Bu rehber kimler için?

Bu içerik dijital hukuk ve kvkk alanında genel bilgilendirme ve dosya hazırlığı içindir. Kesin sonuç, kişiye özel hukuki görüş veya başarı garantisi üretmez; güncel mevzuat ve somut belge incelemesi gerekir.

Kaynak ve inceleme kaydına git ↓

BİR DAKİKADA KONU

Siber saldırı sonrası hangi kurumun ne zaman bilgilendirileceği, veri sorumlusu/işleyen sıfatı, ihlal edilen veri, risk ve sektör düzenlemelerine göre belirlenir. BDDK kapsamındaki kuruluşlar için özel bildirim ve olay yönetimi kuralları ayrıca kontrol edilmelidir.

Temel şartlar ve kapsam kontrolü

  • Olay zamanı ve kapsamı tespit edilmeli
  • veri kategorileri ve etkilenen kişi sayısı belirlenmeli
  • loglar korunmalı
  • işleyen/sorumlu ve sektör otoritesi ayrılmalı
  • bildirim karar kaydı tutulmalı

Süreci bir bakışta görün

  1. 1Olay müdahale ekibini ve delil korumayı başlatın

    Olayın ilgili belgelerini, taraflarını ve tarihlerini bir araya getirin; işlem ve başvuru koşullarını somut dosya ile güncel resmî metinden ayrıca doğrulayın.

  2. 2Erişim/şifreleme/yedek durumunu tespit edin

    Olayın ilgili belgelerini, taraflarını ve tarihlerini bir araya getirin; işlem ve başvuru koşullarını somut dosya ile güncel resmî metinden ayrıca doğrulayın.

  3. 3KVKK ve BDDK kapsamını sınıflandırın

    Olayın ilgili belgelerini, taraflarını ve tarihlerini bir araya getirin; işlem ve başvuru koşullarını somut dosya ile güncel resmî metinden ayrıca doğrulayın.

  4. 4Bildirim, iletişim ve düzeltici faaliyetleri kayıt altına alın

    Belgenin tüm sayfalarını, tarihini, kaynağını ve eklerini aynı dosyada koruyun; eksik veya doğrulanmamış noktaları ayrıca işaretleyin.

Birbirine karıştırılmaması gerekenler

KonuBu dosyada kontrol edinTek başına neyi kanıtlamaz?
Hukuki nitelikSaldırının gerçekleşmesi ile kişisel veri ihlali aynı değildir; veri erişilebilirliği, yetkisiz erişim, şifreleme ve yedek durumu ayrılmalıdır. KVKK bildirimi, müşteriye iletişim ve adli başvuru ayrı süreçlerdir.Başlığın otomatik sonucu olduğunu
Tarih ve süreİhlal bildirim süreleri ve BDDK özel kuralları olayın öğrenilmesi ve kuruluşun niteliğine göre değerlendirilir; ilk tespiti saat bazında kaydedin.Her olayda aynı sürenin başlayacağını
Belge ve talepOlay loglarıİstenen sonucun kesin kabul edileceğini

Kritik süreler: başlangıcıyla birlikte okuyun

Tebliğ/öğrenme/işlem tarihi · Somut olaya göre değişir
İhlal bildirim süreleri ve BDDK özel kuralları olayın öğrenilmesi ve kuruluşun niteliğine göre değerlendirilir; ilk tespiti saat bazında kaydedin.Dayanak: 6698 sayılı Kişisel Verilerin Korunması Kanunu; 5411 sayılı Bankacılık Kanunu
Başvuru ve uyuşmazlık aşaması · İşlem türüne göre değişir
Görev, dava şartı, kanun yolu ve başvuru formu dosyaya göre kontrol edilmelidir.Dayanak: 6698 sayılı Kişisel Verilerin Korunması Kanunu; 5411 sayılı Bankacılık Kanunu

Sürelerin başlangıcı, durması, kesilmesi ve geçiş hükümleri dosyaya göre ayrıca kontrol edilmelidir.

Kısa cevap: Fidye yazılımı saldırısında KVKK ve BDDK bildirim yükümlülükleri

Siber saldırı sonrası hangi kurumun ne zaman bilgilendirileceği, veri sorumlusu/işleyen sıfatı, ihlal edilen veri, risk ve sektör düzenlemelerine göre belirlenir. BDDK kapsamındaki kuruluşlar için özel bildirim ve olay yönetimi kuralları ayrıca kontrol edilmelidir.

