Siber Kubbe nedir? Ümit Önal’ın açıkladığı kavram ne anlama geliyor?

Siber Kubbe nedir? Ümit Önal’ın açıkladığı kavram ne anlama geliyor?
Yazı Özetini Göster
Kısa cevap: “Siber Kubbe”, Siber Güvenlik
Başkanı Ümit Önal’ın 4 Nisan 2026’da Türkiye Bilişim Derneği tarafından
Ankara’da düzenlenen 9. Siber Güvenlik Ekosisteminin Geliştirilmesi
Zirvesi’nde kullandığı kavramdır. Saldırıları önceden tahmin edebilen ve
saniyeler içinde akıllı savunma konumlandırması yapabilen, millî yapay zekâ
altyapısına dayalı bir savunma yaklaşımını anlatır. Açıklanmış teknik
mimarisi veya tedarik programı olan bir sistem adı değildir.

Kavram nereden çıktı?

İfade, 4 Nisan 2026’da Ankara’da düzenlenen 9. Siber Güvenlik Ekosisteminin
Geliştirilmesi Zirvesi’nde
Siber Güvenlik Başkanı
Ümit Önal
tarafından kullanıldı. Önal konuşmasında tehdit ortamındaki
temel değişimi şöyle özetledi: “Artık saldırılar insan hızında değil işlemci
hızında.” Buradan hareketle, tehdit akıllı hâle geliyorsa savunmanın da akıllı
hâle gelmesi gerektiğini ve “yapay zekâ ile üretilen risklere karşı yine yapay
zekâ ile karşı koymak” gerektiğini ifade etti.

Kavramın kamuoyunda ilgi görmesinin nedeni, hava savunmasındaki “kubbe”
imgesinin siber alana taşınmış olmasıdır. Bu benzetmenin sınırları bu yazının
ilerleyen bölümünde ele alınıyor.

Tarif edilen unsurlar

Açıklamada sayılan bileşenler şunlardır:

  • Saldırıları önceden tahmin edebilen sistem
  • Saniyeler içinde akıllı savunma konumlandırması
  • Millî yapay zekâ altyapısı
  • Otomatik içerik doğrulama
  • Anomali tespit algoritmaları
  • Gerçek zamanlı analiz araçları

Önal, bu sistemlerin “ulusal güvenlik mimarisinin ayrılmaz parçaları” hâline
gelmesi gerektiğini belirtti.

Bu liste bir ürün özellikleri listesi değil, hedeflenen
kabiliyet setidir. Envanter Medya, açıklanmamış teknik mimariyi tahmin ederek
yazmaz; aşağıdaki bölümler, sayılan kabiliyetlerin siber güvenlik alanındaki
karşılıklarını açıklar.

Ne amaçlıyor?

Kavramın çözmeye çalıştığı problem nettir: ölçek ve hız.

Bugün bir kurumun güvenlik ekibi günde milyonlarca kayıt üretir. İnsan
analist bu hacmi tek tek inceleyemez. Otomatik araçlarla desteklenen
saldırganlar ise keşiften istismara kadar geçen süreyi kısaltmıştır. Aradaki
makas, savunanın aleyhine açılır.

Ulusal ölçekte aynı problem büyür: 15 kritik altyapı sektörü, binlerce
kurum ve çok sayıda SOME’den gelen bildirimlerin bir arada değerlendirilmesi
gerekir. Kavramın işaret ettiği hedef, bu görünürlüğü otomatikleştirmektir.

Yapay zekânın rolü

İşlevYapay zekânın katkısıSınırı
Anomali tespitiNormal davranıştan sapmayı büyük veri
hacminde bulmak
Yanlış pozitif oranı; “normalin” doğru
öğrenilmesi gerekir
KorelasyonFarklı kaynaklardaki zayıf sinyalleri tek olaya
bağlamak
Veri kalitesine bağımlılık
ÖnceliklendirmeBinlerce uyarı arasından gerçekten kritik
olanı öne çıkarmak
Bağlam bilgisi olmadan yanıltıcı olabilir
Otomatik yanıtKarar-eylem süresini saniyelere indirmekYanlış kararın etkisi de otomatik ölçeklenir
İçerik doğrulamaSahte içerik ve manipülasyon
tespiti
Üretici modeller hızla gelişir; kalıcı üstünlük yoktur

Yapay zekânın siber güvenlikteki kullanımı yalnızca savunma tarafında
değildir. Aynı teknoloji, ikna edici kimlik avı metni üretiminden ses
klonlamaya kadar saldırı tarafında da kullanılır. Önal’ın açıklamalarındaki
“çift yönlü teknoloji” vurgusu bu gerçeğe dayanır.

