Akıllı Şebekede Siber Güvenlik Standardizasyonu
|
|
|
- Eren Berkant Kurt
- 7 yıl önce
- İzleme sayısı:
Transkript
1 Akıllı Şebekede Siber Güvenlik Standardizasyonu 1
2 PROJEYE NEDEN İHTİYAÇ DUYULDU İhtiyaçlar Mevzuatlar Teknoloji 2
3 SİBER GÜVENLİK TEHDİTLERİ NELERDİR Endüstriyel kontrol sistemlerinin ele geçirilmesi Zararlı yazılımlar vasıtası ile bilginin dışarı sızması veya çalınması Bilgi işlem sistemine veya akıllı şebeke kontrol sistemine yetkisiz erişim olması Akıllı sayaç ile merkez arasındaki iletişime yetkisiz erişilmesi ve manipüle edilmesi Personel kaynaklı bilinçli veya bilinçsiz şekilde kritik altyapının zarar görmesi 3
4 AVRUPA VE ABD DE YAYINLANMIŞ YÖNETMELİKLER 2004 : Avrupa Birliği tarafından ağ ve bilgi güvenliği konuları ile ilgili üye devletlerin siber güvenlik stratejilerine destek olması amacıyla ajans kuruldu (ENISA The European Union Agency for Network and Information Security) : Avrupa Komisyonu tarafından yayınlanan yönetmelikte (2009/72-73/EC) belirlemiş olduğu hedefine yani 2020 yılında enerjinin %20 sinin yenilenebilir kaynaklardan üretilmesi, CO2 emisyonunun %20 oranında azaltılması ve enerji verimliliğinin %20 artırılmasına bağlı olarak, AB ülkeleri akıllı şebekeleri kurmak için gerekli altyapı çalışmalarına başlamıştır. Yayınlanan yönetmelikte yapılan çalışmaların Avrupa Komisyonu tarafından yayınlanan 95/46/EC Direktif e (Kişisel Verilerin Koruma Direktifi) uygun olması gerektiği belirtilerek veri güvenliğinin öneminin altı çizilmiştir : Avrupa Komisyonu tarafından 2011 yılında akıllı şebekelerin standartlaştırılması ile ilgili yayınladığı yönetmeliğe (M/490) istinaden CEN-CENELEC-ETSI Smart Grid Coordination Group kurulmuştur. Bu grup tarafından Avrupa Birliği akıllı şebekeler için referans alınacak mimari yapı yayınlanmıştır : Uluslararası Elektroteknik Komisyonu tarafından 2013 yılında endüstriyel kontrol sistemlerinde ağ ve sistem güvenliği üzerine bir standart yayınlanmıştır (IEC (Industrial communications network, Network and System Security) : Avrupa Komisyonu tarafından Data Protection Impact Assessment Template for Smart Grid and Smart Metering Systems yayınlayarak akıllı şebekelerin uygulanması esnasında kişisel verilerin güvenliğinin sağlanması gerektiği belirtilmiştir : Avrupa Parlamentosu tarafından Cyber Security for the Energy Sector çalışması yayınlanmıştır. ABD de de bu konuda 2003 yılından beri hemen hemen her yıl yeni yönetmelikler yayınlanmaktadır. 4
5 PROJE KAPSAMINDA YAPILAN ÇALIŞMALAR Mevcut durum tespiti Siber Güvenlik hedef olgunluk modelinin belirlenmesi Hedef olgunluk modeline ulaşılması için yol haritasının oluşturulması 5
6 Mevcut durum tespiti Belirli standartlar üzerine kurulmuş mudur? Personellere özel siber güvenlik eğitimleri verilmiş midir? Mimari yapısı siber güvenlik bakış açısı ile değerlendirilmiş midir? Teknik zafiyetler tespit edilmiş midir? Destek veren firmalar ile siber güvenlik gereklilikleri belirlenmiş midir? Kurumsal bilgi teknolojileri altyapısı incelenmiş midir? Düzenli olarak siber güvenlik performansı değerlendirilmekte midir? Siber tehditlere karşı hazırlıklı mıdır? Olası bir siber saldırıda neler yapılması gerektiği bilinmekte midir? Teknik Zafiyet değerlendirme fazı için, NIST (National Institute of Standards and Technology) tarafından yayınlanmış Endüstriyel Kontrol Sistem Güvenliği Kılavuzu temel yöntem olarak benimsenmiş olup diğer kaynaklar da incelenerek YEDAŞ endüstriyel kontrol sistemleri topolojisine özel bir yöntem geliştirilmiştir. 6
7 Siber Güvenlik hedef olgunluk modelinin belirlenmesi YEDAŞ on dört (14) farklı kontrol alanında siber güvenlik mevcut durum olgunluk değerlendirmesi yapmış ve hedeflerini belirlemiştir. Avrupa da da benimsenen NIST tarafından yayınlanmış Akıllı Şebeke Siber Güvenlik Kılavuzu temel kaynak olarak benimsenmiştir. Siber güvenlik olgunluk modeli, BT ve Akıllı Şebeke olmak üzere 2 ayrı kısım için geliştirilmiştir. Akıllı Şebeke için en yüksek üç kontrol alanı : Personel Güvenliği Kimlik ve Erişim Yönetimi Tedarik Zinciri ve Dış Kaynaklar Yönetimi Akıllı Şebeke Siber Güvenlik olgunluk seviyesi BT için en yüksek üç kontrol alanı : Fiziksel ve Çevresel Güvenlik Kimlik ve Erişim Yönetimi Altyapı Güvenliği YEDAŞ (Hedef Durum) EMEA 7
