T C. Anayasa Mahkemesi
Gelişimleri itibarı ile bakıldığında, kurumsal bilgi sistemlerinin verinin hızlı olarak işlenmesini, güvenli olarak saklanmasını ve iletilmesini, endüstriyel kontrol sistemlerinin ise fiziksel prosesin daha verimli, güvenli ve sürekli olarak devamını sağlamayı amaç edindiği görülmektedir. Bu açıdan bakıldığında kurumsal bilgi sistemlerinin, verinin, verinin işlenip barındırıldığı ve iletildiği ortamların güvenliğine yönelik gelişiminin erken safhalarından itibaren önem veren bir yaklaşım sergilediği görülebilecektir. Endüstriyel kontrol sistemleri ise dijitalleşmenin hız kazanıp, iletişim imkânlarının gelişiminden önce fiziksel kontroller hariç herhangi bir güvenlik yaklaşımı benimsememiş, izole bir dünyada faaliyet göstermenin rahatlığını yaşayagelmiştir. Ancak, endüstriyel kontrol sistemlerinin kurumsal bilgi sistemleriyle hatta doğrudan internet ortamı ile erişim sağlama ihtiyacı duyması ile birlikte siber güvenlik yaklaşımı belirgin şekilde değişim göstermiştir. Endüstriyel kontrol sistemi yöneticileri seviye 1 ve üstünde, artık bilgi sistemlerine benzer şekilde sınır güvenliği, saldırı tespiti ve engellenmesi, ağ güvenliği ve yalıtımı (segmentasyonu), ayrıcalıklı kullanıcı yönetimi, log analizi gibi teknolojileri hayat geçirme noktasına gelmiştir.
Maddesi anlamında mülkiyethakkına müdahale oluşturduğunu belirtmek gerekir. Somut olayda olduğu gibiakaryakıt ve otogaz sektörünün düzenlenmesikapsamında ruhsat verilmesi veya iptalinin kamu makamlarının kontrol vedüzenleme yetkisi kapsamında olduğu açıktır. Bu sebeple başvurunun mülkiyetinkullanımını düzenleme ve kontrole ilişkin üçüncü kural çerçevesinde incelenmesigerekir. Bu durumda mülkiyet hakkının ihlalinin sonuçlarının ortadankaldırılması için yeniden yargılama yapılmasında hukuki yarar bulunmaktadır.Buna göre yapılacak yeniden yargılama ise 6216 sayılı Kanun’un 50. Maddesinin(2) numaralı fıkrasına göre ihlalin ve sonuçlarının ortadan kaldırılmasınayöneliktir. Dolayısıyla kararın bir örneğinin yeniden yargılama yapılmak üzereİstanbul 4. İdare Mahkemesine gönderilmesine karar verilmesi gerekir. Buna göreihlalin sonuçlarının giderilmesi için yeniden yapılacak yargılamada mülkiyethakkının ihlaline yol açan uyuşmazlığın çözümüne etkili, ayrı ve açık yanıtgerektiren başvurucunun iddialarının derece mahkemelerince yeterli ve makul birgerekçe ile karşılanması gerekmektedir. Buna göre idare tarafından ruhsatın iptal edilmesine rağmenbaşvurucunun muhtemel zararlarının karşılanıp karşılanmadığına yönelik olarakbir değerlendirme yapılmaması, başvurucunun mülkiyet hakkının korunmasınıngerekliliklerine uygun düşmez. Dolayısıyla olayda başvurucu şirket tarafındanBelediye aleyhine açılan tazminat davasında derece mahkemelerince bu iddialarınaçıklığa kavuşturulması mülkiyet hakkının korunması bakımından önemtaşımaktadır. Esasen bu iki yapının siber güvenlik açısından farklılıklarını incelerken, bettilt güncel giriş konusu yapıların nasıl ortaya çıktığını ve geliştiğini de göz önüne almak gerekir.
