İçgörülere dön
Ulusal standartlarVeri güvenliğiKişisel bilgilerin korunmasıUyum denetimleri 2026-02-06

Çin’in Üç Siber Güvenlik Standardı 1 Temmuz 2026’da Yürürlüğe Giriyor

Çin; kişisel bilgi aktarımı, siber güvenlik haritaları ve kişisel bilgilerin korunmasına yönelik uyum denetimleri için üç ulusal standart yayımladı. Yürürlük tarihi 1 Temmuz 2026.

Bu yazı, kişinin talebi üzerine kişisel bilgi aktarımı, siber güvenlik haritası öğelerinin gösterimi ve kişisel bilgilerin korunmasına yönelik uyum denetimleri hakkındaki üç Çin ulusal standardını tanıtır. Aşağıdaki standart adları, Çince özgün başlıkların açıklayıcı çevirileridir.

Çin Ulusal Siber Güvenlik Standardizasyon Teknik Komitesinin sorumluluğundaki üç standart yakın zamanda yayımlandı: GB/T 46901—2025, Veri güvenliği teknolojisi — Kişinin talebi üzerine kişisel bilgi aktarımına ilişkin gereklilikler; GB/T 46902—2025, Siber güvenlik teknolojisi — Siber güvenlik haritası öğelerinin gösterimine ilişkin gereklilikler; GB/T 46903—2025, Veri güvenliği teknolojisi — Kişisel bilgilerin korunmasına yönelik uyum denetimi gereklilikleri. Üçü de 1 Temmuz 2026 tarihinde yürürlüğe girecek.

1. GB/T 46901—2025: Kişinin talebi üzerine kişisel bilgi aktarımı

Bu standart, ilgili kişinin talebi üzerine yapılacak kişisel bilgi aktarımının kapsamını, ön koşullarını, süreç gerekliliklerini ve belirli durumlara ilişkin ek gereklilikleri tanımlar. Kişisel bilgi işleyen kuruluşlara aktarım taleplerine yanıt verirken rehberlik eder. Ayrıca düzenleyici kurumların ve üçüncü taraf değerlendirme kuruluşlarının ilgili gözetim ve yönetim çalışmalarında da uygulanır.

2. GB/T 46902—2025: Siber güvenlik haritası öğelerinin gösterimi

Bu standart, siber güvenlik haritası öğelerinin sınıflandırılmasını, kodlarını ve grafik sembollerle gösterimini düzenler. Siber güvenlik düzenleyicileri, sektörel yetkili kurumlar, ağ işletmecileri ve ağ hizmeti sağlayıcılarının bu haritaları oluşturma ve görselleştirme çalışmalarında uygulanır.

3. GB/T 46903—2025: Kişisel bilgilerin korunmasına yönelik uyum denetimleri

Bu standart, kişisel bilgilerin korunmasına yönelik uyum denetimlerinin ilkelerini ortaya koyar; genel gerekliliklerini, uygulama süreçlerini, kapsamını ve yöntemlerini tanımlar. Kişisel bilgi işleyen kuruluşlar ile bu denetimleri yürüten uzman kuruluşlar için geçerlidir.

Kaynak: Çin Ulusal Siber Güvenlik Standardizasyon Teknik Komitesi.