Havacılıkta Siber Güvenlik Temelleri Eğitimi

Eğitim Süresi:
1 Gün (Temel kavramlar, standartlar ve havacılık odaklı siber güvenlik uygulamaları)

Katılımcı Profili:

  • Havacılık, uzay ve savunma sanayii firmalarında görev yapan bilgi güvenliği yöneticileri, sistem mühendisleri, BT uzmanları ve ağ yöneticileri

  • Havacılıkta dijitalleşme, uçuş veri sistemleri, yer destek yazılımları ve iletişim protokollerinde çalışan teknik personel

  • AS9100, DO-326A, DO-355 ve ED-202A gibi standartlara uyumlu sistem geliştiren mühendislik ve kalite ekipleri

  • Tedarikçi firmaların siber güvenlik yükümlülüklerini yerine getirmesi gereken uyumluluk birimleri

  • Uçuş emniyeti, bakım, yazılım geliştirme ve avionik alanlarında görevli teknik personel

Yasal Zorunluluk ve Katkıları:
Siber güvenlik, havacılık endüstrisinde uçuş emniyeti, yolcu güvenliği, operasyonel süreklilik ve veri bütünlüğü açısından kritik bir alandır.
Özellikle uçuş kontrol sistemleri, veri bağlantıları (SATCOM, ACARS), kabin içi eğlence sistemleri ve bakım yazılımları, siber tehditlere açık yüzeyler oluşturmaktadır.

Uluslararası sivil havacılık kuruluşları (ICAO, EASA, FAA), Siber Güvenlik Yönetim Sistemlerinin tüm havacılık işletmeleri tarafından kurulmasını zorunlu hale getirmiştir.
Ayrıca:

  • EU 2021/1178 (EASA),

  • FAA AC 119-1,

  • DO-326A / DO-355,

  • ED-202A,
    gibi regülasyonlar, uçak üreticileri, bakım kuruluşları ve hizmet sağlayıcıları için siber güvenliğin entegre bir yönetim sistemi olarak ele alınmasını şart koşar.

Bu eğitim sayesinde, kuruluşlar siber tehditlere karşı farkındalık geliştirir, risk analizlerini doğru yapar ve emniyet-kritik sistemleri koruma altına alabilecek temel altyapıyı oluşturur.

Eğitim İçeriği:

  • Havacılıkta siber güvenliğin tarihçesi ve önemi

  • Siber tehdit türleri: Havacılık sistemlerine özgü saldırı vektörleri

  • Aviyonik sistemlerde ve yer destek yazılımlarında zafiyet alanları

  • Uçuş sistemlerine yönelik olası siber saldırı senaryoları

  • ICAO, EASA, FAA siber güvenlik düzenlemeleri ve kapsamları

  • RTCA DO-326A / DO-355 ve EUROCAE ED-202A standartlarının temelleri

  • Siber güvenlik risk yönetimi: Risk değerlendirme – azaltma – kabul

  • Siber güvenlik farkındalığı ve organizasyonel kültürün oluşturulması

  • Tedarik zinciri ve üçüncü taraf güvenlik yükümlülükleri

  • Uçuş emniyeti – siber güvenlik etkileşimi

  • Vaka çalışmaları: Gerçek havacılık sektöründen siber olay analizleri

  • Uyumlu temel savunma stratejileri (Eğitim, segmentasyon, izleme, yedekleme)