İçeriğe atla
Placeholder image

   BirleşikKrallık’taKapsamlıNISTemsilHizmetiniz

Birleşik Krallık NIS uyumluluğunuzu, Prighter’i temsilciniz olarak atayarak güvence altına alın. Prighter, ilgili NIS otoritesi ve Siber Güvenlik Olay Müdahale Ekibi (CSIRT) ile doğrudan bağlantınızı kurarak iletişim ve olay bildirim süreçlerinizi kolaylaştırır.

Dünya genelinde güvenilen hizmet

Birleşik Krallık NIS Temsilcisine İhtiyacınız Var mı?

İşletmenize uygulanıp uygulanmadığını ve temsilci atamanız gerekip gerekmediğini öğrenmek için SSS bölümümüze göz atın.

İngiltere Ulusal İstihbarat Servisi (UK NIS), İngiltere'nin ulusal güvenliği ve istihbarat faaliyetlerinden sorumlu bir kuruluştur.

İngiltere NIS Yönetmelikleri (Network ve Bilgi Güvenliği Yönetmelikleri 2018), temel hizmetlerin ve dijital altyapının siber güvenliğini ve direncini artırmayı amaçlayan bir siber güvenlik yasasıdır.

İngiltere NIS, enerji, ulaşım ve sağlık gibi temel hizmetlerin işletmecileri (OES) ile ilgili dijital hizmet sağlayıcılarına (RDSPs) güçlü güvenlik önlemleri uygulamalarını ve önemli siber olayları bildirmelerini zorunlu kılar. İngiltere NIS'in amacı, temel hizmetlerin sürekliliğini sağlamak ve İngiltere'nin dijital ekonomisini siber tehditlerden korumaktır.

Siber direnci artırmak için, NIS operatörlerin / sağlayıcıların geniş bir yelpazede tehlikelerden, siber saldırılardan fiziksel olaylara kadar olan kesintileri önlemek veya en aza indirmek için sağlam teknik, operasyonel ve organizasyonel siber güvenlik önlemlerini uygulamalarını gerektirir.

İngiltere NIS uyumunun sağlanması, işlemlerinizi korumanıza ve dayanıklılığı artırmanıza yardımcı olur, paydaşlarınızı korur ve hizmetlerinize olan güveni pekiştirir. Uyumsuzluk maliyetli olabilir. Ceza miktarları ihlalin önemine bağlı olarak değişmekle birlikte, önemli bir risk veya etkiye neden olduğu belirlenen ihlaller için en fazla £17 milyon ceza alabilir.

İngiltere NIS'in ekstraterritoriyel kapsamına sahiptir, yani İngiltere'de faaliyet gösterirken dünya genelindeki şirketlere uygulanabilir. İngiltere'de merkezi olmayan işletmelerin, yetkili NIS otoritesi ve CSIRT için bir temsilci atamaları gerekmektedir.

Daha fazla oku

Güven Oluşturun, Riski Azaltın

Prighter’i temsilciniz olarak atamanız, Birleşik Krallık’taki hizmetlerinizin sürekliliğine ve erişilebilirliğine verdiğiniz önemi, ayrıca olası kesintileri en aza indirmek ve olayların etkisini azaltmak için yetkililerle iş birliğine hazır olduğunuzu gösterir.

Featured image

Uzman NIS Temsil Hizmeti için Prighter’i Tercih Edin

Prighter, Birleşik Krallık NIS temsilciniz olarak uyumluluğunuzu sağlamanıza, cezaları önlemenize ve yetkililerle kesintisiz iletişim kurmanıza yardımcı olur.

Hızlı ve Kolay Uyum Süreci

Prighter, ilgili NIS otoritesine yapılması gereken zorunlu kaydı sizin adınıza gerçekleştirir. Ayrıca web sitenizde veya sözleşmeleriniz ile tedarikçi değerlendirmeleri gibi belgelerinizde, kamuya açık atama bilgilerimizi kullanarak Birleşik Krallık NIS temsilcisi atamanızı açıkça belgelendirebilirsiniz.