8 Hedef olgunluk modeline ulaşılması için yol haritasının oluşturulması Belirlenen kontrol listelerindeki her bir kontrol alanı ve alt başlıklar ayrı ayrı ele alınarak değerlendirilir ve hedeflenen olgunluk seviyelerine ulaşılabilmesi için şirketin alması gereken aksiyonlar yol haritasında projelendirilir. BT Siber Güvenlik olgunluk seviyesinin artırılması için toplamda 10 proje; Akıllı Şebeke Siber Güvenlik olgunluk seviyesinin artırılması için toplamda 4 proje; Bu projelerin hayata geçirilmesi, Risk, Fayda ve Maliyet açılarından değerlendirilerek önceliklendirilir. 8
9 PROJE ÇIKTILARI Akıllı Şebeke için Siber Güvenlik standartları Akıllı Şebeke Siber Güvenlik standartları için kontrol listeleri Örnek : Erişim Yönetimi Standardı için kontrol listesi Personel organizasyonunda yeni görevler BT Risk Sorumlusu ve Altyapı Güvenlik Sorumlusu 9
10 SORULARINIZ 10
11 TEŞEKKÜRLER 11
ELDER Ar-Ge ÇALIŞTAYI 2015 SUNUMU. 16.04.2015 Aydem EDAŞ Elder Ar-Ge Çalıştayı 2015 Sunumu Sayfa 1
ELDER Ar-Ge ÇALIŞTAYI 2015 SUNUMU 16.04.2015 Aydem EDAŞ Elder Ar-Ge Çalıştayı 2015 Sunumu Sayfa 1 İÇERİK 1. Ar-Ge Hedeflerimiz 2. Ar-Ge Önceliklerimiz 3. Teknoloji Yatırımlarımız 4. Ar-Ge Projelerimiz
ENDÜSTRİYEL KONTROL SİSTEMLERİNDE BİLİŞİM GÜVENLİĞİ YÖNETMELİĞİ NE İLİŞKİN HİZMETLER
ENDÜSTRİYEL KONTROL SİSTEMLERİNDE BİLİŞİM GÜVENLİĞİ YÖNETMELİĞİ NE İLİŞKİN HİZMETLER EPDK ENDÜSTRİYEL KONTROL SİSTEMLERİ BİLİŞİM GÜVENLİĞİ YÖNETMELİĞİ Endüstriyel Kontrol Sistemleri (EKS) Bilişim Güvenliği
Elektrik Altyapılarında Bilgi Güvenliği Riskleri ve Çözümler
Elektrik Altyapılarında Bilgi Güvenliği Riskleri ve Çözümler M. Fikret OTTEKİN 27 Nisan 2013 Akıllı Şebekeler Sempozyumu, Ankara Elektrik Altyapı Sistemlerinde Hiyerarşi Çeşitli ürünler Diğer kullanıcılar
ULUSAL BİLGİ SİSTEMLERİSTEMLERİ GÜVENLİK PROGRAMI
ULUSAL BİLGİ SİSTEMLERİSTEMLERİ GÜVENLİK PROGRAMI Hayrettin Bahşi [email protected] 6 HAZİRAN 2008 Gündem Ulusal Bilgi Sistemleri Güvenlik Programı nedir? Programın ana hedefleri Programın alt
Sibergüvenlik Faaliyetleri
1 Siber Güvenlik Sibergüvenlik Faaliyetleri Erdoğan OLCAY Bilişim Uzmanı Kasım 2018 BTK Görev ve Yetkileri 5809 sayılı Kanun 60/11 Kurum, kamu kurum ve kuruluşları ile gerçek ve tüzel kişilerin siber saldırılara
MerSis. Bilgi Teknolojileri Yönetimi Danışmanlık Hizmetleri
MerSis Bilgi Teknolojileri Yönetimi Danışmanlık Hizmetleri Bilgi Teknolojileri risklerinize karşı aldığınız önlemler yeterli mi? Bilgi Teknolojileri Yönetimi danışmanlık hizmetlerimiz, Kuruluşunuzun Bilgi
T.C. Bilim, Sanayi ve Teknoloji Bakanlığı Sanayi Bölgeleri Genel Müdürlüğü. Kümelenme Destek Programı
T.C. Bilim, Sanayi ve Teknoloji Bakanlığı Kümelenme Destek Programı Fadime YILMAZ San. ve Tek. Uzmanı 1 Küme Kümeler, özellikle de aynı faaliyet alanında hem rekabet içinde olan hem de birbirleriyle işbirliği
NEDEN AKILLI ŞEBEKELER?
NEDEN AKILLI ŞEBEKELER? Engin AKSOY Vodafone Kurumsal İşbirimi İcra Kurulu Üyesi Nüfus artışı Sanayileşme Şehirleşme Teknolojik ilerlemeler Artan enerji ihtiyacı Azalan doğal kaynaklar 2 Insert Confidentiality
AĞ TEKNOLOJİLERİ DURUM TESPİT KOMİSYONU (AT-DTK) IV. ULAKNET Çalıştay ve Eğitimi. Yusuf ÖZTÜRK ULAKBİM 24 Mayıs 2010
AĞ TEKNOLOJİLERİ DURUM TESPİT KOMİSYONU (AT-DTK) IV. ULAKNET Çalıştay ve Eğitimi Yusuf ÖZTÜRK ULAKBİM 24 Mayıs 2010 Kuruluş amacı Ağ Teknolojileri Durum Tespit Komisyonu (AT- DTK) çalışma usul ve esaslarının
SANAYİ SEKTÖRÜ. Mevcut Durum Değerlendirme
SANAYİ SEKTÖRÜ Mevcut Durum Değerlendirme Sera Gazı Emisyonaları 1990 1995 2000 2005 2008 CO 2 141,36 173,90 225,43 259,61 297,12 CH 4 33,50 46,87 53,30 52,35 54,29 N 2 0 11,57 16,22 16,62 14,18 11,57
BİLİŞİM SİSTEMLERİ GÜVENLİĞİNDE YENİ EĞİLİMLER
