Röportajın ilk bölümünü Pehlivanlı; Yüksek Katma Değerli Ürün ve Servislere Odaklandık – 1 başlığı altında okuyabilirsiniz.
turk-internet.com : Sırası gelmişken bir de “Türkiye’nin Güvenliğini Nasıl Görüyorsunuz?” diye soralım?
Timuçin Pehlivanlı : Dünya’da 1992 de bir firmanın (yani Pentagon’un zorlamasıyla) güvenlik türü ürünler yapılmaya başlanmış. Networkler ticari bir yapılanmaya gidince tehlikeler daha çok farkına varılıyor. 1994’de ilk güvenlik ürünleri pazara çıkıyor. Biz de 1996’da başladık.
Bugün baktığımızda, Türkiye’deki finans sektöründeki firmalar başta olmak üzere, bir çok kamu firmasının güvenlik altyapıları, Avrupa’daki eşdeğerlerinin önünde olabilir. Yetişmiş insan sayısı da gayet iyi durumda. Kurumlar da kendi yapılanmalarını kendileri yapmak için iyi elemanlar yetiştirdiler. Ama bu herşeyin tamamlandığı anlamına gelmiyor çünkü güvenlik öyle bir şey ki, hem yatırım, hem denetim hem de uygulama yapmayı gerektiriyor.
Bankalar Avrupa’dan ileri durumda. Yatırımın önemine ve bu konunun ciddiyetine bir hayli inanmış durumdalar. Kaynak sıkıntısı da olmadığı için bankalar ileri durumda. Bugün artık yatırımları daha çok Basel II ya da 5651 türü spesifik ihtiyaçlara yönelik.
Türkiye’de güvenlik sıkıntısı olduğu noktalara baktığımızda, olayların kişisel yapılardan kaynaklandığını görüyoruz. Güvenlik yapısı oturmuş ve kurulmuş ise zaten sorun çıkmaz ama o yapının içinde kötü niyetli birilerinin olması yine de sıkıntı haline gelebiliyor. Kötü niyetli bir adamın nereden vuracağı belli olmaz. Firmanın dikkatli olması gerekli.
Güvenlik yapısında firmanın eksikler de olabilir. Tamamlama düzeyinde iken saldırı alabilir. Dışarıdan devamlı denetim yaptırmak gerekli.
turk-internet.com : Siz denetim yapıyor musunuz?
Timuçin Pehlivanlı : Biz denetim yapıyoruz. Ethical hacker yoluyla o firmada politika yanlışlığı olup olmadığı test ediliyor. Bu işi Intellect Pro adı altında yapıyoruz. Bahsedildiği gibi atak ve sızma açığı kontrol ediyoruz. Yapısal ya da uyumluluk araştırması, süreç analizi gibi hizmetler oluyor.
turk-internet.com : Hacker nasıl olunuyor? Sizin ethical hackerlarınız nasıl seçiliyor?
Timuçin Pehlivanlı : Hacker olmak için bir şey yapmaya gerek yok. Olmak isteyen, hacker sitesine giderse ne gerekliyse indirebiliyor. Ama bu “herşeyi yapabilir hacker olabiliyor” anlamına gelmiyor. İlan edilen açıkları öğreniyor. Bu açıkları kapatmamış yerler varsa onları indiriyor. Bunu yapanlar bu tür meraklı olan kişiler, çevrelerine bakarak da özeniyorlar. Kendi amaçlarına dönük bir şeyleri yapıyorlar.
Ethical hacker 1-2 senede olmuyor. 6-7 senede oluyor. Herkes o seviyede olabilecek durumda değil. Bizimle uzun zaman çalışmış ve kişiliği de güvenliğe uygun olanlar ethical hacker olabilir.
Turk-internet.com : Son dönemlerde piyasada Botnet saldırıları konuşuluyor. Bunları engelleyen sistemler nasıl?
Timuçin Pehlivanlı : Ddos için geliştirilmiş, karşıt sistemler var. Olayı kendi internet çıkışında durduruyor. Trafiği dinliyor. Bizim gibi firmalar saldırıları görünce ya da rastladıkça tedbir alıyorlar ve karşı savunma geliştiriyorlar. Bu tür saldırılar da olsa, güvenlik politikasına doğru oturtmuş firmalarda zarar minimuma iner.
Röportajın devamını Pehlivanlı; Türk 5651’e Göre İçerikten İşyerleri de Sorumlu – 3 başlığı altında okuyabilirsiniz.

Kaynak : 