden itibaren 90 gün boyunca üretici tarafından giderilmedikçe ilan edilmeyecektir. 90 gün boyunca üreticisine ulaşılmayan, cevap alınmayan, üreticisinin gerekli düzeltmeleri yapmadığı ve sair sebeplerle giderilmeyen zafiyetler, tam olarak zafiyetli noktayı ifşa etmeden ilan edilir. Zafiyeti giderilmeden ilan edilen kayıtlarda açıklama bölümünde durum belirtilir, ilgili üretici firma tarafından daha sonra düzeltme yapılması ve talep edilmesi hâlinde zafiyetin giderildiği versiyon eklenerek zafiyet kaydı yeniden düzenlenir. </li> <li style=\"margin:0 0 12px 0;\"> Üretici veya yayıncı kuruluş tarafından saldırgan davranışı tespit edilen kullanıcıların “Zafiyet arama”sı bir sebep olarak kabul edilmez, yetki sahibi olmadan uygulanan her davranış hakkında hukuk yolu açıktır ve bu politika bahane olarak öne sürülemez. </li> <li style=\"margin:0 0 12px 0;\"> Tespit edilen zafiyete ait kanıt toplanırken zafiyeti sömürmek, saldırgan davranış olarak nitelendirilir. Zafiyet bildiriminde zafiyetin varlığının kanıtlanması yeterlidir. </li> <li style=\"margin:0 0 12px 0;\"> Süreçlerin herhangi bir aşamasında Başkanlığımız tarafından zafiyeti bertaraf edecek ayarlar ilan edilebilir. </li> <li style=\"margin:0 0 12px 0;\"> CVE formatında zafiyeti tespit eden kişinin kimliğine yer verilmektedir ve bulgu sahibi olmak başarı olarak nitelendirilir. Bu başarının sahibi olmak için zafiyeti bulmak yeterli değildir, tüm süreci takip ederek zafiyetin kapatılmasını sağlamak başarıyı hak etmeyi sağlar. Bu sebeple tespit edilen zafiyeti ilgili firmaya iletmeyen veya zafiyetin kapatılma sürecini sonuna kadar yakından takip etmeyenlerin kimliği yayımlanmaz. </li> <li style=\"margin:0 0 12px 0;\">Zafiyet bildirimini yerli ya da yabancı tüm gerçek ve tüzel kişiler yapabilir.</li> <li style=\"margin:0 0 12px 0;\"> Aynı ürünün aynı sürümünde ve aynı tipte bulunan birden fazla zafiyetin her birine zafiyet kodu atanmaz, “çoklu” ibaresi kullanılarak tek zafiyet kodu atanır. </li> <li style=\"margin:0 0 12px 0;\"> CVE veri tabanı tüm dünya tarafından etkin olarak kullanılan İngilizce dilinde yazılan bir bilgi kaynağıdır. Bu sebeple; <ul style=\"margin:10px 0 0 18px;padding:0;\"> <li style=\"margin:6px 0;\">Başkanlığımız tarafından bildirimler Türkçe alınır, MITRE’ye İngilizce gönderilir.</li> <li style=\"margin:6px 0;\">Özel isim dahi olsa Türkçe karakter kullanılmaz.</li> <li style=\"margin:6px 0;\">Üreticinin ve ürünün adı tam olarak yazılır.</li> <li style=\"margin:6px 0;\"> Kimliğinin CVE kaydında yer almasını istemeyenlerin kimlikleri MITRE veri tabanında yayımlanmaz, gerekli görülen hâllerde ulaşmak amacıyla Başkanlığımız tarafından tutulur. CVE kaydında kimlik örnek olarak “Kagan TURKOGLU” (sadece isim ve soy isim), “Kagan TURKOGLU from ZZZ Informatics” (isim, soy isim ve kuruluş) veya “ZZZ Informatics” (sadece kuruluş) olarak yazılabilir. Bu alanda takma isim kullanılmaz. </li> </ul> </li> <li style=\"margin:0 0 12px 0;\"> Zafiyetli olduğu tespit edilen ve üreticisi tarafından desteği sona eren ancak hâlihazırda yaygın olarak kullanılan ürünler “unsupported-when-assigned” etiketiyle ilan edilir. </li> <li style=\"margin:0 0 12px 0;\"> Zafiyet tespit ederek internet güvenliğine katkı sağlayan katılımcıların isimleri (CVE kaydında isimlerinin yazılmasını talep eden ve buna hak kazananlar) Başkanlığımız tarafından bir başarı tablosu olarak yayımlanır. </li> <li style=\"margin:0 0 0 0;\"> Başkanlığımız, zafiyet bildirim politikasını güncellemeyi ve güncellenen politikayı geçmişe yürütme hakkını saklı tutar. </li> </ol> <p style=\"margin:12px 0 16px 0;\"> * Yaygın olarak kullanılmaya devam edilen ürünler hakkında 11’inci madde hükümleri uygulanır. </p> <h3 style=\"margin:24px 0 12px 0;font-size:18px;font-weight:600;color:#111827;\"> İletişim </h3> <p style=\"margin:0 0 16px 0;\"> Zafiyet Bildirim E-Posta Adresi: <a href=\"mailto:cve@siberguvenlik.gov.tr\" style=\"color:#1d4ed8;text-decoration:underline;\"> cve@siberguvenlik.gov.tr </a> </p> <h3 style=\"margin:24px 0 12px 0;font-size:18px;font-weight:600;color:#111827;\"> Kaynakça </h3> <div> <a href=\"https://cve.mitre.org/\" target=\"_blank\" rel=\"noopener noreferrer\" style=\"color:#1d4ed8;text-decoration:underline;\">https://cve.mitre.org/</a><br> <a href=\"https://www.cve.org/ResourcesSupport/AllResources/CNARules\" target=\"_blank\" rel=\"noopener noreferrer\" style=\"color:#1d4ed8;text-decoration:underline;\">https://www.cve.org/ResourcesSupport/AllResources/CNARules</a><br> <a href=\"https://www.jpcert.or.jp/english/vh/vul-coordination-disclosure-policy_2019.pdf\" target=\"_blank\" rel=\"noopener noreferrer\" style=\"color:#1d4ed8;text-decoration:underline;\">https://www.jpcert.or.jp/english/vh/vul-coordination-disclosure-policy_2019.pdf</a> </div> </div></div>"
        },
        {
            "slug": "vulnerability-disclosure-policy",
            "title": "Vulnerability Disclosure Policy",
            "content": "<div class=\"richtext\"><div style=\"line-height:1.7;color:#374151;font-size:15px;\"> <h3 style=\"margin:0 0 12px 0;font-size:18px;font-weight:600;color:#111827;\">ABBREVIATIONS and DEFINITIONS</h3> <p style=\"margin:0 0 6px 0;\">CVE: Common Vulnerabilities and Exposures</p> <p style=\"margin:0 0 6px 0;\">CNA: CVE Numbering Authority</p> <p style=\"margin:0 0 6px 0;\">CWE: Common Weakness Enumeration</p> <p style=\"margin:0 0 6px 0;\">CAPEC: Common Attack Pattern Enumerations and Classifications</p> <p style=\"margin:0 0 6px 0;\">CVSS: Common Vulnerability Scoring System</p> <p style=\"margin:0 0 6px 0;\">CPE: Common Platform Enumeration</p> <p style=\"margin:0 0 6px 0;\">Vulnerability: Errors or deficiencies that can lead to abuse of Information Technology products.</p> <p style=\"margin:0 0 6px 0;\">Vendor: Represents the real/legal entity that produces the software and/or hardware product.</p> <p style=\"margin:0 0 16px 0;\">Notifier: It refers to natural/legal persons who detect weaknesses in software and/or hardware product and notify Presidency of the Republic of Türkiye Presidency of Cybersecurity.</p> <hr style=\"margin:24px 0;border:none;border-top:1px solid #e5e7eb;\"> <h3 style=\"margin:0 0 16px 0;font-size:18px;font-weight:600;color:#111827;\">GENERAL</h3> <ol style=\"margin:0 0 18px 20px;padding:0;\"> <li style=\"margin:0 0 12px 0;\">Presidency of the Republic of Türkiye Presidency of Cybersecurity assumes the role of CNA in its field of duty and responsibility in cooperation with MITRE in order to support internet security, prevent/block cyber attacks, support/accelerate the elimination of vulnerabilities, inform users about vulnerabilities, and maintain international cooperation in the field of cyber security.</li> <li style=\"margin:0 0 12px 0;\">\"Control - Verification - Identification - Coordination – Fixing/Remediation - Announcement\" processes of unidentified vulnerabilities are carried out within the framework of the following rules; <ol style=\"margin:12px 0 0 18px;padding:0;\"> <li style=\"margin:0 0 16px 0;\"> <h4 style=\"margin:0 0 8px 0;font-size:16px;font-weight:600;color:#111827;\">CONTROL</h4> <ul style=\"margin:0 0 0 18px;padding:0;\"> <li style=\"margin:6px 0;\">Vulnerability notifications to Presidency of the Republic of Türkiye Presidency of Cybersecurity are made at <a href=\"https://siberguvenlik.gov.tr/guvenlik-bildirimleri\" target=\"_blank\" rel=\"noopener noreferrer\" style=\"color:#1d4ed8;text-decoration:underline;\">https://siberguvenlik.gov.tr/guvenlik-bildirimleri</a>. Following the receipt of the first notification, communication with the applicant is made via <a href=\"mailto:cve@siberguvenlik.gov.tr\" style=\"color:#1d4ed8;text-decoration:underline;\">cve@siberguvenlik.gov.tr</a> when necessary.</li> <li style=\"margin:6px 0;\">Only domestic software produced in the Republic of Türkiye and vulnerabilities found in third-party software that are not covered by another CNA and are widely used in Türkiye are evaluated. Vulnerabilities outside this scope should be reported to the appropriate authority in the CNA delegation list available at <a href=\"https://www.cve.org/PartnerInformation/ListofPartners\" target=\"_blank\" rel=\"noopener noreferrer\" style=\"color:#1d4ed8;text-decoration:underline;\">https://www.cve.org/PartnerInformation/ListofPartners</a> by the person or organization that detects them. In order to transmit the vulnerabilities without error, it is essential that the person who finds the vulnerability forwards it to the relevant CNA.</li> <li style=\"margin:6px 0;\">Notifications that do not provide definitive proof of vulnerability and that contain methods and suggestions are not processed.</li> <li style=\"margin:6px 0;\">Vulnerabilities reported for products that do not have patch support are not taken into account. *</li> <li style=\"margin:6px 0;\">Vulnerabilities resulting from user configuration errors, which are not present in products operating under default configurations, are not addressed through any form of intervention.