Siber Güvenlik İş Gücü



Benzer belgeler
Yöneticiler için Bilgi Güvenliği

SOME niz SOC unuz} siber olaylara hazır mı? VOLKAN ERTÜRK C EO & C O F O U N D E R BARİKAT II : Güvenliğin Temelleri

Daha Güçlü Türkiye için Etkin SOME ler Nasıl Olmalı?

Venatron Enterprise Security Services W: P: M:

ULUSAL SİBER GÜVENLİK STRATEJİ TASLAK BELGESİ

Finansal Hizmetler Sektöründe Güvenlik Trendleri Türkiye ve Dünyadaki Son Çalışmalar. Cüneyt Kırlar Kurumsal Risk Hizmetleri Lideri

YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale ve Tahmin. BARİKAT BİLİŞİM GÜVENLİĞİ Murat Hüseyin Candan Genel Müdür

SOC unuz siber saldırılara hazır mı?

Geleceğin güçlü Türkiye'si için Türkiye'nin Geleceğine Öneriler

Saldırgan Bakış Açısı ile Değer Yaratmak

Siber Güvenlik Risklerinin Tanımlanması / Siber Güvenlik Yönetişimi

Siber Güvenlik Ülkemizde Neler Oluyor?

anka Siber Güvenlik Analiz Sistemleri Geleceğe Güven Tesis Eder

SIZMA TESTİ, EĞİTİM VE DANIŞMANLIK HİZMETİ VEREN PERSONEL VE FİRMALAR İÇİN YETKİLENDİRME PROGRAMI

Hakkında ARGE SECOPS EĞİTİM MSSP SOME / SOC PENTEST. BGA Bilgi Güvenliği A.Ş.

E-DEVLET ve SİBER GÜVENLİK: ULUSLARARASI DEĞERLENDİRME M.Yasir ŞENTÜRK ECE 581 1

Siber Güvenlik Basın Buluşması. C.Müjdat Altay 15 Haziran 2015

Sibergüvenlik Faaliyetleri

İç Denetim, Risk ve Uyum Hizmetleri. Danışmanlığı

ÜLKEMİZDE SİBER GÜVENLİK

TBD Aralık

Teknolojik alanda yaşanan gelişmelerin finansal hizmetler alanında

Biz Kimiz? Ekibimizi yakından tanıyın: adresgezgini.com/ekibimiz

Borç Yapılandırma Hizmetleri

Akıllı Şebekede Siber Güvenlik Standardizasyonu

ELDER Ar-Ge ÇALIŞTAYI 2015 SUNUMU Aydem EDAŞ Elder Ar-Ge Çalıştayı 2015 Sunumu Sayfa 1

MBA MBA. Bilgi Güvenliği & Siber Güvenlik Yüksek Lisans Programı (Tezsiz, Türkçe)

Marmara Üniversitesi Kurumsal İletişim ve Marka Yönetimi Sertifika Programı Marmara University Corporate Communication & Brand Management Program

İş Güvenliği, Kalite, Çevre, Enerji Yönetimi, Eğitim ve Danışmanlık Hizmetleri

Yeni Nesil Siber Güvenlik Operasyon Merkezleri. Halil ÖZTÜRKCİ ADEO BİLİŞİM DANIŞMANLIK HİZMETLERİ A.Ş.

SONUÇ BİLDİRGESİ. Kamuda BT Yönetişimi ve Endüstri 4.0 Teknoloji Platformu. 21 Şubat 2017 Sheraton Hotel Convention Center

HAVELSAN, Türk Silahlı Kuvvetleri Güçlendirme Vakfı nın bir iştirakidir.

İlgili satırda, Eksiklik için "E", Zayıflık için "Z", Kaygı için "K", Gözlem için "G", hiçbir yetersizlik ya da gözlem yoksa ( ) kullanınız.

İç Kontrol Uzmanı Pozisyonu İçin Doğru Kriterlere Sahip Olduğunuzdan Emin misiniz?

