Erişilebilirlik

Pentagon Siber Saldırılara Karşı Güvende mi?


New York West Point Askeri Akademisi'ndeki Siber Araştırmalar Merkezi askeri istihbarat direktörü Albay Gregory Conti
New York West Point Askeri Akademisi'ndeki Siber Araştırmalar Merkezi askeri istihbarat direktörü Albay Gregory Conti

Hackerların bir sisteme girmeleri sanıldığından daha kolay.

Tek bir küçük güvenlik açığı, dev siber savunma duvarını yıkmaya yetiyor.

ABD Savunma Bakanlığı’nın araştırma ve mühendislikten sorumlu bakan yardımcısı Steve Welby, siber dünyadaki gözle görünmez, birbirine bağlı veri akışının birçok fırsat sunmakla birlikte bazı sorunları da beraberinde getirdiğini söylüyor.

Savunma Bakanlığı’ndaki araştırma ve mühendislik dairesinde her şeyi bilgisayar yazılımlarıyla yaptıklarını söyleyen Steve Welby, sistemlere çok hızlı bir şekilde sürekli yeni uygulamalar yüklendiğini belirtiyor.

Hızın artması siber saldırılara maruz kalmayı kolaylaştırıyor. Bu nedenle hava, kara, deniz ve uzay savunması kadar artık siber alanların güçlendirilmesi de önem kazanmış durumda.

Stratejik ve Uluslararası Çalışmalar Merkezi Stratejik Teknolojiler Programı Direktörü James Lewis, siber güvenliği sağlamanın geleneksel yolunu, “Bir sorun olduğunda üzerine adeta yara bandı yapıştırıyoruz. Eğer bu işe yaramazsa bir bant daha koyuyoruz” şeklinde açıklıyor.

James Lewis, başta Rusya olmak üzere bazı ülkelerin ordularının en az Amerikan Ordusu’nunki kadar siber beceriye sahip olduğunu söylüyor. Uzmana göre Amerikan Ordusu’nun yeni ve daha korunaklı bir sisteme sahip olmadığı sürece yeterli zamanı ve kaynağı olan hackerların sistemi eninde sonunda kırmanın yolunu bulacağını vurguluyor.

Lewis, “Savunmamız zayıf değil. Sorun, sistemlerimizi savunmanın zor olmasından kaynaklanıyor” diyor.

Siber alemi savunmak neden zor?

Amerika Savunma Bakanlığı internet için ilk siber savunma prototipini onyıllar önce, veri paylaşmak amacıyla kurmuştu. Steve Welby, siber alemin amacının, koruma olmadan insanlar arasında iletişim sağlamak olduğunu söylüyor.

Güvenlik uzmanları, internet bağlantısı ve güvenlik arasında denge oluşturulması gerektiğini söylüyor. Ancak teknoloji piyasasının dinamikleri, mevcut durumu değiştirmeyi güçleştiriyor.

Lewis, “İnsanlar rahat etmek istiyor. Çalışmak ve birbirleriyle iletişim kurmak için anında internet bağlantısına kavuşmak istiyorlar. Güvenlik hiçbir şekilde öncelikli değil” şeklinde konuşuyor.

Bu da yazılım tasarımlarına karşı savunma işlevi görecek yeni sistemler üretme yükünü özel sektörün değil, Amerika Savunma Bakanlığı’nın omuzlarına yüklüyor.

Steve Welby, ordunun bu görevi, yeni yazılım yapıları araştırarak, özel sektörün yeni siber güvenlik sistemleri geliştirmesi için platformlar yaratarak ve savunma tekniklerini kullanıcıya aktaran yeni yazılımlar geliştirerek yerine getirdiğini söylüyor.

Welby, “Sistemlerin davranışlarını anlatan bir özellik geliştirme fikri çok heyecan verici. Bu fikir, siber güvenlik alanındaki yeniliklerin özünü oluşturuyor. Bu alanı henüz yeni yeni keşfetmeye başladık” diyor.

Uzmanlara göre en iyi savunma, sistemleri yenilemek ve modernleştirmek. Ancak Kongre’nin yeni sistemler satın alma konusunda isteksiz olması Lewis’e göre yakın gelecekte çok büyük güvenlik açıkları oluşmasına neden olabilir.

“Üç ya da beş yıl içinde düşmanlarımız her güvenlik açığını, her hassasiyeti öğrenecek. Bu da sistemin artık korunamaz hale geleceği anlamına gelir” şeklinde konuşan Lewis, Savunma Bakanlığı’nın bazı sistemleri 20 yıldır kullandığını, bu sistemleri korumanın artık mümkün olmadığını dile getiriyor.

Savunma Bakanı Ash Carter, Amerika’nın siber, kara, hava, deniz ve uzay savunma sistemlerini korumak için bazı teknoloji şirketlerinden yardım istedi. Bakan Carter kısa süre önce siber güvenlik konusunu ele almak üzere Tesla Motors ve uzay şirketi SpaceX’in kurucu ve CEO’su Elon Musk’ta biraraya geldi.

XS
SM
MD
LG