Ahmet Hamdi ATALAY Şubat 2015. SİBER GÜVENLİK ve SİBER SUÇLAR



Benzer belgeler
Ahmet Hamdi ATALAY Mayıs 2013 SİBER GÜVENLİK. SİBER SUÇLAR ve SİBER SAVAŞLAR

Siber Güvenlik Basın Buluşması. C.Müjdat Altay 15 Haziran 2015

BİLGİSAYAR BİLİMLERİ ARAŞTIRMA VE UYGULAMA MERKEZİ BİLGİ GÜVENLİĞİ

Bilgi Güvenliği Nedir? Bilgi Güvenliğinde Saldırı Kavramı. Bilgi Güvenliğinde Saldırı Örneği : SPAM Mail

Ülkelerin Siber Savaş Kabiliyetleri. SG 507 Siber Savaşlar Güz 2014 Yrd. Doç. Dr. Ferhat Dikbıyık

Sibergüvenlik Faaliyetleri

Sunum İçeriği. 1. Siber Savaş (Siber Terör) 2. Siber Savunma 3. USOM

Alparslan KULOĞLU. Pazarlama ve İş Geliştirme Direktörü BEWARE SİBER TEHDİTLERE BE AWARE HAZIR MIYIZ? 1/19

E-DEVLET VE SİBER GÜVENLİK

E-DEVLET ve SİBER GÜVENLİK: ULUSLARARASI DEĞERLENDİRME M.Yasir ŞENTÜRK ECE 581 1

Geleceğin güçlü Türkiye'si için Türkiye'nin Geleceğine Öneriler

Siber Savaş ve Terörizm Dr. Muhammet Baykara

Venatron Enterprise Security Services W: P: M:

Uluslararası İlişkilerde Güvenlik Çalışmaları Bahar 2018 X. Güncel Uluslararası Güvenlik Sorunları - I Siber Güvenlik

«Günümüzün Siber Saldırıları, Veri Sızıntıları ve Çözüm Yolları...»

ULUSAL SİBER GÜVENLİK STRATEJİ TASLAK BELGESİ

Siber Güvenlik Ülkemizde Neler Oluyor?

BİLGİSAYAR GÜVENLİĞİ BİLGİSAYAR GÜVENLİĞİ BİLGİSAYAR GÜVENLİĞİ

BİLGİ GÜVENLİĞİ. Bu bolümde;

İnternet te Bireysel Güvenliği Nasıl Sağlarız? Rauf Dilsiz Bilgi Güvenliği Uzmanı

aselsan Güvenli Bilgi Paylaşımı ve SAHAB aselsan Ali YAZICI Türk Silahlı Kuvvetlerini Güçlendirme Vakfı nın bir AZERBAYCAN-Temmuz kuruluşudur.

Bilgi Güvenliği Hizmetleri Siber güvenliği ciddiye alın!

Mobil Güvenlik ve Denetim

Dijital Yaşam ve Siber Güvenlik "Kamu-Özel Sektör Yönetişimi"

Akıllı Şebekede Siber Güvenlik Standardizasyonu

Internet / Network Güvenlik Sistemleri

Bilgisayar Güvenliği ve Internet

Siber Güvenlik Risklerinin Tanımlanması / Siber Güvenlik Yönetişimi

TÜPRAŞ'ta Siber Güvenlik ve Proses Emniyeti Eylül 2018

GLOBAL SİBER ATAK GÖRSELLEŞTİRME SİSTEMLERİ

Bugün. Ülke Güvenlik Analizi (DDoS, Botnetler, Spam vs.) Sosyal Ağ Güvenliği Büyük Veri ve Bulut Güvenliği. Siber Güvenlik ve Farkındalık Eğitimi

Elektrik Altyapılarında Bilgi Güvenliği Riskleri ve Çözümler

BİH 605 Bilgi Teknolojisi Bahar Dönemi 2015

Enerji, bankacılık, finans, telekomünikasyon gibi önemli sektörler Sinara Labs ile siber saldırılar a karşı güvende

