Yerli yazılım için yeni test altyapısı

Türkiye'de yerli siber güvenlik ürünleri ve yazılımların sayısı artarken, bunların uluslararası geçerliliği bulunan sertifikalara sahip olmasına yönelik altyapı yatırımlarına yenileri ekleniyor.

Ekonomi 25.05.2019 12:24:40 0
Yerli yazılım için yeni test altyapısı
Tarih: 01.01.0001 00:00 Güncelleme: 25.05.2019 12:24

ANKARA (AA) - STM Savunma Teknolojileri Mühendislik ve Ticaret AŞ tarafından kurulan ITSEF (Information Technology Security Evaluation Facility) Laboratuvarı, Türk Standardları Enstitüsünden (TSE) alınan lisans belgesi ile beraber Türkiye’deki 4’üncü, dünyada ise 64’üncü Ortak Kriterler Değerlendirme Laboratuvarı olarak hizmet vermeye başladı.

Laboratuvarda bilişim teknolojileri ürünlerine yönelik güvenlik değerlendirmeleri ve testleri yapılacak, değerlendirme sonucunda ürünlerin güvenlik sertifikasyonları sağlanacak. Yazılım ürünleri için test ve değerlendirme hizmeti verilen laboratuvarda, ilerleyen dönemde donanım ürünlerinin test edilmesi de planlanıyor.

Halen 30 ülkede kabul gören Ortak Kriterler Standardı'nın geçerliliği ve tanınırlığı artıyor. NATO ve Avrupa Birliği tarafından kabul edilen standart, ISO (International Standard Organisation) tarafından da destekleniyor.

Yeni nesil çipli T.C. kimlik kartlarının entegre devreleri ve işletim sistemleri, yeni nesil çipli pasaportların entegre devreleri ve işletim sistemleri, bu sistemlerin uyumlu olduğu kart okuyucular, e-imza altyapısında kullanılan anahtarların yönetimi için elektronik sertifikasyon altyapısı, yazar kasa pos cihazları, sağlık yazılımları ve medikal cihazlar, bilgisayarlardaki işletim sistemleri, veri tabanları, ofis uygulamaları, kripto yazılımları, biyometrik sistemler, güvenlik yazılım ve donanımları gibi birçok ürün için Ortak Kriterler değerlendirmesi yapılıyor.

Belge sayıları ve garanti seviyeleri

Türkiye’de toplam Ortak Kriterler Belgesi verilen ürün sayısı (süresi dolanlarla birlikte) 70'e, bu ürünlerin sahibi firma sayısı ise 35'e karşılık geliyor. Türkiye’de verilen belge sayısı dünya ile karşılaştırıldığında oldukça düşük seviyede kaldığı değerlendiriliyor. Almanya ve Fransa’nın verdiği Ortak Kriterler Belgesi sayıları 700 civarında bulunuyor. Bu sayılara bakılınca Türkiye’de oldukça yüksek bir potansiyel olduğu belirtiliyor.

Ortak Kriterler Standardı değerlendirmeleri EAL 1 ve EAL 7 arasında değişiyor. EAL 1 minimum anlamda güvenlik önlemleri, EAL 7 ise azami güvenlik önlemlerinin alındığı ürünler anlamına geliyor. EAL 1’de kara kutu testleri ve daha az dokümantasyon, daha az açıklama, daha az detayda ve daha az testle inceleme yapılırken, EAL 7 seviyesine doğru gidildikçe kaynak kodların, üretim süreçlerinin, testlerin, mimari yapının daha fazla ayrıntı ile incelenmesi yapılıyor. EAL 1’den EAL7 ‘ye doğru gidildikçe güvenlik kalitesi ve inceleme maliyetleri de artıyor. EAL 1 güvenlik garanti seviyesi, daha basit ve umuma açık kullanımdaki ürünlere, EAL 7 seviyesi ise göreve özel daha kritik ürünlere yönelik bulunuyor.

Yurt içi ve dışı pazar için avantaj sağlayacak

STM Genel Müdür Yardımcısı Ömer Korkut, AA muhabirine yaptığı açıklamada, şirketin siber güvenlik alanında hizmet üretme, ürün geliştirme, proje yapma konularında inisiyatif aldığını söyledi.

Bunlara ITSEF Laboratuvarı ile sertifikasyon hizmetini eklediklerini ifade eden Korkut, bu konuda 2 yıllık bir çalışma yürüttüklerini dile getirdi. Korkut, TSE'nin onayıyla Türkiye'de bu hizmeti veren 4 merkezden biri haline geldiklerini belirtti.

Merkezin EAL 4 seviyesinde Ortak Kriter testi yapma konusunda akreditasyon aldığını anlatan Korkut, "Mevcut durum itibarıyla yazılım ürünlerinin sertifikasyonunu yapabilir durumdayız. Dolayısıyla belli süreçlerden geçerek yazılım üretmeye ihtiyacı olan, belli güvenlik seviyelerini yakalama ihtiyacı olan yazılımların, özellikle siber güvenlik yazılımlarının bu sertifikasyon sürecine başvurmaları ve merkezimizden sertifika almalarını bekliyoruz." dedi.

