Hedefli saldırılar doğrudan “para”ya odaklanıyor
İlk kez Türkiye’de gerçekleştirilen RSA Güvenlik Zirvesi’nde siber saldırıların gittiği yol ve alınması gereken önlemler konuşuldu.
RSA Güvenlik Zirvesi ilk kez İstanbul’da gerçekleştirildi. Zirvenin konukları arasında yer alan EMC’nin Güvenlik Birimi RSA’in Bölge Müdürü Ahmed Abdella ile yuvarlak masa toplantısında bir araya geldik. Zirvenin neden İstanbul’da yapıldığını açıklayarak sözlerine başlayan Abdella, Türkiye’nin internet nüfusunun sürekli artmasıyla önemli bir ülke haline geldiğini, bölgeye ulaşmak için önemli bir kanal olduğuna inandıklarını belirtti.
Zirvenin konuları arasında yer alan hedefli saldırılar nedeniyle dünya çapında 100 milyar doları aşan bir piyasa oluştuğunun bilgisini veren Abdella, “Bu sebeple oldukça profesyonel saldırılar doğrudan para kazanma amacıyla hedef gözetilerek gerçekleştiriliyor. Bu tür saldırılara karşı şirketlerin tedbir alması gerekiyor” dedi.
Türkiye’de de son zamanlarda sıkça görülen “haktivist” saldırılar konusunda da yorumlarını paylaşan Abdella, dünyadaki örneklerden bahsederek birçok grubun politik sebeplerle özellikle kamu kurumlarını hedef aldığını işaret etti. Kamunun artık bu tür saldırılar karşısında daha proaktif ve akıllı çözümlere ihtiyaç duyduğunu belirten Abdella, sızıntıları gerçekleştiği bölgede keşfetmenin önemine değindi. NSA skandalı sonrasında RSA hakkında şirketlerin bir güven problemi yaşamasından endişe etmediklerini belirten RSA Yöneticisi, “Daha önce resmi olarak açıkladığımız gibi; hiçbir şekilde NSA’e bir arka kapı sağlamadık. Bu sebeple Avrupa’da ya da diğer ülkelerde ilişkilerimizin bozulacağına inanmıyoruz” şeklinde konuştu.
Haktivistlere karşı savunmasız kalınıyor
“İstihbarata Dayalı Güvenlik” temalı zirvede, akıllı güvenlik uygulamalarına duyulan ihtiyaç vurgulanırken, Türkiye ile ilgili şu mesaj verildi:
“Türkiye’de internetin, online bankacılıktan sosyal ağlara kadar birçok alanda yaygın kullanımı ve mobil bilgi işlemin ortaya çıkması, işletme ağlarını ve hassas verileri yeni tür siber suçlululara ve ‘haktivist’lere karşı daha hassas ve savunmasız kılıyor. Geçtiğimiz yıllarda çok sayıda önemli sayılabilecek güvenlik ihlalinin yaşanması, işletmeleri güvenlik ihlallerinin oluşturduğu gerçek tehdide karşı alarma geçirdi. İşletmelerin ağları içinde kapsamlı bir güvenlik sistemi kurulması konusu, CIO’ların gündeminde her geçen gün daha üst sıralara çıkıyor.”