BİLİŞİM SİSTEMLERİ GÜVENLİĞİNDE YENİ EĞİLİMLER Dr. Hayrettin Bahşi [email protected] 11 Mart 2010 Gündem Bulut Hesaplama Sistemleri ve Bilgi Güvenliği Güvenli Yazılım Geliştirme Hayat Döngüsü
BS25999 İŞ SÜREKLİLİĞİ İĞİ YÖNETİM M SİSTEMİSTEMİ STANDARDI
BS25999 İŞ SÜREKLİLİĞİ İĞİ YÖNETİM M SİSTEMİSTEMİ STANDARDI Ali Dinçkan, CISA [email protected] 6 HAZİRAN 2008 SUNU PLANI İş Sürekliliği Amacı Niçin Endişelenmeliyiz En Sık yapılan Hatalar İş
TBD Aralık
20.12.2017 Türkiye de Siber Güvenliğin Kısa Geçmişi 2012 2013 2014 2016 2017 Ekim 2012 Ulusal Siber Güvenlik Çalışmalarının Koordinasyon ve Yönetimine İlişkin Bakanlar Kurulu Kararı Şubat 2013 TR-CERT
Türkiye nin Sanayi Devrimi «Dijital Türkiye» Yol Haritası
Türkiye nin Sanayi Devrimi «Dijital Türkiye» Yol Haritası Dijitalleşme Nedir? İmalat sanayide dijitalleşme, dijital teknolojilerden VERİMLİ, ETKİLİ VE ETKİN bir şekilde faydalanılmasıdır. Bu sayede, aynı
KURUM / KURULUŞ BİT KAPASİTESİ ŞABLONU REHBERİ
KURUM / KURULUŞ BİT KAPASİTESİ ŞABLONU REHBERİ Temmuz 2017 İÇİNDEKİLER 1 GİRİŞ... 3 1.1 REHBERİN AMACI VE KAPSAMI... 3 2 KURUM/KURULUŞ BİT KAPASİTESİ... 4 2.1 KURUM/KURULUŞ BİLGİLERİ... 4 2.2 KURUMSAL
E-DEVLET ve SİBER GÜVENLİK: ULUSLARARASI DEĞERLENDİRME M.Yasir ŞENTÜRK ECE 581 1
E-DEVLET ve SİBER GÜVENLİK: ULUSLARARASI DEĞERLENDİRME M.Yasir ŞENTÜRK ECE 581 1 ECE-581 e-devlet & e-dönüşüm Türk Hava Kurumu Üniversitesi 2013 Mustafa Yasir Sentürk [email protected] ECE 581 2 ECE
A S T E K AKILLI ŞEBEKELER ELEKTRİK SAYAÇLARI UZAKTAN OKUMA SİSTEMİ SMART GRID SMART ENERGY SYSTEMS FOR PLANET S FUTURE
A S T E K SMART ENERGY SYSTEMS FOR PLANET S FUTURE SMART GRID AKILLI ŞEBEKELER ELEKTRİK SAYAÇLARI UZAKTAN OKUMA SİSTEMİ AKILLI ŞEBEKELER ÇÖZÜMÜ Dağıtım yapan işletmelerin otomasyon ihtiyaçları için AKILLI
Yeniden Yapılanma Süreci Dönüşüm Süreci
Yeniden Yapılanma Süreci 2010-2025 Dönüşüm Süreci 2025-2050 2025'te olmazsa olmazlar Geçiş dönemi kilit meseleleri Dönüşüm zamanının Başarı Dönüşüm ölçütleri zamanının Vizyon Herkese fırsat eşitliği sağlanarak
European Union / Instrument For Pre- Accession Assistance (IPA) Energy Sector Technical Assistance Project
European Union / Instrument For Pre- Accession Assistance (IPA) Energy Sector Technical Assistance Project Bu proje Avrupa Birliği ve Türkiye Cumhuriyeti Sanayi Odaları / KOBİ ler için EĞİTİM I-1 Projenin
MerSis. Bilgi Teknolojileri Bağımsız Denetim Hizmetleri
MerSis Bağımsız Denetim Hizmetleri risklerinizin farkında mısınız? bağımsız denetim hizmetlerimiz, kuruluşların Bilgi Teknolojileri ile ilgili risk düzeylerini yansıtan raporların sunulması amacıyla geliştirilmiştir.
Türkiye de Kamu Kurumlarının Elektronik İmza Alt Yapı ve Uygulamalarının Değerlendirilmesi
Türkiye de Kamu Kurumlarının Elektronik İmza Alt Yapı ve Uygulamalarının Değerlendirilmesi Doç. Dr. Türksel Kaya Bensghir TODAİE [email protected] Ferda Topcan TÜBİTAK UEKAE KSM [email protected]
Hakkında ARGE SECOPS EĞİTİM MSSP SOME / SOC PENTEST. BGA Bilgi Güvenliği A.Ş.
1 Hakkında BGA Bilgi Güvenliği A.Ş. ARGE 2 Siber güvenlik dünyasına yönelik, yenilikçi profesyonel çözümleri ile katkıda bulunmak amacı ile 2008 yılında kurulan BGA Bilgi Güvenliği A.Ş. stratejik siber
Yöneticiler için Bilgi Güvenliği
Yöneticiler için Bilgi Güvenliği GÜVENLİĞİ SAĞLAMAK İÇİN EN KRİTİK ROL YÖNETİM ROLÜDÜR 11.2.2015 1 Tanışma Çağan Cebe Endüstri Mühendisi Barikat Profesyonel Hizmetler - Yönetim Sistemleri Uzmanı 4 Yıl
Bilgi Teknolojileri Ürün Güvenliği İçin Ortak Kriterler Sertifikasyonu ve Türkiye
Bilgi Teknolojileri Ürün Güvenliği İçin Ortak Kriterler Sertifikasyonu ve Türkiye Mariye Umay AKKAYA-TSE ORTAK KRİTERLER nedir? ORTAK KRİTERLER; BİLİŞİM TEKNOLOJİSİ ÜRÜNLERİ İÇİN GELİŞTİRİLMİŞ GÜVENLİK
Yönetim Sistemi Standartları
ISO/IEC 20000-1 BİLGİ TEKNOLOJİSİ - HİZMET YÖNETİMİ BAŞ DENETÇİ EĞİTİMİ Yönetim Sistemi Standartları 1. ISO nun Kelime Anlamı "International Organization for Standardization" İngilizce açılımı kısaltılınca
STANDARDİZASYON NEDİR?