MEHMET ŞİRİN DENETİM STANDARTLARI DAİRESİ BAŞKANI

Kamu Sektörü İçin SAP Karar Destek Sistemleri Zirvesi. Gökhan NALBANTOĞLU / CEO, Ereteam 9 Aralık 2014, Salı

SIZMA TESTİ EĞİTİMLERİ

SİBER SUÇLARA KARŞI SİBER ZEKA

Kaspersky Industrial CyberSecurity. Kaspersky Endüstriyel Siber Güvenlik Eğitimi ve Farkındalık Programları. #truecybersecurity

KAİD EĞİTİM DANIŞMANLIK. Isinizin L ideri Olun!

2013/101 (Y) BTYK nın 25. Toplantısı. Üstün Yetenekli Bireyler Stratejisi nin İzlenmesi [2013/101] KARAR

TBD KAMU-BİB Kamu Bilişim Platformu Ekim 2017

TEBLİĞ. Ulaştırma, Denizcilik ve Haberleşme Bakanlığından: SİBER OLAYLARA MÜDAHALE EKİPLERİNİN KURULUŞ, GÖREV VE

Borç Yapılandırma Hizmetleri

aselsan Açık Pozisyonlar Bilgi Teknolojileri (BT) Denetçisi İç Denetçi

HAKKIMIZDA. Misyonumuz; Vizyonumuz;

Pardus Vizyonu. Prof. Dr. Abdullah ÇAVUŞOĞLU

Kurumsal Akademi ve Eğitim Çözümleri. TEKİM 1

Üniversitelerde Bilgi Güvenliği Eğitimi. Dr. Mehmet KARA TÜBİTAK - BİLGEM 26 Kasım 2011

SİBER GÜVENLİK HİZMETLERİ VE ÜRÜNLERİ.

SOSAM: SANAL ORTAM SAVUNMA MERKEZİ

Dönüşüm Odaklı Proje Yönetimi

HEPDAK PROGRAM DEĞERLENDİRME ÇİZELGESİ

T. C. KAMU İHALE KURUMU

1. AMAÇ Bu Prosedürün amacı, Aksaray Üniversitesi bünyesinde yürütülen bilgi işlem hizmetlerinin yürütülmesi ile ilgili esasları belirlemektir.

Bilgisayar Güvenliği ve Internet

UYARI. Bu sunum, FireEye reklamı yapmak amacıyla hazırlanmamıştır!

1003 TÜBİTAK Araştırma Destek Programları Başkanlığı

Bilgi Güvenliği Açısından Sızma Testlerinin Önemi

TÜRK STANDARDLARI ENSTİTÜSÜ BİLİŞİM TEKNOLOJİLERİ TEST VE BELGELENDİRME DAİRESİ BAŞKANLIĞI SIZMA TESTİ UZMANI FAALİYETLERİ

Acil Durum Yönetim Sistemi ICS NFPA 1600

AJANDA HAKKIMIZDA EĞİTİMLERİMİZ. Biz Kimiz? Vizyonumuz Misyonumuz Değerlerimiz. Eğitim Bölümlerimiz Eğitim İçeriklerimiz

Dijital platformlar ile SPK BS mevzuatına uyumu kolaylaştırma. Barış Bağcı, Bilgi Sistemleri Başdenetçisi

2017 de Siber Güvenlik, Milli Çözümler ve Türkiye «NE LER, NASIL LAR"

BİRİM KALİTE GÜVENCESİ DEĞERLENDİRME RAPORU. Bilgi İşlem Daire Başkanlığı

Bilgi Güvenliği Hizmetleri Siber güvenliği ciddiye alın!

i eknolojt yon Ġnovas

T.C. ÇEVRE VE ŞEHİRCİLİK BAKANLIĞI Coğrafi Bilgi Sistemleri Genel Müdürlüğü. Hüseyin BAYRAKTAR

