Skip to content
  • Ürünler
    • Ürünler
    • Kanallar
    • Platformlar
    • Marketplace
    Edit Content
    • İletişim
    • İzin Yönetimi
    • Satış
    • Pazarlama
    • Finans
    • Hukuk ve Uyum
    • İnsan Kaynakları
    • API / SDK
    Edit Content
    İletişim
    SMS Marketing Suite

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    Mail2SMS
    E-Postalarınızı SMS’e dönüştürün,
    bilgiyi anında ulaştırın!
    Email Builder

    İşinizi Büyütmenizi Destekleyen E-Posta Pazarlama Araçları!

    SMS Inbox

    SMS Inbox ile anında etkileşim, hızlı Sonuçlar!

    GİP

    GİP ile aracısız, güvenli ve hızlı SMS gönderin

    Edit Content
    İzin Yönetimi
    İVT

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    Cookie Management

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    İVT Lite

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    Ret Bildirimi

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    İVT Zero

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    Edit Content
    Satış
    SMS Marketing Suite

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    E-Mail Verification

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    GSM Verification

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    Form

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    İVT Lite

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    E-Mail Validation

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    GSM Validation

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    Insightive

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    İVT Zero

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    Edit Content
    Pazarlama
    QR

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    Edit Content
    Finans
    SIM OTP

    Lorem ipsum

    Transactional SMS

    Lorem ipsum

    Toplu SMS

    Lorem ipsum

    Edit Content
    Hukuk ve Uyum
    İVT

    Lorem ipsum

    Cookie Management

    Lorem ipsum

    Tckn Msisdn

    Lorem ipsum

    İVT Lite

    Lorem ipsum

    Ret Bildirimi

    Lorem ipsum

    Web Compliance

    Lorem ipsum

    İVT Zero

    Lorem ipsum

    İVT Zero

    Lorem ipsum

    AcilCare

    Lorem ipsum

    Edit Content
    İnsan Kaynakları
    Worksy

    Lorem ipsum

    AcilCare

    Lorem ipsum

    Form

    Lorem ipsum

    Insightive

    Lorem ipsum

    Landing page

    Lorem ipsum

    Edit Content
    Click on the Edit Content button to edit/add the content.

    Lorem ipsum..

    Edit Content
    Bulk SMS

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    Web Push

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    Viber

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    Transactional SMS

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    Whatsapp

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    2WAY SMS

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    Telegram

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    Edit Content
    Infomize
    MDQ
    Mobil Pazarlama
    Edit Content

    Mobildev Marketplace

    İşletmenizin her alanda ihtiyaç duyduğu çözümlere ilgili sektör ve uzmanlık alanını seçerek daha kolay ulaşabilirsiniz.

