Yönetişim Bakış Açısıyla Bankaların Bilgi Sistemleri ve Elektronik Bankacılık Hizmetleri

2020 yılı Mart ayı itibariyle, bankacılık sektörünü heyecanlandıran önemli bir değişiklik ile, 2011 yılından beri yürürlükte olan “Bankaların Bilgi Sistemleri Yönetiminde Esas Alınacak İlkelere İlişkin Tebliği” yerine “Bankaların Bilgi Sistemleri ve Elektronik Bankacılık Hizmetleri Hakkında Yönetmelik” yürürlüğe girdi.

Özellikle bu yönetmelik ile, bankacılık sektörü bilgi sistemleri faaliyetleri ve dinamiklerinin, yürürlükte olan diğer mevzuat, kanun ve benzeri yönetmelikler ile hizalamasının beklendiğini görebilmekteyiz. Bir başka deyişle, diğer kanun ve mevzuatların gereksinimleri ile bütünleşik veya paralel noktalar bulunmaktadır, bunu özellikle Kişisel Verilerin Korunması Kanunu ile gelen uyum esaslarıyla anlayabiliriz.

Elbette diğer çoğu mevzuat ve yönetmelikte olduğu gibi BDDK’nın bankacılık sektöründen beklentisi, verilen süre zarfında geçişlerin tamamlanarak uyumun sağlanması olacaktır. Hali hazırda hem sektör dinamikleri hem de diğer mevzuat ve yönetmeliklere uyum süreçleri nedeniyle, sektörün yabancı olmadığı kavram ve süreçleri içermesinden dolayı geçiş aşamasının nispeten daha planlı olabileceğini öngörmekteyiz.

Her ne kadar resmi olarak ISO 27001 Bilgi Güvenliği Yönetim Sistemi beklentisi olmamasına rağmen, çizilen çerçeve incelendiğinde standardın iz düşümü olan gereksinimlerin bulunması dikkat çekmektedir. Her zaman olduğu gibi yine diğer çerçeve yapılar da (COBIT, ITIL vs.) referans alınmıştır.

Uyum sürecinde ise hem yönetişim bakış açısıyla değerlendirilmesi gereken hem de geçiş aşamasında köklü süreç değişikliklerine neden olabilecek birtakım başlıklar getirilmiştir.

Yönetmelik 20 Haziran 2020 tarihli ve 31161 sayılı Resmi Gazete’de yayımlanan yönetmelikle tadil edildi COVID-19 nedeniyle uzatma verilmiş olup istisnalar haricinde Yönetmelik hükümlerinin 1 Ocak 2021’de yürürlüğe girmesi kararlaştırılmıştır.