KAPAK ESEN ERKAN <strong>Enerji</strong> savaşlarında KLAVYE DÖNEMI Ülkelerin kritik sektörlerinin bilgi ağlarına hasar vermek ya da kesinti yaratmak üzere gerçekleştirilen sızma faaliyetleri her geçen gün artıyor. iCloud’un ve Sony Pictures’ın da hacklemesi ile 2014 yılının hackerlar yılı olduğu konuşuluyor. <strong>Enerji</strong> sektörü de hackerların ilgi duyduğu alanların başında geliyor… 34 <strong>Enerji</strong><strong>Panorama</strong>Şubat <strong>2015</strong>
<strong>Enerji</strong> savaşlarında klavye dönemi Kuzey Kore-ABD arasında baş gösteren siber saldırı tartışması ile bir kez daha gördük ki artık klavye başı savaşlar, bürokratik gerilimleri tetiklemek konusunda başı çekiyor. Geçtiğimiz Aralık ayında Kuzey Kore liderine suikast yapılmasını konu alan The Interview filmi nedeniyle Sony’e siber saldırı düzenlendi. ABD ve Kuzey Kore arasında “siber savaş” gerilimine yol açtığı iddialarıyla taraflar karşılıklı olarak birbirlerini suçlarken Sony, filmin yayımlanmasından vazgeçtiğini duyurdu. Sony’nin kararı ABD’de “ifade özgürlüğü” ekseninde yeni bir tartışmayı başlatırken; bir o kadar düşündüren açıklama ise Kuzey Kore Hükümet Sözcüsü’nden geldi; ülkesinin siber saldırı ile ilgisinin olup olmadığı sorusuna “Bekleyin görün” yanıtı vererek deyim yerindeyse ‘tehdit’ etti. Gelişen teknolojilerin toplumlara sundukları faydalar bir yana; yeni sorunlar ürettiği de ortada. Siber saldırıların öngörülmez doğası ile petrol ve gaz şirketleri ayrı bir mücadele içinde. Önemli ölçüde siber atağın hedefi öncelikle enerji sektörü oluyor. Siber suçlular, hacktivisitler ya da farklı grupların destek çıktığı saldırganlar, enerji sektörünün alt yapı güvenliğini tehdit etmeye devam ediyor. TÜBİTAK BİLGEM’den Bakır Emre’nin hazırladığı “5. Boyutta Savaş: Siber Savaşlar-I & II” başlıklı çalışma, siber güvenlik sorununu detaylarıyla inceliyor. Çalışma, enerji sektörü açısından ayrıca düşündüren bir açılışa sahip… Örneğin, “İsrail Başbakanı Benjamin Netanyahu’nun siber güvenlik danışmanı Isaac Ben-Israel, “Siber savaşlar konvansiyonel savaşlardaki gibi bir etki verebilecek güçtedir. Bir ülkeyi vurmak istiyorsanız o ülkenin enerji ve su kaynaklarına karşı siber ataklar düzenlemek gerekiyor. Siber teknoloji, bunu tek kurşun kullanmadan yapabilme yeteneğine sahip” diyor. Ben-Israel, “Üstelik neredeyse bütün ülkelerin enerji, su kaynakları, medikal ve finansal yapıları özel şirketler tarafından işletiliyor. Dolayısıyla tek bir elden bu yapıların güvenliğini sağlamak mümkün olmamıyor” sözlerini şöyle bitiriyor: Siber ortam kara, deniz hava ve uzaydan sonra 5. savaş alanı olarak belirlenmiştir. KAPAK ABD, Rusya, Çin ve İsrail siber timler hazırlıyor Bilgi güvenliği alanında ulusal sivil toplum kuruluşu görevi üstlenen Bilgi Güvenliği Derneği (BGD)Yönetim Kurulu Başkanı Prof. Dr. Mustafa Alkan, siber saldırı ve siber savaş tanımları arasındaki farka dikkat çekiyor. Alkan, “Hedef seçilen şahıs, şirket, kurum, örgüt gibi yapıların bilgi sistemlerine veya iletişim altyapılarına yapılan planlı ve koordineli saldırılara ‘siber saldırı’ deniyor. Bunlar, ticari, politik veya askerî amaçlı olabiliyor. Aynı saldırıların ülke veya ülkelere yönelik yapılmasına ise ‘siber savaş’ deniyor. Bu tanımlara göre, Anonymous isimli grubun Türkiye’deki bazı kurumlara yönelik eylemine siber saldırı, Wikileakes’in yaptığına ise siber savaş demek mümkün” sözleriyle iki kavram arasındaki farkı açıklıyor. Günümüzde siber saldırılara ve güvenlik önlemlerine yönelik açıklamalar daha çok yer tutsa da Prof. Dr. Alkan gelecekte özellikle siber savaşlara karşı hazırlıklı olunması gerektiğini şöyle vurguluyor: İyi bir orduya sahip olmak, güvenlik için yeterli değil. Bilgisayar ve enformasyon, artık devletleri içine alabilecek kadar güçlü. Siber savaşın temelleri soğuk savaş döneminde atıldı ve teknoloji de bu süreci hızlandırdı. ABD, Rusya, Çin, İsrail ve İngiltere gibi ülkeler, savunma ve saldırı timlerini oluşturuyor. Ayrıca taşeron hackerlar da kullanıyorlar. 21. yüzyıl teknolojileri, dünyanın geleceğine şekil veriyor. Teknolojinin ulaştığı nokta artık onun doğrudan bir silah olarak da kullanabileceğini gösteriyor. BTC’den TEİAŞ’a herkes teknik geliştiriyor ABD Anayurt Güvenliği Bakanlığı (The Department of Homeland Security-DHS) 2013 yılı içerisinde Kuzey Denizi’nde faaliyet gösteren petrol ve doğal gaz şirketlerine yönelik siber saldırıların yüzde 179 oranında arttığı belirtiliyor. DHS’nin araştırmasında kritik altyapılara yönelik saldırılarda enerji sektörü başı çekiyor. Yine aynı araştırmaya göre, 2018 yılına kadar siber saldırıların sadece petrol ve doğal gaz piyasasına maliyeti 1,87 milyar doları bulacak. Siber casusluk ve sabotaj saldırılarının sayısı düzenli olarak artarken yakın zamanda bir haberde Türkiye tarafından geldi. Bakü-Tiflis-Ceyhan Petrol Boru Hattı’nda (BTC) altı Şubat <strong>2015</strong><strong>Enerji</strong><strong>Panorama</strong> 35