spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Ulusal Güvenliğin Zayıf Halkası E-devlet Yazdır E-posta
Cenk Ceylan, Turkish Forensic / GÖKTÜRK BT Ltd.   
11.06.2009

Nüfus artışının doğal sonucu olarak, artan ihtiyaçlar ve kaynaklara erişim sorunu, klasik bürokrasinin zamanla tasfiye edilmesi ve güvenli e-devlet uygulamalarıyla çözülebilir! Küresel bir yaşam alanı haline gelen dünyamızda, sürekli rekabet eden devletler vatandaşlarına sundukları yaşam kalitesiyle belirleyici oluyorlar.

Demokrasinin de gelişmesi, temsili halden çıkıp, doğrudan katılımlı hale gelmesi devletin şeffaflaşmasına ve vatandaşlarıyla kurduğu ilişikiye bağlı!

İşte tam bu noktada , e-devlet uygulamaları çok stratejik hale geliyor.

Her gün e-devlet uygulamalarına teşvik ediliyoruz !

Bilgi toplumu olma yolunda ilerleyen medeniyetler, günümüzde internetten elde ettikleri bilgileri farklı amaçlar için de kullanabiliyorlar!

Estonya örneğin de olduğu gibi artık savaşlar meydanda değil, internetten de yapılır hale geldi.

Gürcistan - Rusya arasında yakın zamanda yaşanan savaşın bir diğer mecrası internet, hedefi ise e-devletti.

Ülkemizin e-devlet uygulamalarına açılan kamu hizmetlerinin büyük bir bölümü, bilgi güvenliği yaklaşımından çok uzak olup, sadece bu yıl yaşadığımız bilgi güvenliği olaylarını sıralayalım.

KEY ödemeleri için açılan ve sadece TC kimlik numarası ile 8 milyon çalışana ait bilgilerin sorgulandığı web sitesi http://www.keyodemeleri.com ve Resmi Gazete web sitesi aracılığıyla, kişiye özel bilgilerin ortaya serildiği ve diğer ardışık kamu web sitelerinde (SGK vb) yapılan paralel sorgulamalarla tehlikeli bir örnek oldu.(Tempo Dergisi, 7 Ağustos 2008, Çırıl çıplağız Röportajı)

Milli Eğitim Bakanlığı (İLSİS) web sitesinden 687 bin öğretmenin kimlik bilgileri çalınıp, internette dosya paylaşım sitesi Rapidshare yüklendi.(12 Şubat 2009)

29 Mart 2009 yerel seçimlerinde Yüksek Seçim Kurulunun bilgi sistemlerine yetkisiz bilgisayarlardan oy girilmesi sonucu sistem çöktü.(İstanbul, İzmir, Hatay,Kütahya vb).

Kamu ve özel sektör web sitelerin de paylaşılan MERNİS veri tabanına ait nüfus bilgileri, ulusal güvenliğimizi tehdit edecek boyutlarda !

DNA Verileri ve Türkiye Milli DNA Veri Bankası Kanunu ile kurulacak olan Ulusal Gen Bakasına ait bilgilerinde internetten paylaşılacağı ifade ediliyor. Referans: Hacettepe Üniversitesi web sitesi http://www.gen.hun.edu.tr/genom/

Ülkemizin stratejik yerlerinde görevli çalışanların, bilgilerinin yabancı kurum ve kuruluşların eline geçebileceğini söylemek kehanet olmaz.

Ulusal Bilgi Güvenliği yaklaşımını organize edecek merkezi bir kurumun (A.B.D de bulunan Ulusal Güvenlik Ajansı NSA benzeri,), bir an evvel kurulması, tüm kamu kurumları ve özel sektör için bağlayıcı nitelikte bir otorite olması, istihbaratın internetten yapıldığı günümüz de, bizleri e-saldırılara karşı güçlü kılacaktır.

Kurumların internetten elde ettiği istihbarat akışının, stratejik olarak bilgiye çevrilmesi, merkezi e-devlet saldırılarına karşı, ülkemizin savunmasını güçlendirecektir.

İnsanların gen haritalarının çözüldüğü günümüzde, ulusal bilgilerimizin arasında bulunan kan bilgilerimiz ve yeni kurulmakta olan gen bankası bilgilerinin, e-devlet uygulamalarıyla çalınması, ülkemizi olası biyolojik bir saldırı karşısında, savunmasız bırakabilir.

Devletin şeffaflaşması adına, stratejik olarak bilgi güvenliği analizi yapılmadan vatandaşlara ait verilerin e-devlet uygulamalarıyla paylaşılması, ulusal güvenliğimizi tehlikeye sokabilir!

Başlangıçta e-devletin kolaylaştırıcı etkisi, e-savunma stratejisi oluşturulmamış projelerde ciddi kayıplara yol açabilir.

Günümüzde askeri savaş doktirinlerinde, siber saldırı tekniklerinin test aşamasından çıkıp, olgunlaşmaya başladığını görüyoruz.

Dünyanın, uydulardan gözlendiği, coğrafi bilgi sistemleriyle kuşatıldığı, tüm ağların internetle bağlandığı bir zamandayız.

Orduların operasyonel üstünlüklerinin, bilgi teknolojilerini stratejik olarak kullanmalarıyla arttığını söyleyebiliriz.

İnternetten sunulan haritalarda, insanların herşeyin yerini işaretlediği ve farkında olmadan, bir ülkenin savaş öncesi keşfine yarayacak derece coğrafi bilgi sistemi destekli lojistik sağladığını ifade etmek, paranoya değildir.

SONUÇ

E-devlet uygulamalarından kaynaklanan güvenlik açıkları ve e-saldırılar sonucu, elde edilecek stratejik bilgiler, veri madenciliği analizleriyle oldukça tehlikeli sonuçlar verebilir.

Siber savaşı planlayan ve yürütenlerin, günümüzde devletin yumuşak karnı olarak, e-devlet uygulamalarını hedef seçtiğini biliyoruz, bu nedenle elektronik savunmamızı oluşturmak zorundayız.

KAYNAKÇA

[1] P.F DRUCKER, 21. Yüzyıl için Yönetim Tartışmaları, İstanbul, Epsilon Yayıncılık, 2001

[2] A.TOFFLER, Yeni Bir Uygarlık Yaratmak, İstanbul, İnkilap Kitapevi, 1996

[3] TBD, e-devlet Yolunda Türkiye, Ankara, Türkiye Bilişim Derneği Yayını, 2002

[4] C. CEYLAN, Bilgi Teknolojileri Kapsamında Ulusal Güvenlik ve Şirketlerin Durumu, Addison-Wesley-New York, Yayına Hazırlanıyor, 2009

[5] C. CEYLAN, Tempo Dergisi, “Çırıl Çıplağız” 07.08.2008 s 46-48. İstanbul

[6] H . YILDIRIM, e-Devlet Başa, Ankara, Macar Yayınları, 2006


Favori olarak ekle (1) | Görüntüleme sayısı: 2354

Yorumlar (1)
1. 11-06-2009 18:22
 
Teşekkürler Cenk bey.Doğru noktalara değinmişiniz. Sizi tebrik ediyorum. Artık FBI CIA ve NSA ile büyümekten bıktım. Ülkemiz bu konularda ciddi adımlar atmalı.
 
Onur KARAMANLI

Sadece kayıtlı kullanıcılar yorum yazabilir.
Lütfen sisteme giriş yapın veya kayıt olun.

 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB