Siber Kubbe nedir? Ümit Önal’ın açıkladığı kavram ne anlama geliyor?

Başkanı Ümit Önal’ın 4 Nisan 2026’da Türkiye Bilişim Derneği tarafından
Ankara’da düzenlenen 9. Siber Güvenlik Ekosisteminin Geliştirilmesi
Zirvesi’nde kullandığı kavramdır. Saldırıları önceden tahmin edebilen ve
saniyeler içinde akıllı savunma konumlandırması yapabilen, millî yapay zekâ
altyapısına dayalı bir savunma yaklaşımını anlatır. Açıklanmış teknik
mimarisi veya tedarik programı olan bir sistem adı değildir.
- Kavram nereden çıktı?
- Tarif edilen unsurlar
- Ne amaçlıyor?
- Yapay zekânın rolü
- Klasik SOC’tan farkı
- Erken uyarı nasıl çalışır?
- Otomatik savunma nedir, sınırı nerede?
- Iron Dome benzetmesi neden yalnızca kavramsal?
- Türkiye’de hangi şirketler rol alabilir?
- Ne bilmiyoruz?
- Sıkça sorulan sorular
- Kaynaklar ve doğrulama notu
Kavram nereden çıktı?
İfade, 4 Nisan 2026’da Ankara’da düzenlenen 9. Siber Güvenlik Ekosisteminin
Geliştirilmesi Zirvesi’nde
Siber Güvenlik Başkanı
Ümit Önal tarafından kullanıldı. Önal konuşmasında tehdit ortamındaki
temel değişimi şöyle özetledi: “Artık saldırılar insan hızında değil işlemci
hızında.” Buradan hareketle, tehdit akıllı hâle geliyorsa savunmanın da akıllı
hâle gelmesi gerektiğini ve “yapay zekâ ile üretilen risklere karşı yine yapay
zekâ ile karşı koymak” gerektiğini ifade etti.
Kavramın kamuoyunda ilgi görmesinin nedeni, hava savunmasındaki “kubbe”
imgesinin siber alana taşınmış olmasıdır. Bu benzetmenin sınırları bu yazının
ilerleyen bölümünde ele alınıyor.
Tarif edilen unsurlar
Açıklamada sayılan bileşenler şunlardır:
- Saldırıları önceden tahmin edebilen sistem
- Saniyeler içinde akıllı savunma konumlandırması
- Millî yapay zekâ altyapısı
- Otomatik içerik doğrulama
- Anomali tespit algoritmaları
- Gerçek zamanlı analiz araçları
Önal, bu sistemlerin “ulusal güvenlik mimarisinin ayrılmaz parçaları” hâline
gelmesi gerektiğini belirtti.
kabiliyet setidir. Envanter Medya, açıklanmamış teknik mimariyi tahmin ederek
yazmaz; aşağıdaki bölümler, sayılan kabiliyetlerin siber güvenlik alanındaki
karşılıklarını açıklar.
Ne amaçlıyor?
Kavramın çözmeye çalıştığı problem nettir: ölçek ve hız.
Bugün bir kurumun güvenlik ekibi günde milyonlarca kayıt üretir. İnsan
analist bu hacmi tek tek inceleyemez. Otomatik araçlarla desteklenen
saldırganlar ise keşiften istismara kadar geçen süreyi kısaltmıştır. Aradaki
makas, savunanın aleyhine açılır.
Ulusal ölçekte aynı problem büyür: 15 kritik altyapı sektörü, binlerce
kurum ve çok sayıda SOME’den gelen bildirimlerin bir arada değerlendirilmesi
gerekir. Kavramın işaret ettiği hedef, bu görünürlüğü otomatikleştirmektir.