    Markeplace Keşfet
  • Hakkımızda
    • Hakkımızda
      • Mobildev Hakkında
      • Yönetim Ekibimiz
      • Değerlerimiz
      • Kilometre Taşlarımız
      • Ödüllerimiz
      • Künye
    • Kariyer
      • Mobildev’de Kariyer
      • Kurum Kültürü
      • Takımlar
      • İşe Alım Süreçleri
      • Staj Programı
      • Mobildev’de Yaşam
    • İnovasyon
      • Genel Bakış
      • Öncelikli Çalışma Alanları
      • Akademik & Endüstriyel İş Birlikleri
      • Tamamlanmış Projeler
      • Yayınlar
      • İnovasyon Odaklı Katılımlar
      • Doktora Burs Programı
    • Güven Merkezi
      • Sertifikalarımız
      • Politikalarımız
    • Kurumsal Ekosistem
      • Üyelikler
      • Referanslar
      • Stratejik İş Birlikleri
      • Sürdürülebilirlik
      • Kullanım Koşulları
      • Sponsorluklar
      • Etkinlikler
      • Webinarlar
      • Haberler
  • Akademi
    • DevCenter
    • Eğitim
    • Webinar
    • Dökümanlar
    • SSS
    • Pazarlama Sohbetler
      • Anasayfa
      • Konuşmacılar
      • Yeni sezon
  • İş Ortaklığı
    İş Ortağı Bul
    İş Ortağı Ol
  • 🚧
    • Step 1
      • 🟢🟢 SMS Marketing Suite
      • 🟢🟢 İVT
      • 🟢🟢 İVT Lite
      • 🟢🟢 Cookie Management
      • 🟢🟠 GİP
      • 🟢🟠 Access
      • 🟢🟠 Ret Bildirimi
      • 🟢🟠 Insightive(Anket)
      • 🟢🟠 SML
      • 🟠🟢Toplu SMS
      • 🟠🟠 Mail2SMS
    • Step2
      • 🟢🟠 SMS Inbox
      • 🟢🟠 Transactional SMS
      • 🟢🟠 İnteraktif SMS (2Way)
      • 🟢🟠 GSM Verification
      • 🟢🟠 Landing Page
      • 🟠🟠 E-Mail Verification
      • 🟢🟠 QR Kod
      • 🟠🟠 Kısa URL
      • 🟠🟠 SIM OTP
    • Step 3
      • 🟠🟠 Infomize
      • 🟢🟢 MDQ
    • Step4
      • 🟢🟠 Hakkımızda
      • 🟢🟠 Kariyer
      • 🟠🟠 İnovasyon
      • 🟠🟠 Güven Merkezi
      • 🟠🟠 Kurumsal Ekosistem
Giriş Yap
Edit Content
  • Giriş Yap Daha fazlası için giriş yapın
  • Üye Ol Hesabınızı şimdi oluşturun
  • Destek Merkezi
  • Developer
  • Topluluk
  • Analytics
Blog

Kuruluşların DORA Hakkında Bilmesi Gerekenler

05.03.2025 Niyazi Yalçınsoy No comments yet

Kısa haliyle DORA, Dijital Operasyonel Dayanıklılık Yasası (Digital Operational Resilience Act), Avrupa Birliği’nin finans sektöründe dijital operasyonel dayanıklılığı sağlamak amacıyla oluşturduğu bir düzenlemedir. Bu düzenleme, finansal kuruluşların bilgi teknolojileri (BT) risklerini yönetme ve siber güvenlik olaylarına karşı dayanıklılıklarını artırma amacını taşır.

Dijital Operasyonel Dayanıklılık Yasası (DORA), bugüne kadarki en geniş kapsamlı AB finans sektörü siber düzenlemesidir. Daha önceki Genel Veri Koruma Yönetmeliği’ne (GDPR) benzer şekilde, DORA, AB pazarına erişmek isteyen şirketlere yeni yükümlülükler getirecektir.

DORA Avrupa Birliği’nin bir düzenlemesi olduğu için tüm AB üye ülkeleri bu düzenlemeye uymak zorundadır. Bu ülkeler:

Almanya, Fransa, İtalya, İspanya, Polonya, Romanya, Hollanda, Belçika, Yunanistan, Çekya, Portekiz, İsveç, Macaristan, Avusturya, Bulgaristan, Danimarka, Finlandiya, Slovakya, İrlanda, Hırvatistan, Litvanya, Slovenya, Letonya, Estonya, Kıbrıs, Lüksemburg ve Malta.

Ayrıca, Avrupa Ekonomik Alanı (EEA) üyesi olan İzlanda, Lihtenştayn ve Norveç de AB düzenlemelerini uyguladıklarından DORA’ya uymak zorundadır.

Zaman çizelgesi olarak:

• DORA düzenlemesi 16 Ocak 2023’te yürürlüğe girmiştir.

• Finans kuruluşlarının uyum sağlaması için verilen süre 24 aydır.

• Bu durumda, kuruluşların tam uyum sağlamaları gereken son tarih 17 Ocak 2025’tir.

Bu tarihe kadar tüm ilgili finansal kuruluşlar ve kritik üçüncü taraf BT hizmet sağlayıcıları DORA gerekliliklerini karşılayacak şekilde sistemlerini, politikalarını ve prosedürlerini uyarlamak zorundadırlar.

