Siber Güvenlik Röportajlarım – I

Soru-1:… Sizce internet ne kadar güvenli ?Internet dediğimiz kavram merkezi bir otorite tarafından yönetilmediği için güvenliği de merkezi olarak sağlanmıyor. Internette özellikle online alış veriş ve bilgilerimizin saklandığı onlarca farklı ortam var ve bunların neredeyse tamamı farklı firmalar tarafından işletiliyor. Çoğu firma internet güvenliğine, müşterilerinin bireysel gizliliğini yeteri kadar önemsemediği için bu tip olaylar fazlasıyla yaşanıyor ve yaşanmaya devam edecek.

Ne zaman ki biz kullanıcılar bilgilerimizi nereye verdiğimize dikkat etmeye başlarsak ve bilgilerimizi saklayan, kullanan firmalara yönelik güvenlik yaptırımları ağırlaşırsa bu tip olumsuz haberlerin sayısı azalacaktır.

Özet olarak internet dediğimiz kavrama güvenli ya da güvensiz diyemeyiz, güvenlik ya da güvensizliği tamamen bizim hizmet aldığımız firmalar ve kurumlara bağımlıdır. Kişisel yorumum internet hiç bir zaman tam güvenli bir altyapı sunmayacak, bu nedenle gerçek hayatta dikkat ettiğimiz güvenlik konularına internet de daha fazla dikkat etmeliyiz…

Soru-2 Çok önemli verilerin internet ortamında saklandığı düşünülürse Türkiye’deki hayati öneme sahip verilerin ,başka ülkelerin eline geçmesi muhtemel mi?

Türkiye’de hayati öneme sahip olabilecek çoğu bilginin internet üzerinden çok ucuz fiyatlara satıldığını biliyoruz. Bunlara örnek olarak seçimlerden önce tüm oy kullanacak vatandaşlara ait kişisel bilgiler(nüfüs cuzdanı üzerinden yazan bilgiler ve güncel adres bilgileri) verebiliriz.  Günümüzde istihbarat servislerinin en fazla yoğunlaştığı alan olarak interneti gösterebiliriz. Bu da bize internet üzerinden elde edilecek bilgilerin önemimi daha iyi gösterir. Yine geçmiş iki yılın haberilerine bakılırsa kamu sistemlerine yönelik siber saldırılar sonrası internet üzerinden yayınlanan verilerin çok önemli olduğunu görebiliriz.
Kısacası internet, hayatı kolaylaştıran çok önemli bir kavram fakat zararlarını bilmeden kullanıldığında sahibine daha çok zarar verebilmektedir.

>>Bu iddia doğru mu, doğruysa ABD ne yapmaya çalışıyor ?

Bu tip merkezlerin uzun zamandır var olduğu bir gerçek. Önemli olan bu tip merkezleri kurmaktan ziyade bu merkezlere tüm dünyanın verisini toplamaktır. Internet doğası  itibariyle dağıtık bir yapıdadır ve olabildiğince merkezileştirilmemektedir. Bunun temel nedeni internetin bir merkeze bağlı kalmadan özgür bir ortam sunması ve bir merkezde problem yaşanması durumunda geri kalan sistemlerin birbirleriyle haberleşebilmesidir. Örnek verecek olursak Türkiye’nin kendine ait bir arama motoru, kendine ait bir ücretsiz -genele hitap eden- e-posta hizmeti olsa Türkiye’nin internet trafiğinin büyük bir kısmı Amerika’ya gitmez ve Amerika’da kurulan bu merkezler Türkiye internet trafiğini izleyemez. İzlemesi için gelip Türkiye’de çeşitli merkezlerde izleme sistemleri kurulması gerekir. Ama günümüz internet trafiğinin %70-80’ni oluşturan web siteleri(twitter, facebook, google, msn, hotmail, yahoo,…) Amerika’da olması nedeniyle dünya trafiğinin çoğu Amerika’daki sistemler üzerinden dönmektedir. Bu da bahsedilen merkezin dünyanın internet trafiğini ve ses trafiğini izleyebileceği anlamına gelmektedir.
Bu konuda  Internet üzerindeki trafiği güçlü şifreleme sistemleri kullanarak korumak dışında malesef yapılacak çok bir şey kalmamıştır.

Soru-4 Türkiye’nin dünyadan bağımsız bir internet veri merkezinin kurulması mümkün mü ?

Evet kurulması mümkündür fakat bu internet dediğimiz kavramın doğasına aykırıdır. Internet’de klasik dünyadaki sınırlar yoktur. Türkiye’de kurulacak sistem sadece Türkiye’nin internet kullanıcılarının verilerini toplayabilecektir.

Soru-5 Siber güvenlik sisteminin Türkiye’de aktif olması için hangi adımlarının atılması gereklidir ?

Türkiye’de geç de olsa işleyen bir siber güvenlik sistemi kuruldu. Bu aşamadan sonra yapılması gereken en önemli iş siber güvenlik konusunda ar-ge yatırımlarına ağırlık verilmesi ve hem savunma hem de saldırı kabiliyetleri gelişmiş bireylerin yetiştirilmesidir. Siber güvenlik olgusu tamamen bilgi ile ölçülebilecek bir kavram olduğu icin yetişmiş eleman sıkıntısı en önemli problemdir.
Bu konuda gerek üniversiteler gerek kamu kurumlarına acil eylem planı kapsamında çeşitli güvenlik eğitimlerinin hazırlanması, sunulması gerekmektedir

This entry was posted in Activity, Misc. Bookmark the permalink.

Leave a Reply

Your email address will not be published. Required fields are marked *

13 + 5 =