STANDARDİZASYON STANDARDİZASYON NEDİR? Standardizasyon, mevcut ve olası problemler dikkate alınarak, belirli bir konuda ortak ve tekrar eden kullanımlar için en uygun düzeyde bir düzen gerçekleştirilmesi
BSTB: Kümelenme Destek Programı. Sanayi Bölgeleri Genel Müdürlüğü
BSTB: Kümelenme Destek Programı 1 Rekabetçilik ve Yenilikçilik Alanlarında Küme Destek Programı Geliştirilmesi Projesi Saha Analizleri Ocak 2011 Kümelenme Destek Programı Yönetmeliği 15/09/2012 1. Çağrı
ENERJİ YÖNETİMİ STANDARDİZASYONU- ISO 50001
ENERJİ YÖNETİMİ STANDARDİZASYONU- ISO 50001 Hatice BEKTAŞ Çevre Yük. Mühendisi [email protected] 07.04.2011 1 Türk Standardları Enstitüsü(TSE) Türk Standardları Enstitüsü, Türkiye Odalar ve Borsalar Birliği
ISO 27001:20013 BGYS BAŞDENETÇİ EĞİTİMİ
önetim istemi tandartları T A R İ F L E R B G IO'nun Kelime Anlamı "International Organization for tandardization" İngilizce açılımı kısaltılınca "IO", Fransızca da Organisation internationale de normalisation
%25 - %90 6-12 19/02/2014 [email protected]. %25 - %90 6-12 18/02/2014 [email protected] 200.000 1.500.000 200.000-10.000.000 25.000.
Program Adı / Kodu Afetlere Hazırlık Mali Destek Programı ISTKA/2014/AFK Verimli ve Temiz Enerji Mali Destek Programı (İşletmeler) ISTKA/2014/EVI Verimli ve Temiz Enerji Mali Destek Programı ISTKA/2014/EVK
Siber Güvenlik Risklerinin Tanımlanması / Siber Güvenlik Yönetişimi
KURUMLAR İÇİN SİBER GÜVENLİK ÖNLEMLERİNİ ÖLÇME TESTİ DOKÜMANI Kurumlar İçin Siber Güvenlik Önlemlerini Ölçme Testi Dokümanı, kamu kurum ve kuruluşları ile özel sektör temsilcilerinin siber güvenlik adına
BDDK-Bilgi Sistemlerine İlişkin Düzenlemeler. Etkin ve verimli bir Banka dan beklenenler Bilgi Teknolojilerinden Beklenenler
Gündem Bilgi Sistemlerine İlişkin Yasal Düzenlemeler & COBIT AB Seminer 2009 Bankacılıkta Bilgi Sistemlerine İlişkin Düzenlemeler Etkin ve verimli bir Banka dan beklenenler Bilgi Teknolojilerinden Beklenenler
MerSis. Bilgi Güvenliği Danışmanlık Hizmetleri
o MerSis Danışmanlık Hizmetleri Çalışanlarınız, tesisleriniz, üretim araçlarınız koruma altında! Bilgileriniz? danışmanlık hizmetlerimiz, en değerli varlıklarınız arasında yer alan bilgilerinizin gizliliğini,
ULUSAL SİBER GÜVENLİK STRATEJİ TASLAK BELGESİ
ULUSAL SİBER GÜVENLİK STRATEJİ TASLAK BELGESİ Prof. Dr. Şeref SAĞIROĞLU Gazi Üniversitesi Bilgisayar Mühendisliği Bölümü Bilgi Güvenliği Derneği II. Başkan 1 Neden İhtiyaç Duyuldu Diğer Ülke Örnekleri
Uluslararası İşbirliği Daire Başkanlığı
Uluslararası İşbirliği Daire Başkanlığı Ufuk 2020 Programı İlknur YILMAZ Ufuk2020 Enerji Alanı Ulusal İrtibat Noktası Sunum İçeriği Uluslararası İşbirliği Vizyonu Çerçeve Programlar U2020 Vizyonu ve Yol
e-fatura UYGULAMASINDA ÖZEL ENTEGRASYON YÖNTEMİ
e-fatura UYGULAMASINDA ÖZEL ENTEGRASYON YÖNTEMİ [email protected] Kaynak: GIB ÖZEL ENTEGRASYON NEDİR? Başka mükelleflerin faturalarını göndermek ve almak amacıyla bilgi işlem sisteminin Başkanlık sistemiyle
T.C. ÇEVRE VE ŞEHİRCİLİK BAKANLIĞI Coğrafi Bilgi Sistemleri Genel Müdürlüğü. Hüseyin BAYRAKTAR
T.C. ÇEVRE VE ŞEHİRCİLİK BAKANLIĞI Coğrafi Bilgi Sistemleri Genel Müdürlüğü Hüseyin BAYRAKTAR Antalya, 30 Kasım 2018 GENEL MÜDÜRLÜĞÜN TEMEL GÖREVLERİ q Ulusal Coğrafi Bilgi Sistemi Portalının kurulması
Bilgi Güvenliği Hizmetleri Siber güvenliği ciddiye alın!
Bilgi Güvenliği Hizmetleri Siber güvenliği ciddiye alın! 2 Securitas ile Bir adım Önde Olun Bir kurumda çalışanlarla ilgili kişisel bilgilerin internette yayınlanması, interaktif bankacılık sistemi kullanıcısının
STRATEJİK YÖNETİM VE YÖNETİMİN GÖZDEN GEÇİRMESİ PROSEDÜRÜ
Sayfa 1/6 Revizyon Takip Tablosu REVİZYON NO TARİH AÇIKLAMA 00 02.07.2018 İlk yayın 1. AMAÇ Bu prosedürün amacı, Toros Üniversitesi Meslek Yüksekokulunda Kalite Yönetim Sistemi politika, hedef ve iş akışlarındaki
T.C. ULAŞTIRMA BAKANLIĞI ULAŞIMDA ENERJİ VERİMLİLİĞİ
T.C. ULAŞTIRMA BAKANLIĞI ULAŞIMDA ENERJİ VERİMLİLİĞİ Strateji Geliştirme Başkanlığı Mart 2011 İÇERİK 1. Ulaşımda Enerji Verimliliği Nedir? 2. Enerji Verimliliğinde Ulaştırma Sektörünün Mevcut Durumu 3.