</li> <li style=\"margin:6px 0;\">If the vendor terminates its activities without transferring its rights on the product, the product is considered to have expired and no action is taken. *</li> <li style=\"margin:6px 0;\">Products whose vendor cannot be reached and have not received any updates/patches in the past year are considered to have expired and no action is taken. *</li> <li style=\"margin:6px 0;\">In instances where vulnerabilities exist in singular cases, such as a website, network, or similar entities, they are not considered for evaluation. If the product under review is a centralized platform that provides services to its customers, this circumstance is individually assessed, and the CVE process is not pursued. The primary objective of the CVE assignment process is to assess software or hardware products for vulnerabilities and, in the event of their identification, to notify/inform users employing these products within their respective domains.</li> </ul> </li> <li style=\"margin:0 0 16px 0;\"> <h4 style=\"margin:0 0 8px 0;font-size:16px;font-weight:600;color:#111827;\">VERIFICATION</h4> <ul style=\"margin:0 0 0 18px;padding:0;\"> <li style=\"margin:6px 0;\">The evidence submitted regarding the reported vulnerabilities is verified by Presidency of the Republic of Türkiye Presidency of Cybersecurity, and if deemed necessary, vulnerability testing is conducted in a test environment.</li> <li style=\"margin:6px 0;\">Weaknesses found in the pre-releases or test (demo) environments of the software will not be processed.</li> <li style=\"margin:6px 0;\">For vulnerabilities within the scope of authority and confirmed, a vulnerability code is reserved, and its content is kept blank. The assigned vulnerability code is then transmitted to the person who detected the vulnerability.</li> </ul> </li> <li style=\"margin:0 0 16px 0;\"> <h4 style=\"margin:0 0 8px 0;font-size:16px;font-weight:600;color:#111827;\">IDENTIFICATION</h4> <ul style=\"margin:0 0 0 18px;padding:0;\"> <li style=\"margin:6px 0;\">The CWE and CAPEC classifications of the reported vulnerability are evaluated by Presidency of the Republic of Türkiye Presidency of Cybersecurity in accordance with MITRE standards. The CVSS score is calculated and the depth of the weakness (whether it causes other vulnerabilities) is examined.</li> </ul> </li> <li style=\"margin:0 0 16px 0;\"> <h4 style=\"margin:0 0 8px 0;font-size:16px;font-weight:600;color:#111827;\">COORDINATION</h4> <ul style=\"margin:0 0 0 18px;padding:0;\"> <li style=\"margin:6px 0;\">It is essential that the vulnerability in the relevant product is primarily reported to the vendor by the person who detects the vulnerability.</li> <li style=\"margin:6px 0;\">If the vulnerability found is in a component and therefore in more than one software, a security notification is issued by Presidency of the Republic of Türkiye Presidency of Cybersecurity - if deemed necessary.</li> <li style=\"margin:6px 0;\">In the event that the vulnerability reported by the individual who discovered it is not acknowledged or taken into consideration by the vendor, and if the vulnerability is confirmed by Presidency of the Republic of Türkiye Presidency of Cybersecurity, a notification is sent to the vendor.</li> </ul> </li> <li style=\"margin:0 0 16px 0;\"> <h4 style=\"margin:0 0 8px 0;font-size:16px;font-weight:600;color:#111827;\">FIXING/REMEDIATION</h4> <ul style=\"margin:0 0 0 18px;padding:0;\"> <li style=\"margin:6px 0;\">According to the vulnerability score calculated by Presidency of the Republic of Türkiye Presidency of Cybersecurity in accordance with MITRE standards, the expected timeframe for remediation is as follows: <ul style=\"margin:10px 0 0 18px;padding:0;\"> <li style=\"margin:6px 0;\">Maximum of one week for critical vulnerabilities,</li> <li style=\"margin:6px 0;\">Maximum of two weeks for high vulnerabilities,</li> <li style=\"margin:6px 0;\">Maximum of three weeks for medium vulnerabilities,</li> <li style=\"margin:6px 0;\">Maximum of four weeks for low vulnerabilities.</li> </ul> This period starts when the person who detects the vulnerability or Presidency of the Republic of Türkiye Presidency of Cybersecurity notifies the vendor. </li> </ul> </li> <li style=\"margin:0 0 0 0;\"> <h4 style=\"margin:0 0 8px 0;font-size:16px;font-weight:600;color:#111827;\">ANNOUNCEMENT</h4> <ul style=\"margin:0 0 0 18px;padding:0;\"> <li style=\"margin:6px 0;\">After the update is published by the vendor and a reasonable period of time is left for the users (Presidency of the Republic of Türkiye Presidency of Cybersecurity decides on this period), information regarding the vulnerability is announced by Presidency of the Republic of Türkiye Presidency of Cybersecurity at <a href=\"https://siberguvenlik.gov.tr/guvenlik-bildirimleri\" target=\"_blank\" rel=\"noopener noreferrer\" style=\"color:#1d4ed8;text-decoration:underline;\">https://siberguvenlik.gov.tr/guvenlik-bildirimleri</a> and through the MITRE database.</li> <li style=\"margin:6px 0;\">When the vulnerability is published, the person who detects the vulnerability is informed by Presidency of the Republic of Türkiye Presidency of Cybersecurity.</li> </ul> </li> </ol> </li> <li style=\"margin:0 0 12px 0;\">Essentially in the processes mentioned above; with the exception of the vulnerability being disclosed, the detected vulnerabilities will not be announced unless they are resolved by the vendor within 90 days from the date the vulnerability is notified to the vendor. Vulnerabilities whose vendor has not been contacted for 90 days, no response has been received, the vendor has not made the necessary corrections or has not been resolved for other reasons, are published without disclosing the exact point of vulnerability. In records that are published without fixing the vulnerability, the situation is stated in the description section, and if the relevant vendor makes a correction later and upon request, the vulnerability record is rearranged by adding the version in which the vulnerability is fixed.</li> <li style=\"margin:0 0 12px 0;\">The act of \"Vulnerability Scanning\" conducted by users, which is identified as malicious behavior by the vendor or publishing organization, shall not be deemed as a legitimate justification. Legal action is available for any unauthorized actions taken, and this policy cannot be used as an excuse.</li> <li style=\"margin:0 0 12px 0;\">Exploiting the identified vulnerability while gathering evidence is classified as malicious behavior. In vulnerability reporting, it is sufficient to demonstrate the existence of the vulnerability.</li> <li style=\"margin:0 0 12px 0;\">At any stage of the process, Presidency of the Republic of Türkiye Presidency of Cybersecurity may announce configurations to mitigate the vulnerability.</li> <li style=\"margin:0 0 12px 0;\">In the CVE format, the identity of the individual who discovers the vulnerability is included, and being the finder of the discovery is considered an achievement. However, merely finding the vulnerability is not sufficient to claim this achievement. Ensuring the closure of the vulnerability by closely monitoring the entire process qualifies one for deserving the recognition. Therefore, the identities of those who fail to report the discovered vulnerability to the relevant organization or do not closely follow the process of vulnerability closure will not be disclosed.</li> <li style=\"margin:0 0 12px 0;\">Both domestic and foreign, natural and legal persons can make vulnerability disclosures.</li> <li style=\"margin:0 0 12px 0;\">In the same version and type of a product, when multiple vulnerabilities are found, each vulnerability does not receive a separate vulnerability code. Instead, a single vulnerability code is assigned using the term \"multiple\" to represent them collectively.</li> <li style=\"margin:0 0 12px 0;\">The CVE database is a source of information written in English that is actively used by the whole world. Therefore; <ul style=\"margin:10px 0 0 18px;padding:0;\"> <li style=\"margin:6px 0;\">Notifications are received by Presidency of the Republic of Türkiye Presidency of Cybersecurity in Turkish and sent to MITRE in English.</li> <li style=\"margin:6px 0;\">Even if it is a proper noun, Turkish characters are not used.</li> <li style=\"margin:6px 0;\">The name of the vendor and the product is written in full.</li> <li style=\"margin:6px 0;\">The identities of those who do not want their identity to be included in the CVE record are not published in the MITRE database. However, their information is retained by Presidency of the Republic of Türkiye Presidency of Cybersecurity for necessary communication purposes. In the CVE record, the identity can be written as \"Kagan TURKOGLU\" (name and surname only), \"Kagan TURKOGLU from ZZZ Informatics\" (name, surname and organization) or \"ZZZ Informatics\" (only organization). No pseudonyms are used in this field.</li> </ul> </li> <li style=\"margin:0 0 12px 0;\">Products that are found to be vulnerable and whose support has been terminated by the vendor, but are currently widely used, are published with the \"unsupported-when-assigned\" tag.</li> <li style=\"margin:0 0 12px 0;\">The names of the participants who contribute to internet security by detecting vulnerabilities (those who request and qualify for having their names included in the CVE record) are published by Presidency of the Republic of Türkiye Presidency of Cybersecurity as an achievement table.</li> <li style=\"margin:0 0 0 0;\">Presidency of the Republic of Türkiye Presidency of Cybersecurity reserves the right to update the vulnerability reporting policy and retroactively enforce the updated policy.</li> </ol> <p style=\"margin:12px 0 16px 0;\">* The provisions of Article 11 apply to products that continue to be widely used.</p> <h3 style=\"margin:24px 0 12px 0;font-size:18px;font-weight:600;color:#111827;\">Contact</h3> <p style=\"margin:0 0 16px 0;\">Vulnerability Notification Email Address: <a href=\"mailto:cve@siberguvenlik.gov.tr\" style=\"color:#1d4ed8;text-decoration:underline;\">cve@siberguvenlik.gov.tr</a></p> <h3 style=\"margin:24px 0 12px 0;font-size:18px;font-weight:600;color:#111827;\">References</h3> <div> <a href=\"https://cve.mitre.org/\" target=\"_blank\" rel=\"noopener noreferrer\" style=\"color:#1d4ed8;text-decoration:underline;\">https://cve.mitre.org/</a><br> <a href=\"https://www.cve.org/ResourcesSupport/AllResources/CNARules\" target=\"_blank\" rel=\"noopener noreferrer\" style=\"color:#1d4ed8;text-decoration:underline;\">https://www.cve.org/ResourcesSupport/AllResources/CNARules</a><br> <a href=\"https://www.jpcert.or.jp/english/vh/vul-coordination-disclosure-policy_2019.pdf\" target=\"_blank\" rel=\"noopener noreferrer\" style=\"color:#1d4ed8;text-decoration:underline;\">https://www.jpcert.or.jp/english/vh/vul-coordination-disclosure-policy_2019.pdf</a> </div> </div></div>"
