Siber alemin muhafızları: Beyaz şapkalı hackerlar

SAĞLIK (AA) - Anadolu Ajansı | 14.03.2019 - 15:24, Güncelleme: 27.10.2022 - 05:58
 

Siber alemin muhafızları: Beyaz şapkalı hackerlar

Beyaz şapkalı hackerlar, Türkiye'nin enerji tesislerinden bankalarına, dev şirketlerinden kamu kurumlarına kadar stratejik yerlerini "siber korsanlar"dan koruyarak adeta "siber alem muhafızlığı" yapıyor.
<p>Beyaz şapkalı hackerlar, T&uuml;rkiye&#39;nin enerji tesislerinden bankalarına, dev şirketlerinden kamu kurumlarına kadar bir&ccedil;ok yerini &quot;siber korsanlar&quot;dan koruyarak adeta&nbsp;&quot;siber alem muhafızlığı&quot;&nbsp;g&ouml;revini &uuml;stleniyor.</p> <p>AA muhabirinin derlediği bilgilere g&ouml;re, &quot;hacker&quot; terimi, bilgisayar sistemlerinin veya ağların g&uuml;venlik duvarlarını aşarak, buralara izinsiz giriş yapan kişiler i&ccedil;in kullanılıyor. Bilgisayar korsanı olarak da adlandırılan hackerlar, iyi ya da k&ouml;t&uuml; niyetli olmalarına g&ouml;re beyaz, siyah ve gri şapkalı diye 3&#39;e ayrılıyor.</p> <p><img class="alintiIcon" src="https://cdnassets.aa.com.tr/assets/newVersion/images/analiz.png" style="border-style:none; box-sizing:border-box; color:rgb(33, 37, 41); font-family:-apple-system,blinkmacsystemfont,segoe ui,roboto,helvetica neue,arial,sans-serif,apple color emoji,segoe ui emoji,segoe ui symbol,noto color emoji; font-size:16px; height:30px; padding-left:60px; vertical-align:middle" /></p> <blockquote>&quot;Beyaz şapkalılar&quot;&nbsp;etik hacker olarak biliniyor. Korunaklı ağ ve sistemlere, sistem g&uuml;venliğini test etmek ve değerlendirmek amacıyla giren uzmanlar bu adla anılıyor. Beyaz şapkalı hackerlar, sistemlere g&uuml;venlik a&ccedil;ıklarından bilişim su&ccedil;ları işleyen korsanların uyguladıkları teknik ve y&ouml;ntemlerle girerek, bu a&ccedil;ıkların kapatılması ve korunması i&ccedil;in yapılması gerekenleri tespit ediyor.</blockquote> <p>&quot;Siyah şapkalılar&quot;,&nbsp;kullanıcı bilgilerinin &ccedil;alınması, kimlik hırsızlığı ve bilgisayar vir&uuml;sleri gibi zarar verici işlerle yasal veya etik olmayan ama&ccedil;lar i&ccedil;in bilgisayar ve haberleşme teknolojileri konusundaki yeteneklerinden faydalanıyor. Bu kişiler, s&ouml;z konusu eylemlerini, ağlara ve sistemlere yetkisiz erişim sağlayarak yapıyor.</p> <p>&quot;Gri şapkalılar&quot;,&nbsp;yeteneklerini duruma g&ouml;re iyi veya k&ouml;t&uuml; y&ouml;nde kullanan hackerlar olarak tanımlanıyor.</p> <p>&quot;Beyaz şapkalılar&quot;&nbsp;ise etik hacker olarak biliniyor. Korunaklı ağ ve sistemlere, sistem g&uuml;venliğini test etmek ve değerlendirmek amacıyla giren uzmanlar bu adla anılıyor. Beyaz şapkalı hackerlar, sistemlere g&uuml;venlik a&ccedil;ıklarından bilişim su&ccedil;ları işleyen korsanların uyguladıkları teknik ve y&ouml;ntemlerle girerek, bu a&ccedil;ıkların kapatılması ve korunması i&ccedil;in yapılması gerekenleri tespit ediyor.