VDA ISA2027 Yayınlandı: TISAX’ta Yeni Dönem Başlıyor
1 Temmuz 2026 — Alman Otomotiv Endüstrisi Birliği (VDA), TISAX denetimlerinin omurgasını oluşturan Bilgi Güvenliği Değerlendirme Anketi’nin (ISA) yeni sürümü ISA2027‘yi resmen yayınladı. Bu yayın, TISAX’ın 10. yıl dönümüyle aynı tarihe denk gelerek standardın olgunluğunu ve otomotiv sektöründeki kalıcı etkisini bir kez daha teyit etti.
1 Ocak 2027’den itibaren sipariş edilen tüm yeni TISAX değerlendirmeleri ISA2027 ile yapılacak. Mevcut sürüm ISA 6.0.3 ile 31 Aralık 2026’ya kadar değerlendirme siparişi verilebilecek. Bu geçiş dönemi, organizasyonlara yeni gereksinimlere uyum sağlamaları için kritik bir pencere sunuyor.
ISA2027 Neden Şimdi?
ISA 6, 2024’te yürürlüğe girdiğinde olay ve kriz yönetimi, fidye yazılımı ve APT direnci, OT/ICS güvenliği (IEC 62443-2) ve tedarik zinciri güvenliği alanlarında önemli yenilikler getirmişti. Ancak otomotiv sektörü son iki yılda baş döndürücü bir hızla dönüştü. Otonom sürüş, yapay zeka destekli üretim hatları, bağlantılı araç ekosistemleri ve yazılım tanımlı araç (SDV) mimarileri, geleneksel bilgi güvenliği yaklaşımlarını yetersiz bırakan yeni saldırı yüzeyleri oluşturdu. ISA2027, tam olarak bu boşluğu doldurmak için tasarlandı.
ISA2027 ile Gelen Temel Değişiklikler
- Yapay Zeka ve Otonom Sistem Güvenliği: Otonom sürüş sistemleri, AI/ML tabanlı üretim karar mekanizmaları ve bağlantılı araç platformları için yeni değerlendirme kriterleri ekleniyor. AI modellerinin bütünlüğü, eğitim verisi güvenliği ve adverserial saldırılara karşı dayanıklılık ilk kez kapsama alınıyor.
- Kuantum Dirençli Kriptografi: Araç ve altyapı sistemlerinde kullanılan kriptografik mekanizmaların post-kuantum standartlara geçişi için yol haritası gereksinimleri tanımlanıyor. Uzun ömürlü araç verilerinin (V2X iletişimi, OTA güncelleme sertifikaları) kuantum tehdidine karşı korunması hedefleniyor.
- Dijital Ürün Güvenliği ve Mevzuat Uyumu: UNECE WP.29 (R155/R156), EU Cyber Resilience Act ve NIS2 Direktifi ile uyumlu yeni kontroller ekleniyor. Yazılım güncelleme yönetimi, güvenlik açığı ifşası (vulnerability disclosure) ve ürün yaşam döngüsü boyunca güvenlik izleme gereksinimleri detaylandırılıyor.
- Genişletilmiş OT/ICS Kapsamı: IEC 62443 ile uyum daha da derinleştiriliyor. Akıllı fabrikalar, dijital ikiz sistemleri ve endüstriyel IoT cihazlarının güvenliği için sektöre özgü yeni kontrol maddeleri ekleniyor.
- Gelişmiş Tedarik Zinciri Güvenliği: Alt tedarikçi katmanlarının güvenlik duruşunun izlenmesi ve risk derecelendirmesi zorunlu hale geliyor. Tedarik zinciri saldırılarına karşı proaktif savunma mekanizmaları standardın merkezine yerleştiriliyor.
Geçiş Takvimi: Kim, Ne Zaman Etkilenecek?
| Tarih | Durum |
|---|---|
| 1 Temmuz 2026 | ISA2027 yayınlandı. Doküman ve rehber materyaller ENX portalından erişime açıldı. |
| Temmuz – Aralık 2026 | Geçiş dönemi. ISA 6.0.3 ile değerlendirme siparişi verilebilir. Denetim sağlayıcıları ISA2027 eğitimlerini tamamlıyor. |
| 1 Ocak 2027 | Tüm yeni değerlendirme siparişleri ISA2027 ile yapılacak. ISA 6 artık kabul edilmeyecek. |
| 2027 sonrası | Mevcut geçerli TISAX etiketleri süreleri dolana kadar (3 yıl) geçerliliğini koruyacak. |
Otomotiv Tedarikçileri İçin Aksiyon Planı
- ISA2027 Dokümanını İnceleyin: ENX portalından (enx.com/TISAX/downloads) ISA2027’yi indirip mevcut bilgi güvenliği duruşunuzla karşılaştırın.
- Boşluk Analizi Yapın: ISA 6 ile ISA2027 arasındaki yeni ve değişen kontrolleri belirleyin. Özellikle AI/ML, OT/ICS ve tedarik zinciri maddelerine odaklanın.
- Geçiş Yol Haritası Oluşturun: Eksik kontroller için düzeltici faaliyetleri zaman çizelgesine bağlayın. 2027 öncesi planlı denetimlerinizi gözden geçirin.
- Ekip Eğitimi: Bilgi güvenliği, OT ve Ar-Ge ekiplerinizi ISA2027 gereksinimleri konusunda bilgilendirin. Yeni kontroller teknik ekiplerin katılımını gerektiriyor.
- Denetim Sağlayıcınızla İletişime Geçin: Mevcut denetim sağlayıcınızın ISA2027’ye geçiş takvimini ve eğitim durumunu teyit edin.
- Erken Geçişi Değerlendirin: 2027’yi beklemek yerine, hazır olduğunuzda ISA2027 ile denetime girmek size rekabet avantajı sağlayabilir — OEM’ler tedarikçilerinin en güncel standarda uyumlu olmasını tercih ediyor.
TISAX 10 Yaşında: 20.000 Lokasyondan ISA2027’ye
2016’da Alman OEM’lerin tedarik zinciri bilgi güvenliğini standartlaştırma girişimi olarak başlayan TISAX, bugün 20.000’den fazla lokasyonda uygulanan küresel bir standart haline geldi. ENX Association’ın verilerine göre TISAX, artık yalnızca Alman otomotiv tedarik zincirinde değil; Güney Kore, Japonya, Hindistan ve Türkiye dahil 30’dan fazla ülkede OEM’ler tarafından talep ediliyor.
TISAX’ın bu yaygınlığı, ISA2027’yi yalnızca bir Alman standardı olmaktan çıkarıp küresel otomotiv siber güvenliğinin referans noktası haline getiriyor. Türk otomotiv tedarik sanayisi için bu, Avrupa pazarındaki rekabet gücünü korumak adına ISA2027’ye geçişin kaçınılmaz olduğu anlamına geliyor.
ISA2027 Geçiş Sürecinizi Bugün Başlatın
1 Ocak 2027’ye kadar sınırlı süreniz var. Das Smart Teknoloji ile ISA2027 boşluk analizinizi ücretsiz planlayın.