Korkut, bu sertifika ile yazılım ürünlerinin belli süreçlere uygun olarak geliştirildiğinin teyit edildiğini, bunların içerisinde güvenlik süreçleri ve yazılım geliştirme standartlarının bulunduğunu söyledi. Ömer Korkut, şöyle konuştu:

"Ürünlerin hem güvenlik hem standart geliştirme açısından belli bir olgunluk seviyesinde olduğunun kanıtı olacak bu sertifikasyon. Türkiye'de özellikle siber güvenlik alanında hep şikayet ettiğimiz bir konu var. Türkiye'de kullanılan siber güvenlik ürünlerinin yüzde 95-97'si yabancı menşeli diyoruz. Neden yabancı menşeli ürün tercih ediliyor çünkü bunlar referanslı, dünyada kullanılıyor.

Yerli ürünlerin iç ve dış pazarda yer alması için ürünlerimizin belli olgunluk seviyesinde, güvenli, standartlara uygun olması, yeteneğinin de diğer ürünlere göre bir parça daha yukarıda olması gerekiyor. Bu sertifikasyon yerli ve milli ürünlere yer açacak bir fırsat yaratıyor. EAL 1'den EAL 4'e kadar vereceğimiz sertifikalardan biri alınırsa bu ürünlerin belirli olgunluk seviyesinde olduğunun kanıtı olacak ve ürünlerin yurt içi ve yurt dışı pazarda yer bulmaları için bir avantaj sağlanacak."

İlk sertifikasyon için çalışmalar başladı

Korkut, bu konudaki yetkiyi almalarının ardından yurt içinde geliştirilmiş yerli ve milli bir siber güvenlik ürünün sertifikasyon sürecine başladıklarını bildirdi.

Bu süreçlerin ürünlerin karmaşıklık durumuna göre değiştiğini dile getiren Korkut, "Bu niyeti olan firmalar başvurularını önceden yapıyorlar. Çünkü Türkiye'de sadece 4 laboratuvar var. Buralardan takvim alıyorlar ki pazara çıkma sürelerini bu sertifikasyonu alma durumlarına göre ayarlayabilsinler. Pazardaki ürünler de sertifikasyon alabilir. Bu süreci başlattığımız ürün, kullanılan, pazarda olan bir ürün. Üretici bu sertifikayı da alarak ürününü bir basamak daha yukarıya çıkarma gayreti içerisinde." dedi.

Ömer Korkut, böyle bir laboratuvar için güvenli bir tesis ve altyapı, uzman personel ve bunlarla ilgili yazılımların etkin kullanım kabiliyetlerine sahip olunması gerektiğini söyledi.

Ürün geliştiricisiyle koordineli şekilde yürütülen süreç sonunda sertifikanın verildiğini ve son olarak TSE onayı alındığını anlatan Korkut, "Sertifikasyon sürecini yürüttüğümüz ürün yurt içi ve yurt dışı pazarda kullanılan bir ürün. Bu karmaşıklık seviyesini dikkate aldığımızda yaklaşık 10 aylık bir takvim sonunda ürünü sertifiye etmeyi planlıyoruz." şeklinde konuştu.

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

Van YYÜ 60 Akademisyen Alımıyla Güçleniyor: Detaylar ve Başvuru Şartları


Van İş İlanları

Adalet Bakanlığı’na 20 bin personel alınacak


Van İş İlanları

Cumhurbaşkanlığı Kararnamesiyle Kamuya 2.659 Yeni Personel Alımı! İşte Detaylar


Van İş İlanları

Sağlık Bakanlığı 3 Bin 658 İşçi Alımı Kura Sonuçları Açıklandı! İşte Detaylar


Van İş İlanları

SPOR HABERLERİ

Genç Yıldız Arda Güler, Madrid Derbisinde Rüzgar Gibi Esti: 11 Dakikada Gol ve Asist


Van Spor

Elazığlı sporcular milli takım seçmelerine davet edildi


Van Spor

Ağrı’da Avrupa Spor Haftası etkinlikleri düzenlendi


Van Spor

Avrupa Cross Snowboard Yarışları 2026’da Erzincan’da!


Van Spor

Galatasaray’dan ligde üst üste 15. galibiyet


Van Spor

Vali Hatipoğlu, başarılı gençlerle bir araya geldi


Van Spor

Speed Skating spor kulübü yönetiminden Çakmur’a ziyaret


Van Spor

Sporla yükselen şehir Erzincan!


Van Spor

Teknik Direktör Gül, "Eksiklerimizi biliyoruz ve kendi içimizde analiz edip düzeltmek için yoğun çalışıyoruz"


Van Spor

Malatya Büyükşehir’den okullara spor malzemesi desteği


Van Spor

Yüksekova Spor, Trabzonspor maçına Kars’ta hazırlanıyor


Van Spor

Kayseri'de Rafa şov! Beşiktaş gol olup yağdı


Van Spor

Bodrumspor Deplasmanda Puan Peşinde: Vanspor Maçı Ne Zaman, Saat Kaçta, Hangi Kanalda?


Van Spor

Serkan Özbalta: "Çok ciddi bütçesi olan takımlara karşı yarışıyoruz"


Van Spor

Sedat Ağçay: "İki takım hak etiği puanı aldı"


Van Spor

Trendyol 1. Lig: Erzurumspor FK: 1 - Ankara Keçiörengücü: 1


Van Spor

Elazığspor maçında Batman Petrolspor’a seyirci yasağı


Van Spor

Mehmet Kırık, sporda başarının adı oldu


Van Spor

Iğdır FK - Hatayspor maçının ardından


Van Spor

Trendyol 1. Lig: Iğdır FK 4 - Hatayspor: 2


Van Spor

Çakmur; "Yeni stat projesi hız kesmeden sürüyor"


Van Spor

SON DAKİKA HABERLERİ