Klasik SOC’tan farkı

Klasik SOCTarif edilen yaklaşım
TetikleyiciUyarı üretilir, analist incelerAnomali ve tahmin modeli üzerinden erken sinyal
Karar hızıDakikalar-saatlerSaniyeler
ÖlçekAnalist sayısıyla sınırlıİşlem kapasitesiyle
sınırlı
KapsamKurum içiSektörler arası ve ulusal görünürlük
hedefi
İnsanın rolüHer kararın merkezindeKritik kararların
onayında ve model denetiminde

Önemli nokta: bu yaklaşım SOC’u ortadan kaldırmaz. Otomasyon, insanın karar
verdiği noktayı yukarı taşır; ortadan kaldırmaz. Yanlış kurgulanmış bir
otomatik yanıt, saldırıdan daha büyük hizmet kesintisine yol açabilir.

Erken uyarı nasıl çalışır?

Erken uyarı, üç girdinin bir araya gelmesiyle mümkün olur:

  1. Ulusal görünürlük: Farklı sektörlerden gelen olay bildirimlerinin
    tek noktada toplanması. 7545 sayılı Kanunun “gecikmeksizin bildirim”
    yükümlülüğü bu görünürlüğün hukuki temelidir.
  2. Tehdit istihbaratı: Aktör altyapısı ve yöntem bilgisinin sürekli
    güncellenmesi. Ayrıntı:
    siber
    tehdit istihbaratı nedir?
  3. Zafiyet durumu: Hangi kurumda hangi ürünün hangi sürümünün
    çalıştığının bilinmesi; kanunun envanter yükümlülüğü bununla ilgilidir.

Bu üçü birleştiğinde, bir sektöre yönelen kampanyanın diğer sektörlere
sıçramadan tespit edilmesi mümkün hâle gelir. Erken uyarının teknik çekirdeği
budur; yapay zekâ bu birleştirmeyi ölçeklendiren katmandır.

Otomatik savunma nedir, sınırı nerede?

Otomatik savunma, tespit edilen bir tehdide insan onayı beklemeden yanıt
verilmesidir: bir adresin engellenmesi, bir oturumun sonlandırılması, bir uç
noktanın ağdan izole edilmesi.

Sınırlar da nettir:

  • Yanlış pozitif maliyeti: Kritik altyapıda hatalı bir izolasyon
    kararı, saldırıdan daha büyük kesinti üretebilir.
  • Karşı manipülasyon: Saldırgan, otomatik yanıtı bilerek tetikleyip
    savunmayı kendi aleyhine çalıştırabilir.
  • Hesap verebilirlik: 7545 sayılı Kanunun temel ilkeleri arasında
    hesap verebilirlik açıkça sayılır. Otomatik kararların kayıt altına alınması
    ve denetlenebilir olması gerekir.

Bu nedenle olgun uygulamalarda otomasyon, etkisi geri alınabilir eylemlerde
tam otomatik, geri alınamaz eylemlerde onaylı çalışacak biçimde
kurgulanır.

Iron Dome benzetmesi neden yalnızca kavramsal?

ÖlçütFiziksel hava savunmasıSiber savunma
Tehdit nesnesiFiziksel, radar kesitine sahipYazılım, kimlik ve veri katmanında; fiziksel imzası yok
YörüngeHesaplanabilirYok; saldırı adım adım ilerler
ve yön değiştirir
Kesişim noktasıTek ve tanımlıÇok sayıda katman:
kimlik, uç nokta, ağ, uygulama, tedarik zinciri
MenzilCoğrafiCoğrafi sınır yok; saldırı yurt içinden
de gelebilir
İçeriden tehditKapsam dışıEn önemli vektörlerden
biri
Başarı ölçütüDüşürülen tehdit sayısıTespit süresi,
yayılmanın durdurulması, kurtarma süresi

Benzetmenin işe yarar tarafı iletişimseldir: karmaşık bir savunma
mimarisini kamuoyuna anlatmayı kolaylaştırır. Yanıltıcı tarafı ise siber
savunmanın “tek bir kalkanla” sağlanabileceği izlenimidir. Siber uzayda kalkan
değil, katmanlar vardır.

Türkiye’de hangi şirketler rol alabilir?

Bugüne kadar açıklanmış bir görevlendirme veya tedarik programı yoktur.
Kamuya açık kabiliyetlere bakıldığında şu alanlar böyle bir mimarinin
bileşenlerini oluşturur:

  • Tehdit istihbaratı ve derin/karanlık ağ izleme platformları
  • Büyük ölçekli kayıt toplama, korelasyon ve otomasyon çözümleri
  • Ağ güvenliği ve kripto ürünleri
  • Endüstriyel kontrol sistemi güvenliği
  • Yapay zekâ altyapısı ve model geliştirme kapasitesi

Bu alanlardaki yerli oyuncuların haritası için:
Türkiye’nin
siber güvenlik şirketleri
.