Salgın sırasında çalışanlarımızın virüsten etkilenmemesi ve salgını, oluşabilecek en az zararla atlatmak adına, 16 Mart 2020 itibariyle idari izinli olan personele evden çalışma imkanı ve uzaktan erişim yetkisi verildi. Küresel salgın sürecinde, hafta içi ortalama 400, tatil günlerinde ortalama 175 uzaktan bağlantı sayısı ile Kurum personeli Kurumdaymış gibi çalıştı. Kuruma günlük gelen ortalama 100 personeli de düşünürsek hafta içinde personelin tamamı bilişim sistemlerini kullanmış demektir. Petrol piyasasında ulusal stok kapsamına giren depolama tesislerinde bulunan tanklardaki petrol miktarını ve seviyelerinin saatlik olarak elektronik ortamda izlenmesi ve bu sistemlerde oluşan verilerin, Kurumumuz tarafından da doğrudan takip edebilmesi için kullanılan Petrol Depo Stok Takip Sistemidir. Petrol Piyasasında faaliyet gösteren Dağıtıcı lisansı sahiplerine, Kurum tarafından belirlenen esaslara uygun olarak bayilerinde kaçak petrol satışının yapılmasını önleyen teknolojik yöntemleri de içeren bir Bayi Denetim Sistemi kurması sağlanmıştır. Yukarıdaki hükümler, devletlerin, mülkiyetinkamu yararına uygun olarak kullanılmasını düzenlemek veya vergilerin ya dabaşka katkıların veya para cezalarının ödenmesini sağlamak için gerekligördükleri yasaları uygulama konusunda sahip oldukları hakka halelgetirmez.» Akaryakıt ve LPG piyasasında, ihrakiye teslimleri hariç olmak üzere faturanın teslim anında düzenlenmesi gerekmektedir. Akaryakıt ve LPG piyasasında fatura düzenleme süresi ilgili ayrıntılı bilgi almak için Akaryakıt ve LPG Piyasasında Fatura Düzenleme Süresi Nedir? Akaryakıt firmalarının, lisans işlemlerini gerçekleştirdikleri ayı izleyen dördüncü ayın başından itibaren e-İrsaliye uygulamasına geçiş yapmaları zorunludur.e-İrsaliye uygulamasına dâhil olan mükellefler, uygulamaya dâhil oldukları tarihin içinde bulunduğu ayın sonuna kadar söz konusu belgeleri kâğıt ortamda da düzenleyebilirler.
Ancak aynı işlem için «e-İrsaliye» veya kâğıt ortamdaki «sevk irsaliyesi» belgelerinden sadece birinin düzenlenmesi gerekmektedir. Son olarak, kuruluşlar çalışanların sağlık ve güvenlik durumunu takip ederken, bu tür bilgilerin kişisel veri sınıfına girdiğini unutmamalı ve bu tür bilgilerin kuruluş içinde ve dışında işlenmesi ve paylaşılması konusunda gerekli önlemleri ve tedbirleri almalılar. Ek olarak, bilgi teknolojileri servis sağlayıcılara ait risklerin ve alınan hizmetlere yönelik alternatiflerinin göz önünde bulundurulması önemli. Kritik dönemlerden geçerken bilgi teknolojilerine yönelik anahtar personelin ve bu kişilerin yedeklerinin mevcut olduğundan emin olmak gerekiyor. Uzaktan erişim altyapılarının kullanımının yaygınlaşması, kuruluşlar tarafından kullanılan uzaktan erişim sistemleri ve video/tele-konferans sistemleriyle ilgili risklerin azaltılması için bu sistemlere yönelik tatbikat ve risk/güvenlik değerlendirmelerinin gerçekleştirilmesini önemli kılıyor. Dijital (sayısal) dönüşümüzdeki bu başarı EPDK’da üst yönetimin bilgi ve iletişim teknolojilerine verdiği destek ile bilgi ve iletişim teknolojileri alanında uzmanlaşmış, nitelikli personelin istihdam edilmesiyle sağlanmıştır. 2002 yılından beri özetlediğim bu çalışmalar ile kurum personeli sanki kurumdaymış gibi çalışması, hizmet alanların kuruma gelmeden tüm işlerini gerçekleştirebilmelerini sağlamıştır. «Her gerçek ve tüzel kişinin mal ve mülkdokunulmazlığına saygı gösterilmesini isteme hakkı vardır. Bir kimse, ancakkamu yararı sebebiyle ve yasada öngörülen koşullara ve uluslararası hukukungenel ilkelerine uygun olarak mal ve mülkünden yoksun bırakılabilir. Akaryakıt istasyonlarında pompa ÖKC’lerden düzenlenen ÖKC fişleri mukabelesinde e-Fatura düzenlenmesine gerek yoktur. Mevzu bahis ÖKC fişleri tutara bakılmadan fatura yerine geçer belge kabul edilmektedir. Bu sebeple bu kapsamda yapılan işlemler için ÖKC fişi düzenlenmiş ise ayrıca bir e-Fatura aranmaz.
Konuyla ilgili ayrıntılı bilgi almak için e-Fatura Mükellefi Ödeme Kaydedici Cihaz Fişi veya Perakende Satış Fişi Kullanabilir Mi? Gelir İdaresi Başkanlığı onaylı Özel Entegratör olarak e-Fatura, e-Arşiv ve e-İrsaliye geçiş sürecinize dair her türlü desteği alanında uzman ekiplerimizle ücretsiz sağlıyoruz. Mysoft olarak müşterimize 7/24 kesintisiz hizmeti en uygun fiyata veriyoruz. Size en uygun fiyat tekliflerin verbilmemiz için bilgilerinizi bırakın sizi arayalım. Bilgisayarların, telefonların ya da içerisinde kurumsal verilerin olduğu cihazların çalınma ihtimaline karşın bu cihazlarda bulunan verilerin güvenliğinin sağlanmasına yönelik etkili önlemlerin alınması gerekiyor.