        },
        {
            "slug": "dijital-devlet-stratejisi",
            "title": "Dijital Devlet Stratejisi",
            "content": "<div class=\"richtext\"> <p> 2015-2018 Bilgi Toplumu Stratejisi ve Eylem Planı ile 2016-2019 Ulusal e-Devlet Stratejisi ve Eylem Planı’nın devamı niteliğinde olacak yeni Dijital Devlet Stratejisi; veriye dayalı devlet organizasyonu ve kullanıcı deneyimi odaklı bir kamu hizmet sunumu vizyonu ile hazırlanmaktadır. </p> <p> Dijital Devlet Stratejisi; dijital devlet alanında ülkemizin mevcut durumu, küresel gelişmeler, uluslararası kuruluşların politikaları ve çeşitli ülkelerin strateji belgeleri incelenerek ve ulusal ölçekte ilgili paydaşların görüş ve katkıları alınarak katılımcı bir yaklaşımla hazırlanmaktadır. </p> <p> Bu kapsamda strateji çalışmalarına altlık oluşturulması amacıyla atılan ilk adım, Başkanlığımız koordinasyonunda Ekonomik Kalkınma ve İş Birliği Teşkilatı (Organisation for Economic Co-operation and Development - OECD) ile 2021 sonunda Türkiye için başlatılan Dijital Devlet İnceleme Çalışması olmuştur. Çalışma sürecinde öncelikle OECD Dijital Devlet Politika Çerçevesi açısından ülkemizin mevcut durum incelemesi kapsamında 115 kamu kurum ve kuruluşuna anket uygulanmış, 44 kurum,kuruluşun temsilcileri ile Güney Kore, İsveç ve OECD sekretaryası katılımıyla paydaş toplantıları düzenlenmiş ve 50 kurum,kuruluşun katıldığı “Hizmet Tasarımı ve Sunumu” ile “Veriye Dayalı Kamu Sektörü” konulu kapasite geliştirme çalıştayları gerçekleştirilmiştir. Tespit edilen ihtiyaçlar ve fırsatlar doğrultusunda politika önerileri geliştirilerek hazırlanan “OECD Dijital Devlet İncelemesi Türkiye Raporu” 15 Mayıs 2023 tarihinde yayımlanmıştır. Özet değerlendirmeler ve politika önerilerine Rapor kapsamında hazırlanan broşürde yer verilmektedir. </p> <p> <a href=\"https://www.oecd.org/en/publications/digital-government-review-of-turkiye_3958d102-en.html\" target=\"_blank\" rel=\"noopener noreferrer\"> OECD Dijital Devlet İncelemesi Türkiye Raporu - Görüntüle </a> </p> <p> <a href=\"https://www.oecd.org/content/dam/oecd/en/publications/reports/2023/05/digital-government-review-of-turkiye_69ffd9d4/3958d102-en.pdf\" target=\"_blank\" rel=\"noopener noreferrer\"> OECD Dijital Devlet İncelemesi Türkiye Broşürü - İndir </a> </p> <p> Yeni Dijital Devlet Stratejisi hazırlıkları, ülkemizin öncelikli ihtiyaçları ve uluslararası eğilimler dikkate alınarak aşağıdaki stratejik öncelik alanları çerçevesinde yürütülmektedir: </p> <ul> <li>Stratejik Uyum ve Yönetişim,</li> <li>Dijital Beceriler,</li> <li>Kamuda Veri Yönetimi,</li> <li>Teknolojik Altyapılar,</li> <li>Hizmet Tasarımı ve Sunumu,</li> <li>Dijital Kapsayıcılık ve Katılım.</li> </ul> <p> Strateji hazırlık çalışmaları kapsamında 9-11-12 Ocak 2023 tarihlerinde 58 kurum,kuruluştan (40 merkezî yönetim, 7 yerel yönetim, 4 üniversite, 4 STK ve 3 özel sektör) toplam 137 temsilci katılımı ile çözüm odaklı paydaş toplantıları gerçekleştirilmiştir. Bununla birlikte çözüm alanı bazlı birebir ve ortak kurum toplantılarına ek olarak dijital devlet alanında iyi uygulamaları tespit edilen OECD üyesi 3 ülkenin temsilcileri ile çevrim içi toplantılar düzenlenmiştir. </p> <p> Strateji ile temelde dijitalleşmeyi devlet organizasyonuna derinlemesine nüfuz ettirerek kamu yönetiminde modernizasyonu ve veriye dayalı yenilikçiliği hızlandırmak, bu amaçla veriden değer üretmeye yönelik teknik ve kurumsal kapasiteyi geliştirmek hedeflenmektedir. </p> </div>"
        },
        {
            "slug": "edevlet-kapisi",
            "title": "e-Devlet Kapısı",
            "content": "<div class=\"richtext\"><p>Cumhurbaşkanlığı Siber Güvenlik Başkanlığı, 25.12.2025 tarihli ve 33118 sayılı Resmî Gazete’de yayımlanan 192 Sayılı Cumhurbaşkanlığı Kararnamesinde belirtilen “<i>e-Devlet Kapısı ile dijital devlet ortak ürün, hizmet ve sistemlerini geliştirmek ve işletmek, kamu kurum ve kuruluşlarının bilişim sistemlerinin bu altyapılarla entegrasyonuna ve hizmet sunumuna ilişkin ilke, usul ve standartları belirlemek.”</i> hükmü gereği e-Devlet Kapısı’nın işletilmesi ve geliştirilmesi görevini üstlenmiştir. </p> <p>e-Devlet Kapısı 2008 yılında erişime açılmış, geçen süreç içerisinde merkezi ve yerel yönetimlerin yanı sıra üniversiteler ile kamu hizmeti niteliğini haiz hizmetleri de yapısında barındıran kapsayıcı hizmet geliştirme yaklaşımı ile katma değeri yüksek, nitelikli, güvenli ve bütünleşik hizmetlerin sunulduğu bir platform olarak Türkiye’nin dijital yüzü hâline gelmiştir. </p> <p>Kullanıcıların %90 üzerinde memnuniyet duydukları e-Devlet Kapısı sayesinde; </p> <ul> <li>Kamu hizmetlerinin sunumunda kırtasiyecilik azaltılmış,</li> <li>Kurumlar arası güvenli veri entegrasyonu güçlendirilmiş,</li> <li>Birlikte çalışabilirlik kültürü yaygınlaştırılmış,</li> <li>Zamandan ve paradan tasarruf sağlanmış,</li> <li>Toplumun dijital okur-yazarlığına katkı sunulmuş,</li> <li>Uluslararası endekslerde üst sıralara ulaşılmıştır.</li> </ul> <p> e-Devlet Kapısı kapsamında yürütülen çalışmalara kurumlar ile sürdürülen etkili koordinasyon, kullanıcı odaklı hizmet geliştirme yaklaşımı, yeni teknolojilere uygun adaptasyon ve güvenlik ilkelerinden taviz verilmeden devam edilmektedir. </p> <p><strong>e-Devlet Kapısı erişim bağlantısı:</strong> <a href=\"https://www.turkiye.gov.tr/\" target=\"_blank\" rel=\"noopener\"> https://www.turkiye.gov.tr/ </a></p> <p><strong>e-Devlet istatistikleri: </strong></p> <p> <a href=\"/e-devlet-istatistik-25\"> e-Devlet Kapısı 2025 yılı istatistikleri için tıklayınız </a> </p> <p><a href=\"/e-devlet-istatistik-24\">e-Devlet Kapısı 2024 yılı istatistikleri için tıklayınız</a><br> </p> <p><a href=\"/e-devlet-istatistik-23\">e-Devlet Kapısı 2023 yılı istatistikleri için tıklayınız</a> <span class=\"redactor-invisible-space\"><br></span> </p></div>"
        },
        {
            "slug": "kurumsal-kimlik",
            "title": "Kurumsal Kimlik ve Logo",
            "content": "<div class=\"richtext\"><p>Siber Güvenlik Başkanlığı’nın kurumsal kimliği ve logosu; Türkiye Cumhuriyeti’nin köklü devlet geleneğini, dijital çağın gereklilikleri ve siber güvenlik alanının dinamikleriyle bütünleştiren bir anlayışla tasarlanmıştır. Tasarım yaklaşımında millî semboller ile modern teknolojiyi temsil eden unsurlar bir araya getirilerek kurumsal kimliğin güçlü ve bütüncül bir şekilde yansıtılması amaçlanmıştır.</p> <p>Logonun merkezinde Türk bayrağının ay-yıldızı yer almakta olup bu sembol; millî egemenliği, devlet otoritesini ve Türkiye Cumhuriyeti’nin temel değerlerini temsil etmektedir. Ay-yıldızı çevreleyen piksel ve devre formunda stilize edilmiş grafik yapı ise siber dünyayı, bilişim ağlarını ve teknolojik altyapıyı simgeleyen dijital bir kalkan formunda tasarlanmıştır.</p> <p>Dış çeperde yer alan 16 yıldız, tarihsel Türk devletlerini temsil ederek Türk devlet geleneğinin köklü geçmişini ve sürekliliğini simgelemektedir. Geleneksel devlet sembolleri ile dijital çağın unsurlarını bir araya getiren bu kurumsal kimlik, Türkiye’nin siber güvenlik alanındaki kurumsal kapasitesini ve siber vatanın korunmasına yönelik iradesini yansıtmaktadır.</p><div style=\"text-align: justify;\">Türkiye Cumhuriyeti Cumhurbaşkanlığı Siber Güvenlik Başkanlığı Kurumsal Kimlik El Kitabı ektedir.</div><br><a href=\"https://cdn.siberguvenlik.gov.tr/public/kurumsal_kimlik.pdf\" target=\"_blank\" rel=\"noopener\">PDF’i görüntülemek için tıklayınız</a></div>",
            "image": "favicon.svg"
        },
        {
            "slug": "kvkk-aydinlatma-metni",
            "title": "KVKK Aydınlatma Metni",
