İçeriğe atla
Bizi takip edin:
ÖZEL YAZILIM VE ENDÜSTRİYEL ENTEGRASYON
KURUMSAL MİMARİ KOCAELİ & GEBZE SANAYİ BÖLGESİ

EYDEP Denetimi Nedir? SSB A, B, C Seviyesi BT Hazırlık Rehberi

HEDEF SAHA & SEKTÖR Talaşlı İmalat, Otomotiv & Makine Sanayi
MİMARİ & STANDART Özel İmalat ERP · BOM · Saha WMS
TEMEL İŞ KAZANIMI Süreç Hızı ve Sıfır Manuel Hata
Yönetici Özeti: Savunma Sanayii Başkanlığı EYDEP denetimi nedir? A, B ve C seviyesi tedarikçi değerlendirmesi, siber güvenlik kriterleri ve hazırlık kılavuzunu keşfedin.

Hızlı Özet (TL;DR)

EYDEP (Endüstriyel Yetkinlik Değerlendirme ve Destekleme Programı), T.C. Savunma Sanayii Başkanlığı (SSB) tarafından yürütülen, savunma ve havacılık sektöründe yer alan veya yer almak isteyen alt yüklenici ve yan sanayi firmalarının yetkinliklerini tarafsız kriterlerle ölçen ulusal bir denetim mekanizmasıdır. Firmalar denetim sonucunda A, B veya C seviyesinde puanlanır. Güncel EYDEP değerlendirme matrisinde Bilişim Altyapısı, Veri Güvenliği, Siber Olay Yönetimi ve Dijital İzlenebilirlik, firmanın seviyesini doğrudan belirleyen en kritik başlıklardır.

EYDEP Denetiminde IT ve Siber Güvenlik Kriterleri

EYDEP denetçileri firma merkezinde ve üretim sahasında şu bilişim kriterlerini puanlar:

Denetim AlanıPuanlanan Temel KriterGerekli Altyapı / KanıtSeviye Etkisi
Ağ Güvenliği ve SegmentasyonÜretim (OT) ve Ofis (IT) ağlarının yalıtımıGüvenlik duvarı (Firewall), VLAN mimarisi ve VPN loglarıA ve B Seviyesi Zorunlu
Yasal Loglama ve Zaman DamgasıAğ trafiğinin 5651 uyumlu saklanmasıDeğiştirilemez log sunucusu ve TÜBİTAK zaman damgasıTüm Seviyeler
Kurumsal Veri YedeklemeVeri kaybı senaryolarına hazırlık3-2-1 kuralına uygun, kriptolu ve off-site yedeklemeA ve B Seviyesi Zorunlu
Uç Nokta ve DLP GüvenliğiTasarım ve çizimlerin dışarı sızmasını önlemeMerkezi antivirüs, EDR ve USB port kilitleme yazılımlarıA Seviyesi Kritik
ERP ve Üretim İzlenebilirliğiMalzeme, parti ve test kayıtlarının yazılımsal takibiYerli/milli ERP/MES sistemleri ve rol bazlı yetkilendirmeGenel Puanlama

EYDEP Denetiminden Başarıyla Geçmek İçin 5 Altın Kural

  1. Ağ Topolojinizi ve Varlık Envanterinizi Belgeleyin: Denetim ekibine ağda bulunan tüm sunucu, anahtar, bilgisayar ve CNC tezgahlarının IP haritasını güncel olarak sunabilmelisiniz.
  2. Düzenli Sızma Testi (Pentest) Yaptırın: Yılda en az bir kez TSE onaylı bağımsız siber güvenlik firması tarafından sızma testi yaptırılmış ve bulunan zaafiyetler kapatılmış olmalıdır.
  3. Savunma Sanayii Verilerini Kriptolayın: Vakıf şirketlerinden (ASELSAN, TUSAŞ, ROKETSAN, HAVELSAN) alınan teknik şartnameler ve çizimler sunucularda şifreli klasörlerde barındırılmalıdır.
  4. Acil Durum ve İş Sürekliliği Planı Hazırlayın: Sunucu çökmesi veya fidye yazılımı durumunda üretimin kaç saat içinde ayağa kaldırılabileceğini belgeleyin.
  5. Log Yönetimi ve KVKK Uyumunu Kanıtlayın: Tüm iç ve dış ağ hareketleri manipülasyona kapalı şekilde loglanmalıdır.

Savunma sanayiinde denetim standartlarına uygun yasal loglama için KVKK ve 5651 Çözümleri hizmetimizi, altyapı güvenlik açıklarını kapatmak için Sızma Testi (Pentest) sayfamızı ziyaret edin.

Kaynaklar

BİLGİ BANKASI & VAKALAR

İlginizi Çekebilecek Diğer Rehberler

Sanayi dijitalleşmesi, siber güvenlik ve kurumsal yazılım alanında kapsamlı analizler.

Uygulama Hizmeti

KVKK 5651 Yasal Loglama

Bu makaledeki metodolojinin anahtar teslim proje adımları ve teknik teslim detayları.

Hizmeti inceleyin

İşinize uygun çözümü birlikte çıkaralım

İhtiyacınızı dinleyelim, kapsamı ve bütçeyi netleştirelim. İlk görüşme ücretsizdir.

Teklif Formu

Size buradan dönüş yapacağız; WhatsApp numaranız olması işimizi kolaylaştırır.

Talebiniz Alındı!

Mesajınız [email protected] adresine başarıyla iletildi.
En kısa sürede sizinle iletişime geçeceğiz.