İçeriğe atla
Bizi takip edin:
ÖZEL YAZILIM VE ENDÜSTRİYEL ENTEGRASYON
KURUMSAL MİMARİ KOCAELİ & GEBZE SANAYİ BÖLGESİ

Tesis Güvenlik Belgesi (TGB) ve Savunma Bilgi Güvenliği Yönergesi

HEDEF SAHA & SEKTÖR Talaşlı İmalat, Otomotiv & Makine Sanayi
MİMARİ & STANDART Özel İmalat ERP · BOM · Saha WMS
TEMEL İŞ KAZANIMI Süreç Hızı ve Sıfır Manuel Hata
Yönetici Özeti: Milli Savunma Bakanlığı (MSB) Tesis Güvenlik Belgesi (TGB) alma sürecinde bilgi sistemleri güvenliği, kontrollü oda ve siber güvenlik gereksinimleri rehberi.

Hızlı Özet (TL;DR)

Tesis Güvenlik Belgesi (TGB), Milli Savunma Bakanlığı (MSB) tarafından gizlilik dereceli (“Hizmete Özel”, “Özel”, “Gizli”, “Çok Gizli”) savunma projelerinde görev alacak tesislerin fiziksel, personelsel ve bilişim güvenliği gereksinimlerini karşıladığını onaylayan resmi belgedir. MSB Savunma Sanayii Güvenliği Yönergesi (MSY 317-2(C)) uyarınca, gizlilik dereceli verilerin işlendiği bilgisayar sistemleri ve sunucuların internetten tamamen izole edilmesi (Air-Gap) ve kontrollü alanlarda çalıştırılması zorunludur.

TGB Denetiminde Bilgi Sistemleri (IT) Kriterleri

Tesis Güvenlik Belgesi denetiminde bilgi sistemleri güvenliği şu başlıklarda incelenir:

Güvenlik AlanıYönerge ŞartıUygulama Yöntemi
İzole Ağ (Air-Gap Network)Gizlilik dereceli veriler internete bağlı sistemlerde bulunamazFiziksel olarak ayrı kablolama, ayrı anahtarlar ve bağımsız sunucular
Kontrollü Bilgi İşlem OdasıSunucu ve kritik terminallerin kilitli alanda tutulmasıKartlı/biyometrik geçiş, 7/24 CCTV kamera kaydı ve yangın söndürme
Manyetik Ortam ve Medya İmhasıÖmrü biten disklerin geri getirilemez biçimde yok edilmesiDegausser kullanımı veya fiziksel delme/parçalama tutanakları
TEMPEST Koruması (Gerektiğinde)Elektromanyetik sızıntıların dinlenmesini engellemeZırhlı kablo, filtreli güç hatları ve onaylı ekranlama kabinleri
USB ve Çevre Birimi BlokajıVeri kopyalamanın donanımsal ve yazılımsal engellenmesiBIOS şifresi, fiziksel port kilitleri ve merkezi EDR/DLP politikaları

TGB Uyum Sürecinde Yapılması Gerekenler

  1. Bilgi Güvenliği El Kitabı ve Prosedürleri: Şirket bünyesinde “Kontrollü Evrak ve Veri Yönetim Prosedürü” ile “Bilgi Sistemleri Güvenlik Talimatı” oluşturulmalı ve tüm çalışanlara imzalatılmalıdır.
  2. Kriptolu İletişim ve Taşınabilir Medya: Gizlilik dereceli verilerin naklinde yalnızca MSB onaylı donanımsal kriptolu bellekler kullanılmalıdır.
  3. Personel Güvenlik Belgesi (PGB): Bilgi sistemlerinde yetkili olan sistem yöneticileri ve yazılımcıların MSB onaylı PGB belgesine sahip olması şarttır.
  4. Siber Olay Kayıtları: İzole ağdaki tüm oturum açma, dosya erişim ve yazdırma hareketleri manipüle edilemeyen yerel log sunucusunda arşivlenmelidir.

MSB ve TGB standartlarına uygun kurumsal veri sızıntısı önleme altyapısı için DLP Çözümleri sayfamızı inceleyebilirsiniz.

Kaynaklar

BİLGİ BANKASI & VAKALAR

İlginizi Çekebilecek Diğer Rehberler

Sanayi dijitalleşmesi, siber güvenlik ve kurumsal yazılım alanında kapsamlı analizler.

Uygulama Hizmeti

KVKK 5651 Yasal Loglama

Bu makaledeki metodolojinin anahtar teslim proje adımları ve teknik teslim detayları.

Hizmeti inceleyin

İşinize uygun çözümü birlikte çıkaralım

İhtiyacınızı dinleyelim, kapsamı ve bütçeyi netleştirelim. İlk görüşme ücretsizdir.

Teklif Formu

Size buradan dönüş yapacağız; WhatsApp numaranız olması işimizi kolaylaştırır.

Talebiniz Alındı!

Mesajınız [email protected] adresine başarıyla iletildi.
En kısa sürede sizinle iletişime geçeceğiz.