USOM nedir? Ulusal Siber Olaylara Müdahale Merkezi’nin görevleri ve yeni konumu

USOM nedir? Ulusal Siber Olaylara Müdahale Merkezi’nin görevleri ve yeni konumu
Yazı Özetini Göster
Kısa cevap: USOM, Ulusal Siber
Olaylara Müdahale Merkezi
demektir. 2013’te, ulusal siber güvenlik
stratejisi ve eylem planı kapsamında kuruldu ve uzun yıllar BTK bünyesinde
faaliyet gösterdi. Görevi, siber olaylara müdahalede ulusal ve uluslararası
koordinasyonu sağlamaktır. 7545 sayılı Siber Güvenlik Kanununun geçici 1 inci
maddesi uyarınca ulusal siber güvenlik faaliyetlerine ilişkin varlıklar
Siber Güvenlik Başkanlığına devredilmiştir.

USOM nedir?

USOM, Ulusal Siber Olaylara Müdahale Merkezi’nin kısaltmasıdır. Türkiye’nin
ulusal düzeydeki siber olay koordinasyon merkezidir. Uluslararası
terminolojide bu tür yapılar “ulusal CERT” veya “ulusal CSIRT” olarak
adlandırılır.

USOM’un işlevini anlamak için kurumsal ve ulusal müdahaleyi ayırmak gerekir.
Bir bankanın kendi sistemlerine yönelik saldırıya müdahale etmesi kurumsal
düzeydir. Aynı saldırının onlarca kuruma yayılan bir kampanyanın parçası olup
olmadığını görebilecek, uyarıyı ülke geneline yayabilecek ve yurt dışındaki
muadil merkezlerle temas kurabilecek yapı ise ulusal düzeydir. USOM bu ikinci
katmanı temsil eder.

Kuruluşu ve gelişimi

USOM, Ulusal Siber Güvenlik Stratejisi ve 2013-2014 Eylem Planı’nın dördüncü
eylem maddesi kapsamında kuruldu. Aynı eylem maddesi, sektörel ve kurumsal
SOME‘lerin oluşturulmasını
da öngörüyordu. 11 Kasım 2013 tarihli ve 28818 sayılı Resmî Gazete’de
yayımlanan tebliğ ile SOME yapısının usul ve esasları belirlendi.

Böylece Türkiye’nin siber olay müdahale mimarisi üç katmanlı olarak kuruldu:
ulusal merkez (USOM), sektörel ekipler ve kurumsal ekipler. Bu mimari, 2025’te
Siber Güvenlik Başkanlığının kurulmasına kadar temel çerçeve olarak
kaldı.

USOM’un görevleri

  • Ulusal ölçekte siber olayların izlenmesi ve koordinasyonu.
  • Sektörel ve kurumsal SOME’ler arasında bilgi akışının sağlanması.
  • Zararlı bağlantı ve zararlı yazılım bilgisinin toplanması, doğrulanması ve
    paylaşılması.
  • Kritik zafiyetlere ilişkin güvenlik bildirimlerinin yayımlanması.
  • Vatandaş ve kurum ihbarlarının alınması ve değerlendirilmesi.
  • Diğer ülkelerin ulusal müdahale merkezleriyle koordinasyon.

Zararlı bağlantı veri tabanı

USOM’un kamuoyunda en çok bilinen çıktısı, zararlı bağlantı listesidir.
Kimlik avı, zararlı yazılım dağıtımı ve dolandırıcılık amacıyla kullanıldığı
tespit edilen adresler bu listeye eklenir ve erişim sağlayıcılarla
paylaşılır.

Mayıs 2026 itibarıyla kamuya açık biçimde paylaşılan verilere göre veri
tabanında 472 binin üzerinde güncel kayıt bulunuyor ve kayıtlar tehdit
türüne göre sınıflandırılıyor. Veri, kurumların kendi güvenlik
sistemlerine besleme olarak da kullanılabilecek biçimde sunuluyor.