            "content": "<div class=\"richtext\"> <p> Siber Güvenlik Başkanlığı olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca kişisel verilerinizin güvenliğine önem veriyoruz. Bu aydınlatma metni, kişisel verilerinizin hangi kapsamda işlendiği konusunda sizleri bilgilendirmek amacıyla hazırlanmıştır. </p> <h2> Veri Sorumlusu </h2> <p> KVKK uyarınca kişisel verileriniz, veri sorumlusu sıfatıyla Siber Güvenlik Başkanlığı tarafından işlenmektedir. </p> <h2> İşlenen Kişisel Veriler </h2> <p> İnternet sitemiz üzerinden; </p> <ul> <li>Ad, soyad (iletişim formları aracılığıyla)</li> <li>E-posta adresi</li> <li>Telefon numarası</li> <li>IP adresi</li> <li>Mesaj içerikleri</li> </ul> <p> gibi kişisel veriler işlenebilmektedir. </p> <h2> Kişisel Verilerin İşlenme Amaçları </h2> <p> Kişisel verileriniz; </p> <ul> <li>İletişim taleplerinin yanıtlanması</li> <li>Kurumsal faaliyetler hakkında bilgilendirme yapılması</li> <li>Site güvenliğinin sağlanması</li> <li>Yasal yükümlülüklerin yerine getirilmesi</li> </ul> <p> amaçlarıyla işlenmektedir. </p> <h2> Kişisel Verilerin Aktarılması </h2> <p> Kişisel verileriniz, ilgili mevzuat kapsamında yetkili kamu kurum ve kuruluşlarına ve hukuken yetkili mercilere aktarılabilir. </p> <h2> Hukuki Sebep </h2> <p> Kişisel verileriniz; KVKK’nın 5. ve 6. maddelerinde belirtilen hukuki sebepler doğrultusunda, kanuni yükümlülüklerin yerine getirilmesi, açık rızanızın bulunması veya bir hakkın tesisi, kullanılması ya da korunması için zorunlu olması hâllerinde işlenmektedir. </p> <h2> KVKK Kapsamındaki Haklarınız </h2> <p> KVKK’nın 11. maddesi uyarınca; </p> <ul> <li>Kişisel verilerinizin işlenip işlenmediğini öğrenme</li> <li>İşlenmişse bilgi talep etme</li> <li>Amacına uygun kullanılıp kullanılmadığını öğrenme</li> <li>Düzeltilmesini veya silinmesini isteme</li> <li>İşlemenin sınırlandırılmasını talep etme</li> </ul> <p> Bu haklarınıza ilişkin taleplerinizi, Başkanlığımıza yazılı olarak iletebilirsiniz. </p> </div>"
        },
        {
            "slug": "yasal-uyarilar",
            "title": "Yasal Uyarılar",
            "content": "<div class=\"richtext\"> <p align=\"justify\">T.C. Cumhurbaşkanlığı Siber Güvenlik Başkanlığı (<strong>Başkanlık</strong>) internet sitesine (<strong>Site</strong>) hoş geldiniz.</p> <p align=\"justify\">Bu Siteye erişim sağlamanız ve siteyi kullanmanız, aşağıda belirtilen tüm koşul ve hükümleri kabul ettiğiniz anlamına gelmektedir. Lütfen Siteyi kullanmadan önce bu metni dikkatle okuyunuz. Koşulları kabul etmiyorsanız siteyi kullanmayınız.</p> <ol> <li> <p align=\"justify\"><strong>Telif Hakları ve Fikri Mülkiyet</strong></p> </li> </ol> <p align=\"justify\">Bu Site ve tüm içeriği, 5846 sayılı Fikir ve Sanat Eserleri Kanunu başta olmak üzere Türkiye Cumhuriyeti uhdesinde ilgili mevzuat ile koruma altındadır. Sitede yer alan ses, görüntü, yazı, belge, tablo, rapor, tasarım, program ve her türlü görsel materyal ile Site içeriğinin yazılım bileşenleri de dahil olarak Site içeriği sayılmaktadır. Bahse konu Site içeriğine dair tüm haklar Başkanlığa aittir.</p> <p align=\"justify\">Aşağıdaki koşullar çerçevesinde Site içeriğinden yararlanılabilir:</p> <ul> <li> <p align=\"justify\">İçerikler; önceden yazılı izin alınmadan ve kaynak gösterilmeden değiştirilemez, çoğaltılamaz, yeniden yayımlanamaz, dağıtılamaz veya sunulamaz.</p> </li> <li> <p align=\"justify\">Sitenin tamamı ya da herhangi bir bölümü, izin alınmaksızın başka bir web sitesinde kullanılamaz.</p> </li> <li> <p align=\"justify\">Site içerikleri ya da sitenin altyapısını oluşturan bilgisayar programları veya bunların bileşenleri izinsiz şekilde kopyalanamaz, kullanılamaz; Sitenin veya bu bileşenlerin bir kısmı ya da tamamı üzerinde herhangi bir tersine mühendislik araç veya yöntem çalıştırılamaz. İçeriklerin indirilmesine izin verilen hâllerde bu durum tek başına bir hak devri, tesisi ya da bir haktan feragat anlamına gelmez.</p> </li> <li> <p align=\"justify\">Bu kurallara aykırı davrananlar hakkında ilgili kanunlar kapsamında hukuki ve cezai yaptırımlar uygulanır.</p> </li> </ul> <ol start=\"2\"> <li> <p align=\"justify\"><strong>Kurumsal Kimlik Unsurlarının Kullanımı</strong></p> </li> </ol> <p align=\"justify\">Başkanlık amblemi ve kurumsal kimlik unsurlarının kullanımı aşağıdaki kurallara tabidir:</p> <ul> <li> <p align=\"justify\">Başkanlık amblemi yalnızca Başkanlık veya hizmetlerine doğrudan atıfta bulunulan sayfalarda kullanılabilir.</p> </li> <li> <p align=\"justify\">Amblem her zaman Başkanlık resmî internet sitesinin (siberguvenlik.gov.tr) ana sayfasına çalışır bir bağlantı içermelidir.</p> </li> <li> <p align=\"justify\">Amblemin boyutu, rengi veya şekli değiştirilemez; animasyon oluşturulamaz.</p> </li> <li> <p align=\"justify\">Amblem, başka bir logo ya da amblemin parçası olarak veya sponsorluk ya da destek izlenimi yaratacak biçimde kullanılamaz.</p> </li> <li> <p align=\"justify\">Başkanlık, amblem kullanıcılarına herhangi bir izin ya da kullanım hakkı vermez ve münferit kullanımları gerekçe göstermeksizin engelleyebilir.</p> </li> <li> <p align=\"justify\">Amblem ile fotoğrafların hukuka ve işbu uyarılara aykırı her türlü kullanım, hukuki ve cezai takibata neden olacaktır.</p> </li> </ul> <ol start=\"3\"> <li> <p align=\"justify\"><strong>Sorumluluk Reddi</strong></p> </li> </ol> <p align=\"justify\">Başkanlık, aşağıdaki durumlarda doğan zararlardan sorumlu tutulamaz:</p> <ul> <li> <p align=\"justify\">Sitenin kullanılması veya kullanılamamasından kaynaklanan aksaklıklar.</p> </li> <li> <p align=\"justify\">Sitede sunulan bilgilere dayanılarak alınan kararlar veya gerçekleştirilen eylemler.</p> </li> <li> <p align=\"justify\">Sitede yer alan materyallerin hatalı, eksik veya güncel olmamasından doğan durumlar.</p> </li> </ul> <p align=\"justify\">Sitede yer alan bağlantılar (linkler), kullanıcıya kolaylık sağlamak amacıyla sunulmaktadır. Başkanlık, bağlantı verilen harici internet sitelerinin içeriği, işleyişi veya kullanımından doğacak sonuçlar konusunda herhangi bir sorumluluk üstlenmez.</p> <p align=\"justify\">Başkanlık, Sitede yer alan içeriklerin doğruluğunu, eksiksizliğini ve güncelliğini sağlamaya özen göstermekle birlikte bu konuda herhangi bir garanti vermemekte ve sorumluluk üstlenmemektedir.</p> <ol start=\"4\"> <li> <p align=\"justify\"><strong>Gizlilik ve Bilgi Toplama</strong></p> </li> </ol> <p align=\"justify\">Başkanlık, Sitenin sadece ziyaret edilmesi sebebiyle kişisel bir veri işlememektedir. Bununla birlikte bazı teknik bilgiler kayıt altına alınabilir. Bu bilgiler; internet servis sağlayıcısı adı ve IP adresi, erişim tarihi ve saati, ziyaret edilen sayfalar ile siteye yönlendiren kaynak adresi gibi verileri kapsayabilir.</p> <p align=\"justify\">Bu doğrultuda toplanan veriler; Sitenin iyileştirilmesi, kullanım eğilimlerinin değerlendirilmesi ve hizmet kalitesinin artırılması amacıyla kullanılmaktadır. Başkanlık, ziyaretçilerden elde edilen tüm bilgileri, Siteye yetkisiz erişim ve kullanıma karşı korumak için gerekli güvenlik önlemlerini alır ve bu önlemleri periyodik olarak günceller.</p> <p align=\"justify\">Başkanlık tarafından sunulan hizmetler için Site üzerinden doldurulan formlar aracılığıyla işlenen kişisel verilerle ilgili olarak ise ilgili formların bağlantı adreslerinde sunulan kişisel verilerin korunması aydınlatma metinlerinin incelenmesi gerekmektedir.</p> <ol start=\"5\"> <li> <p align=\"justify\"><strong>Yasa Dışı Kullanım ve Güvenlik</strong></p> </li> </ol> <p align=\"justify\">Sitede yer alan herhangi bir bilgiyi yetkisiz biçimde tahrif etmek, içeriğin çalışmasını engellemeye çalışmak veya sisteme zarar verecek girişimlerde bulunmak hukuki sorumluluğun doğmasına neden olabilecektir. Başkanlık, bu tür ihlaller karşısında hukuki yollara başvurma hakkını saklı tutar.</p> <ol start=\"6\"> <li> <p align=\"justify\"><strong>Sitenin Güncellenmesi</strong></p> </li> </ol> <p align=\"justify\">Başkanlık, Sitede yer alan içerikleri, kullanım koşullarını ve Siteyi önceden bildirimde bulunmaksızın değiştirme ya da erişimden kaldırma hakkına sahiptir. Bununla birlikte Başkanlık, Sitede sunulan hizmetleri de önceden bir bildirim yapılmaksızın değiştirme veya sona erdirme hakkını saklı tutmaktadır. Yapılan değişiklikler Sitede yayımlandığı anda yürürlüğe girer. Siteyi kullanmaya devam etmek bu değişikliklerin kabul edildiği anlamına gelir.</p> <ol start=\"7\"> <li> <p align=\"justify\"><strong>Bilgi Edinme ve Dilekçe Hakkı</strong></p> </li> </ol> <p align=\"justify\">T.C. Anayasasının “Dilekçe, bilgi edinme ve kamu denetçisine başvurma hakkı” başlıklı 74'üncü maddesi uyarınca Başkanlığımıza başvuruda bulunabilirsiniz. Başvurunuzun hızlı ve doğru şekilde ulaşması ve işlenebilmesi için başvurunuzu gerçekleştirmeden önce başvurunuzun niteliğine uygun olacak şekilde <a href=\"https://mevzuat.gov.tr/MevzuatMetin/1.5.3071.pdf\">3071 sayılı Dilekçe Hakkının Kullanılmasına Dair Kanun</a> veya<em> </em><a href=\"https://www.mevzuat.gov.tr/mevzuat?MevzuatNo=4982&MevzuatTur=1&MevzuatTertip=5\">4982 Sayılı Bilgi Edinme Hakkı Kanunu</a> ile <a href=\"https://mevzuat.gov.tr/MevzuatMetin/21.5.20047189.pdf\">Bilgi Edinme Hakkı Kanununun Uygulanmasına İlişkin Esas ve Usuller Hakkında Yönetmelik</a>’i incelemeniz önemle rica olunur. Bu doğrultuda, taleplerinizi <a href=\"mailto:iletisim@siberguvenlik.gov.tr\">iletisim@siberguvenlik.gov.tr</a> adresine gönderebilirsiniz.</p> </div>"
        },
        {
            "slug": "kamuda-acikkaynak-kodlu-yazilim-kullanimi",
            "title": "Kamuda Açık Kaynak Kodlu Yazılım Kullanımı",