Ajanda. Siber Tehditler Etkiler Karşılaşılan Zorluklar Çözüm Kaynakları

Raporda öne çıkanlar:

SOME niz SOC unuz} siber olaylara hazır mı? VOLKAN ERTÜRK C EO & C O F O U N D E R BARİKAT II : Güvenliğin Temelleri

KKB Kredi Kayıt Bürosu

BİLGİ JEOPOLİTİĞİ. (Ağ Savaşları) 2002 Dikey8 Bilişim Güvenliği. Behiç Gürcihan

Veri(Data), sayısal veya mantıksal her değer bir veridir. Bilgi(Information), verinin işlenmiş, anlamlı hale gelmişşekline bilgi denir.


BÖLÜM 8. Bilişim Sistemleri Güvenliği. Doç. Dr. Serkan ADA

Sistem Güvenliği? BT Güvenliği? Bilgi Güvenliği? A.Levend Abay MSc, MBA, CISM, Mart 2014 Yıldız Teknik Üniversitesi. Levend Abay?

Siber Güvenliğe İlişkin Temel Bilgiler

CyberMag TÜRKİYE NİN İLK VE TEK SİBER GÜVENLİK DERGİSİ MEDYA PLANI

Akademik Bilişim 2009 LOSTAR Bilgi Güvenliği A.Ş. Teknoloji: Kontrol Kimde?

Bilgi Güvenliği Eğitim/Öğretimi

Veritabanı Güvenliği ve Savunma Algoritmaları

INFORMATION & SECURITY TECHNOLOGIES. BOA - Trend Micro. Zararlı Yazılım Analizi ve APT. Yasin SÜRER yasin.surer@boateknoloji.com

Ders İçeriği

Türkiye de Güvenli İnternet ve Uygulamaları

SÜRE BAŞLAMA TARİHİ : 19/12/2018 BİTİŞ TARİHİ : 20/02/2019 KURS SÜRESİ : 144 Saat KURS NO :

Bilgi Güvenliği Farkındalık Eğitimi

SİBER GÜVENLİK FARKINDALIĞI

TURKCELL SIR BAŞLIK ALANI. Çağatay AYNUR Turkcell Kurumsal Satış Direktörü

Bağlantılı Dijital Ekonomi. Kasım, 2017

TÜSİAD YÖNETİM KURULU BAŞKANI CANSEN BAŞARAN-SYMES IN "SAĞLIĞA YENİLİKÇİ BİR BAKIŞ AÇISI: MOBİL SAĞLIK RAPORU TANITIM TOPLANTISI AÇILIŞ KONUŞMASI

Türkiye ile İlgili Sorular

1. ABD Silahlı Kuvvetleri dünyanın en güçlü ordusu

Bilişim Teknolojileri

BİLİŞİM SUÇLARI Hazırlayan: Okt. Dr. Ebru SOLMAZ

Siber Güvenlik İş Gücü

IBM Güvenlik Sistemleri Yeni Nesil Güvenlik Bilgisi Toplama ve Olay Yönetimi

Tekstil ve Makine Sektörüne Genel Bir Bakış

SİBER SAVAŞLAR RAUND 1 STUXNET

Finans Sektörüne Yönelik Yeni Nesil Tehditler. Burç Yıldırım Mart 2015

Çalıştayda konuşan YEĞİTEK Genel Müdürü Tırnakçı, öğretmen atamaları döneminde çoğu yurt dışından yoğun siber saldırılara maruz kaldıklarını söyledi.

İstemci Tabanlı Saldırı Türleri. Ozan UÇAR

TBD KAMU-BİB Kamu Bilişim Platformu Ekim 2017

Siber Tehditler ve Savunma Yöntemleri. Ozan UÇAR Certified Ethical Hacker

ÜLKEMİZDE SİBER GÜVENLİK

BASKI GÜVENLİĞİ ZORUNLULUĞU

Daha Güçlü Türkiye için Etkin SOME ler Nasıl Olmalı?