</p> <p><a href="https://www.aa.com.tr/tr/info/infografik/13616" style="box-sizing: border-box; color: inherit; text-decoration-line: none; background-color: transparent; opacity: 1; box-shadow: rgb(155, 232, 248) 0px -2px 0px inset, rgb(155, 232, 248) 0px -3px 0px inset;" target="_blank"><img alt="" src="https://www.aa.com.tr/uploads/userFiles/4164aa16-2a0e-4a00-98ad-deb5a750816b/20192FMARTTTT2FSIBERRR_.jpg" style="border-style:none; box-sizing:border-box; vertical-align:middle" /></a></p> <p>Kurum ve kuruluşlar, olası k&ouml;t&uuml; niyetli bilgisayar korsanlığı girişimlerine karşı en iyi uygulamaları geliştirmek i&ccedil;in beyaz şapkalı hackerları işe alıyor. Beyaz şapkalılar, T&uuml;rkiye&#39;nin enerji tesislerinden bankalarına, dev şirketlerinden kamu kurumlarına kadar bir&ccedil;ok yerini siber korsanlardan koruyarak adeta &quot;siber alem muhafızlığı&quot; yapıyor. G&uuml;n&uuml;m&uuml;zde istihdam oranı gittik&ccedil;e artan beyaz şapkalı hackerlara gelecekte daha fazla ihtiya&ccedil; duyulacağı belirtiliyor.</p> <h3>5. operasyonel alan &quot;siber g&uuml;venlik&quot;</h3> <p>NATO&#39;nun, kara, hava, deniz ve uzaydan sonra 5. operasyonel alan olarak &quot;siber alanı&quot; belirlemesinden sonra devletler de bu y&ouml;ndeki &ccedil;alışmalarına hız verdi. T&uuml;rkiye&#39;de de Bilgi Teknolojileri ve İletişim Kurumu (BTK) b&uuml;nyesinde kurulan Ulusal Siber Olaylara M&uuml;dahale Merkezi (USOM), siber g&uuml;venlik tehditlerinin belirlenmesi, muhtemel saldırı ve olayların etkilerinin azaltılması veya ortadan kaldırılması, gerekli &ouml;nlemlerin geliştirilmesi ve belirlenen akt&ouml;rlerle paylaşılması amacıyla faaliyet g&ouml;steriyor.</p> <p>BTK&#39;nin 2019-2023 Stratejik Planı&#39;na g&ouml;re, bilgi teknolojileri &uuml;zerinden sağlanan her t&uuml;rl&uuml; hizmet, işlem ve veriyle bunların sunumundaki sistemlerin g&uuml;venliğinin sağlanması hedefleniyor. T&uuml;rkiye&#39;de gelişen teknolojilerle birlikte, g&uuml;venlik ihtiyacının her ge&ccedil;en g&uuml;n arttığına işaret edilen planda, d&uuml;zenlemelerin hayata ge&ccedil;iş s&uuml;resinin teknolojik gelişmelerin hızına uygun olması gerektiği belirtilirken, gen&ccedil; n&uuml;fusun daha k&uuml;&ccedil;&uuml;k yaşlarda teknolojiyle tanışması ve iletişim hizmetlerinden yararlanması fırsat olarak değerlendiriliyor.</p> <p>Siber g&uuml;venlik eğitimi ihtiyacı kapsamında, bilgi g&uuml;venliği personeli yetiştirme konusunda &uuml;niversitelerde y&uuml;ksek lisansın yanında lisans programlarına da yer verilmesi, &uuml;niversitelerde sekt&ouml;re yetişmiş eleman sağlayacak, yerli &uuml;retime y&ouml;n verecek ve destek olacak b&ouml;l&uuml;mler kurulması ve bu amaca &ouml;zel eğitim programlarının oluşturulması hedeflenen noktalar arasında sıralanıyor.</p> <p><img class="alintiIcon" src="https://cdnassets.aa.com.tr/assets/newVersion/images/analiz.png" style="border-style:none; box-sizing:border-box; color:rgb(33, 37, 41); font-family:-apple-system,blinkmacsystemfont,segoe ui,roboto,helvetica neue,arial,sans-serif,apple color emoji,segoe ui emoji,segoe ui symbol,noto color emoji; font-size:16px; height:30px; padding-left:60px; vertical-align:middle" /></p> <blockquote>&quot;K&ouml;t&uuml; niyetli saldırganlar kurum ve kuruluşlara siber saldırılar d&uuml;zenleyerek kurumsal faaliyetlerini durdurabilir, hizmetlerini aksatabilir. Gizli