Siber Güvenlikte Olay Yönetimi

Günümüzde artan bilgisayar kullanımıyla siber saldırılar artmıştır. Dünyada %46 oranına bilisayar kullanımı varken bu oran ülkemizde %58’lere çıkmaktadır. Bu sebeple siber kavramı ortaya çıkmaktadır. İnternete açık ve kapalı olan tüm bilgisayarların oluşturduğu bütünlüğe siber denir.

Dünyada hızla artan internet kullanımı, bazı riskleri de beraberinde getirmektedir. Bu risklerin en önemlisi şüphesiz güvenliktir. Bireyler, genellikle bilinçsiz bir şekilde hareket ederek internetin güvenli olduğunu düşünür ve bilgilerini paylaşmaktan çekinmezler. Böylece saldırganların açık hedefi konumuna gelirler. Kurumlar ise

barındırdığı verilerin öneminden dolayı her ne kadar güvenlik

önlemlerini alsa da saldırganları daha çok cezbetmektedir. Bunun sonucu olarak her geçen gün siber saldırı haberleri artmaktadır.

Siber saldırılar karşısında durabilmenin yolu, planlı bir şekilde hareket etmektir. Bu sebeple yapılan saldırının en kısa sürede tespit edilip, hızlı bir şekilde analizi tamamlanmalı ve saldırıya karşı bir an önce gerekli tepkiler verilmelidir. Güncel bir siber olay müdahale planı, zararı en aza indirecek ve belki de saldırganın başarısız olmasına sebep olacaktır.

Artan siber saldırılar, saldırganlara karşı organize yapıların

kurulmasını mecbur kılmıştır. Bu sebepledir ki bir çok devlet, hazırladıkları eylem planları ile bünyesindeki kamu kuruluşları ve özel kurumların siber güvenliğini artırmaya çalışmaktadır. Bu

doğrultuda ülkemizde de Ulusal Siber Olaylara Müdahale Merkezi kurulmuştur.

USOM ile birlikte kurumların kendi içlerinde siber olaylara müdahale ekipleri kurması sağlanmıştır.

USOM’ların yanında birde SOME’ler yer almaktadır. Siber olaylara müdahale ekipleri (SOME), bulundukları kurumların ulusal ve uluslararası alanda olası tehditleri tespit etmek, olay sonrası müdahalede bulunmak ve genel anlamda siber güvenliğini sağlamak amacıyla kurulmuş yapılardır. Kurumlar tarafından kendi içlerinde yapılandırılmalarına rağmen USOM ile iş birliği içinde çalışmalarını sürdürürler.

2013-2014 Eylem Planı ile oluşturulan USOM ve SOME yapıları ile birlikte

Türkiye, büyük ölçüde planlı bir yapıya kavuşmuştur. Buna rağmen hızla

büyüyen siber dünyada güvenlik planlarının durağanlığı söz konusu olamayacağından USOM ve SOME yapılarının yeterli olmadığı fark edilmiş 2016-2019 Ulusal Siber Güvenlik Stratejisi ve Siber Güvenlik

Eylem Planı hazırlanmıştır.

Hazırlanan bu eylem planı ile ileriye dönük planlar yapılmış ve bunların

ön çalışmalarına başlanmıştır. Örneğin kritik veriler ve e-devlet verilerinin korunması ve daha güvenilir bir şekilde iletişiminin sağlanması amacıyla KamuNet adlı bir ağ oluşturulmuştur.

KamuNet (Kamu Sanal Ağı), kamu kurum ve kuruluşları tarafından içerik güvenliği sağlanan veri iletişiminin kurumlar arası internete kapalı olan

daha güvenli sanal bir ağ üzerinden yapılarak siber güvenlik risklerinin minimize edilmesi, mevcut ve kurulacak olan güvenli kapalı devre çözümlere standart sağlanması, ortak uygulamalar için uygun altyapının tesis edilmesi ve oluşturulması, planlanan ortak veri merkezi/merkezlerinin dâhil edilmesi amacıyla oluşturulmuştur.

KamuNet ağı, herkese açık olmamakla birlikte bu ağa dâhil olmak için minimum güvenlik gereksinimlerinin kurum bazında karşılanması gerekmektedir.