TR-CERT - TR-CERT

Türkiye Bilgisayar Acil Müdahale Ekibi (TR-CERT)
Ulusal Siber Olaylara Müdahale Merkezi (USOM)
TR-CERT.png
TR-CERT logosu
Ajansa genel bakış
Oluşturulan27 Mayıs 2013 (2013-05-27)
TürUlusal bilgisayar acil müdahale ekibi (CERT)
YargıTürkiye Cumhuriyeti
MerkezÇankaya, Ankara
Ana kurumBilgi ve İletişim Teknolojileri Kurumu
İnternet sitesihttps://www.usom.gov.tr/

TR-CERT (Bilgisayar Acil Müdahale Ekibi of Türkiye Cumhuriyeti, Türk: Ulusal Siber Olaylara Müdahale Merkezi (USOM)) içinde bir organizasyondur Bilgi ve İletişim Teknolojileri Kurumu (BTK) Türk elektronik haberleşme sektörünün ulusal düzenleyici otoritesidir. Büyük ölçekli siber tehditlerin ve güvenlik açıklarının analizinden ve riskinin azaltılmasından, kötü niyetli siber etkinlik veya olası güvenlik açıklarına ilişkin bilgilerin iletilmesinden sorumludur. bilgisayar güvenliği olay müdahale ekipleri (CSIRT) ve halk ..[1]

Arka fon

TR-CERT, 27 Mayıs 2013 tarihinde BTK bünyesinde "Ulusal Siber Güvenlik Stratejisi ve 2013-2014 Eylem Planı" 4. fıkrası uyarınca kurulmuştur (Türkçe: Ulusal Siber Güvenlik Stratejisi ve 2013-2014 Eylem Planı) [2] Tarafından yayınlanan Türkiye Kabine ve yayınlandı Türkiye Cumhuriyeti Resmi Gazetesi.[3]

Misyon

TR-CERT'in misyonu, Türk hükümeti 's ve vatandaşlarının siber uzay, korunması için önlemler almak kritik altyapılar hem genel hem de özel, örneğin enerji üretimi ve dağıtım, su yönetimi, ve telekomünikasyon Türkiye'deki kurum ve tesisler. TR-CERT ayrıca, ülkeyi bir bütün olarak etkileyecek siber olaylara karşı hem proaktif hem de reaktif eylemlerde bulunur. botnet'ler[4], kötü amaçlı yazılım[5], ve dağıtılmış hizmet reddi (DDoS) saldırıları.[6]

1300'den fazla CSIRT ve 4000'den fazla var siber güvenlik profesyoneller[7] Türkiye'de siber olaylarla ilgili TR-CERT ile koordineli çalışan hemen hemen her sektörde. Bu CSIRT'ler çoğunlukla kurumsal CSIRT'lerdir (örneğin banka ), ancak TR-CERT ile koordineli sektöre özel CSIRT'ler de vardır (örneğin, finans sektörü ).[3]

Aktiviteler

The Cyber ​​Star (Türkçe: Siber Yıldız), TR-CERT tarafından düzenlenen, 24 saatlik çevrimiçi bayrak yakalama siber güvenlik yarışması[8], Şubat 2019'da düzenlenen son yarışmada 20.000'den fazla yarışmacının iki takımda veya bireysel olarak çalışmasına neden oldu. Ocak 2017'de düzenlenen önceki Cyber ​​Star etkinliğinde TR-CERT yaklaşık 15.000 yarışmacıya sahipti ve en başarılı yarışmacılardan bazıları TR tarafından işe alındı. -CERT sonra.[9]

Aralık 2019'da TR-CERT, uluslararası bir siber güvenlik tatbikatı olan "Cyber ​​Shield 2019" u düzenledi.[10] simüle edilmiş siber saldırılar, kötü amaçlı yazılımlar, kimlik avı ve endüstriyel kontrol sistemleri (ICS) ile[11]. BTK'nın Ankara'daki merkezinde yapıldı.[12]17 ülkeden yarışmacılar[11] TR-CERT tarafından hazırlanan senaryolar ve teknik altyapı dahilinde siber güvenlik acil durumlarını tespit etmek ve gerekli önlemleri almak için yarıştı. Egzersiz tarafından desteklendi Uluslararası Telekomünikasyon Birliği (ITU) ajansı Birleşmiş Milletler ve Karşılıklı İlerleme için Siber Güvenlik İttifakı (CAMP). International Cyber ​​Shield 2019, siber güvenlik olaylarına karşı mücadeleye hazırlığı artırmak ve bunlarla başa çıkmada uluslararası işbirliğini teşvik etmek için düzenlendi.[10]

10 Şubat 2020 TR-CERT'ler güvenlik operasyonları merkezi (SOC) resmi olarak açıldı. Türkiye Cumhurbaşkanı, Recep Tayyip Erdoğan. Açılış töreninde konuşan Recep Tayyip Erdoğan,

"Türkiye'nin sadece teknoloji tüketicisi değil, aynı zamanda dünyaya teknoloji tasarlayan, geliştiren, üreten ve pazarlayan bir ülke olmasını hedefliyoruz. Dijital dönüşümün güvenlik boyutu en az ülkelerin fiziksel savunması kadar önemlidir. .[13]"

"BTK Akademi" ile işbirliği (Türkçe: BTK Akademi ), TR-CERT çeşitli siber güvenlik eğitimleri vermiştir.[14], web uygulama güvenliğinden bilgisayar adli tıpa kadar uzanıyor. Benzer şekilde TR-CERT, Fetih Siber Tatbikat Alanında siber güvenlik meraklılarına bire bir, uygulamalı eğitim veriyor.[15]

TR-CERT tarafından düzenlenen ve / veya katılan diğer etkinliklerden bazıları şunlardır:

  • TR-CERT - CSIRT Danışma Toplantıları[16]
  • Enerji Sektörü CSIRTs Toplantısı[17]
  • NATO CMX-2017[9] ve CMX-2019[18] Kriz Yönetimi Egzersizleri

TR-CERT'in Türkiye'deki siber güvenlik ekosistemine yaptığı katkı nedeniyle 2017-2018 yılları arasında Türkiye Küresel Siber Güvenlik Endeksi (GTI) tarafından yayınlandı İTÜ 43'ten 23 sıra yükseldi[19] 20'ye kadar[20] bir yıl içerisinde.