bilgilerin ifşasına, itibar kaybına ve maddi zararlara yol a&ccedil;abilirler. Bu t&uuml;r saldırıların &ouml;n&uuml;ne ge&ccedil;ilmesi noktasında beyaz şapkalı hackerlar kamu kurum ve kuruluşlarında &ccedil;alışabilirler. &Ouml;zel sekt&ouml;rde de siber g&uuml;venlik alanında uzman ihtiyacı &ccedil;ok fazla. Bu alanda da her ge&ccedil;en g&uuml;n T&uuml;rkiye&#39;de sızma testi veren firma sayısı artıyor. &Uuml;lke olarak milli teknoloji hamlesine ge&ccedil;mişken, siber g&uuml;venlik alanında ciddi &ccedil;alışmalar yapıyorken, bu anlamda bilgi birikimine sahip uzmanlara, gerek &ouml;zel sekt&ouml;rde gerek kamuda ciddi ihtiya&ccedil; var.&quot;</blockquote> <h3>SOME&#39;lerde 3 bin siber g&uuml;venlik uzmanı</h3> <p>BTK tarafından siber g&uuml;venlik alanında y&uuml;r&uuml;t&uuml;len &ccedil;alışmalar elektronik haberleşmenin yanı sıra diğer &ouml;nemli sekt&ouml;rleri de etkiliyor. Siber saldırılarla USOM aracılığıyla m&uuml;cadele edilirken, ilgili kurum ve kuruluşlar nezdinde sayısı bini ge&ccedil;en Siber Olaylara M&uuml;dahale Ekibi (SOME) ve bu ekiplerde &ccedil;alışan 3 bine yakın kayıtlı siber g&uuml;venlik uzmanı bulunuyor.</p> <p>Ulusal siber g&uuml;venliğin sağlanmasındaki en &ouml;nemli kaynaklardan birisi yetişmiş insan g&uuml;c&uuml; olarak kabul edilirken, bu &ccedil;er&ccedil;evede nitelikli uzman yetiştirmek ve T&uuml;rkiye&#39;de siber g&uuml;venlik uzmanı a&ccedil;ığını kapatmak BTK&#39;nin &ouml;ncelikli hedefleri arasında yer alıyor. Kurum tarafından d&uuml;zenlenen Siber Yıldız Yarışması, sağlık, enerji gibi kritik sekt&ouml;rlerden SOME&#39;lere y&ouml;nelik eğitimler, USOM-SOME koordinasyonun artırılması amacıyla periyodik olarak yapılan istişare toplantıları bu anlamda BTK tarafından ger&ccedil;ekleştirilen &ccedil;alışmalar arasında bulunuyor.</p> <p>Siber Yıldız Yarışması ile siber g&uuml;venlik alanına ilgi duyan gen&ccedil;lerdeki potansiyeli a&ccedil;ığa &ccedil;ıkarmak ve uzman ihtiyacını karşılamak hedefleniyor. Katılımcıların bir kısmı BTK b&uuml;nyesindeki USOM&#39;da, bir kısmı da kamudaki diğer siber g&uuml;venlik alanlarına y&ouml;nlendirilerek istihdam ediliyor.</p> <p>Bazı kamu kurumları ve siber g&uuml;venlik alanında hizmet veren firmalar, işe alacağı kişilerde tercihlerini belirli eğitimlerden ge&ccedil;miş ve bu alanda sertifika sahibi olanlardan yana kullanıyor.</p> <p>Bu kapsamda, T&uuml;rk Standardları Enstit&uuml;s&uuml; (TSE) b&uuml;nyesinde de &quot;Beyaz Şapkalı Hacker Sızma Testi Uzmanı Eğitim ve Sınavları&quot; yapılıyor.</p> <h3>Hem teorik hem uygulamalı eğitim</h3> <p>TSE Bilişim Teknolojileri Test ve Belgelendirme Daire Başkanı Mustafa Yılmaz, AA muhabirine, kurumun bu konudaki faaliyetlerine ilişkin bilgi verirken, T&uuml;rkiye&#39;nin siber g&uuml;venlik alanında 10-15 bin civarında uzman a&ccedil;ığı bulunduğunu s&ouml;yledi.</p> <p>Beyaz şapkalı hackerların, &quot;bilgisayar d&uuml;nyasının k&ouml;t&uuml; adamları&quot; ile aynı bilgi ve beceriye sahip iyi niyetli uzmanlar olduğunu belirten Yılmaz, &quot;Bu kişiler, &ccedil;alıştıkları kurumların genellikle g&uuml;venliğiyle ilgileniyorlar. Gelecek saldırıların tespiti, engellenmesi, tehditlerin &ouml;n&uuml;ne ge&ccedil;ilmesi i&ccedil;in &ccedil;alışmalarda bulunuyorlar. Ayrıca sistemlerin zafiyetlerini bulmaya y&ouml;nelik &ccedil;alışmalar yapıp bunları raporluyorlar.