DİSİPLİNLER ARASI YAKLAŞIM
Bu yıl düzenlenen İstanbul Üniversitesi Bilgi Güvenliği Konferansında bir günlük süreyle katılımcı olarak bulundum. Konuşmacılardan Kubilay Onur Güngör'ün sunumu beni oldukça etkiledi. Elimden geldiğince sunumunu not almaya çalıştım. Tuttuğum notları buradan paylaşmaya çalışacağım.
BİLİŞİM GÜVENLİĞİ VS SİBER GÜVENLİK
Bilişim güvenliği ve siber güvenlik arasında bir kavram kargaşası yaşandığını biliyoruz. İki başlık arasına kesin bir çizgi çektik.- Bilişim güvenliği, siber güvenlik değildir.
- Siber dünya bunun çok daha fazlasıdır.
SİBER ALAN
Sınıf farklarının olmadığı, herkesin eşit olduğu bir dünyadır. Dolanıklık hakimdir. Kültürel transfer söz konusudur.DOLANIKLIK
Gerçek hayatta gerçekleşen her olay siber dünyadaki hayatıda etkiler. Tahmin edebileceğiniz gibi siber dünyada gerçekleşen her olayda gerçek hayatı etkiliyor.KÜLTÜREL TRANSFER
Gerçek hayattan bir kültür siber alana transfer olabilir.Aynı zamanda siber alanda yeni bir kültür oluşturulabilir.SOSYOLOJİK PARADİGMA DEĞİŞİMLERİ
Çağlar arası güç dengesinin değişimine değinildi. Bir dönem din bir güç aracı olarak kullanılırken bir diğer dönemde bu gücün yerini ateşli silahlar alıyordu. Günümüzde güç dengesini oluşturan unsunlar:- Bilgi
- Sezgi
- Medya
- Algı
Sezgi: Bir işi yaparken kazanılan tecrübe sonucu verilen kararlar.
STRATEJİ
Bir irade ile amaçlar için araçların uyumlu olarak kullanılmasıdır.Her saldırının altında bir strateji yatar.SAVAŞI TANIMLAMA
Dünyada yalnızca 400 yılın savaşsız geçtiğini öğrenmek beni derinden üzdü. İlgimi çeken ise 1993 yılında ortaya atılan bir teorinin bugünü nasıl öngördüğüydü.Alvin Toffler bilgi odaklı bir çağda yaşayacağımızı ve bilginin güvenliğine önem vermemiz gerektiğini biliyordu. Çağımızın savaşını tanımlayan cümle ise şuydu:
"Bilgiye odaklı, düşük basınçlı bir savaştır."
ETKİ ODAKLI HAREKAT
Hedefe ulaşmak için seçilen tüm unsurları müşterek kullanmak sistem davranışlarını etkilemek...Burada en önemli faktör tahmin edebileceğiniz gibi sistem davranışlarını etkilemek.
SÜRTÜNME
Kısaca tanımlamak gerekirse kitapla gerçeğin farkından bahsedilmektedir. Bazen yapılan hesaplar tutmayabilir. Tüm taraflar açısından beklenmedik sonuçlar gerçekleşebilir.Rakibi analiz ederken nasıl analiz edildiğine kesinlikle dikkat edilmelidir.SAVAŞTA ASİMETRİ
Televizyonlarda duymaya alışık olduğumuz bu kavramın aslında bahsedildiği gibi olmadığını öğrendik.- Asimetrik savaş yoktur.
- Asimetrik etki vardır.
SENARYO BAZLI HAZIRLIK
3 Maddeyle tanımlanmıştır.EN TEHLİKELİ
Hasım sıfatı ile tanımlanmıştır.GÖRÜNMEYENLER
Kuvvetlerin nasıl kullanılacağını belirlemek.YETENEK BAZLI PLANLAMA
- Komuta kontrol
- Eğitim
- Silah Doktrini(Siber dünya için düşünmek gerekirse 0day zafiyetler örnek verilebilirler.)
- Harekat Perspektifi(Saldırı,Savunma)
HİBRİD PERSONEL
Dünyanın personel ihtiyacının ancak bu yeni yaklaşımla sağlanabileceğini düşünmekteyim. Günümüzde mesleklere karşı çok dar bir bakış açısı sergilemekteyiz. Hibrid personel yaklaşımı bu dar bakışı değiştirecek ve bir çok soruna çözüm getirecektir.Örnek hibrid personel ihtiyaçları:
- Takım çalışmasının önemini kavramak.
- Geride adam bırakmamak.
Terör hakkında fikri olmayan bir insanın siber terörü yorumlayabileceğini düşünmek yanlış olur.Aynı şekilde sosyoloji bilgisi olmadan siber dünyada gerçekleştirilebilecek bir psikolojik harekatın sonuçlarının nerelere varabileceğini neler doğurabileceğini anlamak mümkün değildir.
Bu noktada yapmamız gereken şey hibrid personel kavramının üstüne düşmek ve daha fazla destek görmesini sağlamak için çalışmaktır.
KUBİLAY ONUR GÜNGÖR ve İÜ SİBER GÜVENLİK TOPLULUĞUNA TEŞEKKÜR EDERİM.
Yorumlar
Yorum Gönder