?>

Küresel yazılım sorunundan çıkarılacak dersler

Microsoft'a siber güvenlik hizmeti sağlayan CrowdStrike'ın sistemlerindeki aksaklık sonrası dünya genelinde işletmeleri etkileyen küresel yazılım sorunu, bu altyapılanın güvenliğiyle ilgili tartışmaları alevlendirdi

Analiz/Röportaj/Dizi/Rapor - 1 yıl önce

Ankara

TOBB Türkiye Yazılım Meclisi Başkanı Ertan Barut, CrowdStrike Falcon yazılımındaki bir güncelleme aşamasında ortaya çıkan hatanın, yazılımın işlevsiz hale gelmesine ve dünya genelinde Windows sistemlerinde mavi ekran hatasına, ardından da windows işletim sisteminde çökmelere neden olduğunu söyledi.

Bu hatanın, cihazların normal şekilde başlatılmasını engelleyerek dünya genelinde binlerce cihazı etkilediğine işaret eden Barut, dolayısıyla da dünyada binlerce şirket tarafından hizmet alınan Microsoft Azure veri merkezlerindeki sunucuların da etkilenmeye başladığını, sunucular ve servislerin durmasıyla global ölçekte tüm birimlerde hizmet kesintileri ortaya çıktığını belirtti.

Bu kesintilerin, Avustralya, ABD ve Avrupa'da geniş çapta etkiler yarattığını söyleyen Barut, "Bankalarda finansal işlemlerde gecikmeler ve online hizmetlerde erişim problemleri yaşandı. Havayollarında uçuş iptalleri ve gecikmeler meydana geldi. Medya hizmetlerinde yayın kesintileri ve bilgi akışında aksamalar görüldü. Sağlık hizmetlerinde doktorlar, hasta notlarına, kan testlerine ve görüntüleme sonuçlarına erişemediler. Telekom hizmetlerinde aksamalar ve kesintiler yaşandı." dedi.

<br class="k-br" />

"Bağımlılıklar azaltılmalı"

Bilişim ve iletişim teknolojilerinin yaygınlaşmasıyla birlikte tüm yazılım, donanım ve servislerin bulut ortamlarına taşınarak, veri merkezlerindeki bilgisayar, sunucu ve internet iletişim ağları üzerinden yürütüldüğünü ifade eden Barut, dolayısıyla bu yapılardaki birkaç dakikalık aksamaların, kesintilerin ciddi aksamalara, sorun yaşanmasına ve bir sürü kayıplara neden olabildiğini belirtti. Barut, bu durumun, aynı zamanda siber güvenlik saldırılarına karşı siber savunma sistemlerinin ne kadar önemli olduğunu ve tüm bu yapılarda kullanılan yazılımların önemini bir kez daha öne çıkardığını vurguladı.

Şirketlerin bu türden senaryolara karşı her an hazır olması ve önlemler alması gerektiğini dile getiren Ertan Barut, "Herhangi bir donanıma ya da yazılıma olan bağımlılıkları azaltılmalıdır. Ülkeler kendi network, ağ, veri merkezlerini kurarak, kendi yazılımlarını geliştirerek ve özellikle kritik altyapılarında kullanarak bağımlılıklarını azaltmalıdır. Farklı sistemlerin ve yazılımların kullanılması, tek bir hatanın tüm sistemi etkileme riskini azaltacaktır." dedi.

Risklere karşı hep önden koşmak gerekiyor

Kritik sistemler için düzenli yedekleme ve etkili acil durum kriz anı kurtarma planları oluşturmasının önemine işaret eden Barut, benzer risklerin en aza indirilebilmesi için önerilerini şöyle sürdürdü:

"Yazılım ve sistemler düzenli olarak güncellenmeli, 7/24 izlenmeli, sıklıkla denetlenmeli ve tespit edilen güvenlik açıkları da süratle kapatılmalıdır. En küçük bir zaman dilimi boşluğundan her an sızmaya hazır hackerlara fırsat verilmemelidir. Olası tehditleri önceden tespit etmek için proaktif izleme ve tehdit istihbaratı sistemleri kullanılmalıdır.

Sistemler düzenli olarak risk analizine tabi tutulmalı ve potansiyel zayıflıkları belirlenmelidir. İleri düzey siber güvenlik yazılımları kullanılmalı ve proaktif tehdit istihbaratına sahip olunmalıdır.

Uzman mühendisler yanında şirket içi çalışanlara düzenli olarak siber güvenlik eğitimleri verilmeli, farkındalık artırılmalı, güncel tehditler hakkında bilgilendirilmelidirler. Üniversitelerde ve meslek okullarında siber güvenlik konusunda kapsamlı eğitim programları düzenlenmelidir. Üniversiteler ve özel kuruluşlar işbirliği yaparak siber güvenlik uzmanları yetiştirmelidir. Siber güvenlik uzmanlarının yetkinliklerini artırmak için sertifikasyon programları teşvik edilmelidir."

Bu altyapılar nasıl güçlü tutulabilir?

Ertan Barut, bilişim ve iletişim altyapılarını güçlü tutmak için "Ulusal Milli DNS ve Ağ" yapıları kurulması, güçlü ve güvenli ulusal veri merkezleri oluşturulması, yerli ve milli sunucu işletim sistemleri, yerli yönetim yazılımları, siber güvenlik yazılımları, bilgisayar ve iletişim donanımlarının geliştirilmesine daha çok ağırlık verilmesi gerektiğini söyledi. Barut, tüm bunları desteklemek için de milli veri merkezi yazılımları, siber güvenlik yazılım ve teknolojileri, ürünleri ve şirketlerinin teşvik edilmesi gerektiğini belirtti.

Merkeziyetsiz yapıların ve blockchain teknolojisinin entegrasyonunun, bu tür risklerin en aza indirilmesinde önemli rol oynayacağına işaret eden Barut, "Bu nedenle Blockchain ve Web3 teknolojilerine daha etkili yatırımlar yapmalı, yazılımlar, platformlar geliştirilmeli, güvenli ve merkeziyetsiz yapılar oluşturarak, tek bir merkeze bağlı kalmaksızın sistemlerin devamlılığı sağlanmalıdır." ifadesini kullandı.

Ertan Barut, ayrıca ana sistemlerin aynısı olan "ikiz yapılar" oluşturulması ve ana sistemin çökmesi durumunda ikiz yapıların devreye alınması gerektiğini kaydetti.

Güncelleyelim derken devre dışı bırakmak

SwordSec Siber Güvenlik Teknolojileri AŞ Kurucu Ortağı ve Genel Müdürü Seyfullah Kılıç da CrowdStrike gibi teknoloji devlerinin bu tür sorunlarla karşılaşmasının birkaç temel nedeni olabileceğini söyledi.

Genellikle yeni özellikler eklemek, güvenlik açıklarını kapatmak ve mevcut hataları düzeltmek için yapılan yazılım güncellemelerinin bir hata veya gözden kaçan bir uyumsuzlukla beklenmedik sonuçlara yol açabileceğini ifade eden Kılıç, güncelleme öncesinde yeterli test yapılmamasının, özellikle çeşitli sistem ve konfigürasyonlarda testlerin eksik kalmasının, bu tür problemlerin ortaya çıkmasına neden olabileceğini dile getirdi. Kılıç, farklı işletim sistemleri ve yazılım versiyonları arasında uyumluluk sorunları yaşanabileceğini ve bu durumun büyük kurumsal sistemlerde daha belirgin hale geleceğini vurguladı.

Bu tür problemlerin önlenmesi için öncelikle güncellemelerin farklı sistemlerde ve konfigürasyonlarda kapsamlı şekilde test edilmesi gerektiğini belirten Kılıç, "Güncellemelerin tüm sistemlere aynı anda dağıtılmak yerine aşamalı olarak ve kontrollü bir şekilde dağıtılması, olası hataların erken tespit edilmesini sağlar. Ayrıca güncellemeler sırasında oluşabilecek sorunların hızlıca geri alınabilmesi için etkili geri alma mekanizmalarının kurulması önemlidir." dedi.

