Bilişim Hukuku ve Siber Güvenlik
Bilişim hukuku: bilişim suçları (TCK m.243-245), veri ihlali ve siber olay müdahalesi, dijital delilin elde edilmesi ve değerlendirilmesi, kurumsal siber güvenlik yükümlülükleri ve hukuki sorumluluk.
Başat mevzuat: TCK 5237, 6698 KVKK, 5651
Çalışma akışı
- Süre/aciliyet taraması: Hak düşürücü süre, zamanaşımı, tebligat, duruşma, itiraz süresi var mı? Varsa önce onu sabitle.
- Olayı sabitle: Çekişmesiz/çekişmeli olgular ve eksikler; en çok bir gezelim soru.
- Alt-konuya in: Aşağıdaki tablodan ilgili konuyu seç ve
references/<konu>.mddosyasını oku; oradaki denetim şemasını uygula. - Altlama ve sonuç: Olay → norm → altlama → gerekçeli sonuç; somut sonraki adım.
Alt-konular
| Konu | Referans | Ne zaman? |
|---|---|---|
| Bilişim Hukukunun Temel Kavramları ve Sistematiği | references/temel-kavramlar-ve-sistem.md |
Bilişim/siber bir olayın hangi hukuk katmanlarına (ceza, KVKK, 5651, tazminat) dokunduğunu çözmek, kavramları yerli yerine oturtmak ve doğru başlığa yönlendirmek gerektiğinde kullanılır. |
| Bilişim Suçları (TCK 243-245) | references/bilisim-suclari-tck-243-245.md |
Yetkisiz erişim, sistemi engelleme/bozma, veri yok etme/değiştirme veya banka-kredi kartı kötüye kullanımı gibi bir bilişim suçunun unsurlarını ve nitelikli hallerini denetlemek, şikâyet/savunma stratejisi kurmak gerektiğinde kullanılır. |
| Veri İhlali ve Siber Olay Müdahalesi | references/veri-ihlali-siber-olay-mudahale.md |
Yaşanan bir veri ihlali veya siber saldırı sonrası KVKK m.12 bildirim yükümlülüğü, kriz yönetimi ve hukuki müdahale adımlarını planlamak; bildirim sürelerini ve içeriklerini belirlemek gerektiğinde kullanılır. |
| Dijital Delilin Elde Edilmesi ve Değerlendirilmesi | references/dijital-delil-elde-etme-degerlendirme.md |
Loglar, imajlar, e-posta, mesaj kayıtları gibi dijital delillerin hukuka uygun elde edilmesi, bütünlüğünün korunması ve mahkemede değerlendirilebilirliğini denetlemek gerektiğinde kullanılır. |
| 5651 İçerik Kaldırma ve Erişim Engelleme | references/5651-icerik-erisim-engelleme.md |
İnternette yer alan hukuka aykırı içeriğe karşı içeriğin çıkarılması, erişimin engellenmesi ve özel hayatın korunması başvurularını; içerik/yer/erişim sağlayıcı sorumluluğunu çözmek gerektiğinde kullanılır. |
| Kurumsal Siber Güvenlik Yükümlülükleri ve Uyum | references/kurumsal-siber-guvenlik-yukumlulukleri.md |
Bir kurumun siber güvenlik ve veri güvenliği yükümlülüklerini (KVKK m.12 teknik-idari tedbirler, sektörel düzenlemeler, politika ve sözleşme mimarisi) değerlendirmek ve uyum boşluğunu çıkarmak gerektiğinde kullanılır. |
| Siber Olaydan Doğan Hukuki Sorumluluk ve Tazminat | references/siber-olay-hukuki-sorumluluk-tazminat.md |
Veri ihlali, sistem kesintisi veya siber saldırı sonrası kurum-müşteri-iş ortağı arasındaki tazminat ve sözleşmesel sorumluluğu; kusur, illiyet ve zarar denetimini yapmak gerektiğinde kullanılır. |
| Görev, Yetki ve Yargı Yolu Haritası | references/gorev-yetki-yargi-yolu.md |
Bilişim/siber bir uyuşmazlıkta hangi yargı koluna, hangi mahkemeye/mercie, hangi yetki kuralıyla başvurulacağını belirlemek; ceza-idari-hukuk yolları arasında doğru tercihi yapmak gerektiğinde kullanılır. |
| Süreler, Zamanaşımı ve Bildirim Takvimi | references/sureler-zamanasimi-bildirim.md |
Bilişim/siber uyuşmazlıkta ceza zamanaşımı, dava açma süreleri, KVKK ihlal bildirim süresi ve başvuru sürelerini hesaplamak ve hak kaybını önleyecek takvim kurmak gerektiğinde kullanılır. |
| Sözleşme, Bildirim ve Başvuru Taslakları | references/sozlesme-bildirim-basvuru-taslaklari.md |
Veri işleyen sözleşmesi, gizlilik/güvenlik eki, ihlal bildirimi, içerik kaldırma başvurusu, suç duyurusu gibi bilişim hukukuna özgü metinlerin taslağını üretmek gerektiğinde kullanılır. |
| Risk, Strateji ve Kriz Yönetimi | references/risk-strateji-kriz-yonetimi.md |
Bir siber olay veya bilişim hukuku ihtilafında ceza-idari-tazminat risklerini bütünsel tartmak, kurum/müvekkil için en iyi-en kötü senaryoyu ve eylem stratejisini belirlemek gerektiğinde kullanılır. |
| Müvekkil ve Paydaş İletişimi | references/muvekkil-iletisim-bilgilendirme.md |
Siber olay veya bilişim ihtilafında müvekkili, yönetim kurulunu, çalışanları veya etkilenen ilgili kişileri hukuken doğru ama anlaşılır biçimde bilgilendirmek ve bildirim metinleri kurmak gerektiğinde kullanılır. |
- Alanın metodolojisi ve kaynak notu:
references/_metodoloji.md
Kaynak kuralı (özet)
İçtihat yalnızca doğrulanmış künyeyle (mahkeme + daire + esas/karar no + tarih +
doğrulanabilir kaynak); model hafızasından karar numarası üretme; emin olunmayan künye
[doğrulanacak]. Mevzuat madde/fıkra ile. turk-hukuku-mevzuat-mcp /
turk-hukuku-ictihat-mcp sunucuları kuruluysa kanun metnini ve kararları hafızadan
değil onlardan çek. Ayrıntılı kural kökteki AGENTS.md'dedir.
Deneysel; hukuki danışmanlık değildir. Çıktılar yürürlükteki mevzuat ve doğrulanmış
içtihatla teyit edilmelidir. Bkz. SORUMLULUK-REDDI.md.