Türkiye’nin siber güvenlik şirketleri: ekosistem haritası ve yeni yetkilendirme rejimi

Türkiye’nin siber güvenlik şirketleri: ekosistem haritası ve yeni yetkilendirme rejimi
Yazı Özetini Göster
Kısa cevap: Türkiye’nin siber güvenlik
ekosistemi dört kümeden oluşur: savunma ve kamu kaynaklı şirketler (HAVELSAN,
STM, ASELSAN, TÜBİTAK BİLGEM), telekom kaynaklı güvenlik iş kolları (Türk
Telekom, Turkcell), uluslararası pazara ürün satan teknoloji şirketleri ve
hizmet-danışmanlık şirketleri. 7545 sayılı Siber Güvenlik Kanunu, bu
ekosistemi ilk kez yetkilendirme ve belgelendirme rejimine bağlıyor; ihracat
ve pay devri işlemleri de Başkanlık onayına tabi hâle geldi.

Ekosistem haritası: dört küme

KümeTipik oyuncularAğırlıklı iş alanıAna müşteri
Savunma ve kamu kaynaklıHAVELSAN, STM, ASELSAN, TÜBİTAK
BİLGEM
Kritik altyapı koruması, kripto, tehdit istihbaratı, güvenli
haberleşme
Kamu, TSK, kritik altyapı
Telekom kaynaklıTürk Telekom ve Turkcell bünyesindeki güvenlik
iş kolları
Yönetilen güvenlik hizmetleri, DDoS koruması, SOC
hizmeti
Kurumsal müşteriler, kamu
Ürün geliştiren teknoloji şirketleriTehdit istihbaratı,
saldırı simülasyonu, adli bilişim, kimlik ve kriptografi alanlarındaki yerli
firmalar
Belirli bir teknoloji kategorisinde ürünTürkiye ve uluslararası pazar
Hizmet ve danışmanlıkSızma testi, SOC hizmeti, uyum ve
denetim danışmanlığı sunan şirketler
Proje ve hizmetHer ölçekte kurum
Bu harita, ekosistemi anlamak için hazırlanmış bir
sınıflandırmadır; resmî bir liste değildir. Şirketlerin faaliyet alanları
zamanla değişir ve bir şirket birden fazla kümede yer alabilir. Bir şirketin
kabiliyetini değerlendirirken kendi kamuya açık kurumsal kaynakları esas
alınmalıdır.

Savunma ve kamu kaynaklı şirketler

HAVELSAN

Yazılım ve sistem entegrasyonu ağırlıklı bir savunma şirketi olarak siber ve
yurt güvenliği alanında konumlanmıştır. Kritik altyapı koruması ve yapay zekâ
destekli tehdit tespiti, kamuya açık kaynaklarda öne çıkardığı başlıklardır.
Ayrıntı:
HAVELSAN
siber ve yurt güvenliği çözümleri
.

STM

Siber güvenlik ve bilişim, şirketin ayrı bir faaliyet alanı olarak
tanımlanmıştır. Siber Füzyon Merkezi yaklaşımıyla tehdit istihbaratını
operasyonel müdahaleyle birleştirir. Ürün portföyünde CyThreat tehdit
istihbaratı portalı ve CyDecSys zafiyet temelli risk yönetimi ve karar destek
sistemi yer alır. Ayrıntı:
STM siber
güvenlik çözümleri
.

ASELSAN

Kripto ve bilgi güvenliği sistemleri, şirketin ayrı bir çözüm başlığıdır.
IP kripto cihazları, güvenli veri paylaşımı, emniyetli haberleşme ve millî
algoritma ile anahtar yönetimi bu başlığın bileşenleridir. Ayrıntı:
ASELSAN
siber güvenlik çözümleri
.

TÜBİTAK BİLGEM

Kamu araştırma tarafındaki merkezî yapıdır. Kriptoloji, siber güvenlik
araştırmaları, test ve değerlendirme ile ulusal ürün geliştirme faaliyetleri
yürütür. Sertifikasyon ve test altyapısı bakımından, 7545 sayılı Kanunun
öngördüğü test ve sertifikasyon rejiminde önemli bir aktördür.

Telekom kaynaklı güvenlik iş kolları

Türkiye’nin iki büyük telekom operatörü, kendi altyapılarını korumak için
geliştirdikleri kabiliyetleri kurumsal hizmete dönüştürmüştür. Bu kümenin
tipik ürünleri: yönetilen güvenlik hizmetleri, DDoS koruması, SOC hizmeti,
veri merkezi güvenliği ve kurumsal güvenli erişim.

Operatör kaynaklı yapıların ayırt edici yanı, ağ katmanındaki görünürlüktür:
DDoS ve altyapı saldırılarında omurga seviyesinde müdahale imkânı sunarlar.
31 Temmuz 2026’da yürürlüğe giren
7590
sayılı Kanun
ile erişim sağlayıcı yükümlülüklerinin muhatabının
değişmesi, bu kümeyi doğrudan ilgilendirir.

