2025 kyberturvallisuuslaki: Onko yrityksesi valmis?
18. maaliskuuta 2026 kello 14.35

Turkin kyberturvallisuuslaki (Laki nro 7545)

Turkin suurkäräjät on 12. maaliskuuta 2025 hyväksytyllä kyberturvallisuuslakilla nro 7545 aloittanut uuden aikakauden maamme kyberturvallisuuden alalla. Lain tarkoituksena on määritellä Turkin tasavallan kyberavaruuden kansallista voimaa muodostaviin elementteihin kohdistuvien uhkien tunnistaminen ja poistaminen, kyberturvallisuustapahtumien vaikutusten vähentämiseen liittyvät periaatteet sekä Kyberturvallisuusviraston perustamista koskevat periaatteet.

Lain soveltamisala

Laki kattaa kaikki julkiset ja yksityiset organisaatiot, jotka ovat läsnä kyberavaruudessa, harjoittavat toimintaa tai tarjoavat palveluita:

  • Julkiset laitokset ja organisaatiot
  • Julkisen luonteen omaavat ammattijärjestöt
  • Luonnolliset ja oikeushenkilöt
  • Organisaatiot ilman oikeushenkilöllisyyttä

Huomautus: Tiedustelutehtävät ja Turkin asevoimien operaatiot eivät kuulu tämän lain piiriin.

Uusi rakenne: Kyberturvallisuusvirasto

Lain myötä on perustettu Kyberturvallisuusvirasto. BTK:n ja digitaalisen transformaation toimiston kansalliset kyberturvallisuustoiminnot siirretään tälle virastolle 6 kuukauden kuluessa lain julkaisemisesta. Viraston tuloihin sisältyvät myös määrätyt hallinnolliset sakot.

Lain sanktiot — Todelliset rangaistussummat (Pykälä 16)

Lain piiriin kuuluvista rikkomuksista määrätään sekä vankeusrangaistus että hallinnollinen sakko:

Vankeusrangaistukset

  • Ne, jotka eivät toimita viranomaisten pyytämiä tietoja/asiakirjoja/ohjelmistoja/laitteita tai estävät sen: 1–3 vuotta vankeutta + rikosoikeudellinen sakko
  • Ne, jotka harjoittavat toimintaa ilman tarvittavaa hyväksyntää, valtuutusta tai lupaa: 2–4 vuotta vankeutta + rikosoikeudellinen sakko
  • Ne, jotka eivät noudata salassapitovelvollisuutta: 4–8 vuotta vankeutta
  • Ne, jotka altistavat henkilötietoja luvattomalle käytölle tietovuodon seurauksena: 3–5 vuotta vankeutta
  • Ne, jotka luovat tai aiheuttavat väärien tietovuotojen leviämistä: 2–5 vuotta vankeutta
  • Ne, jotka tekevät kyberhyökkäyksiä: 8–12 vuotta vankeutta
  • Ne, jotka julkaisevat/myyvät hyökkäyksestä saatuja tietoja: 10–15 vuotta vankeutta

Hallinnolliset sakot

  • 100 000 TL – 1 000 000 TL: Ne, jotka eivät täytä 8. pykälän mukaisia ilmoitus-/noudattamisvelvoitteita. Kaupallisissa yrityksissä voidaan lisäksi määrätä sakko jopa 5 % bruttomyynnistä.
  • 1 000 000 TL – 10 000 000 TL: Ne, jotka eivät täytä 7. pykälän mukaisia tehtäviä ja velvollisuuksia (kriittisen infrastruktuurin toimijat jne.)
  • 10 000 000 TL – 100 000 000 TL: Ne, jotka eivät täytä 18. pykälän mukaisia velvoitteitaan (ne, jotka myyvät kyberturvallisuustuotteita/-palveluita ilman viraston hyväksyntää)

⚠️ Tärkeää: Jos rikoksen tekee virkamies, rangaistusta korotetaan 1/3:lla, jos useat henkilöt tekevät sen, 1/2:lla, ja jos se tehdään järjestön toiminnan puitteissa, rangaistus voidaan korottaa jopa kaksinkertaiseksi.

Uudet velvoitteet kyberturvallisuustuotteille ja -palveluille (Pykälä 18)

Kyberturvallisuustuotteita, -järjestelmiä, -ohjelmistoja, -laitteita ja -palveluita ulkomaille myyville yrityksille tulee pakolliseksi hankkia kyberturvallisuusviraston hyväksyntä. Lisäksi kyberturvallisuusyritysten fuusiot, jakautumiset, osakkeiden luovutukset ja myyntitoimet on ilmoitettava virastolle. Näitä velvoitteita noudattamattomille määrätään 10–100 miljoonan TL hallinnollinen sakko.

Mitä yrityksesi tulisi tehdä?

  1. Soveltamisalan arviointi: Tunnista, mitkä lain pykälät vaikuttavat suoraan yritykseesi
  2. SOME:n perustaminen: Perusta kyberturvallisuustapahtumiin reagointitiimi (SOME) tai tarkista nykyinen rakenteesi
  3. GAP-analyysi: Vertaa nykyistä turvallisuustilannettasi lain vaatimuksiin
  4. Valtuutettu tarkastus: Suunnittele säännöllinen turvallisuustarkastus akkreditoidun yrityksen kanssa
  5. Politiikan päivittäminen: Saata yrityksesi kyberturvallisuuspolitiikat ja -menettelyt lain mukaisiksi

Valmistaudu vaatimustenmukaisuuteen Nordis Globalin kanssa

Nordis Global varmistaa GAP-analyysi- ja kyberturvallisuuslaki nro 7545 -vaatimustenmukaisuuskonsultointipalveluillaan, että yrityksesi on valmis lakikehykseen. TSE- ja ISO 27001 -akkreditointimme ovat tarjoamamme konsultoinnin takuu.

Ota yhteyttä tänään maksuttoman esiarvioinnin saamiseksi.

Samankaltaiset kirjoitukset