11 EYLÜL SALDIRISI VE YENİ DÜNYA: SOĞUK BARIŞ DÖNEMİ

TBD Aralık

Siber Savaş ve Terörizm Dr. Muhammet Baykara

UNCTAD DÜNYA YATIRIM RAPORU 2015 LANSMANI 24 HAZİRAN 2015 İSTANBUL

CyberMag TÜRKİYE NİN İLK VE TEK SİBER GÜVENLİK DERGİSİ. Genel Yayın Yönetmeni A. Oğuzhan ALKAN. Editör Prof. Dr. Şeref SAĞIROĞLU

Milli Güvenlik için Siber Güvenlik "Koordinasyon, Kapasite Geliştirme ve Milli Ürünler"

BİLGİ VE VERİ GÜVENLİĞİ VİRÜSLER VE DİĞER ZARARLI YAZILIMLAR KİŞİSEL MAHREMİYET VE TACİZ

Yöneticiler için Bilgi Güvenliği

KAMU SİBER GÜVENLİK GÜNÜNE HOŞGELDİNİZ

Bulut Bilişimin Hayatımızdaki Yeri İnternet Haftası Etkinlikleri 17 Nisan Yard.Doç.Dr.Tuncay Ercan

Tarım & gıda alanlarında küreselleşme düzeyi. Hareket planları / çözüm önerileri. Uluslararası yatırımlar ve Türkiye

İletişim Ağlarında Güvenlik

SAYIN TAKİPÇİLERİMİZ,

SİBER RİSKLERİN YÖNETİMİ. Erdem ALTIN

anka Siber Güvenlik Analiz Sistemleri Geleceğe Güven Tesis Eder

Mobilleşen Dünyada Sağlık Hizmetleri. Hedefler Mega Trendler Paydaşlar Zorluklar Neler Bekleyebiliriz

Dünyada ve Türkiye de Siber Güvenlik Tatbikatları. Ünal TATAR Uzman Araştırmacı

Bilişim Uzayında Saldırılar. Prof. Dr. Eşref ADALI www. Adalı.net

Bilgi ve Bilgisayar Sistemleri Güvenliği (Information and Computer Systems Security)

Siber istihbarat faaliyetleri nelerdir??

Bilgi ve İletişim Teknolojileri Sektörü 2016 Pazar Verileri. 11 Mayıs 2017, İstanbul

KURUMSAL TANITIM. Kasım 2017

6. Aile İşletmeleri Kongresi 10 Nisan Mustafa MENTE Türkiye İhracatçılar Meclisi Genel Sekreter

KALKINMA BAKANLIĞI KALKINMA ARAŞTIRMALARI MERKEZİ

HASTANE BİLGİ YÖNETİM SİSTEMİ(HBYS) VE BİLİŞSEL MAHREMİYET. Ömer ÖZTEKİN Bilgisayar Mühendisi

Transkript:

SİBER GÜVENLİK ve SİBER SUÇLAR

Siber Evren Günümüzde hayat sosyal ve iş hayatının tümüyle elektronikleşip sayısallaştığı, canlı ve cansız nesnelerin bir birleriyle bağlantılı hale geldiği SİBER DÜNYA ya doğru ilerlemektedir. Halen 6 milyarı İNSAN, 6 miyarı MAKİNA olmak üzere yaklaşık 12 milyar olan bağlantılı nesne sayısının 2020 yılında 20 milyarı aşacağı tahmin edilmektedir.

Siber Evren

Siber Güvenlik ABD Ulusal Güvenlik teşkilatı tarafından Siber Savaş, Nükleer savaştan sonra en yüksek etkiye sahip savaş olarak görülmektedir.

Siber Güvenlik Siber güvenlik, kritik alt yapı ve bilgi varlıklarının tespit edilerek zafiyetlerinin belirlenmesi, tehdit ve tehlikelerden korunması amacıyla gerekli güvenlik risk analizlerinin yapılarak önlemlerinin alınmasıdır. Siber güvenliğinin temel amaçları şunlardır; Veri bütünlüğünün korunması, Bilgiye erişimin, erşim hız ve kalitesinin korunması, İzinsiz erişimin engellenmesi, mahremiyet ve gizliliğin korunması, Kritik alt yapılarda iş sürekliliği ve performansının devamlılığının sağlanmasıdır.