3. Unvanı : Doktor Yüksek Mühendis

Bilgi Toplumunda Sürekli Eğitim ve Yenilikçi Eğitimci Eğitimi

AĞ ve SİSTEM GÜVENLİĞİ

Bilkent Üniversitesi Bilgisayar Mühendisliği Bölümü. Bilgisayar Mühendisliği

Avrupa Birliğine Uyum Danışma ve Yönlendirme Kurulu Toplantısı

intercomp.com.tr İşinizi büyütmenin en hızlı yolu Bilişimde doğru çözüm ortağınız

Sistemsel UFRS Dönüşümünde 10 Sorun 10 Çözüm

2. Gün: Finlandiya Maliye Bakanlığı ve Birimleri

BİRİM KALİTE GÜVENCESİ DEĞERLENDİRME RAPORU. Bilgi İşlem Daire Başkanlığı

Avrupa Birliği Desteklerine Yönelik Süreçlerin Yönetimi


2015 YILI KURUMSALLAŞMA KOMITE RAPORLARI FAALİYET RAPORU

Gayrimenkulde Hedef 12!

Ülkelerin Siber Savaş Kabiliyetleri. SG 507 Siber Savaşlar Güz 2014 Yrd. Doç. Dr. Ferhat Dikbıyık

BALIKESİR ÜNİVERSİTESİ ARAŞTIRMA PROJELERİ KOORDİNASYON OFİSİ YÖNERGESİ. BİRİNCİ BÖLÜM Amaç, Kapsam ve Tanımlar

Risk Esaslı Denetim Planlaması ve Raporlaması. Kasım 2013 İstanbul

Dijitalleşme Yolunda ERP Dönüşümü

DERS PROFİLİ. Kuram+PÇ+Lab (saat/hafta) Dersin Adı Kodu Yarıyıl Dönem. Tedarik Zincir Yönetimi. Man 622 I I Ders Tipi.

İç Denetimin Gelişen Teknolojideki Rolü

ANET Bilgi Güvenliği Yönetimi ve ISO Ertuğrul AKBAS [ANET YAZILIM]

Asiston Hizmetleri Bilgilendirme Kitapçığı

İNOVASYON YÖNETİMİ AKADEMİSİ EĞİTİM DUYURUSU

Servet Gözel, CISA Direktör, Bilgi Sistemleri Risk Yönetimi Ocak 2019

Türk Hava Kurumu Üniversitesi Bilişim Teknolojileri Yüksek Lisans Programı IT-515 E-DEVLET ve E-DÖNÜŞÜM

RSA. Güvenlikte Büyük Veri Yaklaşımları, Teknolojiler ve Operasyon Modeli. Vedat Finz. Copyright 2012 EMC Corporation. All rights reserved.

Bilgi%Güvenliği%Temelleri

Bilgi Teknolojileri Yönetişim ve Denetim Konferansı BTYD 2010

HEPDAK PROGRAM DEĞERLENDİRME ÇİZELGESİ

Capture the Flag 2015

IGS 501 Güvenlik Mühendisliği

Transkript:

Siber Güvenlik İş Gücü Evren Pazoğlu - CISSP E- mail : Evren.pazoglu@barikat.com.tr Linkedin: HEps://tr.linkedin.com/in/Pazoglu 09/06/15 1

GİRİŞ Menüde ne var? Zafiyet Tehdit Risk BARİKAT 2015 II: Güvenliğin Temelleri 09/06/15-2

Neden Zafiyet vetehditler ArTyor Mobil teknolojiler Teknoloji gelişimindeki rekabet Her şey ve herkes birbirine bağlı Teknolojik yenilikler (sanallaş6rma, bulut) Bilgiye ulaşmak bir zorunluluk Internet yaygınlaş6 Zafiyet Tehdit Risk Güvenlik geri planda kalıyor 09/06/15-3

Her Şey Kontrol ünüz AlTnda 09/06/15-4

Güvenlik V2.0= Barikat Güvenlik Sistemi ü Bilimsel ü Metodolojik ü Etkin ü Anlaşılır ü Rol Bazlı (Uzmanlaşma) ü Önceliklendirilmiş Bir Siber Güvenlik İş Gücü Modeli 09/06/15-5

