Etiket arşivi: CCD COE

Ankara’dan kritik siber güvenlik adımı: Türkiye CCD COE üyesi oldu

Siber güvenlik alanında uluslararası platformlarda görünürlüğünü artırmaya çalışan Türkiye’nin, Yunanistan ve Finlandiya ile birlikte NATO Siber Savunma Mükemmeliyet Merkezi’ne (CCD COE) üye olacağı açıklandı. Merkez’den bugün yapılan açıklamaya göre Türkiye ve Yunanistan sponsor üye Finlandiya ise katkı sağlayıcı üye olacak. 3 Kasım’dan itibaren üyelik statüleri resmileşecek.

İLGİLİ YAZI>> NATO’NUN İLK SİVİL SİBER GÜVENLİK DİREKTÖRÜ

Estonya’nın başkenti Tallinn’de bulunan NATO CCD COE dünyada NATO akreditasyonu bulunan 17 mükemmeliyet merkezinden biri olarak tanınıyor. Siber güvenliğin teknik olduğu kadar stratejik boyutunda da bir düşünce kuruluşu olarak çalışmalar yapan CCD COE, her sene dünyanın önde gelen siber savunma tatbikatlarından Locked Shields’i düzenliyor.

İLGİLİ HABER >> NATO’NUN EN KAPSAMLI TATBİKATI: LOCKED SHIELDS

2007’de Estonya’nın maruz kaldığı siber saldırının ardından kurulan Merkez, disiplinlerarası çalışmaları, hükümetlere verdiği danışmanlık hizmetleri, düzenlediği konferanslar (CyCon 2015) ve üye ülkelerin katılacağı ücretsiz eğitimler ile isminden sıkça söz ettiriyor.

Her geçen gün bir ulusal güvenlk meselesi olarak görülmeye başlanan ‘siber savunma’ konusunda bir otorite haline gelen CCD COE’ye Çek Cumhuriyeti, Estonya, Fransa, Almanya, Macaristan, İtalya, Litvanya, Letonya, Hollanda, Polonya, Slovakya, İspanya, İngiltere ve ABD sponsor üye olarak bulunuyor. Yeni üye olan Finlandiya’nın dışında sadece Avusturya katkı sağlayıcı üye sıfatını taşıyor. Sponsor üyeler Merkez’e yıllık aidat ödeyen ve alınan kararlarda imza ve oy hakkı olan ülkelerden oluşurken, katkı sağlayıcı üyeler toplantılara gözlemci statüsünde katılabiliyor ve herhangi bir oy hakkı bulunmuyor.

Türkiye’nin Merkez’e üye olmasıyla birlikte etkinliklere doğrudan katılım şansına sahip olacak, alınan kararlarda belirleyici olabiliecek ve devlet kurumlarının gönderdiği uzmanlar ücretsiz eğitim alabilecek. Bunların yanında Türkiye Merkez’de daimi personel bulundurabilecek.

Türkiye’nin Merkez’e üye olmasında Cumhurbaşkanı Recep Tayyip Erdoğan’ın geçtiğimiz yıl ekim ayında Tallinn’de CCD COE’ye bizzat yaptığı ziyaretin etkili olduğu ifade ediliyor.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

 

Erdoğan’dan kritik siber güvenlik ziyareti!

ÖZEL HABER

Baltıkların şirin ülkesi Estonya bugün Cumhurbaşkanı Recep Tayyip Erdoğan’ı ağırlıyor. Üç günlük Baltık turuna dün başlayan Erdoğan’ın bugün ve yarın yapacağı Estonya temaslarının ülkemizdeki Siber Güvenlik çalışmalarını yakından ilgilendiren bir tarafı da bulunuyor. Siberbulten.com’un yabancı diplomatik kaynaklardan aldığı bilgiye göre, Erdoğan ve ekibi başkent Tallinn’de bulunan NATO Siber Savunma Mükemmeliyet Merkezi’ni (SGMM – NATO Cooperative Cyber Defence Center of Excellence – NATO CCD COE) de ziyaret edecek.