Ürün geliştiren teknoloji şirketleri

Türkiye’de son on yılda, belirli bir teknoloji kategorisinde derinleşen ve
önemli bölümü uluslararası pazara satış yapan bir şirket kuşağı oluştu. Öne
çıkan kategoriler:

KategoriNe yapar?
Tehdit istihbaratı ve dijital risk korumasıDerin ve karanlık
ağ izleme, veri sızıntısı tespiti, marka koruması, saldırı yüzeyi
yönetimi
Saldırı simülasyonu ve güvenlik doğrulamaMevcut güvenlik
kontrollerinin gerçek saldırı teknikleriyle sürekli test edilmesi
Adli bilişim ve olay müdahaleUzaktan delil toplama, hızlı
inceleme, olay sonrası analiz
Farkındalık ve kimlik avı simülasyonuKullanıcı davranışının
ölçülmesi ve eğitim
Kriptografi ve donanım güvenlik modülüŞifreleme, anahtar
yönetimi, ödeme ve kimlik altyapılarında güvenli işlem
Kimlik ve erişim yönetimiAyrıcalıklı erişim yönetimi, çok
faktörlü kimlik doğrulama
Ağ ve uç nokta güvenliğiGüvenlik duvarı, uç nokta koruması,
ağ trafiği analizi

Bu kümenin en kritik özelliği, ihracat kabiliyetidir. 7545 sayılı Kanunun
18 inci maddesi, siber güvenlik ürünlerinin yurt dışına satışını Başkanlıkça
belirlenecek usul ve esaslara bağladığı için bu kümedeki şirketler yeni
rejimden en doğrudan etkilenen grup olacaktır.

Hizmet ve danışmanlık şirketleri

Sızma testi, kırmızı takım tatbikatı, SOC hizmeti, uyum ve denetim
danışmanlığı sunan şirketler ekosistemin en kalabalık grubudur. 7545 sayılı
Kanunun getirdiği yeni rejim, bu grup için iki yönlü sonuç doğurur:

  • Fırsat: Kritik altyapı işletmecilerinin uyum, envanter ve denetime
    hazırlık ihtiyacı büyüyor.
  • Yükümlülük: Sertifikasyon, yetkilendirme ve belgelendirme
    tamamlanmazsa siber güvenlik alanında faaliyette bulunulamayacak; ticaret
    unvanındaki siber güvenliğe ilişkin ibarelerin çıkarılması veya tasfiye süreci
    gündeme gelecek.

Türkiye Siber Güvenlik Kümelenmesi

Sektörün ortak çatı yapısı olarak kurulan Kümelenme; üye şirketlerin ürün
kataloğunu tutar, ihracat ve tanıtım faaliyetleri yürütür, kamu ile sektör
arasında köprü işlevi görür. Üye kataloğu, Türkiye’de hangi kategoride hangi
şirketin ürün geliştirdiğini görmek için başlangıç noktası olarak
kullanılabilir.

7545 sonrası: yetkilendirme, ihracat ve pay devri

KonuYeni durumDayanak
Faaliyete başlamaSertifikasyona tabi siber güvenlik
şirketleri, faaliyete başlamadan önce Başkanlık onayı alır
Madde 7/1-(ç)
SertifikasyonDernek, vakıf, federasyon ve ticaret şirketleri,
ikincil düzenlemelerin yürürlüğünden itibaren bir yıl içinde sertifikasyon,
yetkilendirme ve belgelendirmeyi tamamlar
Geçici madde 1/4
Kamu ve kritik altyapıya satışYalnızca yetkilendirilmiş ve
belgelendirilmiş sağlayıcılar tedarikçi olabilir
Madde 7/1-(c)
İhracatBaşkanlıkça belirlenecek usul ve esaslara uygun
yapılır; izne tabi ürünlerde Başkanlık onayı
Madde 18/1
Birleşme, bölünme, pay devriBaşkanlığa bildirilir; kontrol
hakkı sağlayan işlemler Başkanlık onayına tabidir, onaysız işlem hukuki
geçerlilik kazanmaz
Madde 18/2-3
Yaptırım18 inci madde yükümlülüklerinin ihlalinde 10 milyon –
100 milyon TL idari para cezası
Madde 16/10

Bu rejimin girişim ekosistemi açısından en tartışmalı sonucu, yabancı
yatırım ve çıkış süreçlerinin onaya bağlanmasıdır. Yatırımcı açısından bu bir
belirsizlik kalemi; ulusal güvenlik perspektifinden ise kritik teknolojinin
kontrolünü koruma aracıdır.

Pazarın büyüklüğü hakkında ne biliyoruz?

Türkiye siber güvenlik pazarının büyüklüğüne ilişkin dolaşımdaki rakamların
önemli bölümü, metodolojisi açıklanmayan pazarlama içeriklerinden gelir.
Envanter Medya, kaynağı ve yılı belirtilmeyen pazar büyüklüğü rakamlarını
resmî veri gibi aktarmaz.

