SOME ile USOM arasındaki fark nedir? Kim müdahale eder, kim koordine eder?

farklı halkalarıdır. SOME (Siber Olaylara Müdahale Ekibi) bir kurumun
veya sektörün kendi olaylarına müdahale eden ekibidir. USOM (Ulusal
Siber Olaylara Müdahale Merkezi) ise ülke genelindeki tabloyu gören, uyarı
yayımlayan ve koordinasyonu sağlayan ulusal merkezdir. Kısaca: SOME müdahale
eder, USOM koordine eder. 7545 sayılı Kanunla ulusal koordinasyon işlevi Siber
Güvenlik Başkanlığı çatısı altına taşınmıştır.
Tek bakışta fark
| Ölçüt | SOME | USOM |
|---|---|---|
| Açılımı | Siber Olaylara Müdahale Ekibi | Ulusal Siber Olaylara Müdahale Merkezi |
| Kapsamı | Tek kurum (Kurumsal SOME) veya tek sektör (Sektörel SOME) | Ülke geneli |
| Temel işlevi | Tespit, müdahale, iyileştirme | Koordinasyon, uyarı, tehdit bilgisi dağıtımı |
| Kimin bünyesinde | Kamu kurumu, kritik altyapı işletmecisi veya sektörel düzenleyici | Siber Güvenlik Başkanlığı |
| Uluslararası karşılığı | Kurumsal CSIRT | Ulusal CERT / CSIRT |
| Olay anındaki rolü | Sistemi izole eder, temizler, geri döndürür | Aynı saldırının başka kurumlarda olup olmadığını görür, uyarı yayar |
| Kanuni dayanağı | 7545 sayılı Kanun madde 3 ve madde 5; 2013 tarihli SOME tebliği | Ulusal strateji ve eylem planı; 7545 sayılı Kanun geçici madde 1 ile devir |
Üç katmanlı mimari
Türkiye’nin siber olay müdahale yapısı üç katmanlıdır. Bu katmanları
birbirinin alternatifi değil, birbirinin tamamlayıcısı olarak düşünmek
gerekir.
| Katman | Yapı | Görüş alanı |
|---|---|---|
| 1. Kurum | Kurumsal SOME | Kendi ağı, kendi sistemleri, kendi verisi |
| 2. Sektör | Sektörel SOME | Aynı sektördeki kurumların ortak tehdit tablosu |
| 3. Ulusal | Ulusal koordinasyon merkezi (USOM işlevi, bugün Siber Güvenlik Başkanlığı çatısı altında) | Sektörler arası, ülke geneli ve uluslararası bağlantılar |
Bu mimarinin mantığı basittir: kurum kendi ağını görür ama saldırının bir
kampanyanın parçası olup olmadığını göremez. Sektörel katman aynı sektördeki
tekrarı görür. Ulusal katman ise sektörler arasına yayılan ve yurt dışı
bağlantısı olan tabloyu görür.
Bir olay senaryosunda kim ne yapar?
Örnek: Bir enerji dağıtım şirketinin kurumsal ağında fidye yazılımı tespit
ediliyor.
| Aşama | Kim yapar? | Ne yapar? |
|---|---|---|
| Tespit | Kurumsal SOME (SOC desteğiyle) | Anormal şifreleme etkinliğini ve komuta-kontrol trafiğini tespit eder. |
| İlk müdahale | Kurumsal SOME | Etkilenen segmentleri izole eder, OT ağıyla bağlantıyı keser, delil niteliğindeki kayıtları korur. |
| Bildirim | Kurumsal SOME | Olayı gecikmeksizin Başkanlığa bildirir; sektörel yükümlülükler varsa düzenleyici kuruma da bildirir. |
| Sektörel değerlendirme | Sektörel SOME | Aynı yöntemin sektördeki başka işletmelerde görülüp görülmediğini kontrol eder, sektöre uyarı geçer. |
| Ulusal koordinasyon | Ulusal merkez | Göstergeleri doğrular, ülke geneline uyarı yayımlar, zararlı bağlantı ve altyapı bilgilerini erişim sağlayıcılarla paylaşır, gerekirse yabancı muadil merkezlerle temas kurar. |
| İyileştirme | Kurumsal SOME | Sistemleri temiz yedeklerden geri yükler, kök neden analizini yapar, tekrarını önleyecek düzeltmeleri uygular. |
| Denetim | Siber Güvenlik Başkanlığı | Gerekli görülürse inceleme ve denetim yapar; yükümlülük ihlali varsa idari yaptırım uygular. |
Bildirim zinciri ve yasal yükümlülük
7545 sayılı Kanunun 7 nci maddesinin birinci fıkrasının (b) bendi,
kapsamdaki kurumların “hizmet sundukları alanda tespit ettikleri zafiyet veya
siber olayları gecikmeksizin Başkanlığa bildirmesini” zorunlu kılar.
