NIS2 Hatırlatması: BSI Yeni Kayıt Tarihini Temmuz Sonu Olarak Belirledi

kapanış bildirimi

Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi.

Federal Bilgi Güvenliği Dairesi (BSI), NIS2 direktifinin uygulanmasında daha sert bir tavır alıyor ancak başlangıçta hala işbirliğine odaklanıyor. Değiştirilen BSI Kanununun 6 Aralık 2025 tarihinde yürürlüğe girmesinden itibaren, etkilenen şirketlerin BSI'ya kaydolması gerekmektedir. Ekonomi ve toplum açısından özel önem taşıyan tesislerde güvenlikle ilgili aksaklıkların ve kazaların önlenmesi amaçlanıyor.

Duyurudan sonra devamını okuyun

Kayıt için yasal süre 6 Mart'ta sona erdi. Ancak uygulama durmuş durumda. BSI, sektör derneklerine çevrimiçi olarak erişilebilen bir mektupta, beklenenden çok daha az sayıda şirketin kayıtlı olduğunu itiraf ediyor. Bu nedenle kuruluşlar, üyelerine bu yükümlülüğü bir kez daha hatırlatmalıdır. BSI, bekleyen tüm kayıtların en geç 31 Temmuz 2026 tarihine kadar tamamlanacağını varsaymaktadır.

Yetkili, süreci kolaylaştırmak için soru ve cevaplardan oluşan bir kataloga, bağlayıcı olmayan bir etki kontrolüne ve “#nis2know” hashtag'i altında sunulan diğer bilgilere başvuruyor. Açık başvurular dernekler aracılığıyla BSI'ya gönderilmelidir. İstisnai durumlarda otorite, açık konuların açıklığa kavuşturulmasından sonra altı haftalık bir ek süre tanır.

Bir BSI sözcüsü Haberler Online'a kayıt durumunun “temel olarak tatmin edici” olduğunu söyledi. Mayıs ayının sonunda neredeyse 18.500 tesis kaydolmuştu. Daha önce düzenleme yapılmayan şirketler ve orta ölçekli işletmeler için bu çaba özellikle yüksektir. Bu nedenle ofis eğitime odaklanmaya devam ediyor. Yetkili makam aynı zamanda ısrarcı ihlaller için mali cezaların mümkün olduğunu da açıklıyor. 500.000 Euro'ya kadar ulaşabilirler.

Siber güvenlik avukatı Dennis-Kenji Kipker ve avukat Stefan Hessel durumu daha eleştirel değerlendiriyor. Onlara göre söz konusu şirketlerin yarıdan fazlasının kayıt yükümlülüğüne uymaması endişe verici bir işaret. Rapor vermeyenler, BT güvenliğine ilişkin yasal gerekliliklere yeterince uymuyor.

Duyurudan sonra devamını okuyun

Uzmanlar bu nedenle BSI'yi daha kararlı önlemler almaya çağırıyor. Kanun koyucu ayrıca belirsiz istisnalar yoluyla hukuki belirsizlik yaratmıştır. Ancak otorite, net yönergeler oluşturmak yerine ayrıntılarda kayboluyor. Sloganı şu olmalı: “Dişlerini göster”. Yalnızca hedefe yönelik kontroller ve açık yaptırımlar yasaya gerekli etkiyi verebilir. Aksi takdirde, NIS2 bir “kağıt kaplana” dönüşme riskiyle karşı karşıya kalır ve istenen gelişmiş siber güvenlik teorik bir gereklilik olarak kalır.


(wpl)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir