Telekomünikasyonda BTK Yükümlülükleri Kapsamında Sızma Testi

2025 yılında yürürlüğe giren 7545 sayılı Siber Güvenlik Kanunu ile birlikte Türkiye’deki telekomünikasyon işletmecileri için sızma testi artık bir tercih değil, hukuki bir zorunluluk hâline geldi. BTK’nın denetim yetkisinin Siber Güvenlik Başkanlığı’na devredilmesiyle birlikte bu yükümlülükler daha merkezî bir yapıya taşındı; uyumsuzluk hâlinde ise ciro bazlı idari para cezaları ve hapis cezaları devreye giriyor. Bu yazıda sektör oyuncularının ne yapması gerektiğini, hangi testlerin nasıl yapılacağını ve 19 Mart 2026 tam uyum tarihine kadar atılması gereken adımları ele alıyoruz.

Siber güvenlik analizi

7574 Sayılı Siber Güvenlik Kanunu Türkiye’de Yeni Dönem Başlıyor

Temel Düzenlemeler:
Ulusal Siber Güvenlik Kurumu (USGK) kuruldu.
Kritik altyapılar (enerji, sağlık, bankacılık, ulaşım vb.) için özel güvenlik yükümlülükleri getirildi.
Siber Güvenlik Sorumlusu atama zorunluluğu (50+ çalışanı olan tüm şirketler için).
Siber olay bildirimi süresi: 48 saat içinde USGK’ya bildirim şartı.
Bağımsız denetim ve sertifikasyon zorunluluğu.
İdari para cezaları: 500.000 TL – 5.000.000 TL arası.
Kasıtlı ihlallerde hapis cezaları öngörülüyor.