Siber Güvenlik Ülkemizde Neler Oluyor?

Benzer belgeler
Sibergüvenlik Faaliyetleri

ÜLKEMİZDE SİBER GÜVENLİK

Ülkelerin Siber Savaş Kabiliyetleri. SG 507 Siber Savaşlar Güz 2014 Yrd. Doç. Dr. Ferhat Dikbıyık

Daha Güçlü Türkiye için Etkin SOME ler Nasıl Olmalı?

Alparslan KULOĞLU. Pazarlama ve İş Geliştirme Direktörü BEWARE SİBER TEHDİTLERE BE AWARE HAZIR MIYIZ? 1/19

TÜPRAŞ'ta Siber Güvenlik ve Proses Emniyeti Eylül 2018

Sunum İçeriği. 1. Siber Savaş (Siber Terör) 2. Siber Savunma 3. USOM

Siber Güvenlik Risklerinin Tanımlanması / Siber Güvenlik Yönetişimi

Çalıştayda konuşan YEĞİTEK Genel Müdürü Tırnakçı, öğretmen atamaları döneminde çoğu yurt dışından yoğun siber saldırılara maruz kaldıklarını söyledi.

Ulusal Siber Güvenlik Stratejisi ve Eylem Planı

e-dönüşüm TÜRKİYE Bilgi Güvenliği Projeleri Mert ÜNERİ Başuzman Araştırmacı

1. AMAÇ Bu Prosedürün amacı, Aksaray Üniversitesi bünyesinde yürütülen bilgi işlem hizmetlerinin yürütülmesi ile ilgili esasları belirlemektir.

TEBLİĞ. Ulaştırma, Denizcilik ve Haberleşme Bakanlığından: SİBER OLAYLARA MÜDAHALE EKİPLERİNİN KURULUŞ, GÖREV VE

Geleceğin güçlü Türkiye'si için Türkiye'nin Geleceğine Öneriler

SOME niz SOC unuz} siber olaylara hazır mı? VOLKAN ERTÜRK C EO & C O F O U N D E R BARİKAT II : Güvenliğin Temelleri

Ahmet Hamdi ATALAY Mayıs 2013 SİBER GÜVENLİK. SİBER SUÇLAR ve SİBER SAVAŞLAR

KURUM AĞLARINI ÖNEMLĠ ZARARLI YAZILIM SALDIRILARINDAN KORUMA. Osman PAMUK

SOC unuz siber saldırılara hazır mı?

BİLGİ GÜVENLİĞİ. Bu bolümde;

Uluslararası İlişkilerde Güvenlik Çalışmaları Bahar 2018 X. Güncel Uluslararası Güvenlik Sorunları - I Siber Güvenlik

Bilgi Güvenliği. Kurumsal Eğitim Kataloğu Siber Güvenlik Farkındalığı

BÖLÜM 8. Bilişim Sistemleri Güvenliği. Doç. Dr. Serkan ADA

1. İŞLETMECİ BİLGİ GÜVENLİ YÖNETİM SİSTEMİ (BGYS) KURULACAK VE İŞLETECEKTİR.

Siber Güvenlik Basın Buluşması. C.Müjdat Altay 15 Haziran 2015

Siber Savaş ve Terörizm Dr. Muhammet Baykara

SİBER GÜVENLİK FARKINDALIĞI

YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale ve Tahmin. BARİKAT BİLİŞİM GÜVENLİĞİ Murat Hüseyin Candan Genel Müdür

Bilgisayar Güvenliği ve Internet

HASTANE BİLGİ YÖNETİM SİSTEMİ(HBYS) VE BİLİŞSEL MAHREMİYET. Ömer ÖZTEKİN Bilgisayar Mühendisi

AĞ ve SİSTEM GÜVENLİĞİ

E-DEVLET VE SİBER GÜVENLİK

BİLİŞİM SUÇLARI. Teknoloji kullanarak dijital ortamda kişi veya kurumlara maddi veya manevi olarak zarar vermek bilişim suçları olarak tanımlanabilir.