Sağlık Bilgi Teknolojileri ve Yazılım Süreç Yönetimi
Sağlık Bilgi Teknolojileri ve Yazılım Süreç Yönetimi Bilgisayar Mühendisliği Bölümü Yazılım Mühendisliği Araştırma Grubu (HUSE) Yrd. Doç. Dr. Ayça Tarhan [email protected] 1. Uluslararası Sağlıkta
OG VE AG GENİŞBANT POWER LINE HABERLEŞME
OG VE AG GENİŞBANT POWER LINE HABERLEŞME Akıllı şebekeleri ve akıllı sayaç okumaları hayata geçirebilmek için anahtar nitelikteki enerji değerlerini gerçek zamanlı olarak transfer edilebilecek bir haberleşme
7.Uluslararası %100 Yenilenebilir Enerji Konferansı 18 Mayıs 2017 de İstanbul da
7.Uluslararası %100 Yenilenebilir Enerji Konferansı 18 Mayıs 2017 de İstanbul da 7.Uluslararası %100 Yenilenebilir Enerji Konferansı 18 Mayıs 2017 de İstanbul da. %100 Yenilenebilir Enerjiye Küresel Geçişi
İÇİNDEKİLER DANIŞMANLIK HİZMETLERİ DESTEK HİZMETLERİ. Ulusal ve Uluslararası Hibe Danışmanlığı 3 AB, TÜBİTAK, KOSGEB Hibe Danışmanlığı 4
0 DANIŞMANLIK HİZMETLERİ Ulusal ve Uluslararası Hibe Danışmanlığı 3 AB, TÜBİTAK, KOSGEB Hibe Danışmanlığı 4 İÇİNDEKİLER AB Teknik Destek Proje Danışmanlığı 5 Yönetim Bilişim Sistemleri Danışmanlığı 6 DESTEK
Venatron Enterprise Security Services W: P: M:
VENATRON Enterprise Security Services Ltd. Şti. Danger is a click away. (Tehlike bir tık ötede ) sloganı ile 2011 de Siber Güvenlik sektöründe yerini alan Venatron Security güvenlik ihlallerini önlemek
Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010
Bilgi Teknolojileri Yönetişim ve Denetim Konferansı Etkin BT Yönetişimi ve Uyum Esra Gönenli Yalçın, CISA, CISM FİNANSBANK - IBTECH Gündem IBTECH Hakkında Finansbank IBTECH Uyum İhtiyaçları BT Yönetişimi
Süreç Danışmanlığı. KPMG Türkiye. kpmg.com.tr
Süreç Danışmanlığı KPMG Türkiye kpmg.com.tr 2 Süreç Danışmanlığı Süreçlerinizin kontrolü sizin elinizde Sürecinizin tam potansiyeline ulaşmasını sağlayın! Günümüzde teknolojinin ve ihtiyaçların hızlı bir
Kamu Kurumlarının Uyması Gereken Asgari Bilgi Güvenliği Kriterleri
Kamu Kurumlarının Uyması Gereken Asgari Bilgi Güvenliği Kriterleri HAZIRLAYAN Siber Güvenlik Enstitüsü İÇİNDEKİLER 1 Giriş... 3 1.1 Kısaltmalar... 5 1.2 Amaç... 6 1.3 Kapsam... 6 1.4 Güncelleme... 6 2
HORIZON 2020 Güvenli Toplumlar- Avrupa ve Vatandaşlarının Bağımsızlığı ve Güvenliğinin Korunması
HORIZON 2020 Güvenli Toplumlar- Avrupa ve Vatandaşlarının Bağımsızlığı ve Güvenliğinin Korunması Pınar ÇETİN Güvenli Toplumlar Ulusal İrtibat Noktası [email protected] Avrupa Birliği Araştırma
Endüstriyel Uygulamalarda Enerji Verimliliği ve Kompanzasyon Çözümleri. Yiğit Özşahin
Endüstriyel Uygulamalarda Enerji Verimliliği ve Kompanzasyon Çözümleri 2015 Yiğit Özşahin İçerik Entes Elektronik Enerji verimliliği nedir? Neden enerjiyi verimli kullanmalıyız? Enerji verimliliği için
MIS 325T Bilişim Sistemleri için Strateji, Yönetim ve Kazanım Hafta 3
MIS 325T Bilişim Sistemleri için Strateji, Yönetim ve Kazanım Hafta 3 Teknoloji Yol Haritasının Oluşturulması: Portföy yönetimi, kurum mimarisi, iş servisleri, BT servisleri, Servis Yönelimli Mimari, Servis
Akıllı Şebekeler İçin Haberleşme Çözümü. A Communication Solution For Smart Grids
Akıllı Şebekeler İçin Haberleşme Çözümü A Communication Solution For Smart Grids Armağan Temiz, Özgür Kahraman, Cem Şahin, Abdullah Nadar MAM Enerji Enstitüsü, Ankara/Türkiye SUNUM PLANI Giriş Haberleşme
e-fatura UYGULAMASINDA ÖZEL ENTEGRASYON YÖNTEMİ
e-fatura UYGULAMASINDA ÖZEL ENTEGRASYON YÖNTEMİ ÖZEL ENTEGRASYON YÖNTEMİ NEDİR? Elektronik faturalamada uzmanlaşmış bir kurumun, başka mükelleflerin faturalarını göndermek ve almak amacıyla kendi sistemini
Yazılım ve Uygulama Danışmanı Firma Seçim Desteği
Yazılım ve Uygulama Danışmanı Firma Seçim Desteği Kapsamlı bir yazılım seçim metodolojisi, kurumsal hedeflerin belirlenmesiyle başlayan çok yönlü bir değerlendirme sürecini kapsar. İş süreçlerine, ihtiyaçlarına
İç Denetimin Gelişen Teknolojideki Rolü
www.pwc.com.tr/ras İç Denetimin Gelişen Teknolojideki Rolü 20 Ekim 2014 Ajanda Gelişen Teknolojiler, Yeni Riskler ve İç Denetim Bulut Bilişim Sosyal Medya Mobil Teknolojiler Siber Güvenlik Sorularınız
SOC unuz siber saldırılara hazır mı?
