Günümüz güvenlik uygulamalarında bilginin toplanması, analiz edilmesi ve sonuç üretilmesi son derece hayatidir. İstihbarat oluşumu çeşitli kanallardan gelen verilerin değerlendirilmesi, birleştirilmesi ve anlamlı sonuç üretilmesi sürecidir. Teknoloji gelişimindeki yüksek ivme ve bilginin çoğunlukla dijital ortamda bulunması, istihbarat faaliyetlerinde de teknolojinin üst düzeyde kullanılmasını gerektirmektedir. Günümüz koşulları ve veri kaynakları değerlendirildiğinde, geniş veri toplama faaliyetleri ile geleneksel istihbarat verileri, finansal istihbarat verilerini, teknik istihbarat verilerini, coğrafi istihbarat verilerini, açık kaynak istihbarat verilerini ve siber istihbarat verilerini bir araya getirerek zengin ve doğru bilgi oluşturulabileceği değerlendirilmektedir. Teknoloji destekli operasyon kavramı, çeşitli kaynaklardan gelen ham verilerin birleştirilerek (veri füzyonu) anlamlı sonuçlar üretilmesinin sağlanması, bu bilgilerin saha unsurlarından gelen verilerle birleştirilmesi, anlamlı/uygulanabilir istihbaratın üretilmesi ve bu döngünün sürekli hale getirilmesidir.
Operasyonel Teknoloji Destek Merkezi'nin (OTDM), günümüz sitemlerinde dağıtık olarak farklı sistemlerde toplanan verileri ve daha önce hiç toplanmamış olan verileri bir araya getirerek; ana görev olan iç ve dış tehditlere dair zengin ve veriye dayalı bilgi toplayıp, taktik operasyonları doğru şekilde desteklemesi ve stratejik istihbarat oluşumuna yardımcı olması amaçlanmaktadır.
Operasyonel Teknoloji Destek Merkezi'nin olgunlaşmasında ana adımlar şu şekildedir;
1.Operasyon Destek ve Komuta Merkezi
- Mevcut Bilgi Kaynaklarının Ortak Platformda Toplanması
- Açık Kaynak İstihbaratı Altyapısının Oluşturulması
- Yeni Kapalı Kaynak Veri Toplama Faaliyetleri
Operasyon Destek ve Komuta Merkezi
Bütün veri kaynaklarının her birisine özgü uzmanlığa sahip olan analistlerden oluşan Destek Operatörleri'nin bulunduğu, canlı veri akışının izlendiği ve anormalliklerin tespit edilerek muhtemel olaylarla ilgili derhal analiz faaliyetlerinin gerçekleştirildiği, veri ilişkilendirmelerinin yapılarak sonuçların değerlendirildiği ve anlık olarak gerekli birimlere istihbarat beslemesi yapılan ana merkezdir.
Operasyon Destek ve Komuta Merkezi'nde tüm ekiplerin ortak çalışma imkanı bulabilmesi, hem kendi veri akışları üzerinde çalışıp hem de ortak olaylar üzerinde istihbarat değerlendirmesi yapabilmesi hedeflenmektedir. Canlı izlemelerin yapıldığı ortak alan, acil durumlarda kullanılmak üzere komuta kontrol ve kriz yönetim merkezleri, özel proje gruplarının çalışmaları için Proje Çalışma Odaları barındırması değerlendirilmektedir.
Mevcut Bilgi Kaynaklarının Ortak Platformda Toplanması
İlgili kanun ve yönetmelikler çerçevesinde zaman içerisinde çeşitli dış kurumlarla yapılan protokoller ile kuruma veri akışı sağlanmış, fakat bu verilerin akışları bir "Master Plan" çerçevesinde tasarlanmadığı için her veri kaynağı için çeşitli dönemlerde farklı projeler ve yazılımlar geliştirilerek veya temin edilerek bu ihtiyaçlar giderilmiştir.
