Dünya Ekonomik Forumu, Siber Güvenlik Merkezi açısından bu yıla damgasını altı olay vurdu.
Siber güvenlik haberleri açısından büyük bir yıl oldu ve şimdiye kadarki en büyük dağıtılmış hizmet reddi saldırısına tanık olundu.
Gelin 2023 gündeminde yer alan bu altı önemli siber güvenlik hikayesine bakalım.
-
ABD’nin Ulusal Siber Güvenlik Stratejisi
Mart 2023’te Başkan Joe Biden, ABD hükümetinin siber uzayı nasıl güvence altına almayı ve savunulması kolay ve herkes için güvenli, dayanıklı bir dijital ekosistem yaratmayı planladığını açıklayan yeni bir Ulusal Siber Güvenlik Stratejisi yayınladı.
Strateji, Biden yönetiminin siber ve teknoloji yönetişimini güçlendirmeye yönelik daha büyük çabalarının bir parçası. Bu şimdiye kadar teknoloji şirketlerinin hesap verebilirliğini artırma, gizlilik korumalarını artırma ve çevrimiçi adil rekabeti sağlama çabalarını içeriyordu.
Dünya Ekonomik Forumu’nun Küresel Riskler Raporu 2023, siber suçları ve siber güvensizliği, hem kısa vadede (gelecek iki yıl) hem de önümüzdeki on yılda, etki şiddeti açısından 8. en büyük risk olarak sıraladı.
-
Kurabiye Canavarı Operasyonu
Dünyanın en büyük yasa dışı çevrimiçi pazar yerlerinden biri olan Genesis Market, bir düzineden fazla uluslararası emniyet teşkilatının dahil olduğu bir polis operasyonuyla 2023 yılında kapatıldı.
“Kurabiye Canavarı Operasyonu” yüzbinlerce çalıntı kimliğin ve çevrimiçi erişim bilgilerinin ele geçirilmesiyle sonuçlandı.
Yetkililere göre FBI ve Hollanda Ulusal Polisi, dünya çapında 100’den fazla tutuklamayla sonuçlanan ve küresel siber suç çabalarına büyük bir darbe indiren baskıya öncülük etti.
Platform, başlangıcından bu yana dünya çapında ele geçirilen 1,5 milyondan fazla bilgisayardan 80 milyondan fazla hesaba erişim kimlik bilgisi sundu. Buna, “Kurabiye Canavarı Operasyonu”nun siteyi kapatması sırasında satış ilanı verilen 460 bin’den fazla bilgisayar cihazından çalınan binlerce kimlik bilgisi de dahil.
-
Unutulma hakkı
Giderek dijitalleşen dünya, şaşırtıcı derecede uzun izlere sahip dijital ayak izlerine ve bazı insanların internetin unutmasını tercih edeceği ayrıntılara yol açtı.
İnsanların kişisel bilgilerinin internetten kaldırılmasını talep etmelerine izin verme kavramı, Kanada mahkemesinin vatandaşlarının Google aramalarında “unutulma hakkına” sahip olduğunu kabul etmesinden sonra 2023’te yeniden manşetlere çıktı.
Ancak bu hak her yerde ve hatta her yerde tanınmıyor, kuruluşlar her zaman taleplere uymak zorunda değil.
Mevzuatın, içeriğin sık sık ve geniş çapta kaldırılmasına yol açabileceği ve incelemeyi sansürleyecek veya önleyecek bir mekanizma olarak kullanılabileceği yönünde endişeler dile getirildi.
-
Şimdiye kadarki en büyük DDoS saldırısı
Ekim ayı aynı zamanda bugüne kadarki en büyük dağıtılmış hizmet reddi (DDoS) saldırısına da tanık oldu; Google ve Amazon gibi internet şirketleri, siber güvenlik önlemleri artırılmadığı sürece bu tür saldırıların geniş çaplı kesintilere yol açabileceği konusunda kullanıcıları uyardı.
Web sitelerini sahte veri talepleriyle bunaltarak erişilemez hale getirmeyi amaçlayan DDoS saldırıları yeni bir şey değil ancak giderek daha karmaşık ve yıkıcı hale geliyor.
Dünya Ekonomik Forumu’nun Küresel Siber Güvenlik Görünümü 2023, jeopolitik istikrarsızlığın yakınsamasına, siber saldırıları artırabilecek yapay zekanın gelişine ve bu tür siber risklerin itici güçleri olarak siber güvenlik uzmanlığı eksikliğine işaret ediyor.
İnternet şirketleri şimdiye kadarki en büyük DDoS saldırısıyla nasıl mücadele ediyor?
-
Toplanan siber fırtına
Oxford Üniversitesi Siber Güvenlik Profesörü Sadie Creese, İsviçre’nin Davos kentinde düzenlenen Dünya Ekonomik Forumu’nun 2023 Yıllık Toplantısı’nda yaptığı röportajda “Bir siber fırtına yaklaşıyor” dedi ve ekledi:
“Bu fırtına yaklaşıyor ve bunun ne kadar kötü olacağını tahmin etmek gerçekten zor.”
Kimlik avı, fidye yazılımı ve DDoS saldırıları gibi siber saldırılar artıyor. Fortune 500 şirketlerinin %30’undan fazlasına koruma hizmetleri sağlayan büyük bir ABD siber güvenlik firması olan Cloudflare, DDoS saldırılarının 2022’de bir önceki yıla göre %79 arttığını tespit etti.
Bu çerçevede, Kasım ayında Siber Güvenlik 2023 Yıllık Toplantısı iş dünyası, hükümet, uluslararası kuruluşlar ve sivil toplum kuruluşlarından dünyanın önde gelen 150’den fazla siber güvenlik liderini bir araya getirdi.
Bununla birlikte, Kasım ayında düzenlenen Yıllık Siber Güvenlik 2023 Toplantısı, siber uzayı daha güvenli ve daha dayanıklı hale getirme konusunda işbirliğini geliştirmek amacıyla iş dünyası, hükümet, uluslararası kuruluşlar, sivil toplum ve akademiden dünyanın önde gelen 150 siber güvenlik liderini bir araya getirdi.
Davos 2023’teki uzmanlar, yaklaşan ‘siber fırtınaya’ küresel bir yanıt verilmesi çağrısında bulunuyor.
-
Siber güvenlik beceri açığı
Günümüzün küresel ekonomisini desteklemek için dünyanın 3,4 milyon siber güvenlik uzmanına ihtiyacı var ancak endüstriler bu boşluğu doldurmaya çalışıyor.
Dünya Ekonomik Forumu’nun Küresel Siber Güvenlik Görünümü 2023 raporu, iş dünyası liderlerinin %59’unun ve siber liderlerin %64’ünün, yetenekleri işe alma ve elde tutmayı, siber dayanıklılığı yönetmek için temel bir zorluk olarak değerlendirdiğini gösteriyor.
Beceri eksikliği bildiren sektörler ise çoğunlukla enerji hizmetleri gibi kritik altyapı sektörlerindeydi.
Pınar Tarcan
- Bu makale n-ost işbirliği ile “Competative Narratives” projesi kapsamında hazırlanmıştır.