e-Safe Zirveleri

Siber uzay var oldukça, siber güvenlikte var olacaktır. e-Safe Ulusal Güvenlik Etkinlikleri olarak, Siber Güvenlik ve Kişisel Verileri Koruma Sektörlerinin paydaşları olan; üreticiler, satıcılar, kamu, üniversite ve STK’ları bir araya getirerek sektörün sağlıklı gelişmesine katkıda bulunmaya çalışıyoruz. Bu bağlamda e-Safe, yerel sorunlara odaklanmış bir Ulusal Güvenlik Etkinlikleri platformudur.

Kritik altyapı hizmetlerinin aksama nedenleri nelerdir?


Kritik altyapı hizmetlerinin aksama nedenleri nelerdir?

Enerji sürekliliğinin son kullanıcıya etkisini bir örnek ile anlatan HAVELSAN Kıdemli Siber Güvenlik Uzmanı Çağdaş Bayraktar, şu ifadeleri kullandı:

“Ankara’da yaşayan bir doktor, İstanbul’daki görev yerine uçakla gitmeyi planlıyor. Covid-19 sürecinde de doktorlara indirim sağlayan bir e-posta alıyor. Bu e-posta’da da yer alan linki kullanarak bilet alıyor. Doktorun planı şu şekilde: Sabah 7’de uyanacak. 10’da bankaya gidip, havaalanına geçecek. Uçak kalkış saatine yetişip, hastaneye görev yerine ulaşacak. Ancak gerçekleşen şu şekilde oluyor: Saat 10’da uyanıyor. Çünkü cep telefonunun alarmı çalmıyor. Bunun sebebi telefonunu şarja takmış, ama şarj olmamış. Banka ATM’sine gidiyor. ATM çalışmıyor. Havaalanına giderken bir trafik yoğunluğu var. Çünkü GPS çalışmıyor. Uçak kalkışı için havaalanına vardığında ise yer hizmetlerinde bir yoğunluk var. Bunun sebebi de sistemler verimli çalışmıyor. Hastaneye varış saati geç oluyor. Bunların hepsinin sebebi; kritik altyapı hizmetlerinde yaşanan aksamadan kaynaklı oluyor.”

Kritik altyapı hizmetlerinin aksama nedenlerini de aktaran Çağdaş Bayraktar, “Enerji altyapısından kaynaklı bir arızadan olabilir. Enerji altyapısında daha önceden planlanmış olan bir bakımdan kaynaklı olabilir. Bir yazılım, donanım arızalanabilir. Siber zafiyetten kaynaklanan bir siber saldırıdan kaynaklı olabilir” dedi.

Kritik altyapı hizmetlerinin aksamasında etkilenen varlıklara da değinen Bayraktar, “Bir enerji altyapısında sensörler, ağ bileşenleri, PLC, HMI, işletim sistemleri ve scada yapıları bulunur. Kullanıcı bunun ortasındadır. İnsan faktörü bu sistemlerde çok önemlidir. Eğer oSI katmanındaki yerleşimlerine bakacak olursak; Layer-0’da sensörler, Layer-2’de, Layer-3’de işletim sistemleri, DCS sistemleri ve sacada sistemlerini görebiliriz. Buradaki yaklaşım şu yönde olmalıdır; bütün mimarideki varlıkların ne olduğuna dair bilgi sahibi olmamız lazım. Çünkü varlık bilgisine sahip olmadığımız herhangi bir altyapıyı yönetmemiz mümkün değildir” şeklinde konuştu.

VİDEO: 492
BAŞLIK: Kritik Altyapı Hizmetlerinin Aksama Nedenleri Nelerdir?
KONUŞMACI: Çağdaş Bayraktar – HAVELSAN Kıdemli Siber Güvenlik Uzmanı
ETKİNLİK: 4. e-Safe Siber Güvenlik Zirvesi
TARİH: 24 Eylül 2020, Perşembe
YER: Bilgi Teknolojileri ve İletişim Kurumu – Ankara