Siber Güvenlik Kritik Altyapılar AB Sıralaması Su Gıda Sağlık Enerji Bankacılık ve Finans Ulaşım Sivil yönetim Bilgi ve iletişim Uzay ve araştırmaları Kimyasal ve nükleer endüstri Kamu düzeni ve güvenliği Zarar görmesi veya yok olması halinde; Vatandaşların sağlığına, emniyetine, ekonomik refahına Veya hükümetin etkin ve verimli işleyişine ciddi olumsuz etki edecek, Bilişim altyapı, tesis ve hizmetleri ile bilgi varlıkları 6

Siber Güvenlik Siber Tehditler ve Araçları Sisteme yetkisiz erişim Sistemin bozulması ve hizmetin engellenmesi Bilgilerin değiştirilmesi Bilgilerin yok edilmesi Bilgilerin ifşa edilmesi Bilgilerin çalınması Hizmetin engellenmesi saldırıları (DoS, DDoS) Bilgisayar virüsleri Kurtçuk (worm) Truva atı (trojan) Klavye izleme (key logger) yazılımları Casus / köstebek (spyware) yazılımlar Yemleme (phishing) Şebeke trafiğinin dinlenmesi (sniffing ve monitoring)

Siber Suçlar Siber Suça Motivasyonlar Devlet Destekli Oluşumlar İstihbarat toplama faaliyetleri Ekonomik ve Endüstriyel Espiyonaj Altyapılar hakkında bilgi toplanması Dijital Gözetleme (Fişleme) Suç Örgütleri Dolandırıcılık Ideoloji Para Arsız ve Meraklılar Kendini ispat 8

Siber Suçlar Gelişmiş Sürekli Tehditlerin (APT) Hedefleri Devlet Kuruluşları Askeri Kuruluşlar Savunma Sanayii Kritik Altyapılar Ticari İşletmeler Bankacılık ve Finans Sektörü Sivil Toplum Kuruluşları Diğer Hedefler Önemli bilgiye sahip yetkili bireyler Sosyal mühendislik kapsamındaki bireyler 9

Siber Suçlar 10

Siber Suçların Küresel Dağılımı Türkiye 9. sırada 11

Siber Suçlardan Küresel Etkilenme Oranı Q3/2014 de Türkiye deki bilgisayarların %45 i saldırı kurbanı http://securelist.com/analysis/quarterly-malware-reports/67637/it-threat-evolution-q3-2014/ 12

Siber Saldırıların Maddi Boyutu 3 trilyon USD lık küresel Bilişim pazarının %15-20 lik kısmı siber suç maliyeti olarak tahmin edilmektedir. Siber güvenliğe yapılan küresel harcamaların ise 60 milyar USD civarında olduğu tahmin edilmektedir. 13

Yapılan bir çalışmaya (Economic Impact of Cyber Crime - Aug2014) göre, siber suçların küresel ekonomiye yıllık maliyeti 400 milyar USD nin üzerindedir. Yaklaşık 100 milyar USD doğrudan zarar, Yaklaşık 300 milyar USD dolaylı zarar, Siber Saldırıların Maddi Boyutu Dünyanın çeşitli yerlerinde yüz milyarlarca dolarlık iş kaybına neden olan çeşitli saldırılar gerçekleştirilmiştir. Türkiye den 54 milyon, ABD den 40 milyon, Çin den 20 milyon G.Kore den 20 milyon, Almanya dan 16 milyon kişinin çalınan kimlik bilgilerinin yarattığı ayrıca bir maliyette söz konusudur. 14

Küresel Siber Saldırılarda ilk 10 Elegeçirilmiş bilgisayar (Botnet) oranında Türkiye 5. sırada TREND MICRO Cyber Attacks 2Q 2014 Security Roundup 15