Yapay zekânın rolü
| İşlev | Yapay zekânın katkısı | Sınırı |
|---|---|---|
| Anomali tespiti | Normal davranıştan sapmayı büyük veri hacminde bulmak | Yanlış pozitif oranı; “normalin” doğru öğrenilmesi gerekir |
| Korelasyon | Farklı kaynaklardaki zayıf sinyalleri tek olaya bağlamak | Veri kalitesine bağımlılık |
| Önceliklendirme | Binlerce uyarı arasından gerçekten kritik olanı öne çıkarmak | Bağlam bilgisi olmadan yanıltıcı olabilir |
| Otomatik yanıt | Karar-eylem süresini saniyelere indirmek | Yanlış kararın etkisi de otomatik ölçeklenir |
| İçerik doğrulama | Sahte içerik ve manipülasyon tespiti | Üretici modeller hızla gelişir; kalıcı üstünlük yoktur |
Yapay zekânın siber güvenlikteki kullanımı yalnızca savunma tarafında
değildir. Aynı teknoloji, ikna edici kimlik avı metni üretiminden ses
klonlamaya kadar saldırı tarafında da kullanılır. Önal’ın açıklamalarındaki
“çift yönlü teknoloji” vurgusu bu gerçeğe dayanır.
Klasik SOC’tan farkı
| Klasik SOC | Tarif edilen yaklaşım | |
|---|---|---|
| Tetikleyici | Uyarı üretilir, analist inceler | Anomali ve tahmin modeli üzerinden erken sinyal |
| Karar hızı | Dakikalar-saatler | Saniyeler |
| Ölçek | Analist sayısıyla sınırlı | İşlem kapasitesiyle sınırlı |
| Kapsam | Kurum içi | Sektörler arası ve ulusal görünürlük hedefi |
| İnsanın rolü | Her kararın merkezinde | Kritik kararların onayında ve model denetiminde |
Önemli nokta: bu yaklaşım SOC’u ortadan kaldırmaz. Otomasyon, insanın karar
verdiği noktayı yukarı taşır; ortadan kaldırmaz. Yanlış kurgulanmış bir
otomatik yanıt, saldırıdan daha büyük hizmet kesintisine yol açabilir.
Erken uyarı nasıl çalışır?
Erken uyarı, üç girdinin bir araya gelmesiyle mümkün olur:
- Ulusal görünürlük: Farklı sektörlerden gelen olay bildirimlerinin
tek noktada toplanması. 7545 sayılı Kanunun “gecikmeksizin bildirim”
yükümlülüğü bu görünürlüğün hukuki temelidir. - Tehdit istihbaratı: Aktör altyapısı ve yöntem bilgisinin sürekli
güncellenmesi. Ayrıntı:
siber
tehdit istihbaratı nedir? - Zafiyet durumu: Hangi kurumda hangi ürünün hangi sürümünün
çalıştığının bilinmesi; kanunun envanter yükümlülüğü bununla ilgilidir.
Bu üçü birleştiğinde, bir sektöre yönelen kampanyanın diğer sektörlere
sıçramadan tespit edilmesi mümkün hâle gelir. Erken uyarının teknik çekirdeği
budur; yapay zekâ bu birleştirmeyi ölçeklendiren katmandır.
Otomatik savunma nedir, sınırı nerede?
Otomatik savunma, tespit edilen bir tehdide insan onayı beklemeden yanıt
verilmesidir: bir adresin engellenmesi, bir oturumun sonlandırılması, bir uç
noktanın ağdan izole edilmesi.
Sınırlar da nettir:
- Yanlış pozitif maliyeti: Kritik altyapıda hatalı bir izolasyon
kararı, saldırıdan daha büyük kesinti üretebilir. - Karşı manipülasyon: Saldırgan, otomatik yanıtı bilerek tetikleyip
savunmayı kendi aleyhine çalıştırabilir. - Hesap verebilirlik: 7545 sayılı Kanunun temel ilkeleri arasında
hesap verebilirlik açıkça sayılır. Otomatik kararların kayıt altına alınması
ve denetlenebilir olması gerekir.
Bu nedenle olgun uygulamalarda otomasyon, etkisi geri alınabilir eylemlerde
tam otomatik, geri alınamaz eylemlerde onaylı çalışacak biçimde
kurgulanır.
