Madde 7 — Siber güvenlik planı
MADDE 7-(1) Kuruluş, siber güvenlik planını;
a) Nükleer santrallerde saha hazırlama izni başvurusunda sunulacak olan inşaat emniyet planı kapsamında ve inşaat izni başvurusundan itibaren dereceli yaklaşım esas alınarak her yetkilendirme başvurusunda,
b) Araştırma reaktörlerinde saha hazırlama izni başvurusunda sunulacak olan inşaat emniyet planı kapsamında ve inşaat izni başvurusunda sunulacak olan nükleer emniyet planı kapsamında,
c) (a) ve (b) bentleri kapsamı dışında kalan diğer nükleer tesislerde 17/3/2023 tarihli ve 32135 sayılı Resmî Gazete’de yayımlanan Nükleer Tesislere İlişkin Yetkilendirmeler Yönetmeliğinde yer alan ilgili yetkilendirme başvurularında sunulacak olan emniyet planları kapsamında,
Kuruma sunar.
(2) Kuruluş, siber güvenliğin uygulanmasına esas teşkil eden mevzuat ve standartlar ile DBL’de belirtilen belgeleri siber güvenlik planında belirtir.
(3) Kuruluş, siber güvenlik planının yılda en az bir kez gözden geçirilmesini ve aşağıdaki durumlardan birinin gerçekleşmesi durumunda güncellenmesini sağlar:
a) Riskin değişmesi.
b) DBL’de yer alan, nükleer tesislerde siber güvenliği ilgilendirebilecek belgelerin değişmesi.
c) Kuruluşun siber güvenliğinden sorumlu veya bağlı olduğu üst birimleri içeren organizasyon yapısının değişmesi.
ç) TET Belgesinin güncellenmesi.
(4) Kuruluş, siber güvenlik planının gözden geçirilmesi sonucunda yapılması öngörülen değişiklikler ile bunların gerekçelerini Kuruma sunar. Sunulan değişikliklerin Kurum tarafından uygun bulunması hâlinde Kuruluş değişiklikleri uygular. Siber güvenlik planında yapılan değişikliklerin Kurum tarafından uygun bulunması, Kuruluşun siber güvenliğin sağlanmasına ilişkin sorumluluklarını azaltmaz veya ortadan kaldırmaz.
Dijital varlıkların yönetimi