Küresel Siber Saldırılarda ilk 10 Elegeçirilmiş bilgisayar (Botnet) oranında Türkiye 4. sırada Botnet Fortinet - 2014 Threat Landscape Report 16

Küresel Siber Saldırılarda ilk 10 Kötücül yazılım (Malware) bulaşma oranında Türkiye 8. sırada Malware Fortinet - 2014 Threat Landscape Report 17

Küresel Siber Saldırılarda ilk 10 Mobil kötücül yazılım (Malware) bulaşma oranında Türkiye 4. sırada Mobile Malware Fortinet - 2014 Threat Landscape Report 18

Küresel Siber Saldırılarda ilk 10 Hizmeti engelleme (DDoS) saldırılarında Türkiye 8. sırada Top 10 source countries for DDoS attacks in Q2 2014 Prolexic - Quarterly Global DDoS Attack Report Q2 2014 19

Küresel Siber Saldırılarda ilk 10 Elektronik bankacılıkta kötücül yazılımlardan etkilenmekte Türkiye 6. sırada TREND MICRO Cyber Attacks 2Q 2014 Security Roundup 20

Obama nın Siber Güvenlik Danışmanı: Michael Daniel ABD nin Siber Güvenlik Daniel ın öncülüğünde şekillenen ABD nin siber politikaları ve siber mevzuatın odağında özel şirketler ve devlet arasındaki bilgi paylaşımını artırmak, mahremiyete saygı ve tüm kurumları ilgilendirecek güvenlik standartları geliştirmek yer alıyor. Yaklaşımı Daniel ın insiyatifiyle hazırlanan kritik altyapıların korunmasında devlet-özel sektör işbirliğini artırmayı amaçlayan ve her birimin neyi ne şekilde yapması gerektiğini standardize etmeyi amaçlayan Defense Industrial Base Cybersecurity/ Info Assurance projesi; ve elektrik üreticilerini siber tehditlere karşı daha güvenli hale getirecek olan Cybersecurity Capability Model de öne çıkıyor. 21

ABD nin Siber Güvenlik Yaklaşımı Beyaz Saray Siber Güvenlik Danışmanı R.Clarke: Casusluk artık çok kolaylaştı. Eskiden Washington daki Rus Elçiliği nde çalışan bir KGB ajanının bir FBI ajanı ayartması çok zordu. Ama şimdi Moskova da oturup hiçbir risk olmadan binlerce sayfa çalabiliyorlar. Ulusal Güvenlik Ajansı nın (NSA) Maryland deki kampüsünden bütün dünyadaki internet trafiğini izliyoruz. NSA ve Pentagon neredeyse tek bir kuruluş gibi çalışıyor.. CIA başkanı Leon Panetta: İnternet üzerinden, hükümet birimlerimize saldıranlara karşı en ufak bir tahammül göstermeyeceğiz. Savunmamız da karşı saldırılarımız da en sert biçimde gerçekleşecek. Soğuk Savaş ın yerini teknoloji savaşları aldı. ABD Savunma Bakanı Albright: Siber saldırılar ABD ye karşı en tehlikeli 3 tehditten biri olarak kabul edilecektir. 22

ABD nin Siber Güvenlik Yaklaşımı ABD de kara, deniz, hava ve uzaydan sonra beşinci bir askeri kuvveti devreye sokuldu. Siber alem yani tüm sanal ortam yeni Savunma alanıdır. Başkan Obama Siber Ordu nun komutanlığına Microsoft un eski güvenlik şefi Howard Schmidt i atadı 5. Güç Siber Ordu Pentagon, NSA başkanı General K.Alexander ın komutasında ordular arası siber savaş projesi olan Cyber-Command Strategy yi başlattı. Bu yeni digital savaş kuvvetlerinin asıl görevi ABD altyapılarını korumak ve gerektiğinde diğer ülkelerin her türlü sistemlerine saldırılar düzenlemek Bush un siber güvenlik danışmanı Richard Clarke: Şer ekseninde yer alan İran, Irak ve Kuzey Kore nin yanı sıra Çin ve Rusya da ABD ye karşı siber askerler yetiştirmektedir. Altyapımızı hedef alabilecek bu saldırılara bundan sonra aralarında askeri operasyonların da bulunduğu tüm olanaklarla karşılık vereceğimizi duyururuz. 23