Bu ilk cevap arama niyetini karşılayan başlangıç özetidir; somut olayda taraf, belge, süre, görev ve güncel yürürlük koşulları ayrıca kontrol edilmelidir.

Kapsamı ve benzer işlemlerden ayrımı

Saldırının gerçekleşmesi ile kişisel veri ihlali aynı değildir; veri erişilebilirliği, yetkisiz erişim, şifreleme ve yedek durumu ayrılmalıdır. KVKK bildirimi, müşteriye iletişim ve adli başvuru ayrı süreçlerdir.

Başlığın günlük dildeki karşılığı ile hukuki talebin aynı olmayabileceğini unutmayın; işlem türü, taraf sıfatı ve dayanak belge netleştirilmeden hazır metin kullanılmamalıdır.

Şartlar ve kontrol kriterleri

1. Olay zamanı ve kapsamı tespit edilmeli 2. veri kategorileri ve etkilenen kişi sayısı belirlenmeli 3. loglar korunmalı 4. işleyen/sorumlu ve sektör otoritesi ayrılmalı 5. bildirim karar kaydı tutulmalı

Bu kriterler birlikte değerlendirilmelidir; tek bir belge veya tek bir beyan bütün şartların oluştuğunu göstermez.

Adım adım ne yapmalısınız?

1. Olay müdahale ekibini ve delil korumayı başlatın: Olay müdahale ekibini ve delil korumayı başlatın 2. Erişim/şifreleme/yedek durumunu tespit edin: Erişim/şifreleme/yedek durumunu tespit edin 3. KVKK ve BDDK kapsamını sınıflandırın: KVKK ve BDDK kapsamını sınıflandırın 4. Bildirim, iletişim ve düzeltici faaliyetleri kayıt altına alın: Bildirim, iletişim ve düzeltici faaliyetleri kayıt altına alın

İşlemi yapmadan önce ilgili kurumun güncel form, merci ve elektronik başvuru şartlarını doğrulayın.

ÖRNEK ÜZERİNDEN DÜŞÜNELİM

Dosyayı kayıt zinciri gibi okuyun

Saldırgan yedekleri şifreliyor fakat veri dışarı çıkarılmış mı bilinmiyor. Belirsizlik ve risk değerlendirmesi bildirim kararının parçasıdır.

Bu senaryo kesin sonuca ulaştırır mı?

Hayır. Yalnızca doğru belgeleri, tarihleri ve hukuki ayrımları kurmaya yardımcı olur.

Bu senaryo varsayımsaldır; gerçek bir dosya veya sonuç örneği değildir.

Süreler ve kritik tarihler

İhlal bildirim süreleri ve BDDK özel kuralları olayın öğrenilmesi ve kuruluşun niteliğine göre değerlendirilir; ilk tespiti saat bazında kaydedin.

DİKKAT: Tebligat, ödeme emri, karar, fesih, tespit, ölüm, sözleşme veya başvuru tarihleri ayrı ayrı kaydedilmelidir. Bu sayfa süre hesabının yerine geçmez.

Somut senaryo ile düşünün

Saldırgan yedekleri şifreliyor fakat veri dışarı çıkarılmış mı bilinmiyor. Belirsizlik ve risk değerlendirmesi bildirim kararının parçasıdır.

Bu senaryo yalnızca hangi kayıtların ve ayrımların inceleneceğini gösterir; gerçek dosyada karşı tarafın iddiaları ve ek deliller farklı olabilir.

Hangi belgeleri hazırlamalısınız?

1. Olay logları 2. adli bilişim raporu 3. veri envanteri 4. sözleşmeler 5. bildirim kayıtları 6. BDDK/KVKK yazışmaları

Belgelerin asıllarını değiştirmeyin; çalışma kopyalarını tarih ve kaynak bilgisiyle düzenleyin. Gereksiz kişisel verileri açık kanallarda paylaşmayın.

En sık yapılan hatalar

• Sistem kısa sürede geri geldiği için veri ihlali yok saymak

Ayrıca karşı tarafın sıfatını doğrulamadan işlem yapmak, belgenin tamamı yerine kırpılmış ekran görüntüsüne dayanmak ve süreli evrakı yalnız sözlü takip etmek hak kaybı yaratabilir.

Sonraki adım ve sorumluluk reddi

Dosyanızı kısa olay özeti, tarih çizelgesi ve belge listesiyle hazırlayın. Somut durumunuza ilişkin hukuki değerlendirme ve randevu için Mertcan Turan Hukuk ve Danışmanlık Ofisi ile iletişime geçebilirsiniz.