Bu yükümlülüğün ihlali, 16 ncı madde uyarınca 1 milyon TL’den 10 milyon
TL’ye kadar idari para cezasına bağlanmıştır.
yaptırıma bağlanmış bir yükümlülüktür. Kurumların olay müdahale
prosedürlerinde bildirim adımının kim tarafından, hangi eşikte ve hangi süre
içinde yapılacağının yazılı olarak tanımlanmış olması gerekir.
Bildirim yükümlülüğü sektörel düzenlemelerdeki bildirim yükümlülüklerini
ortadan kaldırmaz. Finans, enerji veya sağlık gibi sektörlerde düzenleyici
kurumun kendi bildirim rejimi varsa, kurumlar iki yükümlülüğü birlikte yerine
getirmek durumundadır.
Sık karıştırılan noktalar
- “USOM bizim yerimize müdahale eder” yanılgısı: Ulusal merkez
kurumun sistemlerini yönetmez. Kanun, Başkanlığın olaya maruz kalanlara
yerinde veya uzaktan müdahale desteği sağlayabileceğini düzenler; bu
destek, kurumun kendi sorumluluğunu ortadan kaldırmaz. - “SOC kurduk, SOME gerekmiyor” yanılgısı: SOC izleme ve tespit
merkezidir; SOME hukuki yükümlülüğe dayalı müdahale ekibidir. Bir kurumda SOC
hizmeti dışarıdan alınıyor olabilir, SOME sorumluluğu yine kurumdadır. - “Bildirim isteğe bağlı” yanılgısı: Bildirim zorunludur ve ihlali
idari para cezasına bağlanmıştır. - “Sadece kamu kurumlarını ilgilendirir” yanılgısı: Kritik altyapı
sektörlerindeki özel şirketler de kapsamdadır.
7545 sonrası tablo
2025 öncesinde ulusal koordinasyon BTK bünyesindeki USOM üzerinden
yürüyordu. 7545 sayılı Kanunun geçici 1 inci maddesiyle, ulusal siber güvenlik
faaliyetlerine ilişkin varlıklar
Siber
Güvenlik Başkanlığına devredildi. 31 Temmuz 2026’da yürürlüğe giren
7590
sayılı Kanun ise internet altyapısına ilişkin teknik yetkileri de aynı
çatıya taşıdı.
Bugünkü tabloda kurumların muhatabı tektir: Siber Güvenlik Başkanlığı.
SOME yapısı ise kurum ve sektör düzeyinde varlığını sürdürüyor; üstelik artık
denetime ve olgunluk ölçümüne tabi.
Kavramların ayrıntılı anlatımı için:
SOME nedir? ve
USOM nedir?
Sıkça sorulan sorular
SOME ile USOM arasındaki temel fark nedir?
Bir kurumun hem SOME’si hem USOM ile ilişkisi olabilir mi?
Sektörel SOME nerede duruyor?
USOM artık BTK’da mı?
Siber olayı kime bildireceğim?
Kaynaklar ve doğrulama notu
- Resmî Gazete, 19 Mart 2025, Sayı 32846 — 7545 sayılı Siber Güvenlik Kanunu (madde 3, 5, 6, 7 ve 16 ile geçici madde 1).
- Resmî Gazete, 11 Kasım 2013, Sayı 28818 — Siber Olaylara Müdahale Ekiplerinin Kuruluş, Görev ve Çalışmalarına Dair Usul ve Esaslar Hakkında Tebliğ.
- Ulaştırma ve Altyapı Bakanlığı Haberleşme Genel Müdürlüğü — Kurumsal ve Sektörel SOME rehberleri.
- T.C. Siber Güvenlik Başkanlığı — kurumsal duyurular ve hizmet sayfaları.
Karşılaştırma tablolarındaki hukuki dayanaklar kanun metninden; katmanlı yapıya ilişkin uygulama bilgisi resmî rehberlerden alınmıştır. Olay senaryosu, mevzuattaki rol dağılımını göstermek üzere Envanter Medya tarafından hazırlanmış örnektir.
Son güncelleme: 13 Ağustos 2026. Siber güvenlik mevzuatı ve kurumsal yapı hızla değişmektedir; bu sayfa yeni düzenleme yayımlandıkça güncellenir.