Güvenilir Bir Yerel İrtibat Noktası Edinin

Siber güvenlik ciddi bir konudur, biz de öyleyiz. Prighter’a, yetkililerle gerekli tüm süreçlerinizi yönetmesi ve olay bildirimlerini titizlikle gerçekleştirmesi konusunda güvenebilirsiniz

Featured image

Yetkililerle İletişim

Prighter, Birleşik Krallık NIS otoriteleri ve CSIRT’ler nezdinde resmi irtibat noktanız olarak görev yapar. Authority Case Management sistemimiz sayesinde bu otoritelerle tüm etkileşimlerinizi tamamen şeffaf bir şekilde görebilir ve kontrol edebilirsiniz.

İhlal Bildirimi

İhlal bildirimi, temsilcinin temel sorumluluklarından biridir ve biz bu konuda yanınızdayız. Uzman ekibimiz ve Olay Yönetim sistemimiz sayesinde bu kritik görevleri gerektiğinde en doğru şekilde yerine getirebilirsiniz. Prighter ayrıca aynı ihlal kapsamında GDPR ihlal bildirimlerinizi de eş zamanlı olarak üstlenebilir.

Uyumlulukla Büyümeyi Hızlandırın

Birleşik Krallık NIS kapsamındaysanız, ülkeye kritik hizmetler sunuyorsunuz demektir. Güvenilirliğinizi kanıtlayın ve uyumluluğunuzun tam kontrol altında olduğunu kolayca göstererek satış süreçlerinizi hızlandırın.

Featured image

Uyumluluğunuzu Öne Çıkarın

Müşterilerinize, düzenleyicilere ve diğer önemli paydaşlara güvenilir ve proaktif bir iş ortağı olduğunuzu gösterin. Web sitenizde Prighter Uyumluluk Rozeti’ni sergileyin ve Prighter’in Birleşik Krallık NIS temsilciniz olduğunu doğrulayan Uyumluluk Sertifikası’nı paylaşın.

Size Özel Güven Merkezi

Prighter ile güvenlik ve uyumluluğunuzu sergileyebileceğiniz, tamamen özelleştirilebilir beyaz etiketli bir Güven Merkezi açılış sayfasına sahip olursunuz. Prighter, Birleşik Krallık NIS temsilciniz olarak rolünü Güven Merkezinizde doğrulayarak hedef kitlenizde güveni artırır.

Uzman Destek

Uzmanlar tarafından geliştirilen ve deneyimle güçlendirilen hizmetimiz, Birleşik Krallık otoriteleri ve CSIRT ile NIS kapsamındaki iletişimlerinizi desteklemeye hazır profesyoneller tarafından sunulmaktadır.

Tüm İhtiyaçlar İçin Tek Çözüm

Veri güvenliği, veri koruma ve dijital yönetişim birbiriyle iç içedir. Prighter ve küresel ağımız sayesinde tüm dijital uyumluluk ihtiyaçlarınızı tek bir tutarlı ve maliyet etkin çözümle karşılayabilirsiniz.

İhtiyacınıza Uygun Hizmetler

Prighter, temel hizmetlerinin yanı sıra hukuki, teknik ve güvenlik alanlarında da destek sunar. Uzmanlığımız ve deneyimimizle dijital düzenlemelerde güvenle yol almanızı sağlar, her değişime daima hazırlıklı olmanıza yardımcı olur.

Kaynak Merkezi

Uyumluluk çalışmalarınızı desteklemek için iç ekibinize bilgi, dokümantasyon ve rehberler dahil tüm kaynaklarımıza tam erişim sağlıyoruz. Müşterilerimiz için oluşturduğumuz güçlü altyapıdan yararlanarak bunu kendi ihtiyaçlarınıza göre uyarlayabilirsiniz.

Uzmanlarımıza Güvenin

Ekibimiz, güvenilir ve sağlam bir iş ortağı olarak sizin ekibinizin yanında yer alır. Özel ihtiyaçlarınıza göre uyarlanmış güvenlik programınızı kurmanıza ve sürdürmenize yardımcı oluruz. İnsan dokunuşuyla sunulan uyumluluk çözümleri.