&quot; dedi.</p> <p>Yılmaz, TSE&#39;de verilen beyaz şapkalı hacker eğitimlerini, temel ve ileri seviye olarak 2 d&uuml;zeyde ger&ccedil;ekleştirdiklerini, eğitimlere katılacak kişilerin temel ağ ve yazılım bilgilerine sahip olması gerektiğini bildirdi.</p> <p>Eğitimlerin i&ccedil;eriğinde, zafiyet tarama, parola atakları, ağ g&uuml;venlik ve web uygulamaları sızma testleri, t&uuml;nelleme, sosyal m&uuml;hendislik, antivir&uuml;s atlatma teknikleri gibi bir&ccedil;ok konunun yer aldığını ifade eden Yılmaz, teorik eğitimin yanında uygulamalı eğitimin de verildiğini dile getirdi.</p> <p>Yılmaz, beyaz şapkalı hackerların kamu ve &ouml;zel sekt&ouml;rde istihdam edilmesinin &ouml;nemini vurgulayarak ş&ouml;yle konuştu:</p> <p>&quot;K&ouml;t&uuml; niyetli saldırganlar kurum ve kuruluşlara siber saldırılar d&uuml;zenleyerek kurumsal faaliyetlerini durdurabilir, hizmetlerini aksatabilir. Gizli bilgilerin ifşasına, itibar kaybına ve maddi zararlara yol a&ccedil;abilirler. Bu t&uuml;r saldırıların &ouml;n&uuml;ne ge&ccedil;ilmesi noktasında beyaz şapkalı hackerlar kamu kurum ve kuruluşlarında &ccedil;alışabilirler. &Ouml;zel sekt&ouml;rde de siber g&uuml;venlik alanında uzman ihtiyacı &ccedil;ok fazla. Bu alanda da her ge&ccedil;en g&uuml;n T&uuml;rkiye&#39;de sızma testi veren firma sayısı artıyor. &Uuml;lke olarak milli teknoloji hamlesine ge&ccedil;mişken, siber g&uuml;venlik alanında ciddi &ccedil;alışmalar yapıyorken, bu anlamda bilgi birikimine sahip uzmanlara, gerek &ouml;zel sekt&ouml;rde gerek kamuda ciddi ihtiya&ccedil; var.&quot;</p> <p>Eğitimler sonunda yapılan sınavı ge&ccedil;enlerin &quot;sızma testi uzmanı&quot; sertifikasını aldığını dile getiren Yılmaz, 2014&#39;ten bu yana d&uuml;zenledikleri 29 beyaz şapkalı hacker eğitiminde 423 kişinin yer aldığını ve yapılan 10 sınav sonucunda 606 kişinin sertifika almaya hak kazandığını kaydetti.</p> <h3>&quot;T&uuml;rkiye&#39;de farkındalık oluştu&quot;</h3> <p>Siber g&uuml;venlik uzmanı Şeyda G&ouml;kdoğan da TSE&#39;de beyaz şapkalı hacker eğitimi g&ouml;rd&uuml;ğ&uuml;n&uuml; belirterek, aldığı sertifikayla bu alandaki bilgilerini kanıtlama şansı elde ettiğini s&ouml;yledi.</p> <p>Beyaz şapkalı hackerların, &quot;saldırganların yeteneklerini barındırıp, ondan bir adım &ouml;nde d&uuml;ş&uuml;nerek, saldırıları engellemeye &ccedil;alışanlar&quot; olarak bilindiğini ifade eden G&ouml;kdoğan, &quot;&Uuml;lkemizde bu konuda farkındalık oluştuğunu g&ouml;rebiliyoruz. Bundan sonraki savaşların siber savaşlar olacağına inanıyorum. Bizim de buna hazırlıklı olmamız gerekiyor. Bu alanda ne kadar yetişmiş elemanımız olursa o kadar g&uuml;&ccedil;l&uuml;y&uuml;z demektir.&quot; diye konuştu.</p>
Beyaz şapkalı hackerlar, Türkiye'nin enerji tesislerinden bankalarına, dev şirketlerinden kamu kurumlarına kadar stratejik yerlerini "siber korsanlar"dan koruyarak adeta "siber alem muhafızlığı" yapıyor.
