
Bilindiği üzere; “Kripto Varlık Hizmet Sağlayıcıların Kuruluş ve Faaliyet Esasları Hakkında Tebliği” ile “Kripto Varlık Hizmet Sağlayıcıların Çalışma Usul ve Esasları ile Sermaye Yeterliliği Hakkında Tebliği” Resmi Gazete’de yayımlanarak yürürlüğe girdi. Bu tebliğlerle birlikte; kripto varlık hizmet sağlayıcılarının faaliyetleri daha sıkı bir denetim altına alınarak sektördeki düzen ve şeffaflık güçlendirilmesi hedeflenmektedir. Böylelikle yatırımcıların korunması, kripto ekosisteminin güvenliğinin sağlanması ve kripto varlıklar endüstrisinde olası dolandırıcılık risklerinin önlenmesi sağlanacaktır.
II-35/B.1 sayılı Tebliğ’de özetle; kripto varlık hizmet sağlayıcılarının kuruluş süreçleri, faaliyete geçişleri, faaliyetleri ve faaliyetlerinin durdurulmasına ilişkin usul ve esaslar belirlenmiştir. Ayrıca kripto varlık hizmet sağlayıcılarının kurucu ve ortakları ile pay devirleri, yöneticileri, personeli ve organizasyon yapıları da bu tebliğle düzenlenmiştir. Bunun yanı sıra kripto varlık hizmet sağlayıcılarının iç denetim, iç kontrol, risk yönetim sistemleri, bilgi sistemleri ve teknolojik altyapıları ile belge kayıt sistemlerine ilişkin esaslar da tebliğde yerini almaktadır. Kripto varlık hizmet sağlayıcılarının bağımsız denetimi ve rezerv kanıt denetimi de yine bu tebliğle belirlenen düzenlemeler arasında yer almaktadır
III-35/B.2 sayılı Tebliğ’de ise özetle; kripto varlık hizmet sağlayıcılarının sunabileceği hizmet ve faaliyetler ayrıntılı bir şekilde düzenlenmiştir. Kripto varlıkların alım-satım ortamları, saklanması ve transferi ile platformlar nezdinde listelenmesi de bu tebliğde ele alınan konulardandır. Ayrıca kripto varlık hizmet sağlayıcılarının sermaye yeterliliğine ilişkin usul ve esaslar da bu tebliğ ile belirlenmiştir.
Tebliğlerde yer alan işbu detaylar genel itibariyle kripto varlık endüstrisine dair hukuki düzenin güçlendirilmesi adına önemli düzenlemeler niteliğindedir. Her bir detay tarafımızca dikkatlice incelenip kripto endüstrisine yönelik olumlu/olumsuz etkiler hukuki açıdan değerlendirilerek görüş bildirimi sizler ile paylaşılacaktır. İlk aşamada bizler hem yatırımcılar hem de kripto hizmet sağlayıcılarının güvenliği hususunda önerilerimizde sıkça yer verdiğimiz ve büyük önem taşıdığını düşündüğümüz Kripto Varlıkların Sigortalanması ve Siber Güvenlik Sigortası konusunu ele alacağız. Bu hususlar sektörün güvenliğini sağlamak ve yatırımcıları korumak adına kritik bir öneme haizdir.
Yayınlanan tebliğlerde sigorta kavramı farklı bağlamlarda ele alınmış olup; mesleki sorumluluk sigortası, siber güvenlik sigortası ve kripto varlıkların sigortalanması gibi başlıklarda her biri kendi özelinde son derece önemli detaylar sunmaktadır. Sigorta türlerine bu şekilde ayrıntılı olarak yer verilmiş olması kripto varlık sektöründeki risklerin etkin bir şekilde yönetilmesi ve yatırımcıların korunması açısından büyük önem arz etmektedir. Zira yüksek volatilite, siber saldırılar ve dolandırıcılık gibi risklerin yoğun olduğu bu ekosistemde sigorta güvencesi hem bireysel hem de kurumsal yatırımcılar için takdir edersiniz ki kritik bir güven unsuru sunacaktır. Aynı zamanda da kripto endüstrisinin daha sağlam bir yapıya kavuşmasını sağlayacağından ötürü ise uzun vadeli sürdürülebilirlik ve kripto endüstrisine duyulan güveni de doğal olarak artıracaktır.
Endüstriye yön veren kanunlar ve tebliğlerin sayısının bu şekilde artmasıyla birlikte ise mevcut olan belirsizlikler ve düzenleme eksiklikleri hızla giderileceği düşünmekteyiz. Önceki dönemlerde hukuki altyapının yetersizliği ve düzenlemelerdeki boşluklar, hem yerel hem de küresel yatırımcılar açısından ciddi tereddütlere yol açmaktaydı; ancak yürürlüğe giren yasal düzenlemeler sayesinde işbu belirsizlikler adım adım ortadan kalkacağından yatırımcıların endüstriye olan güveni de bu şekilde güçlenecek ve endüstrinin potansiyel büyümesi ivme kazanacaktır.
