Röportajın ilk bölümüne burayı tıklayarak ulaşabilirsiniz.
Turk-internet.com; TBV Bilgi Toplumu Kaldıracı Telekomünikasyon konulu Konferansta bu konuda bir bilinçlendirme çalışması yapılması gerektiğinden bahsetmiştiniz? Bunu biraz açabilir misiniz?
Faruk Kekevi; Konferansa bilişim ile ilgili tüm yöneticiler, Ulaştırma Bakanı dahil katıldılar, farkındaysanız güvenlik konusu bir kez konuşuldu, onu da ben tepki olarak söyledim. Güvenlikte nerdeyiz sorunuzun bir cevabı da bu olmalı.
e-Dönüşüm Eylem Planında bulunan “Güvenlik Konusunda Farkındalık Yaratma” eylem maddesi çalıştırılmıyor. 17. maddede, kurum ve kuruluşlar görevlendirilmiş. Bunları göreve davet ediyorum. Bilişim konusunda çalışan STK’ların böylesi bir çalışmada gönülden çaba harcayacaklarını biliyorum. Türk Telekom’un bu konuda yapması gerekenler var, başından itibaren yapmadı, asıl görev ona düşüyordu. Daha gecikilmeden Ulaştırma Bakanlığı, Telekomunikasyon Kurumu, Türk Telekom, finans, iletişim sektöründen ve diğer özel kuruluşlardan, meslek örgütlerinden, STK’ların katılacağı bir platform oluşturulması, bir program yapılarak ve uygulamaya geçilmesini öneriyorum. Böylesi bir seferberliğin, tek başına bir kurum veya kuruluş tarafından yapılmasının, etkili olamayacağı görüşündeyim.
İlk etkinlik olarak, bilişim sektörünün güvenlik konusunda eğitilmesi ve personel yetiştirilmesi gerekiyor. Medya mensuplarına güvenlik konusunda farkındalık eğitimi verilmesi çok önemli.
Turk-internet.com; Bilgisayarından bilgileri çalınan kişiler size mi geliyorlar? Ve ya size kimler geliyor? Onlara nasıl yol gösteriyorsunuz, neler yapıyorsunuz?
Faruk Kekevi; Hukuk desteği işlevimiz yok. Biz bilginin çalınmasından önceki kısımdayız. Bilginin önemini ve nasıl korunması gerektiğini anlatıyoruz. Bir dergi çıkarmayı planlıyoruz. İnternet sitemizden güvenlik konusunda uzaktan eğitim vermeyi, bir televizyon kanalında haftalık program yapmayı, genel katılıma açık veya meslek guruplarına yönelik seminerler düzenlemeyi planlıyoruz. Bu etkinlikler hazırlanma aşamasında, sizinde duyurmanız için ileteceğiz. Bireye değil, topluma seslenmeyi hedefliyoruz.
Turk-internet.com; Bir yerde sanal alemdeki güvenliğe atfen ; “% 100 güvenlik yoktur, ama %90’lara çekmek elimizde” şeklinde bir ibare görmüştüm. Bu mümkünmüdür? Nasıl?
Faruk Kekevi; Bir toplumda %100 güvenlik olmaz, sanal alem de sınırları en geniş olan toplumdur. Dünyanın her milleti ve her tipte kişi vardır. Dolayısıyla %100 güvenlik olamaz. Siz tedbirlerinizi alırsınız, yaşanan olaylar münferit hale gelir. Türkiye’nin içinde bulunduğu durum bundan çok uzak, bırakın korunmayı, tehdit olduğundan haberimiz yok. Kafamda, ormanda koruması olmayan, her türlü saldırıya açık bir sürü resmi canlanıyor. Avlamak isteyen, pençesini uzatıp, zahmetsizce alıyor ve gidiyor. Hal böyle olunca, serbest av sahası haline geliyoruz, acıkan hayvanın aklına biz geliyoruz. KOBİ’lerimiz, ev kullanıcılarımız, acı bir gerçek olarak kamu kuruluşlarımız aynı durumdalar.
