HABERLER / Nesnelerin interneti (IoT) Güvenliğinde Turkcell GSMA İşbirliği

14/08/2018

Nesnelerin interneti (IoT) Güvenliğinde Turkcell GSMA İşbirliği

14/08/2018

2018'in başından bu yana Turkcell, GSMA IoT (https://www.gsma.com/iot/future-iot-networks/) (Internet of Things - Nesnelerin İnterneti) Güvenliği çalışma grubuyla iş birliği yaparak IoT Güvenlik Yönergeleri'nin desteklenmesi ve uygulanması konusunda öncülük eden operatörler arasında yer almaktadır.

GSMA güvenlik yönergeleri (https://www.gsma.com/iot/news/gsma-announces-security-guidelines-to-support-growth-of-the-internet-of-things/), Nesnelerin İnterneti için en uygun uygulamaları ve güvenlik tavsiyelerini içermektedir. IoT teknolojisinin katmanları için dokümanlar ayrı ayrı hazırlanmıştır. Bu yönergeler, IoT ekosistemindeki hizmet şirketleri, operatörler ve cihaz üreticilerinin katkılarıyla oluşturulmuştur.

Bu dört kılavuz doküman aşağıdaki gibidir:

Genel güvenlik kılavuzu:

https://www.gsma.com/iot/wp-content/uploads/2016/02/CLP.11-v1.1.pdf

Hizmet ekosistemleri için güvenlik kılavuzu:

http://www.gsma.com/connectedliving/wp-content/uploads/2016/02/CLP.12-v1.0.pdf

Cihaz ekosistemleri için güvenlik kılavuzu:

http://www.gsma.com/connectedliving/wp-content/uploads/2016/02/CLP.13-v1.0.pdf

Şebeke operatörleri için güvenlik kılavuzu:

https://www.gsma.com/iot/wp-content/uploads/2016/02/CLP.14-v1.0.pdf



Birinci doküman giriş niteliğinde bir belgedir, diğer üçü ise IoT ekosisteminin katmanına odaklanmaktadır. Her alanda güvenliğin garanti altına alınması amacıyla detaylı gereksinimler yer almaktadır.

GSMA IoT Güvenlik Değerlendirmesi

Kılavuzlardaki tavsiyeler baz alınarak, çalışma grubu Eylül 2016'da yayınlanan ve LPWA (Low-Power Wide-Area) şebekelere özel tavsiyeleri içerecek şekilde yakın zamanda güncellenmiş olan "IoT Güvenlik Değerlendirmesi" (https://www.gsma.com/iot/iot-security-assessment/) adlı kontrol listesini oluşturmuştur. Bu belgenin amacı, IoT ekosisteminin farklı aktörleri için bir IoT çözümünün güvenliğini tasarlarken ve değerlendirirken faydalanılabilecek bir kontrol listesi sağlamaktır.

Öz değerlendirme kılavuzu "IoT Güvenlik Öz Değerlendirme", uçtan uca IoT güvenliğini kapsayan üç ana bölümde yapılandırılmıştır: Kuruluştaki süreçler, hizmet platformları ve cihazlar. Bu bölümlerin her birinde yer alan sorular, 'GSMA IoT Güvenlik Yönergeleri'nin farklı belgelerinde yer alan tavsiyelere dayandırılmıştır.

Turkcell, bünyesindeki IoT altyapılarının, GSMA'in yayınladığı yukarıdaki IoT prensip ve ilkeleri ile uyumlu olacağını beyan eden GSMA üyesi operatörler arasında yer almaktadır.