1. HABERLER

  2. MEVZUAT

  3. Enerji şirketlerine siber güvenlik için bildirim yükümlülüğü

Enerji şirketlerine siber güvenlik için bildirim yükümlülüğü

Elektrik, doğalgaz, LPG ve petrol piyasalarındaki şirketler için siber güvenlik bildirim yükümlülüğü getirildi. Yapılacak bildirimler için iş günü yerine, takvim günü kullanılacak, böylece resmi tatiller bildirim sürelerini uzatamayacak.

Enerji şirketlerine siber güvenlik için bildirim yükümlülüğü

Enerji Günlüğü - Enerji Piyasası Düzenleme Kurulu (EPDK), Enerji Piyasası Bildirim Sistemi Kullanım Talimatı'nda revizyona gitti. 25/12/2025 tarihli ve 14082 sayılı Kurul Kararı ile 24/12/2014 tarihli Resmî Gazete'de yayımlanan eski talimatın ekleri değiştirildi. 

İŞ GÜNÜNDEN TAKVİM GÜNÜNE GEÇİŞ

Eski düzenlemede "7 iş günü" olarak yer alan şirketlere tanınan düzeltme ve tamamlama süreleri yeni düzenlemede "7 takvim günü" şeklinde yer aldı. Böylece bildirimlerdeki hataların giderilmesi veya eksik verilerin tamamlanması sürecinde resmi tatiller ve hafta sonları da süreye dahil edilecek. Bu değişiklik şirketlerin bildirim işlemlerinin 7/24 esasına göre yapılmasını gerektirecek. 

SİBER GÜVENLİK BİLDİRİMLERİ SİSTEME GİRDİ

Yeni düzenlemeyle, bildirim mevzuatına "Siber Güvenlik" tanımı da girdi. Yeni düzenleme Doğal Gaz İletim, Depolama ve LNG lisansı sahipleri için "Siber Güvenlik Öz Denetim Bildirimi", "Siber Güvenlik Seviye 1, 2 ve 3 Bildirimleri" ile "Siber Güvenlik Bağımsız Denetim Bildirimi"ni zorunlu hale getirdi. Sıklığı "Enerji Sektöründe Siber Güvenlik Yetkinlik Modeli Yönetmeliği" çerçevesinde belirlenen bu bildirimlerin ilgili ayın sonuna kadar sisteme girilmesi şart koşuluyor.  

DOĞAL GAZ PİYASASINDA DETAYLI AYRIŞMA

Yeni düzenleme doğal gaz ithalat lisansları "Uzun Dönemli" ve "Spot" olarak ikiye ayrılırken, her birinin bildirim süreleri ayrı ayrı belirlendi. Uzun Dönemli İthalat Lisansı sahipleri için aylık ithalat bildirimi süresi izleyen ayın 17. günü olarak kalırken, Spot İthalat Lisansı sahipleri için de aynı süre tanımlanmakla birlikte "LNG Satış Bildirimi" gibi alt kalemler eklendi. Yeni düzenleme doğalgaz boru hattı iletim tesisleri ile yer altı depolama tesislerine "Siber Güvenlik" bildirim yükümlülükleri getirildi. 

PETROL VE LPG PİYASASI GÜNCELLEMELER

Petrol ve LPG piyasalarında da tüm bildirimlerin "Elektronik İmza" ile yapılması zorunlu hale getirildi. Katılma payı bildirimleri gibi yıllık yükümlülükler ise her iki dönemde de Mayıs ayının son günü olarak korundu. Ancak bu bildirimlerin denetim süreçleri 2025'ten itibaren daha sıkı kurallara bağlandı. 

TATİLLER DENETİM VE UYARI SÜRESİNİ UZATMAYACAK  

Yapılmamış veya hatalı yapılmış bildirimlere ilişkin denetim süreci de yenilendi. Bundan böyle yapılmamış ya da hatalı yapılmış bildirimle ilgili verilecek uyarının ardından 7 takvim günü süre tanınacak. Şirketlerin denetim sürecine girmemesi için bu 7 günlük süreyi çok daha dikkatli yönetmesi gerekiyor. Önceki düzenlemede yer alan 7 iş günü, resmi tatillerle birleştiğinde fiilen 10-12 güne kadar uzayabilirken, yeni dönemde bu süre net olarak 1 haftalık takvime sığdırılmış durumda.

TEKNİK VERİLER VE TABLO KARŞILAŞTIRMASI

Doğalgaz piyasasındaki fiyat bildirimleri önceden olduğu gibi bundan sonra da Ocak ve Temmuz aylarının sonunda yapılacak. Bu arada düzenlemeye "Tahakkuk Tahsilat Bildirimi" gibi yeni veri setleri eklendi. Bunlarla dağıtım şirketlerinin kredi kullanım bildirimleri 6 aylık periyotlarla takip edilecek. Doğalgaz dağıtım şirketleri için siber güvenlik öz denetim yükümlülüğü de getirildi. Bu bildirimlerin takibi için doğrudan "Enerji Sektöründe Siber Güvenlik Yetkinlik Modeli Yönetmeliği"ne atıf yapıldı. 

SİBER GÜVENLİK İÇİN TEKNİK ALTYAPI ACİL

Yayımlandığı 30 Aralık 2025 tarihi itibarıyla yürürlüğe giren yeni düzenleme gereğince, enerji piyasası oyuncularının, idari para cezaları ile karşı karşıya kalmamak için bildirim takvimlerini "takvim günü" esasına göre revize etmeleri gerekiyor. Sektördeki oyuncuların ayrıca, siber güvenlik bildirimleri için teknik altyapılarını ivedilikle hazırlamaları isteniyor.