TR-CERT

TR-CERT
터키 컴퓨터 비상대응팀(TR-CERT)
울룰루시베른 올라일라 무다할레 메르케지(USOM)
USOM logo.svg
TR-CERT의 로고
에이전시 개요
형성된2013년 5월 27일(2013-05-27)
유형국가 컴퓨터 비상 대응팀(CERT)
관할권터키 공화국
본부앙카라 창카야
모회사정보통신기술청
웹사이트https://www.usom.gov.tr/

TR-CERT(터키 공화국 컴퓨터 비상 대응팀, 터키어:Ulushion Siber Olaylara Müdahale Merkezi(USOM)는 터키 전자통신 분야의 국가 규제 기관인 정보통신기술청(ICTA) 내 조직이다.대규모 사이버 위협 및 취약성의 분석과 위험 완화를 담당하며, 악성 사이버 활동이나 컴퓨터 보안사고 대응팀(CSIRT) 일반에게 가능한 취약성에 관한 정보를 전달한다.[1]

배경

TR-CERT는 2013년 5월 27일 ICTA 내에서 "국가 사이버보안 전략 및 2013~2014년 실행계획" 4조항에 따라 제정되었다(터키어:터키 내각이 발행하고 터키 공화국의 관보에 게재한 Ulushic Siber Güvenlik Stratejisi ve 2013-2014 Eylem Plan plan)이다.[3]

미션

TR-CERT의 임무는 터키의 에너지 생산유통, 물 관리, 통신 기관과 시설 등 공공과 민간 모두의 중요 인프라 보호를 위한 조치를 취하면서 터키 정부시민들의 사이버 공간을 보호하는 것이다.또한 TR-CERT는 봇네트,[4] 악성코드,[5] 분산서비스거부(DDoS) 공격과 같이 국가 전체에 영향을 미칠 수 있는 사이버 사고에 대해 사전 예방적 조치와 사후 대응적 조치를 모두 취한다.[6]

터키의 거의 모든 분야에 1300명 이상의 CSIRTs와 4000명 이상[7] 사이버 보안 전문가들이 사이버 사고에 관한 TR-CERT와 협력하고 있다.이러한 CSIRT는 대부분 제도적인 CSIRT(은행의 CSIRT 등)이지만, TR-CERT(금융산업의 CSIRT 등)와 조정되는 산업별 CSIRT도 있다.[3]

활동.

TR-CERT가 주관하는 24시간 온라인 캡쳐-플래그 사이버보안 대회인 사이버스타(터키어:시베르 이을드제즈)는 2019년 2월에 열린 최근 대회 기간 동안 2만 명이 넘는 참가자들이 양 팀 또는 개인으로 활동했다.[8]앞서 2017년 1월 열린 사이버스타 이벤트에서는 TR-CERT가 1만5000명 가까운 참가자를 배출했으며, 이후 가장 성공적인 참가자들 중 일부는 TR-CERT에 채용됐다.[9]

TR-CERT는 2019년 12월 모의 사이버 공격, 악성코드, 피싱, 산업통제시스템(ICS) 등을 활용한 국제 사이버보안 훈련인[10] '사이버 실드 2019'를 조직했다.[11]앙카라 ICTA 본사에서 개최된 이번 대회에서는 17개국[11] 참가국들이 참가해 사이버보안 비상사태를 파악하고, TR-CERT가 준비한 시나리오와 기술 인프라 내에서 필요한 조치를 취하기 위해 경쟁했다.[12]이번 훈련은 유엔국제전기통신연합(ITU) 기관과 사이버보안상호진전연맹(CAMP)이 지원했다.국제사이버실드 2019는 사이버보안 사건에 대한 대비태세를 강화하고 이에 대처하는 국제협력을 육성하기 위해 마련됐다.[10]

2020년 2월 10일 터키 레제프 타이이프 에르도안 대통령이 참석한 가운데 TR-CERT의 SOC(Security Operations Center)가 공식 개관했다.개회식에서 레제프 타이이프 에르도안은 말했다.

"우리는 터키가 기술의 소비자일 뿐만 아니라 기술을 디자인하고 개발하고 생산하고 세계에 판매하는 나라가 되는 것을 목표로 하고 있다.디지털 전환의 보안 차원은 적어도 국가의 물리적 방어만큼 중요하다.[13]"

TR-CERT는 "ICTA 아카데미"(터키어: BTK Akademi)와 협력하여 웹 애플리케이션 보안부터 컴퓨터 포렌식까지 다양한 사이버 보안 교육을 실시하였다.[14]마찬가지로, TR-CERT는 Fetih Cyber Drill Field에서[15] 사이버 보안 매니아들에게 일대일 실습 교육을 제공한다.

TR-CERT가 조직 및/또는 참여하는 기타 이벤트에는 다음이 포함된다.

  • TR-CERT - CSIRT 자문회의[16]
  • 에너지 부문 CSIRTs Meeting[17]
  • NATO CMX-2017[9] 및 CMX-2019[18] 위기관리 연습

터키 사이버보안 생태계에 대한 TR-CERT의 기여로 2017~2018년 ITU가 발표한 글로벌 사이버보안지수(GTI) 터키 순위는 43위에서[19] 1년[20] 만에 20위로 23계단 상승했다.