Tebliğde; SPK, gerekli gördüğü hallerde faaliyet izni verilmesi aşamasında veya faaliyetlerini yürütürken sektörün geneli için veya kripto varlık hizmet sağlayıcı bazında mesleki sorumluluk sigortası yaptırılmasını isteyebilecektir. Haricen kripto varlık hizmet sağlayıcıları tarafından müşterilere ait kripto varlıklara yönelik sigorta yaptırılabilecek; ancak söz konusu sigortanın müşterilere duyurulması bir reklam ve tanıtım konusu yapılamayacaktır. Bilgi güvenliği veya siber güvenlik risklerinden kaynaklanabilecek olası siber saldırılar, veri ihlalleri ve iş sürekliliği kesintileri nedeniyle oluşabilecek mali zararları kısmen ya da tamamen kapsayacak, kripto varlık hizmet sağlayıcının faaliyet alanına ve risk profiline uygun siber güvenlik sigortası yaptırabilecektir. Bu halde ise poliçe yıllık olarak gözden geçirilerek risk profiline uygun şekilde güncelleneceği bildirilmektedir. Kripto varlıkların sigortalanması halinde ise sigorta poliçesinin konusu, süresi, bedeli ve varsa özel şartlarına ilişkin bilgiler hiçbir tereddüte yol açmayacak şekilde müşterilere tam ve doğru olarak yazılı veya elektronik ortamda açıklanacağı belirtilmektedir. SPK; gerektiğinde kripto varlık hizmet sağlayıcıların dışarıdan hizmet alabilecekleri konuları belirlemeye veya platform ya da saklama kuruluşu itibarıyla dışarıdan hizmet alınabilecek konuları sınırlamaya, yasaklamaya veya sorumluluk sigortası yaptırılmasını zorunlu tutmaya veya dışarıdan alınan hizmetin niteliğine göre bu hizmetin alınmasını izin koşuluna bağlamaya yetkili olduğu da bildirilmiştir.
Bu tebliğde yer alan düzenleme kripto varlık sigortalarının temel çerçevesini çizme niyetinde olsa da zorunluluk, kapsam, denetim ve yatırımcı bilgilendirme gibi kritik alanlarda önemli eksiklikler barındırmaktadır. Bu eksiklikler ve muğlaklıklar tam olarak giderilmediği sürece sigorta mekanizması gerçek anlamda ne yazık ki işlerlik kazanamayacaktır. Özellikle de regülasyonun uygulama ve denetim yönlerinin göz ardı edilmesi sigortaların etkinliğini büyük ölçüde zayıflatacağını ve sektördeki güven boşluğunu derinleştireceğini düşündürmektedir. Sigorta bağlamında daha net ve bağlayıcı hükümler getirilmediği takdirde ise kripto varlık sigortası sadece kâğıt üzerinde var olacak ve güvenilirlikten uzak bir araç haline gelecektir. Özellikle belirtelim ki düzenlemede sigorta yaptırmanın bir zorunluluk mu yoksa isteğe bağlı bir seçenek mi olduğu hususu net şekilde belirtilmemiştir “Yaptırılabilir” ifadesi, sigortanın bir tercih meselesi olduğunu ima etmektedir; ancak bu tür sigortaların zorunlu olup olmaması hususu net bir şekilde belirgin kılınması kripto endüstrisinin geleceği açısından şüphesiz kritik bir etki sağlayacaktır. Eğer bu hususta zorunluluk bulunmayacaksa tahmin edersiniz ki birçok hizmet sağlayıcı yüksek maliyet nedeniyle bu sigortayı yaptırmayabilir ve yatırımcıların güvenliği bu bağlamda ciddi şekilde tehlikeye düşebilir. Eğer sigorta yine isteğe bağlı olacaksa bile belirli bir büyüklük veya işlem hacmine ulaşan şirketler için zorunlu hale getirilmesi kesinlikle değerlendirilmesi gereken bir gereklilik olduğunu düşünmekteyiz. Haricen, sigorta poliçelerinin risk profiline uygun olarak güncellenmesi öngörülmektedir; ancak bu güncellemelerin nasıl denetleneceği belirsiz kalan önemli bir konu olarak öne çıkmaktadır. Örneğin; Düzenleyici kurumlar poliçeleri denetleyebilecek mi? Risk profiline uygunluk nasıl değerlendirilecek? Uygun olmayan poliçeler için ne gibi yaptırımlar uygulanacak? Bu sorular da hâlâ yanıtsız kalmaktadır. Bu tür belirsizliklerin ortadan kaldırılması adına denetim mekanizmasının bir an önce netleştirilmesi ve düzenleyici otoritelerin açıkça yetkilendirilmesi kritik bir önem taşımaktadır. Bu adımlar ise sektördeki güvenin inşa edilmesi için zorunludur. Sağlam bir hukuki çerçevenin oluşturulması bu bağlamda yalnızca yatırımcıların güvenini pekiştirmekle kalmayıp aynı zamanda endüstrinin uzun vadeli sürdürülebilirliğini garanti altına alarak kripto varlık ekosistemini daha sağlam bir temele de oturtacaktır.
www.kriptohukukcu.com Kurucu Avukatı
Av. Betül AKÇA