Birleşik Krallık NIS Temsilciliği icon

Birleşik Krallık NIS Temsilciliği

Ek temsilci hizmetlerini birleştirerek %40’a varan indirimlerden yararlanın

Boyutunuzu Seçin:

Tamamlayıcı ürünler ekleyin:

Privacy Representation

4 products

Digital Governance Representation

3 products

Privacy Software

2 products

AI Governance

1 product

€170/ay
Yıllık olarak faturalandırılır €2,040
Tasarruf edin €19/ay
Tasarruf edin €228 tasarruf edin
USD, GBP, JPY ile de ödeme alıyoruz.

Fiyat dökümü:

Birleşik Krallık NIS Temsilciliği€170/ay

Temel Özellikler

Birleşik Krallık Temsilciniz
Nitelikli yerel ekip
Otoriteye kayıt

Pazarlama Özellikleri

Web siteniz için Uyumluluk Rozeti
Özel Güven Merkezi
Uyumluluk Sertifikası

Yetkiler Özellikleri

ICO ve CIRT’ler için iletişim noktası
Sınırsız Denetim Otoritesi Talepleri
Denetim Süreci Yönetim Aracı(basic)
Veri İhlali Bildirimi(basic)

Veri Konusu Özellikleri

Diğer Paydaşlar İçin Muhatap Nokta
Diğer Paydaşlardan Gelen Sınırsız Talep Hakkı

Bilgi

Bilgi Merkezi Erişimi
Mevzuat Takibi
Birleşik Krallık NIS Eğitimi

Abonelik

Kapsam Dahilindeki Şirketler ve Markalar(5)
Dijital Yönetişim Yönetim Paketi(5 seats)
Destek Seviyesi(basic)

Nasıl Çalışır

Müşteri Görüşleri

Dünya çapındaki kuruluşlarla iş birliği içinde güçlü uyumluluk çözümleri sunuyoruz. Bizimle çalışan bazı müşterilerimizin deneyimlerine göz atın.

Joannah Bodden Small

Prighter, AB ve Birleşik Krallık'taki GDPR temsilciliği konusunda aradığımız net ve güvenilir çözümü sundu. Ekip, ihtiyaçlarımızı başından itibaren son derece duyarlı ve anlayışlı bir yaklaşımla karşıladı; özellikle mobil uygulama geliştirme sürecimizin erken aşamalarında bize mükemmel destek sağladılar. Sürekli gelişime olan bağlılıkları, bu karmaşık pazarda gerçekten takdire şayan. Paylaştıkları sektör güncellemeleri ve düzenli web seminerleri hem bilgilendirici hem de ilgi çekici. Prighter, bize hem zaman hem de gönül rahatlığı kazandırıyor, ve böyle güvenilir bir iş ortağına sahip olmaktan son derece memnunuz.

Joannah Bodden Small
Kurucu ve CEO at Caraleya

Kaynak Merkezi

Kaynak Merkezimiz, dünyanın dört bir yanındaki işletmelerin uluslararası gizlilik, yapay zekâ ve dijital yönetişim uyumluluğunu anlamalarına ve yönetmelerine yardımcı olmak için tasarlandı. Uyumluluk konusunda yeni de olsanız, deneyimli bir gizlilik profesyoneli de olsanız, yaklaşımınızı geliştirecek ipuçları, yeni bakış açıları ve pratik kaynaklar bulabilirsiniz.

Kaynak Merkezini ziyaret edin.
Gösteriliyor 1-15 / 83 sonuçlar

Birleşik Krallık NIS Temsilciliği – SSS

NIS Direktifi şirketimiz için geçerli mi?

NIS hâlâ Birleşik Krallık’ta geçerli mi?

Evet, Ağ ve Bilgi Sistemleri (NIS) Yönetmelikleri Birleşik Krallık’ta hâlâ tam olarak yürürlüktedir.
Başlangıçta Avrupa NIS Direktifi’ne dayanan bu gereklilikler, Birleşik Krallık tarafından 2018 tarihli Birleşik Krallık NIS Yönetmelikleri olarak ulusal mevzuata aktarılmıştır. Brexit’e rağmen bu düzenlemeler yürürlükte kalmış ve Birleşik Krallık’ta ağ ve bilgi sistemlerinin güvenliğini sağlamaya devam etmektedir. Bu nedenle, Birleşik Krallık NIS Yönetmelikleri Brexit sonrasında da geçerli ve bağlayıcıdır.