Türkiye’deki kurumlar ve firmalar, doğrudan DORA’ya uymak zorunda değildir, çünkü Türkiye Avrupa Birliği üyesi bir ülke değildir. DORA, AB üye ülkeleri ve Avrupa Ekonomik Alanı (EEA) ülkeleri için bağlayıcı bir düzenlemedir.

Ancak, aşağıdaki durumlarda Türkiye’deki kurum ve firmaların DORA’ya uymaları gerekebilir:

1. AB ülkelerinde şubeleri veya iştirakleri varsa

2. AB pazarında finansal hizmetler sunuyorlarsa

3. AB’deki finansal kuruluşlara kritik IT hizmetleri sağlıyorlarsa

4. AB merkezli finansal kuruluşlarla önemli iş ilişkileri varsa

Örneğin, bir Türk bankasının AB ülkelerinde şubeleri varsa, bu şubeler DORA düzenlemelerine uymak zorundadır. Benzer şekilde, Türkiye’den AB’deki finans kurumlarına kritik BT altyapı hizmetleri sağlayan teknoloji firmaları da DORA kapsamına girebilir.

Ayrıca, Türkiye’nin AB ile uyum sürecinde veya ikili anlaşmalar kapsamında benzer düzenlemeleri iç hukuka aktarması söz konusu olabilir, ancak şu anda Türkiye’deki kurumlar için doğrudan bir DORA uyum zorunluluğu bulunmamaktadır. Türkiye’de finansal kurumlar BDDK ve SPK gibi yerel düzenleyici kurumların kurallarına tabi olmaya devam etmektedir.

DORA içeriği nedir?

Uygulamada DORA, siber güvenliğe odaklanmış bir düzenlemedir. Finansal kuruluşların (FK) siber güvenlik olaylarının yarattığı iş riskinden (müşterilerine ve sektörün tamamına) sorumlu olmasını sağlamayı amaçlamaktadır.

PCI DSS, Gramm-Leach-Bliley Yasası (GLBA), Sarbanes-Oxley Yasası (SOX) ve NIST CSF 2 gibi ABD düzenlemelerine aşina olan herkes, DORA’nın, finansal kuruluşların güvenlik olaylarını tespit edip raporlama ve bunları ilk etapta önleme konusunda daha iyi hale gelmelerini zorunlu kılan gerekliliklerini tanıyacaktır.

Özetle DORA bir “dayanıklılık” düzenlemesidir.

DORA’nın beş uyum ayağı vardır. Bunlar şunlardır:

• Güçlü BT risk yönetimi çerçevelerinin oluşturulması.

• Üçüncü taraf risklerinin yönetimi.

• Düzenli olarak dijital operasyonel dayanıklılık testleri gerçekleştiriyoruz.

• Sıkı olay bildirim kurallarına uymak.

• Tehdit istihbaratının diğer finansal kuruluşlarla paylaşılması.

Bunlar DORA’nın gereksinimlerinin temel temalarıdır, ancak bu temalar içinde çok sayıda ayrıntılı yükümlülük mevcuttur. Gereksinimlerin tam listesini resmi DORA web sitesinde okuyabilirsiniz .

Bazı büyük firmalar için DORA’nın talepleri mevcut uygulamalarıyla uyumlu olabilir. Yasanın operasyonel dayanıklılık gereklilikleri katıdır, ancak gerçekten yeni bir şey değildir.

Diğerleri, özellikle de küçük finans şirketleri için DORA, risk yönetimi, tehdit tespiti ve olay raporlaması ile test konusunda yeni zorluklar getiriyor.

DORA uyumluluğunun büyük bir kısmı , güvenlik programınıza saldırgan bir güvenlik düzeyi getirmektir. DORA, ” tehdit odaklı penetrasyon testi ” için yeni bir düzenleyici gereklilik getiriyor. Dayanıklılık Testi ayağı kapsamında DORA, finansal kuruluşların her üç yılda bir test yapmasını gerektirir. Ancak “gelişmiş penetrasyon testi” biraz yanlış bir adlandırmadır. DORA test gereklilikleri, kırmızı takım olarak bilinen açık uçlu saldırgan güvenlik stiline daha çok benzemektedir.

