← Scale Teknoloji Grup SSB Siber Hijyen: majör bulgu = sipariş alamama

Sektörel · Savunma Sanayii · SSB · MSB · TRTEST

Savunma sanayiinde siber hijyen bir BT masrafı değil, iş yapabilme şartı

Saldırganlar — özellikle devlet destekli APT grupları — koruması yüksek ana yüklenicileri doğrudan hedef almak yerine, zincirin en zayıf halkasını arar: alt yüklenicileri ve KOBİ'leri. Bu yüzden SSB ve MSB, ana yükleniciden en alt tedarikçiye kadar katı tedarik zinciri güvenliği standartları işletir. Bu standartları karşılamayan bir firma, üretim veya Ar-Ge kapasitesi ne kadar yüksek olursa olsun ulusal savunma projelerinde yer alamaz.

13
Denetim Alanı
4
Olgunluk Seviyesi
Yılda 1+
Zorunlu Sızma Testi
A · B · C
EYDEP Sınıfları

Üç Yükümlülük Katmanı

Tedarik zincirinde üç ayrı kapıdan geçersiniz

Savunma ekosisteminde çalışmak isteyen bir firma; siber hijyen belgesi, tesis güvenliği ve endüstriyel yetkinlik değerlendirmesinin üçünü birden yönetmek zorundadır.

SSB · TRTEST

Siber Hijyen Belgelendirme Programı

SSB koordinasyonunda, Türkiye Siber Güvenlik Kümelenmesi desteğiyle oluşturulan ve TRTEST Test ve Değerlendirme A.Ş. tarafından yürütülen belgelendirme. Resmî adıyla Siber Hijyen Acil Önlemler Kriter Seti'ne dayanır; ISO 27001 gibi dokümantasyon odaklı sistemlerden farklı olarak doğrudan sahadaki teknik konfigürasyona bakar. Firmalar Farkındalık · Temel · Orta · Gelişmiş seviyelerinde, 13 temel kontrol alanında denetlenir. Majör (A sınıfı) bulgusu olan firma belge alamaz, dolayısıyla ana yüklenicilerden sipariş alamaz.
Programın tüm ayrıntıları →

MSB · 5202 s. Kanun

Tesis Güvenlik Belgesi (TGB) ve Kişi Güvenlik Belgesi (KGB)

"Millî Gizli" veya "NATO Gizli" projelerde ihaleye girmenin ön şartı. Yalnızca fiziki güvenlik değil; ağ izolasyonu (air-gap), kontrollü odalar ve TEMPEST uyumluluğu gibi siber-fiziksel gereksinimleri de kapsar. Projelere erişecek her personel için güvenlik soruşturmasına dayalı KGB şarttır.

SSB · EYDEP

Endüstriyel Yetkinlik Değerlendirme (A / B / C)

SSB'nin tedarikçileri kurumsal olgunluğa göre sınıflandırdığı mekanizma. Denetimlerde üretim yetkinliği kadar bilgi güvenliği (ISO 27001) ve güvenli yazılım geliştirme (DevSecOps) kriterleri de ölçülür. Siber hijyeni zayıf firmalar Nitelikli Tedarikçi Havuzu'nda yüksek sınıf alamaz.

TRTEST Denetim Kapsamı

13 temel alanda denetlenirsiniz

Denetim alanlarının öne çıkanları aşağıdadır. Her alanın hangi kontrollerle ölçüldüğü ve kurumunuzdaki mevcut durumu, ücretsiz ön değerlendirme oturumunda birlikte ele alınır.

S1 Varlık Yönetimi S2 Yama Yönetimi S3 Yetki ve Erişim Kontrolü S4 Uç Nokta Güvenliği S5 Yedekleme Yönetimi S6 Zafiyet Yönetimi ve Sızma Testi S7 Risk Yönetimi S8 Farkındalık Eğitimleri S9 Sistem ve Ağ Güvenli Yapılandırma S10 Uygulama ve Web Güvenli Yapılandırma S11 Güvenlik İzleme ve Kayıt Yönetimi S12 Veri ve E-Posta Güvenliği S13 Olay ve İhlal Yönetimi
Neden önemli: Kurumların en sık hacklendiği yol sahte e-postalardır (oltalama); TRTEST personel farkındalığını ve oltalama tatbikatlarını doğrudan puanlar. Sızma testleri ise denetimi geçmek için alınan bir «kâğıt» değil, her seviyede tekrarlanan zorunlu bir kanıt kalemidir — ve yalnızca TSE onaylı firmalarca yapılabilir.
Dört olgunluk seviyesinin ayrıntısı, on üç kontrol alanının tek tek neyi ölçtüğü ve belgeyi anında durduran A sınıfı (majör) bulgular için: Siber Hijyen Belgelendirmesi sayfası →

Kritik Altyapı Bağlantısı

Savunma sanayii aynı zamanda 15 kritik sektörden biri

7545 sayılı Kanun kapsamında savunma sanayii, SGB'nin izlediği kritik altyapı listesinde yer alır (Kategori B). SOME kurma ve ihlal bildirim yükümlülükleri bugün itibarıyla geçerlidir; BİGR denetim takvimi SGB tarafından ilan edilecektir. Yani sektör firmaları SSB/MSB gereksinimlerine ek olarak ulusal siber güvenlik rejimine de tabidir — iki katman birbirinin yerine geçmez.

Kritik Altyapılar Sayfası Yaptırım Panosu Siber Hijyen Belgelendirmesi

Scale ile Yol Haritası

Belgeye giden yolu tek programda kuruyoruz

01

Siber Hijyen Uyum Danışmanlığı

13 denetim alanının tamamında boşluk analizi, A sınıfı bulgu ön taraması, hedef seviyeye göre kapanış yol haritası ve belge sonrası işletim desteği. Hizmet detayı →

02

TS 13638 Sızma Testi

Belgelendirmenin zorunlu koşulu olan sızma testi, TSE onaylı ve TS 13638 belgeli kadromuzca yürütülür. Hizmet detayı →

03

ISO 27001 (EYDEP Kriteri)

EYDEP değerlendirmesinde ölçülen bilgi güvenliği yönetim sistemini belgelendirmeye hazır kurar. Hizmet detayı →

Not: Siber Hijyen Belgesi'ni TRTEST/SSB, TGB'yi MSB verir; Scale bu denetimlere hazırlar ve teknik güvenceyi üretir. Bağımsızlık ilkesi gereği sızma testi, danışmanlık ekibinden ayrı planlanır.

Ücretsiz Ön Değerlendirme

Tedarik zincirindeki yerinizi güvenceye alalım

Hangi belgeye, hangi seviyede, hangi takvimle ihtiyacınız olduğunu tek oturumda haritalandırıyor; yazılı yol haritasını size teslim ediyoruz.

Yükümlülük Haritamı Çıkar Uzman Oturumu Talep Et