Röportajın ilk bölümünü Pehlivanlı; Yüksek Katma Değerli Ürün ve Servislere Odaklandık – 1 ve ikinci bölümünü Pehlivanlı; Türk Bankaları Güvenlik Konusunda Avrupa’dan İleride – 2 başlıkları altında okuyabilirsiniz.
turk-internet.com : Şirketlere içeriden gelen tehditlerin daha önemli olduğu konuşuluyor son yıllarda
Timuçin Pehlivanlı : Evet. Şirketlerde ancak belli yetkiye sahip kişilerin her yere erişmesi mümkün olabilir. Hele bankalarda, bazı bilgilerin yetkilendirmesi çok önemli. Bir adım sonrasında fiziksel güvenlik konusuyla da birleşiyor. Mesela 9-5 arası çalışılıyorsa, diğer saatlerde girmemesi lazım ya da belli saatler sonrası girmemeli.
Bunlara ait teknoloji var ama uygulanmıyor. Normal sistemde kullanıyor. Fiziksel ihtiyaç yeni yeni doğmaya başladı.. Teknolojiler de gelişti ama ihtiyaç bu noktaya henüz gelmedi.
Bilgi sızıntısı istedikten sonra her türlü yapılabilir. Mesela, bir banka çalışanı gizli bilgileri Gmail’e gönderebilir. Bunları hepsini farkedebilecek USB’den (kritik bilgileri tanımlanırsa, devam ediyor) çözümler mevcut.
Bir de mobil – wireless bayağı tehlikeli. Onlara karşı da tedbir alınması lazım. İlave tedbirler alınmalıdır. Networkün önünü ve açık yerleri kapatmak önemli değil. Modemle dışarıya bağlanmak demek, tehlike demektir. Takip edilmelidir. Mesela Network’ün olmaması gereken yerinde fazla bir hareketlilik varsa, orayı tespit edip tedbir alınmalıdır.
Artık iletişim o hale geldi ki, herkes herşeye ulaşabilir halde. Bunlar takip ediliyor ama bir sürü log geliyor. Her güvenlik aşamasında pek çok log birikiypr. Bilinçlenmemiş yerlerde loglar sonradan kontrol ediliyor. Ama aslında önceden kontrol edilip, uyarı olarak kullanmak lazım.
Logları alıp, işletim, virüs, kapı giriş, loglarını da alıp bunları entegre edip networkün tüm güvenliği anlamında raporlar çıkaran bir sistem kullanmak lazım.
Turk-internet.com : Şu yeni çıkan 5651 sayılı internet yayıncılığı kanunu ile ilgili uygulamalarınız var. Bunlar nedir?
Timuçin Pehlivanlı : Türkiye’de yeni çıkan kanun işyerlerini de sorumlu kılıyor. Eğer zararlı bir yayın, büyük kurumlardan birisinden yapılmışsa, oradaki bu kişinin (zararlı yayını yapan) tespiti yapılmalı, yoksa şirket yöneticileri 5 yıla kadar cezalandırır.
BDDK bu konuda bütün bankaları uyardı. Emniyet Genel Müdürlüğü de kamu firmalarını uyardı. Bu nedenle düzelten sistemlerin alınması lazım. Artık güvenlik denilince antivirüs, firewall, loglama filan vardı. Şimdi artık böyle konular da gündeme girdi. İşin şeklinin değişmesinden kastettiğimiz buydu. Şimdi hepsini konsolide edebilemek lazım..

Kaynak : 