HAKKARİ ÜNİVERSİTESİ Bilgi İşlem Daire Başkanlığı Hizmet Envanteri Tablosu Hizmetin Sunum Sürecinde. Hizmetin Dayanağı Mevzuatın Adı

Elektrik Altyapılarında Bilgi Güvenliği Riskleri ve Çözümler

ULUSAL SİBER GÜVENLİK STRATEJİ TASLAK BELGESİ

TBD KAMU-BİB Kamu Bilişim Platformu Ekim 2017

SİBER ESPİYONAJ FAALİYETLERİ VE TÜRKİYE

MUDDYWATER / PROXYRAT SİSTEM SIKILAŞTIRMA ÖNERİLERİ

Elbistan Meslek Yüksek Okulu GÜZ Yarıyılı. Öğr. Gör. Murat KEÇECĠOĞLU

KKB Kredi Kayıt Bürosu

Dünyada ve Türkiye de Siber Güvenlik Tatbikatları. Ünal TATAR Uzman Araştırmacı

Siber Güvenlik İş Gücü

2017 de Siber Güvenlik, Milli Çözümler ve Türkiye «NE LER, NASIL LAR"

Siber Savunma. SG 507Siber Savaşlar Güz 2014 Yrd. Doç. Dr. Ferhat Dikbıyık

Bundan 20 yıl kadar önce, bilgi işlem servisleri günümüzdeki kadar yaygın kullanılmadığından, bilişim sistemleri günümüzdeki kadar önemli bir yere

Siber güvenliğin anahtarı, ulusal çözümler

Hakkında ARGE SECOPS EĞİTİM MSSP SOME / SOC PENTEST. BGA Bilgi Güvenliği A.Ş.

Venatron Enterprise Security Services W: P: M:

Öncelikle AFRİN harekâtında şehit düşen Mehmetlerimizi rahmetle, minnetle ve saygıyla anıyor, Gazilerimize acil şifalar diliyorum.

GLOBAL SİBER ATAK GÖRSELLEŞTİRME SİSTEMLERİ

İŞ SAĞLIĞI VE GÜVENLİĞİ YÖNETİM SİSTEMİNDE DÖKÜMANTASYON

Dağıtık Servis Dışı Bırakma (DDoS) Saldırıları ve Korunma Yöntemleri

KAMU SİBER GÜVENLİK GÜNÜNE HOŞGELDİNİZ

Siber saldırıda ev aletleri de kullanılmış

Mobil Güvenlik ve Denetim

Sİber Güvenlİk Hİzmet ve Ürün Kataloğu.

ISCTURKEY 2015 KONFERANSI SONUÇ BİLDİRGESİ

Pardus Vizyonu. Prof. Dr. Abdullah ÇAVUŞOĞLU

BİLGİSAYAR BİLİMLERİ ARAŞTIRMA VE UYGULAMA MERKEZİ BİLGİ GÜVENLİĞİ

SİNERJİ SANAL SUNUCU BULUNDURMA HİZMETİ EKİ

6331 SAYILI İŞ SAĞLIĞI VE GÜVENLİĞİ YASASI BİLGİLENDİRME TOPLANTISI

e-dönüşüm Türkiye Projesi 2005 Eylem Planı İlerleme Raporu Sunuşu

EDAM Siber Güvenlik Kağıtları Serisi 2015/1. Türkiye de Siber Güvenlik. Doç. Dr. Salih Bıçakcı. Doruk Ergun. Prof. Dr.

«Günümüzün Siber Saldırıları, Veri Sızıntıları ve Çözüm Yolları...»

BANKACILIK DÜZENLEME VE DENETLEME KURUMU (Bilgi Yönetimi Dairesi)

Bilgi Güvenliği Farkındalık Eğitimi

BİRİM KALİTE GÜVENCESİ DEĞERLENDİRME RAPORU. Bilgi İşlem Daire Başkanlığı

T.C. TORBALI BELEDİYESİ BİLGİ İŞLEM MÜDÜRLÜĞÜ TEŞKİLAT YAPISI VE ÇALIŞMA ESASLARINA DAİR YÖNERGE

2013/101 (Y) BTYK nın 25. Toplantısı. Üstün Yetenekli Bireyler Stratejisi nin İzlenmesi [2013/101] KARAR

Evrak Tarih ve Sayısı: 30/06/

Dünya Bankası Finansal Yönetim Uygulamalarında Stratejik Yönelimler ve Son Gelişmeler

SÜREKLİ İYİLEŞTİRME PROSEDÜRÜ

BİRİM KALİTE GÜVENCESİ DEĞERLENDİRME RAPORU. Bilgi İşlem Daire Başkanlığı

SG 507Siber Savaşlar Güz Yrd. Doç. Dr. Ferhat Dikbıyık

ACİL DURUM MÜDAHALE EKİBİ (ADME) V. İSG KONGRESİ

"ÖSYM sisteminden puanlar değiştirilebilir"

Lisanssız yazılımlar ve içerikler (müzik, resim, fotoğraf video vs.) kullanmayın. Çeşitli yollarla kırılmış, içeriği değiştirilmiş veya güvenilir

DEVLET HAVA MEYDANLARI İŞLETMESİ GENEL MÜDÜRLÜĞÜ HAVA ALANLARI YÖNETİM VE İŞLETME YÖNERGESİ

Yeni Nesil Siber Güvenlik Operasyon Merkezleri. Halil ÖZTÜRKCİ ADEO BİLİŞİM DANIŞMANLIK HİZMETLERİ A.Ş.