<p>Beyaz şapkalı hackerlar, T&uuml;rkiye&#39;nin enerji tesislerinden bankalarına, dev şirketlerinden kamu kurumlarına kadar bir&ccedil;ok yerini &quot;siber korsanlar&quot;dan koruyarak adeta&nbsp;&quot;siber alem muhafızlığı&quot;&nbsp;g&ouml;revini &uuml;stleniyor.</p> <p>AA muhabirinin derlediği bilgilere g&ouml;re, &quot;hacker&quot; terimi, bilgisayar sistemlerinin veya ağların g&uuml;venlik duvarlarını aşarak, buralara izinsiz giriş yapan kişiler i&ccedil;in kullanılıyor. Bilgisayar korsanı olarak da adlandırılan hackerlar, iyi ya da k&ouml;t&uuml; niyetli olmalarına g&ouml;re beyaz, siyah ve gri şapkalı diye 3&#39;e ayrılıyor.</p> <p><img class="alintiIcon" src="https://cdnassets.aa.com.tr/assets/newVersion/images/analiz.png" style="border-style:none; box-sizing:border-box; color:rgb(33, 37, 41); font-family:-apple-system,blinkmacsystemfont,segoe ui,roboto,helvetica neue,arial,sans-serif,apple color emoji,segoe ui emoji,segoe ui symbol,noto color emoji; font-size:16px; height:30px; padding-left:60px; vertical-align:middle" /></p> <blockquote>&quot;Beyaz şapkalılar&quot;&nbsp;etik hacker olarak biliniyor. Korunaklı ağ ve sistemlere, sistem g&uuml;venliğini test etmek ve değerlendirmek amacıyla giren uzmanlar bu adla anılıyor. Beyaz şapkalı hackerlar, sistemlere g&uuml;venlik a&ccedil;ıklarından bilişim su&ccedil;ları işleyen korsanların uyguladıkları teknik ve y&ouml;ntemlerle girerek, bu a&ccedil;ıkların kapatılması ve korunması i&ccedil;in yapılması gerekenleri tespit ediyor.</blockquote> <p>&quot;Siyah şapkalılar&quot;,&nbsp;kullanıcı bilgilerinin &ccedil;alınması, kimlik hırsızlığı ve bilgisayar vir&uuml;sleri gibi zarar verici işlerle yasal veya etik olmayan ama&ccedil;lar i&ccedil;in bilgisayar ve haberleşme teknolojileri konusundaki yeteneklerinden faydalanıyor. Bu kişiler, s&ouml;z konusu eylemlerini, ağlara ve sistemlere yetkisiz erişim sağlayarak yapıyor.</p> <p>&quot;Gri şapkalılar&quot;,&nbsp;yeteneklerini duruma g&ouml;re iyi veya k&ouml;t&uuml; y&ouml;nde kullanan hackerlar olarak tanımlanıyor.</p> <p>&quot;Beyaz şapkalılar&quot;&nbsp;ise etik hacker olarak biliniyor. Korunaklı ağ ve sistemlere, sistem g&uuml;venliğini test etmek ve değerlendirmek amacıyla giren uzmanlar bu adla anılıyor. Beyaz şapkalı hackerlar, sistemlere g&uuml;venlik a&ccedil;ıklarından bilişim su&ccedil;ları işleyen korsanların uyguladıkları teknik ve y&ouml;ntemlerle girerek, bu a&ccedil;ıkların kapatılması ve korunması i&ccedil;in yapılması gerekenleri tespit ediyor.</p> <p><a href="https://www.aa.com.tr/tr/info/infografik/13616" style="box-sizing: border-box; color: inherit; text-decoration-line: none; background-color: transparent; opacity: 1; box-shadow: rgb(155, 232, 248) 0px -2px 0px inset, rgb(155, 232, 248) 0px -3px 0px inset;" target="_blank"><img alt="" src="https://www.aa.com.tr/uploads/userFiles/4164aa16-2a0e-4a00-98ad-deb5a750816b/20192FMARTTTT2FSIBERRR_.jpg" style="border-style:none; box-sizing:border-box; vertical-align:middle" /></a></p> <p>Kurum ve kuruluşlar, olası k&ouml;t&uuml; niyetli bilgisayar korsanlığı