Herkese merhaba. Bugün okuduğum bir habere göre Ruslar Türkiye'yi mağdur etmek için hizmetlerini sağladıkları Türk bankalarını çökertebilirmiş. Hatırlarsanız daha önce terör örgütüne baskın yapar gibi Türk bankalarına Ruslar özel kuvvetleriyle baskın yapmıştı. Rusların hizmet verdiği bankaların birkaçı şöyle albaraka,denizbank,kuveyt türk. Eşeği sağlam kazığa bağlamak gerek...
Türkiye Rusya arasındaki gerginlik domates ihracatı veya inşaat yatırımları ile karşılaştırılamayacak ölçüde farklı noktalara sıçrayabilir. Bankacılık sektörüne hizmet veren Rus kökenli şirketlerin mercek altına alınması gerekmekte. Bu konuda BDDKnın ek önlemler alması ve IT denetimlerine verilen önemin artırılması gerekmektedir.
Siber Riskler
Türkiye Rusya arasındaki kriz devam ederken Rusya tarafından alınan sert önlemlere rağmen Türk tarafı ekonomiyi etkileyebilecek karşıt önlemler almayı tercih etmedi.
Ruslar bu süreçte Türkiyeden ithalata ciddi anlamda kısıtlama getirdiler. Hatta güvene dayalı faaliyet gösteren ve en ufak belirsizliklerde hacimleri daralan finans sektörüne müdahalede bulunmaktan da çekinmediler. Rusyada faaliyet gösteren Türk bankalarına, örneğine filmlerde rastlanabilecek türde baskın yaptılar.
Bütün bunlar yaşanırken çok tabii ki gerginlik siber dünyaya da sıçradı. Türk Hack Team isimli hacker grubu Rus bankalarını hedef aldı. Siber savaşçılar, Russian Standard Bank ve AlfaBank bankalarının online bankacılık sayfalarını DDoS saldırılarıyla saatler boyu erişime kapatırken, çok sayıda Rus uzantılı internet sitesine de zarar verdi.
Öte yandan Rusya kökenli saldırılarında yaşandığı ve Türk kökenli bankaların çoğunlukla yurt içi ve yurt dışı girişleri ayırdığı için bu tür saldırılardan etkilenilmediği bilinmektedir.
Rus Kökenli IT Şirketleri ve Hassas Veri Sıkıntısı
Bütün bunlar yaşanırken Türkiyede orta ve büyük ölçekli pek çok bankaya hizmet veren Rusya kökenli şirketler bankacılık sektörü açısından risk oluşturmaya başlayabilirler. Bunlardan en fazla yaygın müşteri portföyüne sahip olan firma ise Rus kökenli bir bankanın iştirakidir.
Bu konuda bankacılık sektörü açısından yoğunlaşmanın olduğu ve BDDK nezdinde konunun incelenmesi gerektiği çok açıktır. Eğer gerekli IT denetimleri yapılmazsa veya hassas olunmazsa bankacılık sistemindeki hassas verilerin güvenliği tehlikeye düşebilir.
Kimler Hizmet Alıyor
Aralarında Katılım Bankalarının da yer aldığı pek çok banka yabancı kökenli şirketlerden IT destek hizmeti veya proje bazlı hizmetler almaktadır. BDDKnın bu konuda yerli yabancı ayrımı noktasında değil de ülke kökeni ve yoğunlaşma açısından konuyu izlemesi ve gereken önlemleri almasında fayda var.
Türkiye de faaliyet gösteren söz konusu Rus kökenli bir bankanın iştiraki olan şirketten çeşitli bankalar farklı hizmetler almaktalar. Hizmet alınması hassas verinin tamamıyla tehlikede olduğu anlamına gelmemekle birlikte izlenmesi gereken riskler de yüksektir.
Hizmet alan bankalar aşağıda sıralanmaktadır;
Hassas verinin güvenilir ellerde olması dileğiyle (Doç. Dr. Davut Pehlivanlı)
KAYNAK
Türkiye Rusya arasındaki gerginlik domates ihracatı veya inşaat yatırımları ile karşılaştırılamayacak ölçüde farklı noktalara sıçrayabilir. Bankacılık sektörüne hizmet veren Rus kökenli şirketlerin mercek altına alınması gerekmekte. Bu konuda BDDKnın ek önlemler alması ve IT denetimlerine verilen önemin artırılması gerekmektedir.
Siber Riskler
Türkiye Rusya arasındaki kriz devam ederken Rusya tarafından alınan sert önlemlere rağmen Türk tarafı ekonomiyi etkileyebilecek karşıt önlemler almayı tercih etmedi.
Ruslar bu süreçte Türkiyeden ithalata ciddi anlamda kısıtlama getirdiler. Hatta güvene dayalı faaliyet gösteren ve en ufak belirsizliklerde hacimleri daralan finans sektörüne müdahalede bulunmaktan da çekinmediler. Rusyada faaliyet gösteren Türk bankalarına, örneğine filmlerde rastlanabilecek türde baskın yaptılar.
Bütün bunlar yaşanırken çok tabii ki gerginlik siber dünyaya da sıçradı. Türk Hack Team isimli hacker grubu Rus bankalarını hedef aldı. Siber savaşçılar, Russian Standard Bank ve AlfaBank bankalarının online bankacılık sayfalarını DDoS saldırılarıyla saatler boyu erişime kapatırken, çok sayıda Rus uzantılı internet sitesine de zarar verdi.
Öte yandan Rusya kökenli saldırılarında yaşandığı ve Türk kökenli bankaların çoğunlukla yurt içi ve yurt dışı girişleri ayırdığı için bu tür saldırılardan etkilenilmediği bilinmektedir.
Rus Kökenli IT Şirketleri ve Hassas Veri Sıkıntısı
Bütün bunlar yaşanırken Türkiyede orta ve büyük ölçekli pek çok bankaya hizmet veren Rusya kökenli şirketler bankacılık sektörü açısından risk oluşturmaya başlayabilirler. Bunlardan en fazla yaygın müşteri portföyüne sahip olan firma ise Rus kökenli bir bankanın iştirakidir.
Bu konuda bankacılık sektörü açısından yoğunlaşmanın olduğu ve BDDK nezdinde konunun incelenmesi gerektiği çok açıktır. Eğer gerekli IT denetimleri yapılmazsa veya hassas olunmazsa bankacılık sistemindeki hassas verilerin güvenliği tehlikeye düşebilir.
Kimler Hizmet Alıyor
Aralarında Katılım Bankalarının da yer aldığı pek çok banka yabancı kökenli şirketlerden IT destek hizmeti veya proje bazlı hizmetler almaktadır. BDDKnın bu konuda yerli yabancı ayrımı noktasında değil de ülke kökeni ve yoğunlaşma açısından konuyu izlemesi ve gereken önlemleri almasında fayda var.
Türkiye de faaliyet gösteren söz konusu Rus kökenli bir bankanın iştiraki olan şirketten çeşitli bankalar farklı hizmetler almaktalar. Hizmet alınması hassas verinin tamamıyla tehlikede olduğu anlamına gelmemekle birlikte izlenmesi gereken riskler de yüksektir.
Hizmet alan bankalar aşağıda sıralanmaktadır;
- Alternatif Bank
- Albaraka
- Burgan Bank
- Citi Bank
- Denizbank
- Kuveyt Türk
- Odea Bank
- T-Bank
- Ziraat Katılım
Hassas verinin güvenilir ellerde olması dileğiyle (Doç. Dr. Davut Pehlivanlı)
KAYNAK