Oynatıcıya atla
Ana içeriğe atla
Ara
Oturum açın
Tam ekran izle
Beğen
Yer işareti ekle
Paylaş
Daha fazla
Çalma listesine ekle
Bildir
Siber Olaylara Müdahale Ekibi (SOME)
Çarşı Grubu Üyesi Vangogh'un Yeri
Takip Et
1 yıl önce
Siber Olaylara Müdahale Ekipleri
Kategori
🤖
Teknoloji
Döküm
Tüm video dökümünü görüntüle
00:00
Merhaba, ben Alper. Bugün Burak'la birlikteyiz. Abi hoş geldin.
00:12
Merhaba, hoş bulduk.
00:13
Burak'la Kamun'un Bilişim Gündemi'ne bir süredir meşgul eden Somela'yla ilgili
00:16
ufak bir sohbetimiz olacak. Abi bu Somela işi nedir, ne değildir biraz açıklar mısın?
00:20
Tabi, hackerları someliyoruz da başlıyoruz. Şakası bir tarafa, Kamun'un son birkaç
00:25
senede ardı ardına yaşadığı siber güvenlik problemleri ortada. O retek zinciriyle başlayan
00:30
işte Facebook'ları, gazeteleri, mazeteleri de manşet olan zaman zaman bir sürü tarihsiz
00:34
olayı peş peşe yaşadık. Kamu çok çekti siber güvenlik problemlerinden geçtiğimiz
00:38
200 sene içerisinde. Doğal olarak devletin de kendini korumak üzere bir mekanizması
00:42
var. Devletin önlem değiştirmesi gerekiyordu. Bu siber güvenlik problemleri de bu haliyle,
00:46
bu şekilde yaşamaya devam eder artık. Somela buradan çıktı. Ulaştırma Bakanlığı
00:50
hamiliğinde ya da koordinatörlüğünde dediler ki siber güvenlik problemlerini
00:55
bundan sonra yaşamamamızı sağlamak üzere biz SOME diye bir şey icat ettik. Siber
00:59
olaylara müdahale ekibi icat ettik. Bu ekipler kuruluşlarında siber güvenliği
01:04
tesis edecektir. Sadece kamu için değil, kritik altyapı taşıyan işte finans, enerji,
01:08
ulaşım vs. sektörlere de dahil ettiler ki bence çok yerinde bir hareket oldu. Hatta
01:13
geç kalmış bir hareketti. Peki bu SOME'ler neşter bir ilaç ya da bir çözüm gibi bahsettin.
01:19
Ben ne beklemeyeyim kamu kurulu olarak SOME'den? SOME kamu kuruluşu açısından
01:24
bakıldığında siber güvenlikle ilgili gereken önlemleri alan ya da alınmasına vesile
01:29
olan, bilgi işlemin içinde değilse örneğin arkadaşlar bunları yapmamız lazım listesini
01:33
çıkartıp bilgi işlemden talepkar olan, o önlemlerin çalışırlığını sürekli izleyebilecek
01:38
bir yapıda olan, güvenlik ihlali yaşandığında da güvenlik ihlaline mümkün olan en kısa
01:42
sürede müdahale ederek gereken önlemleri alacak ve güvenlik ihlalini bertaraf edecek
01:48
mümkün olan en az zararla topu kaleden çıkartacak ve tekrar olmasını engelleyecek
01:51
bir yapıya getirmesini bekliyoruz. Bu yapımı peki biraz daha somutlaştırabilir miyiz?
01:56
Çünkü çok gelen konsept güvenlik ihlali, güvenlik ihlaline müdahale. Bu benim satılamam
02:01
gereken bir takım cihazlar mıdır? Yok yok. Ben hakikaten ondan endişe ediyorum.
02:06
Bence o açıdan soru manidar oldu. Hakikaten önümüzdeki dönemde SOME altyapı teknik
02:12
şartnamesi görüyor olmaktan endişe ediyorum aslında. Benim baktığım yerden SOME işi
02:17
bir teknoloji yatırımı projesi olmayacaktır. SOME işi büyük oranda iş yapış biçimi değişikliği,
02:22
personel kapasitesi geliştirme işi olmak durumunda. Çünkü kamu zaten yıllardır
02:27
siber güvenlikle ilgili teknoloji yatırımlarını yapıyor, yapmaya da devam edecek.