Siber güvenlik konusunda stratejik çalışmalar yapan merkez ile Türkiye arasındaki işbirliğinin Cumhurbaşkanının ziyaretinin ardından ivme kazanabileceği belirtiliyor. SGMM ziyaretinin Erdoğan’ın programında neden bulunmadığı konusunda bir bilgi bulunmazken, böyle bir ziyaretin MIT’in siber güvenlik operasyonlarıyla ilgili yetkisinin arttırıldığı kanun değişikliği ve Türkiye’nin gündemine 30 Mart seçimlerinden önce gelen dinlemelerin ardından gelmesi dikkat çekiyor.

Estonya’nın da aralarında bulunduğu 7 ülkenin imzasıyla 2008’de kurulan Siber Güvenlik Mükemmeliyet Merkezi’nin bugün 15 üyesi bulunmakta. Merkez siber güvenlik alanında kendisine sponsor olan ülkeler başta olmak üzere katılımcı diğer ülkeler ve bütün NATO üyelerinin faydasına sunulmak üzere siber güvenlik çalışmaları yapan bir Ar-Ge Merkezi olarak çalışıyor. Hukuk ve Politikalar Birimi, Strateji Birimi, Teknoloji Birimi, Eğitim ve Tatbikat Birimi Destek Birimi ile Merkez siber güvenlik araştırmalarını sadece teknik seviyede kısıtlı tutmayarak, hukuk ve politika alanında çalışmalarını genişletmeyi başardı.

Türkiye’nin SGMM ile ilişkisi 2008’e dayansa da, aktif işbirliği içine girmesi ancak son birkaç senede mümkün oldu. Merkezin düzenlediği ve dünyanın en geniş kapsamlı siber güvenlik tatbikatı olan Locked Shields’e bu sene Siber Savunma Komutanlığı katıldı. Ancak SGMM’nin kapasitesi ve proje portföyüne bakıldığında Türkiye’nin aktif destek verebileceği başka çalışmalar olduğu da dikkatlerden kaçmıyor.

Hali hazırda Merkez’e sponsor olan ülkeler arasında yer almayan Türkiye, Erdoğan’ın ziyaretinin ardından süreci hızlandırabilir ve üyeler arasına katılabilir.

SGMM’nin Çalışmaları

Siber güvenlik araştırmalarını sadece teknik seviyede ele almayan, aynı zamanda özellikle hukuki analiz ve çalışmaları da önemseyen Merkez, bu alanda dünyaca ün yapmış Prof. Wolff Heintschel von Heinegg ve Prof. Michael N. Schmitt gibi isimlerle ortak çalışmalar yürütüyor.

Bu gayretlerin dünyada ses getiren ilk meyvesi, Uluslararası Hukukun Siber Savaşa Uygulanmasına Dair Tallinn Kitapçığı (Tallinn Manual on the International Law Applicable to Cyber Warfare) isimli, Siber Savaş ve Siber Çatışma hallerinde uygulanabilecek uluslararası hukuk kurallarını inceleyen akademik çalışma oldu.

Merkezin ‘Tallinn Kitapçığı’ gibi hukuki çalışmaları ve siber güvenlik alanında hazırladığı çeşitli teknik raporlarının yanı sıra, ‘flagship project’ olarak isimlendirdikleri önemli bir takım faaliyetleri de bulunuyor. Bunlardan ilki, her sene düzenlenmekte olan ‘CyCon-International Conference on Cyber Conflict’ isimli uluslararası konferans. Bir diğeri ise gerçek zamanlı siber savunma tatbikatı Locked Shields. Bir NATO Mükemmeliyet Merkezi olarak SGMM, hazırladığı tatbikatlar ve yayımladığı güncel araştırmaların yanı sıra, teknik eğitimler hazırlanması, araştırma makaleleri yazılması, diğer NATO tatbikatlarına aktif destek gibi sorumluluklar da üstlenmiş durumda.

