Menü
27.11.2023
Son yıllarda geliştirilen teknolojilerle ulusal ve uluslararası mecrada daha da stratejik bir konuma gelen savunma sanayimiz, bu teknolojilerin üretildiği ve kullanıldığı sistemlerde de siber güvenlik alanında projeler geliştirmeye devam ediyor.
Projeler hız kesmeden devam etmekle birlikte, projeleri geliştiren savunma sanayii firmalarının bir kısmına yönelik siber saldırılarda da artış yaşanıyor. Savunma Sanayii ekosisteminde yer alan, Savunma Sanayiine hizmet veren firmaların siber güvenliğinin sağlandığının garanti edilmesi ihtiyacı her geçen gün daha da artıyor.
Bu kapsamda T.C. Cumhurbaşkanlığı Savunma Sanayii Başkanlığı tarafından savunma sanayii ekosisteminde yer alan firmalara yönelik, siber güvenlik yetkinliklerinin denetlenmesi için bir uygunluk değerlendirme mekanizması oluşturulması ve bağımsız bir yapı tarafından denetlenmesi noktasında çalışma başlatıldı.
2020 yılında Savunma Sanayii Başkanlığı talimatlarıyla başlatılan çalışmalar çerçevesinde TRTEST Test ve Değerlendirme A.Ş. tarafından Türkiye Siber Güvenlik Kümelenmesi içerisinde yer alan firmalardan, konusunda yetkin uzmanlarından bir çalışma grubu oluşturuldu ve bu kapsamda Siber Hijyen Belgelendirme Projesi başlatıldı.
Siber güvenlikle ilgili temel ilkelerden biri olan ve siber tehditlerden kaynaklanan riskleri en aza indirgemek için rutin önlemler almanın eşdeğeri olarak kabul edilen Siber Hijyen için, oluşturulan çalışma grubu tarafından ulusal ve uluslararası standartlar incelendi, ayrıca Belçika, Fransa ve İngiltere örnekleri gibi yurtdışı uygulamaları da değerlendirildi ve ulusal gereksinimlerimiz ve konunun aciliyeti çerçevesinde Siber Hijyen Acil Önlemler Kriter Seti oluşturuldu. 4 ana kategori seviyesinde (Farkındalık, Temel, Orta ve Gelişmiş Seviye) oluşturulan Siber Hijyen Acil Önlemler Kriter Seti için TRTEST Test ve Değerlendirme A.Ş, Savunma Teknolojileri Mühendislik ve Ticaret A.Ş. (STM) ve HAVELSAN A.Ş. personelleriyle alt çalışma grubu da oluşturularak belirlenen kriter setine ilişkin test metodolojileri de oluşturuldu. Ortaya çıkarılan kriter ve metodoloji çerçevesinde TRTEST Test ve Değerlendirme A.Ş tarafından belgelendirme mekanizması da kuruldu ve bu kapsamda denetimlere de başlandı.
Siber Hijyen Belgelendirme Projesi kapsamında firmalar Siber Hijyen Belgesi almak için TRTEST’e başvuruyor ve yapılan denetimler sonucunda denetimlerden başarıyla geçen firmalara TRTEST Siber Hijyen Sertifikası veriliyor. 24.11.2023 tarihi itibariyle denetimi başarıyla geçen 5 Firma Temel Seviye, 3 Firma Orta seviye, 3 Firma Gelişmiş seviye olmak üzere toplamda 11 Firmaya sertifikası verildi. Başvurusu tamamlanmış ve denetim için hazırlanan firmaların yanı sıra, denetime girmek isteyen firmaların başvuruları da aktif olarak devam ediyor.
Siber Hijyen Belgelendirme Projesi, Savunma Sanayiine tedarik yapan firmalarımızın olgunluğunun, güvenilirliğinin ve güncel saldırılara karşı güvenliğinin daha da artması noktasında önemli katkı sunuyor, ülkemiz siber güvenlik ekosisteminin gelişimine de destek veriyor. Savunma Sanayii Başkanlığı ile veri alışverişinde bulunacak firmalardan Siber Hijyen belgesinin talep edilmesi ve ihtiyaç duyulan alanlarda tedarik süreçlerinde Siber Hijyen sertifikası almış firmaların tercih edilmesi hususları da konunun ivme kazanmasına katkı sunuyor.