Sivil Havacılık ve Siber Güvenlik



Sivil Havacılık ve Siber Güvenlik

Dr. Öğr. Üyesi Muharrem Tuncay GENÇOĞLU
Fırat Üniversitesi Bilgisayar Teknolojileri Bölümü

Havacılık sektörü, ülkemizde ve dünyada oldukça hızlı büyüyen ve gelişen en önemli sektörlerden biridir. Havacılık sektörü bir hayli alt sektörü içinde barındıran, işlevini kısmen ya da tamamen yerine getiremediği zaman toplumsal ve kamu düzeni ve hizmetleri üzerinde çeşitli olumsuz sonuçlar ortaya çıkarabilecek, ağ, varlık, sistem ve yapıları nedeniyle önemli kritik altyapılar arasında yer alan, milli siber güvenliğimizin hayati bileşenlerden birisidir.

Havacılık sektörünün kendine has, çok sayıda iyileştirme ve karar problemi mevcut olup ciddi bir şekilde tartışılmaktadır. Havacılık endüstrisi; yolcu sayısı ve trafiği tahmini, yedek parça talep tahmini, kapı atama, filo atama, uçuş çizelgeleme, gelir yönetimi, yeni bir havaalanı seçimi, havayolu rekabetinin değerlendirilmesi, havaalanı hizmet kalitesinin değerlendirilmesi, stratejik ortak seçimi, tedarikçi seçimi, dış kaynak sağlayıcı seçimi ve verimlilik analizi gibi karar verme problemleriyle uğraşmaktadır. Bu problemlerin çözümünde kullanılan yazılımlar ve havayolu şirketlerinin kullandığı üçüncü parti uygulamalar doğrudan veya dolaylı olarak siber saldırıların hedefindedir. Sivil havacılığın yasadışı müdahalelere karşı korunması için işgücü, zaman ve maddi kaynak unsurlarının birlikte ele alındığı bir harekât planı olamazsa olamazlarındandır. Bu özel sektör için sadece güvenlik yatırımı veya sadece nitelikli işgücü yatırımı yapılarak sürdürülebilir güvenlik sağlanamaz.

Havacılık endüstrisinin ilişkili sektörlerine bakıldığında, bu kritik altyapının; Savunma ve Milli Güvenlik, Ulaşım, Haberleşme, Bankacılık, Enerji Sistemleri ile doğrudan bağlantılı olduğu görülür. Bundan dolayıdır ki bu sektörlerde meydana gelebilecek bir bilgi güvenliği ihlali veya bir siber saldırı havacılık sektörünü doğrudan etkileyecektir. Uçuş güvenliği, sivil havacılık güvenliği, siber güvenlik ve siber güvenlik yönetişimi gibi ana başlıklar bu sektörde güvenlik değerlendirmesi açısından öncelikli ele alınmalıdır. Bu noktada “Siber Güvenlik” ekosistemi, havacılık sektörü için kritik seviye önem ifade etmektedir. Ayrıca havayolu araçlarının güvenliği de oldukça hayatidir. Zira bir uçak seyrüseferdeyken bine yakın uygulama çalışır vaziyettedir ve bu ciddi bir tehdittir.  Tarihsel süreç incelendiğinde; bir güvenlik uzmanının uçak eğlence sistemi üzerinden motorlardan birini tırmanma moduna geçirdiği ve FBI’ya verdiği dokümanlarda Boeing 737,757 ve Airbus A-320 uçaklarına 15 ila 20 kez sızdığı bilinmektedir.

Siber saldırılar, sivil havacılık endüstrisi için giderek büyüyen bir tehdit olmuş durumdadırlar. Havacılık kurumları rutin operasyonlarının dışında kritik operasyonlar için de giderek artan ölçüde elektronik sistemlere bel bağlamaktadırlar (Hava Trafik ve Kontrol). Elektronik sistemlerin saldırılardan korunması ve güvenlik seviyesinin 7 gün 24 saat sürdürülebilirliğinin sağlanması, siber tehditlere karşı alınan önlemleri ortaya koymayı zorunluluk olarak karşımıza çıkarmış bulunmaktadır. Geçtiğimiz yıllarda birçok havayolu şirketinin siber saldırıya maruz kaldığı ve bu saldırılar sonucunda maddi boyutu yüksek olan sızıntıların meydana geldiği basına yansımıştır. Hatta British Airways şirketi bir ay arayla iki kez saldırıya uğramış ve bu saldırı neticesinde yaklaşık 570.000 kişinin kredi kartı verisinde sızıntı olmuştur. Ayrıca uçak üretimi endüstrisinin önemli şirketlerinden olan Belçika merkezli ASCO, Airbus, Boeing, F-35 gibi uçakların parça üretimini gerçekleştiren şirket, fidye yazılımı saldırısı sonucunda üretimini küresel çapta durdurmak zorunda kaldı. ABD savunma sanayi şirketi Lockheed Martin'in enformasyon sistemleri şebekesine siber saldırı düzenlendi ve çok ciddi projelerin bilgilerinin çalındığı iddia edildi. Bunun THY-DHMİ ve savunma şirketlerimiz için olmayacağının garantisi var mı?

Havacılık ve savunma alanında yaşadığımız güzel gelişmelerin olduğu bu günlerde; THY, DHMİ başta olmak üzere İHA-SİHA-TİHA üreten şirketlerimizde artık kritik altyapılar arasındadır.  Bu alandaki yatırımcılarımız ve bürokrasimizin dikkatine.

Allah yar ve yardımcımız olsun.


İlginizi Çekebilecek Yazılar






İletişim | Gizlilik | Kullanım Koşulları