02:31
Bunun SOME ile doğrudan bir bağlantısı olması gerekmiyor. Burada kamunun iki tane büyük
02:36
eksiği olduğunu düşünüyorum. Hani buraları iyileştirmekle ilgili ihtiyacımız olacak.
02:39
Olduğu kuruluşta şüphesiz ki her kuruluş için ihtiyaç haline olmayacaktır. Bunlardan
02:43
bir tanesi az önce de altını çize çize bitiremediğim gibi personel yetkinliği
02:47
geliştirme, personelin siber güvenlik önlemlerinin işler durumunda olduğundan
02:50
emin olmasını sağlama, ihlale hızlıca müdahale edebilecek yetkinlikte olması,
02:54
ihlalin delillerini anlayabilecek durumda olmasını sağlama ki burası çok kritik
02:58
konusu olacak kapasite geliştirme konusu. İkincisi bir sürü kamu kuruluşunda siber
03:02
güvenlikle ilgili bir sürü önlem olmasına rağmen bu önlemleri etkin şekilde izleme
03:07
noktasında zorlanıyoruz. Yani bizim önlemlerimiz çalışıyor mu? Şu anda ne durumdayız?
03:12
Bizim güvenlik durumumuz nedir? Birisi bize saldırdığında bize kırmızı bayrağı
03:16
kim kaldıracak noktasında zorlanıyoruz. Bu sistemler çünkü güvenlik önlemlerimiz
03:20
bugün ayrı ayrı çalışıyor. Belki hani kamunun yatayda pek çok kuruluşunda ihtiyaç
03:25
duyulabilecek konu güvenliği merkezi bir yerden izleyebilecek, gerekliliğine alarm
03:29
verecek, işte personel iş dağıtacak konu olacaktır diye tahmin ediyoruz.
03:32
Biz güvenlik yatırımımızı yapmışız kamu kurumu olarak. Gol yemeye de devam ettiğimizi
03:36
de anlamışız yine kamu olarak. Bu ikisini şimdi o aradaki boşluğu doldurduğumuz
03:40
bir noktaya geldik. Yani güvenlik teklifi doktrinimiz değişiyor. Belki oradan başlamak
03:44
lazımdı. Bundan 10 sene önce güvenlikten bahsederken seviyeler halinde güvenlik
03:48
önlemlerini alalım kimse kalemize giremesin diye. Biz kaleyi korumaya çalışırdık.
03:52
Bugünün güvenlik doktrini diyor ki hocam sizin gol yeme ihtimaliniz yok. Birisi mutlaka
03:57
o kaleye siz aldığınız bütün önlemlere rağmen bir gol atacak. Dolayısıyla bir gün
04:01
mutlaka hack edileceğiz. Kritik bilgilerimiz dışarı sızacak. Önemli noktalardan bir
04:06
tanesi bir önceki doktrinde olduğu gibi güvenlik önlemleri almaya devam ediyorken
04:10
bir taraftan da bir güvenlik ihlali yaşadığımızda hızlı nasıl yanıt üreteceğiz
04:14
ile ilgili hazırlıkları gerçekleştirmek olacak. Bu yanıt konusu deyince aklıma
04:18
senin sonunlarından bir örnek geldi. Bu ihlalin gerçekleştiği tarihle ihlalin fark edildiği
04:22
tarihi sen bir süperlik sezonuna benzetiyorsun. Evet. Aslında istatistikler öyle söylüyor.
04:29
Verizon'in FireEye'in mandiyantını vesaire istatistikleri diyor ki bir güvenlik ihlali
04:34
yaşadığınızda birisi netörkünüze sızdığında işte kritik bilgilerinize yenişir hale geldiğinde
04:39
netörkünüzün bir parçası haline geldiğinde bunu ortalamada 236 günde fark ediyorsunuz.
