Sizi gözetleyenleri biliyor musunuz?
Özellikle kablosuz internet erişimi kullanan birçok ev kullanıcısının yanı sıra küçük hatta orta boy işletme önemli bir risk ile karşı karşıya bulunuyor. Yakın çevreden kablosuz bağlantıyı kullanarak internete girenlerin işleyecekleri tüm suçların sorumlusu IP numarasının sahibi olduğundan, internet kullanıcılarının büyük bir kısmı her an bir suçlama ile karşılaşabilir.Türkiye, dünyada 2005-2009 yılları arasında ADSL penetrasyonunu en hızlı artıran ikinci ülke konumunda ve toplam ADSL kullanıcı sayısının 6 milyon 500 bin civarında olduğu belirtiliyor. Bu hızlı artış rakamları da beraberinde birtakım riskleri de taşıyor. Özellikle kullanıcılar arasında yaygınlaşan ortak modem kullanımı ve paylaşımı bu risklerin başında geliyor. ADSL paylaşımı yüzünden Türkiye’de birçok yaptırıma uğrayan, para, itibar kaybeden ve suçsuzluğunu kanıtlayamayan birçok dava var. Uzmanlar özellikle birbirine yakın binalar arasında ya da daireler arasında kullanılan ortak kablosuz internet kullanımı konusunda da kullanıcıları uyarıyor.
Özellikle kablosuz bağlantılarda şifre ile güvenlik sağlanmadığında, yakın çevreden bu bağlantıyı kullanarak internete girenlerin işleyecekleri tüm suçların sorumlusu IP numarasının sahibi oluyor. Dolayısıyla bu kullanıcıların çocuk pornosu, çalıntı kart ile e-ticaret gibi konularda başları ağrıyabiliyor.
Türkiye’de bu konu ile ilgili birçok düzenleme yapıldı. Kablosuz bağlantı giderek yaygınlaşıyor ve birçok restoran, hastane, pastane, otel, alışveriş merkezi bu hizmeti müşterilerine sağlıyor. Bu konuda kamuoyunun bilgilendirilmesi önemli bir başlık olarak karşımızda duruyor.
Bilgi Teknolojileri ve İletişim Kurumu (BTK) yetkilileri, ülke savunması konusunda Genelkurmay Başkanlığı ne kadar kritik bir konumdaysa, bilgi güvenliği konusunda da ‘Siber Güvenlik Komutanlığı’nın, siber güvenlik altyapılarının o kadar önemli bir konuma geldiğine dikkat çekiyor. Yetkililer tarafından, dünyada artık siber savaşların çıkmaya başladığı ve ülkelerin de bu siber savaşlar, siber tehditler karşısında kendi güvenlik altyapılarını oluşturma gayreti içerisinde olduğunu ifade ediyor. Konunun önemi son olarak Barack Obama’nın siber güvenlik komutanı atamasından da anlaşılıyor.
Kablosuz bağlantılar konusunda da BTK yetkililerinden şu uyarılar yapılıyor:
“Özellikle kablosuz bağlantılarda eğer şifre ile güvenliğinizi sağlamazsanız, hemen yakınınızda bulunanlar rahatlıkla bilgisayarınız üzerinden internete girebilirler. IP numaranız üzerinden internete girerek suç işlendiğinde de bunun sorumlusu siz olursunuz. Türkiye’de bu konu ile ilgili düzenlemeler yapıldı. Bunlara dikkat etmemiz gerekiyor. Çünkü kablosuz bağlantı giderek yaygınlaşıyor ve birçok restoran, hastane, pastane, otel, alışveriş merkezi bu hizmeti müşterilerine sağlıyor. Bu konuda kamuoyunun bilgilendirilmesi önem arz ediyor.”
TEDER Başkanı Serhat Özeren ise kurumsal önlemler ve bireysel önlemlerin mutlaka alınması gerektiğine değindi. Özeren, her bireyin güvenli internet kullanımı için yapması gerekenler olduğunu söyleyerek şunlara dikkat çekti:
“ADSL şifreleri mutlaka olmalı, dinamik IP’lerin değişmesi için modemlerin kullanılmadığı zaman mutlaka kapatılmalıdır. Hangi işletim sistemini kullanırsanız kullanın güncel ve lisanslı yazılımlar kullanılmalı. Kopya ya da korsan işletim sistemi kesinlikle kullanılmamalı. Bilgisayarınızda mutlaka virüs, casus yazılımlar kullanılmalı. Daha da ileri noktada gerekirse bilmediğimiz sitelere girilmemeli, yükleme yapılmamalı ve telifi olmayan müzik ve programlar indirilmemeli. Bilgisayarın güvenlik seviyesi en az orta seviyede tutulmamalı.”
Kurumsal olarak güvenlik konusunda da ulusal ve uluslararası birçok profesyonel ile çalışılabileceğini ifade eden Özeren, “Uluslararası denetçiler ve danışmanlar var bu konuda. Kurumun stres testlerini ve tatbikatlarını yapmalısınız. Profesyonel olarak bilişim açıklarını bulan beyaz hacker’lar ile çalışılmalı” dedi.
Sosyal ağlardaki açıklara dikkat
Son dönemin moda isimleri Facebook, FrienFeed gibi ağlarda da tüm kişisel bilgilerini paylaşanları çeşitli güvenlik sorunları bekliyor. Uzmanlar bu ağlarda kişisel bilgiler, cep telefonu ya da video-fotoğraf dosyalarının paylaşımının sorunlar yaratacağı görüşünde. Örneğin siz paylaşmasanız bile sizi takip eden kötü niyetli kişilerin dayınızın soyadının annenizin kızlık soyadı olduğunu tahmin etmesi çok da zor değil.
Geçtiğimiz ay gerçekleştirilen Uluslararası Bilgi Güvenliği ve Kriptoloji Konferansı’nda da benzer konular gündeme gelmişti. Konferansta; günümüzde bilgi güvenliğinin stratejik öneme haiz olduğu, bilgi toplumu çağında bilgiye güvenli olarak erişimin, paylaşmanın ve korumanın en önemli konular arasında yer aldığı, kişisel, kurumsal ve ulusal bilgi güvenliği sağlanmasında yönetici, kullanıcı, üretici, satıcı, uygulayıcı, denetleyici, düzenleyici ve kanun yapıcılar gibi tüm tarafların sorumluluğunun fazla olduğu ve bu sorumluluğu tarafların yerine getirmelerinin zorunluluk olduğu değerlendirildi.