Iron Dome benzetmesi neden yalnızca kavramsal?
| Ölçüt | Fiziksel hava savunması | Siber savunma |
|---|---|---|
| Tehdit nesnesi | Fiziksel, radar kesitine sahip | Yazılım, kimlik ve veri katmanında; fiziksel imzası yok |
| Yörünge | Hesaplanabilir | Yok; saldırı adım adım ilerler ve yön değiştirir |
| Kesişim noktası | Tek ve tanımlı | Çok sayıda katman: kimlik, uç nokta, ağ, uygulama, tedarik zinciri |
| Menzil | Coğrafi | Coğrafi sınır yok; saldırı yurt içinden de gelebilir |
| İçeriden tehdit | Kapsam dışı | En önemli vektörlerden biri |
| Başarı ölçütü | Düşürülen tehdit sayısı | Tespit süresi, yayılmanın durdurulması, kurtarma süresi |
Benzetmenin işe yarar tarafı iletişimseldir: karmaşık bir savunma
mimarisini kamuoyuna anlatmayı kolaylaştırır. Yanıltıcı tarafı ise siber
savunmanın “tek bir kalkanla” sağlanabileceği izlenimidir. Siber uzayda kalkan
değil, katmanlar vardır.
Türkiye’de hangi şirketler rol alabilir?
Bugüne kadar açıklanmış bir görevlendirme veya tedarik programı yoktur.
Kamuya açık kabiliyetlere bakıldığında şu alanlar böyle bir mimarinin
bileşenlerini oluşturur:
- Tehdit istihbaratı ve derin/karanlık ağ izleme platformları
- Büyük ölçekli kayıt toplama, korelasyon ve otomasyon çözümleri
- Ağ güvenliği ve kripto ürünleri
- Endüstriyel kontrol sistemi güvenliği
- Yapay zekâ altyapısı ve model geliştirme kapasitesi
Bu alanlardaki yerli oyuncuların haritası için:
Türkiye’nin
siber güvenlik şirketleri.
Ne bilmiyoruz?
Kamuoyuyla paylaşılmamış başlıklar:
- Böyle bir mimarinin resmî bir program adı, bütçesi veya takvimi olup
olmadığı - Hangi kurumun yürütücü olacağı ve özel sektörle iş bölümü
- Veri paylaşım modeli ve kurumların hangi verisinin merkeze aktarılacağı
- Otomatik yanıt yetkisinin hukuki çerçevesi
Envanter Medya bu başlıklarda resmî açıklama yapıldıkça bu sayfayı
günceller.
Sıkça sorulan sorular
Siber Kubbe nedir?
Siber Kubbe kurulmuş bir sistem mi?
Iron Dome ile aynı şey mi?
Klasik SOC’tan farkı ne?
Türkiye’de hangi şirketler böyle bir mimaride rol alabilir?
Kaynaklar ve doğrulama notu
- Hürriyet, 4 Nisan 2026 — 9. Siber Güvenlik Ekosisteminin Geliştirilmesi Zirvesi’nde Siber Güvenlik Başkanı Ümit Önal’ın açıklamaları (kavramın tanımı ve sayılan unsurlar bu kaynaktan alınmıştır).
- Anadolu Ajansı, 18 Şubat 2026 — Ümit Önal’ın yapay zekâ ve siber güvenlik açıklamaları.
- Resmî Gazete, 19 Mart 2025, Sayı 32846 — 7545 sayılı Siber Güvenlik Kanunu (bildirim yükümlülüğü, envanter ve hesap verebilirlik ilkesi).
- T.C. İletişim Başkanlığı — 5 Mayıs 2026 tarihli Siber Güvenlik Kurulu açıklaması.
Kavrama ilişkin ifadeler, kaynağında yer aldığı biçimiyle ve konuşmacı belirtilerek aktarılmıştır. Açıklanmamış teknik mimari hakkında varsayımda bulunulmamış; karşılaştırma bölümleri siber güvenlik alanındaki yerleşik kavramlara dayandırılmıştır.
Son güncelleme: 13 Ağustos 2026. Siber güvenlik mevzuatı ve kurumsal yapı hızla değişmektedir; bu sayfa yeni düzenleme yayımlandıkça güncellenir.