Siber saldırı riski hep güncel

Bu ve benzeri olaylarda siber saldırı ihtimalini de göz ardı etmenin mümkün olmadığı yorumunda bulunan Kılıç, "Günümüzde büyük teknoloji şirketleri sürekli olarak siber tehditlerle karşı karşıya kalmaktadır. Bu tür bir problem, kötü niyetli bir saldırının sonucu da olabilir. Ancak bu tür olayların genellikle detaylı incelemeler ve analizlerle kesin olarak belirlenmesi gereklidir. Eğer bir siber saldırı söz konusuysa, şirketin olay sonrası analizlerini yaparak, saldırının nasıl gerçekleştiğini ve hangi güvenlik zafiyetlerinin kullanıldığını belirlemesi önemlidir. Bu, gelecekte benzer saldırıların önlenmesi için gerekli önlemlerin alınmasını sağlar." diye konuştu.

Seyfullah Kılıç, küresel çapta yaşanan sorunun benzerinin yaşanmaması için şu önerilerde bulundu:

"Öncelikle yazılım güncellemeleri için daha sıkı ve detaylı politika ve prosedürlerin oluşturulması gereklidir. Bu politikalar, test süreçlerini, geri alma mekanizmalarını ve acil durum planlarını içermelidir. Bilgi teknolojileri personelinin düzenli olarak eğitilmesi ve olası sorunlara karşı hazırlıklı olmaları sağlanmalıdır. Ayrıca sistemlerin ve güncellemelerin sürekli izlenmesi, olası sorunların erken tespit edilmesine ve hızlı müdahale edilmesine olanak tanır. Bu tür olaylar, teknoloji devlerinin bile hatalardan muaf olmadığını ve sürekli olarak iyileştirme ve güncelleme süreçlerine dikkat etmeleri gerektiğini göstermektedir."

Kaynak: AA

dikGAZETE.com

"Bağımlılıklar azaltılmalı"

Bilişim ve iletişim teknolojilerinin yaygınlaşmasıyla birlikte tüm yazılım, donanım ve servislerin bulut ortamlarına taşınarak, veri merkezlerindeki bilgisayar, sunucu ve internet iletişim ağları üzerinden yürütüldüğünü ifade eden Barut, dolayısıyla bu yapılardaki birkaç dakikalık aksamaların, kesintilerin ciddi aksamalara, sorun yaşanmasına ve bir sürü kayıplara neden olabildiğini belirtti. Barut, bu durumun, aynı zamanda siber güvenlik saldırılarına karşı siber savunma sistemlerinin ne kadar önemli olduğunu ve tüm bu yapılarda kullanılan yazılımların önemini bir kez daha öne çıkardığını vurguladı.

Şirketlerin bu türden senaryolara karşı her an hazır olması ve önlemler alması gerektiğini dile getiren Ertan Barut, "Herhangi bir donanıma ya da yazılıma olan bağımlılıkları azaltılmalıdır. Ülkeler kendi network, ağ, veri merkezlerini kurarak, kendi yazılımlarını geliştirerek ve özellikle kritik altyapılarında kullanarak bağımlılıklarını azaltmalıdır. Farklı sistemlerin ve yazılımların kullanılması, tek bir hatanın tüm sistemi etkileme riskini azaltacaktır." dedi.

Risklere karşı hep önden koşmak gerekiyor

Kritik sistemler için düzenli yedekleme ve etkili acil durum kriz anı kurtarma planları oluşturmasının önemine işaret eden Barut, benzer risklerin en aza indirilebilmesi için önerilerini şöyle sürdürdü:

"Yazılım ve sistemler düzenli olarak güncellenmeli, 7/24 izlenmeli, sıklıkla denetlenmeli ve tespit edilen güvenlik açıkları da süratle kapatılmalıdır. En küçük bir zaman dilimi boşluğundan her an sızmaya hazır hackerlara fırsat verilmemelidir. Olası tehditleri önceden tespit etmek için proaktif izleme ve tehdit istihbaratı sistemleri kullanılmalıdır.

Sistemler düzenli olarak risk analizine tabi tutulmalı ve potansiyel zayıflıkları belirlenmelidir. İleri düzey siber güvenlik yazılımları kullanılmalı ve proaktif tehdit istihbaratına sahip olunmalıdır.

Uzman mühendisler yanında şirket içi çalışanlara düzenli olarak siber güvenlik eğitimleri verilmeli, farkındalık artırılmalı, güncel tehditler hakkında bilgilendirilmelidirler. Üniversitelerde ve meslek okullarında siber güvenlik konusunda kapsamlı eğitim programları düzenlenmelidir. Üniversiteler ve özel kuruluşlar işbirliği yaparak siber güvenlik uzmanları yetiştirmelidir. Siber güvenlik uzmanlarının yetkinliklerini artırmak için sertifikasyon programları teşvik edilmelidir."

