← Back to list

Siber Olaylara Müdahale Ekibi (SOME) nedir?

“Siber Olaylara Müdahale Ekibi” (SOME) bir siber güvenlik ekibidir ve siber olayların önlenmesi, tespiti ve yanıtlanması için…

Feyza AKYOL · 2023-03-01 13:15 · 52 claps · 5.0 min read
#some #siber-güvenlik #yazılım-güvenliği #gizlilik #kamu
Open on Medium ↗

Siber Olaylara Müdahale Ekibi (SOME) nedir?

“Siber Olaylara Müdahale Ekibi” (SOME) bir siber güvenlik ekibidir ve siber olayların önlenmesi, tespiti ve yanıtlanması için oluşturulmuştur. SOME, siber saldırılara karşı mücadele etmek için özel olarak eğitilmiş uzmanlar ve teknolojik araçlar kullanır.

SOME, siber saldırılara karşı savunma amaçlı çalışır. Bu amaçla, hükümetler, kurumlar veya özel sektör şirketleri gibi çeşitli müşteriler tarafından işletilen bir siber güvenlik hizmeti olarak faaliyet gösterir. SOME ekibi, müşterilerinin bilgi sistemlerinde meydana gelen siber olayların etkisini en aza indirmek için hızlı bir şekilde hareket eder ve gerekli tedbirleri alır.

SOME, siber olaylara müdahale eden birçok kuruluşun ve ülkelerin oluşturduğu bir ağa dahil olarak uluslararası işbirliği yapar. Bu sayede, küresel ölçekteki siber saldırılara karşı mücadele etmek için birlikte çalışılması hedeflenir.

Siber Olaylara Müdahale Ekibi (SOME) uyumluluk şartları nelerdir?

“Siber Olaylara Müdahale Ekibi” (SOME) uyumluluk şartları, her ülkenin veya bölgenin siber güvenlik düzenlemelerine ve yasal düzenlemelerine göre değişebilir. SOME, siber güvenlik hizmeti sunan bir özel sektör şirketi, bir kamu kuruluşu veya bir hükümet kuruluşu olabilir.

Bununla birlikte, SOME’nin genellikle uyum sağlaması gereken bazı yaygın siber güvenlik standartları ve yönergeleri vardır. Bunlar arasında şunlar yer alabilir:

  1. ISO/IEC 27001 — Bilgi güvenliği yönetim sistemi standardı
  2. NIST SP 800–61r2 — Bilgisayar olayı yanıtı kılavuzu
  3. PCI DSS — Kredi kartı endüstrisi veri güvenliği standardı
  4. HIPAA — Sağlık Sigortası Taşıyıcısı ve Sorumluluk Yasası
  5. GDPR — Genel Veri Koruma Tüzüğü

Bu standartlar, SOME’nin müşterilerine siber olaylara yanıt verirken uygun prosedürler, yönergeler ve güvenlik kontrolleri uyguladığından emin olmasını sağlar. SOME, müşterilerinin verilerinin gizliliğini, bütünlüğünü ve erişilebilirliğini korumak için en yüksek güvenlik standartlarını uygulamalıdır.

Sektörel SOME ve Kurumsal SOME Nedir?

SOME, Siber Olaylara Müdahale Ekibi’nin kısaltmasıdır ve siber güvenlik konusunda müdahale ve destek sağlayan birimleri ifade eder. SOME’ler farklı özellikler gösterebilir ve genellikle sektörel SOME ve kurumsal SOME olarak ikiye ayrılır.

Sektörel SOME’ler, bir sektörde yer alan çeşitli şirketler veya kuruluşlar arasında paylaşılan bir merkezi birimdir. Örneğin, bankalar arasında bir sektörel SOME olabilir. Bu SOME, sektörde yer alan her bir kuruluşun müşteri bilgileri, finansal verileri ve diğer kritik bilgilerin güvenliğini sağlamak için çalışabilir. Sektörel SOME’ler, siber saldırılara karşı daha kapsamlı bir savunma sağlayabilir ve sektörde yer alan tüm kuruluşlar için daha etkili bir siber güvenlik yönetimi sağlayabilir.

Kurumsal SOME’ler, bir kuruluşun kendi bünyesinde bulunan birimdir ve kuruluşun siber güvenlik süreçlerini yönetir. Kurumsal SOME’ler, bir kuruluşun içinde bulunduğu riskleri değerlendirir ve bu risklere karşı savunma stratejileri geliştirir. Ayrıca, kurumsal SOME’ler, kuruluşun kendi içinde bulunan bilgisayar sistemlerindeki güvenlik açıklarını tespit eder ve bunları gidermek için çalışır. Kurumsal SOME’ler, kuruluşun müşteri bilgileri, finansal verileri ve diğer kritik bilgilerin güvenliğini sağlamak için çalışır.

