Minhaç Çelik - Ülkelerin Siber Güvenlik Stratejileri ve Siber Güvenlik Stratejilerinin Oluşumu

11
Karşılaştırmalı Siber Güvenlik Stratejileri MINHAC ÇELIK, SIBERBULTEN.COM, CYPSEC’15

Transcript of Minhaç Çelik - Ülkelerin Siber Güvenlik Stratejileri ve Siber Güvenlik Stratejilerinin Oluşumu

Karşılaştırmalı Siber

Güvenlik StratejileriMINHAC ÇELIK, SIBERBULTEN.COM, CYPSEC’15

SG Stratejileri nasıl oluştu?

Güvenlik algısındaki değişim

Dijital bağımlılık riskleri artırıyor.

Asimetrik güç çarpanı olarak siber alan kabiliyetleri ortaya çıkıyor

Kuzey Kore örneği

Siber alanın 5. muharebe alanı olarak ilan edilmesi

ABD Milli Güvenlik Belgesi (2003)

Dünyada SG Stratejileri

Siber Güvenlik Stratejisi?

Askeri siber güvenlik –Milli Güvenlik konseptinin en kapsamlı unsuru

Siber espiyonaj

Siber diplomasi

Siber suçlarla mücadele

Kritik altyapıların korunması

Stratejilerde iki farklı yaklaşım

Askeri güvenlik eksenli

stratejiler – Milli güvenlik

meselesi

Sivil suçla mücadele eksenlistratejiler – Ekonomik çıkar

meselesi

Askeri / sivil temelli stratejiler

Askeri temelli stratejilerde

Askerin belirleyici rolü ön planda

Kamu ve özel ağların güvenliği amaçlanıyor

Milli Güvenlik ana unsur

Sivil temelli stratejilerde

Siviller karar vericiler arasında ağırlıkta bulunuyor

Finansal / Ekonomik / Ticari faaliyetlerin güvenliği

Ekonomik ve iç güvenlik ana unsur – Legal yapılanmalarınhazırlanması

ABD SG Stratejisi

Dijital altyapı : strategic national asset >> American interest in cyberspace

Finansal sistemlere olan saldırılar >> terrorist saldırı olaraknitelendiriliyor 2010 (ABD MİLLİ GÜVENLİK STRATEJİSİ)

2010’da Siber Güvenlik Komutanlığı

Uzay Komutanlığına benzer mi?

2011 Savunma Bakanlığı Siber Güvenlik Stratejisi

1990’lardan günümüze değişen ‘savunma’ ağırlıkl strateji– AktifSavunma stratejisi –

Siber alanda savunmanın daha zahmetli olması

İstihdam probleminin çözümü (DoD Stratejisi)

İngiltere

Ekonomik çıkar odaklı strateji

Ana amaç : Siber suçlarla mücadele – ‘the safest place for business”

Ağ ve bilgi güvenliğinin yanı sıra bir siber kriz zamanında saldırıya da başvuracak

olan Joint Cyber Reserve Unit

Hackerlarla işbirliğine gitme – ofansif strateji

2011 – 2013 28 milyon Pound siber stratejideki hedeflerin gerçekleştirilmesi için

harcanacak.

Kanuni alt yapının hazırlanması, caydırıcı yasaların çıkartılması

Hackerlara ömür boyu hapis cezası

Almanya

Stratejide belirlenen 10 temel hedef var.

Siber suçlarla mücadele / kritik altyapıların güvenliği ön plana

çıkıyor.

10 hedeften 3’ü kritik alt yapı güvenliği

ABD’den sonra en çok sier saldırı alan ülke (9-6)

1990’lardan günümüze değişen ‘savunma’ ağırlıkl strateji

Siber istihbarata karşı koyma da öncelikler arasında yer alıyor.

Siber suçlarla mücadele kapsamında kolluk kuvvetlerinde siber

suçlarla ilgili yetişmiş eleman ihtiyacını karşılama amacı var.

Türkiye

Siber güvenlik stratejisi (2012)

Siber Savunma Komutanlığı (2013)

UDHB genel koordinatörlüğünde eylem planı

Kritik altyapı güvenliği ön planda yer alıyor

Kritik altyapı nedir?

Gözden geçirme ve yeni strateji hazırlama ???

Askeri siber güvenlikle keskin bir ayrımın bulunması

KKTC >>> SANDS Kumarhaneleri

siberbulten.com