Farklı projelerde dağıtık halde bulunan verilerin önce ortak bir üst çatı yazılımda toplanması sonrasında ise tümleşik tek bir veri ambarı içerisine akışının sağlanması; tüm farklı kaynaktan gelen verilerin üzerinde ortak analizler yapılabilmesini, farklı kaynaklardan gelen bağımsız veriler arasında çapraz ve zincirleme ilişkilerin üretilebilmesini sağlayacağı değerlendirilmektedir.
Mevcut süreçlerin aksatılmaması amacıyla ilk aşamada sadece üst çatı yazılım ile birleştirilecek olan projeler ve istihbarat veri tabanları, daha sonra konsolidasyon çalışması ile tekilleştirilecektir. Bu sayede parçalı yapıdan kaynaklı yönetim ve güvenlik problemleri giderilecek ve farklı verileri bir bütün olarak görme kabiliyeti kazanılarak doğru ve hızlı bilgi analizi yapılabileceği değerlendirilmektedir.
Açık Kaynak İstihbarat Toplama Altyapısı
Açık veri kaynaklarının artması, internet ve çeşitli ortamlardaki açık kaynaklı verilere daha rahat ulaşılabilmesi ve bazı tehdit unsurlarının da açık veri kaynaklarını kullanması sebebiyle günümüzde açık kaynak istihbaratı, bütün istihbarat havuzu içerisinde büyük bir yer tutmaktadır. Mevcut protokollerle alınan verilerin açık kaynak verileri ile zenginleştirilmesi, siber ortamdaki bilgi akışlarının da toplanması ile birlikte geniş kapsamlı ortak istihbarat toplama havuzu oluşturulması hedeflenmektedir.
Yeni Veri Toplama Faaliyetleri
Mevcut veri havuzlarının birleştirilmesi ve açık kaynak verilerinin ortak platforma toplanmasından sonra, "master plan" çerçevesinde internet trafik verileri, yeni protokollerle alınabilecek veriler ve yeni açık kaynak verilerinin araştırılıp sürekli olarak yeni veri kaynağı keşfederek ortak veri platformuna entegre edilmesi döngüsü işletilmesi hedeflenmektedir.
Özellikle ABD istihbarat teşkilatlarından NSA tarafından yürütülen sinyal istihbaratına yönelik veri toplama faaliyetlerinin ana çatısını oluşturan PRISM örnek alınarak internet trafiği üzerindeki çeşitli protokoller (e-posta, anlık mesajlaşma, sesli görüşme, dosya transferi, görüntü transferi, video görüşme, anlık bildirim, vb.) üzerindeki verilerin kademeli olarak analiz edilerek, Operasyonel Teknoloji Destek Merkezi'nin veri analiz platformuna entegre edilmesi yerinde olacaktır.
Operasyonel Teknoloji Destek Merkezi'nin, sürekli yeni veri kaynakları araştırarak ortak bir istihbarat havuzuna veri akışı sağlayan, birbirinden farklı verilerin arasında çapraz ilişkiler üreterek anlamlı istihbarat haline getirilmesini sağlayan, bu veri akışını düzenli olarak izleyerek veriye dayalı olarak güvenliğin yüksek seviyede korunmasını sağlayan ve saha operasyonlarına geniş bilgi akışı sunup tüm güvenlik faaliyetlerini destekleyen bir yapı olması hedeflenmektedir.
Katlanarak ve öngörülemez ivmeyle artan bilgi akışı, bilgi zenginliğini sağlaması yanı sıra; değerlendirilmesi gereken verilerin artmasına sebep olmakta ve veri analizi süreçlerinin modernize olmasını gerektirmektedir. Ortak veri analiz çatısı altında entegre edilen verilerin hızlıca işlenmesi, ülke güvenliğini tehdit eden yapılarla mücadele kabiliyetini arttıracağı; henüz tespit edilememiş çeşitli değerlendirmelerin de yapılabilmesine imkan sağlayacağı değerlendirilmektedir.