DORA’nın Çok Çeşitli Kuruluşlara Uygulanması Muhtemeldir

DORA, aşağıdakiler de dahil olmak üzere hemen hemen her türlü finansal kuruluşu kapsamaktadır:

• Kredi kuruluşu

• Yatırım firması

• Sigorta veya reasürans teşebbüsü

• Fintech şirketi

• Ödeme kuruluşu

• Elektronik para kuruluşu

• Merkezi menkul kıymet saklama kuruluşu

• Kripto varlık hizmet sağlayıcısı.

• Merkezi karşı taraf

• Ticaret yeri veya depolama alanı

• Kitle fonlaması hizmet sağlayıcısı

• Varlık yönetim şirketi

• Veri raporlama hizmeti sağlayıcısı.

DORA, Avrupa Gözetim Otoritelerinin (ESA’lar) kritik bir BT üçüncü taraf hizmet sağlayıcısı (CTPP) olarak belirlediği kuruluşlar için de geçerlidir. Bu kuruluşlar finansal hizmet kuruluşları değildir ancak AB finansal hizmetler sektörüne kritik hizmetler sağlarlar. Örneğin, birkaç büyük bankanın güvendiği bir bulut hizmetleri sağlayıcısı gibi.

DORA son derece kapsamlı bir mevzuattır. Çoğu finansal hizmet kuruluşu ciro veya işletme büyüklüğünden bağımsız olarak kapsam altına alınacaktır.

Ancak, DORA’nın gereksinimleri şirketin büyüklüğüne ve riskine göre değişir. Örneğin, mikro işletmeler risk yönetimi çerçevelerini yalnızca periyodik olarak gözden geçirmelidir.

DORA’ya uymamak, kuruluşlara günlük küresel cirolarının %1’ine altı aya kadar mal olacak. Bir firmanın AB pazarına erişim yeteneğini ve iş itibarını ciddi şekilde engelleyecektir.

GDPR ile yaşananlara dayanarak, DORA cezalarının;

a) ağır bir şekilde uygulanması ve b) zamanla artması muhtemeldir.

DORA, AB Müşterileriyle Mevcut Sözleşmeleri Etkileyebilir

DORA’nın odaklandığı temel alanlardan biri sözleşme yönetimi ve üçüncü taraf riskleridir.

DORA muhtemelen üçüncü taraf sağlayıcılarının herhangi bir AB finansal kuruluşu veya etkilenen diğer işletmelerle olan sözleşmelerinin bazı kısımlarını değiştirmesini gerektirecektir. Örneğin, yeni risk yönetimi ve raporlama standartları konusunda anlaşmaya varmaları gerekebilir.

Örneğin, bir ABD işletmesi AB müşterileri için kritik bir üçüncü taraf BT hizmet sağlayıcısı (CTTP) olarak kabul edilirse, daha fazla yeni hizmet seviyesi anlaşmasına (SLA) kaydolmaları gerekebilir. Bunlar, yedekleme sağlayıcıları ve ek düzenleyici standartlara uyum için hükümler içermelidir.

Gelişmelerimizden haberdar olmak ve fırsatlarımızdan faydalanmak için; bültenimize abone olmayı ve bizi takip etmeyi unutmayın!

