Teknolojiyle kapıyı çalan tehlike: Siber saldırı

<p>Teknolojinin&nbsp;sunduğu olanaklarla insan hayatı kolaylaşırken, &ouml;zellikle&nbsp;internet&nbsp;tabanlı uygulama ve hizmetler, k&ouml;t&uuml; niyetli kişiler tarafından&nbsp;siber saldırılarla&nbsp;bireyleri ve &uuml;lkeleri tehdit ediyor.</p> <p>AA muhabirinin derlediği bilgilere g&ouml;re, d&uuml;nya genelinde teknolojik imkanlar, &ccedil;evrim i&ccedil;i kullanıcı sayısı ve toplam veri b&uuml;y&uuml;kl&uuml;ğ&uuml;n&uuml;n hızla artmasıyla doğan yeni fırsatların yanında, g&uuml;venlik tehditleri de ortaya &ccedil;ıkıyor. Sistem, ağ ve programları dijital saldırılara karşı koruma uygulamaları olarak tanımlanan siber g&uuml;venlik, gelişen teknoloji ve yenilik&ccedil;i saldırı y&ouml;ntemleri dikkate alındığında her ge&ccedil;en g&uuml;n daha karmaşık bir hal alıyor.</p> <p>H&uuml;k&uuml;metlerden iyi finanse edilen su&ccedil; &ouml;rg&uuml;tlerine ve korsan eylemcilere kadar bir&ccedil;ok farklı akt&ouml;r, sayıları her ge&ccedil;en g&uuml;n artan ağ ve cihazlardan faydalanarak bunlara saldırmak i&ccedil;in &ccedil;aba g&ouml;steriyor. Siber saldırganlar eylemlerini uzaktan ve &ccedil;ok hızlı bir şekilde ger&ccedil;ekleştirebiliyor.</p> <p><a href="https://www.aa.com.tr/tr/info/infografik/13532" style="box-sizing: border-box; color: inherit; text-decoration-line: none; background-color: transparent; opacity: 1; box-shadow: rgb(155, 232, 248) 0px -2px 0px inset, rgb(155, 232, 248) 0px -3px 0px inset;" target="_blank"><img alt="" src="https://www.aa.com.tr/uploads/userFiles/4164aa16-2a0e-4a00-98ad-deb5a750816b/20192FMARTTTT2FTEKKK.jpg" style="border-style:none; box-sizing:border-box; vertical-align:middle; width:791px" /></a></p> <p>Fidye vir&uuml;s&uuml; (ransomware), zararlı yazılım (malware) ve kimlik avı gibi y&ouml;ntemlerle kullanıcıların sistemlerine yetkisiz erişim sağlanarak, &ouml;nemli sistemlerle veriler ele ge&ccedil;iriliyor veya tahrip ediliyor.</p> <p>Siber saldırılarla genellikle hassas bilgilere erişme, bunları değiştirme veya imha etmenin yanında, kullanıcılardan para &ccedil;ekme veya normal iş s&uuml;re&ccedil;lerini kesintiye uğratma ama&ccedil;lanıyor. Bir ağa izinsiz giriş yapıp uzun s&uuml;re fark edilmeden kalabilen gizli bilgisayar ağ saldırıları da &ouml;zellikle kritik devlet kurumlarını politik nedenlerle hedef alıyor.</p> <h3>Siber su&ccedil;lulara ayrı kategori</h3> <p>Siber saldırıların k&uuml;resel ekonomiye maliyetinin 2017&#39;de 600 milyar dolar olduğu tahmin ediliyor. Bu da k&uuml;resel gayrisafi hasılanın yaklaşık y&uuml;zde 1&#39;ine denk geliyor.</p> <p>Gelişmekte olan &uuml;lkelerde giderek yaygınlaşan &quot;ağlara sızmak&quot; kolay olmasına rağmen, buralardan elde edilebilecek değer nispeten d&uuml;ş&uuml;k olduğundan, siber su&ccedil;lular gelişmiş &uuml;lkelerdeki saldırılar &uuml;zerine yoğunlaşıyor. Siber saldırılarda en &ccedil;ok maddi zararı zengin &uuml;lkeler g&ouml;r&uuml;yor.