• Günlük Haberler
  • *İNSAN KAYNAKLARI
  • *ÜRÜNLER / HİZMETLER
  • BİLİŞİM
  • DOSYALAR
  • e-TİCARET
  • Giriş
  • Kayıt
28 °c
istanbul
26 ° Cum
26 ° Cts
26 ° Paz
26 ° Pts
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa Günlük Haberler

Huzeyfe Önal : Devlet Kurumlarındaki Yabancı Ürün Bağımlılığı, Güvenlik Açısından Risk Oluşturmaktadır

Huzeyfe Önal : "Ülkemizdeki bilgi/bilişim güvenliği ürünlerinin %99'u yabancı kaynaklardan sağlanmaktadır. Her firma ticari olarak kendini riske atacak adımlardan kaçınacaktır fakat şunu unutmamalıyız ki savaş zamanları ya da benzeri durumlarda ticari amaçlar ön plana çıkmayacaktır. Teknik olarak bu tip güvenlik ürünlerine sadece belirli zamanlarda uzaktan tetiklenmeyle aktif olacak çeşitli arkakapılar koymak mümkündür. Nitekim geçtiğimiz yıl bir güvenlik ürününde uzaktan doğrudan sistemi yönetecek backdoor uygulamasının olduğu keşfedilmişti. Açıkcası devlet kurumlarında bu kadar çok yabancı ürün bağımlılığı uzun vadede güvenlik açısından bir risk oluşturmaktadır."

Fusun S.Nebil-Fusun S.Nebil
7 Haziran 2010
-Günlük Haberler
0
Facebook'ta PaylaşTwitter'da Paylaş

Siyaset, İHH’nın Mavi Marmara Gemisi ile Gazze’ye yardım taşıması sırasında İsrail’in yaptığı baskınla meşgul. Biz ise konunun internet-bilişim tarafına bakıyoruz. Burada da enteresan gelişmeler var. Ders alacağımız bir takım gelişmeler. Bunları Güvenlik uzmanı Hüzeyfe Önal ile konuştuk :

Turk-internet.com : Huzeyfe Bey geçen hafta İsrail’in Mavi Marmara gemisine yaptığı baskınla birlikte, bir İsrail’li firmaya ait olan güvenlik ürünü CheckPoint’in IHH’ye ait sitelere girişi engellediği bilgisi yayıldı. Türkiye’de pek çok banka, devlet firması ve bazı özel firmalar Check Point ürünleri kullanıyor. Bu konuda ne düşünüyorsunuz?

Huzeyfe Önal : Bu konuda Checkpoint icin resmi bir cevap bekliyordum ama kimseden ses çıkmadı. Sadece resmi olmayan ve kabul edilemez bir cevap gönderildi.

Evet Checkpoint’in URL filtreleme özelliğini kullanan firmalar ihh.org sitesine erişmek istediklerinde sayfanın engellendiğini ve bunun sebebinin de ihh.org alan adının “hate speech” kategorisinde olduğunu gördüler.

Bana ulaşan ve çeşitli firmalarda bu ürünü kullanan arkadaşlardan aldığım geribildirimler bu olayın gerçek olduğunu göstermiştir. Checkpoint firmasının İsrail kökenli olmasından kaynaklanan bir sebep olabilir diye düşündük fakat Checkpoint’den gelen açıklama ürünün URL filtreleme özelliğinde kullanılan veritabanının başka firma tarafından tutulduğu ve bu firmaya bu kaydın daha önce girildiği yönündeydi. Fakat bu bilgiyi doğrulayacak resmi bir kanıt elimize ulaşmadı.

Sadece şunu net olarak biliyoruz: Checkpoint ürünü url filtreleme için başka bir firmadan servis alıyor. Fakat bu güvenlik açısından ciddi riskli bir durum. Her ürün parçalarından bağımsız olarak ürünün toplamından sorumludur. Nasıl ki bir araba aldığımızda arabanın bir parçasında çıkan soruna karşılık firma bize o parçayı biz şu firmaya yaptırıyoruz diyemezse bir firma da para karşılığı sattığı üründen tamamen sorumludur ve bu şekilde başka firmalardan servis alıyorduk o yüzden oldu diyemez.