Niyazi Yalçınsoy

Yazı gezinmesi

Önceki Yazı
Sonraki Yazı

Arama

Son Yazılar

  • Mobildev Access: Web Sitenizi Herkes İçin Erişilebilir Hale Getirin
  • mobildev-anket
    Markalar İçin Çevrimiçi Anketin Gücü: Mobildev Anket ile Doğru Veri Toplama
  • Toplu SMS ile Anında Etki: 2026’da Pazarlamanın En Hızlı Yolu

Kategoriler

  • Anket
  • Blog
  • Cookie Management
  • İVT
  • İVT Lite
  • Mevzuat
  • Örnek Uygulamalar
  • SMS Marketing Suite

Etiketler

2FA acil care ai anket anket yazılımı api black friday cookie management dijital pazarlama e-ticaret e-ticaret ödeme sistemleri efsane cuma google ads google analytics 4 google işletme google search console ivt ivt lite iys izin yönetimi iş ortaklığı kazandıran kasım kimlik avı kvkk mallreport marketing mobildev mobildev pazarlama sohbetleri mobildev çerez yönetimi mps online anket online anket yazılımı pazarlama perakende günleri pg25 siber güvenlik siber güvenlik kanunu siber saldırı sms marketing suite sms pazarlama ticimax webinar yapay zeka çalışan güvenliği çerez yönetimi

Related posts

siber güvenlik farkındalığı
Blog

Siber Güvenlik Farkındalık Ayı Sonrası Kazanımlar, Eksikler ve Yol Haritası

10.12.2025 Niyazi Yalçınsoy No comments yet

Ekim ayı boyunca kutlanan Siber Güvenlik Farkındalık Ayı, dijital güvenlik bilincini artırmayı hedefliyor. Ancak Türkiye’de bu farkındalık, ABD’deki gibi dev kampanyalarla değil, daha çok kurum içi eğitimler ve sosyal medya çalışmalarıyla sınırlı kalıyor.  Peki bu ay bize ne kazandırıyor ne kazandırmıyor ve bundan sonra ne yapmalıyız? Kazandırdıkları • Gündem Oluşturuyor: Siber güvenlik bir süreliğine öncelikli […]

Blog

Mobildev ile Güvenli Dijital Dönüşüm

16.10.2025 Niyazi Yalçınsoy No comments yet

Siber güvenliğin yalnızca bir “teknik koruma” değil, aynı zamanda bir kurumsal sorumluluk olduğuna inanan Mobildev, kurumların dijital dönüşüm süreçlerini güvenle yönetebilmeleri için entegre çözümler sunar. Her geçen gün daha fazla dijitalleşen dünyada, veri güvenliği, kişisel verilerin yasal çerçevede işlenmesi ve çalışan güvenliği artık birbirinden ayrı düşünülemez hale geldi. Mobildev bu alanlarda sunduğu ürün ve teknolojilerle […]

yeni nesil veri koruması
Blog

Yeni Nesil Veri Koruması

12.06.2025 Niyazi Yalçınsoy No comments yet

Günümüzde bir fidye yazılımı ya da kötü amaçlı yazılım saldırısı yaşandığında, bir şirketin yönetim kurulu üyeleri ve CEO’su ilk olarak şu soruyu sorar: “Ne kadar hızlı toparlanabiliriz?”  Bu soru, sadece büyük ölçekli uluslararası firmalar için değil, Türkiye’deki her ölçekteki kurum için kritik öneme sahiptir. Siber Saldırılar Artıyor, Riskler Büyüyor Son yıllarda Türkiye’de enerji, finans, sağlık […]

Mobildev Smart Marketing Solutions


    Öne Çıkanlar
    • Cookie
    • İVT
    • Infomize
    • MDQ
    • Anket
    • Toplu SMS
    • SMS Gateway
    Akademi
    • Blog
    • SSS
    • KVKK
    • Ürünler
    • MAI Assistant
    • E-Kitaplar
    • Bültenler
    • Destek
    • Webinar
    Topluluk
    • Kullanıcı Topluluğu
    • Başarı Hikayeleri
    • İş Ortaklarımız
    • İş Ortaklığı Programı
    • Mobildev Dev Center
    • Mobildev People
    Mobildev
    • Hakkımızda
    • Hikayemiz
    • Mobildev Ventures
    • Basında Mobildev
    • Etkinlikler
    • Kurumsal Kimlik
    • Status
    • Kariyer
    • Destek
    • İletişim

    Mobildev ® Smart Marketing Solutions © 2002-2026

    • Politikalarımız
    • Terimler
    • İletişim
    • Destek