Bankalar, BDDK ve 5411 sayılı Bankacılık Kanunu kapsamında özel siber güvenlik yükümlülüklerine tabidir.
Temel Yönetmelikler
- Bankaların Bilgi Sistemleri Yönetmeliği
- BDDK Yönetim Kurulu Kararı: Sızma testi zorunluluğu
- ISO 27001 sertifikasyonu (zorunlu)
- İş Sürekliliği Planı (BCP)
- Olağanüstü Durum Planı (DRP)
Sızma Testleri
- Yıllık olarak yapılması zorunlu
- Bağımsız üçüncü taraf tarafından
- BDDK'ya raporlanır
Veri İhlâli Bildirim
Banka, veri ihlâlini derhal BDDK'ya, müşterilerine ve KVKK Kurumu'na (m.12/5) bildirmek zorundadır.
Yapay Zekâ ve Algoritma Yönetişimi
BDDK, kredi skorlama, dolandırıcılık tespiti gibi AI sistemlerinin açıklanabilir ve denetlenebilir olmasını aramaktadır.
Yaptırım
- BDDK idari para cezası
- Faaliyet izninin geri çekilmesi (ağır ihlâllerde)
- KVKK ek cezası
Bankacılık ve bilişim hukuku avukatı önerilir.