Şarj Ağı İşletmecileri için ISO27001 Bilgi Güvenliği Şartı

23 Mart 2026 tarihli Resmî Gazete’de yayımlanan değişiklikle Şarj Hizmeti Yönetmeliği, elektrikli araç şarj ekosisteminde yeni bir dönemi başlattı. Düzenleme; fiyatlandırma, ödeme sistemleri, mobil şarj istasyonları, ortak dolaşım yapıları ve bilgi güvenliği yükümlülükleri başta olmak üzere birçok kritik alanı doğrudan etkiliyor.

🎯 Yeni düzenleme neden önemli?

Yeni çerçeve, şarj ağı işletmecileri için üç temel beklentiyi daha görünür hale getiriyor: daha şeffaf fiyatlandırma, daha erişilebilir kullanıcı deneyimi ve daha güçlü bilgi güvenliği.

Şarj hizmeti fiyatının TL/kWh cinsinden uygulanması, ek ücretlerin sınırlandırılması ve fiyatların daha açık biçimde sunulması; kullanıcı tarafında karşılaştırılabilirliği artırıyor. Kullanıcıların anlık hizmete erişebilmesi, fiyat ve müsaitlik bilgilerini dijital kanallardan görebilmesi ve taleplerinin kayıt altına alınması ise hizmet kalitesi ile uyumun artık birbirinden ayrı düşünülemeyeceğini gösteriyor.

Bu tablo, şarj hizmeti sunan kurumların yalnızca saha operasyonlarını değil; politika, dokümantasyon, erişim yönetimi, kayıt yapısı ve iç kontrol mekanizmalarını da yeniden gözden geçirmesini gerektiriyor.

🛡️ Bilgi güvenliği neden artık merkezde?

Düzenlemenin en kritik taraflarından biri, şarj hizmeti sunumunda kullanılan yazılım sistemleri ve bilişim altyapısına ilişkin güvenlik beklentilerinin netleşmesi.

Şarj cihazları, uzaktan erişim mekanizmaları, kullanıcı işlemleri, ödeme akışı ve bulut altyapıları artık yalnızca teknik operasyon konusu olarak görülemez. Bu yapıların bilgi güvenliği, erişim kontrolü, loglama, yetkilendirme ve denetim izi açısından birlikte ele alınması gerekir.

Sıklıkla yapılan hatalardan biri, bu süreci yalnızca teknik ekiplerin sorumluluğunda görmek ya da sadece sertifika hedefiyle hareket etmektir. Oysa burada ihtiyaç, çalışan ve sürdürülebilir bir sistem kurmaktır. Mevcut yapısını bu yeni çerçeveye göre kurmak ya da güncellemek isteyen kurumlar için GOVISEC ISO 27001 Kurulum ve Geçiş Danışmanlığı bu noktada doğrudan karşılık bulur.

Risk sadece istasyonda değil, sistemin arka planında da birikiyor. Yazılım mimarisi zayıfsa, uzaktan erişim kontrolleri yetersizse veya veri akışı düzgün yönetilmiyorsa, kurum hizmet veriyor görünse bile uyum ve güvenlik açısından kırılgan hale gelir.

👥 Bu süreci kim yönetmeli?

Şarj hizmeti tarafında bilgi güvenliği ve uyum süreçlerinin kim tarafından yönetileceği birçok kurum için kritik bir sorudur. Bu sorumluluğu üstlenecek yapı; operasyonel akışı anlayabilmeli, bilgi güvenliği risklerini okuyabilmeli ve süreci dokümantasyon ile iç kontrol boyutuyla birlikte yönetebilmelidir.

Büyük ölçekli yapılarda bu rol çoğu zaman merkezi bir bilgi güvenliği veya uyum yapısı içinde ele alınır. Ancak bu yapının kurulamadığı ya da insan kaynağının yetersiz olduğu durumlarda, Bilgi Güvenliği Yöneticiliği – CISO Hizmeti sürdürülebilir bir çözüm sunar.

🎓 Eğitim neden önemli?

Şarj hizmeti sunan yapılarda uyum yalnızca teknik ekiplerin sorumluluğunda değildir. Kullanıcıya temas eden ekiplerden saha operasyonuna, destek ekiplerinden yöneticilere kadar farklı rollerin bilgi güvenliği ve uyum farkındalığına sahip olması gerekir.

Bu nedenle eğitim başlığı ayrı ele alınmalıdır. Temel farkındalık için ISO 27001 Farkındalık Eğitimi, sistemi kuracak ekipler için ISO 27001 Uygulayıcı Eğitimi, iç kontrol ve denetim ekipleri için ise ISO 27001 İç Denetçi Eğitimi doğru çerçeveyi sunar.

🔄 Denetim ve sürekli iyileştirme

Şarj hizmeti kapsamındaki uyum süreci, ilk kurulumla biten bir çalışma değildir. Yeni istasyonlar eklendikçe, uygulamalar güncellendikçe, ödeme yöntemleri çeşitlendikçe ve üçüncü taraf entegrasyonları arttıkça sistemin de düzenli olarak gözden geçirilmesi gerekir.

İç denetim, kontrol testleri, erişim gözden geçirmeleri, veri doğruluk kontrolleri ve değişiklik yönetimi bu yüzden kritik hale gelir. Kurum önce mevcut durumunu görmek, eksiklerini netleştirmek ve öncelikli aksiyonlarını belirlemek istiyorsa, ISO 27001 İç Denetim ve Boşluk Analizi Hizmeti bu aşamada doğru ihtiyaçla örtüşür.

⭐ Neden GOVISEC?

GOVISEC, bilgi güvenliği süreçlerini yalnızca belgelendirme perspektifiyle ele almaz. Kurulum, denetim, dış kaynak yöneticilik ve eğitim başlıklarını birlikte değerlendirerek kuruma özel, sürdürülebilir bir yapı oluşturur.

Şarj hizmeti gibi hem dijital altyapıya hem de sürekli uyuma dayanan yapılarda ihtiyaç, tek seferlik bir proje değil; yaşayan bir sistem kurmaktır.