Sektörel · SSB · TRTEST · Siber Hijyen Acil Önlemler Kriter Seti
Savunma Sanayii Başkanlığı (SSB) koordinasyonunda ve Türkiye Siber Güvenlik Kümelenmesi desteğiyle oluşturulan, TRTEST Test ve Değerlendirme A.Ş. tarafından yürütülen Siber Hijyen Belgelendirme Programı; savunma sanayii ekosistemindeki ana yüklenicilerin ve alt tedarikçilerin (KOBİ'lerin) siber saldırılara karşı asgari güvenlik seviyesine ulaşmasını sağlamak amacıyla tasarlanmıştır.
Resmî adıyla «Siber Hijyen Acil Önlemler Kriter Seti»ne dayanan bu standartlar, kâğıt üzerindeki dokümantasyon süreçlerinden (ISO 27001 gibi) ziyade doğrudan sahadaki teknik konfigürasyonlara ve kurumun operasyonel direncine odaklanır. Denetçi politikanızı değil, cihazınızın ayarını görmek ister.
Bölüm 01 · Değerlendirme Kademeleri
Kurumlar, hedeflerine ve bulundukları teknolojik altyapıya göre aşağıdaki seviyelerden biri için denetlenip sertifikalandırılır. Seviye yükseldikçe hem kontrol derinliği hem de tekrar sıklığı artar; bu nedenle hedef seviyenin doğru seçilmesi projenin maliyetini ve takvimini doğrudan belirler.
Temel güvenlik adımlarının bilincinde olunduğunu, temel politikaların yazılı hâle getirildiğini gösteren başlangıç seviyesidir. Savunma ekosistemine yeni giren KOBİ'ler için genellikle ilk hedeftir.
Güvenlik kurallarının yalnızca yazılı olmadığı, teknik olarak da uygulanmaya başlandığı aşamadır. Antivirüs, yedekleme ve benzeri kontrollerden oluşan belirli bir siber savunma rutini oturmuştur.
Sızma testleri, zafiyet taramaları, VPN ve çok faktörlü kimlik doğrulama (MFA) gibi süreçlerin proaktif olarak ve sık aralıklarla yürütüldüğü, düzenli ve olgun bir güvenlik ortamıdır.
Gelişmiş güvenlik araçlarının (SIEM, SOC, EDR), proaktif tehdit avcılığının ve sürekli izleme operasyonlarının kullanıldığı en üst seviyedir. Güvenlik burada bir proje değil, kesintisiz işleyen bir operasyondur.
Bölüm 02 · Denetim Kriterleri
TRTEST denetçileri kurumun dijital ayak izini ve cihazlarını aşağıdaki on üç ana başlık altında inceler. Aşağıdaki döküm neyin denetlendiğini gösterir; her alanın kurumunuzdaki mevcut durumu ve kapanış yol haritası, boşluk analizi çalışmasının konusudur.
Bölüm 03 · Kırmızı Çizgiler
TRTEST denetimlerinde eksiklikler A, B ve C sınıfı olarak kategorize edilir. Denetçiler kuruma geldiğinde kâğıt üzerindeki politikalardan çok gerçek konfigürasyonlara bakar. Aşağıdaki eksiklikler anında A sınıfı (majör) bulgu sayılır; bunlar kapatılmadan kurum belgeyi alamaz, dolayısıyla SSB ihalelerine giremez.
Özetle
TRTEST Siber Hijyen Standartları kurumlardan aşırı pahalı siber güvenlik cihazları almalarını değil; ağının haritasını bilmesini, e-postasını korumasını, kapılarını (portlarını) kilitlemesini, güncellemelerini zamanında yapmasını, çevrimdışı yedek almasını ve çalışanını eğitmesini talep eder. Operasyonel disiplin üzerine kurulu, son derece hayati bir koruma kalkanıdır.
Envanteri olmayan bir kurum, neyi koruduğunu da neyin açık kaldığını da bilemez. (S1, S9)
Açık portlar, dışa açık yönetici panelleri ve varsayılan parolalar en hızlı istismar edilen zafiyetlerdir. (S3, S4, S9)
Fidye yazılımına karşı tek gerçek sigorta, ağdan izole ve geri yükleme testi yapılmış yedektir. (S5)
Tedarik zinciri saldırılarının başlangıç noktası çoğunlukla bir oltalama e-postasıdır. (S8, S12)
Scale ile Yol Haritası
Siber Hijyen Belgesi'ni TRTEST/SSB verir; Scale bu denetime hazırlar ve denetimin talep ettiği teknik güvenceyi üretir.
01
13 kontrol alanının tamamında mevcut durum tespiti, A sınıfı bulgu ön taraması ve hedef seviyeye göre önceliklendirilmiş kapanış planı. Hizmet detayı →
02
Belgelendirmenin zorunlu koşulu olan sızma testi, TSE onaylı ve TS 13638 belgeli kadromuzca yürütülür; bulguların kapatıldığı yeniden test ile kanıtlanır. Hizmet detayı →
03
Belge bir fotoğraf değil, sürdürülen bir rutindir. Periyodik test, eğitim, oltalama tatbikatı ve kanıt dosyasının güncel tutulması. Hizmet detayı →
Ücretsiz Ön Değerlendirme
Önce çevrimiçi Yükümlülük Haritası aracıyla kapsamınızı görün; ardından hedef seviyeyi ve kapanış takvimini bir uzman oturumunda birlikte netleştirelim.