İçeriğe atla
Bizi takip edin:
ÖZEL YAZILIM VE ENDÜSTRİYEL ENTEGRASYON
KURUMSAL MİMARİ KOCAELİ & GEBZE SANAYİ BÖLGESİ

Cumhurbaşkanlığı DDO Bilgi ve İletişim Güvenliği Rehberi (BİGR)

HEDEF SAHA & SEKTÖR Talaşlı İmalat, Otomotiv & Makine Sanayi
MİMARİ & STANDART Özel İmalat ERP · BOM · Saha WMS
TEMEL İŞ KAZANIMI Süreç Hızı ve Sıfır Manuel Hata
Yönetici Özeti: Cumhurbaşkanlığı Dijital Dönüşüm Ofisi Bilgi ve İletişim Güvenliği Rehberi (BİGR) uyum adımları, derecelendirme seviyeleri ve denetim rehberini inceleyin.

Hızlı Özet (TL;DR)

T.C. Cumhurbaşkanlığı Dijital Dönüşüm Ofisi (DDO) tarafından yayımlanan Bilgi ve İletişim Güvenliği Rehberi (BİGR), kamu kurumları ile kritik altyapı hizmeti sunan özel sektör işletmelerinin (enerji, telekom, su, ulaşım, finans ve savunma yan sanayi) bilgi güvenliği seviyesini artırmayı hedefleyen zorunlu bir çerçevedir. Rehber; varlıkların gizlilik, bütünlük ve erişilebilirlik etkilerine göre derecelendirilmesini ve 1., 2. ve 3. Seviye güvenlik tedbirlerinin eksiksiz uygulanmasını şart koşar.

BİGR Güvenlik Derecelendirmesi ve Uygulama Alanları

Rehber, bilgi işleyen tüm varlıkları üç etki seviyesine ayırır:

Derece SeviyesiKapsam ve Etki TanımıZorunlu Güvenlik Tedbirleri
Seviye 1 (Temel)Güvenlik ihlalinin kurum içi operasyonları sınırlı etkilediği varlıklarGüçlü parola politikası, merkezi antivirüs, güncel yama yönetimi
Seviye 2 (Orta)İhlalin kamu düzeni veya kurumsal itibarda orta düzey aksama yarattığı durumlarİki faktörlü kimlik doğrulama (2FA/MFA), ağ segmentasyonu, 5651 yasal log
Seviye 3 (Yüksek)Kritik altyapı duruşu, can güvenliği veya ulusal güvenlik riski doğuran varlıklarDonanımsal HSM, EDR/XDR, tam air-gap veya endüstriyel veri diyotu, SIEM

BİGR Denetiminde Kontrol Edilen Temel Başlıklar

  1. Ağ ve Sistem Güvenliği: Ağ bileşenlerinin varsayılan şifreleri değiştirilmeli, uzaktan yönetim portları (RDP/SSH) doğrudan internete açılmamalı ve VPN üzerinden MFA ile erişilmelidir.
  2. Karasallık Şartı: Kritik kurum ve işletmelerin verileri yurt içinde barındırılmalı; kamu verisi taşıyan e-posta ve bulut sistemleri Türkiye sınırları içindeki veri merkezlerinde tutulmalıdır.
  3. Veri Sızıntısı Önleme ve Yetkilendirme: Seviye 2 ve Seviye 3 bilgi sistemlerinde USB veri taşıma işlemleri merkezi olarak loglanmalı veya tamamen kısıtlanmalıdır.
  4. Bağımsız Denetim ve Raporlama: Kapsamdaki kuruluşlar, DDO tarafından yetkilendirilmiş bağımsız denetim firmalarına düzenli olarak denetim yaptırmak ve denetim sonuçlarını DDO Bilgi Sistemi’ne yüklemekle yükümlüdür.

Rehber standartlarında ağ güvenliği ve TSE standartlarında denetim hazırlığı için Sızma Testi (Pentest) sayfamızı inceleyebilirsiniz.

BİLGİ BANKASI & VAKALAR

İlginizi Çekebilecek Diğer Rehberler

Sanayi dijitalleşmesi, siber güvenlik ve kurumsal yazılım alanında kapsamlı analizler.

Uygulama Hizmeti

KVKK 5651 Yasal Loglama

Bu makaledeki metodolojinin anahtar teslim proje adımları ve teknik teslim detayları.

Hizmeti inceleyin

İşinize uygun çözümü birlikte çıkaralım

İhtiyacınızı dinleyelim, kapsamı ve bütçeyi netleştirelim. İlk görüşme ücretsizdir.

Teklif Formu

Size buradan dönüş yapacağız; WhatsApp numaranız olması işimizi kolaylaştırır.

Talebiniz Alındı!

Mesajınız [email protected] adresine başarıyla iletildi.
En kısa sürede sizinle iletişime geçeceğiz.