Sektörel · Savunma Sanayii · SSB · MSB · TRTEST
Savunma Sanayii Tedarikçileri için Siber Güvenlik
Savunma sanayiinde siber hijyen bir BT masrafı değil, iş yapabilme şartı
Saldırganlar — özellikle devlet destekli APT grupları — koruması yüksek ana yüklenicileri doğrudan hedef almak yerine, zincirin en zayıf halkasını arar: alt yüklenicileri ve KOBİ'leri. Bu yüzden SSB ve MSB, ana yükleniciden en alt tedarikçiye kadar katı tedarik zinciri güvenliği standartları işletir. Bu standartları karşılamayan bir firma, üretim veya Ar-Ge kapasitesi ne kadar yüksek olursa olsun ulusal savunma projelerinde yer alamaz.
Üç Yükümlülük Katmanı
Tedarik zincirinde üç ayrı kapıdan geçersiniz
Savunma ekosisteminde çalışmak isteyen bir firma; siber hijyen belgesi, tesis güvenliği ve endüstriyel yetkinlik değerlendirmesinin üçünü birden yönetmek zorundadır.
SSB · TRTEST
Siber Hijyen Belgelendirme Programı
SSB koordinasyonunda, Türkiye Siber Güvenlik Kümelenmesi desteğiyle oluşturulan ve TRTEST Test ve Değerlendirme A.Ş. tarafından yürütülen belgelendirme. Resmî adıyla Siber Hijyen Acil Önlemler Kriter Seti'ne dayanır; ISO 27001 gibi dokümantasyon odaklı sistemlerden farklı olarak doğrudan sahadaki teknik konfigürasyona bakar. Firmalar Farkındalık · Temel · Orta · Gelişmiş seviyelerinde, 13 temel kontrol alanında denetlenir. Majör (A sınıfı) bulgusu olan firma belge alamaz, dolayısıyla ana yüklenicilerden sipariş alamaz.
Programın tüm ayrıntıları →
MSB · 5202 s. Kanun
Tesis Güvenlik Belgesi (TGB) ve Kişi Güvenlik Belgesi (KGB)
"Millî Gizli" veya "NATO Gizli" projelerde ihaleye girmenin ön şartı. Yalnızca fiziki güvenlik değil; ağ izolasyonu (air-gap), kontrollü odalar ve TEMPEST uyumluluğu gibi siber-fiziksel gereksinimleri de kapsar. Projelere erişecek her personel için güvenlik soruşturmasına dayalı KGB şarttır.
SSB · EYDEP
Endüstriyel Yetkinlik Değerlendirme (A / B / C)
SSB'nin tedarikçileri kurumsal olgunluğa göre sınıflandırdığı mekanizma. Denetimlerde üretim yetkinliği kadar bilgi güvenliği (ISO 27001) ve güvenli yazılım geliştirme (DevSecOps) kriterleri de ölçülür. Siber hijyeni zayıf firmalar Nitelikli Tedarikçi Havuzu'nda yüksek sınıf alamaz.
TRTEST Denetim Kapsamı
13 temel alanda denetlenirsiniz
Denetim alanlarının öne çıkanları aşağıdadır. Her alanın hangi kontrollerle ölçüldüğü ve kurumunuzdaki mevcut durumu, ücretsiz ön değerlendirme oturumunda birlikte ele alınır.
Kritik Altyapı Bağlantısı
Savunma sanayii aynı zamanda 15 kritik sektörden biri
7545 sayılı Kanun kapsamında savunma sanayii, SGB'nin izlediği kritik altyapı listesinde yer alır (Kategori B). SOME kurma ve ihlal bildirim yükümlülükleri bugün itibarıyla geçerlidir; BİGR denetim takvimi SGB tarafından ilan edilecektir. Yani sektör firmaları SSB/MSB gereksinimlerine ek olarak ulusal siber güvenlik rejimine de tabidir — iki katman birbirinin yerine geçmez.
Scale ile Yol Haritası
Belgeye giden yolu tek programda kuruyoruz
01
Siber Hijyen Uyum Danışmanlığı
13 denetim alanının tamamında boşluk analizi, A sınıfı bulgu ön taraması, hedef seviyeye göre kapanış yol haritası ve belge sonrası işletim desteği. Hizmet detayı →
02
TS 13638 Sızma Testi
Belgelendirmenin zorunlu koşulu olan sızma testi, TSE onaylı ve TS 13638 belgeli kadromuzca yürütülür. Hizmet detayı →
03
ISO 27001 (EYDEP Kriteri)
EYDEP değerlendirmesinde ölçülen bilgi güvenliği yönetim sistemini belgelendirmeye hazır kurar. Hizmet detayı →
Ücretsiz Ön Değerlendirme
Tedarik zincirindeki yerinizi güvenceye alalım
Hangi belgeye, hangi seviyede, hangi takvimle ihtiyacınız olduğunu tek oturumda haritalandırıyor; yazılı yol haritasını size teslim ediyoruz.