Siber Güvenlik

ASELSAN'ın Siber Güvenlik Çözümleri

ASELSAN, siber güvenlik alanında kripto ve bilgi güvenliği sistemlerine odaklanıyor. Şirketin ürün yelpazesi, 2064 IP Kripto Cihazı-V2, Güvenli USB Bellek, GÜMES güvenli mesajlaşma sistemi ve 2080 Anahtar Yönetim Sistemi gibi çözümleri içeriyor. ASELSAN, millî algoritma tasarımı ve anahtar yönetimiyle de dikkat çekiyor.

Yapay zekâ ile özetle Gizle

ASELSAN, siber güvenlik alanında kripto ve bilgi güvenliği sistemlerine odaklanıyor. Şirketin ürün yelpazesi, 2064 IP Kripto Cihazı-V2, Güvenli USB Bellek, GÜMES güvenli mesajlaşma sistemi ve 2080 Anahtar Yönetim Sistemi gibi çözümleri içeriyor. ASELSAN, millî algoritma tasarımı ve anahtar yönetimiyle de dikkat çekiyor.

ASELSAN’ın siber güvenlik alanındaki konumu, kripto ve bilgi güvenliği sistemleri başlığında yoğunlaşır: ağ güvenliği ürünleri, güvenli veri paylaşımı, kriptolama çözümleri, millî algoritma tasarımı ve anahtar yönetimi. Kamuya açık kurumsal kaynaklarda öne çıkan ürünler arasında 2064 IP Kripto Cihazı-V2, 2064 Mini IP Kripto Cihazı, Güvenli USB Bellek, GÜMES güvenli mesajlaşma sistemi, 2080 Anahtar Yönetim Sistemi ve Sanal Hava Boşluğu Sistemi yer alır.

ASELSAN, kriptografik algoritmalarını tasarladığını ve bunları donanımda gerçeklediğini, ayrıca ürünlerin kriptanaliz ve TEMPEST testleri dâhil olmak üzere Türkiye’deki laboratuvarlarda test edildiğini belirtmektedir. Bu yaklaşım, yabancı şifreleme yöntemlerine bağımlılığı azaltmayı amaçlar. Anahtar yönetimi tarafında 2080 Anahtar Yönetim Sistemi merkezî bir işlev görür: anahtar üretiminden dağıtımına ve muhasebesine kadar tüm yaşam döngüsünü tek noktadan yönetir.

Bu özet yapay zekâ ile oluşturulmuştur. Yapay zekâ hata yapabilir.

ASELSAN'ın Siber Güvenlik Çözümleri
Kısa cevap: ASELSAN’ın siber güvenlik
alanındaki konumu, kripto ve bilgi güvenliği sistemleri başlığında
yoğunlaşır: ağ güvenliği ürünleri, güvenli veri paylaşımı, kriptolama
çözümleri, millî algoritma tasarımı ve anahtar yönetimi. Kamuya açık kurumsal
kaynaklarda öne çıkan ürünler arasında 2064 IP Kripto Cihazı-V2, 2064 Mini IP
Kripto Cihazı, Güvenli USB Bellek, GÜMES güvenli mesajlaşma sistemi, 2080
Anahtar Yönetim Sistemi ve Sanal Hava Boşluğu Sistemi yer alır. Şirket, bu
alanda otuz yılı aşkın bir birikime sahip olduğunu belirtmektedir.
İÇİNDEKİLER
  1. ASELSAN siber güvenlikte nerede duruyor?
  2. Kripto ve bilgi güvenliği sistemleri
  3. Öne çıkan ürünler
  4. Millî algoritma ve anahtar yönetimi
  5. Kripto cihazlarıyla güvenli ağ mimarisi
  6. Neden donanım temelli güvenlik?
  7. 7545 sayılı Kanun bağlamında
  8. STM ve HAVELSAN’dan farkı
  9. Sıkça sorulan sorular
  10. Kaynaklar ve doğrulama notu

ASELSAN siber güvenlikte nerede duruyor?