TR-CERT tarafından akredite edilmiştir. Güvenilir Tanıtıcı[21] ve aynı zamanda bir üyesidir Olay Müdahale ve Güvenlik Ekipleri Forumu (İLK)[22] ve İslam İşbirliği Teşkilatı (İİT) bilgisayar acil müdahale ekibi, İİT-CERT.[23]

Referanslar

  1. ^ "TRCERT Hakkında". Ulusal Siber Olaylar Müdahale Merkezi (USOM). Alındı 8 Eylül 2020.
  2. ^ "Ulusal Siber Güvenlik Stratejisi ve 2013-2014 Eylem Planı" [Ulusal Siber Güvenlik Stratejisi ve 2013-2014 Eylem Planı] (PDF) (Türkçe olarak). T.C. Ulaştırma Denizcilik ve Haberleşme Bakanlığı. Alındı 8 Eylül 2020.
  3. ^ a b "USOM ve Kurumsal Siber Olaylara Müdahale Ekibi". Bilgi Teknolojileri ve İletişim Kurumu (Türkçe olarak). 2017-12-15. Alındı 2020-09-08.
  4. ^ "Siber ordudan nefes kesen operasyonu" [Siber ordunun nefes kesici operasyonu]. Milliyet Gazetesi (Türkçe olarak). 2019-09-11. Alındı 2020-09-08.
  5. ^ "BTK-USOM açığı okundu, zararı önledi" [BTK - TR-CERT zafiyeti buldu, hasarı engelledi]. Bilgi Teknolojileri ve İletişim Kurumu (BTK) (Türkçe olarak). 2017-05-16. Alındı 2020-09-08.
  6. ^ "USOM, ulusal siber güvenlikte çok önemli bir adım" [USOM, ulusal siber güvenlik için çok önemli bir adımdır]. BThaber (Türkçe olarak). 2020-04-03. Alındı 2020-09-08.
  7. ^ "Siber Güvenlik Üssü Türkiye'de açılıyor". Sabah. Alındı 2020-09-08.
  8. ^ "Yarışma Kuralları" [Yarışma Kuralları] (Türkçe). TR-CERT. Alındı 8 Eylül 2020.
  9. ^ a b "Küresel Siber Güvenlik Endeksi (GCI) 2018" (PDF). Uluslararası Telekomünikasyon Birliği (ITU). 2019. s. 47. ISBN  978-92-61-28201-1. Alındı 2020-09-08.
  10. ^ a b "Siber Kalkan 2019". Uluslararası Telekomünikasyon Birliği (ITU). 2019. Alındı 2020-09-08.
  11. ^ a b "Uluslararası siber güvenlik tatbikatı Ankara'da başlıyor". Daily Sabah. 2019-12-19. Alındı 2020-09-08.
  12. ^ "Siber Kalkan - Pratik Bilgiler". Siber Kalkan. 2019. Alındı 8 Eylül 2020.
  13. ^ "Cumhurbaskanı Erdoğan'dan USOM açılışında konuştu: Yerli 5G teknolojisi altyapı kurmadan 5G'ye geçemeyiz". Yeni Şafak (Türkçe olarak). 2020-02-10. Alındı 2020-09-08.
  14. ^ "BTK'den siber güvenlik uzmanlığı eğitimi". Hürriyet Gazetesi (Türkçe olarak). 2019-06-11. Alındı 2020-09-08.
  15. ^ "Fetih Siber Talimhane". Fetih Siber Talimhane. TR-CERT. 2019.
  16. ^ "Duyuru Listesi". Ulusal Siber Olaylara Müdahale Merkezi (USOM) (Türkçe olarak). Alındı 2020-09-08.
  17. ^ "Enerji sektörüne yönelik siber testler sürüyor". Enerji Piyasası Düzenleme Kurumu (EPDK). Alındı 2020-09-08.
  18. ^ "NATO Kriz Yönetim Tatbikatı-2019" [NATO Kriz Yönetimi Tatbikatı-2019]. Timeturk Haber (Türkçe olarak). 2019-05-06. Alındı 2020-09-08.
  19. ^ "Küresel Siber Güvenlik Endeksi (GCI) 2017" (PDF). Uluslararası Telekomünikasyon Birliği (ITU). s. 60. ISBN  978-92-61-25071-3. Alındı 2020-09-08.
  20. ^ "Küresel Siber Güvenlik Endeksi (GCI) 2018" (PDF). Uluslararası Telekomünikasyon Birliği (ITU). s. 62. ISBN  978-92-61-28201-1. Alındı 2020-09-08.
  21. ^ "Güvenilir Tanıtıcı: Dizin: TR-CERT". Güvenilir Tanıtıcı. Alındı 2020-09-09.
  22. ^ "TR-CERT". İLK - Olay Müdahale ve Güvenlik Ekipleri Forumu. Alındı 2020-09-20.
  23. ^ "İİT-CERT | İslam İşbirliği Teşkilatı - Bilgisayar Acil Müdahale Ekibi". www.oic-cert.org. Alındı 2020-09-21.

Dış bağlantılar