girişimlerine karşı en iyi uygulamaları geliştirmek i&ccedil;in beyaz şapkalı hackerları işe alıyor. Beyaz şapkalılar, T&uuml;rkiye&#39;nin enerji tesislerinden bankalarına, dev şirketlerinden kamu kurumlarına kadar bir&ccedil;ok yerini siber korsanlardan koruyarak adeta &quot;siber alem muhafızlığı&quot; yapıyor. G&uuml;n&uuml;m&uuml;zde istihdam oranı gittik&ccedil;e artan beyaz şapkalı hackerlara gelecekte daha fazla ihtiya&ccedil; duyulacağı belirtiliyor.</p> <h3>5. operasyonel alan &quot;siber g&uuml;venlik&quot;</h3> <p>NATO&#39;nun, kara, hava, deniz ve uzaydan sonra 5. operasyonel alan olarak &quot;siber alanı&quot; belirlemesinden sonra devletler de bu y&ouml;ndeki &ccedil;alışmalarına hız verdi. T&uuml;rkiye&#39;de de Bilgi Teknolojileri ve İletişim Kurumu (BTK) b&uuml;nyesinde kurulan Ulusal Siber Olaylara M&uuml;dahale Merkezi (USOM), siber g&uuml;venlik tehditlerinin belirlenmesi, muhtemel saldırı ve olayların etkilerinin azaltılması veya ortadan kaldırılması, gerekli &ouml;nlemlerin geliştirilmesi ve belirlenen akt&ouml;rlerle paylaşılması amacıyla faaliyet g&ouml;steriyor.</p> <p>BTK&#39;nin 2019-2023 Stratejik Planı&#39;na g&ouml;re, bilgi teknolojileri &uuml;zerinden sağlanan her t&uuml;rl&uuml; hizmet, işlem ve veriyle bunların sunumundaki sistemlerin g&uuml;venliğinin sağlanması hedefleniyor. T&uuml;rkiye&#39;de gelişen teknolojilerle birlikte, g&uuml;venlik ihtiyacının her ge&ccedil;en g&uuml;n arttığına işaret edilen planda, d&uuml;zenlemelerin hayata ge&ccedil;iş s&uuml;resinin teknolojik gelişmelerin hızına uygun olması gerektiği belirtilirken, gen&ccedil; n&uuml;fusun daha k&uuml;&ccedil;&uuml;k yaşlarda teknolojiyle tanışması ve iletişim hizmetlerinden yararlanması fırsat olarak değerlendiriliyor.</p> <p>Siber g&uuml;venlik eğitimi ihtiyacı kapsamında, bilgi g&uuml;venliği personeli yetiştirme konusunda &uuml;niversitelerde y&uuml;ksek lisansın yanında lisans programlarına da yer verilmesi, &uuml;niversitelerde sekt&ouml;re yetişmiş eleman sağlayacak, yerli &uuml;retime y&ouml;n verecek ve destek olacak b&ouml;l&uuml;mler kurulması ve bu amaca &ouml;zel eğitim programlarının oluşturulması hedeflenen noktalar arasında sıralanıyor.</p> <p><img class="alintiIcon" src="https://cdnassets.aa.com.tr/assets/newVersion/images/analiz.png" style="border-style:none; box-sizing:border-box; color:rgb(33, 37, 41); font-family:-apple-system,blinkmacsystemfont,segoe ui,roboto,helvetica neue,arial,sans-serif,apple color emoji,segoe ui emoji,segoe ui symbol,noto color emoji; font-size:16px; height:30px; padding-left:60px; vertical-align:middle" /></p> <blockquote>&quot;K&ouml;t&uuml; niyetli saldırganlar kurum ve kuruluşlara siber saldırılar d&uuml;zenleyerek kurumsal faaliyetlerini durdurabilir, hizmetlerini aksatabilir. Gizli bilgilerin ifşasına, itibar kaybına ve maddi zararlara yol a&ccedil;abilirler. Bu t&uuml;r saldırıların &ouml;n&uuml;ne ge&ccedil;ilmesi noktasında beyaz şapkalı hackerlar kamu kurum ve kuruluşlarında &ccedil;alışabilirler. &Ouml;zel sekt&ouml;rde de siber g&uuml;venlik alanında uzman ihtiyacı &ccedil;ok fazla. Bu alanda da her ge&ccedil;en g&uuml;n T&uuml;rkiye&#39;de sızma testi veren firma sayısı artıyor. &Uuml;lke olarak milli teknoloji hamlesine ge&ccedil;mişken, siber g&uuml;venlik alanında ciddi &ccedil;alışmalar yapıyorken, bu anlamda bilgi birikimine sahip uzmanlara, gerek &ouml;zel sekt&ouml;rde gerek kamuda ciddi ihtiya&ccedil; var.