Dünyada Siber Ordular 5. Güç Siber Ordu ABD den yanında güçlü Siber ordularıyla Çin, Rusya, Kuzey Kore, İsrail ve İran geliyor İddialara göre Kuzey Kore nin 3000 kişilik siber ordusuna Kuzey Kore Üniversitesi tarafından her yıl 200 uzman eğitiliyor Çin in siber-savaş için 2050 yılına kadar stratejiler hazırladığı ve dünyanın en büyük Siber ordusuna sahip olduğu iddiası var İran Dünya nın en büyük ikinci siber ordusu nu kurduğu iddiasında İngiltere Savunma Bakanlığı desteğiyle 10 bin katılımcıya açık olan ve ordu hesabına siber güvenlik elemanları yetiştirmek üzere SANS Institute çalışmalara başladı. 24

Türkiye de Durum Türkiye Siber saldırılara kaynaklık eden ülkeler arasında %4,7 lik pay ile dünya 3. durumundadır. Lisanssız yazılım kullanımının yüksek olması, evlerde kullanılan bilgisayarlarda ve akıllı cep telefonlarında büyük ölçüde anti-virüs koruma programları kullanılmaması, özellikle akıllı cep telefonu uygulamalarının kullanımının hızla artmasının da bir sonucu olan bu durum aynı zamanda Türkiye yi hedef ülke haline getirmektedir http://www.techspot.com 25

Türkiye de Durum 26

Türkiye de Durum Siber tehdit algısının artması ve yüksek risk profiliyle birlikte Türkiye de kurumsal Siber güvenlik harcamaları artıyor Yabancı firmalarının hakimiyetindeki Siber güvenlik pazarı 2013 yılında 350 milyon USD seviyesine ulaşmış olup 2015 yılında 450 milyon USD a yükselmesi beklenmektedir Kullanılan Siber güvenlik ürünlerinin %3 ü yerli, %97 si yabancıdır. Yabancı ürünlerin %55 i İSRAİL, %35 i ABD kaynaklıdır. Milli ürünler olmadan kritik altyapıların güvenliğini sağlamak ve Siber evrende güvenli kalmak mümkün değildir! 27

Basından Türkiye de Saldırı Haberleri 28

FatMal Türkiye ye Özel Saldırı Örnekleri 29

Türkiye ye Yapılan Bazı MERNİS (70 Milyon Kişinin Kimlik Bilgileri ele geçirildi) Saldırılar İLSİS (687 bin öğretmene ait kayıtların tutulduğu MEB Yönetim Bilgi Sistemi saldırıya uğrayıp Öğretmenlerin bilgileri Rapidshare de paylaşıldı.) RedHack Grubu (Kızıl Hackerlar Birliği) Ankara Emniyet Müdürlüğünü Hackledi Anonymous Grubu nun RedHack e destek vermek amacıyla TTNet, Emniyet Genel Müdürlüğü, Adalet Bakanlığı, Yargıtay a saldırdı. Anonymous, Bilgi Teknolojileri ve İletişim Kurumu (BTK) yı hack ledi. Ele geçirilen tüm bilgiler internette yayınlandı. HSBC Türkiye hacklendi. "Söz konusu olay neticesinde, yaklaşık 2,7 milyon müşterimize ait kart ve kartın bağlı bulunduğu hesap numarası, kart son kullanım tarihi ve kart sahibi ismine ulaşılmıştır. OPERATÖRLER (2 Telekom şirketi) FİNANS KURUMLARI (9 Banka, 13 Sigorta şirketi) 30 Kamu Kurumu, 27 Üniversite 30

