Page 7 - 2023-11
P. 7

Milli Savunma Bakanlığı tarafından TOBB aracılığıyla   malzemenin üretimine yönelik faaliyetler için, Kuruluş   Yazıda, gizlilik dereceli bilgilerin, elektronik ortamda
           odamıza gönderilen 14.11.2023 tarih, 2755748 sayı ve   İzni ve Üretim İzni Belgesi, Tesis Güvenlik Belgesi ile   oluşturulması, saklanması ve korunması için gerekli
           Siber Güvenlik konulu yazıda; Savunma Sanayi Güvenliği   çalışan personele yönelik Kişi Güvenlik Belgesi alınmasının   tedbirlerin alınması ile bilinmesi gereken prensibi
           kapsamında Kontrole Tabi Liste (KTL) ve gizlilik dereceli   zorunlu olduğu ve KTL kapsamında üretim yapmayan   kapsamında bilgi paylaşımı gibi hususların yukarıda
           bilgi, belge ve malzemelere yönelik yürütülen faaliyetlere   ancak bu alanda hizmet vermek amacıyla faaliyet   belirtilen mevzuat ile 5202 sayılı Kanun gereğince 04
           (üretim, ithalat, ihracat, bilgi, belge ve malzemenin   yürüten kuruluşların ise, sadece Tesis Güvenlik Belgesine   Haziran 2010 tarihli ve 27601 sayılı Resmi Gazetede
           paylaşılması veya açıklanması vb.) ilişkin olarak 29   sahip olması gerektiği ifade edilmiştir.    Yayımlanan Savunma Sanayi Güvenliği Yönetmeliği ve
           Haziran 2004 tarihli ve 5201 sayılı Harp Araç ve                                                   MSB Savunma Sanayi Güvenliği Yönergesi kapsamında
           Gereçleri ile Silah, Mühimmat ve Patlayıcı Madde Üreten   Süreç içerisinde; "Tesis Güvenlik Belgesi" sahibi olan   yürütülmekte olduğu ve MSB Teknik Hizmetler Genel
           Sanayi Kuruluşlarının Denetimi Hakkında Kanun ve 29   ya da olmayan bazı kuruluşların internet ağlarının siber   Müdürlüğü tarafından onaylanan Tesis Özel Güvenlik
           Haziran 2004 tarihli ve 5202 sayılı Savunma Sanayi   saldırıya uğramış olduğu, söz konusu saldırılarda;   El Kitabı (TÖGEK) hükümleri esasında, belge talep eden
           Güvenliği Kanunu ile düzenlemeler yapıldığı, bu alanda   saldırganların firma internet ağındaki admin (yönetici)   firma, kurum veya kuruluşun sorumluluğunda olduğu
           faaliyet gösteren kurum/kuruluşların, Bakanlıklarından   şifresini ele geçirerek ve/veya kendilerini admin olarak   belirtilmiştir.(Tesis Özel Güvenlik El Kitapları"nın 11'inci
           aldıkları izinler/belgeler doğrultusunda kontrollü bir   tanımlayarak, verileri sızdırdığı ve bunu müteakip   Bölümü.) Ayrıca, saldırılara yönelik yapılan inceleme
           şekilde çalışmalarını sürdürdüğü bildirilmiştir.   yaptıkları saldırının başarıyla sonuçlandığı belirtilerek,   sonucunda sızdırılan bilgilerin sadece saldırıya uğrayan
                                                            sosyal medyada ve/veya iz sürülmesi mümkün olmayan   firmalara ait olmayıp, bu firmalar ile iş ilişkisi içerisindeki
           Yazıda, Kamu kurum ve kuruluşları ile gerçek ve tüzel   darkweb'de dosyaları yayınlayarak ilan ettikleri   başka firmalar tarafından oluşturulup iletilen verileri de   7
           kişiler tarafından mevzuat gereği KTL'de yer alan   bildirilmiştir.                                içermekte olduğu ifade edilmiştir.
   2   3   4   5   6   7   8   9   10