Siber güvenlik denince çoğu kişinin aklına yazılım ürünleri gelir: SIEM,
EDR, tehdit istihbaratı platformları. ASELSAN’ın bu alandaki ağırlığı ise
farklı bir katmandadır: haberleşmenin ve verinin kriptografik olarak
korunması.

Şirketin kendi kaynaklarına göre ASELSAN; Türk Silahlı Kuvvetleri ve kritik
kurumların haberleşme sistemlerinin güvenlik analizleri, bilgi güvenliği ve
kripto ürünlerinin geliştirilmesi ve üretimi, güvenli ağ mimarisi tasarımı ile
kriptografik tasarım faaliyetlerinde otuz yılı aşkın deneyime sahiptir.

Bu konumlanma, ekosistemdeki iş bölümünü de anlaşılır kılar: tehdit
istihbaratı ve operasyon merkezi tarafında STM, yazılım ve sistem
entegrasyonunda HAVELSAN, kriptografi ve güvenli haberleşme donanımında ise
ASELSAN öne çıkar.

Kripto ve bilgi güvenliği sistemleri

ASELSAN’ın bu başlık altında topladığı çözüm alanları:

  • Bilgi teknolojileri sistemleri
  • Haberleşme ve bilgisayar sistemlerinde ağ güvenliği ürünleri
  • Güvenli veri paylaşım sistemleri
  • Kriptolama çözümleri
  • Algoritma, anahtar yönetim sistemi ve anahtar taşıma cihazı tasarımı

Öne çıkan ürünler

ÜrünNe yapar?2064 IP Kripto Cihazı-V2Yerel ve geniş alan ağları
üzerinde ağ katmanında güvenli IP haberleşmesi sağlar. Şirketin belirttiğine
göre cihazda AES-256 veya millî algoritmalar donanımsal olarak
gerçeklenmektedir.2064 Mini IP Kripto CihazıAynı işlevi küçük boyutlu ve
yüksek performanslı bir platformda sunar.Güvenli USB BellekGizlilik dereceli verilerin güvenli
saklanması ve taşınması için donanımsal kripto altyapısına sahip kriptolu USB
bellek.GÜMESBirimler arası çevrim dışı güvenli mesajlaşmayı
açık anahtar altyapısı kullanarak sağlayan sistem. Kullanıcı arayüz yazılımı ve
kullanıcı/sertifika yönetiminin yapıldığı Güvenlik Yönetim Merkezinden
oluşur.2080 Anahtar Yönetim SistemiASELSAN kripto cihazları
için kripto ve sistem anahtarlarının üretimi, arşivlenmesi, muhasebesi, dağıtımı
ve elektronik kimlik modülü programlanması işlevlerini yürütür.Sanal Hava Boşluğu SistemiFarklı güvenlik
seviyelerindeki ağlar arasında kontrollü ve güvenli bilgi paylaşımı
sağlar.Emniyetli uydu telefonlarıGüvenli mobil ses ve veri
haberleşmesi.Link kripto cihazlarıBağlantı katmanında şifreleme;
tahsisli ve yüksek hızlı hatlarda kullanılır.

Millî algoritma ve anahtar yönetimi

Kriptografide iki kritik soru vardır: algoritmayı kim tasarladı ve anahtarı
kim yönetiyor?

ASELSAN, kendi kriptografik algoritmalarını tasarladığını ve bunları
donanımda gerçeklediğini, ayrıca ürünlerin kriptanaliz ve TEMPEST testleri
dâhil olmak üzere Türkiye’deki laboratuvarlarda test edildiğini
belirtmektedir. Bu yaklaşım, yabancı şifreleme yöntemlerine bağımlılığı
azaltmayı amaçlar.

Anahtar yönetimi tarafında 2080 Anahtar Yönetim Sistemi merkezî bir işlev
görür: anahtar üretiminden dağıtımına ve muhasebesine kadar tüm yaşam
döngüsünü tek noktadan yönetir. Kriptografik bir sistemin gerçek güvenlik
seviyesini çoğu zaman algoritmanın kendisi değil, anahtar yönetiminin
disiplini belirler.