04:44
Şimdi 236 gün dediğiniz süre 236 deyince çok bir şey ifade etmiyor ama işte devre
04:49
arasını çıkartırsanız bir süperlik sezonu kadar yani süperlikin ilk maçının santrası
04:53
yapılıyor. Adam sizin netörke giriyor. Devre arasını çıkartın. Bütün bir süperlik
04:57
sezonu boyunca artık kaç haftaysa çok anlamam futboldan bütün maçlar oynanıyor.
05:01
Birisi şampiyon oluyor. O gün fark ediyorsunuz. Aa birisi varmış lan bizim netörkte diye.
05:06
Bu dünya çapında ortalamamız. Durum böyle olunca bizim gerçekten onu hızlı
05:11
tespit edecek altyapılara ihtiyacımız var ya da şeylere mekanizmaları değiştirmiş
05:15
olmaya ihtiyacımız var. Önler tarafında fena değiliz ama hani hack edildiğimizi
05:20
bir problem yaşadığımızı hızlı keşfediyoruz da anlıyor olma noktasında çok karnımız
05:24
ağrıyor. Söylediğim gibi sadece teknoloji yatırımıyla olacak bir şey değil.
05:28
Biraz da süreçle ilgili konularımız olacak. Peki böyle bir yazı şimdi ortada bakanlıklardan
05:34
gelen yazılar var kurumlara. Somelinizi kurun diye. Böyle bir yazı sana gelmiş
05:38
olsaydı atacağım ilk adım ne olurdu abi? Somelerle ilgili düzenleme ISO 27001
05:44
baz alıyor. ISO 27001 bizim sektörün altın standarda sayılabilecek bilgi güvenliğinin
05:48
temel kılavuzlarından bir tanesi. Çok teknik ayrıntısına girmeden ISO 27001
05:53
güvenlikle ilgili bilgi güvenliği ilgilendiren her alanda ne yapılması beklendiğiyle
05:58
ilgili hedefleri koyuyor ve bunları bir şekilde yönetecek bir yaşam döngüsü
06:02
modeli ortaya koyuyor. Ben ISO 27001'in beklentilerini nasıl ve ne kadar karşıladığımı
06:07
ölçecek bir boşluk analizi çalışması yapardım. Baştan bir noktası olarak.
06:11
Yani tipik olarak bir haftanın içerisinde bitirebilecek bir çalışma.
06:15
Bu bir ISO 27001 denetimi gibi bir şey değil. Çok daha kısa sürede değil mi?
06:19
Bir haftanın içerisinde ISO 27001'in hangi başlığını ben ne kadar karşılıyorum,
06:23
bunu karşıtamıyor olmak, beni ne kadar zoraklaşıyordum bir dökümünü çıkartıp
06:27
bir önce ikna edilmiş yol haritası çıkartırdım. Yol haritası çıkartınca göreceksiniz ki
06:31
çoğu eksiğimiz teknolojiyle ilgili olmayacak pek çok kamu kuruluşu için.
06:35
Eksiğin önemli bir kısmı yetkinlikle ilgili, iş yapış biçimiyle ilgili olacak.
06:39
Ama dediğim gibi teknoloji tarafında eksikliğin yatayda çok kuruluşla çıkmasını
06:44
beklediğim alan 724 güvenlik izlemesi konusu oldu.
06:47
O zaman bir kısaca toparlarsak abi, bu bir para harcamamızı gerektiren bir yazı değil.
06:52
Paniklayacak bir şey yok. Bizim sakin kafayla mevcut durumumuzu ve
06:57
varmak istediğimiz noktaki belirtilen ideal şartlarla bir ISO 27001 arasındaki fark anlayıp
07:03
boşlukları doldurmak.
07:04
Doğrudur. Sonunda uzaya roket göndermekten bahsetmiyoruz SOME'yle ilgili düzenlemeyle.
07:09
Yapmamız gereken belli. Siber güvenlikle ilgili makul önlemleri alacağız.
07:14
Hani hiç kimsenin askeri seviyede önlemler alması beklenmiyor.
07:18
Makul seviyede, endüstri standartı seviyesinde güvenlik önlemlerini değiştireceğiz.
07:22
Bunları izlenebilir bir şekilde işletiyor olacağız.
