7545 Siber Güvenlik Kanunu

Denetim gelmeden erişim tarafını hazırlayın.

7545 sayılı Siber Güvenlik Kanunu; kamu kurumlarını ve kritik altyapı işletmecilerini siber güvenlik tedbirlerini almak, olayları bildirmek ve denetime hazır olmakla yükümlü kılıyor. İkincil mevzuat şekillenmeye devam ederken bir şey şimdiden kesin: kimlik doğrulama, ayrıcalıklı erişim ve iz kaydı her çerçevenin ortak paydası. Monofor bu kontrolleri bugünden uygular ve kanıtını üretir.

Kanunun kimlik ve erişimle kesiştiği yer

7545 sayılı Siber Güvenlik Kanunu 2025 başında yürürlüğe girdi; Siber Güvenlik Başkanlığı çatısı altında kamu kurumları ve enerji, finans, haberleşme, sağlık, ulaştırma gibi kritik sektörlerdeki işletmeciler için siber güvenlik tedbiri alma, olayları bildirme ve denetimlere tabi olma yükümlülüklerini tek çerçevede topladı. Detayları belirleyecek ikincil mevzuat kademeli olarak yayımlanıyor; bu nedenle bu sayfa madde madde eşleme değil, hazırlık çerçevesi sunar.

Hangi yönetmelik hangi ayrıntıyı getirirse getirsin, denetimlerin erişim tarafında soracağı sorular dünyanın her çerçevesinde aynıdır: sistemlere kim, hangi kimlikle ve hangi doğrulamayla girdi; ayrıcalıklı hesaplar kimin elinde; dışarıdan gelen tedarikçi neye, ne kadar süreyle, kimin onayıyla ulaştı; olay anında kanıt nerede? Bu soruların cevabı politika dokümanıyla değil, erişim yolunun kendisinde uygulanan ve log üreten kontrollerle verilir. Bu kontrolleri bugün kuran kurum, ikincil mevzuat netleştiğinde uyum çalışmasına kanıtlarıyla başlar.

Gereklilik → Monofor

Yükümlülük alanından kontrole, eşlenmiş.

Kanunun getirdiği yükümlülük alanlarının kimlik ve erişim boyutu ve her birini uygulayan Monofor yeteneği. Madde eşlemesi iddiası değil, hazırlık haritasıdır.

Gereklilik
Siber güvenlik tedbirlerini alma: kimlik doğrulama

Tedbir yükümlülüğünün ilk adımı, sistemlere girişte güçlü kimlik doğrulamadır.

Monofor nasıl yardımcı olur

Monosign her girişte MFA uygular: TOTP, push, SMS ve oltalamaya dirençli FIDO2 passkey; yeni cihaz veya olağan dışı konum gibi risk sinyallerinde uyarlanabilir ek doğrulama devreye girer.

Monosign MFA
Gereklilik
Ayrıcalıklı ve idari erişimin kontrolü

Olay raporlarının tekrar tekrar bulduğu yol, yönetici erişimidir.

Monofor nasıl yardımcı olur

Monopam ayrıcalıklı kimlik bilgilerini kasada tutar, yükseltme için onay ister, erişimi süreli pencerelere bağlar ve her oturumu video ve tuş vuruşu dökümüyle kaydeder.

Monopam
Gereklilik
Üçüncü taraf ve tedarikçi erişimi

Kritik altyapıya dışarıdan ulaşan bakımcı ve entegratörler, işletmecinin sorumluluğundadır.

Monofor nasıl yardımcı olur

Tedarikçi erişimi bir yaşam döngüsü olarak yönetilir: onay kapılı davet, MFA ile parolasız kayıt, iki katmanda uygulanan süre dolumu, her bağlantıda kayıt ve sponsor bildirimi. VPN hesabı ve ortak parola ortadan kalkar.

Tedarikçi Ayrıcalıklı Erişimi
Gereklilik
Olay bildirimi ve kanıt üretimi

Bildirim süreleri, olayın kim-ne-ne zaman boyutunu hızla kurabilmeyi varsayar.

