تخضع البنوك لالتزامات خاصة بالأمن السيبراني ضمن نطاق BRSA وقانون البنوك رقم 5411.
اللوائح الأساسية
- لوائح نظم معلومات البنوك
- قرار مجلس إدارة BRSA: التزام اختبار الاختراق
- شهادة ISO 27001 (إلزامية)
- خطة استمرارية الأعمال (BCP)
- خطة الكوارث (DRP)
اختبارات الاختراق
- إلزامية يتم تنفيذها سنويًا
- يتم الإبلاغ عنها إلى BRSA من قبل طرف ثالث مستقل
إشعار خرق البيانات
يبلغ البنك عن خرق البيانات على الفور إلى BRSA، يجب إخطار عملائها وهيئة KVKK (المادة 12/5).
الذكاء الاصطناعي وإدارة الخوارزميات
��سعى BRSA إلى أن تكون أنظمة الذكاء الاصطناعي مثل تسجيل الائتمان واكتشاف الاحتيال قابلة للتفسير وقابلة للتدقيق.
العقوبات
- إدارية BRSA غرامة
- سحب إذن التشغيل (شديد في حالة الانتهاكات)
- عقوبة إضافية لـ KVKK