            "content": "<div class=\"richtext\"> <p> Hâlihazırda birçok kamu kurum ve kuruluşunun bilgi teknolojisi altyapılarında kullanılan ticari lisanslı yazılımlar kurumlarımız açısından oldukça önemli bir maliyet oluşturmaktadır. Hızlanan dijital dönüşüm ile birlikte bu maliyetin önümüzdeki dönemde daha da artması beklenmektedir. Öte yandan, birçok ticari lisanslı yazılımın benzerleri açık kaynak kodlu yazılım (AKKY) olarak da geliştirilmekte ve dünyada yaygın şekilde kullanılmaktadır. AKKY kullanımı, kamunun bilgi teknolojisi harcamalarında maliyet tasarrufunun yanı sıra, yerel yazılım ekosisteminin geliştirilmesi ve siber güvenliğin güçlendirilmesi açısından da önemli bir potansiyel barındırmaktadır. </p> <p> Bu potansiyelden Türkiye adına mümkün olduğunca faydalanmak amacıyla kamuda AKKY kullanımını yaygınlaştırmak üzere Cumhurbaşkanlığı Dijital Dönüşüm Ofisi Başkanlığı tarafından hazırlanan \"Kamuda Açık Kaynak Kodlu Yazılım Kullanımı\" konulu <a href=\"https://www.resmigazete.gov.tr/eskiler/2023/07/20230729-34.pdf\" target=\"_blank\" rel=\"noopener noreferrer\"> 2023/13 sayılı Cumhurbaşkanlığı Genelgesi ↗ </a>, 29/07/2023 tarihli ve 32263 sayılı Resmî Gazete'de yayımlanarak yürürlüğe girmiştir. </p> <p> Genelge’nin yürürlüğe girmesiyle birlikte raporlama sürecini desteklemek amacıyla analiz rehberi ve standart rapor şablonları hazırlanmış, kamu kurum, kuruluşları ve özel sektör paydaşlarıyla bilgilendirme toplantıları ve çalıştaylar gerçekleştirilmiştir. Açık kaynak alanında yetkin firmalarla iş birliği kurularak kamu personeline yönelik çevrim içi eğitim ve farkındalık programları düzenlenmiş, iyi uygulama örnekleri paylaşılmıştır. </p> <p> Bugüne kadar yüzlerce kamu kurum ve kuruluşları tarafından açık kaynak kodlu yazılıma geçişe yönelik analiz raporları hazırlanarak değerlendirmeye alınmıştır. Büyük ölçekli bilişim altyapılarına sahip kurumlar önceliklendirilmiş, raporların teknik ve mali boyutlarıyla incelenmesine yönelik değerlendirme süreçleri başlatılmıştır. </p> </div>"
        },
        {
            "slug": "gizlilik-politikasi",
            "title": "Gizlilik Politikası",
            "content": "<div class=\"richtext\"> <p> Siber Güvenlik Başkanlığı, ziyaretçilerinin gizliliğine önem vermektedir. Bu internet sitesini ziyaret ettiğinizde, bazı bilgiler otomatik olarak kaydedilebilir. </p> <h2> Toplanan Bilgiler </h2> <p> Siteyi ziyaret ettiğinizde aşağıdaki teknik bilgiler otomatik olarak kaydedilebilir: </p> <ul> <li>IP adresi</li> <li>Tarayıcı türü</li> <li>İşletim sistemi</li> <li>Ziyaret edilen sayfalar ve erişim zamanı</li> <li>Yönlendiren site bilgileri</li> </ul> <p> Bu veriler, site performansını analiz etmek, güvenliği sağlamak ve hizmet kalitesini artırmak amacıyla kullanılmaktadır. </p> <h2> Çerezler (Cookies) </h2> <p> Web sitemizde kullanıcı deneyimini iyileştirmek amacıyla çerezler kullanılabilir. Çerezler, tarayıcınız aracılığıyla cihazınıza kaydedilen küçük veri dosyalarıdır. Tarayıcı ayarlarınız üzerinden çerezleri devre dışı bırakabilirsiniz; ancak bu durumda bazı hizmetlerden tam olarak yararlanamayabilirsiniz. </p> <h2> Veri Güvenliği </h2> <p> Toplanan veriler, yetkisiz erişime, kayba veya kötüye kullanıma karşı teknik ve idari tedbirlerle korunmaktadır. </p> <h2> Üçüncü Taraf Hizmetler </h2> <p> Sitede yer alan bazı hizmetler üçüncü taraf sağlayıcılar aracılığıyla sunulabilir. Bu hizmetlerin kullanımına ilişkin veri işleme süreçleri ilgili üçüncü tarafların gizlilik politikalarına tabidir. </p> </div>"
        },
        {
            "slug": "acik-devlet-verisi",
            "title": "Açık Devlet Verisi",
            "content": "<div class=\"richtext\"> <p> Ülkemizin dijital dönüşüm çalışmalarının başarılı bir şekilde yürütülmesi için kaliteli veriye erişim ile inovasyon, şeffaflık, hesap verilebilirlik açısından kamu kurumlarının verilerinin açık hâle getirilerek bu verilerden değer üretilmesi büyük önem arz etmektedir. </p> <p> On İkinci Kalkınma Planı’nda öngörülen <i>“967.4 numaralı “Kamu verisinin paylaşımına yönelik hukuki düzenlenme yapılacak, ulusal açık veri portali hayata geçirilecektir.””</i> tedbiri sorumluluğunda açık devlet verisi alanında çalışmalar gerçekleştirilmektedir. </p> <p> Ülkemiz için katma değerli yeni hizmetlerin üretimine imkân sağlanması ve kamu idarelerinde şeffaflık ve hesap verilebilirliğin güçlendirilmesi amacıyla “Türkiye'de Açık Devlet Verisi ve Yasal Altyapı Hazırlığı Araştırması” na 2024 yılında başlandı. </p> <ul> <li> Çalışma kapsamında, açık devlet verisi ekosisteminin öncü paydaşları olan merkezi ve yerel yönetim kamu idareleri ile akademi ve sivil toplum kuruluşlarından temsilcilerin katılımıyla 7 Kasım 2024 ve 20 Şubat 2025 tarihlerinde Ankara’da tüm gün süren iki çalıştay düzenlendi. Bu çalıştaylarda 60’tan fazla katılımcı ile açık devlet verisi açısından ülkemizdeki mevcut durum, ihtiyaçlar ve olası mekanizmalar değerlendirildi. </li> <li> 17 Haziran 2025’te, açık veri konusunda küresel ve yerel durumu değerlendirmek amacıyla 30 kurumdan 65 kişinin katılımıyla “<i>Dünya’da ve Türkiye’de Açık Devlet Verisi Sempozyumu</i>” gerçekleştirildi. </li> <li> Bu süreçte ihtiyaç analizi ile “Mevcut Durum Raporu” nihai hâline getirildi ve tüm çalışmaların sonucunda Türkiye’ye özgü “Açık Devlet Verisi Mevzuat Taslağı” oluşturuldu. </li> </ul> <p> Proje sonrasında, kamu kurumlarında farkındalık artırıcı ve kapasite geliştirici çalışmalar planlanmaktadır. Bu kapsamda, taslak mevzuatın nihai hâle getirilmesi, kamu kurumlarına tanıtılması, uygulama esaslarının açıklanması ve kurumların açık veri süreçlerine uyum sağlamaları için rehberlik edilmesi amaçlanmaktadır. Ayrıca bu süreci desteklemek üzere, ulusal ölçekte hizmet verecek Açık Veri Platformunun kurulması hedeflenmektedir. </p> </div>"
        },
        {
            "slug": "e-devlet-istatistik-25",
            "title": "e-Devlet Kapısı İstatistikleri, 2025",
            "content": "<div class=\"richtext\"> <br><p><strong>Kullanıcı Sayısı 68.193.133 kişi oldu</p></strong> <p>e-Devlet Kapısı kullanıcı sayısı 2025 yılında 68.193.133’ e ulaşmış, 2024 yılındaki 66.753.526 kullanıcı sayısına göre yaklaşık %2’lik bir artış gerçekleşmiştir. </p> <p>2025 yılında 1.439.607 kişi daha e-Devlet Kapısı kullanıcısı olmuştur. 2025 yılı e-Devlet Kapısı kullanıcılarının 33.211.643’ü kadın, 34.981.490’ı ise erkektir. </p> <img src=\"https://cdn.siberguvenlik.gov.tr/public/edevlet-istatistik/2025/chart_01_tr.webp\" alt=\"\"> <br><p><strong>e-Devlet Kapısı’na 4.035.957.833 kez giriş yapıldı</p></strong> <p>2025 yılında bir önceki yılda olduğu gibi e-Devlet Kapısı’na giriş sayısı 4 milyarın üzerinde gerçekleşti. </p> <img src=\"https://cdn.siberguvenlik.gov.tr/public/edevlet-istatistik/2025/chart_02_tr.webp\" alt=\"\"> <br><p><strong>e-Devlet Kapısı’nda sunulan hizmet sayısı 9.170’e ulaştı</p></strong> <p>e-Devlet Kapısı’na 2024 yılına göre 861 hizmet daha eklenerek, 2025 yılında sunulan hizmet sayısı 9.170 olarak gerçekleşti. </p> <img src=\"https://cdn.siberguvenlik.gov.tr/public/edevlet-istatistik/2025/chart_03_tr.webp\" alt=\"\"> <br><p><strong>2025 Yılında En Çok Kullanılan 10 Hizmet</p></strong> <p>e-Devlet Kapısı’nda 2025 yılında en çok kullanılan 10 hizmet, e-Devlet Kapısı’nda yer alan tüm hizmetlerin kullanımının %50’sini oluşturmaktadır. </p> <img src=\"https://cdn.siberguvenlik.gov.tr/public/edevlet-istatistik/2025/chart_04_tr.webp\" alt=\"\"> <br><p><strong>e-Devlet Kapısı’nda hizmet sunan kurum sayısı 1.113 oldu</p></strong> <p>2025 yılında e-Devlet Kapısı’nda hizmet sunan kurum sayısı bir önceki yıla göre %3’lük artış gösterdi. Hizmet sunan kurumların 205’i merkezi kamu kurumları, 206’sı üniversiteler, 543’ü belediyeler, 30’u su ve kanalizasyon idareleri ve 129’u özel kurumlardan oluşmaktadır. </p> <img src=\"https://cdn.siberguvenlik.gov.tr/public/edevlet-istatistik/2025/chart_05_tr.webp\" alt=\"\"> <p><br> </p> <div class=\"edevlet\"> <br><p><strong>İlgili dökümanlara aşağıdaki bağlantılardan ulaşabilirsiniz</p></strong> <div class=\"edevlet-links\"> <a href=\"https://cdn.siberguvenlik.gov.tr/public/edevlet-istatistik/2025/e_devlet_kapisi_istatistik_2025_tablo.xlsx\"> <span>Tablolar</span> <span class=\"badge\">XLSX</span> </a> <a href=\"https://cdn.siberguvenlik.gov.tr/public/edevlet-istatistik/2025/e_devlet_kapisi_istatistik_2024_metaveri.pdf\"> <span>Metaveri</span> <span class=\"badge\">PDF</span> </a> </div> </div> </div>"
        },
        {
            "slug": "e-devlet-istatistik-24",
            "title": "e-Devlet Kapısı İstatistikleri, 2024",