Ek olarak bu site neden veritabanına bu şekilde girmiştir sorusunun cevabı henüz verilmiş değil. Eğer veritabanına yetkisiz müdahale varsa bu bir güvenlik ürünü için kabul edilemez ciddi bir olaydır.

turk-internet.com : Ülkemizde bilişim alanında bir yabancı ürün merakı var. Bu bazı alanlarda ürün olmamasıyla ilgili de olabilir. Acaba bir ülkeyle sorun yaşamamız durumunda, bu yabancı yazılımlar ya da donanımlar ve tabi ki özellikle güvenlikle ilgili ürünler bir tehlike yaratabilir mi?

Hüzeyfe Önal : Evet ülkemizdeki bilgi/bilişim güvenliği ürünlerinin %99’u yabancı kaynaklardan sağlanmaktadır.

Burada her firma ticari olarak kendini riske atacak adımlardan kaçınacaktır fakat şunu unutmamalıyız ki savaş zamanları ya da benzeri durumlarda ticari amaçlar ön plana çıkmayacaktır.

Teknik olarak bu tip güvenlik ürünlerine sadece belirli zamanlarda uzaktan tetiklenmeyle aktif olacak çeşitli arkakapılar koymak mümkündür.

Nitekim geçtiğimiz yıl bir güvenlik ürününde uzaktan doğrudan sistemi yönetecek backdoor uygulamasının olduğu keşfedilmişti. Açıkcası devlet kurumlarında bu kadar çok yabancı ürün bağımlılığı uzun vadede güvenlik açısından bir risk oluşturmaktadır.

turk-internet.com : Siz güvenlik alanında çalışşıyorsunuz. Bir Türk hacker grubun da internet üzerinde İsrail firmalarının web sitelerine saldırı yaptığı belirtiliyor. Bu konuda ne düşünüyorsunuz?

Hüzeyfe Önal : Filo olayının başlamasıyla birlikte hem Türkiye’den hem de İsrail’den çeşitli siber saldırılar gelmeye başladı. Burada yine ilk saldırıyı İsrail’li hacker IHH’nın sitesine başlattılar. Çünki IHH’nın sitesinden tüm dünyaya canlı yayın yapılıyordu.

İsrail’li hackerların başlattığı bu siber saldırı IHH’nın sitelerinin 3 gün kapalı kalmasına sebep olmuştur. IHH’ya başlatılan saldırı ardından Türkiye’deki çeşitli hacking grupları etki gücü daha yüksek saldırılara başlamıştır. Bu saldırılar iki şekilde gerçekleştirildi: 1 İsrail’li sitelerin hacklenmedi, İsrail’li sitelerin uzaktan erişilemez hale getirilmesi. Türkiye’den gelen saldırılar sonrası İsrail hükümet siteleri saldırı şiddetini hafifletmek ve gelecekteki saldırılardan korunmak için Türkiye’den gelen IP bloklarına engel koymuştur.

turk-internet.com : Açık yazılım ürünleri ülkemizde meraklısı çok olan ama henüz yaygın kullanılmayan ürünler. Bu ürünlerin kullanımı konusunda ülke güvenliği açısından bir avantaj görüyor musunuz?

Hüzeyfe Önal : Açık kaynak kodlu güvenlik yazılımları “teknik” olarak ülkemizin tüm güvenlik ihtiyaçlarını karşılacak olgunluktadır fakat henüz istenilen yaygınlıkta kullanılmamaktadır. Bunun temel sebebi kullanımlarının klasik ticari ürünlere göre daha zor gözükmesi, ticari destek eksikliği ve Türkiye’deki bilişim güvenliği bilincinin seviyesinin düşük olmasıdır. Hala ürün alırken teknik özelliklerini incelemek, srogulamak yerine daha önce birilerinin gerçekleştirdiği ve taraflı olduğu defalarca onaylanan test raporları kullanılmaktadır.

turk-internet.com : Ülkemizin yazılım ve donanım güvenliği açısından neler tavsiye ediyorsunuz?