Bu altyapılar nasıl güçlü tutulabilir?

Ertan Barut, bilişim ve iletişim altyapılarını güçlü tutmak için "Ulusal Milli DNS ve Ağ" yapıları kurulması, güçlü ve güvenli ulusal veri merkezleri oluşturulması, yerli ve milli sunucu işletim sistemleri, yerli yönetim yazılımları, siber güvenlik yazılımları, bilgisayar ve iletişim donanımlarının geliştirilmesine daha çok ağırlık verilmesi gerektiğini söyledi. Barut, tüm bunları desteklemek için de milli veri merkezi yazılımları, siber güvenlik yazılım ve teknolojileri, ürünleri ve şirketlerinin teşvik edilmesi gerektiğini belirtti.

Merkeziyetsiz yapıların ve blockchain teknolojisinin entegrasyonunun, bu tür risklerin en aza indirilmesinde önemli rol oynayacağına işaret eden Barut, "Bu nedenle Blockchain ve Web3 teknolojilerine daha etkili yatırımlar yapmalı, yazılımlar, platformlar geliştirilmeli, güvenli ve merkeziyetsiz yapılar oluşturarak, tek bir merkeze bağlı kalmaksızın sistemlerin devamlılığı sağlanmalıdır." ifadesini kullandı.

Ertan Barut, ayrıca ana sistemlerin aynısı olan "ikiz yapılar" oluşturulması ve ana sistemin çökmesi durumunda ikiz yapıların devreye alınması gerektiğini kaydetti.

Güncelleyelim derken devre dışı bırakmak

SwordSec Siber Güvenlik Teknolojileri AŞ Kurucu Ortağı ve Genel Müdürü Seyfullah Kılıç da CrowdStrike gibi teknoloji devlerinin bu tür sorunlarla karşılaşmasının birkaç temel nedeni olabileceğini söyledi.

Genellikle yeni özellikler eklemek, güvenlik açıklarını kapatmak ve mevcut hataları düzeltmek için yapılan yazılım güncellemelerinin bir hata veya gözden kaçan bir uyumsuzlukla beklenmedik sonuçlara yol açabileceğini ifade eden Kılıç, güncelleme öncesinde yeterli test yapılmamasının, özellikle çeşitli sistem ve konfigürasyonlarda testlerin eksik kalmasının, bu tür problemlerin ortaya çıkmasına neden olabileceğini dile getirdi. Kılıç, farklı işletim sistemleri ve yazılım versiyonları arasında uyumluluk sorunları yaşanabileceğini ve bu durumun büyük kurumsal sistemlerde daha belirgin hale geleceğini vurguladı.

Bu tür problemlerin önlenmesi için öncelikle güncellemelerin farklı sistemlerde ve konfigürasyonlarda kapsamlı şekilde test edilmesi gerektiğini belirten Kılıç, "Güncellemelerin tüm sistemlere aynı anda dağıtılmak yerine aşamalı olarak ve kontrollü bir şekilde dağıtılması, olası hataların erken tespit edilmesini sağlar. Ayrıca güncellemeler sırasında oluşabilecek sorunların hızlıca geri alınabilmesi için etkili geri alma mekanizmalarının kurulması önemlidir." dedi.

Siber saldırı riski hep güncel

Bu ve benzeri olaylarda siber saldırı ihtimalini de göz ardı etmenin mümkün olmadığı yorumunda bulunan Kılıç, "Günümüzde büyük teknoloji şirketleri sürekli olarak siber tehditlerle karşı karşıya kalmaktadır. Bu tür bir problem, kötü niyetli bir saldırının sonucu da olabilir. Ancak bu tür olayların genellikle detaylı incelemeler ve analizlerle kesin olarak belirlenmesi gereklidir. Eğer bir siber saldırı söz konusuysa, şirketin olay sonrası analizlerini yaparak, saldırının nasıl gerçekleştiğini ve hangi güvenlik zafiyetlerinin kullanıldığını belirlemesi önemlidir. Bu, gelecekte benzer saldırıların önlenmesi için gerekli önlemlerin alınmasını sağlar." diye konuştu.

