Tek kanun, birden çok işlev: Türkiye'nin siber güvenlik kanununa yönelik ilk inceleme


Creative Commons License

Kadıoğlu Kumtepe C. Ç.

COMPUTER LAW & SECURITY REVIEW, cilt.62, ss.1-14, 2026 (SSCI, Scopus)

  • Yayın Türü: Makale / Tam Makale
  • Cilt numarası: 62
  • Basım Tarihi: 2026
  • Doi Numarası: 10.1016/j.clsr.2026.106375
  • Dergi Adı: COMPUTER LAW & SECURITY REVIEW
  • Derginin Tarandığı İndeksler: Scopus, Social Sciences Citation Index (SSCI)
  • Sayfa Sayıları: ss.1-14
  • Ankara Üniversitesi Adresli: Evet

Özet

Bu çalışma, daha önce parçalı olan düzenlemeleri birleşik bir çerçevede birleştiren Türkiye'nin yeni yürürlüğe giren Siber Güvenlik Kanunu'nun kapsamlı bir analizini sunmaktadır. Siber Güvenlik Kanunu, AB'nin NIS2 Direktifi ve Siber Dayanıklılık Yasası gibi uluslararası araçların etkisini yansıtırken, Türk yasama pratiğine dayanan unsurları da içermektedir. Kanun, merkezi bir denetim otoritesi kurmakta, Siber Güvenlik Başkanlığı ve Siber Güvenlik Konseyi gibi kurumsal yapılar oluşturmakta, dijital faaliyetlerde bulunan kamu ve özel kuruluşlar için geniş kapsamlı yükümlülükler belirlemekte ve cezai yaptırımlar ile idari para cezaları öngörmektedir. Siber Güvenlik Kanunu, ulusal siber güvenliği artırmayı ve kritik altyapıyı korumayı amaçlarken, aynı zamanda hukuki kesinlik ve temel haklar konusunda endişelere yol açabilecek katı düzenleyici yükümlülükler ve yaptırımlar da getirmektedir. Çalışma, özellikle ifade özgürlüğü, gizlilik hakkı ve veri koruma konularında ulusal güvenlik gereklilikleri, piyasa düzenlemesi ve temel hakların korunmasını yansıtan Siber Güvenlik Kanunu'nda benimsenen bakış açılarını ortaya koymayı amaçlamaktadır. Makale, Siber Güvenlik Kanununun denetim, veri işleme, cezai ve idari yaptırımlarla ilgili hükümlerini değerlendirmektedir. Makale, Siber Güvenlik Kanunu'nun ulusal güvenliğin yanı sıra piyasa ve içerik denetimi düzenlemesi olarak da işlev görme potansiyeline sahip olduğu sonucuna varmaktadır. Henüz hazırlanmamış olan ikincil mevzuat, Siber Güvenlik Kanunu'nun çerçevesini işler hale getirmek ve yasanın demokratik ilkeler ve uluslararası standartlarla uyumlu olmasını sağlamak için kilit önem taşıyacaktır. Kanunun pratik uygulaması ve yargısal yorumunu değerlendirmesi için gelecekteki araştırmalar önerilmektedir.

This paper provides a comprehensive analysis of Türkiye’s newly enacted Cybersecurity Law (TCL), which

consolidates previously fragmented regulations into a unified framework. The TCL reflects the influence of in-

ternational instruments such as the EU’s NIS2 Directive and Cyber Resilience Act (CRA), while incorporating

elements rooted in Turkish legislative practice. It introduces a centralized supervisory authority, establishes

institutional structures including the Cybersecurity Directorate and Cybersecurity Council, outlines broad obli-

gations for public and private entities engaged in digital activities, and provides for criminal penalties and

administrative fines. While the TCL aims to enhance national cybersecurity and protect critical infrastructure, it

also imposes stringent regulatory obligations and sanctions that may raise concerns about legal certainty and

fundamental rights. The study aims to lay out the perspectives adopted in the TCL, which reflect a mixture of

national security imperatives, market regulation, and the protection of fundamental rights, particularly regarding

freedom of expression, the right to privacy, and data protection. The article assesses TCL provisions related to

oversight, data handling, criminal and administrative sanctions. The paper concludes that TCL has the potential

to serve as a market and content moderation regulation, alongside national security. The yet-to-be-prepared

secondary legislation will be key to operationalizing the TCL’s framework and ensuring the law’s alignment

with democratic principles and international standards. Future research is recommended to evaluate its practical

application and judicial interpretation.