İhlal ve Siber Olay Bildirimleri: Kime, Nasıl Bildirilir?
Dolandırıcılık, oltalama, zararlı içerik ya da kişisel veri ihlali… Karşılaştığınız olayı doğru kuruma, doğru kanaldan bildirmek hem sizi korur hem başkalarını. EGM Siberay, USOM, BTK, Ticaret Bakanlığı ve KVKK bildirim yolları tek yerde.
Bir siber dolandırıcılıkla, oltalama↗ mesajıyla, zararlı bir içerikle ya da kişisel verilerinizin sızdığı bir olayla karşılaştığınızda yapabileceğiniz en etkili şeylerden biri, durumu doğru kuruma bildirmektir. Bildirim yalnızca kendi mağduriyetinizin kayda geçmesini sağlamaz; aynı tehdidin başkalarına ulaşmadan engellenmesine de yardımcı olur.
Bu rehberde, Türkiye'de bir bilgi güvenliği↗ veya siber olayı kimlere, hangi kanaldan bildirebileceğinizi sade bir biçimde topladık. Önce bireyler için ihbar yolları, ardından kurumlar için yasal bildirim yükümlülükleri.
Hangi durumda kime?
- Siber suç, dolandırıcılık, hesap ele geçirme↗: Emniyet (EGM Siberay).
- Zararlı yazılım↗, saldırı, sistemlere yönelik siber tehdit: USOM (Ulusal Siber Olaylara Müdahale Merkezi).
- Suç unsuru taşıyan veya zararlı internet içeriği: BTK ve İhbarweb.
- İzinsiz ticari ileti (SMS/e-posta): Ticaret Bakanlığı (İYS / TİSS).
- Kişisel veri↗ ihlali (kurumlar için): Kişisel Verileri Koruma Kurumu (KVKK↗).
1) EGM Siberay: siber suç ve dolandırıcılık ihbarı
Emniyet Genel Müdürlüğü Siber Suçlarla Mücadele Daire Başkanlığı (Siberay), oltalama, hesap ele geçirme, sahte site, yatırım/aşk dolandırıcılığı gibi siber suçların başlıca muhatabıdır.
- Web: siberay.com
- Online ihbar: EGM Online İhbar Uygulaması
- E-posta: siber@egm.gov.tr
- Telefon: 0 (312) 462 57 00
- Sosyal medya: X (Twitter) @siberayegm
Acil ve devam eden bir suç durumunda ise her zaman 155 Polis İmdat hattını arayabilirsiniz.
2) USOM (TR-CERT): siber olay ihbarı
(Bu ihbar türü geçici olarak hizmet dışı)
2013'te kurulan USOM, ülke genelindeki siber tehditlerin tespiti ve müdahalesinden sorumlu ulusal merkezdir. Zararlı bağlantı, kötü amaçlı yazılım, sistemlere yönelik saldırı gibi siber olayları buraya bildirebilirsiniz.
- Web: usom.gov.tr
- İhbar formu: usom.gov.tr/ihbar
Kurumların siber olay bildirimleri çoğunlukla Kurumsal ve Sektörel SOME yapıları üzerinden USOM'a iletilir.
3) BTK ve İhbarweb: zararlı internet içeriği
Bilgi Teknolojileri ve İletişim Kurumu (BTK), internet üzerindeki suç unsuru taşıyan içeriklere ve kişilik hakkı ihlallerine yönelik birçok başvuru kanalı sunar.
- İhbarweb (İnternet Bilgi İhbar Merkezi): ihbarweb.org.tr Çocukların cinsel istismarı, müstehcenlik, yasa dışı bahis/kumar, uyuşturucu, intihara yönlendirme ve dezenformasyon gibi içeriklerin ihbarı.
- Özel hayatın gizliliği ve kişilik hakları ihlali: BTK üzerinden bireysel başvuru.
- Tüketici şikayetleri: tuketicisikayet.btk.gov.tr
- İnternet Yardım Merkezi: internetyardim.org.tr ve Alo 141 güvenli internet destek hattı.
4) Ticaret Bakanlığı: izinsiz ticari iletiler
Onayınız olmadan gönderilen reklam/kampanya SMS ve e-postaları için Ticaret Bakanlığı'nın Ticari Elektronik İleti Şikayet Sistemi kullanılır.
- Web: tiss.ticaret.gov.tr
Önemli not: Bu sistem yalnızca izinsiz ticari iletiler içindir. Bahis, kumar, dolandırıcılık veya cinsel içerikli mesajlar için bu kanal değil, yukarıdaki Emniyet/USOM kanalları kullanılmalıdır.
Kurumlar için: kişisel veri ihlali bildirimi (KVKK)
Bir kuruluş olarak, işlediğiniz kişisel verilerin hukuka aykırı şekilde ele geçirilmesi (sızma, fidye yazılımı↗, yanlış paylaşım vb.) durumunda 6698 sayılı Kanun gereği iki yönlü bir bildirim yükümlülüğünüz vardır:
- Kurula bildirim: İhlali öğrendiğiniz andan itibaren en kısa sürede ve 72 saat içinde Kişisel Verileri Koruma Kurumu'na bildirin (kvkk.gov.tr üzerinden Veri İhlali↗ Bildirim Formu).
- İlgili kişilere bildirim: Verisi etkilenen kişilere de makul en kısa sürede, anlaşılır biçimde haber verin; hangi verilerin etkilendiğini ve alınabilecek önlemleri açıklayın.
Bildirimde olayın ne zaman/nasıl gerçekleştiği, etkilenen veri kategorileri ve kişi sayısı, olası sonuçlar ve alınan/alınacak tedbirler yer almalıdır.
Kurumlar için: siber olay bildirimi (SOME ve Siber Güvenlik Kanunu)
Kamu kurumları ve kritik altyapı işletmeleri, yaşadıkları siber olayları kendi Kurumsal SOME ekipleri aracılığıyla bağlı oldukları Sektörel SOME ve USOM'a bildirir. 7545 sayılı Siber Güvenlik↗ Kanunu, kritik altyapı operatörleri için olay bildirimini bir yükümlülük hâline getirmiştir.
Bildirim yaparken nelere dikkat etmeli?
- Delilleri saklayın: Ekran görüntüleri, mesajlar, gönderen numara/adres, işlem dekontları ve tarih/saat bilgisini koruyun.
- Hesabınızı güvene alın: Parolanızı değiştirin, iki adımlı doğrulamayı açın, gerekirse banka/kartlarınızı durdurun.
- Yeni bilgi paylaşmayın: İhbarı yalnızca resmî kanallardan yapın; "yardım edeceğiz" diyen aracılara para veya kart bilgisi vermeyin.
- Hızlı olun: Özellikle dolandırıcılıkta ilk saatler kritiktir; bankanızı ve Emniyet'i vakit kaybetmeden bilgilendirin.
Bir olayı bildirmek, hem kendi hakkınızı aramanın hem de toplumu korumanın en sade yoludur. Şüphelendiğiniz her durumu, doğru kuruma bildirmekten çekinmeyin.
Not: Bu içerik bilgilendirme amaçlıdır. Kurumların başvuru adresleri ve yöntemleri zamanla değişebilir; işlem yapmadan önce ilgili kurumun resmî sitesini teyit edin.