SOC unuz siber saldırılara hazır mı? Volkan ERTÜRK @PicusSecurity SOC Neden Gündemde? Kurumlar siber saldırıları engellemekte başarısız. Saldırganlar her zaman bir adım önde İş yükümüz çok fazla Kaynaklarımız
Clonera Bulut Felaket Kurtarma ve İş Sürekliliği Çözümü
Clonera Bulut Felaket Kurtarma ve İş Sürekliliği Çözümü Clonera Bulut Felaket Kurtarma ve İş Sürekliliği Çözümü Kurumsal firmaların Bilgi Teknolojileri departmanlarından iki kritik beklentisi var: Verilerin
NEW GENERATION AUTOMOTIVE INDUSTRY AND SECTORAL RELATIONS CONFERENCE
2 Nisan 2015 / April 2, 2015 YENİ NESİL OTOMOTİV ENDÜSTRİSİ VE SEKTÖR İLİŞKİLERİ KONFERANSI NEW GENERATION AUTOMOTIVE INDUSTRY AND SECTORAL RELATIONS CONFERENCE 5*The Green Park Pendik Hotel & Convention
OG VE AG GENİŞBANT POWER LINE HABERLEŞME
DAĞITIM ŞİRKETİ Kontrol Odası Yönetimi IP Altyapısı MV Akıllı şebekeleri ve akıllı sayaç okumaları hayata geçirebilmek için anahtar nitelikteki enerji değerlerini gerçek zamanlı olarak transfer edilebilecek
Üniversitelerde Bilgi Güvenliği Eğitimi. Dr. Mehmet KARA TÜBİTAK - BİLGEM 26 Kasım 2011
Üniversitelerde Bilgi Güvenliği Eğitimi Dr. Mehmet KARA TÜBİTAK - BİLGEM 26 Kasım 2011 1 Sunum Planı 1. Üniversitelerde Bilgi Güvenliği Eğitimi 2. Ticari Bilgi Güvenliği Eğitimleri 3. Bilgi Güvenliği Dersleri
Web Application Penetration Test Report
Web Application Penetration Test Report Sızma testleri (Pentest) ve zayıflık tarama (Vulnerability Assessment) birbirine benzeyen iki aşamadan oluşur. Zayıflık tarama hedef sistemdeki güvenlik açıklıklarının
Teknolojide Sürdürülebilir Rekabet için Sanayi 4.0. Ayşegül Eroğlu
Teknolojide Sürdürülebilir Rekabet için Sanayi 4.0 Ayşegül Eroğlu 02 2004 Robert Kolej mezunu 2008 Sabancı Üni. Üretim Sistemleri Mühendisliği mezunu 2015 Boğaziçi Üni. Executive MBA mezunu Fabrika Müdürü
Yönetim Sistemleri Kurulumu
Yönetim Sistemleri Kurulumu TEKİM - Teknolojik ve Kurumsal İşbirliği Merkezi Bilgi ve İletişim Sistemleri Sanayi, Danışmanlık ve Ticaret Ltd. Sti. Adres (Merkez): Mustafa Kemal Mahallesi 2131. Sokak 27/22
Endüstriyel Kontrol Sistemleri Türk Standardları Enstitüsü Yazılım Test ve Belgelendirme Dairesi Başkanlığı
Endüstriyel Kontrol Sistemleri Türk Standardları Enstitüsü Yazılım Test ve Belgelendirme Dairesi Başkanlığı Tarih 1 Amaç 2 Eğitimin Amacı Endüstriyel Kontrol Sistemleri Kritik altyapıları tanımak SCADA
Türkiye elektrik dağıtım sektörüne özel endüstriyel kontrol sistemleri (EKS) güvenliği standartlarının oluşturulması. ELDER Ar-Ge Çalıştayı sunumu
Türkiye elektrik dağıtım sektörüne özel endüstriyel kontrol sistemleri (EKS) güvenliği standartlarının oluşturulması ELDER Ar-Ge Çalıştayı sunumu 1 Kritik enerji altyapılarına ilişkin yasal çerçeve ve
T. C. TÜRK STANDARDLARI ENSTİTÜSÜ
T. C. TÜRK STANDARDLARI ENSTİTÜSÜ TS ISO/IEC 27001 BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ, TS ISO/IEC 20000-1 BT HİZMET YÖNETİM SİSTEMİ Sunucu: Gürol GÖKÇİMEN 25.10.2014 Türk Standardları Enstitüsü 1 Güvenlik;
Mobil Güvenlik ve Denetim
Mobil Güvenlik ve Denetim IV. Bilgi Teknolojileri Denetim ve Yönetişim Konferansı Ümit Şen, Ernst & Young 14 Mart 2013 Gündem Mobil veri üretimi ve kullanımına ilişkin sayısal bilgiler Mobil cihazlara
GİRİŞ VE EÇİ PROJESİ TANITIM (EÇİ AB MEVZUATI VE ÜLKEMİZDEKİ DURUM) Yrd. Doç. Dr. AHMET AYGÜN /09 /2016 ANKARA
GİRİŞ VE EÇİ PROJESİ TANITIM (EÇİ AB MEVZUATI VE ÜLKEMİZDEKİ DURUM) Yrd. Doç. Dr. AHMET AYGÜN 28-29 /09 /2016 ANKARA Projenin Yürütücü Kuruluşu : T.C. Çevre ve Şehircilik Bakanlığı Çevre Yönetimi Genel
BİLGİ SİSTEMLERİ YÖNETİMİ TEBLİĞİ
BİLGİ SİSTEMLERİ YÖNETİMİ TEBLİĞİ Dr. Emre ERDİL Bilgi İşlem, İstatistik ve Enformasyon Dairesi İstanbul Nisan 2018 1/15 Gündem Giriş Tarihçe Düzenlemenin Niteliği Tebliğin Bölümleri 2/15 Giriş 5 Ocak
Ülkelerin Siber Savaş Kabiliyetleri. SG 507 Siber Savaşlar Güz 2014 Yrd. Doç. Dr. Ferhat Dikbıyık
Ülkelerin Siber Savaş Kabiliyetleri SG 507 Siber Savaşlar Güz 2014 Siber Savaş Kabiliyeti Nasıl Ölçülür? Cyber War The Next Threat to National Security and What to Do about it, Richard Clarke, 2010. Siber
ĠSYS KURULUMU ve KRĠTĠK BAġARI FAKTÖRLERĠ. Ali DĠNÇKAN,CISA, Tübitak UEKAE [email protected] Tel: 0 262 648 15 67
ĠSYS KURULUMU ve KRĠTĠK BAġARI FAKTÖRLERĠ Ali DĠNÇKAN,CISA, Tübitak UEKAE [email protected] Tel: 0 262 648 15 67 SUNU PLANI Giriş İş Sürekliliği İş Sürekliliğinin Tarihi Gelişimi Dünyadaki ve
SIZMA TESTİ EĞİTİMLERİ
SIZMA TESTİ EĞİTİMLERİ Kayıt (log) toplama ve yönetimi eğitimi... 2 Etkili bilgi güvenliği farkındalık programı oluşturma eğitimi... 3 Ağ ve sistem güvenliği eğitimi... 4 Uygulamalı ağ ve sistem güvenliği
1. İŞLETMECİ BİLGİ GÜVENLİ YÖNETİM SİSTEMİ (BGYS) KURULACAK VE İŞLETECEKTİR.