Ne bilmiyoruz?

Kamuoyuyla paylaşılmamış başlıklar:

  • Böyle bir mimarinin resmî bir program adı, bütçesi veya takvimi olup
    olmadığı
  • Hangi kurumun yürütücü olacağı ve özel sektörle iş bölümü
  • Veri paylaşım modeli ve kurumların hangi verisinin merkeze aktarılacağı
  • Otomatik yanıt yetkisinin hukuki çerçevesi

Envanter Medya bu başlıklarda resmî açıklama yapıldıkça bu sayfayı
günceller.

Sıkça sorulan sorular

Siber Kubbe nedir?
Siber Kubbe, Siber Güvenlik Başkanı Ümit Önal’ın 4 Nisan 2026’da Ankara’da düzenlenen 9. Siber Güvenlik Ekosisteminin Geliştirilmesi Zirvesi’nde kullandığı kavramdır. Saldırıları önceden tahmin eden ve saniyeler içinde savunma konumlandırması yapabilen, millî yapay zekâ altyapısına dayalı bir savunma yaklaşımını tarif eder.
Siber Kubbe kurulmuş bir sistem mi?
Hayır. Kamuya açıklanmış teknik mimarisi, tedarik programı veya devreye alma takvimi bulunan bir sistem adı değildir. Hedeflenen savunma yaklaşımını anlatan bir kavramdır.
Iron Dome ile aynı şey mi?
Hayır. Benzetme yalnızca kavramsaldır. Fiziksel hava savunmasında tespit edilecek nesne, izlenecek yörünge ve tek bir kesişim noktası vardır. Siber uzayda saldırı yazılım ve kimlik katmanında gerçekleşir; tek bir kesişim noktası yoktur.
Klasik SOC’tan farkı ne?
SOC insan analistin karar hızına bağlıdır ve büyük ölçüde olay sonrası çalışır. Siber kubbe olarak tarif edilen yaklaşım, tahmin ve otomatik yanıtı merkeze alır. Pratikte bu, SOC’un yerine geçmek değil, SOC’u otomasyonla genişletmek anlamına gelir.
Türkiye’de hangi şirketler böyle bir mimaride rol alabilir?
Kamuya açık kabiliyetlere bakıldığında tehdit istihbaratı, ağ güvenliği, kripto, olay müdahale otomasyonu ve büyük ölçekli veri işleme alanlarında ürünü olan savunma ve teknoloji şirketleri adaydır. Bugüne kadar açıklanmış bir görevlendirme veya tedarik programı bulunmamaktadır.

Kaynaklar ve doğrulama notu

  • Hürriyet, 4 Nisan 2026 — 9. Siber Güvenlik Ekosisteminin Geliştirilmesi Zirvesi’nde Siber Güvenlik Başkanı Ümit Önal’ın açıklamaları (kavramın tanımı ve sayılan unsurlar bu kaynaktan alınmıştır).
  • Anadolu Ajansı, 18 Şubat 2026 — Ümit Önal’ın yapay zekâ ve siber güvenlik açıklamaları.
  • Resmî Gazete, 19 Mart 2025, Sayı 32846 — 7545 sayılı Siber Güvenlik Kanunu (bildirim yükümlülüğü, envanter ve hesap verebilirlik ilkesi).
  • T.C. İletişim Başkanlığı — 5 Mayıs 2026 tarihli Siber Güvenlik Kurulu açıklaması.

Kavrama ilişkin ifadeler, kaynağında yer aldığı biçimiyle ve konuşmacı belirtilerek aktarılmıştır. Açıklanmamış teknik mimari hakkında varsayımda bulunulmamış; karşılaştırma bölümleri siber güvenlik alanındaki yerleşik kavramlara dayandırılmıştır.

Son güncelleme: 13 Ağustos 2026. Siber güvenlik mevzuatı ve kurumsal yapı hızla değişmektedir; bu sayfa yeni düzenleme yayımlandıkça güncellenir.

Türk savunma sanayiindeki son gelişmeler: ASELSAN, TUSAŞ, ROKETSAN, BAYKAR, HAVELSAN, MKE ve diğer savunma şirketlerinden en yeni gelişmeleri Türk savunma sanayii haberleri sayfamızdan takip edebilirsiniz.

Bir Yorum Yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Benzer Yazılar