AraşTrma Sonuçları Dünya çapında 14.000 Bilgi güvenliği uzmanı ka6lımcı hmps://www.isc2cares.org/uploadedfiles/wwwisc2caresorg/ Content/GISWS/FrostSullivan- (ISC)%C2%B2- Global- InformaZon- Security- Workforce- Study- 2015.pdf 09/06/15-6

5 yıl içerisinde dünya çapındaki Siber Güvenlik Personel İhZyacı 1.5 M Güvenlik bir ekip ve uzmanlık işi Güvenlik personelinin verimi farklılaşan iş Zpinden dolayı düşüyor Profesyonel Dış kaynak kullanımı elzem Güvenlik personelinin eksikliği sebebiyle işler BT elemanlarına yap6rılıyor. Sanal Güvenlik yanılgısı ortaya çıkıyor BT Elemanlarına formasyon eğizm verilmeli 09/06/15-7

Dünya da Neler Oluyor 09/06/15-8

ABD Çalışmalara Erken Başlamış There may be no country on the planet more vulnerable to a massive cybera4ack than the United States, where financial, transporta<on, telecommunica<ons and even military opera<ons are now deeply dependent on data networking. (Tom Gjelten, 2010 NPR). h4p://www.npr.org/templates/story/story.php? storyid=128574055 09/06/15 9

ABD Hız Kesmeden Çalışıyor Naconal Inicacve for Cybersecurity Careers and Studies (NICCS) 09/06/15-10

Türkiye de Neler Yapılıyor? 09/06/15-11

Türkiye de Yapılan Çalışmalar Cyber Warfare and Security Conference 27-28 Kasım 2014 T.C. Ulaş6rma denizcilik ve Haberleşme Bakanlığı Sunumundan hmp://www.icwcturkey.com/files/presentazon/54899f3052c8c.pptx Ulusal Siber Güvenlik Stratejisi ve 2013-2014 Eylem Planı V. Madde: Siber güvenlik alanında insan kaynağının yecşcrilmesi ve bilinçlendirilmesi faaliyetleri 19. Siber güvenlik konusunda akademisyen yecşcrilmesi 20. Üniversitelerde siber güvenlik eğicmlerinin yaygınlaştrılması 21. Siber güvenlik uzmanlığına yönlendirme programının yürütülmesi 22. İlk, orta, lise öğretemi ve yaygın eğicmde siber güvenlik eğicmlerinin yaygınlaştrılması 09/06/15 12

Akademik Çalışmalar Siber güvenlik ile Üniversitedelerde yüksek lisans programları başlatldı. ODTÜ TOBB Ekonomi ve Ticaret Üniversitesi İstanbul Şehir Üniversitesi İstanbul Medipol Üniversitesi Gazi Üniversitesi Barikat personeli ODTÜ ve TOBB'da siber güvenlik programlarının oluşturulmasında yer almaktadır ve ders vermektedir. 09/06/15-13

SONUÇLAR Siber güvenlik bir ulusal güvenlik meselesidir Siber güvenlik personel ihcyacı bütün ülkelerde mevcut, özellikle Kamu ve Askeri alanında bu ihcyaç çok daha krick. Siber güvenlik personelinin yecşmesi uzun süren ve zahmetli bir süreçcr. Güvenlik uzmanlaşmış personel taraondan yürütülmesi gereken bir ekip işidir. Türkiye de siber güvenlik sorununun bir insan sorunu olduğuna dair bir bakış açısı henüz oturmuş değil. Türkiye de Siber güvenlik personeli için acil, güncel, etkin, çevik ve Türkçe bir eğicm sistemine ihcyaç var. 09/06/15 14

