20/10/2012 tarih ve 28447 sayılı Resmi Gazete’de yayınlanan “Ulusal Siber Güvenlik Çalışmalarının Yürütülmesi, Yönetilmesi ve Koordinasyonuna İlişkin Bakanlar Kurulu Kararı” ve 5809 sayılı Elektronik Haberleşme Kanunu gereğince 20/06/2013 tarih ve 28683 sayılı Resmi Gazate’de yayımlanan 2013/4890 sayılı Bakanlar Kurulu Kararı ile “2013-2014 Ulusal Siber Güvenlik Stratejisi ve Eylem Planı” kapsamında, Ülkemizin siber güvenliğine karşı siber ortamda ortaya çıkan tehditlerin belirlenmesi, muhtemel siber saldırı ve olayların etkilerini azaltılması veya ortadan kaldırılmasına yönelik önlemlerin geliştirilmesi ve belirlenen aktörlerle paylaşılması amacıyla Bilgi Teknolojileri ve İletişim Kurumu bünyesinde 27/05/2013 tarihinde Ulusal Siber Olaylara Müdahale Merkezi (USOM, TR-CERT) oluşturulmuştur.
Ayrıca 2013-2014 Ulusal Siber Güvenlik Stratejisi ve Eylem Planı çerçevesinde kamu kurum ve kuruluşları bünyesinde Siber Olaylara Müdahale Ekipleri (Kurumsal SOME, Sektörel SOME) oluşturulmuştur. USOM ve SOME’ler siber olayları bertaraf etmede, oluşması muhtemel zararları öncelemede veya azaltmada, siber olay yönetiminin ulusal düzeyde koordinasyon ve işbirliği içerisinde gerçekleştirilmesinde hayati önemi olan yapılardır. USOM ile Kurumsal SOME ve/veya Sektörel SOME’nin koordineli çalışması ve işbirliği halinde olması ulusal siber güvenliğimize katkı sağlamaktadır.
USOM Görevleri
USOM, ülkemizdeki siber olaylara müdahale konusunda ulusal ve uluslararası koordinasyon çalışmaları 7/24 çalışma esasına göre yürütülür. Bu kapsamda yapılan çalışmalarda tespit edilen siber tehditlerle ilgili olarak ilgili taraflara ya da ülke çapında alarm, uyarı ve duyurular yaparak yaşanabilecek olayların etkilerini azaltmaya veya ortadan kaldırmaya yönelik önlemlerin geliştirilmesini sağlar. Siber güvenlik olaylarına maruz kalan bilişim sistemlerine yönelik koruyucu tedbirlerin alınması konusunda faaliyetlerde bulunur. Ayrıca yapılan siber güvenlik çalışmaları esnasında konusu suç teşkil eden bulgular ile karşılaşılması halinde adli makamlar ve kolluk kuvvetleri ile koordinasyon içerisinde hareket eder.
Bununla birlikte USOM tarafından hazırlanmış olan yerli ve milli SOME İletişim Portalı (SİP) üzerinden ülkemiz siber güvenlik organizasyonunda yer alan Sektörel ve Kurumsal SOME’lere güvenlik bildirimleri, alarm, duyuru, mesaj ve ihbarlar gönderilir. Aynı zamanda SOME’ler de SİP kanalı üzerinden tespit ettikleri ihbar ve olay bildirimlerini USOM’a iletebilmektedir. USOM’a gelen ihbar, olay bildirimlerin konusuna göre inceleme ve değerlendirmeler yapılarak gerekli aksiyonlar alınır veya aldırılır. USOM tarafından zararlı yazılım analizler çalışmaları yapılarak tespit edilen bulgular SOME'ler ve ilgili diğer paydaşlar ile paylaşılır. Zararlı internet adresleri olduğu tespit edilen oltalama, zararlı yazılım yayan ve/veya barından, komuta kontrol merkezi adresleri, port taraması yapan internet adreslerinin erişim engellemeleri yapılarak siber tehditlerin, olayların etkilerinin azaltılması, ortadan kaldırılması sağlanır. Bu faaliyetler siber tehditleri azaltmak, bertaraf etmek amaçlı 5809 sayılı elektronik haberleşme kanununda verilen yetki çerçevesinde yapılmaktadır.
Öte yandan USOM, ülkemizdeki kamu kurum ve kuruluşları, internet servis sağlayıcıları, özel sektör kuruluşları ve diğer internet aktörleri ile birlikte gerekli çalışmaları yapar. Siber güvenlik farkındalık faaliyetleri kapsamında Sektörel ve Kurumsal SOME’lere, üniversitelere, siber güvenlik topluluklarına yönelik olarak siber güvenlik eğitimi faaliyetlerinde bulunur. Ulusal ve uluslararası sivil, askeri siber güvenlik tatbikatlarına, NATO tatbikatlarına, konferanslara, çalıştaylara ve toplantılara katılım sağlar.
Ayrıca Siber YILDIZ, Fetih - Siber TALİMHANE gibi çeşitli etkinlikler ile Siber Kapasite İnşaası hedefi doğrultusunda ülkemizin Siber Güvenlik konusunda ihtiyacı olan uzman personel yetiştirilmesine katkıda bulunur.
Uluslararası CERT Organizasyonları olan TI, FIRST, CAMP’a üyelikleri bulunmaktadır. Bu kapsamda uluslararası işbirliği çerçevesinde siber tehditlerin bertaraf edilmesi adına diğer CERT’lerle işbirliği yapmaktadır. Uluslararası Siber Güvenlik Tatbikat ve Organizasyonlarına katılımlar sağlanmaktadır.