Birleşik Krallık NIS Yönetmeliklerine kimler uymak zorundadır?

Birleşik Krallık Ağ ve Bilgi Sistemleri (NIS) Yönetmelikleri 2018 aşağıdakilere uygulanır:

Temel Hizmet Operatörleri (OES): Enerji, bankacılık, ulaşım, sağlık, su ve dijital altyapı gibi sektörlerde faaliyet gösteren kuruluşlar.

Dijital Hizmet Sağlayıcıları (DSP): Çevrimiçi arama motorları, çevrimiçi pazar yerleri ve bulut bilişim hizmeti sağlayıcıları bu kapsama girer.

Bu yönetmelikler, aşağıdaki koşulları karşılayan DSP’lere uygulanır:

  • En az bir hizmet sunuyor olması: çevrimiçi arama motoru, çevrimiçi pazar yeri veya bulut bilişim hizmeti,
  • Mikro veya küçük işletme tanımına girmemesi, yani 50 veya daha fazla çalışanı bulunması ve yıllık cirosunun veya bilanço toplamının 10 milyon euroyu aşması.

DSP’nin merkez ofisi Birleşik Krallık dışında bulunuyorsa, bu düzenlemelere uymak için Birleşik Krallık’ta yerleşik bir temsilci ataması gerekmektedir.

Bu düzenlemeler, ilgili kuruluşların güçlü güvenlik önlemleri uygulamasını ve önemli olayları bildirmesini zorunlu kılarak Birleşik Krallık genelinde kritik hizmetlerin güvenliğini ve dayanıklılığını korumayı amaçlar.

Dijital Hizmet Sağlayıcısı Nedir?

Bir Dijital Hizmet Sağlayıcısı (DSP), Birleşik Krallık Ağ ve Bilgi Sistemleri (NIS) Yönetmelikleri 2018 kapsamına giren dijital hizmetler sunan herhangi bir tüzel kişiliktir. Ancak tüm dijital hizmetlerin bu yükümlülüklere tabi olmadığını belirtmek önemlidir, yalnızca belirli hizmet türleri kapsama alınmıştır.

Çevrimiçi Pazar Yerleri: Çevrimiçi pazar yerleri, tüketiciler ile satıcıların çevrimiçi satış veya hizmet sözleşmeleri yapmasına olanak tanıyan platformlardır. Bu pazar yerleri, sözleşmenin sonuçlandığı nihai ortamı oluşturur. Örneğin, üçüncü taraf uygulama veya yazılımların dijital olarak dağıtılmasını sağlayan uygulama mağazaları çevrimiçi pazar yerleri olarak kabul edilir. Ancak yalnızca üçüncü taraf hizmetlere aracılık eden ve sözleşmenin bu hizmetler aracılığıyla sonuçlandığı çevrimiçi hizmetler bu kapsama dahil değildir.

Çevrimiçi Arama Motorları: Çevrimiçi arama motorları, kullanıcıların herhangi bir konuda web sitelerinde arama yapmasına olanak tanır. Tüm dillerde çalışan arama motorları bu kapsamdadır. Ancak belirli bir web sitesinin içeriğiyle sınırlı arama işlevleri, bu işlev harici bir arama motoru tarafından sağlansa bile, Birleşik Krallık NIS Yönetmelikleri kapsamına girmez. Ayrıca belirli ürün veya hizmetlerin fiyatlarını karşılaştırarak kullanıcıyı tercih ettiği satıcının sitesine yönlendiren hizmetler de kapsam dışıdır.