&quot;</blockquote> <h3>SOME&#39;lerde 3 bin siber g&uuml;venlik uzmanı</h3> <p>BTK tarafından siber g&uuml;venlik alanında y&uuml;r&uuml;t&uuml;len &ccedil;alışmalar elektronik haberleşmenin yanı sıra diğer &ouml;nemli sekt&ouml;rleri de etkiliyor. Siber saldırılarla USOM aracılığıyla m&uuml;cadele edilirken, ilgili kurum ve kuruluşlar nezdinde sayısı bini ge&ccedil;en Siber Olaylara M&uuml;dahale Ekibi (SOME) ve bu ekiplerde &ccedil;alışan 3 bine yakın kayıtlı siber g&uuml;venlik uzmanı bulunuyor.</p> <p>Ulusal siber g&uuml;venliğin sağlanmasındaki en &ouml;nemli kaynaklardan birisi yetişmiş insan g&uuml;c&uuml; olarak kabul edilirken, bu &ccedil;er&ccedil;evede nitelikli uzman yetiştirmek ve T&uuml;rkiye&#39;de siber g&uuml;venlik uzmanı a&ccedil;ığını kapatmak BTK&#39;nin &ouml;ncelikli hedefleri arasında yer alıyor. Kurum tarafından d&uuml;zenlenen Siber Yıldız Yarışması, sağlık, enerji gibi kritik sekt&ouml;rlerden SOME&#39;lere y&ouml;nelik eğitimler, USOM-SOME koordinasyonun artırılması amacıyla periyodik olarak yapılan istişare toplantıları bu anlamda BTK tarafından ger&ccedil;ekleştirilen &ccedil;alışmalar arasında bulunuyor.</p> <p>Siber Yıldız Yarışması ile siber g&uuml;venlik alanına ilgi duyan gen&ccedil;lerdeki potansiyeli a&ccedil;ığa &ccedil;ıkarmak ve uzman ihtiyacını karşılamak hedefleniyor. Katılımcıların bir kısmı BTK b&uuml;nyesindeki USOM&#39;da, bir kısmı da kamudaki diğer siber g&uuml;venlik alanlarına y&ouml;nlendirilerek istihdam ediliyor.</p> <p>Bazı kamu kurumları ve siber g&uuml;venlik alanında hizmet veren firmalar, işe alacağı kişilerde tercihlerini belirli eğitimlerden ge&ccedil;miş ve bu alanda sertifika sahibi olanlardan yana kullanıyor.</p> <p>Bu kapsamda, T&uuml;rk Standardları Enstit&uuml;s&uuml; (TSE) b&uuml;nyesinde de &quot;Beyaz Şapkalı Hacker Sızma Testi Uzmanı Eğitim ve Sınavları&quot; yapılıyor.</p> <h3>Hem teorik hem uygulamalı eğitim</h3> <p>TSE Bilişim Teknolojileri Test ve Belgelendirme Daire Başkanı Mustafa Yılmaz, AA muhabirine, kurumun bu konudaki faaliyetlerine ilişkin bilgi verirken, T&uuml;rkiye&#39;nin siber g&uuml;venlik alanında 10-15 bin civarında uzman a&ccedil;ığı bulunduğunu s&ouml;yledi.</p> <p>Beyaz şapkalı hackerların, &quot;bilgisayar d&uuml;nyasının k&ouml;t&uuml; adamları&quot; ile aynı bilgi ve beceriye sahip iyi niyetli uzmanlar olduğunu belirten Yılmaz, &quot;Bu kişiler, &ccedil;alıştıkları kurumların genellikle g&uuml;venliğiyle ilgileniyorlar. Gelecek saldırıların tespiti, engellenmesi, tehditlerin &ouml;n&uuml;ne ge&ccedil;ilmesi i&ccedil;in &ccedil;alışmalarda bulunuyorlar. Ayrıca sistemlerin zafiyetlerini bulmaya y&ouml;nelik &ccedil;alışmalar yapıp bunları raporluyorlar.&quot; dedi.