Siber suçluların yeni hedefi büyük şirketlerin CEO’ları!

II. Uluslarararası Locard Siber Güvenlik Zirvesi’nde konuşan Bilgi Teknolojileri ve İletişim Kurumu (BTK) Başkanı Ömer Fatih Sayan, “Tehdit altındayız, siber güvenlik alanında zor hedef olmalıyız” dedi. Enigmasec CEO’su Igor Lukic ise “Bugün küresel ölçekli şirketler artık birbirleriyle siber saldırılar üzerinden rekabet etmeye başladı. Siber suçlular, büyük şirketlerin CEO’larının kullandığı sistemlere sızarak istedikleri tüm bilgilere ulaşabiliyorlar” bilgisini verdi.

Siber saldırılara karşı alınabilecek tedbirlerin ele alındığı II. Uluslararası Locard Siber Güvenlik Zirvesi (Locard Global Cyber Security Summit), Bilgi Teknolojileri ve İletişim Kurumu (BTK) merkez binasında düzenlendi. Zirvede, ülkemizin maruz kaldığı fiziksel ve siber saldırılar neticesinde alınabilecek güvenlik tedbirleri konuşuldu.

Zirvenin açılışında konuşan BTK Başkanı Dr. Ömer Fatih Sayan, teknolojinin, kişilerarası, şirketler arası hatta ülkeler arası rekabette en önemli etken olduğunu, bununla birlikte teknoloji hayatımıza ne kadar çok girerse ona bağımlılığımız ve siber tehditlerle karşılaşma olasılığımızın arttığını söyledi.

Siber saldırılara karşı hazırlık seviyesinin artırılması ve güvenlik seviyesinin yükseltilmesi için daima teyakkuzda olunması ve önleyici tedbirlerin sürekli olarak geliştirilmesi gerektiğini belirten Sayan, “Teknolojinin getirdiği kolaylıkların iş süreçlerimize sağladığı faydayı göz ardı edemeyiz. Dijital ekonominin sunduğu olanaklardan yararlanmak için internet teknolojilerine yönelik bize düşen görev güvenli ve güvenilir bir teknoloji ortamı oluşturmak. Bu alanda güven tesis etmenin yolunun en önemli bileşenlerinden biri ise siber güvenliğin arttırılmasından geçiyor. Siber ortamdaki zararlı faaliyetler artık fiziksel dünyada da ciddi ölçüde etkili olmaya başlıyor. Bu nedenle sadece gerçek dünyada değil sanal ortamda da güvenlik ortamının sağlanması gerekiyor.” diye konuştu.

Siber saldırılara karşı hazırlık seviyesinin artırılması ve güvenlik seviyesinin yükseltilmesi için yapılacaklar olduğunun farkında ve daima ileri düzeyde teyakkuzda olmak ve özellikle önleyici mahiyette tedbirleri sürekli olarak geliştirmek durumunda olduğumuzun altını çizen Sayan, şunları kaydetti:

“Bütün bunlar bize, saldırganlar için zor bir hedef olma misyonunu yüklemektedir. Aslında bu sadece siber alem için değil, içinde yaşanan ve yaşanılan bütün sistemler için geçerli bir nokta. Siber alemde izi, eli, işi olan ne varsa, fizik alemdeki bir varlığın adeta gölgesinden ibaret.

Siber güvenlik, dünyada en hızlı gelişen sektörlerin başında gelmektedir. Teknolojiyi kullanan ve kullanmayan kurumlar arasında fark kendini göstermektedir.

Artık siber tehditler özellikle gelişmiş ve gelişmekte olan ülkeler için önemli bir güvenlik tehdidi konumunda. Devletimizin en üst kademesinden en alt kademesine kadar tüm kurumlarda siber güvenliği sağlamaya yönelik çalışmalar yürütülüyor. Siber güvenlikte tüm kurum ve kuruluşlara görevler düşüyor. Bu alandaki stratejimiz, elimizi taşın altına koyarak öncü olmak ve paydaşlarımıza her türlü desteği vermek. Siber ataklara karşı kendi seviyemizi artırarak zor bir hedef olmak durumundayız. Güvenlik kapısı açık kalmamalı. Siber olayları daha gerçekleşmeden tespit etme ve zararları en aza indirmek durumundayız. Toplam 633 tane siber olaylara müdahale birimiyle hizmet veriyoruz. Üst düzey güvenlik uzmanlarının sayısının artırılması için çalışmalarımıza devam ediyoruz.”