Kurumsal kullanım açısından önemli nokta: bu liste bir
“engelleme kararı” listesi değil, doğrulanmış tehdit göstergesi
(IOC) kaynağıdır. Kurumların kendi güvenlik duvarı, DNS ve e-posta güvenlik
katmanlarında kullanması, ulusal listeyi kurum içi savunmaya çevirir.

Güvenlik bildirimleri ve uyarılar

Kritik yazılımlarda ortaya çıkan güvenlik açıklarına ilişkin bildirimler,
merkezin ikinci temel çıktısıdır. Bildirimler tipik olarak şu bilgileri içerir:
etkilenen ürün ve sürümler, zafiyetin CVE kodu, istismar durumu, üretici
tarafından yayımlanan yama bilgisi ve önerilen tedbirler.

Bu bildirimler, özellikle kendi zafiyet takip kapasitesi sınırlı olan kamu
kurumları ve orta ölçekli işletmeler için pratik bir yama önceliklendirme
kaynağıdır.

Siber Güvenlik Başkanlığına devir

7545 sayılı Siber Güvenlik Kanununun geçici 1 inci maddesi, Bilgi
Teknolojileri ve İletişim Kurumu Başkanlığına ve Dijital Dönüşüm Ofisine ait
olup münhasıran ulusal siber güvenlik faaliyetleri kapsamında kullanılan her
türlü taşınır, bilişim altyapısı, sistem, kayıt ve dokümanın kanunun
yayımından itibaren altı ay içinde
Siber
Güvenlik Başkanlığına
devredilmesini öngördü. Personel için öngörülen süre
dokuz aydır.

Uygulamada bu devir, USOM’un on üç yıllık operasyonel birikiminin yeni
kuruma taşınması anlamına geldi: zafiyet yönetimi, gerçek zamanlı tehdit
istihbaratı kabiliyeti ve zararlı bağlantı veri tabanı. Başkanlığın resmî
sitesinin Mayıs 2026’da hizmete girmesiyle bu kabiliyetler kurumun kendi
kanalları üzerinden sunulmaya başlandı; eski sistemlerden yeni servislere
geçiş için de bir takvim ilan edildi.

31 Temmuz 2026’da yürürlüğe giren
7590
sayılı Kanun
ile internet alan adları ve 5651 sayılı Kanun kapsamındaki
teknik yetkilerin de Başkanlığa geçmesi, bu birleşmeyi tamamlayan adım
oldu.

USOM ile SOME arasındaki ilişki

USOM (ulusal merkez)SOME (kurumsal/sektörel ekip)
KapsamÜlke geneliTek kurum veya tek sektör
Temel işlevKoordinasyon, uyarı, tehdit bilgisi dağıtımıTespit, müdahale, iyileştirme
Bilgi akışıAşağıdan gelen bildirimleri toplar, yukarıdan
uyarı dağıtır
Olayı bildirir, uyarıyı uygular
Dış ilişkiDiğer ülkelerin ulusal merkezleriyle temasSektörel SOME ve ulusal merkezle temas
Bugünkü konumSiber Güvenlik Başkanlığı çatısı altındaKurum ve sektör bünyesinde, Başkanlık denetiminde

İki kavramın ayrıntılı karşılaştırması için:
SOME ile USOM arasındaki
fark nedir?

Uluslararası muadilleri

Ülke / kuruluşYapı
ABDCISA bünyesindeki ulusal koordinasyon ve US-CERT
işlevleri
Birleşik KrallıkNCSC bünyesindeki olay yönetimi
AlmanyaBSI bünyesindeki CERT-Bund
FransaANSSI bünyesindeki CERT-FR
Avrupa BirliğiENISA (politika ve kapasite) ve CERT-EU (kurumsal
müdahale)

Ortak nokta, ulusal merkezlerin doğrudan müdahale eden bir “süper SOC”
olmaması; asıl işlevlerinin görünürlük, uyarı ve koordinasyon olmasıdır.

