13.07.2015 Views

07 31 Ocak - 2 Şubat 2007 Kütahya - Akademik Bilişim Konferansları

07 31 Ocak - 2 Şubat 2007 Kütahya - Akademik Bilişim Konferansları

07 31 Ocak - 2 Şubat 2007 Kütahya - Akademik Bilişim Konferansları

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

ULAK-CSIRT I Yaşında: Değerlendirmeler ve Yeni HedeflerMurat Soysal, Enis Karaarslan, Gökhan Eryol, Hüseyin YüceCSIRT benzeri yapıların kurulmasında, faaliyetalanlarının iyi tanımlanmasının çok önemliolduğu daha önceki bölümlerde belirtilmişti.Ulak-CSIRT kurulum aşamasında iyi bir durumdeğerlendirilmesi yapılması sebebiyle işletimsırasında bu konuda ciddi bir problemlekarşılaşılmamıştır.Bir diğer önemli nokta da, CSIRT oluşumununidari konumu ve bütçesi konusunda da kurulumaşamasında ciddi planlamalar yapılmasıdır.Ulak-CSIRT özelinde hizmet verilen uçlar (üniversiteler,akademik kurumlar v.s.) ile ULAK-BIM arasında kullanım politikası dışında organikbir bağ bulunmaması ve üyelerin çoğunluğununULAKBIM personeli dışından olması idari konumuntanımlanması konusunda olumsuzluklardoğurmuştur. Güvenlik olayı takibi sırasında yaşananişbirliği eksikliğinin karşılığında ağ içindeuygulanabilecek yaptırımlar, koordinasyonunbaşarısına ciddi katkıda bulunacaktır.Ekibin belirli bir bütçesinin olması, gerek üyelerinkatılacağı eğitimlerle teknik becerilerininartırılmasında, gerekse eylem maddesi olarakbelirlenen ve teknik ekipman (yazılım, donanım)gerektiren uygulamaların gerçekleştirilmesisüreçlerinin daha etkin olmasını sağlayacaktır.Ayrıca UlakNet benzeri kamu ağlarınıda kapsayan, uç sorumluların katılacağı eğitimve çalıştay faaliyetleri için de belirli bir bütçeninayrılması gerekmektedir.Ülke içinde yürütülen olay takiplerinin de başarıyaulaşılabilmesi için, pazarda etkin olarakrol alan sağlayıcıların da benzer yapılar kurmuşolması faydalı olacaktır. Bu tip ekiplerarası iletişimi organize edecek hukuki düzenlemelerinyapılması ve organizasyonu sağlayacakbir ulusal CSIRT yapılanmasına gidilmesigerekli görülmektedir. Yeni yayımlanan “DPTAcil Eylem Planı”nda [5] böyle bir madde yeralmış ve sorumlu kuruluş olarak bir TÜBİTAKenstitüsü olan Ulusal Elektronik ve KriptolojiAraştırma Enstitüsün (UEKAE) gösterilmiştir.UAKAE ile işbirliği içerisinde çalışmalarınsürdürülmesi hedeflenmektedir.Kaynaklar[1]. TÜBİTAK, http://www.tubitak.gov.tr[2]. ULAKBIM, http://www.ulakbim.gov.tr[3]. CERT/CC, http://www.cert.org[4]. RFC 2350, http://www.ietf.org/rfc/rfc2350.txt[5]. Bilgi Toplu Stratejisi Eylem Planı, http://www.bilgitoplumu.gov.tr/btstrateji/Eylem%20Plani%20_28<strong>07</strong>2006.doc572

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!