alanındaki konumu, kripto ve bilgi güvenliği sistemleri başlığında
yoğunlaşır: ağ güvenliği ürünleri, güvenli veri paylaşımı, kriptolama
çözümleri, millî algoritma tasarımı ve anahtar yönetimi. Kamuya açık kurumsal
kaynaklarda öne çıkan ürünler arasında 2064 IP Kripto Cihazı-V2, 2064 Mini IP
Kripto Cihazı, Güvenli USB Bellek, GÜMES güvenli mesajlaşma sistemi, 2080
Anahtar Yönetim Sistemi ve Sanal Hava Boşluğu Sistemi yer alır. Şirket, bu
alanda otuz yılı aşkın bir birikime sahip olduğunu belirtmektedir.
- ASELSAN siber güvenlikte nerede duruyor?
- Kripto ve bilgi güvenliği sistemleri
- Öne çıkan ürünler
- Millî algoritma ve anahtar yönetimi
- Kripto cihazlarıyla güvenli ağ mimarisi
- Neden donanım temelli güvenlik?
- 7545 sayılı Kanun bağlamında
- STM ve HAVELSAN’dan farkı
- Sıkça sorulan sorular
- Kaynaklar ve doğrulama notu
ASELSAN siber güvenlikte nerede duruyor?
Siber güvenlik denince çoğu kişinin aklına yazılım ürünleri gelir: SIEM,
EDR, tehdit istihbaratı platformları. ASELSAN’ın bu alandaki ağırlığı ise
farklı bir katmandadır: haberleşmenin ve verinin kriptografik olarak
korunması.
Şirketin kendi kaynaklarına göre ASELSAN; Türk Silahlı Kuvvetleri ve kritik
kurumların haberleşme sistemlerinin güvenlik analizleri, bilgi güvenliği ve
kripto ürünlerinin geliştirilmesi ve üretimi, güvenli ağ mimarisi tasarımı ile
kriptografik tasarım faaliyetlerinde otuz yılı aşkın deneyime sahiptir.
Bu konumlanma, ekosistemdeki iş bölümünü de anlaşılır kılar: tehdit
istihbaratı ve operasyon merkezi tarafında STM, yazılım ve sistem
entegrasyonunda HAVELSAN, kriptografi ve güvenli haberleşme donanımında ise
ASELSAN öne çıkar.
Kripto ve bilgi güvenliği sistemleri
ASELSAN’ın bu başlık altında topladığı çözüm alanları:
- Bilgi teknolojileri sistemleri
- Haberleşme ve bilgisayar sistemlerinde ağ güvenliği ürünleri
- Güvenli veri paylaşım sistemleri
- Kriptolama çözümleri
- Algoritma, anahtar yönetim sistemi ve anahtar taşıma cihazı tasarımı
Öne çıkan ürünler
ÜrünNe yapar?2064 IP Kripto Cihazı-V2Yerel ve geniş alan ağlarıüzerinde ağ katmanında güvenli IP haberleşmesi sağlar. Şirketin belirttiğine
göre cihazda AES-256 veya millî algoritmalar donanımsal olarak
gerçeklenmektedir.2064 Mini IP Kripto CihazıAynı işlevi küçük boyutlu ve
yüksek performanslı bir platformda sunar.Güvenli USB BellekGizlilik dereceli verilerin güvenli
saklanması ve taşınması için donanımsal kripto altyapısına sahip kriptolu USB
bellek.GÜMESBirimler arası çevrim dışı güvenli mesajlaşmayı
açık anahtar altyapısı kullanarak sağlayan sistem. Kullanıcı arayüz yazılımı ve
kullanıcı/sertifika yönetiminin yapıldığı Güvenlik Yönetim Merkezinden
oluşur.2080 Anahtar Yönetim SistemiASELSAN kripto cihazları
için kripto ve sistem anahtarlarının üretimi, arşivlenmesi, muhasebesi, dağıtımı
ve elektronik kimlik modülü programlanması işlevlerini yürütür.Sanal Hava Boşluğu SistemiFarklı güvenlik
seviyelerindeki ağlar arasında kontrollü ve güvenli bilgi paylaşımı
sağlar.Emniyetli uydu telefonlarıGüvenli mobil ses ve veri
haberleşmesi.Link kripto cihazlarıBağlantı katmanında şifreleme;
tahsisli ve yüksek hızlı hatlarda kullanılır.
Millî algoritma ve anahtar yönetimi
Kriptografide iki kritik soru vardır: algoritmayı kim tasarladı ve anahtarı
kim yönetiyor?
ASELSAN, kendi kriptografik algoritmalarını tasarladığını ve bunları
donanımda gerçeklediğini, ayrıca ürünlerin kriptanaliz ve TEMPEST testleri
dâhil olmak üzere Türkiye’deki laboratuvarlarda test edildiğini
belirtmektedir. Bu yaklaşım, yabancı şifreleme yöntemlerine bağımlılığı
azaltmayı amaçlar.
Anahtar yönetimi tarafında 2080 Anahtar Yönetim Sistemi merkezî bir işlev
görür: anahtar üretiminden dağıtımına ve muhasebesine kadar tüm yaşam
döngüsünü tek noktadan yönetir. Kriptografik bir sistemin gerçek güvenlik
seviyesini çoğu zaman algoritmanın kendisi değil, anahtar yönetiminin
disiplini belirler.
sağlanmasına yönelik çalışmalarda öncelikle yerli ve millî ürünlerin tercih
edileceğini temel ilke olarak sayar. Millî algoritma ve anahtar yönetimi
kabiliyeti, bu ilkenin teknik karşılığıdır.
