Gençlik ve Spor Bakanlığı bilgi güvenliği ihlal bildirimi nasıl yapılır?
Gençlik ve Spor Bakanlığı, sistemlerini ilgilendiren siber güvenlik açıkları, yetkisiz erişim ve veri ifşası gibi olayların SOME tarafından takip edilmesi için resmî bir bildirim formu sunuyor. Form çok sayıda olay türünü kapsarken, hizmetlerin genel işleyişiyle ilgili sorunların ALO GSB kanalına iletilmesi isteniyor.
Gençlik ve Spor Bakanlığı, kendi sistemlerinde karşılaşılan siber güvenlik açıklarının, kişisel verilere yetkisiz erişim şüphelerinin ve benzeri olayların doğrudan ilgili teknik ekibe ulaştırılabilmesi için bilgi güvenliği ihlal bildirimi formu sunuyor. Bakanlığın resmî internet sitesindeki form, olayı fark eden kişiden iletişim ve olay bilgilerini alıyor, bildirimin niteliğinin seçilmesini istiyor ve başvuruyu Bilgi İşlem Dairesi Başkanlığı bünyesindeki Siber Olaylara Müdahale Ekibinin takibine yönlendiriyor. Kaynak metinde formun yayın veya güncellenme tarihi belirtilmiyor. Bu nedenle sayfa yeni başlatılmış bir uygulama olarak değil, Bakanlık sistemleriyle ilgili güvenlik olayları için tanımlanmış resmî bildirim kanalı olarak değerlendirilmeli.
Bilgi güvenliği ihlal bildirimi hangi olayları kapsıyor?
Formun kapsamı yalnızca bir internet sitesinin çalışmamasıyla sınırlı değil. Bakanlık, olay tanımı alanında bilgi sızdırma, botnet, veri sızıntısı, ele geçirilen kullanıcı hesabı, dolandırıcılık, kimlik taklidi, parola ele geçirme, kişisel bilgilerin kötüye kullanımı ve oltalama gibi farklı risk başlıklarına yer veriyor. Böylece kullanıcıların teknik olayın kesin adını bilmeseler bile karşılaştıkları duruma en yakın seçeneği işaretleyebilmesi amaçlanıyor.
Listede erişime açık kritik servis, dosya veya panel; port tarama; servis dışı bırakma saldırısı; veritabanı saldırısı; web sayfası tahrifatı; zararlı elektronik posta; zararlı yazılım; sosyal mühendislik ve web uygulaması güvenlik ihlalleri de bulunuyor. Taşınır cihaz kaybı, veri ifşası, zafiyetli servis ve tedarik zinciri saldırısı gibi doğrudan web sayfasıyla sınırlı olmayan olaylar da bildirim kapsamına alınmış durumda. Hazır seçeneklere uymayan durumlar için ise diğer olay başlığı kullanılabiliyor.
Bu geniş sınıflandırma önemli bir ayrımı ortaya koyuyor: Form, yalnızca gerçekleştiği kesinleşmiş veri ihlalleri için hazırlanmış değil. Bir güvenlik açığının fark edilmesi, kritik bir bölümün erişime açık olduğunun görülmesi veya Bakanlıkla bağlantılı görünen şüpheli bir iletinin alınması da teknik değerlendirme gerektirebilir. Ancak listede bir olay türünün bulunması, bildirilen her durumun doğrulanmış ihlal kabul edileceği anlamına gelmiyor. Bildirim, teknik ekibin inceleyebileceği bir ihbar veya olay kaydı niteliği taşıyor.
Bildirim formu hangi bilgileri istiyor?
Resmî formda ad ve soyadı, e-posta adresi, telefon, tarih, olay tanımı ve olay açıklaması alanları yer alıyor. Kullanıcının ayrıca güvenlik doğrulamasını tamamlaması ve ardından talep oluşturma işlemini gerçekleştirmesi gerekiyor. Formdaki temizle seçeneği ise girilen bilgilerin gönderim öncesinde kaldırılmasına imkân veriyor.
Olay açıklaması alanı, bildirimin teknik açıdan anlaşılabilmesi bakımından formun en kritik bölümlerinden biri. Kaynak sayfa bu alana tam olarak hangi ayrıntıların yazılması gerektiğine ilişkin ayrıca bir yönerge vermiyor. Bununla birlikte olayın nerede görüldüğünün, nasıl fark edildiğinin ve seçilen olay başlığıyla neden ilişkilendirildiğinin açık biçimde anlatılması, bildirimin değerlendirilmesini kolaylaştırabilecek pratik bir yaklaşım olarak öne çıkıyor. Burada önemli olan, kesinliği bulunmayan bir değerlendirmeyi doğrulanmış sonuç gibi sunmamak ve gözlemlenen durumla kişisel yorumu birbirinden ayırmak.
