btk etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
btk etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

01 Nisan 2018

Siber Güvenlik Ekosisteminin Geliştirilmesi Zirvesi

Siber güvenlik alanında yapılması gereken çalışmaları, ülkemiz de diğer ülkeler gibi yakından takip ediyor ve bu alanda üretilen milli teknolojiler global markalarla büyük bir yarış içine girmiş durumda.

2012 yılında UDHB başkanlığında oluşturulan Siber Güvenlik Kurulu tarafından 2013 - 2014 yıllarına ait Siber Güvenlik strateji ve Eylem Planı 20 Aralık 2012 tarihinde Resmi Gazete’de yayınlanmış ve 2016 yılında 2016 - 2019 Siber Güvenlik Strateji ve Eylem Planı olarak güncellenmiştir.

13 Şubat 2018 tarihinde sponsor olarak katılım sağladığımız, BTK tarafından düzenlenen Siber Güvenlik Ekosisteminin Geliştirilmesi Zirvesi’nin en büyük ayağını yerli ve milli teknolojiler oluşturdu.

BTK Başkanı Ömer Fatih Sayan’ın yaptığı açılış konuşmasından sonra mikrofonu devralan konuşmacılar;
  • Yerli teknolojilerin önemi,
  • STK’ların siber güvenlik konumu,
  • Kamu’da siber güvenlik farkındalığı,
  • Nitelikli insan kaynağı,
  • Kritik altyapılar, Telekom sektörü

başlıkları altında konuşmalarını gerçekleştirdiler.



Zirveden Çıkan Sonuçlar 

  1. Yerli siber güvenlik ürün ve hizmetlerinin kamu kurumlarında ve kritik altyapılarda kullanımının yaygınlaştırılmasına yönelik eylem planlarının hazırlanması, 
  2. Siber Güvenlik Eylem Planlarının etkin olarak uygulanması ve izlenebilmesi amacıyla ekosistemin geliştirilmesi ve güçlendirilmesine yönelik yasal düzenlemelerin yapılması ve siber güvenlik kurulu altında teknik çalışma grubu ile izleme komisyonlarının oluşturulması, 
  3. Türkiye’de kritik altyapılara ilişkin strateji ve eylem planı hazırlanması, sektörlere özel planların oluşturulması, 
  4. Kritik altyapılara ilişkin rehberler, standartlar, çerçeveler, mevzuat ve eğitim programlarının oluşturulması ve kritik altyapıların siber güvenlik seviyelerinin ölçülebilmesine yönelik araçların geliştirilmesi, 
  5. Siber Güvenlik ekosisteminde yer alan tüm paydaşların işbirliği ve katılımıyla kapsamlı bir “Siber Güvenlik Uzmanlar Yetenek Havuzu” nun oluşturulması ve bu yapının sürdürülebilirliği için “Ulusal Siber Güvenlik Akademisi”nin kurulması. 
  6. Ülkemizde siber güvenlik eğitim planlamasına altlık oluşturmak üzere, National Initiative for Cybersecurity Education Framework (NICE) benzeri siber güvenlik alanına yönelik iş-rol-yetenek göstergelerinin oluşturulması. 
  7. Kamuda siber güvenlik alanında tehditlerle mücadele ve strateji belirleme üzerine görev yapan yönetim kademelerindeki kişilere sistem dinamikleri yaklaşımı ile stratejik düşünme ve öğrenme yeteneklerinin geliştirebilmelerine yönelik eğitimler verilmesi. 
  8. Akademik dünyada sınırlı olduğu görülen siber güvenlik teknolojileri ile ilgili araştırma ve geliştirme çalışmalarının, çok disiplinli akademik çalışmalara yönelik olarak teşvik edilmesi. 
  9. sonuçlarına varılmıştır. 

Program, yerli ve milli teknolojilere destek veren katılımcılara ve konuşmacılara verilen plaketin ardından sona erdi.

05 Haziran 2017

Fireball 250 Milyondan Fazla Bilgisayarı Esir Aldı

Güvenlik araştırmacıları, hem Windows hem de Mac OS işletim sistemlerinde görülen yeni bir malware keşfetti. Yapılan araştırmalara göre, dünya üzerinde 250 milyondan fazla bilgisayarı zombi bilgisayar haline getiren Fireball isimli malware, web tarayıcıları kontrol ederek veri sızdırma ve casusluk yapmak amacıyla kullanılıyor.

Bulaştığı bilgisayarda herhangi bir kodu çalıştırma özelliğine sahip olan Fireball,  kullanıcıların kimlik bilgilerini çalmaktan, cihazlarına başka zararlı yazılım indirmeye ve arama motorlarını sahte arama motorlarına dönüştürerek web trafiğini kontrol edip reklam geliri elde etmek için manipüle etmeye kadar bir çok zarar veriyor.