TR-CERT는 Trusted Integrationcer[21] 인가를 받았으며, FORT(Forum of Incident Response and Security Teams)[22] OIC(Organization of Islamic Cooper) 컴퓨터 긴급대응팀 OIC-CERT의 회원이기도 하다.[23]

참조

  1. ^ "About TRCERT". Ulusal Siber Olaylar Müdahale Merkezi (USOM). Retrieved September 8, 2020.{{cite web}}: CS1 maint : url-status (링크)
  2. ^ "Ulusal Siber Güvenlik Stratejisi ve 2013-2014 Eylem Planı" [National Cybersecurity Strategy and 2013-2014 Action Plan] (PDF) (in Turkish). T.C. Ulaştırma Denizcilik ve Haberleşme Bakanlığı. Retrieved September 8, 2020.{{cite web}}: CS1 maint : url-status (링크)
  3. ^ a b "USOM ve Kurumsal Siber Olaylara Müdahale Ekibi". Bilgi Teknolojileri ve İletişim Kurumu (in Turkish). 2017-12-15. Retrieved 2020-09-08.{{cite web}}: CS1 maint : url-status (링크)
  4. ^ "Siber ordudan nefes kesen operasyon" [Breathtaking operation from the cyber army]. Milliyet Gazetesi (in Turkish). 2019-09-11. Retrieved 2020-09-08.{{cite web}}: CS1 maint : url-status (링크)
  5. ^ "BTK-USOM açığı gördü, zararı önledi" [ICTA - TR-CERT found the vulnerability, prevented damage]. Bilgi Teknolojileri ve İletişim Kurumu (BTK) (in Turkish). 2017-05-16. Retrieved 2020-09-08.{{cite web}}: CS1 maint : url-status (링크)
  6. ^ "USOM, ulusal siber güvenlikte çok önemli bir adım" [USOM is a crucial step for national cybersecurity]. BThaber (in Turkish). 2020-04-03. Retrieved 2020-09-08.{{cite web}}: CS1 maint : url-status (링크)
  7. ^ "Siber Güvenlik Üssü Türkiye'de açılıyor". Sabah. Retrieved 2020-09-08.
  8. ^ "Yarışma Kuralları" [Competition Rules] (in Turkish). TR-CERT. Retrieved September 8, 2020.{{cite web}}: CS1 maint : url-status (링크)
  9. ^ a b "Global Cybersecurity Index (GCI) 2018" (PDF). International Telecommunication Union (ITU). 2019. p. 47. ISBN 978-92-61-28201-1. Retrieved 2020-09-08.{{cite web}}: CS1 maint : url-status (링크)
  10. ^ a b "Cyber Shield 2019". International Telecommunication Union (ITU). 2019. Retrieved 2020-09-08.{{cite web}}: CS1 maint : url-status (링크)
  11. ^ a b "International cybersecurity exercise begins in Ankara". Daily Sabah. 2019-12-19. Retrieved 2020-09-08.{{cite web}}: CS1 maint : url-status (링크)
  12. ^ "Cyber Shield - Practical Information". Cyber Shield. 2019. Retrieved September 8, 2020.{{cite web}}: CS1 maint : url-status (링크)
  13. ^ "Cumhurbaşkanı Erdoğan'dan USOM açılışında konuştu: Yerli 5G teknolojisi altyapısını kurmadan 5G'ye geçemeyiz". Yeni Şafak (in Turkish). 2020-02-10. Retrieved 2020-09-08.{{cite web}}: CS1 maint : url-status (링크)
  14. ^ "BTK'den siber güvenlik uzmanlığı eğitimi". Hürriyet Gazetesi (in Turkish). 2019-06-11. Retrieved 2020-09-08.{{cite web}}: CS1 maint : url-status (링크)
  15. ^ "Fetih Siber Talimhane". Fetih Siber Talimhane. TR-CERT. 2019.{{cite web}}: CS1 maint : url-status (링크)
  16. ^ "Duyuru Listesi". Ulusal Siber Olaylara Müdahale Merkezi (USOM) (in Turkish). Retrieved 2020-09-08.{{cite web}}: CS1 maint : url-status (링크)
  17. ^ "Enerji sektörüne yönelik siber güvenlik çalışmaları sürüyor". Enerji Piyasası Düzenleme Kurumu (EPDK). Retrieved 2020-09-08.{{cite web}}: CS1 maint : url-status (링크)
  18. ^ "NATO Kriz Yönetim Tatbikatı-2019" [NATO Crisis Management Exercise-2019]. Timeturk Haber (in Turkish). 2019-05-06. Retrieved 2020-09-08.{{cite web}}: CS1 maint : url-status (링크)
  19. ^ "Global Cybersecurity Index (GCI) 2017" (PDF). International Telecommunication Union (ITU). p. 60. ISBN 978-92-61-25071-3. Retrieved 2020-09-08.{{cite web}}: CS1 maint : url-status (링크)
  20. ^ "Global Cybersecurity Index (GCI) 2018" (PDF). International Telecommunication Union (ITU). p. 62. ISBN 978-92-61-28201-1. Retrieved 2020-09-08.{{cite web}}: CS1 maint : url-status (링크)
  21. ^ "Trusted Introducer: Directory: TR-CERT". Trusted Introducer. Retrieved 2020-09-09.{{cite web}}: CS1 maint : url-status (링크)
  22. ^ "TR-CERT". FIRST — Forum of Incident Response and Security Teams. Retrieved 2020-09-20.{{cite web}}: CS1 maint : url-status (링크)
  23. ^ "OIC-CERT Organisation of The Islamic Cooperation - Computer Emergency Response Team". www.oic-cert.org. Retrieved 2020-09-21.

외부 링크