Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘Kalkanlar Hazır’ Kritik Altyapı Girişimi Kaçınılmaz Siber Saldırıları Ele Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘Kalkanlar Hazır’ Kritik Altyapı Girişimi Kaçınılmaz Siber Saldırıları Ele Alıyor

GenelSiber Güvenlik

‘Kalkanlar Hazır’ Kritik Altyapı Girişimi Kaçınılmaz Siber Saldırıları Ele Alıyor

teknomers
Son güncelleme: 10 Kasım 2023 21:59
teknomers
Paylaş
Paylaş



Contents
  • Kalkanlara Hazır Politika Girişimleri
  • Kritik Altyapı Güvenliğini Teşvik Etmek: Havuç mu Sopa mı?

ABD hükümeti, kritik altyapı operatörlerini felaketlere, fiziksel saldırılara ve siber saldırılara hazırlamak için, gelecekteki aksaklıklardan kurtulma becerisine vurgu yapan bir dizi reçete yayınladı.

“Kalkanlar Hazır” olarak adlandırılan girişim, belirlenen 16 kritik altyapı sektörünü, kaynağı ne olursa olsun herhangi bir kesintiye karşı sistemlerini ve hizmetlerini güçlendirmeye yatırım yapmaya ikna etmeyi amaçlıyor. Hem Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) hem de Federal Acil Durum Yönetim Ajansı (FEMA) tarafından öncülük edilen bu çaba, saldırıların ve felaketlerin gerçekleşeceğini varsayıyor ve kritik altyapı operatörlerini hizmetleri çalışır durumda tutmak için hazırlık yapmaya çağırıyor.

CISA direktörü Jen Easterly, 16 kritik altyapı sektörünün ve bunların bağlı olduğu tedarik zincirinin birbirine bağlılığının, hazırlığın kritik olduğu anlamına geldiğini söyledi.

“Okullardan hastanelere ve su tesislerine kadar ülkemizin kritik altyapı kuruluşlarının, aksaklıklara müdahale edecek ve bu aksaklıkları atlatacak araçlara ve kaynaklara sahip olması gerekiyor.” bir açıklamada söyledi. “Olaylara hazırlanmak için bugünden adımlar atarak, kritik altyapılar, topluluklar ve bireyler yarının tehditlerinin etkisinden kurtulmak ve geleceğe daha iyi hazırlanabilirler.”

Kritik altyapılara yönelik tehlikeler, Kaliforniya’daki orman yangınları ve koronavirüs salgını gibi ciddi felaketlerin ve siber saldırıların neden olduğu kesintilerle son yıllarda arttı. Örneğin son beş yılda ilaç firması Merck, 2017’deki NotPetya siber saldırısı nedeniyle büyük bir kesinti yaşarken, bu yıl rakip Pfizer kasırga saldırısına uğradı büyük bir depoda bazı ilaçların tedariğinde aksamalara neden oldu. Ve ünlü bir şekilde, Mayıs 2021’de ABD’li boru hattı operatörü Colonial Pipeline bir fidye yazılımı saldırısına maruz kaldı ve hizmetlerini bir hafta süreyle kapattı, bu da Amerika Birleşik Devletleri’nin güneydoğusu genelinde gaz sıkıntısına yol açtı.

“Kalkan Yükseltme” olarak bilinen önceki bir kampanya, kritik altyapı kuruluşlarını belirli tehdit istihbaratına tepki olarak savunma önlemleri almaya ikna etmeye odaklanıyordu. Siber güvenlik danışmanlığı Critical Insight’ın kurucu ortağı ve CISO’su Michael Hamilton, Shields Ready’nin amacının en kötü duruma hazırlanmak olduğunu söylüyor.

FBI ve CISA’nın endüstriyel kontrol ve kritik altyapı sağlayıcılarına yönelik düzenli uyarılarına işaret ederek, “Buradaki gizli mesaj şu; geliyor ve dünyaya baktığımızda bunu tahmin etmek o kadar da zor değil” diyor. “İkiyle ikiyi bir araya getirip altyapının bozulması nedeniyle tehdit seviyesinin arttığını biliyorsunuz” demek zor değil.”

Kalkanlara Hazır Politika Girişimleri

Girişim için bir sorun, mevcut tavsiyelerin çoğunun gönüllü ve bilgilendirici olmasıdır. CISA, Kasım ayından bu yana “Kritik Altyapı Güvenliği ve Dayanıklılık Ayı” olarak belirlendi bir araç seti yayınladı kritik altyapı sağlayıcıları için belirli tehditleri, güvenlik zorluklarını ve öz değerlendirme alıştırmalarını kapsayan 15 sayfalık bir belge. Ajans aynı zamanda yayınlanan Altyapı Dayanıklılığı Planlama Çerçevesi (IRPF) ve dayanıklı bir tedarik zincirinin nasıl geliştirileceğine ve bir siber saldırıya nasıl yanıt verileceği konusunda rehberlik eder.

