Etiket arşivi: İngiltere siber güvenlik için neler yapıyor?

MI6 bilgi güvenliği için bin personel daha alacak

İngiltere gizli servis ajansı MI6, 2020 yılına kadar yaklaşık bin personel daha almayı planlıyor.

BBC Newsnight’ın haberine göre MI6 bu yeni personelleri birey ve faaliyet güvenliğini sağlamak için kullanacak.

Bilgi devriminin faaliyet çerçevesini ciddi şekilde değiştirdiğini belirten Gizli Istihbarat Servisi başkanı Alex Younger, önümüzdeki beş yıl içerisinde bu değişimi kabul edip ayak uydurabilen ve uyduramayan olarak iki tip istihbarat kurumlarının olacağını söyledi.

İLGİLİ HABER >> İNGİLTERE YANLIŞLIKLA KENDİ AJANLARINI DİNLEMİŞ

MI6’in personel sayısının 3 bin 500’e çıkarılmasının planlandığını açıklayan Younger, bu artışın internet ve teknolojinin gelişmesi sebebiyle gerekli hale geldiğini belirtti. Younger aynı zamanda, MI6’in bilgi devrimine ayak uydurabilmesi için gereken adımları atmak konusunda kararlı olduğunu kaydetti.

Younger, kanun dinlemeyen rakiplerin teknolojiyi kullanarak gizli servis faaliyetlerinin görünürlüğünü arttırabileceğini ve bu sebeple operasyonları yapma stilini değiştirmenin önemli olduğunu da sözlerine ekledi.

İNTERNETTE BIRAKILAN İZLER, GİZLİ AJANLIĞI ZORLAŞTIRIYOR

Tüm dünyadaki istihbarat kurumları, günümüzde herkesin internette bir parmak izi bırakması sebebiyle sahte kimlik yaratımı konusunda problem yaşıyor. Yüz tanıma teknolojisinin ilerlemesi sebebiyle gizli kimlikle göreve giden ajanların yüzleri CIA veya MI6’e katılmadan önceki gerçek kimlikleri ile eşleştirilebiliyor.

Gizli servisin korkusu, gizli operasyonların interneti ustalıkla kullanan yabancı casuslar ve militan gruplar tarafından tehlikeye düşürülmesi.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

İngiliz hükümeti şirketlerin siber danışmanı olmaya hazırlanıyor

İngiliz Hükümeti, devleti siber saldırılara ve tehditlere karşı korumak amacıyla görevlendirilen güvenlik ve istihbarat kurumu GCHQ (Government Communications Headquarters)’nun işletmelere ‘siber güvenlik danışmanlığı’ vereceğini açıkladı.

TechWeekEurope adlı teknoloji haberleri sitesine göre, hükümet, GCHQ tarafından yönetilecek olan ‘Ulusal Siber Güvenlik Merkezi (NCSC)’ kuracak. 

İLGİLİ HABER >> SARSICI İDDİA: İNGİLİZ MECLİSİ’NİN OFFICE 365’E GEÇME SEBEBİ…

Merkez hakkında detaylı bilgi veren Kabine İşleri Bakanı Matt Hancock, geçen yıl İngiltere’de ki büyük işletmelerin üçte ikisinin siber saldırıya uğradığını söyledi. 

“Bu durum bizim için sorun teşkil ediyor, çünkü biz dünyanın önde gelen dijital uluslarından biriyiz,” şeklinde konuşan Hancock, İngiltere ekonomisinin yüzde on iki buçuğunun online ekonomi olduğunu belirtti.

“Bu dünyanın en büyük e ticaret rakamı,” diyen Hancock, siber güvenlik ile etkili bir şekilde başa çıkabilmek için, hükümetin ve işletmelerin el ele vererek çalışması gerektiğini aktardı.

İLGİLİ HABER >> İNGİLTERE EN ZEKİ SİBER GÜVENLİKÇİLERİ BU SORULARLA ARIYOR

Hancock’ a göre, kurulacak olan Ulusal Siber Güvenlik Merkez’i, işletmeler için her ihtiyaç duyduklarında tek başvuru merkezi görevi görecek.

