Beyaz, gri ve siyah şapkalı hackerların mücadale alanı

İnternetin neredeyse hayatımızın her alanına girmesi ile birlikte sanal güvenlik güçlerinin önemi de artmış durumda. İnternet ağlarındaki güvenlik duvarları, koruma programları yüzde 100 koruma sağlamadığı için ağların güvenliğini kontrol etmek için adeta devriye gezen beyaz şapkalı hackerlar güvenliği sağlamaya çalışıyor. Gri şapkalı hackerlar bazen iyi bazen kötü tarafta yer alırken, siyah şapkalı hackerler ise gayri meşru işlerin peşinde koşuyor.

Türkiye’de bankalar, kamu kuruluşları, özel şirketler vd internet ağlarının güvenliği beyaz şapkalı hackerlar tarafından sağlanıyor. İnternet ağlarında tabiri caizse devriye gezen bu beyaz şapkalı hackerlar, ağlardaki açıkları bulmaya ve onları gidermeye çalışıyorlar. Hackerlik genel olarak internet ağlarındaki güvenlik duvarlarının illegal yollarla aşılıp, gizli bilgilere izinsiz şekilde erişilmesi ve kayıtlı verilerin izinsiz şekilde değiştirilmesi işlemine verilen isim olsa da, güvenliği sağlamak için de yine bir çeşit hackerlik hizmetinden faydalanılıyor. Beyaz şapkalı ismini alan bu hackerlar sistemlere açıklarını tespit etmek, yazılım hatalarını keşfetmek, muhtemel saldırı girişimlerinde zarara yol açabilecek kod dizilimlerini bulmak için uğraşıyorlar.

BEYAZ, GRİ VE SİYAH ŞAPKALILAR

Beyaz şapkalı hackerlerin yanı sıra bir de gri şapkalı hackerlar ve siyah şapkalı hackerlar bulunuyor. Gri şapkalı hackerlar her zaman iyi veya her zaman kötü olarak nitelenemiyor. Bunlar duruma göre bazen fayda sağlamak amacıyla harekete ederken, bazen de zarar verecek eylemlerde bulunabiliyor. O yüzden gri şapkalı ismini alıyorlar. Siyah şapkalı hackerlar ise her daim zarar verici eylemler peşindeki bilgisayar korsanları için kullanılan bir isimlendirme. Bunlar banka hesaplarına sızıp para çalmaya çalışan, çok özel bilgilere erişip kendi veya başkalarının namına ele geçirmeye çalışan, bilgisayara, programlara zarar veren virüsleri yaymaya çalışan bilgisayar korsanları.

Başta hassas kurumlar olmak üzere büyük şirketler internet ağlarının güvenliğini sağlamak için güvenlik duvarı ve anti virüs yazılımların yanı sıra açıklarını tespit edip kapatmak için de beyaz şapkalı hackerları işe alıyorlar.

NATO KAPSAMINA GİRDİ

Operasyonel alanlar olarak hava, deniz, kara ve uzayı belirleyen NATO da sayıyı dörde çıkarmış durumda. Siber alan beşinci operasyonel alan olarak NATO tarafından tespit edildi. Türkiye’de bu karar doğrultusunda Bilgi Teknolojileri İletişim Kurumu (BTK) bünyesinde  Ulusal Siber Olaylara Müdahale Merkezi’ni (USOM) kurdu. USOM’un vazifesi siber alanda muhtemel tehditleri tespit etmek, bu yönde atılması gereken adımları belirlemek, siber alanda yer alan birimlerle irtibat kurarak belli bir plan ve program dahilinde gerekli güvenlik önlemlerinin alınmasını sağlamak şeklinde tanımlanabilir.

Türkiye bu adımlarla birlikte yüksek lisansa ek olarak lisans eğitiminde de bilgi teknolojilerine gereken değeri vermek için adımlarını atmaya çalışıyor. Pek çok iş dalının internet ortamına taşınması, internet ile hiçbir ilgisi olmayan şirketlerin bile web sayfası açmaktan haberleşmeye kadar pek çok konuda yine de internete bazı alanlarda ihtiyaç duyması, bilgi teknolojilerinin büyük bir sektör haline gelmesine de yol açtı. Piyasalar yetişmiş, nitelikli bilgi teknolojileri uzmanlarına mecbur durumda. Bunun için de beyaz şapkalılar gibi bilgisini meşru yollarla kullanmak isteyen yetenekli beyinler, sektörde aranan kişiler haline geldi.

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir