Açık kaynak sistemlerin güvenliğini sağlamak, siber tehditlere karşı etkin ve yenilikçi çözümler üretmek için çalışan komitemiz.
Komite Başkanı
Liderlik ve koordinasyon
Mertcan Gökgöz
Komite liderliği ve stratejik yönlendirme
Başkan Yardımcısı
Destek ve koordinasyon
Birkan Herdinç
Komite faaliyetlerinde destek ve koordinasyon sağlar
Komite Bilgileri
Toplantı ve iletişim
Osman Makal
Komite Üyesi
Aylık toplantı
Google Meet
Komite Amacı
Misyon ve vizyon
Siber Güvenlik, Sistem Güvenliği ve AR-GE Komitesi; açık kaynak sistemlerin güvenliğini sağlamak, siber tehditlere karşı etkin ve yenilikçi çözümler üretmek ve bu alanda sürekli araştırma-geliştirme faaliyetleri yürütmek amacıyla kurulmuştur.
Komitemiz; Linux tabanlı sistemlerde güvenlik açıklarını belirleme, güvenlik duvarları, şifreleme yöntemleri ve gelişmiş erişim kontrol sistemleri geliştirme üzerine çalışmalar yürütmektedir.
Ayrıca, ulusal ve uluslararası güvenlik standartlarını inceleyerek özgün projeler üretmek, sistem yöneticilerine yönelik sürekli eğitim programları düzenlemek ve toplulukta güvenlik bilincini yaygınlaştırmak komitenin temel görevleri arasındadır.
Ana Faaliyet Alanları
Ulusal ve kurumsal ölçekte etkili siber güvenlik stratejileri geliştirme
Siber Tehdit İstihbaratı
Tehdit istihbaratı toplama ve analiz
Güncel siber saldırı trendlerini takip
Proaktif güvenlik önlemleri geliştirme
Risk Analizi
Risk analizi ve güvenlik açığı tespiti
Sistem zafiyetlerinin değerlendirilmesi
Güvenlik seviyesi ölçümü
Güncel Teknolojiler
Yeni güvenlik teknolojilerini takip
İnovatif çözümler geliştirme
Teknoloji uyarlaması ve implementasyon
Eğitim ve Seminerler
Farkındalık artırıcı eğitimler
Sistem yöneticilerine özel programlar
Güvenlik bilinci geliştirme seminerleri
İş Birlikleri
Ulusal güvenlik projelerine katılım
Uluslararası işbirlikleri
Çapraz komite koordinasyonu
Yerli Çözümler
Milli güvenlik yazılımları geliştirme
Açık kaynak güvenlik araçları
Özelleştirilmiş güvenlik sistemleri
Rutin İşler
Günlük ve haftalık faaliyetler
Güvenlik Takibi
Güvenlik açıklarının takibi ve raporlanması
Log Analizleri
Günlük log analizleri ve sistem izleme
Araştırma Geliştirme
Yeni teknolojiler ve tehditlerin araştırılması
Dokümantasyon
Süreç dokümantasyonu ve güncelleme faaliyetleri
Kısa ve Orta Vadeli Hedefler
2024-2025 hedefleri
Yazılım Geliştirme
2 adet yerli ve özgün siber güvenlik yazılımı geliştirmek
Platform Katılımı
Ulusal ve uluslararası platformlarda aktif görev almak
Eğitim Programı
En az 100 personele özel siber güvenlik eğitimi düzenlemek
Farkındalık Etkinlikleri
Kurum genelinde güvenlik bilincini artıracak etkinlikler
Karşılaşılan Zorluklar
Mevcut durumun analizi
Kaynak Yetersizliği
Yetersiz teknik kaynak veya bütçe nedeniyle bazı projelerin yavaş ilerlemesi
Katılım İstikrarsızlığı
Katılım sürekliliğinde yaşanan istikrarsızlık
Proje Yönetimi
Daha sistematik bir proje yönetim yapısının oluşturulması ihtiyacı
İyileştirme Önerileri
Çözüm odaklı yaklaşımlar
Proje Takip Sistemi
Proje bazlı görev dağılımları ve takip sistemi kurulması
Dış Paydaş İşbirlikleri
Teknik kaynak ve destek için dış paydaş işbirliklerinin artırılması
Teşvik Sistemi
Gönüllülük esasına dayalı fakat ödüllendirici bir teşvik sisteminin geliştirilmesi
Yeni Üye Kabul Süreci
Komiteye katılım için gerekli adımlar
Başvuru Yöntemi
Web sitesi veya e-posta yoluyla başvuru
Değerlendirme Kriterleri
• Teknik bilgi düzeyi
• Önceki deneyimler
• Motivasyon mektubu
• Güvenlik alanı ilgisi
Katılım Süreci
Başvuru değerlendirmesi, çevrimiçi görüşme ve final karar süreci