Hazine ve Maliye Bakanlığı tarafından 3-4 Mayıs tarihlerinde Eti Maden İşletmeleri Genel Müdürlüğü binasında düzenlenen Finans Sektörü Odaklı Siber Tatbikat etkinliği düzenlendi.
Hazine ve Maliye Bakanlığı Bilgi Teknolojileri Genel Müdürü Cebrail Taşkın yaptığı açıklamada, düzenledikleri tatbikat sayesinde bilgi ve iletişim teknolojilerinin en yoğun kullanıldığı bankacılık ve finans sektörünün siber saldırılara karşı dayanıklılığını ölçmeyi ve olası saldırılara hızlı cevap verebilme yeteneklerini geliştirmeyi amaçladıklarını belirtti.
Tatbikatta, Bakanlığa bağlı 9 kuruluş, 17 bankacılık, 10 sigorta sektörü ve bu sektörlerin 7 merkezi kurumunu temsil eden 43 takım yarıştı.Tatbikatla eşzamanlı olarak konferans salonunda ise birbirinden ilgi çekici konu ve konukların olduğu paneller gerçekleştirildi.“Bankacılık ve Finans Sektöründe Siber Riskler ve Yerli Çözümler” Paneline Üyelerimizden Picus, Procenne, PCI Checklist ve Kron ile Katıldık
Türkiye Siber Güvenlik Kümelenmesi Genel Koordinatörü Alpaslan Kesici, etkinliğin ilk gününde gerçekleşen “Bankacılık ve Finans Sektöründe Siber Riskler ve Yerli Çözümler” konulu panelin moderatörlüğünü üstlendi. Kesici, panelistlere söz vermeden önce Türkiye Siber Güvenlik Kümelenmesini hakkında seyircileri bilgilendirdi. Yerli ve millî siber güvenlik ürünlerinin yaygınlaştırılması ana hedefiyle çıkılan yolda 5 yıl içerisinde önemli bir yol kat edildiğini belirten Kesici, Siber Küme ofisi içerisinde oluşturulan Türkiye Ulusal Siber Gösterim Merkezi (TUSGM) çalışmalarına da değindi. TUSGM’nin hayata geçmesiyle üye firmalarımızın ürünlerinin PoC ortamında test edilerek ürün gelişimine önemli katkı sağlayacağını belirtti.Panele, konuşmacı olarak üye firmalarımızdan Picus Kamu Satış Müdürü Selcen Arslan, Procenne Çözüm Danışmanı Alper Polat, PCI Checklist Kurucu Ortağı ve CEO’su Kıvanç Harputlu ve Kron CPO’su Mehmet Ilgaz katıldı.Kron CPO’su Mehmet Ilgaz, bankacılıkta mobil uygulamaların artması, iş hayatının uzaktan çalışmaya geçmesi gibi gelişmelerle artık her şeyin hareket hâlinde olduğunu, siber saldırıların ise en çok finans sektörüne yönelik yapıldığını ve bu saldırıların da %80 oranında kimlik ve erişim ataklarının olduğunu belirtti. Ürünlerini; kimlik ve erişim güvenliği, altyapı güvenliği ve veri güvenliği olmak üzere 3 kategoriye ayırarak geliştirdiklerini belirten Ilgaz, PAM ürünleriyle hem yurt içinde hem de yurt dışında ciddi bir varlık gösterdiklerinin altını çizdi. Ilgaz, data masking kategorisinde yeni bir ürün geliştirdiklerini söyledi.PCI Checklist Kurucu Ortağı ve CEO’su Kıvanç Harputlu, Türkiye’de 9 banka ve 20’den fazla kurumsal firmayla çalıştıklarını belirterek aldıkları geribildirimler sayesinde ürünlerini de geliştirme fırsatı yakaladıklarını söyledi. Harputlu, bankacılık ve finans açısından kalabalık bir nüfusa sahip olduğumuzu, kart kullanımının yoğun olduğunu, buna bağlı olarak da PCI Checklist ürününün; dolandırıcılık ve kart bilgilerinin çalınması gibi bankacılık ve finans alanında önemli bir siber güvenlik açığını kapattığını vurguladı. Ürünleri için hedef pazarın, regüle bir sistemi olması nedeniyle Ortadoğu, İngiltere ve Japonya olduğunu belirtti.Procenne Çözüm Danışmanı Alper Polat, finans ve bankacılık sektörünün siber güvenlik ihtiyaçlarına yönelik HSM alanında ürün geliştirdiklerini ifade etti. Finans kuruluşlarının hassas verilerle çalıştığını vurgulayan Polat, bu hassas verilerin şifrelenmesi ve şifreli bir şekilde saklanması için HSM ürettiklerini kaydetti. En iyi yöntemin donanımsal şifreleme yöntemi olduğunu belirten Polat, Procrypt ürününü geliştirdiklerini ve piyasaya sunduklarını ifade etti. Bankacılık sektöründe mobil uygulama güvenliğini sağlamak içinse Endcrypt ürününü geliştirerek mobil uygulamanın güvenliğini en üst düzeye çıkardıklarını belirtti. CryptAway ürünlerinin ise finans kuruluşlarının kullandığı mevcut HSM’leri monitör edebilmeleri, bağımsız bir şekilde yönetebilmeleri için tasarlanmış bir ürün olduğunu vurguladı. Buluta olan ilginin artmasıyla Cloud HSM ürününü de ürün yelpazelerine kattıklarını söyledi.Picus Kamu Satış Müdürü Selcen Arslan, Picus’un 2013’te kurulduğunu, kurulduğu günden bu yana kendi alanının dünya öncüsü olduğunu belirtti. Türkiye’de 200’den fazla mühendis, dünyada ise 400’den fazla çalışanıyla 9 ülkede faaliyet gösterdiğini söyledi. Siber saldırganların iştahını en çok kabartan alanın finans sektörü olduğunu vurgulayan Arslan Picus’un, MasterCard’ın core ürünü olduğunun altını çizdi. Kurumlara simülasyon platformu sunduklarını belirten Arslan, platformun gerçekçi saldırı senaryoları oluşturarak kurumların savunma mekanizmalarını test etmelerini ve kendilerini güçlendirmelerini sağladığını söyledi. Kurumlara bütüncül bir güvenlik doğrulama platformu sunma amacında olduklarını kaydeden Arslan Türkiye’de ve dünyada 400’den fazla kurumsal şirkete hizmet verdiklerini belirtti.Panel bitiminde Hazine ve Maliye Bakanlığı Bilgi Teknolojileri Genel Müdürü Cebrail Taşkın tarafından moderatör ve panelistlere teşekkür belgesi takdim edildi.Hazine ve Maliye Bakanlığı Siber Tatbikatta Yerli Firma ve Ürünleri Tercih Etti
İki gün süren etkinlikte aynı zamanda üyemiz Cyberwise siber tatbikatın teknik altyapısında önemli rol oynadı. Ayrıca tatbikatta Picus ürünü de kullanıldı.Aynı zamanda bazı üye firmalarımız stant açarak ziyaretçilerini ürün ve hizmetleri hakkında bilgilendirdi. Etkinlikte stant açan firmalarımız:ADEO ARKSOFT
BARİKAT
BEAM
BEYAZ-NET
BİLİMS
C-PROT
CRYPTTECH
CYBERARTS
CYBERPATH
CYBERVERSE
CYBERWISE
ÇEKİNO
DECE
GAİS
LABRİS
PICUS
PROCENNE
SECHARD
SWORDSEC
TR7
TÜBİTAK BİLGEM
VERİKET