7545 sayılı Kanunun 4 üncü maddesi, siber güvenliğin
sağlanmasına yönelik çalışmalarda öncelikle yerli ve millî ürünlerin tercih
edileceğini temel ilke olarak sayar. Millî algoritma ve anahtar yönetimi
kabiliyeti, bu ilkenin teknik karşılığıdır.

Kripto cihazlarıyla güvenli ağ mimarisi

Kripto cihazları tek başına değil, bir mimarinin parçası olarak anlam
kazanır. İki temel yaklaşım vardır:

KatmanYöntemUygun olduğu durumBağlantı katmanı (link kripto)İki nokta arasındaki hattın
tamamının şifrelenmesiTahsisli, yüksek hızlı, fiziksel altyapısı
kurulmuş bağlantılarAğ katmanı (IP kripto)IP paketlerinin şifrelenmesi;
yönlendirme temelli politika uygulanabilmesiKullanıcının fiziksel
konumundan bağımsız güvenli haberleşme

Bu cihazların sağladığı üç temel koruma gizlilik, bütünlük ve kimlik
doğrulamadır. Uygulamada yıldız ve örgü topolojileri, geniş alan ağları,
felaket kurtarma senaryoları ve saha personeli için mobil güvenli haberleşme
setleri gibi farklı kurgular kullanılır.

Neden donanım temelli güvenlik?

  • Anahtar koruması: Kriptografik anahtarların işletim sisteminden
    yalıtılmış donanımda tutulması, sistemin ele geçirilmesi hâlinde bile anahtarın
    çıkarılmasını zorlaştırır.
  • Performans: Şifreleme işleminin donanımda yapılması, yüksek hızlı
    hatlarda gecikmeyi düşük tutar.
  • Doğrulanabilirlik: Donanım ürünleri kriptanaliz ve yan kanal
    testlerine tabi tutulabilir; test sonuçları sertifikasyona dayanak
    oluşturur.
  • Ayrık güven kökü: Uç noktadaki zafiyetin haberleşme güvenliğini
    doğrudan çökertmesini engeller.

Buna karşılık donanım temelli güvenliğin sınırı da açıktır: hat şifreli olsa
bile uç noktadaki bir zararlı yazılım veriyi şifrelenmeden önce ele
geçirebilir. Bu nedenle kripto katmanı, uç nokta ve kimlik güvenliğiyle
birlikte kurgulanmalıdır.

7545 sayılı Kanun bağlamında

Yeni mevzuatın kripto ve güvenli haberleşme tedarikine üç etkisi vardır:

  1. Yetkilendirilmiş tedarik: Kamu kurumları ve kritik altyapılar,
    kullanacakları siber güvenlik ürün ve hizmetlerini yalnızca Başkanlıkça
    yetkilendirilmiş ve belgelendirilmiş üretici veya şirketlerden temin
    edebilir.
  2. Test ve sertifikasyon: Kanunun 5 inci maddesi, ürün, sistem ve
    hizmetlere yönelik test ve sertifikasyon işlemlerini yürütmeyi ve bu amaçla
    test altyapıları kurmayı Başkanlığın görevleri arasında sayar.
  3. İhracat rejimi: 18 inci madde uyarınca siber güvenlik ürünlerinin
    yurt dışına satışı Başkanlıkça belirlenecek usul ve esaslara tabidir; izne tabi
    ürünlerde Başkanlık onayı aranır.

Kanunun tamamı için:
7545 sayılı Siber Güvenlik Kanunu nedir?