BARİKAT Neler Yapılıyor? 09/06/15-15

Barikat Siber Güvenlik İş Gücü Çalışması ü İhZyaç tanımı ü İhZyaca uygun Uygun Siber Güvenlik iş gücü rolleri ü Bilgi, Beceri, Yetenek ü Önceliklendirme ü İsZhdama Yönelik Kadrolar ü Rol bazlı EğiZm Müfreda6 ü Hantal olmayan ü Türkçe ü Yeni Gelişmelere Kolay Uyum Sağlayabilen ü Dünyada Kabul Görmüş EğiZm Yöntemleri ü Rehberlik desteği 09/06/15-16

Barikat Siber Güvenlik İş Gücü Rolleri Güvenlik Direktörü Fayda maliyet, strateji, yönesm, eşgüdüm Güvenlik Operasyonu Mühendisi Operasyonel işler, güvenlik seviyesi Güvenlik AnalisS Log inceleme, şüpheli olay analizi ve tespis, güncel saldırı ve tehditlerin takibi, Olay müdahale koor. ve adli bilişim uzmanı ile beraber çalışır Güvenlik Mimarı Iş ihzyacı, risk, tasarım, yasa- mevzuat, strateji, teknoloji Güvenlik Denetçisi PoliZka, süreç, risk, kontrollerin uygulanması denezmi raprolanması Olay Müdahale Uzmanı Güvenlik analiss ve adli bilişim uzmanı ile çalışır, daha detaylı zararlı yazılım, ağ sistem analizi, olay durumunda koordinasyon Sızma TesS Uzmanı Zafiyet tarama, güvenlik önerileri EğiSm Sorumlusu KSA ve süreçlerin oluşturulması, personel yeterlikilierinin takibi, eğism faaliyetleri Yazılım Güvenliği Mühendisi Güvenli yazılım gelişsrme, sızma tess uzmanına yardım, İş Sürekliliği YöneScisi İş etki analizi, ihsyaçların belirlenmesi, poliska ve süreçler in oluşturulması, eğism tatbikat Adli Bilişim Uzmanı Olay yeri analizi, inceleme, raporlama Hukuk Danışmanı Yasaları takip etmek, paydaş ve kolluk kuvvetleri ile ilesşim arayüzü Zararlı Yazılım Uzmanı Zararlı yazımları analiz ederek nasıl çalış6ğını anlamak, Zararlı yazılımların kurum için oluşturabileceği tehditleri anlamak ve gerekli önlemleri gelişzrmek 09/06/15-17

Barikat SGİ Önceliklendirilmiş Roller BGK SGİ EşleşZrme Önceliklendirilmiş Roller Güvenlik Direktörü Fayda maliyet, strateji, yönesm, eşgüdüm Güvenlik Mimarı Iş ihzyacı, risk, tasarım, yasa- mevzuat, strateji, teknoloji Güvenlik AnalisS Log inceleme, şüpheli olay analizi ve tespis, güncel saldırı ve tehditlerin takibi, Olay müdahale koor. ve adli bilişim uzmanı ile beraber çalışır Güvenlik Operasyonu Mühendisi Operasyonel işler, güvenlik seviyesi Olay Müdahale Uzmanı Güvenlik analiss ve adli bilişim uzmanı ile çalışır, daha detaylı zararlı yazılım, ağ sistem analizi, olay durumunda koordinasyon Sızma TesS Uzmanı Zafiyet tarama, güvenlik önerileri 09/06/15-18

Barikat Eğicm Faaliyetleri Siber Güvenlk EğiZmleri ü Bilimsel ü Metodolojik ü Etkin ü Sürekli Ürün EğiZmleri Barikat Akademi SGİ YeZşZrme Programı ü Rol Bazlı (Uzmanlaşma) ü Gerçek durum senaryoları ü Laboratuvar destekli ü Türkçe ü Tecrübeli Eğitmen Kadrosu SerZfika EğiZmleri 09/06/15-19

Teşekkürler Özel sorularınız ve aklınıza gelen konuları çözüm masasında sorabilirsiniz 09/06/15 20