13.07.2014 tarih ve 29059 sayılı resmi gazete ile yürürlüğe giren Elektronik Haberleşme Sektöründe Şebeke ve Bilgi Güvenliği Yönetmeliği ile Bilgi Teknolojileri ve İletişim Kurumu (BTK) elektronik haberleşme
Siber Güvenlik Basın Buluşması. C.Müjdat Altay 15 Haziran 2015
Siber Güvenlik Basın Buluşması C.Müjdat Altay 15 Haziran 2015 Kısaca Netaş Ülkemizin her türlü bilgi ve iletişim teknolojisi ihtiyacını karşılamak için çalışıyoruz. Bugüne kadar gerçekleştirilen birçok
Bina Sektörü. Teknik Uzmanlar Dr. Özge Yılmaz Emre Yöntem ve Duygu Başoğlu
Bina Sektörü Teknik Uzmanlar Dr. Özge Yılmaz Emre Yöntem ve Duygu Başoğlu İçerik 1. Bina sektörü mevcut durum 2. Bina sektöründen kaynaklanan sera gazı salımları 3. İklim değişikliği üzerine AB politka
KALİTE STANDARTLARI SİSTEMLERİ
KALİTE STANDARTLARI SİSTEMLERİ Gelişen teknoloji ile birlikte artış gösteren ürün çeşitliliği ve işlevselliği, beraberinde; kalite, teknik emniyet, dayanıklılık, kullanım gayesine uygunluk yönlerinden
Ağ Altyapısını Bulut a Taşıma
Ağ Altyapısını Bulut a Taşıma Network Bulut Çözümleri Batu AKALIN Güvenlik ve Ağ Hizmetleri Yöneticisi Anadolu Bilişim Hizmetleri Anadolu Bilişim Hakkında Bizi Sosyal Medyadan Takip Edin Linkedin: linkedin.com/company/abh
Daha Yeşil ve Daha Akıllı: Bilgi ve İletişim Teknolojileri, Çevre ve İklim Değişimi
Daha Yeşil ve Daha Akıllı: Bilgi ve İletişim Teknolojileri, Çevre ve İklim Değişimi Bu sunum Greener and Smarter, ICTs, the Environment and Climate Change başlıklı Eylül 2010 tarihli OECD raporundan uyarlanmıştır.
AVRUPA BİRLİĞİ AR-GE TEŞVİKLERİ SEMİNERİ 1
AVRUPA BİRLİĞİ AR-GE TEŞVİKLERİ SEMİNERİ Çerçeve Programları (FP7-HORIZON 2020) Irmak Koçkan Ersolmaz Teknoloji Değerleme ve Proje Geliştirme Müdürü Borusan Teknoloji Geliştirme ve ArGe A.Ş 13.01.2016
Siber Güvenlik İş Gücü
Siber Güvenlik İş Gücü Evren Pazoğlu - CISSP E- mail : [email protected] Linkedin: HEps://tr.linkedin.com/in/Pazoglu 09/06/15 1 GİRİŞ Menüde ne var? Zafiyet Tehdit Risk BARİKAT 2015 II: Güvenliğin
ENERJİ VERİMLİLİĞİ & ELEKTRİK TARİFELERİ
1954 TMMOB ELEKTRİK MÜHENDİSLERİ ODASI ENERJİ VERİMLİLİĞİ & ELEKTRİK TARİFELERİ 19-20 Ocak 2017 YAŞAR ÜNİVERSİTESİ / İZMİR OLGUN SAKARYA EMO ENERJİ BİRİM KOORDİNATÖRÜ 25 Şubat 2012 CUMARTESİ Resmî Gazete
ANET Bilgi Güvenliği Yönetimi ve ISO 27001. Ertuğrul AKBAS [ANET YAZILIM] 09.04.2011
ANET Bilgi Güvenliği Yönetimi ve ISO 27001 2011 Ertuğrul AKBAS [ANET YAZILIM] 09.04.2011 ISO 27001 AŞAMA 1 BGYS Organizasyonu BGYS kapsamının belirlenmesi Bilgi güvenliği politikasının oluşturulması BGYS
PERFORMANS PROGRAMI HAZIRLIK DANIŞMANLIĞI
PERFORMANS PROGRAMI HAZIRLIK DANIŞMANLIĞI Performans programları, idare bütçelerinin stratejik planlarda belirlenmiş amaç ve hedefler doğrultusunda hazırlanmasına yardımcı olmak üzere hazırlanan temel
SOME niz SOC unuz} siber olaylara hazır mı? VOLKAN ERTÜRK C EO & C O F O U N D E R 3.6.2015. BARİKAT 2015 - II : Güvenliğin Temelleri
SOME niz SOC unuz} siber olaylara hazır mı? VOLKAN ERTÜRK C EO & C O F O U N D E R 3.6.2015 1 Siber Olaylara Müdahale Ekibi Ulusal Siber Olaylara Müdahale Merkezinin (USOM/TRCERT) koordinasyonunda güvenlik
Kalite Kurumları ve Kalite Güvence Sistemleri
Kalite Kurumları ve Kalite Güvence Sistemleri - 1 Kalite Kurumları American Society of Quality Control (ASC) Union of Japanese Scientists and Engineers (JUSE) European Foundation of Quality Management
