Devlet’in Sitesi Deniz…

Bilenleriniz bilirler, geçtiğimiz ay Bilgi Teknolojileri ve İletişim Kurumu (BTK) ve TÜBİTAK’ın, kurum ve kuruluşların bilgi sistemlerine yönelik siber saldırılara karşı savunma gücünü tespit etmek için “Ulusal Siber Güvenlik Tatbikatı” düzenledi ve 4 gün boyunca süren bu tatbikatta, BTK ve TÜBİTAK tarafından oluşturulan ekip, 41 kamu ve özel sektör kurum/kuruluşunun bilgi sistemlerine gerçek saldırılar düzenledi.

Bir yanda ulusal siber güvenlik tatbikatı düzenlene dursun diğer yanda vatandaşlarımızın her gün ziyaret ettiği ve bilgi paylaşımında bulunduğu, honeypot gibi kurulan ve yönetilen onlarca devlet sitesi art niyetli kişiler tarafından gerçek saldırılara maruz kalmakta ve bu siteler/sistemler üzerinde saklanan veriler art niyetli kişilerin eline geçmektedir.

Dünya genelinde hack edilen sitelerin arşivini (kendilerine bildirilmesi kaydıyla) tutan Zone-H sitesine göz atacak olursanız kimi zaman günde onlarca gov.tr uzantılı devlet sitemizin hack edildiğini görebilirsiniz. Zaman zaman bu siteye göz atan biri olarak geçtiğimiz ay Enerji ve Tabii Kaynaklar Bakanlığı’na ait olan www.enerji.gov.tr sitesinin yönetici panelinin hack edildiğine dair bir giriş gördüm ve duyarlı bir vatandaş olarak 24 Ocak tarihinde hemen TR-BOME ekibine (bilgisayar olaylarına müdahale ekibi) web siteleri üzerinden durumu bildirdim. Olayın en kısa sürede çözülmesi için Enerji ve Tabii Kaynaklar Bakanlığı ile iletişime geçmek yerine TR-BOME ile iletişime geçmeyi tercih etmeme rağmen halen yönetici panelinin internete açık ve erişilebilir olmasının bir vatandaş olarak beni üzdüğünü söylemek isterim.

Zone-H sitesi üzerinden elde ettiğim bilgiler ışığında, hack edilen devlet sitelerimiz ile ilgili istatistiki bilgileri bir araya getirecek olursam;

  • 10/03/2010 – 16/02/2011, Zone-H’e bildirilmiş hack edilen devlet sitelerinin sayısı 1250.
  • 2010 yılının Mart ayında 50, Nisan ayında 72, Mayıs ayında 396, Haziran ayında 67, Temmuz ayında 86, Ağustoz ayında 77,  Eylül ayında 118, Ekim ayında 72, Kasım ayında 59,  Aralık ayında 85 devlet sitesi hack edilmiş.
  • 2011 yılının Ocak ayında 88 ve Şubat ayının yarısında ise 80 devlet sitesi hack edilmiş.
  • Hack edilen 1250 devlet sitesinden 536 tanesi Linux, 320 tanesi Windows 2003, 333 tanesi Windows 2008, 31 tanesi Windows 2000, 7 tanesi Unix işletim sistemi üzerinde barındırılıyormuş.

Böyle vahim bir tablo karşısında devletin kendi kaynakları ile (Tübitak) sitelerini iç ve dış tehditlere karşı acil olarak denetlemesi gerekirken geçtiğimiz ay Bankacılık Düzenleme ve Denetleme Kurumu (BDDK), 49 bankadan Tübitak’a 6 ay içinde sızma testi yaptırmasını talep etti. Bir yanda honeypot haline gelmiş devlet sitelerinin içler acısı hali diğer bir yanda güvenlik kontrollerinin çok sıkı olduğu ve senede bir çok defa iç ve dış güvenlik denetimlerinden geçen bankaların ilave olarak devlet kaynakları ile de denetlenmesi, yorumu sizlere bırakıyorum…

Bir sonraki yazıda görüşmek dileğiyle…