Hüzeyfe Önal : Türkiye’de güvenlik konusunun ilerlemesi devlet teşviki ve belki de çeşitli durumlarda zorlamasıyla mümkündür. Türkiye’de ciddi hiçbir güvenlik firmasının arge departmanı bulunmamaktadır. Bunun sebebi de Türkiye’de güvenlik ürünü satmanın çok kolay olmasıdır. Müşterilerin büyük çoğunluğu ürün alımı öncesinde ürünleri ciddi “teknik” testlere tabi tutmuyor,

Bugün her ülke siber güvenliğe ciddi önem vermektedir. Bu önem sözde değil uygulamalara dökülmelidir. Hala Türkiye’de aktif bir CERT(bilgisayar olayları müdahale ekibi) yoktur ve bu çok büyük br eksikliktir. Türkiye’nin genç nüfusu ve bu nüfusun “hacking” konularına merakı gözönüne alındığında Türkiye eğer iyi yönetilebilirse dünyadaki bilişim güvenliği piyasasunda kısa sürede söz sahibi olabilir.

Etiketler: Söyleşi - Röportaj

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

YAZARLARIMIZ

Ernur Öktem
  • Yakında Yerli Üretim Huawei Telefonlar mı Göreceğiz?
Fusun S.Nebil
  • Boğaziçili Hocaları Durduramayan AKP, ePosta ve Bilgilerinde Açık mı Arıyor?
Innocenzo Genna* / EU telecom regulation expert
  • Dezenformasyonla İlgili Yeni Avrupa Uygulama Kuralları: Öz Düzenlemeden Ortak Düzenlemeye
Mehmet Taşnikli
  • İnternet Devleri, AB’nin Yeni Dezenformasyonla Savaş Kurallarını İmzaladı
turk-internet.com / Bilgi
  • “Bağlantınız Gizli Değil” Uyarısı Nedir, Karşılaşıldığında Ne Yapmalı?
Ümit Ağaçsakal
  • “Bırakınız Yapsınlar” mı, “Durdurun Otursunlar” mı?

HAFTANIN ÖNE ÇIKANLARI

  • Bu Sefer Boğaziçili Akademisyenler, Mezunlar ve Öğrenciler mi Fişlenmek İsteniyor?
  • BTK, Abone Deseni’ni Seçim Nedeniyle mi Almaya Çalışıyor?
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır?
  • Araştırmacılar, Bluetooth Sinyallerinin Akıllı Telefonları İzlemede Kullanılabileceğini Ortaya Çıkardı
  • Google, Kadın Çalışanlara Haksız Uygulamalar Nedeniyle 118 milyon Dolar Ödeyecek

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]
  • Video Sunan Platformları En İyi Nasıl İzleriz? için Tolga Kaprol
  • Rusya, Meta’ya (Facebook) Erişimi Engelledi için Tolga Kaprol
  • Metaverse, Bir Can Simididir için tkaprol
  • Kademeli Tarifede Elektrikten Tasarruf Tüyoları için maltun1

Haber bültenimize abone olun

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

  • Haber İndeksi
  • Hakkımızda
  • Gizlilik Bildirimi
  • Firmaların turk-internet.com ile Çalışabilirlik Yöntemleri
  • Destek
  • Bize Yazın

© 2021 Turk-Internet.com

No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda

© 2021 Turk-Internet.com

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum? Kayıt Ol

Yeni Hesap Oluştur

Kayıt olmak için aşağıdaki formu doldurunuz

Tüm alanların doldurulması gerekiyor. Giriş yap

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.