- Petrol piyasasında ulusal stok kapsamına giren depolama tesislerinde bulunan tanklardaki petrol miktarını ve seviyelerinin saatlik olarak elektronik ortamda izlenmesi ve bu sistemlerde oluşan verilerin, Kurumumuz tarafından da doğrudan takip edebilmesi için kullanılan Petrol Depo Stok Takip Sistemidir.
- «Her gerçek ve tüzel kişinin mal ve mülkdokunulmazlığına saygı gösterilmesini isteme hakkı vardır. Bir kimse, ancakkamu yararı sebebiyle ve yasada öngörülen koşullara ve uluslararası hukukungenel ilkelerine uygun olarak mal ve mülkünden yoksun bırakılabilir.
- Denetim süreci denetim modülü üzerinden yönetilmektedir.
Sistemdeki bir zafiyet veya kesinti, kuruluşa ait önemli bilgilerin sakıncalı kişilerin eline geçmesine veya operasyonların aksamasına neden olabilir. Kurum ortak alanlarında bulunan önemli dosyalar şifrelenmeli ve yetkisi olmayan kişilerce kesinlikle açılamıyor olmalıdır. Özellikle kendilerine sağlık veya araştırma kuruluşu görünümü veren saldırganların kullanıcıları e-posta yoluyla suiistimal etmeye çalıştığı görülüyor. Yaşanan bu gibi durumlar, siber güvenliğin afet durumlarında sürdürülebilirliğinin sistemlerin ve kritik süreçlerin devamı için ne kadar önemli olduğunu yansıtıyor. Yabancı menşeli yerli ürünlerde ürünün bütün bileşenleri dışardan geliyor olabilir. Üretimin yapıldığı ülkenin hukuku altında üretildiği için gerçekte sadece orada monte edilse bile o ülkenin ürünü sıfatını taşır. Ya da ülkemiz içerisinde, ülkemiz değerleri ile üretilen yerli bir ürün bazı parçalarını dışarıdan temin edebilir. Ancak şunu unutmamalıyız, ülkemiz değerleri ile üretilmeyen yabancı menşeli ürünler olası bir kriz durumunda desteğini veya üretimini geri çekebileceği gibi siber savaşlarda kritik bir sorun olarak karşımıza çıkacaktır. Tüketiciler, Kuruma Bilgi Edinme, Şikâyet ve Görüş/Öneri başvurularını Tüketici Şikâyet Portal Modülünden giriş yaparak iletebilmekte ve takip edebilmektedirler. Tüketiciler, Kurum internet sayfasından yapmış olduğu başvuruların yanı sıra ayrıca CİMER aracılığıyla Kuruma ulaşan başvurularının durumunu ve verilen cevapları da yine bu sayfadan takip edebilmektedirler. Kurumumuza ulaşan istasyon otomasyon sistemi verileri, Petrol Piyasası Kanunu kapsamında kaçak akaryakıt ile mücadelede görevli kurum ve kuruluşlar ile görevlerinin gerektirdiği ölçüde paylaşılmaktadır.
EPDK’da 150 yakın iş süreci bulunmakta. Süreçlerin belli bir kısmı 2013 yılında, tamamı ise 2017’den itibaren elektronik ortamda yapılmaya başlanmasıyla tüm süreçler elektronik ortama taşınmış oldu. Bu süreçlerden birkaçını kısaca açıklayayım. Enerji sektöründe düzenleme ve denetim faaliyetlerini yürütmektedir. Başvurucu şirket yeniden yargılama yapılması talebindebulunmuştur. Bu haklar, ancak kamu yararı amacıyla, kanunlasınırlanabilir. Tüzel kişilerin Mali Mühür, Gerçek kişilerin ise e-İmza temin etmeleri ve Gelir İdaresi Başkanlığına başvuruda bulunmaları gerekmektedir. Konuyla ilgili detaylı bilgi almak e-Fatura Başvuru Nasıl Yapılır? Ve e-İrsaliye Başvuru Nasıl Yapılır? Ülkemizde her geçen gün yapılan regülasyonlarla e-Belge uygulamalarının kapsamı genişletiliyor. 2019 yılında yayımlanan 509 No’lu Vergi Usul Kanunu Genel Tebliğ ile pek çok sektör e-Fatura, e-Arşiv Fatura, e-İrsaliye ve e-Defter uygulaması zorunluluk kapsamına alınmıştı. Akaryakıt istasyonları dahil olmak üzere Enerji Piyasası Düzenleme Kurumu (EPDK)’ndan lisans alan (bayilik lisansı dâhil) mükellefler için de e-Belge uygulamalarına geçiş zorunluluğu getirilmişti.