Dijital ürünlerin yaşam döngüsünde siber güvenliğin sağlanması, günümüz teknoloji ekosisteminin en kritik konularından biri haline gelmiştir. Avrupa Birliği’nin (AB) dijital dönüşüm sürecinde ortaya çıkan siber güvenlik risklerine karşı geliştirdiği Siber Dayanıklılık Yasası (Cyber Resilience Act, CRA), kapsamlı ve çok katmanlı bir düzenleyici çerçevenin merkezi bileşeni olarak öne çıkmaktadır. Bu çalışma, CRA’nın dijital bile-şenli ürünlerin tüm yaşam döngüsü boyunca siber güvenliğini sağlama hedefini detaylı biçimde analiz etmektedir. Araştırmanın ikinci bölümünde, CRA’nın Yapay Zekâ Yasası (AI Act) ile kesişim noktasındaki yapay zekâ sistemlerinin güvenli gelişimini sağlama amacı ve Ürün Sorumluluğu Di-rektifi’nin (PLD) bu iki düzenlemeyi tamamlayarak dijital çağın gereklilik-lerine uygun modernize edilmiş bir sorumluluk rejimi sunması incelen-mektedir. Çalışma ayrıca, bu düzenleyici çerçevenin üreticiler ve paydaş-lar için getirdiği yükümlülükleri ve zorlukları ele almaktadır. Sonuç ola-rak, CRA eksenli AB düzenleyici çerçevesinin yalnızca güvenlik standartla-rı getirmekle kalmayıp, dijital ürün ekosisteminde “güvenlik kültürü” oluş-turarak uzun vadeli ve sürdürülebilir bir siber dayanıklılık stratejisi sun-duğu ortaya konmaktadır.
Ensuring cybersecurity throughout the lifecycle of digital products has emerged as one of the most critical issues in today’s technological ecosystem. The Cyber Resilience Act (CRA), adopted by the European Un-ion in response to cybersecurity risks arising from digital transformation, stands out as the central component of a comprehensive and multi-layered regulatory framework. This study analyzes in detail the CRA’s objective of ensuring cybersecurity of products with digital components throughout their entire lifecycle. The second part of the research examines the inter-section of the CRA with the Artificial Intelligence Act (AI Act) in ensuring the secure development of AI systems, and how the Product Liability Di-rective (PLD) complements these two regulations by providing a moderni-zed liability regime suitable for the digital age. The study also addresses the obligations and challenges this regulatory framework brings for ma-nufacturers and stakeholders. In conclusion, the research demonstrates that the CRA centered EU regulatory framework not only establishes se-curity standards but also offers a long-term and sustainable cyber resi-lience strategy by fostering a “security culture” within the digital product ecosystem.
Cyber resilience Product liability Artificial intelligence Digital trans-formation Cybersecurity
Primary Language | Turkish |
---|---|
Subjects | Information and Technology Law |
Journal Section | ÖZEL HUKUK |
Authors | |
Publication Date | October 14, 2025 |
Submission Date | April 17, 2025 |
Acceptance Date | September 26, 2025 |
Published in Issue | Year 2025 Volume: 29 Issue: 4 |