Türkiye’nin enerji sektörü için geliştirilmiş yeni bir siber güvenlik yetkinlik modeli yönetmeliği, Resmi Gazete’de yayımlanarak yürürlüğe girdi. Enerji Piyasası Düzenleme Kurumu (EPDK) tarafından hazırlanan bu yönetmelik, endüstriyel kontrol sistemlerinin siber güvenliği konusundaki usul ve esasları belirlerken, sektörün sürekli değişen ihtiyaç ve tehditlere karşı direncini artırmayı hedefliyor.
Yönetmelik Kapsamındaki Kuruluşlar ve Kontrol Sistemleri
Yönetmelik, enerji sektörünün önemli paydaşlarını kapsıyor. Bu kapsamda, elektrik iletim ve dağıtım lisansı sahibi kuruluşlar, 100 megavat ve üzeri elektrik üretim tesisleri, doğal gaz iletim ve dağıtım lisansı sahipleri, ham petrol iletim lisansı ve rafinerici lisansı sahipleri, enerji sektöründeki endüstriyel kontrol sistemlerinin güvenliği konusunda hükümlere tabi tutulacaklar. Ancak, Organize Sanayi Bölgesi dağıtım ve üretim lisansı sahipleri, bu kapsam dışında tutulacaklar.
Yetkinlik Modeli ve Sektörel Kritiklik Dereceleri
Yetkinlik modeli kapsamında belirlenen üç temel yetkinlik seviyesi bulunmaktadır. Bu yetkinlik seviyeleri, enerji sektöründe hizmet veren kuruluşların siber güvenlik alanındaki beceri ve kapasitelerini değerlendirmeye yöneliktir. Yükümlü kuruluşların sahip olması gereken yetkinlik seviyesi, EPDK tarafından belirlenen sektörel kritiklik derecelerine göre tespit edilecektir. Bu süreç, sektördeki siber güvenlik gerekliliklerinin zamanla nasıl değiştiğini ve geliştiğini yansıtacak şekilde 3 yıllık periyotlarla güncellenecektir.
Yönetmelik kapsamında denetim yapma yetkisi verilen firmaların unvanları, EPDK’nın resmi internet sitesinde yayımlanacak. Bu, sürecin şeffaflığını ve denetimin etkinliğini artırmaya yardımcı olacak.