            "content": "<div class=\"richtext\"><br><p><strong>Kullanıcı Sayısı 66.753.526 kişi oldu</strong><p/> <p>e-Devlet Kapısı kullanıcı sayısı 2024 yılında 66.753.526’ya ulaşmış, 2023 yılındaki 64.281.459 kullanıcı sayısına göre yaklaşık %4’lük bir artış gerçekleşmiştir. </p> <p>2024 yılında 2.472.067 kişi daha e-Devlet Kapısı kullanıcısı olmuştur. 2024 yılı e-Devlet Kapısı kullanıcılarının 32.182.549’u kadın, 34.570.977’si ise erkektir. </p> <img src=\"https://cdn.siberguvenlik.gov.tr/public/edevlet-istatistik/2024/chart6.webp\" alt=\"\"><br><p><strong>e-Devlet Kapısı’na 4.233.872.467 kez giriş yapıldı</strong><p/> <p>2024 yılında bir önceki yılda olduğu gibi e-Devlet Kapısı’na giriş sayısı 4 milyarın üzerinde gerçekleşti. </p> <img src=\"https://cdn.siberguvenlik.gov.tr/public/edevlet-istatistik/2024/chart7.webp\" alt=\"\"><br><p><strong>e-Devlet Kapısı’nda sunulan hizmet sayısı 8.309’a ulaştı</strong><p/> <p>e-Devlet Kapısı’na 2023 yılına göre 568 hizmet daha eklenerek, 2024 yılında sunulan hizmet sayısı 8.309 olarak gerçekleşti. </p> <img src=\"https://cdn.siberguvenlik.gov.tr/public/edevlet-istatistik/2024/chart8.webp\" alt=\"\"><br><p><strong>2024 Yılında En Çok Kullanılan 10 Hizmet</strong><p/> <p>e-Devlet Kapısı’nda 2024 yılında en çok kullanılan 10 hizmet, e-Devlet Kapısı’nda yer alan tüm hizmetlerin kullanımının %50’sini oluşturmaktadır. </p> <img src=\"https://cdn.siberguvenlik.gov.tr/public/edevlet-istatistik/2024/chart9.webp\" alt=\"\"><br><p><strong>e-Devlet Kapısı’nda hizmet sunan kurum sayısı 1.080 oldu</strong><p/> <p>2024 yılında e-Devlet Kapısı’nda hizmet sunan kurum sayısı bir önceki yıla göre %5’lik artış gösterdi. </p> <p>Hizmet sunan kurumların 204’ü merkezi kamu kurumları, 206’sı üniversiteler, 513’ü belediyeler, 30’u su ve kanalizasyon idareleri ve 127’si özel kurumlardan oluşmaktadır. </p> <img src=\"https://cdn.siberguvenlik.gov.tr/public/edevlet-istatistik/2024/chart10.webp\" alt=\"\"> <div class=\"edevlet\"> <br><p><strong>İlgili dökümanlara aşağıdaki bağlantılardan ulaşabilirsiniz</strong><p/> <div class=\"edevlet-links\"> <a href=\"https://cdn.siberguvenlik.gov.tr/public/edevlet-istatistik/2024/e_devlet_kapisi_istatistik_2024_tablo.xlsx\"> <span>Tablolar</span> <span class=\"badge\">XLSX</span> </a> <a href=\"https://cdn.siberguvenlik.gov.tr/public/edevlet-istatistik/2024/e_devlet_kapisi_istatistik_2024_metaveri.pdf\"> <span>Metaveri</span> <span class=\"badge\">PDF</span> </a> </div> </div> </div></div>"
        },
        {
            "slug": "e-devlet-istatistik-23",
            "title": "e-Devlet Kapısı İstatistikleri, 2023",
            "content": "<div class=\"richtext\"> <br><p><strong>Kullanıcı Sayısı 64.281.459 kişi oldu</strong><p/> <p>e-Devlet Kapısı kullanıcı sayısı 2023 yılında 64.281.459’ a ulaşmış, 2022 yılındaki 61.743.325 kullanıcı sayısına göre %4’lük bir artış gerçekleşmiştir. </p> <p>2023 yılında 2.538.134 kişi daha e-Devlet Kapısı kullanıcısı olmuştur. 2023 yılı e-Devlet Kapısı kullanıcılarının 30.602.011’i kadın, 33.679.448’i ise erkektir. </p> <img src=\"https://cdn.siberguvenlik.gov.tr/public/edevlet-istatistik/2023/chart1.webp\" alt=\"\"> <br><p><strong>e-Devlet Kapısı’na 4.398.511.646 kez giriş yapıldı</strong><p/> <p>2023 yılı e-Devlet Kapısı’na giriş sayısı, bir önceki yıla göre %23’lük artışla 4.398.511.646 olarak gerçekleşti </p> <img src=\"https://cdn.siberguvenlik.gov.tr/public/edevlet-istatistik/2023/chart2.webp\" alt=\"\"> <br><p><strong>e-Devlet Kapısı’nda sunulan hizmet sayısı 7.741’e ulaştı</strong><p/> <p>e-Devlet Kapısı’na 2022 yılına göre 987 hizmet daha eklenerek, 2023 yılında sunulan hizmet sayısı 7.741 olarak gerçekleşti. </p> <img src=\"https://cdn.siberguvenlik.gov.tr/public/edevlet-istatistik/2023/chart3.webp\" alt=\"\"> <br><p><strong>2023 Yılında En Çok Kullanılan 10 Hizmet</strong><p/> <p>e-Devlet Kapısı’nda 2023 yılında en çok kullanılan 10 hizmet, e-Devlet Kapısı’nda yer alan tüm hizmetlerin kullanımının %55’ini oluşturmaktadır. </p> <img src=\"https://cdn.siberguvenlik.gov.tr/public/edevlet-istatistik/2023/chart4.webp\" alt=\"\"> <br><p><strong>e-Devlet Kapısı’nda hizmet sunan kurum sayısı 1.026 oldu</strong><p/> <p>2023 yılında e-Devlet Kapısı’nda hizmet sunan kurum sayısı bir önceki yıla göre %9’luk artış gösterdi. </p> <p>Hizmet sunan kurumların 196’sı merkezi kamu kurumları, 204’ü üniversiteler, 470’i belediyeler, 30’u su ve kanalizasyon idareleri ve 126’sı özel kurumlardan oluşmaktadır. </p> <img src=\"https://cdn.siberguvenlik.gov.tr/public/edevlet-istatistik/2023/chart5.webp\" alt=\"\"> <ul> </ul><div class=\"edevlet\"> <br><p><strong>İlgili dökümanlara aşağıdaki bağlantılardan ulaşabilirsiniz</strong><p/> <div class=\"edevlet-links\"> <a href=\"https://cdn.siberguvenlik.gov.tr/public/edevlet-istatistik/2023/e_devlet_kapisi_istatistik_2023_tablo.xlsx\"> <span>Tablolar</span> <span class=\"badge\">XLSX</span> </a> <a href=\"https://cdn.siberguvenlik.gov.tr/public/edevlet-istatistik/2023/e_devlet_kapisi_istatistik_2023_metaveri.pdf\"> <span>Metaveri</span> <span class=\"badge\">PDF</span> </a> </div> </div> </div></div>"
        },
        {
            "slug": "cve-aydinlatma",
            "title": "CVE Başvuru Formu Aydınlatma Metni",
            "content": "<div class=\"richtext\"> <p align=\"justify\"><strong>1. Veri Sorumlusunun Kimliği</strong></p> <p align=\"justify\">T.C. Cumhurbaşkanlığı Siber Güvenlik Başkanlığı (“Başkanlık”) olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) çerçevesinde, kişisel verilerinizin güvenliğine azami önem vermekteyiz. Kamu hizmetlerimizi yürütürken kişisel verilerinizi işleme süreçlerimiz, ilgili mevzuat hükümlerine uygun şekilde gerçekleştirilmektedir.</p> <p align=\"justify\"><strong>Veri Sorumlusu:</strong> T.C. Cumhurbaşkanlığı Siber Güvenlik Başkanlığı</p> <p align=\"justify\"><strong>Telefon:</strong> 0(312) 412 17 70</p> <p align=\"justify\"><strong>İnternet Sitesi Adresi:</strong> <u><a href=\"https://siberguvenlik.gov.tr/\">https://siberguvenlik.gov.tr/</a></u></p> <p align=\"justify\"><strong>E-posta Adresi:</strong> <u><a href=\"mailto:kvkk@siberguvenlik.gov.tr\">kvkk@siberguvenlik.gov.tr</a></u></p> <p align=\"justify\"><strong>Adres:</strong> T.C. Cumhurbaşkanlığı Çankaya Yerleşkesi Ziaur Rahman Cad. Çankaya/Ankara</p> <p align=\"justify\"><strong>2. İşlenen Kişisel Veriler ve Toplama Yöntemleri</strong></p> <p align=\"justify\">Başkanlığımız tarafından sunulan Zafiyet Bildirimi (CVE Başvuru Formu) kapsamında aşağıdaki kişisel verileriniz işlenebilecektir:</p> <ul> <li> <p align=\"justify\"><strong>Kimlik Bilgileri</strong>: Ad, soyad.</p> </li> <li> <p align=\"justify\"><strong>İletişim Bilgileri</strong>: Telefon numarası, e-posta adresi, bağlı olduğu kuruluş.</p> </li> <li> <p align=\"justify\"><strong>İşlem Güvenliği Bilgileri</strong>: IP/Log bilgisi, çerez verileri.</p> </li> </ul> <p align=\"justify\">Kişisel verileriniz en temelde Başkanlık internet sitesi üzerinden gönderdiğiniz CVE Başvuru Formu aracılığıyla ve bu formun işletilmesi sürecinde ayrıca kullandığınız internet sitemiz, kullanıcı formlarımız veya Başkanlık ile iletişime geçtiğiniz diğer yazılı ve dijital kanallar aracılığıyla toplanabilecektir.</p> <p align=\"justify\"><strong>3. Kişisel Verilerin İşlenme Amaçları</strong></p> <p align=\"justify\">Toplanan kişisel verileriniz;</p> <ul> <li> <p align=\"justify\">Başkanlığımızın 7545 sayılı Siber Güvenlik Kanununun Başkanlığın görevleri başlıklı 5 inci Maddenin (b) fıkrası uyarınca “(…) siber tehditlerle mücadele etmek, siber tehdit istihbaratı elde etmek,” görevinden kaynaklanan siber tehdit istihbaratı elde edilmesi faaliyetlerinin yürütülmesi,</p> </li> <li> <p align=\"justify\">Çevrim içi platformlarda kullanıcı deneyiminin iyileştirilmesi,</p> </li> </ul> <p align=\"justify\">amaçları doğrultusunda işlenmektedir.</p> <p align=\"justify\"><strong>4. Kişisel Verilerin Aktarımı</strong></p> <p align=\"justify\">Kişisel verileriniz Başkanlığın ilgili mevzuattan kaynaklı görev ve yükümlülüklerinin yerine getirilmesi amacıyla yetkili kamu kurum ve kuruluşlarıyla paylaşılabilmektedir. <br><br>Kişisel verileriniz yurt dışına aktarılmamaktadır.</p> <p align=\"justify\"><strong>5. Hukuki Sebepler ve İşleme Süresi</strong></p> <p align=\"justify\">Kişisel verileriniz;</p> <ul> <li> <p align=\"justify\">6698 sayılı Kanun’un 5 inci maddesi kapsamında;</p> <ul> <li> <p align=\"justify\">Kanunlarda açıkça öngörülmesi,</p> </li> <li> <p align=\"justify\">Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,</p> </li> <li> <p align=\"justify\">Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması</p> </li> <li> <p align=\"justify\">İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması,</p> </li> </ul> </li> </ul> <p align=\"justify\">sebeplerine dayanılarak bahse konu formun işleme alınması ve sonuçlandırılması kapsamında işlenmektedir.</p> <p align=\"justify\">Kişisel verileriniz, yurt içinde yer alan ve Başkanlığa ait sunucularda tutulmaktadır.</p> <p align=\"justify\">Bahse konu formun işleme alınması ve sonuçlandırılması sonrasında ise form kapsamındaki kişisel verileriniz 6698 sayılı KVKK’nın 5 inci maddesinin 2 nci fıkrasının (e) bendi uyarınca <em>bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması</em> sebebine dayanılarak 10 yıl süreyle saklanmaktadır.</p> <p align=\"justify\"><strong>6. İlgili Kişinin Hakları</strong></p> <p align=\"justify\">6698 sayılı KVKK’nın 11 inci maddesi uyarınca, ilgili kişi olarak aşağıdaki haklara sahipsiniz:</p> <ul> <li> <p align=\"justify\">Kişisel verilerinizin işlenip işlenmediğini öğrenme,</p> </li> <li> <p align=\"justify\">İşlenmişse buna ilişkin bilgi talep etme,</p> </li> <li> <p align=\"justify\">İşleme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,</p> </li> <li> <p align=\"justify\">Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme,</p> </li> <li> <p align=\"justify\">Eksik veya yanlış işlenmişse düzeltilmesini isteme,</p> </li> <li> <p align=\"justify\">İlgili mevzuatta öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme,</p> </li> <li> <p align=\"justify\">İşlemlerin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,</p> </li> <li> <p align=\"justify\">İşlenen verilerin münhasıran otomatik sistemler aracılığıyla analiz edilmesi suretiyle aleyhinize bir sonuç doğmasına itiraz etme,</p> </li> <li> <p align=\"justify\">Kanuna aykırı olarak işlenmesi nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme.</p> </li> </ul> <p align=\"justify\"><strong>7. Başvuru Yolları</strong></p> <p align=\"justify\">Kişisel verilerinizle ilgili taleplerinizi yazılı olarak veya Kurul’un belirleyeceği diğer yöntemlerle <a href=\"mailto:kvkk@siberguvenlik.gov.tr\">kvkk@siberguvenlik.gov.tr</a> üzerinden iletebilirsiniz. Talepleriniz, KVKK’nın 13 üncü maddesine uygun şekilde en kısa sürede ve en geç 30 gün içinde sonuçlandırılacaktır.</p> </div>"