Bulut Bilişim Hizmetleri: Bulut bilişim hizmetleri, ağlar, sunucular, depolama alanları, uygulamalar ve hizmetler gibi ölçeklenebilir ve esnek paylaşılabilir bilişim kaynaklarına erişim sağlar. Bir hizmetin Birleşik Krallık NIS Yönetmelikleri kapsamında bulut bilişim hizmeti olarak kabul edilmesi için aşağıdaki üç özelliği taşıması gerekir:

  • Ölçeklenebilir Kaynaklar: Kaynaklar, coğrafi konumdan bağımsız olarak talebe göre esnek biçimde tahsis edilebilir.
  • Esnek Kaynak Havuzu: Kaynaklar talebe göre sağlanır ve serbest bırakılır; bu sayede iş yüküne bağlı olarak hızlı artış veya azalma sağlanabilir.
  • Paylaşılabilirlik: Kaynaklar birden fazla kullanıcıya ortak erişimle sunulur, ancak her kullanıcı için veri işleme ayrı ayrı yürütülür.

Birleşik Krallık NIS Yönetmelikleri kapsamında Hizmet Olarak Altyapı (IaaS), Hizmet Olarak Platform (PaaS) ve Hizmet Olarak Yazılım (SaaS) gibi tüm iş modelleri kapsama dahildir. Ayrıca, ölçeklenebilir, esnek ve paylaşılabilir bilişim kaynaklarına erişim sağlayan hibrit modeller ve benzer varyasyonlar da bu kapsama girer.

Muafiyetler: Küçük ve Mikro İşletmeler
Birleşik Krallık NIS Yönetmelikleri kapsamında mikro ve küçük işletmeler genel olarak muaf tutulur.
Eğer dijital hizmet sağlayıcınızın:

  • 50’den az çalışanı varsa ve
  • Yıllık cirosu ve/veya bilanço toplamı 10 milyon euronun altındaysa,

DSP olarak sınıflandırılmazsınız ve NIS yükümlülüklerinden muaftır.
Bu muafiyet bireysel girişimleri (sole traders) de kapsar. Ancak, hizmetiniz daha büyük bir grubun parçasıysa, toplam çalışan sayısı ve mali eşiklerin grup düzeyinde bu sınırları aşıp aşmadığını değerlendirmeniz gerekir.

Şirketim AB’de veya Birleşik Krallık’ta hizmet sunuyor mu?

Şirketinizin Birleşik Krallık’ta hizmet sunup sunmadığını belirlemek, hedeflemeyi planladığınız pazarların değerlendirilmesini gerektirir. Yalnızca İngilizce erişilebilir bir web sitesine sahip olmak bu niyeti göstermek için yeterli değildir. Bunun yerine aşağıdaki unsurlar dikkate alınmalıdır:

  • Birleşik Krallık’a Özgü Dil veya Para Birimi Kullanımı: Hizmetlerin GBP üzerinden fiyatlandırılması veya içeriğin İngiliz İngilizcesine uyarlanması, Birleşik Krallık müşterilerini hedeflediğinizi gösterir.
  • Sipariş İmkanları: Birleşik Krallık pazarına özel olarak tasarlanmış sipariş veya hizmet erişimi sunmak, ülkede hizmet sağladığınızı gösterir.
  • Pazarlama ve Hedefleme Faaliyetleri: Pazarlama kampanyalarının Birleşik Krallık’a yönelik yürütülmesi veya Birleşik Krallık’ta müşteri desteği sağlanması, bölgeye hizmet sunulduğunun güçlü göstergeleridir.

Bu yükümlülükten herhangi bir muafiyet var mı?

Evet, bazı muafiyetler vardır. Şirketinizin Birleşik Krallık’ta bir merkezi bulunmuyorsa ancak Birleşik Krallık içinde dijital hizmetler sunuyorsa, genel olarak Birleşik Krallık Ağ ve Bilgi Sistemleri (NIS) Yönetmelikleri 2018 uyarınca bir Birleşik Krallık NIS temsilcisi atamanız gerekir. Ancak bu yükümlülük aşağıdaki durumlarda uygulanmaz:

  • Küçük işletmeler: 50’den az çalışanı olan ve yıllık cirosu ve/veya bilanço toplamı 10 milyon euroyu geçmeyen şirketler.
  • Mikro işletmeler: 10’dan az çalışanı olan ve yıllık cirosu ve/veya bilanço toplamı 2 milyon euroyu geçmeyen şirketler.

