SOME ile USOM arasındaki fark nedir? Kim müdahale eder, kim koordine eder?

SOME ile USOM arasındaki fark nedir? Kim müdahale eder, kim koordine eder?
Yazı Özetini Göster
Kısa cevap: SOME ve USOM aynı zincirin
farklı halkalarıdır. SOME (Siber Olaylara Müdahale Ekibi) bir kurumun
veya sektörün kendi olaylarına müdahale eden ekibidir. USOM (Ulusal
Siber Olaylara Müdahale Merkezi) ise ülke genelindeki tabloyu gören, uyarı
yayımlayan ve koordinasyonu sağlayan ulusal merkezdir. Kısaca: SOME müdahale
eder, USOM koordine eder. 7545 sayılı Kanunla ulusal koordinasyon işlevi Siber
Güvenlik Başkanlığı çatısı altına taşınmıştır.

Tek bakışta fark

ÖlçütSOMEUSOM
AçılımıSiber Olaylara Müdahale EkibiUlusal Siber Olaylara Müdahale Merkezi
KapsamıTek kurum (Kurumsal SOME) veya tek sektör (Sektörel
SOME)
Ülke geneli
Temel işleviTespit, müdahale, iyileştirmeKoordinasyon, uyarı, tehdit bilgisi dağıtımı
Kimin bünyesindeKamu kurumu, kritik altyapı işletmecisi veya
sektörel düzenleyici
Siber Güvenlik Başkanlığı
Uluslararası karşılığıKurumsal CSIRTUlusal CERT / CSIRT
Olay anındaki rolüSistemi izole eder, temizler, geri
döndürür
Aynı saldırının başka kurumlarda olup olmadığını görür, uyarı
yayar
Kanuni dayanağı7545 sayılı Kanun madde 3 ve madde 5; 2013
tarihli SOME tebliği
Ulusal strateji ve eylem planı; 7545 sayılı Kanun
geçici madde 1 ile devir

Üç katmanlı mimari

Türkiye’nin siber olay müdahale yapısı üç katmanlıdır. Bu katmanları
birbirinin alternatifi değil, birbirinin tamamlayıcısı olarak düşünmek
gerekir.

KatmanYapıGörüş alanı
1. KurumKurumsal SOMEKendi ağı, kendi sistemleri,
kendi verisi
2. SektörSektörel SOMEAynı sektördeki kurumların
ortak tehdit tablosu
3. UlusalUlusal koordinasyon merkezi (USOM işlevi, bugün Siber
Güvenlik Başkanlığı çatısı altında)
Sektörler arası, ülke geneli ve
uluslararası bağlantılar

Bu mimarinin mantığı basittir: kurum kendi ağını görür ama saldırının bir
kampanyanın parçası olup olmadığını göremez. Sektörel katman aynı sektördeki
tekrarı görür. Ulusal katman ise sektörler arasına yayılan ve yurt dışı
bağlantısı olan tabloyu görür.

Bir olay senaryosunda kim ne yapar?

Örnek: Bir enerji dağıtım şirketinin kurumsal ağında fidye yazılımı tespit
ediliyor.

AşamaKim yapar?Ne yapar?
TespitKurumsal SOME (SOC desteğiyle)Anormal şifreleme etkinliğini ve komuta-kontrol trafiğini tespit eder.
İlk müdahaleKurumsal SOMEEtkilenen segmentleri izole eder, OT ağıyla bağlantıyı keser, delil
niteliğindeki kayıtları korur.
BildirimKurumsal SOMEOlayı gecikmeksizin Başkanlığa bildirir; sektörel yükümlülükler varsa
düzenleyici kuruma da bildirir.
Sektörel değerlendirmeSektörel SOMEAynı yöntemin sektördeki başka işletmelerde görülüp görülmediğini
kontrol eder, sektöre uyarı geçer.
Ulusal koordinasyonUlusal merkezGöstergeleri doğrular, ülke geneline uyarı yayımlar, zararlı bağlantı ve
altyapı bilgilerini erişim sağlayıcılarla paylaşır, gerekirse yabancı muadil
merkezlerle temas kurar.
İyileştirmeKurumsal SOMESistemleri temiz yedeklerden geri yükler, kök neden analizini yapar,
tekrarını önleyecek düzeltmeleri uygular.
DenetimSiber Güvenlik BaşkanlığıGerekli görülürse inceleme ve denetim yapar; yükümlülük ihlali varsa idari
yaptırım uygular.

Bildirim zinciri ve yasal yükümlülük

7545 sayılı Kanunun 7 nci maddesinin birinci fıkrasının (b) bendi,
kapsamdaki kurumların “hizmet sundukları alanda tespit ettikleri zafiyet veya
siber olayları gecikmeksizin Başkanlığa bildirmesini” zorunlu kılar.
Bu yükümlülüğün ihlali, 16 ncı madde uyarınca 1 milyon TL’den 10 milyon
TL’ye kadar
idari para cezasına bağlanmıştır.

Pratik sonuç: Bildirim artık “iyi uygulama” değil,
yaptırıma bağlanmış bir yükümlülüktür. Kurumların olay müdahale
prosedürlerinde bildirim adımının kim tarafından, hangi eşikte ve hangi süre
içinde yapılacağının yazılı olarak tanımlanmış olması gerekir.