Bundling yolu ile yayılmaya devam eden Fireball, dünya genelinde en çok Hindistan (25 milyon), Brezilya (24.1 milyon), Meksika (16.1 milyon), Endonezya(13.1 milyon) ve Amerika’da (5.5 milyon) görüldü.

250 milyondan fazla bilgisayarı zombi bilgisayar haline getiren Fireball, kurumsal ağlara da bulaşmış durumda. Birleşik Krallık kurumsal ağlarının %9.3’ü, Almanya kurumsal ağlarının % 9.75’i, Fransa kurumsal ağlarının ise %18’i Fireball zararlısı ile tehdit altında. 

Siber olayların dünya üzerinde artmasıyla ülkemizde de bu konu ile alakalı önlem ve tedbirler alınmasını zorunlu kılan BTK, tüzel veya kişisel farketmeksizin önlem almayıp zombi bilgisayar olarak saldırıya katılan her bilgisayar için 1000 ile 1.000.000 TL arasında ceza keseceğini açıklamıştı.


Soru ve görüşlerinizi yorum bölümünden bildirebilir, siber güvenlik ile alakalı dünya üzerinde gerçekleşen önemli olayları derleyerek sizlerle paylaştığımız haftalık bültenimize aşağıdaki linke tıklayarak üye olabilirsiniz.


13 Mayıs 2017

WannaCry 70'ten Fazla Ülkeye Yayıldı


Türkiye’nin de aralarında bulunduğu, 70’ten fazla ülkeye yönelik gerçekleştirilen ve 10 saat içinde 50 binden fazla bilgisayara yayılan siber saldırının mağdurları arasında İngiltere Ulusal Sağlık Sistemi veri tabanı ile İspanya’nın en büyük telekomünikasyon şirketi Telefonica'nın yanı sıra bankacılık grubu BBVA, elektrik şirketi Ibedrola ve enerji şirketi Gas Natural da yer aldı.



İngiliz Ulusal Sağlık Sistemi’nden (NHS) yapılan açıklamaya göre; başkent Londra ile birlikte Blackburn, Nottingham, Cumbria ve Hertfordshire gibi bölgelerde, WannaCry virüsü ile gelen siber saldırılardan kaynaklı olarak sağlık sistemi veri tabanlarına erişim sağlanamadı. 

NHS’e bağlı 16 kurumun siber saldırıdan etkilendiği, ameliyatların, rutin randevuların ve ambulans servislerinin iptal edildiği ayrıca acil durumlar dışında hasta kabul edilmediği açıklandı. Siber saldırıyı gerçekleştirenlerin, veri tabanına erişmeleri için 300 dolar karşılığı olan Bitcoin talep ettiği belirtildi.


BTK’dan ilk açıklama

BTK Başkanı Ömer Fatih Sayan resmi twitter adresinden WannaCry virüsü ile alakalı açıklamalarda bulundu.

"Türkiye dahil 74 ülkeye büyük bir siber saldırı düzenleniyor. Ülkemizin Siber Güvenlik Merkezi USOM ön alma operasyonlarına devam etmektedir. Dünyada yayılan Wcry zararlısından korunmak için Windows sistemleri ve antivirüsleri güncelleyin! Sisteminizi taratmayı ihmal etmeyin." ifadelerini kullandı.




Neler yapmalı -Nasıl Korunulmalı?

  • Herşeyden önce, Windows makinelerinize ve sunucularınıza MS17-010 yamasının uygulanması gerekiyor. 
  • Bu tarz fidye virüslerine karşı koruma sağlamak için, gelen e-posta’larınızda kaynağı belirsiz bağlantılara karşı kesinlikle şüpheci davranmanız ve tıklamamanız gerekmektedir.
  • Önemli dosyalarınızı ve belgelerinizi periyodik olarak harici bir aygıt ile yedekleyerek korunmalarını sağlayabilirsiniz.
  • Sisteminizde etkin ve kesinlikle lisanslı bir güvenlik paketi çalıştırdığınızdan ayrıca güncellemelerini yaptığınızdan mutlaka emin olun. 
  • Eğer lisanssız veya desteklenmeyen bir Windows kullanıcısıysanız, buraya tıklayarak Microsoft tarafından yayınlanan bu değişiklikleri uygulamalısınız. Ancak siz yine de desteklenen bir işletim sistemine geçin, çünkü yapacağınız bu değişiklik sadece günü kurtarmak adına atılacak bir adım olacaktır. 

Siber güvenlik ile alakalı dünya üzerinde gerçekleşen önemli olayları derleyerek sizlerle paylaştığımız haftalık bültenimize aşağıdaki linke tıklayarak üye olabilirsiniz.





Popüler Yayınlar