Dolayısıyla, şirketinizin 50’den az çalışanı varsa ve yıllık ciro ve/veya bilanço toplamı 10 milyon euronun altındaysa, Birleşik Krallık NIS temsilcisi atama zorunluluğundan muaftır.

Birleşik Krallık NIS Yönetmelikleri kapsamında dijital hizmet sağlayıcıların (DSP) başlıca yükümlülükleri nelerdir?

According to the UK Network and Information Systems (NIS) Regulations 2018, Digital Service Providers (DSPs) have several key obligations to ensure the security and resilience of their network and information systems when providing services in the United Kingdom:

Technical and Organisational Measures
DSPs must identify and implement appropriate and proportionate technical and organisational measures to manage risks to the security of their network and information systems.

These measures should include:

  • Managing threats: Address risks that could compromise the integrity, accuracy, or confidentiality of data and services.
  • Proportionality: Measures must be proportionate to the potential impact of the risk, taking into account the state of the art and implementation costs.
  • Preventive actions: Include steps to prevent cybersecurity incidents wherever possible.

Incident Management and Impact Minimisation
DSPs must:

  • Prevent incidents: Take steps to avoid incidents that could compromise the security of network and information systems.
  • Minimise impact: Implement measures to reduce the impact of any incident and ensure the continuity of digital services.
  • Recovery plans: Develop and maintain incident response and recovery plans to restore services quickly.

Incident Reporting
DSPs must notify the relevant authorities when an incident occurs that significantly affects the provision of their services in the UK:

  • Notification obligation: Report incidents without undue delay to the Information Commissioner’s Office (ICO).
  • Content of the notification: Provide the ICO with sufficient information about the nature, impact, and remedial actions taken to assess the significance of the incident.
  • Cooperation: Work with the ICO and the National Cyber Security Centre (NCSC) during investigations and incident management as required.

Appointment of a UK Representative
Under the UK NIS Regulations, organisations offering services in the UK but not established there must appoint a UK NIS representative to ensure compliance. This representative is responsible for:

  • Acting as the point of contact for the ICO and other relevant UK authorities.
  • Ensuring the DSP meets all obligations under the UK NIS Regulations.
  • Being accessible to UK authorities in connection with any investigation or enforcement action.

Şirketimizin NIS temsilcisini nerede ataması gerekiyor?

Hangi NIS yasasına uymam gerekiyor?

Şirketiniz bir Dijital Hizmet Sağlayıcısı (DSP) ise ve ilgili eşik değerleri aşıyorsa, hangi yasanın uygulanacağı Birleşik Krallık Ağ ve Bilgi Sistemleri (NIS) Yönetmelikleri 2018 uyarınca şirketinizin nerede kurulu olduğuna ve hizmetlerinizi nerede sunduğunuza bağlıdır:

  • Şirketinizin merkez ofisi Birleşik Krallık’taysa: Birleşik Krallık NIS Yönetmelikleri 2018’e tabisiniz.
  • Şirketinizin merkez ofisi Birleşik Krallık’ta değil ancak orada hizmet sunuyorsa: Birleşik Krallık NIS Yönetmelikleri 2018’e tabisiniz ve Birleşik Krallık’ta sizin adınıza hareket edecek bir temsilci atamanız gerekir.

Her iki durumda da şirketiniz uygun güvenlik önlemlerini uygulayarak ve tüm bildirim yükümlülüklerini yerine getirerek Birleşik Krallık NIS Yönetmeliklerine uymakla yükümlüdür.

Şirketimizin bir Birleşik Krallık temsilcisine ihtiyacı var mı?

Şirketiniz bir Dijital Hizmet Sağlayıcısı (DSP) ise, merkez ofisi Birleşik Krallık’ta bulunmuyor ancak Birleşik Krallık içinde belirli dijital hizmetler sunuyorsa, Birleşik Krallık Ağ ve Bilgi Sistemleri (NIS) Yönetmelikleri 2018 uyarınca bir Birleşik Krallık temsilcisi atamanız gerekir.