Kurumsal SOME Kurulum ve Yönetim Rehberi nasıl oluşturulur?

Kurumsal bir “Siber Olaylara Müdahale Ekibi” (SOME) kurulum ve yönetim rehberi oluşturmak için aşağıdaki adımlar izlenebilir:

  1. Mevcut durumun analizi: SOME’nin nasıl kurulacağına ve yönetileceğine dair bir rehber oluşturmadan önce, mevcut durumun ve kuruluşun ihtiyaçlarının analiz edilmesi gerekir. Bu analiz, SOME’nin amaçlarını, hedeflerini, kaynaklarını ve önceliklerini belirleyecektir.
  2. Yönetim yapısının oluşturulması: SOME’nin yönetimi, etkili bir şekilde çalışabilmesi için uygun bir yapıya sahip olmalıdır. Bu yapı, SOME lideri, müdahale ekibi, danışmanlar ve diğer rolleri içerebilir.
  3. Politikaların belirlenmesi: SOME’nin yönetim ve operasyonlarını desteklemek için politikalar belirlenmelidir. Bu politikalar, siber güvenlik politikalarını, güvenlik kontrollerini, müdahale prosedürlerini, raporlama gereksinimlerini, personel eğitimini ve diğer konuları kapsayabilir.
  4. Süreçlerin belirlenmesi: SOME, siber olaylara müdahale ederken belirli süreçleri takip etmelidir. Bu süreçler, olayların tespiti, analizi, sınıflandırılması, yanıtlanması, raporlanması ve takibi gibi aşamaları içerebilir. Bu süreçlerin belirlenmesi, SOME’nin etkili bir şekilde çalışmasını sağlar.
  5. Araçların belirlenmesi: SOME’nin müdahale etmek için kullanacağı araçlar ve teknolojiler belirlenmelidir. Bu araçlar, siber güvenlik olaylarını tespit etmek, analiz etmek, raporlamak ve yanıtlamak için kullanılabilir.
  6. Eğitim ve farkındalık: SOME’nin yönetimi ve personeli, siber güvenlik konusunda eğitilmeli ve farkındalıkları artırılmalıdır. Bu eğitim, siber saldırılara karşı korunma stratejilerini, SOME’nin çalışma prensiplerini ve prosedürlerini içerebilir.
  7. Test ve sınamalar: SOME’nin etkililiğini ölçmek için düzenli test ve sınamalar yapılmalıdır. Bu testler, SOME’nin müdahale etme yeteneğini, yanıt hızını ve siber güvenlik olaylarına yanıt verme becerisini ölçebilir.
  8. Sürekli iyileştirme: SOME, sürekli olarak iyileştirilmeli ve güncellenmelidir. Bu, yeni tehditlerle başa çıkmak için teknolojik araçların ve iş süreçlerinin güncellenmesini içerebilir. SOME’nin sürekli iyileştirilmesi, kuruluşun siber güvenliğini artırmaya ve daha etkili bir şekilde çalışmasını sağlamaya yardımcı olacaktır.
  9. Dokümantasyon ve raporlama: SOME’nin faaliyetleri, müdahale süreçleri ve diğer önemli bilgilerin belgelenmesi gerekir. Bu dokümantasyon, SOME’nin etkililiğinin ölçülmesine, yönetim kararlarının alınmasına ve raporlama gereksinimlerinin karşılanmasına yardımcı olabilir.
  10. Yönetim desteği: SOME’nin etkili bir şekilde çalışabilmesi için yönetim desteği gereklidir. Yönetim desteği, SOME’nin ihtiyaçlarını karşılamak için kaynakların sağlanmasını, politikaların uygulanmasını, personel eğitimini ve diğer konuları içerebilir.

Bir kurumsal SOME kurulum ve yönetim rehberi, yukarıdaki adımları kapsayacak şekilde özelleştirilebilir. Bu rehber, SOME’nin kurulumu ve yönetimi sürecinde kuruluşa yol gösterecektir. Rehber, SOME liderleri, müdahale ekipleri, danışmanlar, personel ve diğer ilgili taraflar için de yararlı bir kaynak olabilir.

Siber olay müdahale ekiplerinin (SOME) sahip olması gereken teçhizatlar nelerdir?

