“Özellikle Kazanların, Basınç Altında Çalıştığı İçin Siber Saldırılarla Uzaktan Patlatılma Riski Var”

Teknoloji hızla ilerlerken, siber saldırılar artık sadece bilgisayar sistemleriyle sınırlı kalmıyor. Enerji altyapısından stratejik kamu binalarına kadar her alanda güvenlik tehditleri artıyor. Kazan ve Basınçlı Kap Sanayicileri Derneği (KBSD) Yönetim Kurulu Başkanı Hamdi Hoplamaz ile gerçekleştirdiğimiz bu röportajda, ithal kazanların siber risklerinden, yerli üretim kazanların güvenlik avantajlarına kadar kritik detayları ele aldık. Dijitalleşen dünyada, güvenliğin neden artık bir lüks değil, zorunluluk olduğunu bu yazıda keşfedin.

İsrail’in uzaktan çağrı cihazlarını patlatarak gerçekleştirdiği saldırının bir benzerinin kazanlar aracılığı ile de gerçekleştirilmesi ne kadar olasıdır?

İthal kazanlar, yazılım tabanlı kontrol sistemlerine sahip olabilir. Eğer bu sistemler yeterince güvenli değilse, dış kaynaklı siber saldırılara veya kötü niyetli uzaktan erişimlere açık hale gelebilir. İsrail gibi teknolojik olarak gelişmiş ülkeler, cihazları uzaktan devre dışı bırakma veya sabote etme kapasitesine sahip olabilir.

Türkiye’de İthal kazanların yazılım tabanlı kontrol sistemlerinin siber güvenlik denetimi nasıl yapılıyor veya yapılmalıdır? Özellikle stratejik kamu binalarında kullanılan ithal kazanlar, siber saldırı riski göz önüne alındığında nasıl bir denetim sürecinden geçirilmeli?

Herhangi bir yazılım veya donanım kontrolü yapılmamaktadır. Ülkemiz yazılım konusunda çok önemli gelişmeler sağlamış olup bu konuda akredite kuruluşlar oluşturulmalı ve kamu binalarındaki kazanların yazılım güvenliği incelenmeli ve olası siber tehditlere karşı korunmalıdır.

Siber saldırılar, ithal kazanlar üzerinde uzaktan erişimle cihazların çalışmasını durdurabilir veya zarar verebilir mi? Böyle bir durumda, yerli kazanlar nasıl bir çözüm sunabilir?

Bugün gelinen teknoloji itibarı ile bu çok kolay yapılabilecek bir işlem. Sadece kazanlar değil uzaktan erişime açık olan tüm cihazlar bir yazılımla yönetiliyorlar evinizdeki akıllı süpürgeler dahil. Dolayısıyla uzaktan yönetilebilecek tüm cihazlar durdurulabilir veya sistem zararlı durumuna getirilebilir.

Özellikle kazanlar basınç altında çalıştığı için patlatılma riski bile olabilir. Yerli ısıtma kazanlarının kamu binalarında kullanılması, güvenlik açısından çeşitli avantajlar sağlayabilir.

1.Siber Güvenlik: Yerli üretim ısıtma kazanları, yazılım güvenliği açısından daha sıkı bir denetimden geçirilebilir ve bu yazılımlar, Türkiye’deki güvenlik standartlarına göre tasarlanabilir. Böylece, yabancı üreticilere ait sistemlerde olası arka kapılar (backdoor) ya da bilinmeyen zafiyetler riskini azaltmak mümkün olabilir. Yerli üreticilerle doğrudan iletişim kurulabildiği için yazılım güncellemeleri ve güvenlik yamaları daha hızlı ve güvenli bir şekilde uygulanabilir.

2. Fiziksel Güvenlik: Yerli üretim kazanlar, üretim sürecinin daha şeffaf olması ve denetimlerin Türkiye’de yapılabilmesi nedeniyle, olası donanım tehditlerine (gizli teknolojiler, uzaktan tetikleyiciler) karşı daha güvenli hale getirilebilir. Üretim sırasında yapılan denetimlerle bu tür güvenlik tehditlerinin önlenmesi daha kolaydır.

İthal kazanların donanım tabanlı tehditlere karşı fiziksel güvenlik denetimleri nasıl yapılıyor? Bu cihazlarda gizli teknolojilerin yerleştirilmiş olma riski ne kadar ciddiye alınıyor?

Kazanlar, donanım tabanlı bir saldırı riski de taşıyabilir. Cihazlara yerleştirilebilecek gizli gömülü teknolojiler (örneğin patlayıcılar ya da uzaktan tetikleyiciler) aracılığıyla, uzaktan bir patlama gerçekleştirilme olasılığı düşük de olsa göz ardı edilmemelidir. Özellikle kritik yapılarda kullanılan yabancı cihazların fiziksel incelemeden geçirilmesi ve güvenlik sertifikasyonlarının kontrol edilmesi önemlidir.

Acilen, ithal kazanların güvenlik açısından kontrol edilmesi, hem siber tehditlere karşı korunma hem de fiziksel sabotaj risklerini minimize etmek açısından önemlidir. Bu, sadece istihbarat servislerinin değil, terör örgütlerinin de bu tür cihazlara müdahale edebilme riskine karşı bir önlem olacaktır.

Kazanlarda siber güvenliğin sağlanması konusunda kamu kurumları ve siber güvenlik, yazılım firmaları ile KBSD ne tür ve nasıl iş birlikleri yapabilir?

KBSD’ye üye 100’e yakın sektörün ileri gelen firmalarımız ile kamu yetkilileriyle beraber sistemlerin incelenmesi için hazırız. Ülkemizdeki kazan üreticileri son teknolojiye sahip ekipmanlar ile yüksek kalite ve verimli kazanlar üretip, bunları dünyanın dört bir yanına satıp, ihracatımızın artmasına katkıda bulunuyorlar. Yerli firmalarımız sahip oldukları yerli yazılım ve donanımla kamu binalarındaki kazanlarının güvenli olarak işletilmesine taliplerdir.

Son olarak eklemek istedikleriniz nelerdir?

Bağımlılığın Azaltılması: Yerli kazanların kullanılması, dışarıdan gelen ürünlere bağımlılığı azaltarak, olası dış müdahalelere karşı daha korunaklı bir sistem sağlar. Ayrıca, yerli kazanların bakım ve onarımı da daha kolay ve güvenli bir şekilde yapılabilir.

Ekonomik ve Endüstriyel Kazanımlar: Yerli kazanların tercih edilmesi, Türkiye’deki endüstrinin gelişmesine ve istihdamın artmasına katkı sağlayabilir. Bu aynı zamanda teknolojik kapasitenin artmasına ve yerli firmaların uluslararası alanda rekabet edebilmesine de zemin hazırlar.

Ancak yerli kazanların kullanılması güvenlik açısından avantajlı olsa da bu cihazların da yüksek kalite standartlarına uygun üretilmesi ve sertifikalandırılması gereklidir. Ayrıca, yerli ürünlerin de siber güvenlik tehditlerine karşı korunması için sürekli güncellenen güvenlik önlemleri alınmalıdır. Sonuç olarak, yerli ısıtma kazanlarının tercih edilmesi hem güvenlik hem de ekonomik bağımsızlık açısından olumlu bir adım olacaktır.

Loading