Bu içerik genel bilgilendirme amacıyla hazırlanmıştır; hukuki görüş, dava sonucu veya başarı garantisi değildir. Her olayın tarafları, belgeleri, süreleri ve güncel mevzuatı farklı olabilir. İşlem yapmadan önce yetkin bir avukattan somut dosya incelemesi almanız önerilir.

Kritik uyarı

Bu içerikteki 6698 sayılı Kişisel Verilerin Korunması Kanunu ve diğer kaynaklar 18 Eylül 2026 itibarıyla resmî metin/kurum sayfalarından kontrol edilmiştir. Değişiklik, geçiş hükmü veya dosyaya özgü içtihat için işlem öncesinde yeniden kontrol gerekir.

Sık yapılan hatalar

  • Sistem kısa sürede geri geldiği için veri ihlali yok saymak

Görüşme öncesi kontrol listeniz

İşaretler yalnız bu sayfa açıkken tutulur.

Merak edilen sorular

Fidye yazılımı saldırısında KVKK ve BDDK bildirim yükümlülükleri için internetteki tek bir örnek yeterli olur mu?

Hayır. Örnek metin yalnız başlangıç çerçevesidir; olayın tarafları, belgeleri ve güncel mevzuatı ayrıca değerlendirilmelidir.

Süreyi yalnız olayın gerçekleştiği güne göre mi hesaplamalıyım?

İhlal bildirim süreleri ve BDDK özel kuralları olayın öğrenilmesi ve kuruluşun niteliğine göre değerlendirilir; ilk tespiti saat bazında kaydedin. Tebliğ, öğrenme, ödeme, karar ve başvuru tarihlerini ayrı kaydedin.

İlk görüşmeye hangi belgelerle gelmeliyim?

Kontrol listesindeki belgeleri tarih sırasına koyun; eksik olanları ayrıca işaretleyin. Gereksiz kişisel verileri açık kanallarda paylaşmayın.

Bu içerik kesin bir sonuç veya tazminat miktarı veriyor mu?

Hayır. Hak kazanma, süre, görev, ispat ve miktar somut dosya incelenmeden kesinleştirilemez.

Ne zaman profesyonel destek almalıyım?

Tebligat, ödeme emri, ifade çağrısı, işlem/teslim, hak düşürücü süre ihtimali veya önemli bir sözleşme imzası varsa gecikmeden dosyaya özgü değerlendirme alınmalıdır.

Hangi bilgi, hangi kaynağa dayanıyor?

Kaynaklar, kapsam ve güncellik notları aşağıda gösterilir.

  • 6698 sayılı Kişisel Verilerin Korunması Kanunu ↗

    6698 sayılı Kişisel Verilerin Korunması Kanunu; 5411 sayılı Bankacılık Kanunu; güncel madde metni, değişiklik yürürlükleri ve konuya özgü resmî uygulama kaynakları · Kaynağa erişim: 2026-09-18

    • Konuya ilişkin güncel mevzuat ve resmî uygulama çerçevesinin kontrolü
    • Metnin kapsam, istisna ve usul sınırlarının incelenmesi

    Bu kayıt resmî metin veya kurum kaynağını gösterir. Somut olay, yürürlük zinciri ve güncel uygulama ayrıca değerlendirilmelidir.

  • 5411 sayılı Bankacılık Kanunu ↗

    6698 sayılı Kişisel Verilerin Korunması Kanunu; 5411 sayılı Bankacılık Kanunu; güncel madde metni, değişiklik yürürlükleri ve konuya özgü resmî uygulama kaynakları · Kaynağa erişim: 2026-09-18

    • Konuya ilişkin güncel mevzuat ve resmî uygulama çerçevesinin kontrolü
    • Metnin kapsam, istisna ve usul sınırlarının incelenmesi

    Bu kayıt resmî metin veya kurum kaynağını gösterir. Somut olay, yürürlük zinciri ve güncel uygulama ayrıca değerlendirilmelidir.

Yayın onayı: Av. Mertcan Turan tarafından verilmiştir. Mevzuat ve içtihat güncelliği periyodik olarak kontrol edilir.

GÖRÜŞME VE İLETİŞİM

Ofis iletişim bilgileri

Hukuki danışmanlık görüşmesi için ofisimizle iletişime geçebilir, size uygun görüşme biçimini iletebilirsiniz.

Görüşmenin kapsamı, zamanı ve ücret bilgisi ayrıca netleştirilir. Talep, kesinleşmiş randevu değildir.
Av. Mertcan TuranMertcan Turan Hukuk ve Danışmanlık OfisiBornova · İzmir