Bildirim yükümlülüğü sektörel düzenlemelerdeki bildirim yükümlülüklerini
ortadan kaldırmaz. Finans, enerji veya sağlık gibi sektörlerde düzenleyici
kurumun kendi bildirim rejimi varsa, kurumlar iki yükümlülüğü birlikte yerine
getirmek durumundadır.

Sık karıştırılan noktalar

  • “USOM bizim yerimize müdahale eder” yanılgısı: Ulusal merkez
    kurumun sistemlerini yönetmez. Kanun, Başkanlığın olaya maruz kalanlara
    yerinde veya uzaktan müdahale desteği sağlayabileceğini düzenler; bu
    destek, kurumun kendi sorumluluğunu ortadan kaldırmaz.
  • “SOC kurduk, SOME gerekmiyor” yanılgısı: SOC izleme ve tespit
    merkezidir; SOME hukuki yükümlülüğe dayalı müdahale ekibidir. Bir kurumda SOC
    hizmeti dışarıdan alınıyor olabilir, SOME sorumluluğu yine kurumdadır.
  • “Bildirim isteğe bağlı” yanılgısı: Bildirim zorunludur ve ihlali
    idari para cezasına bağlanmıştır.
  • “Sadece kamu kurumlarını ilgilendirir” yanılgısı: Kritik altyapı
    sektörlerindeki özel şirketler de kapsamdadır.

7545 sonrası tablo

2025 öncesinde ulusal koordinasyon BTK bünyesindeki USOM üzerinden
yürüyordu. 7545 sayılı Kanunun geçici 1 inci maddesiyle, ulusal siber güvenlik
faaliyetlerine ilişkin varlıklar
Siber
Güvenlik Başkanlığına
devredildi. 31 Temmuz 2026’da yürürlüğe giren
7590
sayılı Kanun
ise internet altyapısına ilişkin teknik yetkileri de aynı
çatıya taşıdı.

Bugünkü tabloda kurumların muhatabı tektir: Siber Güvenlik Başkanlığı.
SOME yapısı ise kurum ve sektör düzeyinde varlığını sürdürüyor; üstelik artık
denetime ve olgunluk ölçümüne tabi.

Kavramların ayrıntılı anlatımı için:
SOME nedir? ve
USOM nedir?

Sıkça sorulan sorular

SOME ile USOM arasındaki temel fark nedir?
Kapsam farkı. SOME tek bir kurumun veya sektörün müdahale ekibidir; USOM ise ülke genelini gören ulusal koordinasyon merkezidir. SOME müdahale eder, USOM koordine eder ve uyarır.
Bir kurumun hem SOME’si hem USOM ile ilişkisi olabilir mi?
Evet, olması beklenir. Kurumsal SOME kendi olayını yönetirken, ulusal ölçekte etkisi olan olayları koordinasyon merkezine bildirir ve merkezden gelen uyarıları uygular.
Sektörel SOME nerede duruyor?
Kurumsal SOME ile ulusal merkez arasında. Sektörü düzenleyen ve denetleyen kurum bünyesinde kurulur; sektördeki kurumsal SOME’ler arasında koordinasyon sağlar.
USOM artık BTK’da mı?
Hayır. 7545 sayılı Kanunun geçici 1 inci maddesi uyarınca ulusal siber güvenlik faaliyetlerine ilişkin varlıklar Siber Güvenlik Başkanlığına devredilmiştir.
Siber olayı kime bildireceğim?
7545 sayılı Kanunun 7 nci maddesi, tespit edilen zafiyet veya siber olayların gecikmeksizin Siber Güvenlik Başkanlığına bildirilmesini zorunlu kılar. Sektörel bildirim yükümlülükleri ise ilgili düzenleyici kurumun mevzuatına göre ayrıca devam edebilir.

Kaynaklar ve doğrulama notu

  • Resmî Gazete, 19 Mart 2025, Sayı 32846 — 7545 sayılı Siber Güvenlik Kanunu (madde 3, 5, 6, 7 ve 16 ile geçici madde 1).
  • Resmî Gazete, 11 Kasım 2013, Sayı 28818 — Siber Olaylara Müdahale Ekiplerinin Kuruluş, Görev ve Çalışmalarına Dair Usul ve Esaslar Hakkında Tebliğ.
  • Ulaştırma ve Altyapı Bakanlığı Haberleşme Genel Müdürlüğü — Kurumsal ve Sektörel SOME rehberleri.
  • T.C. Siber Güvenlik Başkanlığı — kurumsal duyurular ve hizmet sayfaları.

Karşılaştırma tablolarındaki hukuki dayanaklar kanun metninden; katmanlı yapıya ilişkin uygulama bilgisi resmî rehberlerden alınmıştır. Olay senaryosu, mevzuattaki rol dağılımını göstermek üzere Envanter Medya tarafından hazırlanmış örnektir.

Son güncelleme: 13 Ağustos 2026. Siber güvenlik mevzuatı ve kurumsal yapı hızla değişmektedir; bu sayfa yeni düzenleme yayımlandıkça güncellenir.

Türk savunma sanayiindeki son gelişmeler: ASELSAN, TUSAŞ, ROKETSAN, BAYKAR, HAVELSAN, MKE ve diğer savunma şirketlerinden en yeni gelişmeleri Türk savunma sanayii haberleri sayfamızdan takip edebilirsiniz.

Bir Yorum Yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Benzer Yazılar