Yönetmeliklere göre:

  • Temsilci Atama: Merkez ofisi Birleşik Krallık’ta olmayan ancak burada belirli dijital hizmetler sunan şirketler, Birleşik Krallık’ta yerleşik bir temsilci atamak zorundadır. Bu temsilci, şirketiniz adına hareket ederek Birleşik Krallık NIS Yönetmeliklerine uyumu sağlar.
  • Brexit’in Etkisi: Brexit sonrasında, Avrupa Birliği (AB) Birleşik Krallık açısından artık “üçüncü ülke” olarak kabul edilmektedir. Bu nedenle, AB merkezli olup Birleşik Krallık’ta hizmet sunan ancak burada merkez ofisi bulunmayan şirketlerin bir Birleşik Krallık temsilcisi ataması gerekir.

Temsilcinin Rolü:

  • Şirketiniz adına Birleşik Krallık NIS Yönetmeliklerine uyumdan sorumludur.
  • İlgili Birleşik Krallık otoriteleri için iletişim noktası görevi görür.

Bir Birleşik Krallık temsilcisi atayarak, şirketiniz Birleşik Krallık NIS Yönetmeliklerine uyumu güvence altına alır ve Birleşik Krallık’taki ağ ve bilgi sistemlerinin güvenliğine ve dayanıklılığına katkıda bulunur.

Birleşik Krallık NIS temsilcisi atamak için gereklilikler nelerdir?

Şirketiniz bir Dijital Hizmet Sağlayıcısı (DSP) ise, merkez ofisi Birleşik Krallık’ta bulunmuyor ancak Birleşik Krallık içinde dijital hizmetler sunuyorsa, Birleşik Krallık Ağ ve Bilgi Sistemleri (NIS) Yönetmelikleri 2018 uyarınca Birleşik Krallık’ta bir temsilci atamanız gerekir. Birleşik Krallık NIS temsilcisi atamak için gereken koşullar şunlardır:

  • Yazılı Onay: Bilgi Komiserliği Ofisi’ne (ICO) kayıt işlemini tamamladıktan sonra Birleşik Krallık temsilcinizin atamasını yazılı olarak onaylamanız gerekir.
  • Temsilcinin Uyum Yükümlülüğü: Temsilciniz, Birleşik Krallık yasalarına uygun şekilde hareket etmeli ve Birleşik Krallık NIS Yönetmelikleri kapsamındaki yasal yükümlülüklerinizi (örneğin olay bildirimi gibi) sizin adınıza yerine getirmelidir.
  • Erişilebilirlik: Temsilci, ICO ve Ulusal Siber Güvenlik Merkezi (NCSC) tarafından kolaylıkla ulaşılabilir olmalıdır.

Birleşik Krallık temsilcinizi atarken ICO’ya şu bilgileri sağlamanız gerekir:

  • Şirketinizin Merkez Ofisi: Merkez ofisinizin Birleşik Krallık dışında bulunup bulunmadığı.
  • Diğer Temsilciler: Başka bir ülkede temsilci atayıp atamadığınız.
  • Diğer Mevzuatlara Uyum: Başka bir ülkede benzer ağ ve bilgi sistemleri mevzuatına uyup uymadığınız.
  • Sistemlerin Konumu: Birleşik Krallık dışında ağ ve bilgi sistemleri işletip işletmediğiniz.

Bu bilgileri sağlamak, ICO’nun şirketinizin yapısını anlamasına ve etkili iletişim kurulmasına yardımcı olur. Birleşik Krallık’ta bir temsilci atamak, şirketinizin Birleşik Krallık NIS Yönetmeliklerine uyumunu güvence altına alır ve ülkedeki kritik dijital hizmetlerin güvenliği ile dayanıklılığına katkıda bulunur.

AB ve Birleşik Krallık dışında yerleşik şirketlerin artık iki temsilci ataması mı gerekiyor?

