120-121

1
AYLIK BİLİŞİM KÜLTÜRÜ DERGİSİ 121 2015 ŞUBAT 120 011010101101111111111100101010010101011101010101011010101 011010101101111111111100101010010101011101010101011010101 0110101011011111111111001010100101010111010101010110101010010111011101111010 Arbor Networks Türkiye Temsilcisi Atlı: Saldırganın sisteme girdiğini anlayabilen daha iyi ürünler ortaya koymalıyız Güvenlik zaaflarının bitirilmesinin gerçekçi bir hedef olmadığına işaret eden Atlı, güvenlik korumasını en üst seviyede yaparak atağı etkisiz hale getirilebileceğini belirtti. “Dosya” sayfalarımız kapsamında Arbor Networks Türkiye Temsilcisi Serhat Atlı da sorularımızı yanıtladı. Siber güvenlikle ilgili kurumların kullandıkları yöntemleri paylaşmalarının önemine değinen Atlı, her kurumun değişik seviyelerde hazırlıkları, atakları engelleme deneyimleri bulunduğunu, kullanılan yöntemlerin paylaşılmasının herkesin yararına olacağını söyledi. Atlı, güvenlik zaaflarının bitirilmesinin gerçekçi bir hedef olmadığına işaret ederek, “Yapabileceğimiz güvenlik zafiyetlerinin belirlenmesi ve gerekli önlemlerin alınması konularında ilerleme sağlamak” dedi. Gelişmiş atakların ortalama 200 gün sistemlerin içinde keşfedilmeden kalabildiklerine değinen Atlı, saldırganın sisteme girdiğini anlayabilen daha iyi ürünlerin ortaya konulması gerektiğini vurguladı. Saldırgan içeriye girdiyse verdiği zararları hemen keşfedip onların etkisiz hale getirilmesi gerektiğinin altını çizen Atlı, Ulusal Siber Olaylara Müdahale Merkezi’nin (USOM) bu süreleri kısaltabilirse başarılı olacağını belirtip sözlerini şöyle sürdürdü: “Siber dünyada, herhangi bir varlığa saldırı olmamasını sağlayamayız ama güvenlik korumasını en üst seviyede yaparak atağı etkisiz hale getirebiliriz. Atağı olabildiğince erken fark ederiz ve atağa karşı önlemlerimiz alırız.” Siber güvenliğin anlamı ve önemi nedir? Ülkelerin siber güvenliğe olan ilgisi nedendir ve siber saldırılara karşı hangi önlemleri alırlar? -Şirketler için siber güvenlik; şirketin değerli ve gizli bilgilerinin korunmasıdır. Ülke içinse, ulusal güvenliğin ve önemli kurumların korunmasıdır. Bu kurumlar, finansal kurumlar olabileceği gibi enerji, elektrik veya askeri tesisler olabilir. Ulaştırma Bakanlığı’nda Siber Güvenlik Konseyi kuruldu. Bu konsey Türkiye’deki tüm siber güvenlik aksiyonlarını koordine edecek. Bu konu hakkında ne düşünüyorsunuz? Siz hangi çalışmaları paylaştınız? -Koordineli bir sistem olması çok önemli çünkü tehlike çok büyük. Birçok kurumun değişik seviyelerde güvenlik ihtiyaçları var. Bu sebeple tek bir noktadan tüm resmi görmek çok önemli. Bilginin paylaşımı gerekli. Özel sektör bunu finans sektöründe başarıyla yaptı. Eğer bu konsey devlet kurumları arasında bilgi paylaşımını yapabilirse bu çok değerli olacaktır. Siber güvenlik konusunda beraber çalışmak için neler yapılabilir? Bilgiyi ve deneyimi birleştirip bir birlik oluşturmak için ne yapmak gerekli? -Kurumların kullandıkları yöntemleri paylaşmaları önemli çünkü her kurumun değişik seviyelerde hazırlıkları, atakları engelleme deneyimleri var. Kullanılan yöntemlerin paylaşılması herkesin faydasınadır. Siber atak saldırısına maruz kaldığımızda, USOM’u arayabilmemizi nasıl değerlendiriyorsunuz? Siber güvenlik sorunun bitirilmesi, fikirlerin ve projelerin paylaşılmasını nasıl yorumluyorsunuz? -Güvenlik zaaflarının bitirilmesi gerçekçi bir hedef değil. Yapabileceğimiz güvenlik zafiyetlerinin belirlenmesi ve gerekli önlemlerin alınması konularında ilerleme sağlamak. Gelişmiş ataklar ortalama 200 gün sistemlerin içinde keşfedilmeden kalabiliyorlar. Bu ilk problemimiz. Bizim saldırganın sisteme girdiğini anlayabilen daha iyi ürünler ortaya çıkarmamız gerekiyor. Saldırgan içeriye girdiyse verdiği zararları hemen keşfedip onları etkisiz hale getirmemiz gerekiyor. Eğer USOM bu süreleri kısaltabilirse, çok başarılı olacaktır. Geçmiş yıllarda; siber güvenlik, siber savaş, siber ordu konuları tartışılmaya başlandı. Ve tanımlamalar yapılmaya çalışılıyor. Yerel güvenlik yazılımları ve çözümleri oluşturulması konusunda bir fikir birliği oluştu. Böylece Ulusal Siber Güvenlik Stratejisi oluşturuldu. Bu konu hakkındaki fikir ve önerileriniz nelerdir? -Açıkça görülüyor ki; siber ataklar, ülkeleri, kurumları hedef alıyor. Hatta bazıları; para kaynağı olan, işini bilen saldırganlar tarafından yapılıyor. Bunu kabul etmemek gerçeği inkâr etmek olur. Bu gerçek etrafında bir strateji geliştirmek gerekli ki bu strateji içinde bilgi paylaşımı, yöntem paylaşımı gibi maddelerin olması önemli. 2015 yılındaki siber çalışmaların içeriği neler olacak? Siber hazırlığın sonuçları nasıl değerlendirilmeli? -Bence başarının ölçüsü; bilgi paylaşımı, saldırıyı tespit etme ve saldırıyı durdurma kriterlerine göre yapılmalı. Siber dünyada, herhangi bir varlığa saldırı olmamasını sağlayamayız ama güvenlik korumasını en üst seviyede yaparak atağı etkisiz hale getirebiliriz. Atağı olabildiğince erken fark ederiz ve atağa karşı önlemlerimizi alırız. http://www.bilisimdergisi.org/s173 Türkiye’de siber güvenlik DOSYA

