Kamu kurumlarında iki günlük siber güvenlik tatbikatı yapıldı
Yalıkent'te 14 kamu kurumunun katıldığı siber güvenlik tatbikatı iki gün sürdü ve dün tamamlandı. Tatbikatta fidye yazılımı ve oltalama saldırısı senaryoları üzerinde çalışıldı.
Yalıkent Büyükşehir Belediyesi Bilgi İşlem Dairesi'nin koordinasyonunda düzenlenen siber güvenlik tatbikatı, 24-25 Ağustos tarihlerinde yapılarak tamamlandı. Tatbikata belediye birimleri, Yalıkent Üniversitesi, Yalıkent Şehir Hastanesi bilgi sistemleri ekibi ve Ulaşım A.Ş. dahil 14 kurumdan toplam 190 personel katıldı.
İki gün boyunca üç ana senaryo üzerinde çalışıldı. Birinci senaryoda bir kurumun dosya sunucusuna fidye yazılımı bulaştığı varsayıldı ve ekiplerden yedekten geri dönüş süresini ölçmeleri istendi. İkinci senaryo, üst düzey bir yöneticinin adına gönderilen sahte e-postayla ödeme talimatı verilmesi üzerine kuruldu. Üçüncüsü ise bir web hizmetine yönelik yoğun trafik saldırısını kapsıyordu.
Tatbikat sonunda paylaşılan özet rapora göre kurumların yedekten geri dönüş süresi ortalama 4 saat 20 dakika olarak ölçüldü. Hedef süre altı saat olarak belirlenmişti; ancak iki kurumun bu eşiği aştığı, sebebinin yedek doğrulama testlerinin düzenli yapılmaması olduğu tespit edildi.
Oltalama senaryosunda ise personelin yüzde 17'sinin sahte e-postadaki bağlantıya tıkladığı görüldü. Bilgi İşlem Dairesi, bu oranın geçen yılki tatbikatta yüzde 29 olduğunu, düşüşte yıl içinde yapılan farkındalık eğitimlerinin etkili olduğunu değerlendirdi.
Bilgi İşlem Dairesi Başkanı Ozan Kırmızıgül, tatbikatın amacının kurumları not vermek olmadığını belirterek, “Burada aradığımız şey açıkların kimde olduğu değil, bir açık ortaya çıktığında kaç dakikada haberdar olduğumuz. Tespit süresi, saldırının kendisinden daha belirleyici” dedi.
Raporda ayrıca kurumlar arası iletişim başlığında bir eksiklik not edildi. Senaryo sırasında bazı kurumların olayı diğer kurumlara bildirmesi ortalama 51 dakika sürdü. Bu süreyi kısaltmak için ortak bir bildirim kanalı kurulması önerildi.
Tatbikata katılan personelin dağılımı da rapora yansıdı. Katılımcıların yüzde 38'i doğrudan bilgi işlem birimlerinde çalışırken, geri kalanı mali işler, insan kaynakları ve halkla ilişkiler birimlerinden geldi. Bilgi İşlem Dairesi, teknik olmayan birimlerin katılımının senaryoların gerçekçiliği açısından belirleyici olduğunu vurguladı.
Rapor, kurumların yedekleme düzenine ilişkin bir öneri de içeriyor. Buna göre yedeklerin en az bir kopyasının ağdan bağımsız ortamda tutulması ve geri dönüş testinin yılda iki kez uygulanması öneriliyor. Kurumların yüzde 43'ünün hâlihazırda böyle bir test takvimi bulunmadığı tespit edildi.
Tatbikatın maliyeti ve süresi de rapora yansıdı. İki günlük çalışma tamamen kurum içi kaynaklarla yürütüldü, dışarıdan hizmet alınmadı. Bilgi İşlem Dairesi, senaryoların hazırlanmasının yaklaşık üç ay sürdüğünü, bu sürenin büyük bölümünün kurumların sistem envanterinin çıkarılmasına ayrıldığını belirtti. Envanter çalışmasının kendisinin de bulgu ürettiği, üç kurumda kayıt dışı kalmış sunucular tespit edildiği kaydedildi.
Bilgi İşlem Dairesi, tatbikatın bulgularına dayanan detaylı raporun ekim ayında kurumlarla paylaşılacağını, bir sonraki tatbikatın ise 2027 ilkbaharında ve daha geniş katılımla yapılacağını duyurdu.
Okur yorumları
Yorumlar yayın öncesi denetlenirBu haberde henüz yayımlanmış yorum yok. İlk yorumu siz yazın.