Cumhurbaşkanlığı Yönetmeliği · 18419

Madde 11 — Teknik hususlar ve güvenlik kriterleri

R.G.: 2013-05-31 / 28663
Madde 11 — Teknik hususlar ve güvenlik kriterleri

MADDE 11 – (1) Şirketlerin ve MTHS’lerin, bu Yönetmelik uyarınca yürütmekle yükümlü oldukları faaliyetler nedeniyle asgari yedekleme ve felaketten kurtarma planlarına, yetkisiz erişimlere ve saldırılara karşı gerekli ağ ve sistem güvenliğine sahip olmaları gerekir.

(2) Şirketler ve MTHS’ler, Kanunun ve bu Yönetmeliğin internet sitesinde bulunmasını öngördüğü asgari içeriğin üçüncü kişilere karşı erişilebilirliğini, bütünlüğünü, güvenliğini, değiştirilmezliğini ve inkar edilmezliğini sağlarlar.

(3) Şirketler ve MTHS’ler, verdikleri hizmetlere ilişkin sunucuları barındıran veri merkezlerini ve sistemlerini Türkiye Cumhuriyeti sınırları içinde kurup işletebilecekleri gibi bulut bilişim teknolojisi de dahil olmak üzere güncel teknolojileri kullanarak yurt dışında da kurup işletebilirler veya hizmet satın alabilirler.

(4) (Değişik:RG-21/9/2013-28772)Şirketler ve MTHS’ler, işleyiş ve güvenlik kriterlerine ilişkin olarak Türkiye Bilimsel ve Teknolojik Araştırma Kurumu Kamu Sertifikasyon Merkezinin internet sitesinde (http://www.kamusm.gov.tr) yayımlanan İnternet Sitesi Yükümlülüğüne Tabi Şirketlerin veya MTHS’lerin Alacakları Teknik Raporda Yer Alması Gereken Teknik Kriterler Rehberindeki şartları sağlarlar.

(5) Elektronik imzalı belgelerin uzun ömürlü olabilmesi için güvenli elektronik imzaların, Bilgi Teknolojileri ve İletişim Kurumu tarafından 2/7/2012 tarihli ve 2012/DK-15/299 sayılı Kurul Kararı ile yayımlanan Elektronik İmza Kullanım Profilleri Rehberinde yer alan (Mülga ibare:RG-21/9/2013-28772) (…) Uzun Dönemli ve ÇİSDuP Kontrollü Güvenli Elektronik İmza Politikaları (Profil P4)’na uygun olarak üretilmesi ve bu imzaların saklanması gereken süre içinde belirli zaman aralıklarında arşiv formatında güncellenmesi gereklidir.

Elektronik arşivleme

Bu web sitesi Logos Teknolojik Yatırımlar tarafından oluşturulmuştur.