Operasyonel teknoloji (OT) güvenlik firması Armis’in hükümet işlerinden sorumlu başkan yardımcısı Tom Guarente, yine de bu çabanın düzenleyici dişlerden yoksun olduğunu söylüyor.

“Aslında durumsal farkındalıkla başlayarak dayanıklılık oluşturmak, kamu ve özel sektör kurumları arasında bilgi paylaşımının öneminden bahsetmekle ilgili gibi görünüyor” diyor. “Bir araç seti olduğunu söylüyorlar, ancak araç seti çoğunlukla yönergelerden oluşuyor gibi görünüyor – bilirsiniz, PDF belgelerinden. Yani kısa cevap şu: Shields Ready kampanyasından ne çıkacağını bilmiyorum.”

Ancak OT için siber güvenlik sağlayıcısı Nozomi Networks’ün OT siber güvenlik stratejisti Danielle Jablanski, Shields Ready şemsiyesi altında 16 kritik altyapı sektörünün tamamı için genel yönergeler oluşturmanın muhtemelen imkansız olduğunu, bu nedenle ilk çabalarda ayrıntıların eksik olmasının şaşırtıcı olmadığını söylüyor. ağlar. Her kritik altyapı sektörünün bir Sektör Risk Yönetimi Ajansı – genellikle İç Güvenlik Bakanlığı, ancak bazı durumlarda Enerji, Savunma, Sağlık ve İnsani Hizmetler veya Ulaştırma Bakanlığı, sektöre özel yönergeler ve gereklilikler hazırlayacak olan belirlenmiş SRMA’dır.

“Hükümetin bugün daha çok denetim modunda olduğunu düşünüyorum” diyor. “Kritik altyapının yekpare olmadığını, 16 sektörün tamamına aynı şekilde fayda sağlayan herkese uyan tek bir güvenlik planı, programı veya kontrol seti olmadığını hatırlamak önemlidir.”

Kritik Altyapı Güvenliğini Teşvik Etmek: Havuç mu Sopa mı?

Bu çabalar çoğunlukla sektör yöneticilerini de işin içine katmaya yönelik hafif bir dokunuş gibi görünüyor. Critical Insight’tan Hamilton, güvenliğin bir maliyet merkezi (iş yapmanın vergisi) olmaya devam etmesi nedeniyle şirketlerin doğal olarak bu harcamaları en aza indirmek istediklerini, bu nedenle tavsiyelerin çoğunun uygulanması için cezai yaptırımların gerekli olacağını söylüyor.

Yöneticileri bir felaket veya siber saldırı sırasında şirketlerinin performansından sorumlu tutmanın (SolarWinds’in CISO’suna yöneltilen suçlamalar gibi) endüstri için zaten kaba bir uyanış olduğunu söylüyor.

Hamilton, “Senatörlere, generallere ve valilere brifing verdikten sonra, korkutucu Ruslar, tedarik zincirleri, tampon taşmaları ve SQL enjeksiyonu hakkında istediğiniz kadar konuşabileceğinizi ve gözlerinizi kamaştıracağınızı keşfettim” diyor. “Fakat ‘idari ihmal’ dediğiniz anda karşınıza bir dinleyici kitlesi çıkıyor. Hükümetin yaptığı da tam olarak bu; idari liderliği ihmalkar olarak değerlendirecekler ve bu da herkesin dikkatini çekiyor.”



siber-1

Apple VR başlık ekranı, Oculus Quest 2’nizinkinden 50 kat daha parlak olabilir
Against the Storm 1.4, usta şehir kurma oyununa balık tutmayı da ekliyor
Önce Snapdragon X, Daha Hızlı NVIDIA RTX ve AMD Radeon GPU’larla Daha Sonra Intel Lunar Lake ve AMD Strix
Goat Simulator 3 Küratör sokak sanatı konumları
Güncellenmiş Mitsubishi Pajero Sport sunuldu: 184 hp motor. Mitsubishi L200’den ve 8 ileri yerine 6 ileri otomatik
ETİKETLENDİ:alıyorAltyapıelegirişimiHazırKaçınılmazkalkanlarKritikSaldırılarıSiber
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone 15 Pro’nun yeni uzamsal video özelliğini denedim ve bu, Vision Pro’nun harika uygulaması olacak
Sonraki Makale Netflix’e Play Store’un “Google Vergisi”nde büyük indirim teklif edildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

USB DVD sürücüsü satışta: M.2 SSD yuvası, USB hub ve SATA destekli
Donanım
Yeni Sezon Güncellemesi Sonrası Heyecan Verici PvE Modu
Oyun
Performans İyileştirme Günü: N+1 Sorgularını Avlamak ve Laravel’deki Gereksiz Sorguları Ortadan Kaldırmak
Yazılım
Prime Günü İçin En İyi Dyson İndirimleri: Vakumlar ve Saç Aletleri
Genel
Roborock Saros 20’de 240 Dolar Tasarruf Fırsatı
Liste
Prime Günü’nde en uygun fiyatlı RTX 5080’de 250$ indirim!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?