Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +55 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.
Olay bildirim yükümlülükleri
Bir güvenlik olayı tespit edildiğinde teknik müdahale kadar yasal bildirim süresi de işlemeye başlar. Süre, olayın gerçekleştiği andan değil, kurumun olayı öğrendiği andan itibaren sayılır; bu fark önemlidir çünkü bir sızıntı haftalarca fark edilmeden kalabilir ve saat ancak tespit anında başlar. Farklı düzenlemeler farklı süre ve farklı makam ister; aynı olay birden fazla bildirim yükümlülüğünü aynı anda tetikleyebilir. Bu derste üç çerçeveyi ayrı ayrı tanırsın: kişisel veri ihlalinde KVKK'ya bildirim, Avrupa Birliği'nde kritik sektörler için NIS2 Yönergesi'nin iki aşamalı bildirimi, ve Türkiye'de 7545 sayılı Siber Güvenlik Kanunu'nun getirdiği genel çerçeve. Üçünü karıştırmamak için önce ortak soruyu sor: bu olay hangi kişiyi, hangi sektörü, hangi sınırı etkiliyor. Cevap, hangi çerçevenin devreye girdiğini belirler. Aşağıdaki şema, olay müdahale döngüsünü gösterir ve bildirim saatinin hangi durakta işlemeye başladığını görünür kılar. Şemayı ezberlemek değil, kendi kurumunun hangi durakta kimi arayacağını bilmesi önemlidir.
Kişisel Verileri Koruma Kurumu'nun 24.01.2019 tarihli 2019/10 sayılı Kurul kararına göre, kanundaki en kısa sürede ifadesi somut bir süreye bağlanmıştır: veri sorumlusu, ihlali öğrendikten sonra Kurula en geç 72 saat içinde bildirim yapar. İhlalden etkilenen kişilere de gecikmeksizin haber verilir; doğrudan ulaşım mümkün değilse veri sorumlusunun kendi internet sitesi üzerinden duyuru yapılır. Bildirim, ihlalin niteliğini, etkilenen kişi ve kayıt sayısını, alınan önlemleri yazılı olarak içerir; yalnız haber verme değil, ayrıntılı bir açıklama yükümlülüğüdür.