Şirketinizin ne Avrupa Birliği’nde ne de Birleşik Krallık’ta bir merkezi bulunmuyorsa ancak her iki bölgede de kişilere hizmet sunuyorsa, hem AB’de hem de Birleşik Krallık’ta birer temsilci atamanız gerekir. Bu, bir yandan AB mevzuatına ve üye devletlerdeki uygulamalarına, diğer yandan Birleşik Krallık mevzuatına tam uyum sağlamak için zorunludur.

AB temsilcinizin, hizmet sunduğunuz üye devletlerden birinde yerleşik olması gerekir. Birleşik Krallık temsilciniz ise Birleşik Krallık’ta yerleşik olmalıdır.

Birleşik Krallık NIS Yönetmeliklerine uyulmamasının olası sonuçları nelerdir?

Birleşik Krallık Ağ ve Bilgi Sistemleri (NIS) Yönetmelikleri 2018 kapsamında, yükümlülüklerini yerine getirmeyen kuruluşlar ciddi para cezalarıyla karşılaşabilir. Uyumsuzluk durumunda şirketler 17 milyon sterline kadar para cezasına çarptırılabilir. Cezanın miktarı; ihlalin ciddiyetine, ihmalkarlığın derecesine ve ağ ile bilgi sistemlerinin güvenliği üzerindeki potansiyel etkiye bağlı olarak belirlenir.

Gerekli olduğu halde bir Birleşik Krallık NIS temsilcisi atamamak da ciddi bir ihlaldir. Birleşik Krallık’ta faaliyet gösteren ancak merkez ofisi ülkede bulunmayan kuruluşların, yönetmeliklere uyumu sağlamak için bir Birleşik Krallık NIS temsilcisi ataması zorunludur.

Şirketimiz Prighter’i temsilcimiz olarak nasıl atayabilir?

Birleşik Krallık NIS temsilcisi atarken genel gereklilikler nelerdir ve temsilcinin yükümlülükleri neleri kapsar?

Birleşik Krallık Ağ ve Bilgi Sistemleri (NIS) Yönetmelikleri 2018 kapsamında bir temsilci atanırken, Dijital Hizmet Sağlayıcısının (DSP) temsilciyi yazılı bir yetki belgesiyle açıkça görevlendirmesi gerekir. Bu temsilcinin Birleşik Krallık’ta yerleşik olması ve Bilgi Komiserliği Ofisi (ICO) ile Ulusal Siber Güvenlik Merkezi (NCSC) gibi ilgili otoriteler tarafından kolaylıkla erişilebilir bir yerel irtibat noktası olarak görev yapması gerekir.

Temsilci, DSP adına hareket eder ve Birleşik Krallık NIS Yönetmelikleri kapsamındaki tüm yasal yükümlülüklerden -olay bildirimi ve otoritelerle iletişim dahil olmak üzere- sorumludur. Birleşik Krallık yasalarına uygun hareket etmeli, uyumlulukla ilgili her türlü soruşturma veya talepte otoritelerle iş birliği yapmalıdır.

Birleşik Krallık’ta merkez ofisi bulunmayan Dijital Hizmet Sağlayıcıları, bir Birleşik Krallık NIS temsilcisi atayarak yasal yükümlülüklerini yerine getirir ve ülkedeki ağ ile bilgi sistemlerinin güvenliği ve dayanıklılığına katkıda bulunur.

Prighter bu gerekliliklere nasıl uyum sağlar?

Prighter, uçtan uca dijital bir onboarding süreci sunarak bu gerekliliklere tam uyum sağlar. Bu süreçte bir vekaletname (Power of Attorney) oluşturulur ve hem çevrimiçi hem de fiziksel olarak imzalanabilir. Prighter, Bilgi Komiserliği Ofisi (ICO) ve Ulusal Siber Güvenlik Merkezi (NCSC) gibi ilgili Birleşik Krallık otoriteleriyle özel iletişim kanalları sağlayarak, şirketiniz adına hareket eder. Bu kapsamda, Birleşik Krallık Ağ ve Bilgi Sistemleri (NIS) Yönetmelikleri 2018 uyarınca olay bildirimleri ve otoritelerle iletişim dahil tüm yasal yükümlülüklerinizi yerine getirmenizi sağlar.