Formda iletişim bilgilerinin istenmesi, teknik ekibin olay hakkında ek bilgiye ihtiyaç duyabilme ihtimali açısından anlamlı. Ancak kaynak metin, her bildirim sahibine hangi yöntemle dönüş yapılacağını, incelemenin ne kadar süreceğini veya başvuru sonucunun nasıl paylaşılacağını açıklamıyor. Dolayısıyla formun doldurulması, belirli bir yanıt süresi ya da belirli bir sonuç garantisi olarak yorumlanmamalı.
Genel hizmet sorunu ile siber olay nasıl ayrılıyor?
Bakanlık, güvenlik formunun görev alanını açık biçimde kendi sistemlerindeki bilgi güvenliği açıkları ve kişisel verilere yetkisiz erişim ya da ifşa gibi durumlarla ilişkilendiriyor. Bildirimler, Bakanlığın Bilgi İşlem Dairesi Başkanlığı Siber Olaylara Müdahale Ekibi tarafından takip ediliyor. SOME olarak belirtilen bu ekip, güvenlik sorunlarının önlenmesi ve giderilmesiyle görevli birim olarak tanımlanıyor.
Buna karşılık Bakanlığın görev ve sorumluluğundaki hizmetlerin işleyişi sırasında yaşanan genel sorunlar için farklı bir kanal gösteriliyor. Resmî açıklamaya göre bu tür konularda Gençlik ve Spor Bakanlığı İletişim Merkezi ALO GSB’ye 444 0 472 üzerinden ulaşılabiliyor. Bu ayrım, başvurunun doğru birime yönelmesi bakımından belirleyici.
Örneğin bir hizmete erişilememesi tek başına mutlaka siber saldırı veya bilgi güvenliği ihlali bulunduğunu göstermeyebilir. Sorun hizmetin genel işleyişiyle ilgiliyse iletişim merkezi, güvenlik açığına veya yetkisiz erişime ilişkin somut bir gözlem varsa ihlal formu uygun kanal olabilir. Kullanıcının olayın teknik nedenini kesin olarak teşhis etmesi beklenmese de gözlemlediği durumun güvenlikle bağlantısını anlaşılır biçimde açıklaması, iki kanal arasındaki ayrımın doğru kurulmasına yardımcı olur.
Bakanlığın tek form içinde farklı tehdit türlerini sıralaması, dijital güvenliğin yalnızca kurum içindeki teknik personelin konusu olmadığını da gösteriyor. Bakanlık sistemlerini kullanan kişiler, şüpheli bir hesap hareketini, taklit girişimini, zararlı iletiyi veya açık bırakılmış bir bölümü ilk fark eden taraf olabilir. Resmî bildirim kanalının bilinmesi, böyle bir gözlemin dağınık sosyal medya paylaşımları yerine konuyu takip etmekle görevli ekibe aktarılmasını sağlayabilir. Bununla birlikte bildirim sırasında başka kişilere ait özel bilgilerin gereksiz biçimde paylaşılmaması ve yalnızca olayın anlaşılması için gerekli içeriğin sunulması önem taşıyor.
Sık Sorulan Sorular
Her teknik sorun bilgi güvenliği ihlal formuna mı gönderilmeli?
Hayır. Bakanlık, formu kendi sistemlerini ilgilendiren güvenlik açıkları, yetkisiz erişim, veri ifşası ve benzeri siber olaylar için tanımlıyor. Hizmetlerin genel işleyişi sırasında yaşanan ve güvenlik kapsamında olmayan sorunların ALO GSB üzerinden iletilmesi isteniyor.
Hangi olay türü seçileceğinden emin olunamıyorsa ne yapılabilir?
Formda çok sayıda güvenlik olayı seçeneğinin yanında diğer olay başlığı da bulunuyor. Bildirim sahibi, karşılaştığı duruma en yakın seçeneği kullanabilir ve olay açıklaması bölümünde gözlemini kendi ifadeleriyle ayrıntılandırabilir. Nihai teknik sınıflandırmanın bildirim sahibi tarafından kesinleştirilmesi gerektiğine dair kaynak metinde bir şart yer almıyor.
Formu göndermek olayın doğrulandığı anlamına gelir mi?
Hayır. Formun amacı, güvenlik şüphesini veya tespit edilen açıklığı SOME’nin takibine iletmek. Kaynak sayfa, bildirimin gönderilmesiyle olayın otomatik olarak doğrulanacağını, belirli sürede sonuçlanacağını ya da başvuru sahibine mutlaka geri dönüş yapılacağını belirtmiyor. Bildirim ile teknik doğrulama birbirinden ayrı süreçler olarak ele alınmalı.
Teyit Haber, kaynağı doğrulanamayan haberi yayınlamaz. Hata görürseniz düzeltme politikamız üzerinden bildirin.
Etiketler: bilgi güvenliği ihlal bildirimi Gençlik ve Spor Bakanlığı SOME siber güvenlik veri ihlali ALO GSB