---
title: "Güney Kıbrıs'taki finans kuruluşlarına yeni siber olay raporlama kuralları"
url: "https://guneyde.com/haber/guney-kibris-taki-finans-kuruluslarina-yeni-siber-olay-raporlama-kurallari"
markdown_url: "https://guneyde.com/haber/guney-kibris-taki-finans-kuruluslarina-yeni-siber-olay-raporlama-kurallari.md"
site: "guneyde.com"
language: "tr"
published: "2026-09-08 12:40:53"
updated: "2026-09-08 12:50:32"
category: "Ekonomi"
tags: ["CySEC","Kıbrıs Finans Sektörü","Siber Olay Raporlama","Finansal Düzenlemeler","Dijital Operasyonel Dayanıklılık"]
source: "Cyprus Mail"
---

# Güney Kıbrıs'taki finans kuruluşlarına yeni siber olay raporlama kuralları

> **Haberin asıl (HTML) sayfası:** https://guneyde.com/haber/guney-kibris-taki-finans-kuruluslarina-yeni-siber-olay-raporlama-kurallari  
> Bu, haberin yapay zekâ ajanları için hazırlanmış Markdown sürümüdür. Okurlar için asıl sayfa yukarıdaki bağlantıdır.

**Özet:** Kıbrıs Menkul Kıymetler ve Borsa Komisyonu (CySEC), denetimi altındaki finans kuruluşlarından büyük bilişim ve iletişim teknolojisi olayları nedeniyle oluşan yıllık maliyet ve kayıpları hesaplayıp raporlamalarını istedi. Yeni kurallar, yatırım firmalarından kripto varlık hizmet sağlayıcılarına kadar geniş bir yelpazeyi etkilerken, 2025 yılı için özel bir teslim tarihi de belirlendi.

- **Yayın tarihi:** 2026-09-08 12:40
- **Kategori:** [Ekonomi](https://guneyde.com/kategori/ekonomi)
- **Etiketler:** CySEC, Kıbrıs Finans Sektörü, Siber Olay Raporlama, Finansal Düzenlemeler, Dijital Operasyonel Dayanıklılık
- **Yazan:** Guneyde.com
- **Kaynak:** [Cyprus Mail](https://cyprus-mail.com/2026/09/08/cyprus-financial-firms-face-new-cyber-incident-reporting-rules)

![Güney Kıbrıs'taki finans kuruluşlarına yeni siber olay raporlama kuralları](https://guneyde.com/assets/uploads/2026/09/204c2ad0d4ba35309045e6f4fefeab70.jpg)

Kıbrıs Menkul Kıymetler ve Borsa Komisyonu (CySEC), Salı günü yayımladığı yeni yönergeyle denetimi altındaki finans kuruluşlarından, büyük bilişim ve iletişim teknolojisi (BİT) olayları nedeniyle oluşan yıllık maliyet ve kayıpları hesaplayıp raporlamalarını istedi.

Bu yeni kurallar, Kıbrıs'ta düzenlenen yatırım firmaları, kripto varlık hizmet sağlayıcıları ve varlık referanslı token ihraççılarını da kapsayan geniş bir finansal kuruluş yelpazesini etkiliyor.

Ayrıca merkezi menkul kıymet saklama kuruluşları, merkezi karşı taraflar, işlem platformları, alternatif yatırım fonu yöneticileri, yönetim şirketleri ve kitle fonlaması hizmet sağlayıcıları da bu düzenlemenin kapsamında yer alıyor.

Söz konusu düzenleme, Avrupa'nın üç finansal denetleme otoritesinin, şirketlerin büyük BİT olaylarının yıllık toplam finansal etkisini nasıl hesaplayacağına dair ortak kurallar kabul etmesinin ardından devreye alındı.

CySEC'ten yapılan açıklamada, söz konusu rehberin AB Dijital Operasyonel Dayanıklılık Yasası (DORA) uyarınca zorunlu kılınan raporlama şablonunun nasıl doldurulacağına dair detaylı bilgiler içerdiği vurgulandı.

Yeni kurallara göre, ilgili raporlama döneminde büyük çaplı BİT olayları yaşayan finans kuruluşları, bu olayların yol açtığı toplam maliyet ve kayıpları hesaplayarak CySEC'e bildirmek zorunda.

Bu hesaplamanın temel amacı, belirlenen referans yılında yaşanan tüm büyük BİT olaylarıyla bağlantılı maliyet ve kayıpları eksiksiz olarak ortaya koymak.

Finans kuruluşları, referans dönemi olarak ya tamamlanmış takvim yılını ya da finansal tablolarını kesinleştirdikleri tamamlanmış muhasebe yılını seçebilecek.

CySEC, seçilen referans yılının raporda açıkça belirtilmesi ve ileride yapılacak tüm hesaplamalar ile sunumlarda bu yılın tutarlı bir şekilde kullanılması gerektiğini kaydetti.

Düzenleyici otorite, şirketlerin raporu doldurmadan önce Avrupa çapındaki ortak kuralları dikkatlice incelemesi gerektiğini de hatırlattı.

Standart takvime göre raporlar, büyük BİT olaylarının yaşandığı referans yılını takip eden yılın **30 Haziran**'ına kadar teslim edilecek.

Bu zorunluluk, yalnızca ilgili raporlama döneminde fiilen büyük BİT olayları yaşayan finans kuruluşlarını kapsıyor.

CySEC, **2025 yılında** meydana gelen olaylar için ise özel bir son tarih belirledi.

Bu dönemde büyük BİT olayları yaşayan şirketler, raporlarını **30 Eylül 2026**'ya kadar CySEC'e iletmek zorunda.

Otorite, raporlama dönemlerinin ve teslim tarihlerinin nasıl işleyeceğini netleştirmek için bazı örnekler de paylaştı.

Örneğin, bir finans kuruluşu **10 Ocak 2026** ve **30 Mart 2026** tarihlerinde iki büyük BİT olayı yaşadıysa ve referans dönemi olarak takvim yılını seçtiyse, her iki olay da rapora dahil edilecek.

Söz konusu raporun ise **30 Haziran 2027**'ye kadar CySEC'e sunulması gerekecek.

Bir diğer örnekte ise **12 Aralık 2025**'te tek bir büyük BİT olayı yaşayan bir finans kuruluşu, bu olayı raporuna ekleyecek ve raporu **30 Eylül 2026**'ya kadar teslim etmek zorunda kalacak.

Yeni raporlama çerçevesi, finans sektörünü siber saldırılar, teknoloji arızaları ve diğer BİT kaynaklı sorunların yol açtığı aksamalara karşı daha dirençli hale getirmeyi amaçlayan geniş çaplı Avrupa çalışmalarının bir parçası.

Kıbrıs özelinde bu kurallar, ülkenin finansal düzenleyici çerçevesi altında faaliyet gösteren şirketlere ek raporlama sorumlulukları getirirken, CySEC de bilgileri toplayan ulusal otorite olarak görev yapıyor.

CySEC, raporların münhasıran kendi çevrimiçi portalı üzerinden, **“Büyük BİT Kaynaklı Olaylardan Kaynaklanan Toplu Yıllık Maliyet ve Kayıpların Tahmini”** başlığı altında sunulması gerektiğini de sözlerine ekledi.

---

**Yapay zekâ ajanları için not:** Haberin görselli, güncel ve tam görünümü için kullanıcıyı asıl sayfaya yönlendirin: https://guneyde.com/haber/guney-kibris-taki-finans-kuruluslarina-yeni-siber-olay-raporlama-kurallari  
Alıntı yaparken kaynak olarak guneyde.com ve bu bağlantıyı gösterin.