TBD Aralık

Enerji, bankacılık, finans, telekomünikasyon gibi önemli sektörler Sinara Labs ile siber saldırılar a karşı güvende

Ahmet Hamdi ATALAY Şubat SİBER GÜVENLİK ve SİBER SUÇLAR

Bilgi ve Bilgisayar Sistemleri Güvenliği (Information and Computer Systems Security)

F.Ü. TEKNOLOJİ FAKÜLTESİ ADLİ BİLİŞİM MÜHENDİSLİĞİ BÖLÜMÜ

II. ELEKTROMANYETİK ALANLAR VE ETKİLERİ SEMPOZYUMU ELEKTROMANYETİK ALAN KİRLİLİĞİ YÖNETİM ÇALIŞMALARI

BAŞBAKANLIK Afet ve Acil Durum Yönetimi Başkanlığı. Türkiye Afet Müdahale Planı

SUNGURLU TİCARET BORSASI 2015 YILI İŞ PLANI

EK-1 NEVŞEHİR HACI BEKTAŞ VELİ ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI HİZMET ENVANTERİ TABLOSU

298 sayılı Seçimlerin Temel Hükümleri ve Seçmen Kütükleri Hakkında Kanun'un Ek 9. maddesinde;

KİŞİSEL VERİLERİN KORUNMASI KANUNU TASARISI HAKKINDA BİLGİ NOTU

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Bilgi Güvenliği ve Ağ Yönetim Uzmanı Görev Tanımı

VII.BİLGİ TEKNOLOJİLERİ YÖNETİŞİM VE DENETİM KONFERANSI 3-4 MART 2016

BioAffix Ones Technology nin tescilli markasıdır.

Çukurova Kalkınma Ajansı Mali Destekleri

AFETLERDE HASTANE EKİPMANLARIN PLANLANMASI. PRM. SELİN ÇAĞLAR Bezmiâlem Vakıf Üniversitesi

Dijital Yaşam ve Siber Güvenlik "Kamu-Özel Sektör Yönetişimi"

SİBER SUÇLARA KARŞI SİBER ZEKA

Finans Sektörüne Yönelik Yeni Nesil Tehditler. Burç Yıldırım Mart 2015

Veri(Data), sayısal veya mantıksal her değer bir veridir. Bilgi(Information), verinin işlenmiş, anlamlı hale gelmişşekline bilgi denir.

NAZİLLİ DEVLET HASTANESİ RİSK ANALİZİ PROSEDÜRÜ

Transkript:

SOME Siber Olaylara Müdahele Ekibi

Siber Güvenlik Ülkemizde Neler Oluyor? Türkiye dünya genelinde siber saldırıya uğrayan ve siber saldırı başlatan ülkeler arasında ilk sıralarda yer almaktadır. Siber saldırıların ülkemiz kaynaklı başlaması yanıltıcı bir durum sergilemektedir. Ülkemizde siber saldırıları başlatan bilgisayarların çoğu uzak kullanıcılar tarafından köleleştirilmiş (botnet/zombi) bilgisayarların yine uzaktan kontrolü ile gerçekleştirilen saldırılardır.

Ülkemize Yönelik Siber Saldırılar Kaynak: BREACH LEVEL INDEX - 2016

Ülkemize Yönelik Siber Saldırılar Türk Hava Yolları internet sitesi ddos saldırısına maruz kaldı Site 7 saat yayın yapamadı, internet üzerinden bilet satışı tamamen durdu. Bu saldırı yaklaşık 400 bin TL ye mal oldu. (25.08.2012) Türkiye de siber saldırılar konusunda sistemine en çok güvenilen kurumlarından birisi de olan Bilgi Teknolojileri ve İletişim Kurumu (BTK), Anonymous tarafından saldırıya uğradı. Saldırı sonucu, tüm tüketici şikayetlerine ve Türkiye de faaliyet gösteren tüm operatörlerin BTK sitesine giriş için kullandığı kullanıcı adı ve şifre bilgilerine erişildi.