Temiz Üretim Süreçlerine Geçişte Hibe Programlarının KOBİ lere Katkısı. Ertuğrul Ayrancı Doğu Marmara Kalkınma Ajansı 07.10.2015
Temiz Üretim Süreçlerine Geçişte Hibe Programlarının KOBİ lere Katkısı Ertuğrul Ayrancı Doğu Marmara Kalkınma Ajansı 07.10.2015 KOBİ lere Yönelik Destekler -Kalkınma Ajansları -KOSGEB -TÜBİTAK -Bilim Sanayi
bambaşka bir dernek deneyimi www.yemeicmeprofesyonelleri.org
bambaşka bir dernek deneyimi Hakkımızda Yeme-İçme Profesyonelleri Derneği (YİP), Mayıs 2016 da kurucu üyelerinin girişimi ile İstanbul merkezli olarak hayata geçti. Yeme-içme endüstrisindeki parçalı yapıyı
GÜNEŞ ENERJİSİ İLE ELEKTRİK ÜRETİMİ
GÜNEŞ ENERJİSİ İLE ELEKTRİK ÜRETİMİ Mustafa HERDEM Genel Müdür [email protected] DEĞİŞEN VE GELİŞEN TÜRK ENERJİ PİYASASI Elektriğin Uygun Maliyetli Tedariki Yerinde Üretimi ve Satışı İSO 27
T.C. MİLLÎ EĞİTİM BAKANLIĞI Strateji Geliştirme Başkanlığı
T.C. MİLLÎ EĞİTİM BAKANLIĞI Strateji Geliştirme Başkanlığı Sayı : 66968699/602.05/4759210 22/10/2014 Konu: Kamu Kurumlarının Uyması Gereken Asgari Bilgi Güvenliği Kriterleri -----------------------------------------------------------------------------------
Daha Güçlü Türkiye için Etkin SOME ler Nasıl Olmalı?
Mustafa AFYONLUOĞLU Siber Güvenlik, e-yönetişim ve e-devlet Kıdemli Uzmanı 2017 DE SİBER DÜNYA Casusluk, Sabotaj Casusluk Casusluk Casusluk Casusluk, Sabotaj Casusluk Casusluk Casusluk Casusluk Casusluk
Kısaca. Müşteri İlişkileri Yönetimi. Nedir? İçerik. Elde tutma. Doğru müşteri 01.06.2011. Genel Tanıtım
Kısaca Müşteri İlişkileri Yönetimi Genel Tanıtım Başar Öztayşi Öğr. Gör. Dr. [email protected] 1 MİY Genel Tanıtım 2 MİY Genel Tanıtım İçerik Müşteri İlişkileri Yönetimi Nedir? Neden? Tipleri Nelerdir?
CYMSOFT Bilişim Teknolojileri
CYMSOFT Bilişim Teknolojileri Bilgi Güvenliği Yönetim Sistemi Aracı (ABGYS) Dünyada ve ülkemizde gün geçtikçe kullanımı yaygınlaşan ISO/IEC 27001:2013 Standardının zorunluluklarını yerine getirmek bilgi
Doğalgaz Kullanımı ve Yaşam Döngüsü Değerlendirmesi
Doğalgaz Kullanımı ve Yaşam Döngüsü Değerlendirmesi Aslı İşler, Enerji Ekonomisi Derneği Filiz Karaosmanoğlu, İstanbul Teknik Üniversitesi 29 Mayıs 2013 İÇERİK Yaşam Döngüsü Değerlendirmesi Doğalgaz ve
AB VE TÜRKİYE DE MÜTEAHHİTLİK STANDART ÇALIŞMALARI
TÜRK STANDARDLARI ENSTİTÜSÜ AB VE TÜRKİYE DE MÜTEAHHİTLİK STANDART ÇALIŞMALARI Mehmet BOZDEMİR Personel ve Sistem Belgelendirme Merkezi Başkanı 2007 Türk Standardları Enstitüsü 1 TSE nin MİSYONU Ülkemizin
Doç. Dr. Cüneyt BAYILMIŞ
BSM 460 KABLOSUZ ALGILAYICI AĞLAR 1 BSM 460 KABLOSUZ ALGILAYICI AĞLAR 1. Hafta NESNELERİN İNTERNETİ (Internet of Things, IoT) 2 Giriş İletişim teknolojilerinde ve mikroelektronik devrelerde yaşanan gelişmeler
İstanbul Bilişim Kongresi. Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması. COBIT ve ISO 27001
İstanbul Bilişim Kongresi Bilişim Yönetişimi Paneli CobiT ve Diğer BT Yönetim Metodolojileri Karşılaştırması COBIT ve ISO 27001 Merve Saraç, CISA [email protected] MerSis Bilgi Teknolojileri Danışmanlık
ERP Uygulama Öncesi Değerlendirme
ERP Uygulama Öncesi Değerlendirme ERP standartlarını uygulama baskısı, verimli, pratik, güvenli ve uygulanabilir süreçlerin tasarımına engel olabilir. Birçok uygulama projesinde, iş süreçlerindeki verimlilik,