Zirvede konuşan Locard Global Cyber Security Summit Kurucu Ortağı ve Enigmasec CEO’su Igor Lukic ise özellikle CEO’lara siber güvenlik uyarısında bulundu:

“Bugün küresel ölçekli şirketler artık birbirleriyle siber saldırılar üzerinden rekabet etmeye başladı. Siber suçlular, büyük şirketlerin CEO’larının kullandığı sistemlere sızarak istedikleri tüm bilgilere ulaşabiliyorlar. USB ya da çok basit, geleneksel sistemlerle bile saldırılar yapmak mümkün. CEO’lar yoğun ajandaları sebebiyle çok fazla detay düşünmek durumundalar ve bu nedenle her zaman güvenlik odaklı düşünemiyorlar, bu durum da onları saldırılara açık hale getiriyor.

Google’ın CEO’su Sundar Pichai ve Facebook’un CEO’su Mark Zuckerberg gibi önemli figürlerin bile sosyal medya hesaplarının hack’lendiğini düşünürsek, saldırıdan nasıl korunacağınızdan ziyade böyle bir saldırıyla karşılaştığımızda nasıl hareket etmemiz gerektiğini bilmemiz daha önemli hale geliyor. Büyük veri, nesnelerin interneti, akıllı cihazlar gibi üst düzey teknolojik uygulamalar her zaman iyi niyetli kullanılmayabiliyor. Bu tür uygulamalar saldırı odaklı kullanıldığında kurumunuzda olay müdahale ekibiniz yoksa bir siber saldırıyla karşı karşıya olduğunuzu bile anlamanız çok zorlaşıyor.

Bu tür durumlarda aksiyon planını harekete geçirmek üzere kurumların bünyesinde siber güvenlik alanında eğitimli kişiler bulundurması önem taşıyor. Türkiye’yi düşündüğümüzde ise siber saldırılara çok açık bir ülke olduğunu ifade edebiliriz.”

Siber güvenliğin ülke güvenliği için öneminin bilincinde olduklarını belirten Türk Telekom Siber Güvenlik Direktörü Ahmet Fethi Ayhan da, Türk Telekom olarak Avrupa’nın en büyük Güvenlik Operasyon Merkezi’ni (Security Operation Center – SOC) bu yıl içinde açmayı planladıklarını açıkladı. Ayhan, şirket olarak sundukları bireysel güvenlik servisleri ile müşterilerinin güvenlik risklerine çözüm ürettiklerini kaydetti.

Zirvede Locard Global Cyber Security Summit Kurucu Ortağı ve Enigmasec CEO’su Igor Lukic’in yönettiği atölye çalışması katılımcılardan yoğun ilgi gördü. Lukic etkinlikte, endüstriyel sistemlere yönelik siber saldırıların nasıl başlatılabileceğini ve bu tür saldırıların ne tür sonuçlara yol açabileceğini canlı demolar üzerinden katılımcılarla paylaştı.

Kurumların siber saldırı altındayken istihbarat önlemlerinin güçlendirilmesi ve hayata geçirilmesine ilişkin görüşlerini paylaşan Countercraft CEO’su David Barroso da, akıllı çözümler kullanarak düşmanı tanımanın, mücadeleyi daha etkin hale getireceğini anlattı.

Ethical Hacking’in kitabını yazmış ve verdiği seminerler, eğitimler ile bu konuda bilinçlendirme çalışmaları yapan Ömer Çıtak, data manipülasyonu hakkında bilgi vererek, “Dünyayı hackerlar mı yönetecek?” konulu bir sunum gerçekleştirdi. (Gıda hattı)