“Ulusal Siber Güvenlik Çalışmalarının Yürütülmesi ve Koordinasyonuna İlişkin Karar” 20 Ekim 2012 tarihli Resmi Gazetede Bakanlar Kurulu Kararı olarak yayınlanmıştır. Bu önemli adımla ülkemizin siber güvenliğinin sağlanması konusunda idari, teknik ve hukuki yapıların oluşturulması süreçleri hız kazanmıştır. Bu Karar ile siber güvenliğe ilişkin program, rapor, usul, esas ve standartları onaylamak ve bunların uygulanmasını ve koordinasyonunu sağlamak amacıyla “Siber Güvenlik Kurulu” oluşturulmuştur.
Kamu kurum ve kuruluşlarının, ulusal siber güvenliğin sağlanması amacıyla Ulaştırma, Denizcilik ve Haberleşme Bakanlığı tarafından yayımlanan plan, program, usul, esas ve standartlara uyması esas alınmıştır. Bu bağlamda ilgili tüm kurum ve kuruluşların Siber Güvenlik Kurulu kararları çerçevesinde işbirliği ve eşgüdüm içerisinde çalışmalara katılım ve katkı sağlaması, alınan kararları titizlikle uygulaması siber güvenlik çalışmalarının başarı ile sonuçlanması ve ulusal siber güvenliğimizin arttırılması bakımlarından büyük önem arz etmektedir.
Siber Güvenlik Kurulu’nun ilk toplantısında “Ulusal Siber Güvenlik Stratejisi ve 2013-2014 Eylem Planı” kabul edilmiş ve 20 Haziran 2013 tarihinde Bakanlar Kurulu Kararı olarak yayımlanmıştır. 29 ana eylem ve 95 alt eylem maddesinden oluşan eylem planında, her eylem kapsamındaki çalışmaları sorumlu ve ilgili kuruluş olarak yürütecek kurum ve kuruluşlar belirlenmiştir. Söz konusu eylem planı kapsamında temel görevi koordinasyon ve işbirliği olan Ulusal Siber Olaylara Müdahale Merkezi (USOM) 27 Mayıs 2013 tarihinde kurularak, faaliyetlerine başlamıştır. Yine söz konusu eylem planı çerçevesinde kamu kurum ve kuruluşları bünyesinde Siber Olaylara Müdahale Ekipleri (Kurumsal SOME, Sektörel SOME) oluşturulması öngörülmüştür.
Ulusal Siber Güvenlik Stratejisi ve 2013-2014 Eylem Planı’nın 4. Eylem Maddesi “Ulusal Siber Olaylara Müdahale Merkezinin (USOM) kurulması ve Sektörel ve Kurumsal Siber Olaylara Müdahale Ekiplerinin (SOME) oluşturulması” kapsamında 11 Kasım 2013 Tarihli ve 28818 Sayılı “Siber Olaylara Müdahale Ekiplerinin Kuruluş, Görev ve Çalışmalarına Dair Usul ve Esaslar Hakkında Tebliğ” Resmi Gazete’de yayımlanmış olup Tebliğin 6. maddesinde Siber Güvenlik Kurulu tarafından belirlenen kritik sektörlerde, sektörün düzenleyici ve denetleyici kurumu veya sektörün ilgili olduğu bakanlık bünyesinde “Sektörel SOME” kurulmasının zorunlu olduğu belirtilmektedir.
Kalkınma Bakanlığı 2012 Yatırım Programı içerisinde yer alan “Kritik Altyapılarda Bilgi Güvenliği Yönetimi Projesi” kapsamında kritik altyapıların ve kritik altyapıları barındıran kritik sektörlerin belirlenmesi için ilk çalışmalar yapılmış, Ulusal Siber Güvenlik Stratejisi ve 2013-2014 Eylem Planı’nın 5 numaralı eylem maddesi kapsamında, Siber Güvenlik Kurulu’nca ilk etapta “Ulaştırma, Enerji, Elektronik Haberleşme, Finans, Su Yönetimi, Kritik Kamu Hizmetleri” ülkemizin kritik sektörleri olarak belirlenmiştir.
Sektörel SOME Kurulum ve Yönetim Rehberi, Sektörel SOME’lerin kurum organizasyonu içerisindeki yerini, Kurumsal SOME’ler ve USOM’la ilişkilerini, kapasite planlamasını, personelin niteliklerini (eğitim düzeyi ve tecrübe), alması gereken eğitimleri, bu personelin siber olay öncesi, esnası ve sonrasında yapması gereken çalışmaları, kurum içi/kurum dışı paydaşlarla iletişim esaslarını, Sektörel SOME’lerin kurulması için gereken kuruluş süreleri ve esasları ile bu süreçte kullanılacak olan ekler, şekiller ve tablolar listesini içermektedir.
11 Kasım 2013 tarihli ve 28818 sayılı Resmi Gazete’de yayımlanan Siber Olaylara Müdahale Ekiplerinin Kuruluş, Görev ve Çalışmalarına Dair Usul ve Esaslar Hakkında Tebliğ kapsamında Sektörel SOME’lerde istihdam edilecek personelin, kurum ve/veya kuruluşların hizmet içi eğitimlerine ilave olarak Tablo 4’deki eğitimleri de alması tavsiye edilir. İhtiyaç duyulan asgari eğitimlerden bazıları USOM tarafından verilebilecektir .
Tablo 4’te yer alan eğitimlerin içerikleri Ek 2’de verilmiştir. Ek 2’deki eğitim içeriklerinde, her bir eğitim için gerekli olan ön şartlar belirtilmiştir.
[supsystic-tables id=’2′]
***Bu bölümdeki içerik 2007 yılında Ankara Barosu için Av.Özgür Eralp tarafından hazırlanmış olup Şubat 2016 itibariyle Av.Özgür Eralp tarafından güncellenmiştir.