</p> <p>Yılmaz, TSE&#39;de verilen beyaz şapkalı hacker eğitimlerini, temel ve ileri seviye olarak 2 d&uuml;zeyde ger&ccedil;ekleştirdiklerini, eğitimlere katılacak kişilerin temel ağ ve yazılım bilgilerine sahip olması gerektiğini bildirdi.</p> <p>Eğitimlerin i&ccedil;eriğinde, zafiyet tarama, parola atakları, ağ g&uuml;venlik ve web uygulamaları sızma testleri, t&uuml;nelleme, sosyal m&uuml;hendislik, antivir&uuml;s atlatma teknikleri gibi bir&ccedil;ok konunun yer aldığını ifade eden Yılmaz, teorik eğitimin yanında uygulamalı eğitimin de verildiğini dile getirdi.</p> <p>Yılmaz, beyaz şapkalı hackerların kamu ve &ouml;zel sekt&ouml;rde istihdam edilmesinin &ouml;nemini vurgulayarak ş&ouml;yle konuştu:</p> <p>&quot;K&ouml;t&uuml; niyetli saldırganlar kurum ve kuruluşlara siber saldırılar d&uuml;zenleyerek kurumsal faaliyetlerini durdurabilir, hizmetlerini aksatabilir. Gizli bilgilerin ifşasına, itibar kaybına ve maddi zararlara yol a&ccedil;abilirler. Bu t&uuml;r saldırıların &ouml;n&uuml;ne ge&ccedil;ilmesi noktasında beyaz şapkalı hackerlar kamu kurum ve kuruluşlarında &ccedil;alışabilirler. &Ouml;zel sekt&ouml;rde de siber g&uuml;venlik alanında uzman ihtiyacı &ccedil;ok fazla. Bu alanda da her ge&ccedil;en g&uuml;n T&uuml;rkiye&#39;de sızma testi veren firma sayısı artıyor. &Uuml;lke olarak milli teknoloji hamlesine ge&ccedil;mişken, siber g&uuml;venlik alanında ciddi &ccedil;alışmalar yapıyorken, bu anlamda bilgi birikimine sahip uzmanlara, gerek &ouml;zel sekt&ouml;rde gerek kamuda ciddi ihtiya&ccedil; var.&quot;</p> <p>Eğitimler sonunda yapılan sınavı ge&ccedil;enlerin &quot;sızma testi uzmanı&quot; sertifikasını aldığını dile getiren Yılmaz, 2014&#39;ten bu yana d&uuml;zenledikleri 29 beyaz şapkalı hacker eğitiminde 423 kişinin yer aldığını ve yapılan 10 sınav sonucunda 606 kişinin sertifika almaya hak kazandığını kaydetti.</p> <h3>&quot;T&uuml;rkiye&#39;de farkındalık oluştu&quot;</h3> <p>Siber g&uuml;venlik uzmanı Şeyda G&ouml;kdoğan da TSE&#39;de beyaz şapkalı hacker eğitimi g&ouml;rd&uuml;ğ&uuml;n&uuml; belirterek, aldığı sertifikayla bu alandaki bilgilerini kanıtlama şansı elde ettiğini s&ouml;yledi.</p> <p>Beyaz şapkalı hackerların, &quot;saldırganların yeteneklerini barındırıp, ondan bir adım &ouml;nde d&uuml;ş&uuml;nerek, saldırıları engellemeye &ccedil;alışanlar&quot; olarak bilindiğini ifade eden G&ouml;kdoğan, &quot;&Uuml;lkemizde bu konuda farkındalık oluştuğunu g&ouml;rebiliyoruz. Bundan sonraki savaşların siber savaşlar olacağına inanıyorum. Bizim de buna hazırlıklı olmamız gerekiyor. Bu alanda ne kadar yetişmiş elemanımız olursa o kadar g&uuml;&ccedil;l&uuml;y&uuml;z demektir.&quot; diye konuştu.</p>
Habere ifade bırak !
Habere ait etiket tanımlanmamış.
Okuyucu Yorumları (0)

Yorumunuz başarıyla alındı, inceleme ardından en kısa sürede yayına alınacaktır.

Yorum yazarak Topluluk Kuralları’nı kabul etmiş bulunuyor ve haber111.com sitesine yaptığınız yorumunuzla ilgili doğrudan veya dolaylı tüm sorumluluğu tek başınıza üstleniyorsunuz. Yazılan tüm yorumlardan site yönetimi hiçbir şekilde sorumlu tutulamaz.