</p> <p>Genellikle ulus devlet destekli, başka bir devlette casusluk kurma, onu sabote etme veya soyma amacıyla yapılan siber saldırılarda en &ccedil;ok ABD hedef alınıyor. ABD&#39;nin &quot;en &ccedil;ok aranan su&ccedil;lular&quot; listesinde 2014&#39;ten beri siber su&ccedil;lular i&ccedil;in ayrı bir kategori bulunurken, İngiltere&#39;de bildirilen t&uuml;m su&ccedil;ların yarısının siberle ilgili olduğu belirtiliyor.</p> <h3>G&uuml;&ccedil;l&uuml; şifre belirlemek &ouml;nemli</h3> <p>G&uuml;n&uuml;m&uuml;zde siber g&uuml;venliği sağlamada, bilgisayarlarda, ağlarda, programlarda veya g&uuml;vende tutulmak istenilen verilerde birden fazla koruma katmanı bulundurmak başarılı siber g&uuml;venlik y&ouml;ntemlerinden biri olarak kabul ediliyor. Temel siber g&uuml;venlik eğitimleri kişisel ve kurumsal g&uuml;venliği sağlamada tercih edilen diğer bir y&ouml;ntem olurken, gelişmiş siber savunma programları ve profesyonellerden de yardım alınıyor.</p> <p>Kullanıcıların siber g&uuml;venliklerini sağlamalarında g&uuml;&ccedil;l&uuml; şifre se&ccedil;me, e-postalardaki eklerden sakınma ve verileri yedekleme gibi bireysel tedbirleri almaları ve kuruluşların da siber saldırıları ve girişimlerini analiz ederek bunlarla m&uuml;cadele y&ouml;ntemlerini belirlemeleri &ouml;nem taşıyor.</p> <h3>T&uuml;rkiye&#39;nin siber g&uuml;venlik kalkanı</h3> <p>İnternetin doğası gereği kaynağı gizlenebilen siber saldırıların hedefinde genellikle elektronik haberleşme, enerji, finans, havacılık, sağlık gibi kritik altyapıları ihtiva eden sekt&ouml;rler yer alıyor.</p> <p>Bilgi Teknolojileri ve İletişim Kurumu (BTK) b&uuml;nyesinde oluşturulan Ulusal Siber Olaylara M&uuml;dahale Merkezi&#39;ndeki (USOM) ekipler, 7 g&uuml;n 24 saat esasına g&ouml;re kritik altyapıları anlık izleyerek, saldırıların &ouml;nlenmesi i&ccedil;in &ccedil;alışıyor. Bu kapsamda elektronik haberleşme işletmecileri tarafından raporlanan siber saldırı sayısı ge&ccedil;en yılın sonu itibarıyla 73 bini ge&ccedil;ti.</p> <p>USOM ile koordineli bir şekilde faaliyet g&ouml;steren 14 sekt&ouml;rel siber olaylara m&uuml;dahale ekibi (SOME) kurulurken, sayısı binin &uuml;zerine &ccedil;ıkan kurumsal siber olaylara m&uuml;dahale ekibi ve bu ekiplerde g&ouml;revli 3 bine yakın kayıtlı siber g&uuml;venlik uzmanı, USOM koordinasyonunda &uuml;lkeyi siber saldırılara karşı koruyor.</p> <p>USOM b&uuml;nyesinde y&uuml;r&uuml;t&uuml;len faaliyetlerle ge&ccedil;en yıl 25 binin &uuml;zerinde zararlı bağlantı tespit edilerek kontrolleri yapıldı ve bunların altyapı seviyesine erişimi engellendi. Bu rakam, bir &ouml;nceki yılın rakamlarına g&ouml;re 3 kat arttı.</p> <p>USOM tarafından y&uuml;r&uuml;t&uuml;len &ccedil;alışmalarla son iki yılda &quot;dağıtık servis dışı bırakma (DDoS)&quot; saldırılarında kullanılan 3 binin &uuml;zerinde &quot;botnet komuta kontrol sunucusu&quot; tespit edilerek engellendi.</p> <p>Siber saldırılara karşı kurum ve kuruluşların dayanıklılığını &ouml;l&ccedil;mek amacıyla bug&uuml;ne kadar ulusal ve uluslararası 5 siber g&uuml;venlik tatbikatı d&uuml;zenlendi.