Kripto cihazlarıyla güvenli ağ mimarisi
Kripto cihazları tek başına değil, bir mimarinin parçası olarak anlam
kazanır. İki temel yaklaşım vardır:
tamamının şifrelenmesiTahsisli, yüksek hızlı, fiziksel altyapısı
kurulmuş bağlantılarAğ katmanı (IP kripto)IP paketlerinin şifrelenmesi;
yönlendirme temelli politika uygulanabilmesiKullanıcının fiziksel
konumundan bağımsız güvenli haberleşme
Bu cihazların sağladığı üç temel koruma gizlilik, bütünlük ve kimlik
doğrulamadır. Uygulamada yıldız ve örgü topolojileri, geniş alan ağları,
felaket kurtarma senaryoları ve saha personeli için mobil güvenli haberleşme
setleri gibi farklı kurgular kullanılır.
Neden donanım temelli güvenlik?
- Anahtar koruması: Kriptografik anahtarların işletim sisteminden
yalıtılmış donanımda tutulması, sistemin ele geçirilmesi hâlinde bile anahtarın
çıkarılmasını zorlaştırır. - Performans: Şifreleme işleminin donanımda yapılması, yüksek hızlı
hatlarda gecikmeyi düşük tutar. - Doğrulanabilirlik: Donanım ürünleri kriptanaliz ve yan kanal
testlerine tabi tutulabilir; test sonuçları sertifikasyona dayanak
oluşturur. - Ayrık güven kökü: Uç noktadaki zafiyetin haberleşme güvenliğini
doğrudan çökertmesini engeller.
Buna karşılık donanım temelli güvenliğin sınırı da açıktır: hat şifreli olsa
bile uç noktadaki bir zararlı yazılım veriyi şifrelenmeden önce ele
geçirebilir. Bu nedenle kripto katmanı, uç nokta ve kimlik güvenliğiyle
birlikte kurgulanmalıdır.
7545 sayılı Kanun bağlamında
Yeni mevzuatın kripto ve güvenli haberleşme tedarikine üç etkisi vardır:
- Yetkilendirilmiş tedarik: Kamu kurumları ve kritik altyapılar,
kullanacakları siber güvenlik ürün ve hizmetlerini yalnızca Başkanlıkça
yetkilendirilmiş ve belgelendirilmiş üretici veya şirketlerden temin
edebilir. - Test ve sertifikasyon: Kanunun 5 inci maddesi, ürün, sistem ve
hizmetlere yönelik test ve sertifikasyon işlemlerini yürütmeyi ve bu amaçla
test altyapıları kurmayı Başkanlığın görevleri arasında sayar. - İhracat rejimi: 18 inci madde uyarınca siber güvenlik ürünlerinin
yurt dışına satışı Başkanlıkça belirlenecek usul ve esaslara tabidir; izne tabi
ürünlerde Başkanlık onayı aranır.
Kanunun tamamı için:
7545 sayılı Siber Güvenlik Kanunu nedir?
STM ve HAVELSAN’dan farkı
ŞirketAğırlık merkeziTipik çıktıASELSANKriptografi ve güvenli haberleşme donanımıIP kripto cihazı, anahtar yönetim sistemi, güvenli veri paylaşımıSTMTehdit istihbaratı ve güvenlik operasyonuSiber Füzyon Merkezi, CyThreat portalı, zararlı yazılım analiziHAVELSANYazılım ve sistem entegrasyonuSiber ve yurt güvenliği çözümleri, kritik altyapı korumasıBu üç konumlanma birbirinin rakibi olmaktan çok tamamlayıcısıdır: bir kritik
altyapı projesinde kripto katmanı, operasyon merkezi ve entegrasyon
katmanı aynı anda gerekir. Ekosistemin bütünü için:
Türkiye’nin siber güvenlik şirketleri.
Sıkça sorulan sorular
Kaynaklar ve doğrulama notu
- ASELSAN — Kripto ve Bilgi Güvenliği Sistemleri kurumsal çözüm sayfaları ve ürün sayfaları (2064 IP Kripto Cihazı-V2, 2064 Mini IP Kripto Cihazı, Güvenli USB Bellek, GÜMES, 2080 Anahtar Yönetim Sistemi).
- ASELSAN — kurumsal blog ve haber içerikleri; millî algoritma ve anahtar yönetimi yaklaşımı.
- SavunmaSanayiST — ASELSAN kripto cihazlarıyla güvenli ağ mimarisi üzerine analiz (link ve IP kripto katmanları, test süreçleri).
- Resmî Gazete, 19 Mart 2025, Sayı 32846 — 7545 sayılı Siber Güvenlik Kanunu (madde 4, 5, 7 ve 18).
Ürün adları ve işlevleri şirketin kendi kamuya açık kurumsal kaynaklarından alınmıştır. Mimari değerlendirme bölümünde kullanılan bilgiler, kaynağı belirtilen açık analizlere dayanır. Gizlilik dereceli sistemlere veya açıklanmamış projelere ilişkin bilgiye yer verilmemiştir.
Son güncelleme: 13 Ağustos 2026. Siber güvenlik mevzuatı ve kurumsal yapı hızla değişmektedir; bu sayfa yeni düzenleme yayımlandıkça güncellenir.