Upload: burakizu

Post on 17-Nov-2015

212 views

Category:

Documents


0 download

DESCRIPTION

güncel

TRANSCRIPT

  • AYLIK BLM KLTR DERGS 1212015 UBAT120

    011010101101111111111100101010010101011101010101011010101 011010101101111111111100101010010101011101010101011010101 011010101101111111111100101010010101011101010101011010101001011101110111101011

    Arbor Networks Trkiye Temsilcisi Atl: Saldrgann sisteme girdiini anlayabilen daha iyi rnler ortaya koymalyz

    Gvenlik zaaflarnn bitirilmesinin gereki bir hedef olmadna iaret eden Atl, gvenlik korumasn en st seviyede yaparak ata etkisiz hale getirilebileceini belirtti.

    Dosya sayfalarmz kapsamnda Arbor Networks Trkiye Temsilcisi Serhat Atl da sorularmz yantlad. Siber gvenlikle ilgili kurumlarn kullandklar yntemleri paylamalarnn nemine deinen Atl, her kurumun deiik seviyelerde hazrlklar, ataklar engelleme deneyimleri bulunduunu, kullanlan yntemlerin paylalmasnn herkesin yararna olacan syledi.

    Atl, gvenlik zaaflarnn bitirilmesinin gereki bir hedef olmadna iaret ederek, Yapabileceimiz gvenlik zafiyetlerinin belirlenmesi ve gerekli nlemlerin alnmas konularnda ilerleme salamak dedi.Gelimi ataklarn ortalama 200 gn sistemlerin iinde kefedilmeden kalabildiklerine deinen Atl, saldrgann sisteme girdiini anlayabilen daha iyi rnlerin ortaya konulmas gerektiini vurgulad. Saldrgan ieriye girdiyse verdii zararlar hemen kefedip onlarn etkisiz hale getirilmesi gerektiinin altn izen Atl, Ulusal Siber Olaylara Mdahale Merkezinin (USOM) bu sreleri ksaltabilirse baarl olacan belirtip szlerini yle srdrd:

    Siber dnyada, herhangi bir varla saldr olmamasn salayamayz ama gvenlik korumasn en st seviyede yaparak ata etkisiz hale getirebiliriz. Ata olabildiince erken fark ederiz ve ataa kar nlemlerimiz alrz.

