Bilişim ile ilgili ne zaman bir lansman ve ya bir toplantı olsa mutlaka Türkiye’nin ne kadar canlı bir Pazar olduğundan, penetrasyondan bahsedilir de bilişim güvenliğinden konu açılmaz. Geçtiğimiz günlerde bir vesile ile tanıştığım Türkiye Bilişim Güvenliği Derneği Başkanı sayın Faruk Kekevi ile bir röportaj yapma fırsatını bulduk. Kendisine bir dokunduk, bin ‘ah’ işittik…
Turk-internet.com; Türkiye, bilişim güvenliği bakımından nerede bulunuyor?
Faruk Kekevi; Türkiye, bilişim alanında işlenen suçlarda, dünya sıralamasında maalesef en başlarda yer alıyor. Bilgisayar ve internet kullanımı konusunda uyarıcı, eğitici hiçbir çalışma yapılmadı, sürekli ve sadece kullanılması teşvik edildi. Dolayısıyla bu noktada olmamız gayet doğal. İnsanları tehditler ve riskler konusunda uyarırsak, korkmalarına neden oluruz zihniyeti ile hareket ediliyor, günü kurtarmak amaçlanıyor, yaşanan olaylar geçiştiriliyor. Dünya, olay yaşanmaması için kullanıcıyı uyarıp-eğitirken, biz olayları geçiştirmekle uğraşıyoruz.
Şekilciliğimiz maalesef bilişim alanında da hüküm sürüyor. İçeriğin sağlanması, alt yapının kurulması modeli uygulanmıyor, yapılacağı hakkında bir belirti de yok. Bunları sağlayacak, toplumu yönlendirecek olan kamu yönetimidir, ama bakıyorsunuz kamu yönetimi kendi sistemlerinde dahi bunu sağlamamış, konunun farkında değil. Bilişim güvenliği konusu, şu anda ulusal bir sorun haline gelmiş durumda, mesela internet banka hesaplarının boşaltılması olayına, sıradan bir adli olay gibi bakılıyor, öyle gösteriliyor. Olay bu kadar basit değil, bilgilerimiz çalınıyor, bilgi güvenliğini bilmiyoruz ve çalınan bilgilerimizin bizi etkileme boyutlarını ölçümlememiz mümkün değil. Bize dönüşlerinin bazı küçük örnekleri medyaya aksediyor, fakat farkında olmadığımız için olması gerektiği gibi yorumlayamıyoruz. Bilginin farkında değiliz ki, güvenliğini sağlamayı bilelim. Çizdiğim tablo ürkütücü görünebilir, ama bu bir gerçek ve saklayarak üstesinden gelemeyiz. Bilgisayar ve internet güvenliği konusunu geçiştirdik, benzer kullanım mobil cihazlara, cep telefonlarına kaydı, aynı tehditler oraya taşındı, bizim bilinçsizliğimiz ve kullanıcıyı ürkütmeme kaygımız devam ediyor, bilgi çaldırma trafiğimiz daha da artacak.
Turk-internet.com; Türk bilgisayar kullanıcıları potansiyel risklerin farkında mı?
Faruk Kekevi; Değil, anlatılmazsa nasıl olsun ki? Risklerin olduğunu ve neler olduğunu anlatmak gerekir. Güvenlik sözünden, çoğu kişi kamerayı, alarmı filan. anlıyor. Daha bilinçli az sayıdaki kişi, güvenliği bilgisayar virüsü olarak algılıyor, virüsün bilgisayarının çalışmasını bozduğunu, bunun önlemini alması gerektiğini sanıyor. Cihazındaki ve sağladığı iletişimdeki her bir karakterin bilgi olduğunu ve bunun bir değere sahip olduğunu anlatmak, öğretmek gerekiyor. Dünya bunu çoktan yaptı. Kişinin ne zaman banka hesabı boşalırsa, o zaman bir şeylerin var olduğunu düşünüyor, ama ne yapması gerektiğini bilmediği için, bir süre bilinçsizce çaba harcıyor, sonra eski alışkanlıklarına dönüyor. Birden çok kez banka hesabı boşalan, fakat halen önlemi olmayan firmalar var. Bilişim Güvenliği Standardı oluşturulması gerektiği kanaatindeyim.
Turk-internet.com; Ruslar başta olmak üzere botnet (zombie bilgisayar) kullanarak Türkiye üzerinden başka ülkelere saldırılar gerçekleştiren kişiler bu açığımız sebebiyle mi bizi daha çok kullanıyorlar ve bizi istismar edebiliyorlar?
Faruk Kekevi; Toplumlarda istismar ve suç daima vardır, istismar edenler önde giderler, zayıf nokta ararlar, ve bulurlar, siz de o zayıf noktayı kapatırsınız. Bu kural bilişimde bizim dışımızdaki ülkeler için geçerli. Biz de böyle bir kural yok, çünkü her tarafımız açık. Üstelik bir toplum ile değil, internetin tabiatı gereği bütün dünya ile karşı-karşıyayız. Güvenlik bilinci olmadığı sürece, bugün zombie, yarın başka şey olmamız kaçınılmaz. Dünya sıralamasında başta olmamızın en büyük nedeni, pek masum bir toplum olmamamıza rağmen, zombie olmamızdır.
Turk-internet.com; Türkiye’deki güvenlik açığının maddi boyutu hakkında bilginiz var mı?
Faruk Kekevi; Bilgiye değer biçmek mümkün değil. Aslında kurulan bilgi borsalarında, her şeyin rayici var. Mesela, benim sürücü belgemdeki bilgiler, benim için parasal bir değer ifade etmiyor, ama borsada otuz dolara alıcı buluyor. O bilgiyi çaldırmam dolayısıyla bana gelecek zararı ölçmem mümkün değil. Çok basit bir örnek vermiş oldum, bir işletmenin müşteri veya üretim bilgilerini çaldırmasını düşünün, buna paha biçemezsiniz. Diğer bir ölçü olarak, banka hesaplarının boşaltılması sonucunda, milyarlarca doların yurt dışına gittiğini söyleyebilirim.
Turk-internet.com; Bilişim Güvenliği Derneği ne zaman kuruldu? Derneğin amacı ve konuları nedir?
Faruk Kekevi; Duyarlı bir gurup arkadaşımla 2007 yılında Ankara’ da Bilgi Güvenliği Derneği’ ni kurduk. İstanbul’ daki arkadaşlarımız için mesafe zorlayıcı oldu ve İstanbul’ da Mart 2008 de TBGD-Bilişim Güvenliği Derneği’ ni kurduk.
Derneğin amacı, Ülkemizde güvenlik konusunda farkındalık yaratmak, eğitim sağlamaktır. Organizasyon çalışmalarımız sürüyor, kamu ve özel sektör, sivil toplum kuruluşlarıyla birlikte, özellikle medyanın desteğini sağlayarak oluşturacağımız platformlarda etkinlikler düzenlemeyi, eğitim vermeyi planlıyoruz. Güvenlik konusunda her boyda kullanıcı için standartlar oluşturulması için çalışacağız. Geniş bir faaliyet programımız var, detayını http://www.bilisimguvenligi.org.tr adresli sitemizden okuyabilirsiniz.
Röportajın devamına burayı tıklayarak ulaşabilirsiniz.

Kaynak : 