Nükleer Tesislerde Siber Güvenlik İçin Yeni Düzenleme: Planlama Zorunluluğu
NDK'nın yeni yönetmeliğiyle nükleer tesislerde siber güvenlik zorunlu hale geldi. Tesisler, dijital varlıklarını korumak için önlemler alacak.
Nükleer Düzenleme Kurumu (NDK) tarafından hazırlanan "Nükleer Tesislerde Siber Güvenliğe İlişkin Yönetmelik" Resmi Gazete'de yayımlanarak resmen yürürlüğe girdi. Bu yönetmelik, nükleer tesislerin dijital varlıklarının korunmasını zorunlu hale getiriyor.
Yönetmeliğe göre, nükleer tesislerin güvenliği konusunda asıl sorumluluk, tesisi kuran, işleten veya kapatan şirketlere ait olacak. Bu kuruluşlar, tesislerin dijital varlıklarını siber saldırılardan korumak, saldırıları önlemek, tespit etmek ve müdahale etmek için gerekli tüm adımları atmakla yükümlü olacaklar.
Nükleer tesislerdeki tüm dijital varlıkların siber güvenliğinden sorumlu bir yönetici atanacak ve bu kişi organizasyon yapısına entegre edilecek. Ayrıca, olası siber tehditlere karşı dikkatli olunması için "dereceli yaklaşım" ve "derinliğine savunma" prensipleri benimsenerek, katmanlı bir koruma sistemi kurulacak.
Bu kapsamda, her dijital varlık risk durumuna göre değerlendirilecek ve gerekli güvenlik önlemleri alınarak koruma sağlanacak. Kurumlar, tüm dijital varlıkları tanımak ve güvenlik, emniyet ve nükleer güvence açılarından işlevlerini belirlemekle yükümlü olacaklar.
Kritik öneme sahip dijital varlıklar için güncel bir envanter oluşturulacak. Bu envanterde varlığın adı, türü, konumu, yedekleme bilgisi, kritiklik derecesi ve sorumlu kişi gibi bilgiler yer alacak.
Yeni düzenlemelerle, nükleer tesislerdeki dijital varlıkların güvenliği artırılarak, bu tür stratejik öneme sahip tesislerin güvenliğini sağlamak hedefleniyor.
Yorumlar (0)
Yorum Yaz
Henüz yorum yapılmamış. İlk yorumu siz yapın!