07:25
Prentik olarak test edeceğiz ve bunların başında yetkin personel çalıştırıyor olacağız ki
07:29
ihlal olduğunda arkadaşlarımız yetkin şekilde müdahale edebiliyor olsunlar.
07:33
Çok teşekkür ederim abi. Rica ederim.
İlk yorumu siz yapın
Yorumunuzu ekleyin
Önerilen
14:18
|
Sıradaki
zafere kaçış (escape to victory)
Çarşı Grubu Üyesi Vangogh'un Yeri
1 yıl önce
8:18
Elon Musk - yapay zekanın dezavantajları
Çarşı Grubu Üyesi Vangogh'un Yeri
1 yıl önce
11:04
yapay zekanın karanlık yüzü
Çarşı Grubu Üyesi Vangogh'un Yeri
1 yıl önce
4:06
yapay zeka - fayda ve zararları
Çarşı Grubu Üyesi Vangogh'un Yeri
1 yıl önce
15:55
Siber Güvenlik
Çarşı Grubu Üyesi Vangogh'un Yeri
1 yıl önce
2:45
Türkiye'nin siber güvenlik başarısı artıyor
Çarşı Grubu Üyesi Vangogh'un Yeri
1 yıl önce
2:24
Türkiye, Siber Saldırıların Odağında
Çarşı Grubu Üyesi Vangogh'un Yeri
1 yıl önce
3:11
TÜRKİYE'NİN SİBER KALESİ 'USOM' NEDİR
Çarşı Grubu Üyesi Vangogh'un Yeri
1 yıl önce
2:07
Türkiye'ye "Sanal Savaş" açtılar!
Çarşı Grubu Üyesi Vangogh'un Yeri
1 yıl önce
2:26
Türkiye'nin siber kalesi- USOM (Ulusal Siber Olaylara Müdahale Merkezi)
Çarşı Grubu Üyesi Vangogh'un Yeri
1 yıl önce
11:29
TurkHackTeam eski en iyi 10 operasyon
Çarşı Grubu Üyesi Vangogh'un Yeri
1 yıl önce
22:37
Osint - Open Source Intelligence / Açık Kaynak İstihbaratı (Giriş)
Çarşı Grubu Üyesi Vangogh'un Yeri
1 yıl önce
4:02
yağmursuz topraklar - ilkay akkaya
Çarşı Grubu Üyesi Vangogh'un Yeri
1 yıl önce
4:57
kara para
Çarşı Grubu Üyesi Vangogh'un Yeri
1 yıl önce
3:52
swiss bank
Çarşı Grubu Üyesi Vangogh'un Yeri
1 yıl önce
10:55
dark web (karanlık ağ)
Çarşı Grubu Üyesi Vangogh'un Yeri
1 yıl önce
2:53
İnternetten silah bulmak çok kolay - atv Ana Haber 2 Ağustos 2023
Çarşı Grubu Üyesi Vangogh'un Yeri
2 yıl önce
7:05
Masada uyuşturucu ticareti! - Eşkıya Dünyaya Hükümdar Olmaz 86. Bölüm
Çarşı Grubu Üyesi Vangogh'un Yeri
2 yıl önce
1:34
Kiralık Katil Hizmeti Veren İnternet Sitesi
Çarşı Grubu Üyesi Vangogh'un Yeri
2 yıl önce
3:41
Bu iğrençliği anlatacak söz yok!
Çarşı Grubu Üyesi Vangogh'un Yeri
2 yıl önce
23:59
Paranız AK mı KARA mı. - Kara Para Aklama Nasıl Çalışır.
Çarşı Grubu Üyesi Vangogh'un Yeri
2 yıl önce
8:04
RSS Nedir
Çarşı Grubu Üyesi Vangogh'un Yeri
1 yıl önce
1:22
monero nedir?
Çarşı Grubu Üyesi Vangogh'un Yeri
1 yıl önce
0:51
Former Aide Claims She Was Asked to Make a ‘Hit List’ For Trump
Veuer
2 yıl önce
1:08
Musk’s X Is ‘the Platform With the Largest Ratio of Misinformation or Disinformation’ Amongst All Social Media Platforms
Veuer
2 yıl önce
İlk yorumu siz yapın