Gemiler, siber saldırı riski altında

MDN İstanbul

Dünyada teknoloji hızlı ilerlerken denizcilik sektörü de bu gelişmelerden fazlasıyla faydalanıyor. Özellikle internet alanında yaşanan gelişmeler gemi taşımacılığı konusunda armatörlere ve gemi operatörlerine zamandan ve giderlerden tasarruf sağlama konusunda büyük kolaylıklar sağlıyor. Ancak gemilerde bilgi teknolojilerin kullanımının giderek artması siber saldırı, siber korsanlık gibi birçok riski de beraberinde getiriyor.
Geminin sistemine bağlanan herhangi bir çalışanın telefonuna ya da bilgisayarına yapılan küçük bir saldırı tüm geminin ele geçirilmesini sağlayabiliyor. Geminin bilgi sistemine takılan USB bellekler konusunda da özellikle dikkatli olmak ve önlem almak gerekiyor.
Kaynağı bilinmeyen bir USB belleğin geminin sistemi bir saniye bile olsa girmesi  halinde siber korsanlar geminin tüm elektronik sitemini kilitleyerek gemiyi denizin ortasında çaresiz bırakabiliyor.
Son dönemde birçok geminin bu tip siber saldırılara maruz kaldığını ve fidye karşılığında sisteme tekrar giriş yapılabildiği haberlerini alıyoruz.
Bilgisayar korsanlarının gemi kontrol sistemlerini ele geçirmesi sadece teknik önlemlerle değil gemilerde bütüncül bir teknoloji kültürünün hakim olmasıyla önlenebilir. Güvenlik konusuna, dizayn ve inşa aşamasından IT ekipmanlarının kontrolüne kadar olan tüm aşamalardan başlayarak geminin seyrinde alınacak önlemlere kadar çok dikkat edilmelidir.
Günümüzde geminin pervane sistemi, makine odası, haritaları gibi seyir güvenliği açısından kritik öneme sahip tüm ekipmanlar bilgisayar veya internet sistemiyle kont-rol ediliyor. Bu birimler için derinlikli güvenlik sistemleri de ortaya çıkan ihtiyaç doğrultusunda son yıllarda teknoloji firmalarının önem verdiği konuların başında geliyor.

Saldırıyı önlemek, tedbir alarak mümkün.
Seyir halindeki bir feribot ya da kruvaziyer gemisinde gemi personeli ve yolcular dahil birçok kişi dış dünyayla bağlantı kurmak için geminin intranet sistemini kullanıyor. Yük gemilerinde de çalışanlar, geminin intranet sistemine giriş yaparak aileleriyle bağlantı kuruyor. Sistemin güvenliği bu noktalarda kötü kullanıma açık hale geliyor. Bu sebeple tüm sistemleri birbiriyle bağlantılı hale getirmek gemiler için büyük bir risk teşkil ediyor. Sistemin içinde güvenlik alanları oluşturup seyir ve navigasyon ile ilgili bilgilere girişi sınırlandırmak ve buna uygun güvenlik duvarları dizayn etmek gemilerin seyir güvenliği açısından giderek artan bir öneme sahip.
Siber saldırı tehlikesine karşı armatörler ve gemi operatörlerin alacakları küçük ama etkin önlemlerle seyir güvenliğini önemli ölçüde artırıp bilgisayar korsanlarının saldırılarından kaçabilirler. Günümüzde bu tip güvenlik önlemlerinin maliyeti de bu konuda araştırma ve geliştirme faaliyetleri yapan teknoloji firmalarının artmasından dolayı giderek düşüyor. Özellikle gemiler için geliştirilen uzaktan erişim (remote access) sistemleri gemi sahiplerini ve kiracıların gemi her nerede olursa olsun bir siber saldırıya uğradığında geminin sistemine girilerek yeni bir parola ile tekrar sitemlerin çalıştırabilmesini sağlıyor. Bu konuda en önemli konu ise siber saldırı riskini ciddiye alıp birtakım önlemler almak. Milyonlarca dolarlık yük taşıyan gemilerin dizayn ve inşa kaliyesi kadar teknolojik güvenliği de yeni dönemde büyük bir risk alanı oluşturuyor, bizden hatırlatması.

Bunu Paylaşın