AC

Kurumsal Incident Response: 24 Saat Aksiyon Planı + Hukuki Bildirim

TL;DR

Siber saldırıda 24 saat içinde teknik müdahale + hukuki bildirim + iletişim üçü paralel.

16 Şubat 2026 Ceza Hukuku 1 dk okuma 3 görüntülenme Son güncelleme: 10 Mayıs 2026

İlk 24 saat 4 alanda aksiyon: teknik, hukuki, iletişim, iş sürekliliği.

Teknik (CISO)

  • Saldırı izole.
  • Yedeklerden kurtarım.
  • Adli bilişim ekibi.

Hukuki (DPO + avukat)

  • KVKK 72 saat bildirim.
  • USOM + BTK ihbar.
  • Cumhuriyet Savcılığı şikâyet.

İletişim (CMO)

  • Müşteri bildirim taslak.
  • Basın açıklaması.
  • İçeride şeffaflık.

İş sürekliliği (COO)

  • Yedek sistem aktif.
  • Müşteri SLA bildirim.

Sıkça sorulan

Sigorta ne kapsamı?

Cyber insurance: tahsilat + tazminat + iş kaybı.

Saldırgan bulunamazsa?

Tazminat sigortadan + müşteri uzlaşması.

İletişim sırası?

İç → düzenleyici → müşteri → kamu.

İlgili mevzuat

  • TCK m.243-245 — Bilişim suçları temel maddeleri.
  • TCK m.158/1-f — Nitelikli dolandırıcılık (bilişim aracı).
  • CMK m.134 — Dijital delil arama.
  • 5651 SK — Erişim engeli ve içerik kaldırma.
  • Budapeşte Siber Suç Sözleşmesi — Türkiye taraf; uluslararası işbirliği.
Yasal uyarı: Bu yazı genel bilgilendirme amaçlıdır; somut olay için avukatlık görüşmesi gereklidir.

Kaynaklar ve referanslar

Kaynaklar

Kurumsal Incident Response: 24 Saat Aksiyon Planı + Hukuki Bildirim içeriği hazırlanırken resmi mevzuat ve yüksek yargı kaynakları esas alınmıştır.

Telif bildirimi Bu içerik ve tüm bağlantılı soru-cevap metinleri 5846 sayılı FSEK kapsamında korunmaktadır. İzinsiz kopyalama, çoğaltma, yayımlama, yeniden işleme, toplu veri çekimi veya ticari kullanım yasaktır; ihlal halinde hukuki ve cezai yollara başvurulur.

Hukuki destek arıyorsanız

Bu konuda profesyonel hukuki destek için Aycan Ceylan Avukatlık Bürosu olarak yanınızdayız.

Görüşme Planla