        },
        {
            "slug": "ihbar-aydinlatma",
            "title": "İhbar Formu Aydınlatma Metni",
            "content": "<div class=\"richtext\"> <p align=\"justify\"><strong>1. Veri Sorumlusunun Kimliği</strong></p> <p align=\"justify\">T.C. Cumhurbaşkanlığı Siber Güvenlik Başkanlığı (“Başkanlık”) olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) çerçevesinde, kişisel verilerinizin güvenliğine azami önem vermekteyiz. Kamu hizmetlerimizi yürütürken kişisel verilerinizi işleme süreçlerimiz, ilgili mevzuat hükümlerine uygun şekilde gerçekleştirilmektedir.</p> <p align=\"justify\"><strong>Veri Sorumlusu:</strong> T.C. Cumhurbaşkanlığı Siber Güvenlik Başkanlığı</p> <p align=\"justify\"><strong>Telefon:</strong> 0(312) 412 17 70</p> <p align=\"justify\"><strong>İnternet Sitesi Adresi:</strong> <u><a href=\"https://siberguvenlik.gov.tr/\">https://siberguvenlik.gov.tr/</a></u></p> <p align=\"justify\"><strong>E-posta Adresi:</strong> <u><a href=\"mailto:kvkk@siberguvenlik.gov.tr\">kvkk@siberguvenlik.gov.tr</a></u></p> <p align=\"justify\"><strong>Adres:</strong> T.C. Cumhurbaşkanlığı Çankaya Yerleşkesi Ziaur Rahman Cad.Çankaya/Ankara</p> <p align=\"justify\"><strong>2. İşlenen Kişisel Veriler ve Toplama Yöntemleri</strong></p> <p align=\"justify\">Başkanlığımız tarafından sunulan Siber Olay Bildirimi (İhbar Formu) kapsamında aşağıdaki kişisel verileriniz işlenebilecektir:</p> <ul> <li> <p align=\"justify\"><strong>Kimlik Bilgileri</strong>: Ad, soyad.</p> </li> <li> <p align=\"justify\"><strong>İletişim Bilgileri</strong>: Telefon numarası, e-posta adresi.</p> </li> <li> <p align=\"justify\"><strong>İşlem Güvenliği Bilgileri</strong>: IP/Log bilgisi, çerez verileri.</p> </li> </ul> <p align=\"justify\">Kişisel verileriniz en temelde Başkanlık internet sitesi üzerinden gönderdiğiniz ihbar formu aracılığıyla ama bu formun işletilmesi sürecinde ayrıca kullandığınız internet sitemiz, kullanıcı formlarımız veya Başkanlık ile iletişime geçtiğiniz diğer yazılı ve dijital kanallar aracılığıyla toplanabilecektir.</p> <p align=\"justify\"><strong>3. Kişisel Verilerin İşlenme Amaçları</strong></p> <p align=\"justify\">Toplanan kişisel verileriniz;</p> <ul> <li> <p align=\"justify\">Başkanlığımızın 7545 sayılı Siber Güvenlik Kanununun Başkanlığın görevleri başlıklı 5 inci Maddenin (b) fıkrası uyarınca “(…) siber tehditlerle mücadele etmek, siber tehdit istihbaratı elde etmek,” görevinden kaynaklanan siber tehdit istihbaratı elde edilmesi faaliyetlerinin yürütülmesi,</p> </li> <li> <p align=\"justify\">Çevrim içi platformlarda kullanıcı deneyiminin iyileştirilmesi,</p> </li> </ul> <p align=\"justify\">amaçları doğrultusunda işlenmektedir.</p> <p align=\"justify\"><strong>4. Kişisel Verilerin Aktarımı</strong></p> <p align=\"justify\">Kişisel verileriniz Başkanlığın ilgili mevzuattan kaynaklı görev ve yükümlülüklerinin yerine getirilmesi amacıyla yetkili kamu kurum ve kuruluşlarıyla paylaşılabilmektedir.</p> <p align=\"justify\">Kişisel verileriniz yurt dışına aktarılmamaktadır.</p> <p align=\"justify\"><strong>5. Hukuki Sebepler ve İşleme Süresi</strong></p> <p align=\"justify\">Kişisel verileriniz;</p> <ul> <li> <p align=\"justify\">6698 sayılı Kanun’un 5 inci maddesi kapsamında;</p> <ul> <li> <p align=\"justify\">Kanunlarda açıkça öngörülmesi,</p> </li> <li> <p align=\"justify\">Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,</p> </li> <li> <p align=\"justify\">Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması</p> </li> <li> <p align=\"justify\">İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması,</p> </li> </ul> </li> </ul> <p align=\"justify\">sebeplerine dayanılarak işlenmektedir</p> <p align=\"justify\">Kişisel verileriniz, yurt içinde yer alan ve Başkanlığa ait sunucularda tutulmaktadır.</p> <p align=\"justify\">Bahse konu formun işleme alınması ve sonuçlandırılması sonrasında ise form kapsamındaki kişisel verileriniz 6698 sayılı KVKK’nın 5 inci maddesinin 2 nci fıkrasının (e) bendi uyarınca <em>bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması</em> sebebine dayanılarak 10 yıl süreyle saklanmaktadır.</p> <p align=\"justify\"><strong>6. İlgili Kişinin Hakları</strong></p> <p align=\"justify\">6698 sayılı KVKK’nın 11 inci maddesi uyarınca, ilgili kişi olarak aşağıdaki haklara sahipsiniz:</p> <ul> <li> <p align=\"justify\">Kişisel verilerinizin işlenip işlenmediğini öğrenme,</p> </li> <li> <p align=\"justify\">İşlenmişse buna ilişkin bilgi talep etme,</p> </li> <li> <p align=\"justify\">İşleme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,</p> </li> <li> <p align=\"justify\">Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme,</p> </li> <li> <p align=\"justify\">Eksik veya yanlış işlenmişse düzeltilmesini isteme,</p> </li> <li> <p align=\"justify\">İlgili mevzuatta öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme,</p> </li> <li> <p align=\"justify\">İşlemlerin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,</p> </li> <li> <p align=\"justify\">İşlenen verilerin münhasıran otomatik sistemler aracılığıyla analiz edilmesi suretiyle aleyhinize bir sonuç doğmasına itiraz etme,</p> </li> <li> <p align=\"justify\">Kanuna aykırı olarak işlenmesi nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme.</p> </li> </ul> <p align=\"justify\"><strong>7. Başvuru Yolları</strong></p> <p align=\"justify\">Kişisel verilerinizle ilgili taleplerinizi yazılı olarak veya Kurul’un belirleyeceği diğer yöntemlerle <u><a href=\"mailto:kvkk@siberguvenlik.gov.tr\">kvkk@siberguvenlik.gov.tr</a></u> üzerinden iletebilirsiniz. Talepleriniz, KVKK’nın 13 üncü maddesine uygun şekilde en kısa sürede ve en geç 30 gün içinde sonuçlandırılacaktır.</p> </div>"
        },
        {
            "slug": "siber-olay-mudahale-ve-koordinasyon",
            "title": "Siber Olay Müdahale ve Koordinasyon",
            "content": "<div class=\"richtext\"><p><strong>Siber olaylara müdahale süreçlerinin koordinasyonu sağlanmakta ve etkin şekilde yürütülmesine yönelik çalışmalar yürütülmektedir.</strong> </p> <p>Siber Güvenlik Başkanlığı, siber olaylara karşı müdahale süreçlerinin hızlı, etkin ve koordineli şekilde yürütülmesini sağlamaktadır. Bu kapsamda siber olayların tespiti, analizi ve etkilerinin azaltılmasına yönelik süreçler bütüncül bir yaklaşımla ele alınmaktadır. </p> <p>Başkanlık, ilgili kurum ve kuruluşlar arasında koordinasyonu güçlendirerek olay müdahale süreçlerinin etkinliğini artırmakta; kurumların olay yönetimi kabiliyetlerinin geliştirilmesini ve müdahale süreçlerinin kurumsal bir yapı içerisinde yürütülmesini sağlamaktadır. Bu çalışmalar vesilesiyle siber olaylara karşı ulusal ölçekte hazırlık seviyesinin artırılması amaçlanmaktadır. </p></div>"
        },
        {
            "slug": "siber-tehtit-istihbarati",
            "title": "Siber Tehdit İstihbaratı",
            "content": "<div class=\"richtext\"><p><strong>Siber tehditlere ilişkin izleme, analiz ve paylaşım faaliyetleri yürütülmektedir.</strong> </p> <p>Siber Güvenlik Başkanlığı, siber tehdit aktörleri, saldırı yöntemleri ve güvenlik zafiyetlerine ilişkin gelişmeleri sürekli olarak takip ve analiz etmektedir. Bu çalışmalar, ulusal düzeyde siber tehdit istihbaratının oluşturulmasını, risklerin erken aşamada tespit edilmesini ve karar alma süreçlerinin desteklenmesini sağlamaktadır. </p> <p>Başkanlık, elde edilen istihbarat çıktıları ilgili kurum ve kuruluşlarla paylaşmakta; erken uyarı mekanizmalarının güçlendirilmesi, tehdit farkındalığının artırılması ve kurumsal hazırlık seviyesinin geliştirilmesi doğrultusunda çalışmalar yapmaktadır. </p></div>"
        },
        {
            "slug": "zafiyet-yonetimi",
            "title": "Zafiyet Yönetimi",
            "content": "<div class=\"richtext\"><p><strong>Bilgi sistemlerindeki güvenlik zafiyetlerinin tespiti ve yönetimine ilişkin çalışmalar yürütülmektedir.</strong> </p> <p>Siber Güvenlik Başkanlığı, bilgi sistemlerinde ortaya çıkabilecek güvenlik zafiyetlerinin belirlenmesi, analiz edilmesi ve yönetilmesine yönelik çalışmalara öncülük etmektedir. Bu çalışmalar ile bilgi sistemlerinin güvenlik seviyesinin artırılması ve potansiyel risklerin azaltılması hedeflenmektedir. </p> <p>Başkanlık; zafiyetlerin değerlendirilmesi, risk analizlerinin yapılması ve güvenlik açıklarının giderilmesi kapsamındaki çalışmaları sağlamlaştırmakta ; kurumların zafiyet yönetimi kabiliyetlerinin geliştirilmesine katkı sunmaktadır. </p></div>"
        },
        {
            "slug": "ulusal-siber-guvenlik-duzenlemeleri",
            "title": "Ulusal Siber Güvenlik Düzenlemeleri",