</p> <p>Siber savunmanın g&uuml;&ccedil;lendirilmesiyle devleti ve ulusal ekonomiyi, kritik altyapıları ve toplumu etkileyebilecek riskleri azaltmak ve bu konuda &ccedil;alışacak insan kaynağı sayısının artırılması hedefleniyor. Bu &ccedil;er&ccedil;evesinde, IT y&ouml;neticilerinden bilgisayar kullanıcısı vatandaşa kadar toplumun t&uuml;m fertlerine siber g&uuml;venlik k&uuml;lt&uuml;r&uuml; kazandırılması y&ouml;n&uuml;nde &ccedil;alışmalar s&uuml;r&uuml;yor.</p> <p>Yurt i&ccedil;inde &uuml;retilen verinin yurt dışına &ccedil;ıkmasını &ouml;nlemek amacıyla mevzuat ve teknolojik anlamda T&uuml;rkiye&#39;de g&uuml;&ccedil;l&uuml; internet değişim noktası kurulumu i&ccedil;in de &ccedil;alışmalar devam ediyor.</p> <h3>Teknoloji devlerinden &ccedil;&ouml;z&uuml;mler</h3> <p>T&uuml;rkiye&#39;yi olası siber tehditlerden korumak amacıyla kamu ve &ouml;zel sekt&ouml;r tarafından bir dizi &ccedil;alışma y&uuml;r&uuml;t&uuml;l&uuml;yor. Bu &ccedil;alışmalarda savunma sanayisi firmaları &ouml;nemli bir yer tutuyor.</p> <p>T&uuml;rk savunma sanayisinde faaliyet g&ouml;steren şirketler, siber g&uuml;venlik alanında ortaya koydukları &ouml;zg&uuml;n ve milli &ccedil;&ouml;z&uuml;mlerle kritik altyapı ve kurumları korudukları gibi, kişisel verilerin k&ouml;t&uuml; niyetli kişilerin eline ge&ccedil;mesini &ouml;nlemeye y&ouml;nelik tedbirler alıyor.</p> <p>S&ouml;z konusu kurumlar ayrıca siber g&uuml;venlik alanındaki tehditler ve alınması gereken &ouml;nlemler konusunda &ccedil;eşitli eğitimler d&uuml;zenliyor.</p> <p>ASELSAN, &ccedil;eşitli &ouml;zg&uuml;n milli &ccedil;&ouml;z&uuml;mleriyle sivil ve askeri alandaki ihtiya&ccedil;ları karşılarken, Savunma Teknolojileri M&uuml;hendislik ve Ticaret AŞ (STM) saldırıları kaynağına kadar takip edebilecek merkeziyle hizmet sunuyor. HAVELSAN ise siber g&uuml;venlik alanındaki yerli &ccedil;&ouml;z&uuml;mlerinin sayısını her ge&ccedil;en g&uuml;n artırıyor.</p> <h3>Siber g&uuml;venlikte g&uuml;&ccedil; birliği</h3> <p>Tehditler ve teknolojiler, d&uuml;zenleyici s&uuml;re&ccedil;lerden &ccedil;ok daha hızlı geliştiği i&ccedil;in devlet kurumlarının ve &ouml;zel sekt&ouml;r&uuml;n birlikte &ccedil;alışarak uygun altyapıları oluşturması gerekiyor.</p> <p>Bu ama&ccedil; doğrultusunda, 2017 yılında kamu kurum/kuruluşları, &ouml;zel sekt&ouml;r ve akademi temsilcilerinin katılımıyla T&uuml;rkiye Siber G&uuml;venlik K&uuml;melenmesi oluşturuldu.</p> <p>Savunma Sanayii Başkanlığı tarafından desteklenen k&uuml;melenmenin &uuml;ye sayısı 104&#39;e ulaştı.</p> <p>K&uuml;melenme, T&uuml;rkiye&#39;deki siber g&uuml;venlik firmalarının sayısını artırmayı, firmaların gelişimine destek olmayı, &uuml;r&uuml;n ve hizmetlerinin markalaşmasını sağlamayı, &uuml;yelerinin ulusal ve global pazarda rekabet g&uuml;c&uuml;n&uuml; artırmayı, siber g&uuml;venlik alanındaki insan kaynağını geliştirmeyi ama&ccedil;lıyor.</p> <p>K&uuml;melenme &uuml;yelerinin ortaya koyacağı &uuml;r&uuml;n ve hizmetlerle bu yıl 3 milyar liralık ciroya ulaşması hedefleniyor.</p>