Seyfullah Kılıç, küresel çapta yaşanan sorunun benzerinin yaşanmaması için şu önerilerde bulundu:

"Öncelikle yazılım güncellemeleri için daha sıkı ve detaylı politika ve prosedürlerin oluşturulması gereklidir. Bu politikalar, test süreçlerini, geri alma mekanizmalarını ve acil durum planlarını içermelidir. Bilgi teknolojileri personelinin düzenli olarak eğitilmesi ve olası sorunlara karşı hazırlıklı olmaları sağlanmalıdır.

Ayrıca sistemlerin ve güncellemelerin sürekli izlenmesi, olası sorunların erken tespit edilmesine ve hızlı müdahale edilmesine olanak tanır. Bu tür olaylar, teknoloji devlerinin bile hatalardan muaf olmadığını ve sürekli olarak iyileştirme ve güncelleme süreçlerine dikkat etmeleri gerektiğini göstermektedir."

- Küresel 'restart': Dünya çapında işletmeleri etkileyen büyük bir yazılım sorunu yaşanıyor

- Bilgisayar sistemlerindeki küresel yazılım sorunu nedeniyle dünya genelinde hava trafiği aksadı

Kaynak: AA

.

dikGAZETE.com

Haftanın Öne Çıkanları

Microsoft 365: Tüm uygulama ve hizmetler kurtarıldı

2024-07-19 20:13 - Teknoloji

Fransa'dan, İsrail Parlamentosunun Filistin devletinin kurulmasını reddeden kararına tepki

2024-07-18 17:52 - Dünya

"Kalkan-26" operasyonunda 94 düzensiz göçmen yakalandı

2024-07-17 13:07 - Gündem

Erzurum'daki Uzundere Barajı 2025'te su tutacak

2024-07-17 13:48 - Çevre-Hayat

AK Parti'den Kıbrıs Barış Harekatı'nın 50. yıl dönümü mesajı

2024-07-20 11:02 - Siyaset

Küresel yazılım sorunundan çıkarılacak dersler

2024-07-20 11:12 - Analiz/Röportaj/Dizi/Rapor

Formula 1'de heyecan Macaristan'da devam edecek

2024-07-19 09:37 - Spor

Kapıkule'de gurbetçi yoğunluğu yaşanıyor

2024-07-14 16:48 - Gündem

Rusya, Türkiye'den elma ithalatını artırdı

2024-07-16 01:18 - Özel Haber

Akdeniz'in iç kısımları ve yurdun kuzeydoğusu için gök gürültülü sağanak uyarısı

2024-07-14 12:12 - Asayiş

İlgili Haberler

Küresel Sumud Filosu'nda bulunan İrlandalı aktör Cunningham: Filistinlilere yapılanları kabul etmiyorum, o yüzden buradayım

12:27 - Analiz/Röportaj/Dizi/Rapor

Yeni kelimeler türetilmesinde artık sosyal medya belirleyici

12:18 - Analiz/Röportaj/Dizi/Rapor

Özbekistan bağımsızlığının 34. yılını kutluyor

11:48 - Analiz/Röportaj/Dizi/Rapor

Senegal'deki Ngor Koyu dünyanın en güzel koyları arasına girdi

13:57 - Analiz/Röportaj/Dizi/Rapor

Modern insanlar, yaklaşık 233 bin yıl önce Afrika'dan yola çıkan bir soyun mirasına sahip

13:42 - Analiz/Röportaj/Dizi/Rapor

Günün Manşetleri

Trump, ABD'nin Venezuela'dan ayrılan uyuşturucu taşıyan bir gemiye saldırı düzenlediğini a

23:57 - Dünya

Trump'tan ABD Uzay Komutanlığı karargahını yeniden Alabama'ya taşıma kararı

23:03 - Dünya

ABD'nin Chicago kentinde hafta sonu boyunca düzenlenen silahlı saldırılarda 8 kişi öldü

22:23 - Dünya

AB Dönem Başkanı Danimarka, genişlemenin "jeopolitik zorunluluk" olduğu görüşünde

22:02 - Dünya

Galatasaray, İlkay Gündoğan'ı kadrosuna kattı

21:57 - Spor