Değişiklik, yalnızca şarj istasyonları için teknik standart belirtmekle kalmıyor; bilgi güvenliği, operasyonel şeffaflık ve düzenleyici raporlama alanlarında somut ve icrai yükümlülükler tanımlıyor.
Şarj hizmeti sunulması kapsamında kullanılan yazılım sistemleri, şarj cihazları ve uzaktan erişim altyapısının TS ISO/IEC 27001 standardının güncel sürümüne uygun olması yasal zorunluluk hâline getirildi. Bilgi ve İletişim Güvenliği Rehberi referans kaynak olarak belirtildi.
Şarj ağı istasyonları; tüm istasyon ve soketlerin kullanım durumlarını, müsaitliklerini ve fiyatlarını anlık olarak internet sitesi veya mobil uygulama üzerinden kullanıcılara sağlamak ve 24 saat kesintisiz hizmet sunmakla yükümlü kılındı.
İşletmeciler; her istasyonun coğrafi konumu, şarj ünitesi/soket bilgileri, anlık uygunluk durumları, planlı bakım ve arızaların başlangıç/bitiş saatleri ve tüketilen elektrik enerjisi miktarını Kurum'un belirlediği format ve sürelerde bildirmekle yükümlü.
Kısaca: evet. Şarj istasyonları için monitoring ve observability zorunlu. Yönetmeliğin getirdiği anlık izleme, arıza bildirimi, enerji raporlama ve güvenlik log yükümlülükleri sağlam bir M&O altyapısı olmadan teknik olarak karşılanamaz.
Her soketin anlık durumu, güç çıkışı ve akıllı şarj sistemlerinde uygulanan güç bilgisinin kullanıcıya iletilmesi
Arızaların otomatik tespiti, başlangıç/bitiş sürelerinin kayıt altına alınması ve Kurum'a bildirimi
7/24 kesintisiz hizmet yükümlülüğü; kesinti anlarının, sürelerinin ve kök nedenlerinin otomatik raporlanması
Her istasyonda tüketilen elektrik miktarının Kurum formatında ve belirlenen sıklıkta otomatik iletimi
ISO 27001 kapsamında yetkisiz erişim girişimleri, anomali tespiti ve log yönetimi (SIEM entegrasyonu)
Serbest erişim platformu ve roaming ortaklarına yapılan veri aktarımlarının başarı oranı ve hata takibi
Boşluk analizinden sertifikasyona, sürdürülebilirlikten iç denetime
Boşluk analizi ve risk değerlendirmesiMevcut altyapınızın ISO 27001 gerekliliklerine göre değerlendirilmesi; varlık envanteri ve risk haritası
BGYS kurulumu ve dokümantasyonPolitika, prosedür ve kontrol çerçevesinin işletmenize özgü biçimde yapılandırılması
Erişim kontrolü ve kimlik yönetimiRBAC, MFA ve ayrıcalıklı erişim yönetiminin şarj sistemlerinize uygulanması
Bulut güvenliği yapılandırmasıPaylaşılan sorumluluk modeli, veri lokasyonu ve erişim denetimleri
Log yönetimi ve denetim iziSistem erişimlerinin, değişikliklerin ve güvenlik olaylarının uyumlu biçimde loglanması
Sertifikasyon süreç yönetimiBelgelendirme kuruluşuyla koordinasyon ve sertifika sonrası sürdürülebilirlik desteği
Şarj istasyonları altyapınız için uçtan uca izleme ve raporlama
İzleme mimarisi tasarımıŞarj yönetim sisteminize entegre edilebilecek, ölçeklenebilir M&O altyapısının kurgulanması
Araç seçimi ve kurulumuPrometheus, Grafana, SolarWinds veya Datadog — ihtiyaca göre yapılandırma ve devreye alma
Dashboard ve alarm kurulumuŞarj istasyonları sağlığı, uptime, enerji tüketimi ve güvenlik olaylarına özel görselleştirmeler
Kurum raporlama entegrasyonuYönetmeliğin gerektirdiği veri formatlarında otomatik raporlama ve bildirim akışları
SIEM entegrasyonuGüvenlik olaylarının merkezi izlenmesi ve ISO 27001 log gerekliliklerinin otomatik karşılanması
SOC desteği7/24 güvenlik olayı izleme, anomali tespiti ve müdahale süreçleri
Şarj istasyonları için düzenlenen bu yönetmelik farklı maddeler için farklı geçiş süreleri tanımlıyor. Hazırlık süreçleri zaman gerektiriyor.
Şarj istasyonu konumu, ünite bilgileri, fiyat ve uygunluk durumlarının Kurum'a bildirimde bulunulması anında başladı.
Kesintisiz çağrı merkezi (ISO 18295), anlık müsaitlik ve fiyat bilgisi sunumu yükümlülükleri.
Tüm yazılım sistemlerinin, şarj cihazlarının ve uzaktan erişim altyapısının TS ISO/IEC 27001 sertifikalı hale getirilmesi.