Belediyeler, sahip oldukları geniş veri havuzu nedeniyle siber saldırganların ilk hedefleri arasında. Yeni yasayla birlikte, siber güvenliği ihmal eden belediye yönetimleri sadece idari değil, ağır adli yaptırımlarla da karşı karşıya.
İçerikler
📌 1. Belediyeler Neden Hedefte?
- E-Belediye Sistemleri: Ödemeler, beyanlar ve ruhsat işlemleri üzerinden dönen finansal akış.
- Vatandaş Verisi: Coğrafi Bilgi Sistemleri (CBS) ve Sosyal Yardım veritabanları.
- Akıllı Şehir Altyapısı: Trafik ışıkları, su dağıtım şebekeleri ve kamera sistemleri (MOBESE/EDS).
🗺️ 2. Belediye Yönetimleri İçin 5 Adımlı Yol Haritası
A. Kurumsal Yapılanma (İlk 30 Gün)
- Bağımsız Siber Güvenlik Birimi: Bilgi İşlem bünyesinden ayrı, doğrudan Belediye Başkanı’na veya Genel Sekretere bağlı bir “Siber Güvenlik Müdürlüğü” kurulmalıdır.
- B-SOME Kurulumu: Belediye bünyesinde “Belediye Siber Olaylara Müdahale Ekibi” (B-SOME) 7/24 esasına göre teşkilatlandırılmalıdır.
B. Envanter ve Risk Analizi (30-60 Gün)
- Varlık Envanteri: Belediye ağındaki tüm IoT cihazları (akıllı sayaçlar, kameralar), sunucular ve uç noktalar listelenmelidir.
- Ağ Segregasyonu: Belediye personelinin internet ağı ile vatandaş verilerinin bulunduğu veri tabanı ağları birbirinden tamamen izole edilmelidir.
C. “Beyaz Liste” Ürün Geçişi (60-180 Gün)
- Yerli Ürün Dönüşümü: Firewall (Güvenlik Duvarı), Antivirüs ve Loglama yazılımları, SGB onaylı yerli ürünlerle (Havelsan, Labris vb.) değiştirilmelidir.
- Bulut Güvenliği: Verilerin belediye dışındaki (onaylanmamış) bulut sunucularında tutulması yasaklandığı için, yerli veri merkezlerine veya belediye içi özel bulut sistemlerine geçiş tamamlanmalıdır.
D. Denetim ve Tatbikat (Sürekli)
- Sızma Testleri: Her yıl en az bir kez bağımsız ve SGB yetkili firmalara sızma testi yaptırılmalı, raporlar Başkanlığa sunulmalıdır.
- Personel Sınavı: “Zayıf halka” olan personelin sosyal mühendislik saldırılarına karşı farkındalığı düzenli test edilmelidir.
⚠️ 3. Belediye Başkanlarını Bekleyen Yasal Riskler
7545 sayılı kanun, “Bilgi İşlem biliyordu” savunmasını ortadan kaldırıyor.
- Görevi İhmal: Siber güvenlik tedbirlerinin bütçelenmemesi veya alınmaması durumunda belediye başkanları ve ilgili yardımcıları hakkında “görevi kötüye kullanma” davası açılabilir.
- Kısıtlama: SGB, güvenlik seviyesi yetersiz olan belediyelerin e-Devlet entegrasyonlarını geçici olarak askıya alma yetkisine sahiptir.
📊 Karşılaştırma: Eski vs. Yeni Dönem
| Eski Dönem (2024 Öncesi) | Yeni Dönem (2026 ve Sonrası) |
| Bilgi İşlem’in bir göreviydi. | Müstakil bir güvenlik stratejisidir. |
| Yabancı yazılım odaklı altyapı. | SGB Onaylı Yerli Yazılım zorunluluğu. |
| Olay gizlenebilirdi. | 24 Saat İçinde Bildirim zorunlu. |
| Sorumluluk teknik personeldeydi. | Sorumluluk Üst Yönetimde. |
💡 teknohaber Tavsiyesi: “Belediyeler Arası İşbirliği”
Küçük ölçekli belediyelerin bu yatırımları tek başına yapması zor olabilir. Bu noktada, Büyükşehir Belediyeleri bünyesinde kurulacak “Bölgesel Siber Operasyon Merkezleri” üzerinden ilçe belediyelerine hizmet verilmesi, 2026’nın en verimli modeli olarak öne çıkıyor.