            "content": "<div class=\"richtext\"><p><strong>Siber güvenlik alanındaki ulusal politika, strateji ve düzenleyici çerçevenin oluşturulması ve geliştirilmesine yönelik çalışmalar yürütülmektedir.</strong> </p> <p>Siber Güvenlik Başkanlığı, Türkiye’nin siber güvenlik alanındaki kurumsal yapılanmasını güçlendirmek amacıyla politika, strateji ve düzenleyici çerçevenin oluşturulması, uygulanması ve güncellenmesine yönelik faaliyetleri yürütmekte ve bu süreçleri koordine etmektedir. Bu kapsamda siber güvenliğe ilişkin mevzuat geliştirme faaliyetleri desteklenmekte, ulusal öncelikler doğrultusunda stratejik belgeler hazırlanmakta ve uygulamaya yönelik çerçevelerin etkin şekilde hayata geçirilmesi sağlanmaktadır. </p> <p>Başkanlık, siber güvenlik alanında bütüncül bir yönetişim yaklaşımının tesis edilmesine öncülük etmekte; kurumlar arası koordinasyonu güçlendirerek ilgili mevzuat ve yönetmelikler ile Bilgi ve İletişim Güvenliği Rehberi vasıtasıyla standart oluşturulmasını sağlamaktadır. Bu çalışmalar, ulusal siber güvenlik kapasitesinin sürdürülebilir ve sistematik bir yapı içerisinde geliştirilmesini amaçlamaktadır. </p></div>"
        },
        {
            "slug": "some-koordinasyonu",
            "title": "SOME Koordinasyonu",
            "content": "<div class=\"richtext\"><p><strong>Siber olaylara müdahale kapasitesinin geliştirilmesi ve ekipler arası koordinasyonun sağlanmasına yönelik çalışmalar yürütülmektedir.</strong> </p> <p>Siber Güvenlik Başkanlığı, müstakil bir bilgi işlem birimi barındıran tüm kamu kurum ve kuruluşları ile kritik altyapı işleten özel sektör kuruluşlarında faaliyet gösteren Siber Olaylara Müdahale Ekipleri (SOME) arasında koordinasyonun sağlanması hususunda süreçlerin yürütülmesini ve ulusal siber olay müdahale kapasitesinin geliştirilmesini sağlamaktadır. </p> <p>Bu kapsamda ekipler arasında bilgi paylaşımı artırılmakta, ortak çalışma mekanizmaları güçlendirilmekte ve teknik kapasitenin geliştirilmesi doğrultusunda faaliyetler gerçekleştirilmektedir. </p> <p>Başkanlık, siber olaylara müdahale süreçlerinin standartlaştırılması, olay yönetimi süreçlerinin geliştirilmesi, müdahale sürelerinin iyileştirilmesi ve kurumsal hazırlık seviyesinin artırılmasına yönelik faaliyetleri koordine etmektedir. Bu çalışmalar, ulusal ölçekte hızlı ve etkin müdahale kabiliyetinin oluşturulmasını sağlamaktadır. </p></div>"
        },
        {
            "slug": "siber-guvenlik-ekosistemi",
            "title": "Siber Güvenlik Ekosistemi",
            "content": "<div class=\"richtext\"><p><strong>Ulusal siber güvenlik ekosisteminin güçlendirilmesi ve paydaşlar arasında iş birliğinin geliştirilmesine yönelik çalışmalar yürütülmektedir.</strong> </p> <p>Siber Güvenlik Başkanlığı, siber güvenlik alanında kamu kurumları, özel sektör, akademi ve teknoloji geliştirme yapıları arasında güçlü ve sürdürülebilir bir iş birliği ortamının oluşturulması doğrultusunda çalışmalar yürütmektedir. Bu yaklaşım ile ulusal siber güvenlik kapasitesinin bütüncül bir şekilde geliştirilmesi, yerli ve millî çözümlerin desteklenmesi sağlanmaktadır. </p> <p>Başkanlık, ekosistem içerisindeki paydaşlar arasında bilgi paylaşımını artırmakta, ortak geliştirme süreçlerini teşvik etmekte ve siber güvenlik alanında yenilikçi teknolojilerin geliştirilmesine öncülük etmektedir. Bu kapsamda yürütülen faaliyetler, ülkemizin siber güvenlik alanındaki rekabet gücünün artırılmasını ve teknolojik yetkinliğin güçlendirilmesini sağlamaktadır. </p></div>"
        },
        {
            "slug": "denetim-ve-gozetim",
            "title": "Denetim ve Gözetim",
            "content": "<div class=\"richtext\"><p><strong>Siber Güvenlik Kanunu kapsamındaki kurum ve kuruluşlar, gerçek ve tüzel kişiler ile tüzel kişiliği bulunmayan kuruluşların Kanun çerçevesinde hazırlanmış standart ve düzenlemelere uyumu izlenmekte; denetim, inceleme ve yaptırım faaliyetleri yürütülmektedir.</strong> </p> <p>Bilgi ve İletişim Güvenliği Tedbirleri konulu Cumhurbaşkanlığı Genelgesi çerçevesinde hazırlanan Bilgi ve İletişim Güvenliği Rehberi uyarınca kamu kurumları ve kritik altyapı işletmelerinde bilgi ve iletişim güvenliği tedbirlerinin uygulanmasına, uygulama sürecinin ve etkinliğinin denetimine, bilgi güvenliği yönetim sisteminin kurulumu ve işletimine yönelik yürütülen faaliyetlerin gözetimi Siber Güvenlik Başkanlığı tarafından gerçekleştirilmektedir. </p> <p>Siber Güvenlik Başkanlığı, kamu kurum ve kuruluşları ile kritik altyapı işletmelerinin siber güvenlik olgunluk seviyesinin belirlenmesi ve geliştirilmesine yönelik faaliyetler yürütmektedir. </p> <p>Başkanlık, denetim ve gözetim faaliyetleri ile ulusal düzeyde siber güvenlik yetkinliğinin geliştirilmesini sağlamakta; sürdürülebilir ve güçlü bir güvenlik yapısının oluşturulmasına destek sunmaktadır. </p></div>"
        },
        {
            "slug": "kritik-altyapilarin-korunmasi",
            "title": "Kritik Altyapıların Korunması",
            "content": "<div class=\"richtext\"> <p><strong>Kritik altyapıların siber tehditlere karşı korunması ve dayanıklılığının artırılması kapsamında çalışmalar yürütülmektedir.</strong> </p> <p>Siber Güvenlik Başkanlığı, ulusal güvenlik ve kamu hizmetlerinin sürekliliği açısından kritik öneme sahip altyapıların siber güvenliğinin güçlendirilmesine yönelik çalışmalar yapmaktadır. Bu kapsamda; </p> <table> <tbody> <tr> <td>Dijital Altyapılar</td> <td>Enerji</td> <td>İmalat Sanayii</td> <td>Posta ve Kargo</td> <td>Su Yönetimi</td> </tr> <tr> <td>Dijital Hizmetler</td> <td>Finans</td> <td>Kamu Hizmetleri</td> <td>Sağlık</td> <td>Ulaştırma</td> </tr> <tr> <td>Elektronik Haberleşme</td> <td>Gıda ve Tarım</td> <td>Medya ve Kriz İletişimi</td> <td>Savunma Sanayii</td> <td>Uzay</td> </tr> </tbody> </table> <p>alanlarında faaliyet gösteren altyapıların korunmasına yönelik süreçler yönetilmektedir. </p> <p>Başkanlık, risk yönetimi yaklaşımı doğrultusunda kritik altyapıların siber tehditlere karşı dayanıklılığını artırmakta; kurumlar arası koordinasyonu güçlendirmekte ve hizmet sürekliliğinin güvence altına alınmasını sağlamaktadır. Bu çalışmalar, ulusal siber mukavemetin güçlendirilmesine ve kritik hizmetlerin kesintisiz şekilde sürdürülebilmesine temel oluşturmaktadır. </p> </div>"
        },
        {
            "slug": "kapasite-gelistirme",
            "title": "Kapasite Geliştirme",
            "content": "<div class=\"richtext\"><p><b>Siber güvenlik alanında sürdürülebilir ve güçlü bir ekosistemin oluşturulması için nitelikli insan kaynağının yetiştirilmesi ve kurumsal yetkinliklerin geliştirilmesi temel öncelikler arasında yer almaktadır.</b> </p> <p>Siber Güvenlik Başkanlığı, farklı uzmanlık seviyelerine yönelik eğitim, sertifikasyon ve mesleki gelişim programları hayata geçirmekte; teknik personel, kamu görevlileri, sektör çalışanları ve genç yeteneklerin siber güvenlik alanında yetkinlik kazanmasını sağlamaktadır. Alanın ihtiyaç duyduğu uzmanlık başlıkları belirlenerek bu alanlara yönelik eğitim içerikleri geliştirmekte ve uygulamalı öğrenme imkânı sunmaktadır. </p> <p>Başkanlık, kurumsal kapasitenin artırılması amacıyla, kurumların siber güvenlik yetkinliklerinin geliştirilmesine yönelik rehberlik, eğitim ve destek faaliyetleri yürütmektedir. </p> <p>Bu doğrultuda, kurumların siber tehditlere karşı hazırlık seviyesinin yükseltilmesi ve olaylara etkin müdahale kabiliyetinin artırılarak olgunluk seviyesinin yükseltilmesi hedeflenmektedir. Üniversiteler, araştırma kurumları ve sektör paydaşları ile iş birlikleri geliştirilerek siber güvenlik alanında sürdürülebilir bir insan kaynağı altyapısı oluşturulmakta; mevcut ihtiyaçların yanı sıra gelecekte ortaya çıkabilecek yetkinlik gereksinimlerine yönelik hazırlık yapılmaktadır.</p></div>"
        }
    ],
    "regulations": [
        {
            "title": "7545 Sayılı Siber Güvenlik Kanunu ",
            "label": "Kanun",
            "date": "19.03.2025",
            "number": "7545",
            "link": "https://mevzuat.gov.tr/mevzuat?MevzuatNo=7545&MevzuatTur=1&MevzuatTertip=5"
        },
        {
            "title": "Siber Güvenlik Başkanlığı Hakkında Cumhurbaşkanlığı Kararnamesi",
            "label": "Kararname",
            "date": "08.01.2025",
            "number": "177",
            "link": "https://mevzuat.gov.tr/mevzuat?MevzuatNo=177&MevzuatTur=19&MevzuatTertip=5"
        },
        {
            "title": "Siber Güvenlik Başkanlığı Disiplin Amirleri Yönetmeliği",
            "label": "Yönetmelik",
            "date": "19.03.2026",
            "number": "-",
            "link": "https://www.mevzuat.gov.tr/mevzuat?MevzuatNo=45076&MevzuatTur=7&MevzuatTertip=5"
        },
        {
            "title": "SİBER GÜVENLİK BAŞKANLIĞI TARAFINDAN 4734 SAYILI KAMU İHALE KANUNUNUN 3 ÜNCÜ MADDESİNİN (y) BENDİ KAPSAMINDA YAPILACAK MAL VE HİZMET ALIMLARINA İLİŞKİN USUL VE ESASLAR",
            "label": "Usul ve Esaslar",
            "date": "25.04.2026",
            "number": "-",
            "link": "https://mevzuat.gov.tr/mevzuat?MevzuatNo=11221&MevzuatTur=21&MevzuatTertip=5"
        },
        {
            "title": "SİBER GÜVENLİK BAŞKANLIĞI TARAFINDAN 4734 SAYILI KAMU İHALE KANUNUNUN 3 ÜNCÜ MADDESİNİN (b) BENDİ KAPSAMINDA YAPILACAK MAL VE HİZMET ALIMLARI İLE YAPIM İŞLERİNE İLİŞKİN USUL VE ESASLAR",
            "label": "Usul ve Esaslar",
            "date": "25.04.2026",
            "number": "-",
            "link": "https://mevzuat.gov.tr/mevzuat?MevzuatNo=11220&MevzuatTur=21&MevzuatTertip=5"
        }
    ]
}