24 Ocak 2012 Salı

Güvenlik Lüks Değildir

Halk arasında, "çok gezen çok bilir, çok bilen de mutsuz olur" derler. Çok bilgi ne zamandan beri mutsuzluk vermeye başladı? Çağımız bilgi çağı değil midir? Çok bilmek mutsuzluk getirir mi bilinmez ama, güvenlik konusunda çok bilmek bazen size huzursuzluğun kapılarını aralayabiliyor. Şöyle dönüp geçmişe bakıp, 10-11 sene kadar öncesindeki  güvenlik şartlarını değerlendirip, günümüzdeki bakış açısını kullandığımızda, nice dünya devi saydığımız firmanın; bilgilerimizi tereddütsüz emanet ettiğimiz kurumun, bugün ortaya çıkan güvenlik açıklarından aslında o zamanlarda da ne denli etkilenebilecek olduğunu görürüz. Bu insanın kanını donduruyor. Öyle ki, bugün artık herkesin bildiği, “bilinen açıklar”, büyük firmaların o dönemlerde kritik görevlerde kullanılan sistemlerinde de mevcut idi, ancak bilinmiyorlardı. Belki de bilmemek buradaki "sahte güven" duygusunun anahtarıydı. Şüphesiz ki, o açıkların orada olduğunu bilen bir sistem yöneticisinin uykuları kaçardı, mutsuz olurdu. Çünkü artık, sıradakinin kendisi olabileceğinin bilincine varmış olurdu. Görünen o ki, çok bilmek bazen mutsuzluk da getirebiliyor…
Bir güvenlikçi gözüyle bakılırsa bu bilincin farkına varmak için, "bilmek" yetiyor.  Bilinmesi gereken şey ise, güvenliğin her an bozulmaya müsait, bu yüzden titizlikle korunması gereken önemli bir gereksinim olması. Ya peki bilmeyenler? Bu bilince ulaşmak için sıra bekleyenler? Onlara da bir şekilde ulaşmak lazım, lazım ki; onlar sıralarını beklerken aynı zamanda da, bu tehditlere karşı hazır olsunlar.
Bugün bilgi teknolojileri hayatın her alanına girmiş durumda. İnternet kullanıcı sayısının dünya genelinde artmasıyla, kişisel bilgi güvenliği artık gündelik hayatın içinde herkesin bilip de çoğu kez bilincine varamadığı bir unsur. Bireysel olarak yayılıp, önem kazanan bir teknolojinin, kurumsal tarafta öneminin artmaması gibi bir ihtimal olamaz elbet. Devlet işlerinden, Kobilerin bilişim ihtiyaçlarına varana kadar, bilgi teknolojilerinin kullanıldığı birçok alanda bilgiyi, güvenlik unsurundan ayırmak olanaksız.
Hayatında bilgisayar görmemiş, kullanmamış bir vatandaşın, bir kurumda; erişilmez olan, çalışmayan, kilitlenen bir bilgisayar sistemi tarafından mağdur edilmesi, olası bir senaryo değil, gündelik hayattan alınma bir örnektir. Bu durumda, kim diyebilir ki güvenlik lüks'tür?
Gökhan Muharremoğlu

Hiç yorum yok:

Yorum Gönder