Hızlı Özet (TL;DR)
SOME (Siber Olaylara Müdahale Ekibi), kamu kurumları ile kritik altyapı sektörlerinde (enerji, su, ulaşım, telekomünikasyon, finans ve organize sanayi bölgeleri) faaliyet gösteren kuruluşların bünyesinde kurulması yasal olarak zorunlu olan siber savunma birimidir. Kurumsal SOME’ler; kurum içi siber tehditleri izlemek, saldırı anında ilk müdahaleyi gerçekleştirmek ve ulusal koordinasyon makamı olan USOM (Ulusal Siber Olaylara Müdahale Merkezi) ile 7/24 entegre çalışmakla yükümlüdür.
SOME Seviyeleri ve Ulusal Hiyerarşi
Ulusal siber güvenlik yapılanması üç kademeli olarak kurgulanmıştır:
| Seviye | Adı | Kapsam ve Görev |
|---|---|---|
| 1. Kademe | USOM | Bilgi Teknolojileri ve İletişim Kurumu (BTK) bünyesinde ulusal koordinasyon |
| 2. Kademe | Sektörel SOME | Bakanlıklar ve düzenleyici kurumlar bünyesinde sektör koordinasyonu (Örn: EPDK SOME) |
| 3. Kademe | Kurumsal SOME | Kurum ve işletmeler bünyesinde doğrudan teknik savunmayı yapan ekip |
Kurumsal SOME’nin 4 Temel Operasyonel Görevi
- Önleme ve İzleme: Güvenlik duvarları, SIEM sistemleri ve IDS/IPS altyapılarını 7/24 takip ederek şüpheli aktiviteleri tespit etmek.
- Müdahale ve İzolasyon: Bir sistem zararlı yazılımla enfekte olduğunda hızla ağdan izole etmek ve yayılımı durdurmak.
- Adli Bilişim ve Delil Muhafazası: Saldırının nasıl gerçekleştiğini ortaya koyan bellek (RAM) ve disk imajlarını delil zincirine uygun toplamak.
- USOM Bildirimi ve Bilgi Paylaşımı: Tespit edilen kritik siber saldırıları ve saldırgan IP adreslerini gecikmeksizin USOM’a raporlamak.
Kurumsal SOME standartlarında saldırı tespit ve sızma testi hizmetlerimiz için Sızma Testi (Pentest) sayfamızı inceleyebilirsiniz.