Madde 35 — Siber saldırılara yönelik tedbirler
MADDE 35 – (1) İşletmeciler, bünyelerinde SOME kurar ve ulusal siber güvenliğin sağlanmasına ilişkin USOM’un ve Kurum bünyesinde kurulan sektörel SOME’nin koordinesinde ve belirlediği esaslar çerçevesinde gerekli tedbirleri alır.
(2) İşletmeci, sunucular, yönlendiriciler ve diğer şebeke elemanlarının Dos/Ddos saldırıları, zararlı yazılım yayılması gibi siber saldırılara karşı korunması amacıyla, elektronik haberleşme hizmetinin tipi de dikkate alınarak, IP adreslerinde, haberleşme portlarında ve uygulama protokollerinde; sinyal işleme kontrolü, kullanıcı doğrulama ve erişim kontrolleri gibi mekanizmalar kurar ve talep edilmesi halinde siber saldırılara karşı koruma hizmeti sunar.
(3) İşletmeciler Dos/Ddos saldırıları, zararlı yazılım yayılması ve benzeri siber saldırılara karşı, USOM’un koordinesinde gerekli tüm tedbirleri almakla yükümlüdür.
(4) İşletmeci, USOM tarafından bildirilen siber saldırı kaynağının;
a) Kendi abonesi olması durumunda ilgili abonenin bilgilendirilmesi ve abone tarafından talep edilmesi halinde sunulan elektronik haberleşme hizmetinin askıya alınmasını sağlar. İşletmeci tarafından aboneye yapılan bildirim ve bildirim türü USOM’a bildirilir.
b) Başka bir işletmecinin abonesi olması durumunda, gerekli önlemlerin alınması için ilgili işletmecinin ve USOM’un bilgilendirilmesini sağlar.
Belgelendirme yükümlülüğü