Vatandaş ve kurumlar için pratik kullanım

  • Vatandaş: Kimlik avı bağlantısı, sahte site veya dolandırıcılık
    girişimi ile karşılaşıldığında resmî ihbar kanalı üzerinden bildirim
    yapılabilir.
  • Kurumlar: Zararlı bağlantı verisinin kurum içi güvenlik
    katmanlarına beslenmesi, güvenlik bildirimlerinin yama önceliklendirmesinde
    kullanılması ve olay bildirim yükümlülüğünün yerine getirilmesi.
  • Kritik altyapı işletmecileri: 7545 sayılı Kanunun 7 nci maddesi
    uyarınca zafiyet ve siber olayların gecikmeksizin bildirilmesi zorunludur; bu
    yükümlülüğün ihlali idari para cezasına bağlanmıştır.

Sıkça sorulan sorular

USOM nedir?
USOM, Ulusal Siber Olaylara Müdahale Merkezi’nin kısaltmasıdır. Türkiye’de siber olaylara müdahalede ulusal ve uluslararası koordinasyonu sağlamak üzere 2013’te kuruldu.
USOM hangi kuruma bağlı?
USOM uzun yıllar Bilgi Teknolojileri ve İletişim Kurumu (BTK) bünyesinde faaliyet gösterdi. 7545 sayılı Kanunun geçici 1 inci maddesi uyarınca ulusal siber güvenlik faaliyetlerine ilişkin varlıklar Siber Güvenlik Başkanlığına devredildi.
USOM’a nasıl ihbar yapılır?
Zararlı bağlantı, kimlik avı sitesi ve şüpheli adres ihbarları resmî ihbar kanalları üzerinden yapılır. Bildirim kanalları Siber Güvenlik Başkanlığının resmî sitesi üzerinden yürütülmektedir.
Zararlı bağlantı veri tabanı nedir?
Kimlik avı, zararlı yazılım dağıtımı ve dolandırıcılık amacıyla kullanıldığı tespit edilen adreslerin tutulduğu ve erişim sağlayıcılarla paylaşılan listedir. Mayıs 2026 itibarıyla veri tabanında 472 binin üzerinde kayıt bulunduğu kamuya açık olarak paylaşılmıştır.
USOM ile SOME arasındaki fark nedir?
USOM ulusal koordinasyon merkezidir; SOME ise kurum veya sektör düzeyindeki müdahale ekibidir. USOM ülke genelini görür ve uyarı yayımlar, SOME kendi kurumunun sistemlerinde müdahale eder.
USOM kapandı mı?
Hayır. USOM’un işlevleri sona ermedi; ulusal siber olay koordinasyonu, 7545 sayılı Kanunla kurulan yeni yapı içinde Siber Güvenlik Başkanlığı çatısı altında sürdürülmektedir.

Kaynaklar ve doğrulama notu

  • Resmî Gazete, 19 Mart 2025, Sayı 32846 — 7545 sayılı Siber Güvenlik Kanunu, geçici madde 1 (devir süreleri) ve madde 7 (bildirim yükümlülüğü).
  • Resmî Gazete, 11 Kasım 2013, Sayı 28818 — SOME tebliği ve ulusal müdahale mimarisi.
  • T.C. Siber Güvenlik Başkanlığı — hizmetler, zararlı bağlantı veri tabanı ve güvenlik bildirimleri.
  • Ulusal Siber Güvenlik Stratejisi ve 2013-2014 Eylem Planı — USOM’un kuruluş dayanağı.

Kuruluş dayanağı ve devir süreleri resmî metinlerden; zararlı bağlantı veri tabanına ilişkin sayısal bilgi Başkanlığın kamuya açık hizmet sayfasında yer aldığı biçimiyle, tarih belirtilerek aktarılmıştır.

Son güncelleme: 13 Ağustos 2026. Siber güvenlik mevzuatı ve kurumsal yapı hızla değişmektedir; bu sayfa yeni düzenleme yayımlandıkça güncellenir.

Türk savunma sanayiindeki son gelişmeler: ASELSAN, TUSAŞ, ROKETSAN, BAYKAR, HAVELSAN, MKE ve diğer savunma şirketlerinden en yeni gelişmeleri son dakika savunma sanayii haberleri sayfamızdan takip edebilirsiniz.

Bir Yorum Yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Benzer Yazılar