STM ve HAVELSAN’dan farkı

ŞirketAğırlık merkeziTipik çıktıASELSANKriptografi ve güvenli haberleşme donanımıIP kripto cihazı, anahtar yönetim sistemi, güvenli veri paylaşımıSTMTehdit istihbaratı ve güvenlik operasyonuSiber Füzyon Merkezi, CyThreat portalı, zararlı yazılım analiziHAVELSANYazılım ve sistem entegrasyonuSiber ve yurt güvenliği çözümleri, kritik altyapı koruması

Bu üç konumlanma birbirinin rakibi olmaktan çok tamamlayıcısıdır: bir kritik
altyapı projesinde kripto katmanı, operasyon merkezi ve entegrasyon
katmanı aynı anda gerekir. Ekosistemin bütünü için:
Türkiye’nin siber güvenlik şirketleri.

Sıkça sorulan sorular

ASELSAN siber güvenlikte ne yapıyor?
ASELSAN’ın bu alandaki ağırlığı kripto ve bilgi güvenliği sistemleridir: ağ güvenliği ürünleri, güvenli veri paylaşım sistemleri, kriptolama çözümleri, millî algoritma ve anahtar yönetimi. Yazılım tabanlı tehdit istihbaratı ürünlerinden çok, donanım temelli güvenli haberleşme tarafında konumlanmıştır.
ASELSAN’ın kripto ürünleri neler?
Kamuya açık kurumsal kaynaklarda öne çıkan ürünler: 2064 IP Kripto Cihazı-V2 ve 2064 Mini IP Kripto Cihazı, Güvenli USB Bellek, GÜMES güvenli mesajlaşma sistemi, 2080 Anahtar Yönetim Sistemi, Sanal Hava Boşluğu Sistemi ve emniyetli uydu telefonları.
Millî algoritma ne demek?
Şifreleme algoritmasının yurt dışından hazır alınması yerine kurum tarafından tasarlanması ve donanımda gerçeklenmesidir. ASELSAN, ürünlerinde AES-256 gibi standart algoritmaların yanında millî algoritmaların donanımsal olarak gerçeklendiğini belirtmektedir.
Sanal Hava Boşluğu Sistemi nedir?
Farklı güvenlik seviyelerindeki ağlar arasında kontrollü bilgi paylaşımını sağlayan sistemdir. Fiziksel olarak ayrılmış (hava boşluklu) ağlar arasında veri aktarımı gerektiğinde, aktarımın denetimli biçimde yapılmasını amaçlar.
ASELSAN ürünleri kritik altyapılarda kullanılabilir mi?
7545 sayılı Kanunun 7 nci maddesi, kamu kurumları ve kritik altyapılarda kullanılacak siber güvenlik ürün, sistem ve hizmetlerinin Başkanlıkça yetkilendirilmiş ve belgelendirilmiş üretici veya şirketlerden tedarik edilmesini zorunlu kılar. Tedarik kararında bu rejim esas alınır.

Kaynaklar ve doğrulama notu

  • ASELSAN — Kripto ve Bilgi Güvenliği Sistemleri kurumsal çözüm sayfaları ve ürün sayfaları (2064 IP Kripto Cihazı-V2, 2064 Mini IP Kripto Cihazı, Güvenli USB Bellek, GÜMES, 2080 Anahtar Yönetim Sistemi).
  • ASELSAN — kurumsal blog ve haber içerikleri; millî algoritma ve anahtar yönetimi yaklaşımı.
  • SavunmaSanayiST — ASELSAN kripto cihazlarıyla güvenli ağ mimarisi üzerine analiz (link ve IP kripto katmanları, test süreçleri).
  • Resmî Gazete, 19 Mart 2025, Sayı 32846 — 7545 sayılı Siber Güvenlik Kanunu (madde 4, 5, 7 ve 18).

Ürün adları ve işlevleri şirketin kendi kamuya açık kurumsal kaynaklarından alınmıştır. Mimari değerlendirme bölümünde kullanılan bilgiler, kaynağı belirtilen açık analizlere dayanır. Gizlilik dereceli sistemlere veya açıklanmamış projelere ilişkin bilgiye yer verilmemiştir.

Son güncelleme: 13 Ağustos 2026. Siber güvenlik mevzuatı ve kurumsal yapı hızla değişmektedir; bu sayfa yeni düzenleme yayımlandıkça güncellenir.