EPDK’nin Siber Güvenlik Yetkinlik Modeli Yönetmeliği Değişti Enerji Piyasası Düzenleme Kurumu (EPDK) tarafından yayımlanan yeni yönetmelikle, enerji sektöründe siber güvenlik denetimlerinde önemli değişiklikler yapıldı. İşte detaylar: ### Değişen Nitelikler – Sertifikasyon Zorunluluğu: Denetçi personelinin artık ISO 27001 Başdenetçi sertifikası ya da CISA sertifikasına sahip olması gerekiyor. – Mesleki Tecrübe: Başdenetçilerin en az 7 yıl, denetçilerin…
EPDK’nin Siber Güvenlik Yetkinlik Modeli Yönetmeliği Değişti
Enerji Piyasası Düzenleme Kurumu (EPDK) tarafından yayımlanan yeni yönetmelikle, enerji sektöründe siber güvenlik denetimlerinde önemli değişiklikler yapıldı. İşte detaylar:
### Değişen Nitelikler
– Sertifikasyon Zorunluluğu: Denetçi personelinin artık ISO 27001 Başdenetçi sertifikası ya da CISA sertifikasına sahip olması gerekiyor.
– Mesleki Tecrübe: Başdenetçilerin en az 7 yıl, denetçilerin ise en az 5 yıl bilgi sistemleri denetimi ve güvenliği alanında tecrübeye sahip olmaları gerekiyor.
– Eğitim Şartı: Denetim ekibinde en az bir kişinin Kritik Altyapılar Ulusal Test Yatağı Merkezi’nden EKS eğitimi alması ve başarı sertifikasına sahip olması gerekiyor.
– Deneyim Kriteri: Denetçi firmaların son 5 yılda en az 5 bilgi güvenliği denetimi yapmış olmaları gerekiyor.
– İstihdam Koşulu: Denetçi firmalar, başdenetçi ve denetçilerin tam zamanlı olarak istihdam edildiğini belgelemekle yükümlü.
– Çıkar Çatışması: Bir yatırımcının hissedarı olduğu denetim firması, aynı yatırımcının yatırım yaptığı kuruluşu denetleyemeyecek.
– Uyum Süresi: Denetçi firmaların yeni kurallara uyum sağlaması için 1 Mart 2026’ya kadar süre verilecek.
Enerji sektöründe siber güvenlik denetimlerinin daha etkili ve güvenilir hale getirilmesi amacıyla yapılan bu değişiklikler, sektördeki güvenlik standartlarını yükseltmeyi hedefliyor.
Tarafsız ve doğru habercilik anlayışıyla en güncel gelişmeleri sizlere sunuyoruz. Türkiye ve dünyadan son dakika haberleri, siyaset, ekonomi, teknoloji ve daha fazlası Gazete Demokrat’ta.
Yorum Yap