    Siber gvenliin anlam ve nemi nedir? lkelerin siber gvenlie olan ilgisi nedendir ve siber saldrlara kar hangi nlemleri alrlar?

    -irketler iin siber gvenlik; irketin deerli ve gizli bilgilerinin korunmasdr. lke iinse, ulusal gvenliin ve nemli kurumlarn korunmasdr. Bu kurumlar, finansal kurumlar olabilecei gibi enerji, elektrik veya askeri tesisler olabilir.

    Ulatrma Bakanlnda Siber Gvenlik Konseyi kuruldu. Bu konsey Trkiyedeki tm siber gvenlik aksiyonlarn koordine edecek. Bu konu hakknda ne dnyorsunuz? Siz hangi almalar paylatnz?

    -Koordineli bir sistem olmas ok nemli nk tehlike ok byk. Birok kurumun deiik seviyelerde gvenlik ihtiyalar var. Bu sebeple tek bir noktadan tm resmi grmek ok nemli. Bilginin paylam gerekli. zel sektr bunu finans sektrnde baaryla yapt. Eer bu konsey devlet kurumlar arasnda bilgi paylamn yapabilirse bu ok deerli olacaktr.

    Siber gvenlik konusunda beraber almak iin neler yaplabilir? Bilgiyi ve deneyimi birletirip bir birlik oluturmak iin ne yapmak gerekli?

    -Kurumlarn kullandklar yntemleri paylamalar nemli nk her kurumun deiik seviyelerde hazrlklar, ataklar engelleme deneyimleri var. Kullanlan yntemlerin paylalmas herkesin faydasnadr.

    Siber atak saldrsna maruz kaldmzda, USOMu arayabilmemizi nasl deerlendiriyorsunuz? Siber gvenlik sorunun bitirilmesi, fikirlerin ve projelerin paylalmasn nasl yorumluyorsunuz?

    -Gvenlik zaaflarnn bitirilmesi gereki bir hedef deil. Yapabileceimiz gvenlik zafiyetlerinin belirlenmesi ve gerekli nlemlerin alnmas konularnda ilerleme salamak. Gelimi ataklar ortalama 200 gn sistemlerin iinde kefedilmeden kalabiliyorlar. Bu ilk problemimiz. Bizim saldrgann sisteme girdiini anlayabilen daha iyi rnler ortaya karmamz gerekiyor. Saldrgan ieriye girdiyse verdii zararlar hemen kefedip onlar etkisiz hale getirmemiz gerekiyor. Eer USOM bu sreleri ksaltabilirse, ok baarl olacaktr.

    Gemi yllarda; siber gvenlik, siber sava, siber ordu konular tartlmaya baland. Ve tanmlamalar yaplmaya allyor. Yerel gvenlik yazlmlar ve zmleri oluturulmas konusunda bir fikir birlii olutu. Bylece Ulusal Siber Gvenlik Stratejisi oluturuldu. Bu konu hakkndaki fikir ve nerileriniz nelerdir?

    -Aka grlyor ki; siber ataklar, lkeleri, kurumlar hedef alyor. Hatta bazlar; para kayna olan, iini bilen saldrganlar tarafndan yaplyor. Bunu kabul etmemek gerei inkr etmek olur. Bu gerek etrafnda bir strateji gelitirmek gerekli ki bu strateji iinde bilgi paylam, yntem paylam gibi maddelerin olmas nemli.

    2015 ylndaki siber almalarn ierii neler olacak? Siber hazrln sonular nasl deerlendirilmeli?

    -Bence baarnn ls; bilgi paylam, saldry tespit etme ve saldry durdurma kriterlerine gre yaplmal. Siber dnyada, herhangi bir varla saldr olmamasn salayamayz ama gvenlik korumasn en st seviyede yaparak ata etkisiz hale getirebiliriz. Ata olabildiince erken fark ederiz ve ataa kar nlemlerimizi alrz.

    http://www.bilisimdergisi.org/s173

    Trkiyede siber gvenlik

    DO

    SYA

    http://www.bilisimdergisi.org/s173