forumKonu aç

İngiltere: siber güvenlik hizmeti sunacağız — sektör düzenlemeye tabi mi, kime kayıt olmalıyız?

AAleyna G***KatılımcıTopluluk üyesi
Katılım
Kas 2024
Mesaj
54
#1

Londra merkezli olarak Birleşik Krallık pazarında faaliyet gösterecek bi siber güvenlik danışmanlık şirketi kurma aşamasındayız. İki kurucu ortağız Türkiye'de bu sektörde 10 yılı aşkın kurumsal tecrübemiz var ve buradaki başlangıç bütçemizi yaklaşık 25.000 sterlin olarak belirledik. Temel hedef kitlemiz ülkedeki küçük ve orta ölçekli işletmeler olacak; başlangıçta zafiyet taramaları, sızma testleri ve temel ağ güvenliği denetimleri sunmayı planlıyoruz.

İngiltere'de şirket kuruluşu sürecine girdik ancak siber güvenlik hizmetlerinin yasal ve regülatif çerçevesi konusunda netleşemediğimiz noktalar var. Finans sektöründeki gibi faaliyet göstermek için özel bir düzenleyici otoriteden zorunlu bir izin, lisans veya mesleki yetki belgesi almamız gerekiyor mu?

Faaliyete başlamadan önce resmi makamlar veya sektörel denetim kurumları nezdinde zorunlu kayıt şartı var mıdır? İleride yasal bir yaptırımla karşılaşmamak ve kurumsal müşterilere güvenle teklif verebilmek adına kuruluş aşamasında uymamız gereken mevzuat ve zorunluluklar nelerdir?

NNazlı T***Yeni üye
Görev
Muhasebe elemanı
Sektör
Su ürünleri
Yapı
40 kişilik üretim firması
Katılım
May 2026
Mesaj
32
En çok yardımcı olan#2

Kısa cevap: Birleşik Krallık'ta genel siber güvenlik veya sızma testi danışmanlığı sunmak için mali hizmetlerdeki gibi zorunlu bir yasal lisanslama veya mesleki denetim kurumuna kayıt şartı yoktur. Standart şirket kuruluşu, veri koruma kaydı ve mesleki sorumluluk sigortası ile yasal olarak fatura kesip hizmet vermeye başlayabilirsiniz.

Yasal olarak zorunlu olan adımlar oldukça yalındır: 1) Şirketinizi tescil ettirdikten sonra, müşteri verilerini ve teknik logları işleyeceğiniz için Veri Koruma Kanunu kapsamında Bilgi Komisyonerliği Ofisi nezdinde veri sorumlusu kaydı yaptırmalı ve yıllık veri koruma harcını ödemelisiniz. 2) Test faaliyetleri sırasında müşterinin sisteminde oluşabilecek olası aksamalara veya veri kayıplarına karşı en az 1.000.000 ile 2.000.000 sterlin teminatlı mesleki tazminat sigortası yaptırmalısınız; İngiltere'de kurumsal müşteriler bu poliçeyi görmeden masaya oturmaz.

Zorunlu bir yasa olmasa da sektörde güven tesis eden fiili standartlar vardır. Özellikle sızma testi tarafında sektör derneklerinin ve enstitülerinin sağladığı akreditasyonlar müşteriler tarafından şartname koşulu olarak aranabilir. Kamuya veya regüle finans kurumlarına iş yapmayacaksanız ilk etapta bu pahalı sertifikasyonlar şart değildir; ancak özel sektördeki KOBİ'lere teklif verirken sigortanız, net sözleşmeniz ve veri koruma kaydınız yasal zemin için tamamen yeterlidir.

BBurak Ö***Uzman
Görev
Veri giriş elemanı
Sektör
Spor ve fitness
Yapı
kooperatif
Katılım
Mar 2022
Mesaj
104
#3

Hukuki açıdan en kritik konu 1990 tarihli Bilgisayarın Kötüye Kullanımı Kanunudur. Bir müşterinin sistemine test amaçlı da olsa izinsiz girmek suç teşkil eder. Bu nedenle her testten önce kapsamı, hedefleri, test saatlerini ve sınırları açıkça belirten yazılı bir yetkilendirme sözleşmesi imzalatmak zorundasınız.

CCem E***Katılımcı
Görev
Proje yöneticisi
Sektör
Hukuk
Yapı
20 kişilik firma
Katılım
May 2023
Mesaj
213
#4

Biz iki yıl önce benzer yapıyla kurulduk. Şirket tescili 50 sterlin civarı tuttu. Bilgi Komisyonerliği kayıt harcımız KOBİ ölçeğinde yıllık 40 sterlin civarındaydı. 2.000.000 sterlin teminatlı mesleki tazminat ve siber risk sigortamıza ilk yıl için yıllık 850 sterlin prim ödedik. İki haftada tamamen operasyonel hale geldik.

DDeniz K***KatılımcıTopluluk üyesi
Katılım
Kas 2025
Mesaj
21
#5

Veri koruma mevzuatı gereğince müşterilerinizle mutlaka bir veri işleme sözleşmesi akdetmeniz gerekir. Sızma testi esnasında üçüncü şahıslara ait kişisel verilere erişim ihtimali doğabileceğinden, veri güvenliği protokollerinizi ve olası bir veri ifşası durumundaki bildirim süreçlerinizi önceden yazılılaştırmanız yasal güvenceniz olacaktır.

