7545 sayılı Kanun’un 8. maddesi uyarınca, Siber Güvenlik Başkanlığı onayı almayan ürünlerin kritik sistemlerde kullanımı artık yasa dışı kabul ediliyor. İşte kategorilerine göre öne çıkan yerli ve milli çözümler:
1. Ağ ve Uç Nokta Güvenliği (Firewall & Endpoint)
Yabancı rakipleri (Fortinet, Cisco vb.) yerine geçmesi beklenen ve Başkanlıkça tam sertifikalı üreticiler:
- Labris Networks: Yeni nesil firewall (NGFW) ve DDoS koruma çözümleriyle listenin başında.
- Havelsan (Kalkan): Özellikle kamu kurumları için geliştirilen milli ağ güvenlik sistemleri.
- Zemana: Yerli uç nokta (Endpoint) koruma ve antimalware çözümü.
2. Kimlik ve Erişim Yönetimi (IAM & PAM)
Şifre hırsızlığına ve yetkisiz erişime karşı en güçlü yerli kalkanlar:
- Kron (Single Connect): Dünyaca tanınan Ayrıcalıklı Erişim Yönetimi (PAM) çözümü ile SGB kataloğunda “Altın” statüsünde.
- Barikat Cyber Security: Kimlik doğrulama ve erişim güvenliği danışmanlığında lider.
3. Veri Güvenliği ve Analizi (SIEM & DLP)
Log kayıtlarının 7545 sayılı kanuna uygun tutulması ve veri sızıntısının önlenmesi için:
- FileOrbis: Veri güvenliği, dosya yönetimi ve paylaşımında Türkiye’nin en kapsamlı sertifikalı ürünü.
- Logsign: Yeni nesil SIEM ve SOAR çözümleriyle tehdit avcılığını otomatikleştiriyor.
- Picus Security: “Güvenlik Doğrulama” (Security Validation) alanında global başarısını yerli sertifikayla taçlandırdı.
🏛️ SGB Onay Süreci: Bir Ürün Nasıl Listeye Girer?
Bir siber güvenlik şirketinin “Beyaz Liste”ye girebilmesi için şu kriterleri karşılaması gerekiyor:
- Ar-Ge Şartı: Yazılımın çekirdek kodunun Türkiye’de geliştirilmiş olması.
- Güvenlik Denetimi: Ürünün arka kapı (backdoor) içermediğine dair Başkanlıkça yapılan stres testlerinden geçmesi.
- Sermaye Yapısı: Şirketin doğrudan veya dolaylı kontrol hakkının yabancı ellerde olmaması (Başkanlık iznine tabi).
⚠️ Dikkat: Listede Olmayan Ürün Kullanmanın Cezası
Eğer kurumunuz “Kritik Altyapı” statüsündeyse ve onaylı olmayan bir siber güvenlik yazılımı kullanıyorsanız:
- Para Cezası: 1,25 milyon TL’den başlayıp cironun %5’ine kadar çıkabilen yaptırımlar.
- Yönetim Sorumluluğu: Olası bir sızıntıda “onaylı ürün kullanmama” ağır ihmal sayılıyor ve hapis cezasına kadar giden yasal süreçleri tetikliyor.
💡 teknohaber Notu: “Siber Kümelenme Kataloğu”
Başkanlık, tüm onaylı ürünleri içeren güncel **”Siber Güvenlik Ürün Kataloğu”**nu periyodik olarak güncelliyor. Şirketinizin BT departmanı, satın alma yapmadan önce mutlaka bu kataloğu kontrol etmeli.
