Turk-internet.com; Size gelen şikayetler ve duyduklarınız, oldukça önemli ölçüde bilişim güvenliği konusunda ‘yapılması ve yapılmaması gerekenler’ biçiminde tanımlayabileceğimiz bir kurallar bütünü oluşturmanıza yardımcı olmuştur sanıyorum. Nedir onlar? Yani internette daha güvende olabilmemiz için neleri yap malı, neleri yapmamalıyız
Faruk Kekevi; Buraya kadar anlattıklarım ile bilgisayar, internet ve diğer cihazların kullanımının korkutucu olduğu sonucu çıkarılmamalı. Böyle bir sonuç, sokağa çıkmak tehlikelidir cümlesi ile eşdeğer olur. Sokağa indiğimizde de bir çok tehdit vardır, bunların önlemini alırız, dikkatli oluruz ve yaşantımıza devam ederiz. Bilişim Güvenliği de aynı kapsamdadır, ancak kendine özgün kuralları vardır. Her bireyin öncelikle kendi güvenliğini sağlaması gerektiğini bilmesi ve bunu tavizsiz olarak uygulaması gerekiyor.
- Kişisel bilgisayarlarda antivirüs, antispyware (anti-casus) ve firewall (güvenlik duvarı) programı eksiksiz olarak kurulmalı ve bunlar güncellenmeli. Üçünü ve daha fazla güvenlik unsuru içeren hazır paketler tercih edilebilir. Hatta bu paketlerin cep telefonlarını tarayan çeşitlilikte olanları var.
- Bu programların bilgisayara kurulmuş olması tam sonuç vermiyor, kullanmayı ve yönetmeyi bilmek için mümkün olan gayret sarfedilmeli.
- Lisanssız programların artık casus program olarak kullanıldığının bilincinde olmalı ve kaçınmalı. İlk maddede bulundurulması gereken programları saydım, ucuz düşünüp ücretsiz veya kırık olanı aranmamalı, korunmak için yükleyeceğiniz bir program, casus program olabilir. Bu kadar önemli bir konu için bir miktar ödeme yapmayı göze almak gerekiyor, 20 YTL’ ye, bir yıl süre ile belirttiğim içeriğe sahip programları edinmek mümkün.
- Bilgisayar iletişimi sağlayan e-postalar konusunda dikkatli ve bilinçli olunmalı, aldatıcı içerik, ekinde casus program içeren e-postaların farkında olunmalı.
- Anlık mesajlaşma programlarında, görüşülecek kişilere ve dosya iletişimine karşı dikkatli olunmalı.
- Birden çok bilgisayarın birlikte kullanıldığı ağ yapıları çok önemli. İnternet çıkışı muhakkak bir sunucu üzerinden yapılmalı, sunucuda güvenliği ve kontrolü sağlayan programların (LAN) kullanılması gerekiyor.
- Ağ kullanıcısı işletmelerin, ağlarını yapılandıran personelin kalifiye kişilerden olmasına dikkat etmeleri gerekiyor.
- Kablosuz bağlantılar çok riskli, güvenliği olmayan bağlantı kullanılmaması, özellikle şifre kullanılan işlemlerin kablosuz bağlantıdan yapılmaması gerekir.
- Hiç sözü edilmeyen, artık çok önemli hale gelmiş olan cep telefonlarının güvenliği konusu var. Cep telefonları için üretilen casus programlar, kendilerini süratle yayıyorlar. GSM operatörlerinin Türk Telekom’ un yapmadığını yaparak, buna dikkat etmeleri, müşterilerini uyarmaları gerekir. Kullanıcıların cep telefonları için üretilen güvenlik programlarını kullanmayı alışkanlık haline getirmeleri gerekiyor. Hem bilgisayarı koruyan, hem de cep telefonunu tarayan paketler tercih edilebilir.
- e-İmza’ nın kullanılmasıyla sanallık ortadan kalkacaktır, sanal ortam daha güvenli hale gelecektir.
Önlemleri detaylı şekilde sitemizde yayınlayacağız, http://www.bilisimguvenligi.org.tr adresli sitemizden takip edilebilir.
Turk-internet.com; Bilişim güvenliği konusunda yurt dışını takip edebiliyor musunuz? Oralarda benzer oluşumlar (sivil inisiyatifler) var mı?
Faruk Kekevi; Şahit olduğum bir örneği anlatayım. Spyware (casus program)’lerin yayılmaya başladığı yıllarda, bir Avrupa ülkesinde, belediyelerin bir platform oluşturduklarını, bu platformun her adrese broşür postaladığını gördüm. Broşürde “virüs ile spy farklıdır, spy, virüs gibi kendisini belli etmez, bilgilerinizi çalmayı hedefler, antispyware kullanılması gereklidir, destek masasından yardım alabilirsiniz” yazıyordu. Destek masası, müthiş ilgiliydi ve kesinlikle sonuç sağlayan bilgiler veriyordu. Bu kampanya STK destekli sürdürülüyordu. O ülkede sanal olaylar yaşanmadı? Yaşandı, ama bizde yaşanan sayıda değil. Darısı başımıza diyorum…

Kaynak : 