Bugün elimizdeki en güvenilir göstergeler dolaylıdır:

  • Kümelenme üye sayısı ve ürün kataloğu genişliği
  • Kamu ihale verilerindeki siber güvenlik kalemleri
  • Şirketlerin kamuya açıkladığı ihracat ve yatırım verileri
  • Yetkilendirme rejimi tamamlandığında ortaya çıkacak yetkilendirilmiş şirket
    sayısı

Sonuncusu, sektörün ölçeğine ilişkin ilk resmî gösterge olacaktır.

Bir siber güvenlik şirketi seçerken nelere bakılmalı?

  1. Yetkilendirme durumu: Kamu kurumu veya kritik altyapı iseniz,
    sağlayıcının yetkilendirme ve belgelendirme durumu artık hukuki bir zorunluluk
    kalemidir.
  2. Referans uyumu: Sizin sektörünüzde ve sizin ölçeğinizde referansı
    var mı?
  3. Ürün mü hizmet mi: İhtiyacınız sürekli izleme mi, dönemsel test mi,
    yoksa ürün mü?
  4. Veri nerede işleniyor: Hizmet kapsamında kurum verisinin nerede
    tutulduğu, kanunun barındırma ve veri egemenliği yaklaşımı açısından
    belirleyicidir.
  5. Olay anında kabiliyet: Sağlayıcının olay müdahale kapasitesi ve
    yanıt süresi sözleşmede tanımlı mı?
  6. Şeffaflık: Açıklanmayan müşteri listesi ve doğrulanamayan iddialar
    yerine, kamuya açık kaynaklara dayanan bilgi tercih edilmelidir.

Sıkça sorulan sorular

Türkiye’de kaç siber güvenlik şirketi var?
Kesin ve resmî bir sayı kamuoyuyla paylaşılmamıştır. Türkiye Siber Güvenlik Kümelenmesi üyeliği, sektörün ölçeğine ilişkin en yaygın kullanılan göstergedir. 7545 sayılı Kanunun getirdiği yetkilendirme ve belgelendirme rejimi tamamlandığında, yetkilendirilmiş şirket sayısı ilk kez resmî bir gösterge hâline gelecektir.
Yerli siber güvenlik ürünü kullanmak zorunlu mu?
7545 sayılı Kanunun 4 üncü maddesi, çalışmalarda öncelikle yerli ve millî ürünlerin tercih edilmesini temel ilke olarak sayar. 7 nci madde ise kamu kurumları ve kritik altyapılarda kullanılacak ürün ve hizmetlerin Başkanlıkça yetkilendirilmiş sağlayıcılardan tedarik edilmesini zorunlu kılar.
Türk siber güvenlik şirketleri ihracat yapabiliyor mu?
Yapabiliyor, ancak 18 inci madde rejimine tabidir: siber güvenlik ürün ve hizmetlerinin yurt dışına satışı Başkanlıkça belirlenecek usul ve esaslara uygun yapılır, izne tabi ürünlerde Başkanlık onayı aranır.
Bir siber güvenlik şirketi yabancı yatırımcıya satılabilir mi?
Şirket üzerinde doğrudan veya dolaylı kontrol hakkı ya da karar alma yetkisi sağlayan işlemler Başkanlık onayına tabidir. Onay alınmadan yapılan işlemler hukuki geçerlilik kazanmaz.
HAVELSAN, STM ve ASELSAN siber güvenlik yapıyor mu?
Üçü de siber güvenlik alanında faaliyet gösteriyor. HAVELSAN siber ve yurt güvenliği çözümleri, STM siber füzyon merkezi ve tehdit istihbaratı ürünleri, ASELSAN ise kripto ve bilgi güvenliği sistemleri alanında konumlanmıştır.

Kaynaklar ve doğrulama notu

  • Resmî Gazete, 19 Mart 2025, Sayı 32846 — 7545 sayılı Siber Güvenlik Kanunu, madde 4, 7, 16, 18 ve geçici madde 1.
  • STM — Siber Füzyon Merkezi, CyThreat ve CyDecSys ürün sayfaları.
  • ASELSAN — Kripto ve Bilgi Güvenliği Sistemleri çözüm sayfası.
  • HAVELSAN — siber ve yurt güvenliği kurumsal kaynakları.
  • Türkiye Siber Güvenlik Kümelenmesi — üye ve ürün kataloğu.

Şirket bilgileri, ilgili şirketlerin kendi kamuya açık kurumsal kaynaklarından alınmıştır. Ekosistem sınıflandırması Envanter Medya tarafından hazırlanmış bir çerçevedir; resmî bir liste değildir. Açıklanmamış müşteri, kurum veya proje bilgisine yer verilmemiştir.

Son güncelleme: 13 Ağustos 2026. Siber güvenlik mevzuatı ve kurumsal yapı hızla değişmektedir; bu sayfa yeni düzenleme yayımlandıkça güncellenir.

Türk savunma sanayiindeki son gelişmeler: ASELSAN, TUSAŞ, ROKETSAN, BAYKAR, HAVELSAN, MKE ve diğer savunma şirketlerinden en yeni gelişmeleri Savunma Sanayii Haberleri sayfamızdan takip edebilirsiniz.

Bir Yorum Yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Benzer Yazılar