AAli D***Katılımcı
Görev
Sosyal medya sorumlusu
Sektör
Turizm
Yapı
butik ajans
Katılım
Tem 2024
Mesaj
114
#6

Başlangıç icin şu sırayı takip edin: 1) Şirketi kurun. 2) Bilgi Komisyonerliği kaydınızı açıp harcı ödeyin. 3) İyi bir sigorta acentesinden mesleki tazminat poliçesi alın. 4) İngiliz hukukuna uygun bir hizmet sözleşmesi ve test yetkilendirme formu hazırlatın. Hemen teklif vermeye hazırsınız.

EEmre K***Katılımcı
Görev
Proje yöneticisi
Sektör
Yazılım
Yapı
imalathane
Katılım
Kas 2023
Mesaj
1
#7

Müşteri kitleniz yalnızca özel sektördeki küçük işletmeler mi olcak yoksa kamu ihalelerine veya yerel yönetimlere de teklif vermeyi planlıyor musunuz? valla çünkü kamu tarafında işler değişir ve devlet onaylı siber güvenlik güvence sertifikasyonlarına sahip olmanız fiilen zorunlu hale gelir.

KKader Ş***Yeni üyeTopluluk üyesi
Katılım
Eyl 2026
Mesaj
297
#8

Lisans ile akreditasyonu birbirine karıştırmamak gerekir. neyse devlet 'lisansın yoksa test yapamazsın' demez. Ancak pazar aktörleri ve denetim kuruluşları 'akredite değilsen senin raporuna güvenmem' diyebilir. Kuruluş aşamasında bütçenizi tüketmemek icin önce hizmeti başlatıp ilk gelirlerle gönüllü sektör akreditasyonlarına başvurmak en mantıklısıdır.

AAhmet A***Uzman
Görev
Teknoloji direktörü
Sektör
Deri
Yapı
120 kişilik şirket
Katılım
Şub 2025
Mesaj
2

Doki · Marka kimliği · 2023

#9

londraya hoş geldiniz, pazar çok canlı ama güven eşiği yüksektir ve ingiliz KOBİleri regülasyon olmasa bile sigorta belgenize çok dikkat eder. valla poliçenizi dosyanıza koyup sözleşmeenizi sağlam kurduğunuz sürece başlangıçta hiçbi resmi engele takılmazsınız yolunuz açık olsun.

CCansu K***Katılımcı
Görev
Lojistik planlama
Sektör
Hukuk
Yapı
holding bünyesinde bir şirket
Katılım
Ara 2022
Mesaj
191
#10

Resmi lisans zorunluluğu yok; veri koruma harcınızı yatırıp sağlam bi mesleki tazminat sigortası yaptırmanız yeterlidir.

AAleyna P***KatılımcıTopluluk üyesi
Katılım
Eyl 2022
Mesaj
8
#11

Sonucu yazarsanız sevinirim.

ZZerrinKatılımcı
Görev
Düğün organizasyonu
Katılım
Nis 2024
Mesaj
84
#12

acele etmeyin derim ama yani bi sorunu fark etme süreniz o sorunun maliyetini doğrudan belirliyor.

tecrbeyle sabit.

EEmre G***KatılımcıTopluluk üyesi
Katılım
Ara 2022
Mesaj
198
#13

Bir dönem biz de aynı yerde takıldık. Ölçmeden karar verince hep aynı yere geliyoruz.

SSelim Z***Katılımcı
Görev
Stajyer
Sektör
Nakliyat
Yapı
iki şubeli işletme
Katılım
Eyl 2022
Mesaj
320
#14

Teşekkür ederim, çok işime yaradı.

ZZeynep B***Katılımcı
Görev
Pazarlama müdürü
Sektör
Deri
Yapı
holding bünyesinde bir şirket
Katılım
May 2025
Mesaj
254
#15

bi sey sorak istiyorum. bildirim yolu uzsuna bildirim gelmiyor; gelmeyen bildirim gec fark edilen olay demek.

yanlisim vaarssa duzeltin

KKadriyeKatılımcı
Görev
Seramik atölyesi
Katılım
Haz 2024
Mesaj
72
#16

bunu not aldım teşekurler. bir konuda üç farklı cevap alıyrosanız soru yanlış sorulmuştur.

kendi durumunuz farkılysa tabii değişir.

FFatma G***KatılımcıTopluluk üyesi
Katılım
Eki 2023
Mesaj
202
#17

Bir dönem biz de aynı yerde takıldık. siber güvenlik hizmetleri düzenlemesi tarafında yapılan hata genelde geri dönülebilir ama pahalı.

Tecrübeyle sabit.

OOrhan E***Katılımcı
Görev
İhracat sorumlusu
Sektör
Hukuk
Yapı
zincir mağaza
Katılım
Ara 2025
Mesaj
91

Doki · Güvenlik açığı taraması · 2023

#18

Bunu biraz açabilir misiniz? İnsanlar süreci değil, alışkanlığı savunur. Direnç oradan gelir.

siber güvenlik hizmetleri düzenlemesi tarafında yapılan hata genelde geri dönülebilir ama pahalı. Kolay gelsin.

VVeli S***UzmanTopluluk üyesi
Katılım
Nis 2026
Mesaj
62
#19

Deneyeceğim. açıkçası asıl mesele rakam deil o rakamın neye göre çıktığı.

Karar verirken en kötü senaryoyu da yazın sadece iyisini değil. ya sorunuz olursa yazın elimden geldiğince cevaplarım.

İİlker A***KatılımcıTopluluk üyesi
Katılım
Şub 2023
Mesaj
292
#20

Bizde şöyle oldu. işte bir konuda üç farklı cevap alıyorsanız soru yanlış sorulmuştur.

Umarım işinize yarar.

Yanıt yaz