DEVLET KURUMLARININ B?LG?SAYAR S?STEMLER? DEL?K DE??K OLDU!
Kamunun kritik kurumlar?, siber tehdit tatbikat?nda s?n?fta kald?. MSB, MGK, BDDK, Ankara Ba?savc?l???, MB ve SPK dahil 41 kurumunun bilgisayar sistemi sald?r? sonucu kt.
Ak?am Gazetesi'nin haberine gre, BTK ve TB?TAK taraf?ndan dzenlenen Ulusal Siber Gvenlik Tatbikat?, 25-28 Ocak 2011'de 41 kurumun kat?l?m?yla yap?ld?. Kurulu?lara gerek siber sald?r yap?ld?. Tatbikat kapsam?nda 500'n zerinde yaz?l? enjeksiyon sald?r?s?na ek port taramas?, da??t?k servis d??? b?rakma sald?r?lar? (DDoS) gibi gerek sald?r?lar yap?ld?.
S?STEMLER DEVRE DI?I
BTK, tatbikat?n analiz sonular?n? internet sitesinde yay?nlad?. Ortaya ?kan tablo, siber sald?r?ya kar??n devletin en nemli kurumlar?n?n savunmas?z oldu?unu ortaya koydu. Rapora gre kurumlar, bilgi sistemlerine yap?lan ve sistemdeki a?klar? tespit eden port tarama sald?r?lar?n? alg?layamad?. Yani hackerlar?n sistemlerine girip, a?k noktalar? tespit etti?inin dahi fark?na varamad?.
Kamu kurumlar?na DDos ad? verilen sistemlerini devre d??? b?rakmaya dnk en yayg?n siber sald?lar da uygulan?rken, sadece 20 kurum sistemlerine gvenerek bu sald?r?y? kabul etti. 16's?n?n sistemleri devre d??? kald?.
Hackerlar, genelde kamu kurumlar?n?n web sitelerine sald?rd??? iin tatbikatta bu da uyguland?. Rapora gre kimi kurumlarda bilgi gveni?i ynetim sistemi bulunmuyor.
Baz? kurumlar?nsa bilgi i?lem sistem yneticilerinin yeterli teknik bilgi birikimine sahip olmad???, teknik olarak nas?l ba?a ?kacaklar?n? bilmedi?ini ortaya ?kt?. Baz? sistem yneticilerininse bilgi gvenli?i konusunda yeterli yetkinli?e sahip olmad??? da saptand?.
Rapora gre, baz? kat?l?mc?lar?n da merkezi antivirs yaz?l?mlar?n?n dzenli olarak gncellenmedi?i grld. Kamu al??anlar?n?n, kurum bilgisayarlar?n?, bu riskli internet ba?lant?lar?nda kulland?klar? grld. Raporun sonu blmnde de, tatbikata kat?lan kurum ve kurulu?larda bilgi gvenli?i a?s?ndan az?msanmayacak miktarda a?k bulundu?u vurguland?.
BTK'NIN DA S?STEM? KT
BTK, di?er kurumlara 'nlem al?n' a?r?s? yapt? ama dn kendisi sald?r?lar?n hedefi oldu. 'unnamed_anarchy' ad? verilen grup, k?sa sre nce yay?na ba?layan ve vatanda?lar?n ?ikayetlerini ilettikleri 'tuketici.btk.gov.tr' adresine sald?rd?. Sistem knce, online ?ikayette bulunan vatanda?lar?n e-mailleri, cep telefonlar? ve adresleri internete yay?ld?.
10 DOLARLIK V?RSN ZARARI SAVA? UA?INDAN DAHA OK
BTK Ba?kan? Tayfun Acarer de geen y?l yap?lan Siber Gvenlik Tatbikat?'na, Trkiye'de onlarca kamu ve zel kurulu? varken sadece 41 kurumun kat?lmas?n?n son derece d?ndrc oldu?unu belirtti.
Acarer ?unlar? syledi: 'Bu y?l da nisan ay?nda ve y?l sonunda olmak zere iki siber gvenlik tatbikat? yapmay? planl?yoruz. Umuyorum, ok daha fazla kurulu? kat?l?r. Bu konuda olaylar? d??ar?dan izlemenin hibir anlam? yok. Her kurulu? tatbikata kat?l?p a?klar?n? grmeli ve ona gre tedbir almal?. Daha fazla kurumun kat?lmas? lkemiz a?s?ndan da faydal? olacak.'
BTK Ba?kan? Acarer, 2011'de siber sald?r?lar?n yol at??? zararlar?n yzde 56 oran?nda artt???n? belirterek, 'Art?k s?cak sava?lar yerini siber sava?a b?rakt?. 100 milyon dolarl?k bir sava? ua??n?n verece?i zarardan ok daha fazlas?n? art?k 10 dolarl?k bir virs verebiliyor' diye konu?tu.