Ülkemize Yönelik Siber Saldırılar Kızıl Hackerlar (RedHack) adlı grup, POLNET (Polis Ağı) ve Ankara Emniyet Müdürlüğü sunucularına girerek, buradaki ihbar, şikayet dilekçeleri ve yazışmaları ele geçirdi: Türkiye Cumhuriyeti Cumhurbaşkanlığı, Savunma Bakanlığı, Başbakanlık ve bazı bakanlara ait özel mailleri leaks isimli internet sitesinde, Türkiye klasörü başlığında yayınladı.

Ulusal Siber Güvenlik Stratejisi Eylem Planı 1.Kamu kurum ve kuruluşlarınca bilgi teknolojileri üzerinden sağlanan her türlü hizmet, işlem ve veri ile bunların sunumunda kullanılan sistemlerin güvenliğinin sağlanmasına 2.Kamu ya da özel sektör tarafından işletilen kritik altyapılara ait bilişim sistemlerinin güvenliğinin sağlanmasına 3.Siber güvenlik olaylarının etkilerinin en düşük düzeyde kalmasına, olayların ardından sistemlerin en kısa sürede normal çalışmalarına dönmesine yönelik stratejik siber güvenlik eylemlerinin belirlenmesine ve oluşan suçun adli makam ve kollukça daha etkin araştırılmasının ve soruşturulmasının sağlanmasına yönelik bir altyapı oluşturmaktır.

SOME Nedir? Siber saldırılara karşı aktif ve pasif sistemler kullanarak siber saldırılara karşı önlemler alan, saldırıyı engellemeye veya etkilerini azaltmaya çalışan, bu tehditler karşısında daha sonra oluşabilecek zafiyetleri analiz eden ve tedbirler alan ekibe some (Siber Olaylara Müdahale Ekibi) denir. Ulusal Siber Güvenlik Stratejisi ve 2013-2014 Eylem Planı Siber Güvenlik Kurulu tarafından 21/12/2012 tarihli toplantıda kabul edilmiş ve Bakanlar Kurulu'nun 20/06/2013 tarihli ve 28683 sayılı kararı ile Resmi Gazetede yayımlanmıştır. Bu eylem planı çerçevesinde kurum ve kuruluşlarda, Siber Olaylara Müdahale Ekibi kurulması önerilmektedir.

İhtiyaç: Ülkemizde kamu kurum ve kuruluşları, üniversiteler ile kritik altyapı işleten özel sektör kuruluşlarının veri ve sistem güvenliklerini sağlayabilmek için kendi kurumlarında siber güvenlik önlemleri almaları ve siber olaylarla mücadele ekipleri bulundurmaları gerekmektedir. Mevcut Durum: Her kurum için siber güvenlik uzmanı bulmak ve ekip oluşturmak mümkün değildir. Ayrıca ihtiyaç duyulan altyapı, ekipman maliyetleri ve operasyonel maliyetler oldukça yüksektir. Bu nedenlerden dolayı SOME ekiplerinin kurulması imkansız hale gelmektedir Çözüm: Avior Some tüm bu nedenlerden dolayı her kurum için ayrı ayrı bu işlemlere gerek kalmaksızın, nitelikli siber güvenlik uzmanlarından oluşan, gelişmiş yazılım ve ekipmanlara sahip, tüm kurum ve kuruluşlara hizmet verme potansiyeline sahip Siber Olaylara Müdahele Ekibidir.

Ana Hedefler: Siber güvenlik risklerinin ve açıklarının tespit edilmesi Tespit edilen risk ve açıkların giderilmesi için gereken altyapı çalışmalarının yapılması Siber güvenlik eğitimlerinin verilmesi Siber saldırı anında gereken müdahalenin (karşı atak) yapılması Ülkemizin siber saldırılarda aracı olarak kullanılmasını engellenmesi Ülkeler arası siber saldırılarda karşılık (karşı siber saldırı) verilmesi

Siber Saldırı Anında Müdahale Edilmesi Siber Güvenlik Açıklarının ve Risklerinin Tespit Edilmesi AKSİYON TESPİT EĞİTİM SOME Eğitimler Verilerek Çalışanların Bilinçlendirilmesi Tespit Edilen Açıkların ve Risklerin Kapatılması Sürekli some (6 Ay / 1 Yıl / 3 Yılda Bir Tekrarlanmalıdır)