Madde 5 — Genel ilkeler
MADDE 5-(1) Nükleer tesislerin siber güvenliğinin sağlanmasında asıl sorumluluk Kuruluşa aittir.
(2) Nükleer tesislerin siber güvenliğinin sağlanmasına ilişkin Kurum tarafından yürütülen düzenleyici kontrol faaliyetlerinde dereceli yaklaşım esas alınır.
(3) Nükleer tesislerde siber güvenlik önlemlerinin belirlenmesinde ve uygulanmasında derinliğine savunma ilkesi esas alınır.
(4) Siber güvenlik önlemleri güvenlik, emniyet ve nükleer güvenceye yönelik sistemlerin işleyişini performans, verimlilik, güvenilirlik veya işletme açısından engellemeyecek ve destekleyecek şekilde bütüncül olarak uygulanır.
(5) Bilgi güvenliği yönetim sistemi kapsamındaki kritik dijital varlıklara ve bilgilere erişim, bilmesi gereken ilkesine göre sınırlandırılır. Kritik dijital varlıklara ve ilgili bilgilere yönelik gerçekleştirilecek faaliyetler, ilgili kişilerin görev tanımları ve yetkileri doğrultusunda yürütülür.
Kuruluşun yükümlülükleri