Türk Hacker ların Marifetlerinden Bazıları Askerimizin başına çuval geçirilmesi olayını protesto için bir anda 1500 Amerikan Sitesi hacklendi. Ermeni yasa tasarısına destek veren ve soykırım propogandası yapan çeşitli ülkelerdeki yüzlerce site çökertildi. Türk resmi kurum sitelerine saldıran Brezilya'lı hackerların saldırılarına karşı; 10.000 den fazla Brezilya sitesi hacklendi. PKK ve bölücülük propagandası yapan değişik ülkelerindeki yüzlerce site kısa bir sürede çökertildi ve çökertilmeye devam edilmektedir. Kutlu Doğum Haftası nedeniyle Ordu-yu Hümayun adlı grup çoğunluğu Danimarka ve Fransa olmak üzere 2.587 Avrupa sitesini hack etti. İslama ve islam dünyasına karşı en büyük zararı veren sitelerden biri olan ilhanarsel.org hack edilerek siber alemden silindi. Misyonerlik faaliyetleri sürdüren katolikcemaati.com hack edildi. Kuzey Kıbrıs konusunda anti propaganda yapan sitelerin neredeyse tamamı hacklendi. 31

2015 Tahminleri 2015 yılı için yapılan tahminler bekleneceği üzere pek iç açıcı değil. Güvenlik firmaları tarafından 2014 yılı analiz edilerek yapılan 2015 tahminleri benzer beklentilere yer vermektedir. Bu çerçevede, 2015 yılında; Nesnelerin interneti (Internet of Things) adı verilen internete bağlı akıllı cihaz veya giyilebilir elektroniklere yönelik siber saldırılarda artış gözlenecek. Sağlık sektörüne ait kişisel veriler daha çok bilgisayar korsanlarının hedefinde olacak. Mobil telefonlar ve bu telefonlar için oluşturulan bulut veri depolama sistemleri daha çok siber saldırılara maruz kalacak. Firmalar, mobil güvenlik için strateji belirlemek ve daha fazla kaynak ayırmak zorunda kalacaklar. 32

2015 Tahminleri Açık kaynak kodlu yazılımlardan kaynaklanan güvenlik açıklıkları artarak devam edecek Zafiyet yönetimi firmalar için ilave masraflar getirecek. Özel sektör ve kamu arasında özellikle sağlık, finans ve savunma sanayilerinde bilgi ve istihbarat paylaşımının önemi artacak. Kredi kartı hırsızlığı devam edecek, Manyetik şeritli kredi kartlarını çipli kartlar ile değiştirme hızlanacak, Ransomware zararlı yazılımı kullanılarak yapılan ve fidye istenen bilgisayar korsanlığı artarak devam edecek. Bulut teknolojilerine yönelik siber saldırılarda artış gözlenecek. Devletler siber savaş ve siber casusluk için yatırım yapmaya ve silahlanmaya hız verecek. Ülkeler arası siber güvenlik işbirliği anlaşmaları artacak. 33

SONUÇ Türkiye, dünyanın en çok siber tehdit alan ülkelerinin başında gelmektedir (ilk 10 içinde), Milli siber güvenlik endüstrisi gelişmemiştir, ürünlerin tamamına yakını dış kaynaklıdır, Kurumsal yapı ve mevzuat açışından yetersizlikler vardır, Kurumlarda yeterli miktarda Siber Güvenlik Uzmanı yoktur, Ulusal çapta ve kamu-özel işbirliği ve koordinasyon zayıftır, Siber güvenlik standartları belirlenmiş değildir, Kamu kurumlarının Bilgi ve İletişim altyapıları teknolojisi çok çeşitli ve standartları belirsizdir, Temiz uzmanlardan (White-hat hacker) yararlanılamamaktadır, İç ve dış kaynaklı kötü niyetli kişi ve kurumlara karşı toplumsal hassasiyet yeterli seviyede değildir, Türkiye nin kritik altyapıları dış tehditlere açıktır. 34

Teşekkürler www.bilgiguvenligi.org.tr 35