Sermaye Piyasası Kurulu (SPK), bilgi güvenliği ve sistem yönetimi alanında yaptığı incelemelerin ardından, 2023 yılına ait bilgi sistemleri bağımsız denetim raporları doğrultusunda, yedi aracı kuruma toplamda 2.644.847 TL tutarında idari para cezası uyguladığını duyurdu.

Cezalar, Bilgi Sistemleri Bağımsız Denetim Tebliği (BSBD Tebliği – III-62.2) ve Bilgi Sistemleri Yönetimi Tebliği (BSY Tebliği – VII-128.9) kapsamında tespit edilen uyumsuzluklara dayanıyor.

Yapılan değerlendirmelerde; bilgi sistemlerinin işleyişinde çeşitli teknik ve mevzuata aykırılıklar belirlenirken, kurumların sistemsel yükümlülüklerini tam olarak yerine getirmemesi dikkat çekti.

En yüksek ceza 1 milyon 244 bin 534 TL ile Turkish Menkul Değerler AŞ’ye verildi. Turkish Yatırım’a uygulanan yaptırım, BSY Tebliği’nin 7/3, 8/1, 8/3, 15/2, 15/3 ve 29/2 maddelerine aykırılık gerekçesiyle verildi.

Ceza Alan Kurumlar ve Gerekçeleri:

Ahlatcı Yatırım Menkul Değerler AŞ

Ceza Tutarı: 155.567 TL

İhlal: BSBD Tebliği’nin 29/2. maddesi – Bağımsız denetim kapsamındaki yükümlülüklere uyumsuzluk.

Alternatif Yatırım Menkul Değerler AŞ

Ceza Tutarı: 155.567 TL

İhlal: BSBD Tebliği’nin 29/2. maddesi.

İş Yatırım Menkul Değerler AŞ

Ceza Tutarı: 466.701 TL

İhlal: BSBD Tebliği’nin 29/2 ve 29/4. maddeleri – Denetim raporlarında ek yükümlülüklerin de ihlal edildiği görüldü.

Midas Menkul Değerler AŞ

Ceza Tutarı: 311.134 TL

İhlal: BSBD Tebliği’nin 26/10. maddesi ve BSY Tebliği’nin 12/1. maddesi – Sistem denetimi kapsamında tespit edilen kritik uyumsuzluklar.

QNB Yatırım Menkul Değerler AŞ

Ceza Tutarı: 155.567 TL

İhlal: BSBD Tebliği’nin 29/2. maddesi.

Tera Yatırım Menkul Değerler AŞ

Ceza Tutarı: 155.567 TL

İhlal: BSBD Tebliği’nin 29/2. maddesi.

Turkish Yatırım Menkul Değerler AŞ

Ceza Tutarı: 1.244.534 TL (En yüksek ceza)

İhlal: BSY Tebliği’nin 7/3, 7/4, 8/3, 8/4, 15/2, 15/3, 26/1 maddeleri ve BSBD Tebliği’nin 29/1 ve 29/2. maddeleri – Geniş kapsamlı ihlaller dikkat çekti.

BSBD Tebliği’nin 29. maddesi, bağımsız denetim firmalarının sunduğu raporların içerik ve süresine dair yükümlülükleri kapsarken, BSY Tebliği’nin 7 ila 15. maddeleri arasında yer alan ihlaller, aracı kurumların bilgi sistemleri yönetimi, yedekleme, siber güvenlik ve erişim kontrolü gibi alanlarda önemli açıklar verdiğini gösteriyor.