 

NATO’nun en kapsamlı siber tatbikatı: Locked Shields

Estonya’nın başkenti Talin’de bulunan NATO Müşterek Siber Savunma Mükemelliyet Merkezi (CCD COE) her sene NATO ülkelerinin bir çoğunun katıldığı Lockedshields tatbikatını düzenliyor. Tatbikatın amacı ülkelere yapılan bir siber saldırıya hızlı bir şekilde karşılık verebilmek için askeri ve sivil kurumların siber yeteneklerinin geliştirilmesi. Bunun yanı sıra tatbikat sırasında ülkeler birbirlerine yardımcı olma ve bilgi paylaşımı konularında önemli tecrübeler kazanıyor.

Tatbikata katılan ülkelerin takımları 12 kişiden meydana geliyor. Çoğunluğu teknik olan bu ekipte bir hukuk, bir halkla ilişkiler uzmanı ile bir tane de raportör bulunuyor. Kendilerine verilen sistemi korumakla görevli olan ülkelerin saldırı düzenlemeleri söz konusu değil. Talin’de bulunan kırmızı takımlar ülkelerin sistemlerine saldırıyor ve saldırı sonucunda sistem kendisini savunmada yetersiz kalırsa, ülke puan kaybediyor.

Tatbikat senaryosuna göre, hukuk danışmanlarına belirli olaylar gönderiliyor ve nasıl bir karşılık verilmesine ilişkin önerileri soruluyor. Bu öneriler uzmanlar tarafından değerlendirilerek her takıma puan veriliyor. Aynı şekilde bazı aralıklarla, halkla ilişkiler uzmanlarına Talin’deki ‘gazeteciler’ tarafından sorular sorularak basın açıklaması isteniyor. Hatta bu sene her takımın lideri ile canlı yayında röportaj gerçekleştirildi. Burada verilen cevaplar da takımların puanlarını etkiliyor.

Lockedshields için hazırlıklar 4-5 ay öncesinden başlıyor. Talin’deki uzmanların hazırladığı senaryo defalarca tartışılıyor ve amaçlara uygun hale getiriliyor. Tatbikatın teknik alt yapısını kurmakla sorumlu olan Yeşil Takımlar için istekli ülkelerden yardım talep edilebiliyor. Aynı şekilde saldırıları gerçekleştiren Kırmızı Takımlar da hem CCD COE hem de diğer ülke siber uzmanlarından oluşuyor.

Bu sene mayıs ayında yapılan tatbikata 17 ülkeden 300’e yakın kişi katıldı. NATO’nun Brüksel’de bulunan siber merkezi NATO CIRC’ın dışında Estonya, Finlandiya, İtalya, İspanya, Almanya ve Hollanda (ortak takım), Türkiye, Letonya ve Çek Cumhuriyeti (ortak takım), Macaristan, Fransa, Polonya, Avusturya ve Litvanya (ortak takım) ile bu sene birinci olan Polonya katıldı. Katılımcılar arasında Baltık ülkelerinin fazlalığı dikkat çekerken, bu ülkelerin Rusya kaynaklı siber tehditlere karşı NATO ile işbirliği içerisinde siber kabiliyetlerini geliştirme niyetinde olduğu da bir kez daha görülmüş oldu.

Lockedsileds’de geçen sene olduğu gibi bu sene de, Türkiye’yi TÜBİTAK Siber Güvenlik Enstitüsü’nün destek verdiği Siber Savunma Komutanlığı temsil etti.

Tatbikat sonrasında ülkelerden gelen geri bildirimlere göre hazırlanan After Action Report’u linkten okuyabilirisiniz.

Lockedshields 2014’den kareler:

[wzslider lightbox=”true”]