Siber Olaylara Müdahale Ekibi (SOME) için gerekli olan teçhizatlar, müdahale sürecinin ihtiyaçlarına ve organizasyonun bütçesine göre değişebilir. Bununla birlikte, SOME’lerin genellikle aşağıdaki teçhizatlara sahip olması önerilir:

  1. Bilgisayarlar: SOME üyeleri, siber saldırıları analiz etmek ve müdahale etmek için yüksek performanslı bilgisayarlara ihtiyaç duyarlar. Bu bilgisayarlar, olayın türüne ve karmaşıklığına göre seçilmelidir.
  2. Veri depolama cihazları: SOME üyeleri, büyük miktarda veriyi saklamak ve analiz etmek için yüksek kapasiteli depolama cihazlarına ihtiyaç duyarlar. Bu cihazlar, veri kaybını önlemek için yedeklenmelidir.
  3. Ağ analiz araçları: SOME üyeleri, ağ trafiğini izlemek ve saldırgan faaliyetleri tespit etmek için ağ analiz araçlarına ihtiyaç duyarlar. Bu araçlar, ağ trafiği kayıtlarını yakalayabilir, ağ protokollerini izleyebilir ve saldırılar için karakteristik işaretleri tespit edebilir.
  4. Siber güvenlik yazılımı: SOME üyeleri, siber saldırılardan korunmak ve saldırgan faaliyetleri tespit etmek için siber güvenlik yazılımlarına ihtiyaç duyarlar. Bu yazılımlar, virüsler, kötü amaçlı yazılımlar ve diğer siber tehditleri tespit edebilir ve engelleyebilir.
  5. Saha araçları: SOME üyeleri, olay yeri incelemeleri yapmak için saha araçlarına ihtiyaç duyabilirler. Bu araçlar, siber olayları yerinde incelemek için kullanılabilir, örneğin veri kurtarma araçları, güvenlik kameraları, ve diğer araçlar.
  6. İletişim cihazları: SOME üyeleri, müdahale sırasında iletişim kurmak için uygun iletişim cihazlarına ihtiyaç duyarlar. Bu cihazlar, cep telefonları, telsizler, ve diğer benzer cihazlar olabilir.
  7. Güvenlik ekipmanları: SOME üyeleri, müdahale sırasında güvenliği sağlamak için güvenlik ekipmanlarına ihtiyaç duyarlar. Bu ekipmanlar, kasklar, yelekler, eldivenler, ve diğer benzer ekipmanlar olabilir.

Yukarıda belirtilen teçhizatlar, SOME’lerin müdahale sürecini desteklemek için önemlidir. Ancak, SOME’lerin başarıyla görevlerini yerine getirebilmeleri için sadece teçhizatlar yeterli değildir. SOME’lerin ayrıca, siber olaylara müdahale konusunda yeterli eğitim ve deneyim sahibi olmaları gerekmektedir. Bu nedenle, SOME’lerin personeli, siber güvenlik, ağ ve bilgisayar sistemleri, veri analizi ve diğer ilgili konularda yeterli eğitime sahip olmalıdır.

SOME’lerin sahip olması gereken teçhizatlar, organizasyonun bütçesine ve müdahale sürecinin ihtiyaçlarına göre değişebilir. Bazı SOME’ler, yukarıda belirtilen tüm teçhizatları sahip olabilirken, bazıları daha sınırlı bir bütçeyle çalışmak zorunda kalabilirler. Ancak, SOME’lerin müdahale sürecinde başarılı olmaları için en önemli faktörlerden biri, ihtiyaç duydukları teçhizatların yanı sıra, eğitimli ve deneyimli bir personel sahibi olmalarıdır.

SONUÇ

Yukarıda yazmış olduğum yazıda SOME nedir, gereksinimleri nelerdir, adapte olma süreçleri ve kurumsal SOME başlıklarını inceledik. Umarım adaptasyon süreçiniz ve kavramların kolayca anlaşılması adına yardımcı olur.


메타데이터
post_id
edb0782afc2
slug
siber-olaylara-müdahale-ekibi-some-nedir-edb0782afc2
url
https://medium.com/@ffakyol/siber-olaylara-m%C3%BCdahale-ekibi-some-nedir-edb0782afc2
canonical_url
https://medium.com/@ffakyol/siber-olaylara-m%C3%BCdahale-ekibi-some-nedir-edb0782afc2
author_url
https://medium.com/@ffakyol
status
ok
fetched_at
2026-06-09 15:37:30