
Birleşik Krallık Siber Güvenlik Yasası 29 Nisan 2024’te yürürlüğe giriyor….
Birleşik Krallık Siber Güvenlik Yasası “Product Security and Telecommunications Infrastructure Act” (PSTI ACT) 29 Nisan 2024’te yürürlüğe girmektedir. İngiltere, İskoçya, Galler ve Kuzey İrlanda’ya verilen ürünlerin bu tarihten itibaren mevzuata uyması gerekmektedir.
29 Nisan 2024 tarihinden itibaren PSTI ACT Birleşik Krallık’taki tüm bağlanabilir ürünlerin ve üreticilerinin, kanunda belirtilen ilgili yükümlülüklere uymalarını zorunlu kılmakta olup bu yükümlülükler, kendilerinin ve ürünlerinin aşağıdaki ilgili minimum güvenlik gerekliliklerini karşılamasını sağlamayı gerektirmektedir.
- Connected ürünlerdeki şifreler her bir ürün için benzersiz (unique) olmalı veya ürünün kullanıcısı tarafından şifre tanımlanabilmelidir.
- Üreticiler, “connected” ürünleriyle ilgili herhangi bir güvenlik sorunu oluştuğunda bunun kendilerine nasıl bildireceği konusunda tüketicilerine bilgi sağlamak ve gerekli altyapıyı iletişim kanalını kurmak zorundadır. Üreticiler ayrıca bildirilen siber güvenlik sorunlarının çözümüne kadar ihbarın alındığına ve güncel duruma dair periyodik bilgi sağlamak durumundadır.
- Üreticiler tarafından asgari siber güvenlik güncelleme sürelerine ilişkin bilgiler açık, erişilebilir ve şeffaf bir şekilde yayınlanmalı ve tüketicinin kullanımına sunulmalıdır. Bu bilgilendirmede siber güvenlik güncellemelerinin bitiş tarihi ve destek sağlanacağı minimum süre olmalıdır. Bu bilgiler herhangi bir talep gerekmeksizin İngilizce olarak, ücretsiz bir şekilde ve önceden teknik bilgisi olmayan bir okuyucunun anlayabileceği şekilde sunulmalıdır.
Ürün Güvenliği ve Standartlar Ofisi (OPSS), 29 Nisan 2024’ten itibaren PSTI Yasası Düzenlemelerinin uygulanmasından sorumlu olacaktır.
YÜRÜRLÜĞE GİRİŞ TARİHİ 29 NİSAN 2024, GEÇERLİ OLACAĞI ÜLKELER: İNGİLTERE-GALLER-İSKOÇYA-KUZEY İRLANDA
Detaylar için ilgili linkler
https://www.legislation.gov.uk/ukpga/2022/46/data.pdf
https://www.legislation.gov.uk/ukdsi/2023/9780348249767/contents
KAYNAK: Bilgilendirme ve referanslar için TESİD Yüksek Danışma Kurulu Üyesi Sn. Mustafa Uğuz’a (ARÇELİK) teşekkür ederiz.