Monofor nasıl yardımcı olur

Kimlik doğrulama logları, yetki geçmişi ve oturum kayıtları SIEM aktarımıyla olay ekibinin önüne gelir; ayrıcalıklı oturumlar kişiye bağlı video ve döküm olarak yeniden izlenebilir.

Oturum kaydı
Gereklilik
Kapalı ağ ve veri yerliliği beklentileri

Kamu ve enerji tarafında erişim altyapısının yurt içinde ve kapalı ağda çalışması beklenir.

Monofor nasıl yardımcı olur

Monofor kendi altyapınızda, gerekirse tamamen kapalı ağda kurulur; erişim yolunda SaaS veya dışa bulut bağımlılığı yoktur. Aynı ürün, aynı fiyat, sizin veri merkezinizde.

Kamu için kimlik yönetimi
Gereklilik
Denetime hazırlık ve düzenli gözden geçirme

Denetim yetkisi, erişimlerin düzenli gözden geçirildiğini gösterebilmeyi gerektirir.

Monofor nasıl yardımcı olur

Erişim gözden geçirme kampanyaları kimin hâlâ erişime ihtiyacı olduğunu onaylatır; ret hesabı kapatır. Tedarikçi aktivite raporları ve değiştirilemez denetim izi, denetim günü değil her gün hazırdır.

Denetim ve uyum
Bu sayfa genel ürün bilgisidir; hukuki veya uyum danışmanlığı değildir. Çerçevenin kuruluşunuza nasıl uygulanacağını hukuk ve denetim ekiplerinizle birlikte değerlendirin.

Dünya genelinde kurumsal şirketlerin tercihi

50M+

güvence altındaki kimlik

7,000+

kurumsal entegrasyon

40+

ülke

Ziraat Bankası
IGA Istanbul Airport
McDonald's
Saudi Telecom Company
Odeabank
Godiva
United Biscuits
Fenerbahçe Sports Club
FAQ

Sık sorulan sorular

7545 bize uygulanır mı?
Kanun kamu kurum ve kuruluşlarını ve kritik altyapı olarak belirlenen sektörlerdeki işletmecileri kapsar; kapsamın ayrıntıları ikincil mevzuatla belirleniyor. Kuruluşunuzun hangi yükümlülüklere tabi olduğunu hukuk ekibinizle ve ilgili sektörel düzenlemelerle birlikte teyit edin.
Monofor kurmak 7545 uyumu sağlar mı?
Hiçbir ürün tek başına kanuni uyum sağlamaz; kanun yönetişim, olay yönetimi ve sektörel yükümlülükler gibi daha geniş alanları da kapsar. Monofor, yükümlülüklerin kimlik ve erişim boyutunu (MFA, ayrıcalıklı erişim, tedarikçi erişimi, iz kaydı) uygulanmış ve loglanmış kontroller olarak sağlar; denetimde gösterilebilir kanıt üretir.
İkincil mevzuat netleşmeden neden şimdi başlayalım?
Çünkü kimlik doğrulama, ayrıcalıklı erişim kontrolü ve iz kaydı; NIS2, IEC 62443, KVKK ve bugüne kadar yayımlanmış her çerçevenin ortak çekirdeğidir ve yönetmeliklerin bu çekirdeğin dışına düşme ihtimali düşüktür. Bu kontrolleri kurmak aylar süren bir programdır; bugün başlayan kurum, mevzuat netleştiğinde geriye dönük kanıt üretmeye çalışmaz, birikmiş kanıtla gelir.
Enerji ve üretim tarafında OT sistemlerimiz var. Bu kapsama girer mi?
Kritik altyapı tartışmasının merkezinde OT ortamları var. Monopam gateway endüstriyel DMZ içine, tamamen kapalı ağda kurulabilir; tedarikçi oturumları kontrol ağına girmeden DMZ içinde sonlanır ve kaydedilir. OT tarafındaki teknik çerçeve için IEC 62443 sayfamıza ve OT tedarikçi erişimi rehberimize bakın.

Kimlikleri doğru şekilde
yönetmeye hazır mısınız?

Beş dakikadan kısa sürede tam donanımlı bir deneme ortamı kurun. Kredi kartı yok, satış engeli yok.