“Bunun, birinci sınıf kullanıcı dostu uzmanlık sağlayan; hükümet ile endüstri arasındaki uçurumu kapatan bir köprü olmasını istiyorum,” şeklinde konuşan Hancock, merkezin önümüzdeki yıl tamamen faaliyete geçeceğini sözlerine ekledi. 

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

İngiliz üniversiteleri siber savaşçı yetiştirmek için kolları sıvadı

İngiltere’nin bilişim güvenliği belgelendirme kuruluşu (ISC) Eylül 2015’ten başlayarak 20 binden fazla lisans öğrencisine siber güvenliği öğretmek için yeni akreditasyon kriterlerini yayınladı. Lisans seviyesinde bilgisayar derecesi için Birleşik Krallık’ın ilk yüksek eğitim yönetmeliği olan bu yönetmelik, Birleşik Bilişim Kurumu’nun (BCS) referans olduğu akreditasyon kriterlerinin de bir parçasını oluşturacak.

BCS’de eğitim direktörü olan Bill Mitchell, bu yönetmeliğin, BCS tarafından akredite edilen bilgisayarla ilgili dereceler için mevcut olan bilgi güvenliği kriterlerini tamamlamak üzere siber güvenlik unsurlarına ek talimatlar sağlayacağını söylüyor.

Birleşik Krallık hükümeti, (ISC), Profesörler ve Bilişim Liderleri Konseyi (CPHC) ve 30 kadar üniversite, ders yönetmeliğini 2 yılı aşkın bir sürede hazırladı.

İLGİLİ HABER >> ABD ORDUSU SİVİL HACKER ÇALIŞTIRACAK!

Söz konusu yönetmelik, Birleşik Krallık’taki 100 kadar üniversitede bilgisayarla ilgili her lisans bölümünde siber güvenliğin öğretilmesini sağlayarak ülkedeki bilişim derecelerini dönüştürecek.

Bu yeni dersler, İngiliz hükümetinin Ulusal Siber Güvenlik Stratejisi’nin giderek büyümekte olan siber güvenlik uzmanı eksikliğini kapatmasında hayati bir girişim olarak görülüyor.

Siber güvenlik prensiplerinin yerleştirilmesi

İngiliz Kabine İşleri Bakanı Matthew Hancock da Birleşik Krallık’ın ancak yeterli sayıda yetenekli profesyoneli olursa dünya klasında bir siber güvenlik sektörünün sürdürebileceğini söyledi. Hancock, “Bu gibi girişimler, en iyi gençlerimizi siber güvenlik alanında bir kariyer yapmaları için teşvik etmek adına mükemmel örnekler” diye konuştu.

İLGİLİ HABER >> İNGİLTERE MERKEZ BANKASI HACKER İSTİHDAM EDECEK

Yönetmelik, her seviyedeki eğitim müfredatlarında bulunan ilgili siber güvenlik prensiplerini, konseptlerini ve öğrenme çıktılarını geliştirmeleri ve yerleştirmeleri için üniversitelere yardımcı olacak.

Bu yönetmelikle tehditlerden saldırılara, iyi yönetimden güncel endüstriyel uzmanlığa dayalı güvenli sistemler ve ürünler tasarlamaya kadar siber güvenlikle ilgili konseptlerin olduğu geniş bir spektrumun öğretilmesi amaçlanıyor.

Yönetmelikte ayrıca bilgi ve risk, güvenlik mimarisi ve operasyonlar ve siber güvenlik yönetimi gibi ana konseptler de yer alıyor.

Bu üniversite yönetmeliği ayrıca bilişim diplomalarını, endüstrinin ihtiyaçları ile birbirine yakın bir hizaya getirmeyi hedefliyor. Üniversitelerin, Birleşik Krallık ekonomisini destekleyecek bilişim altyapıları inşa etmek için gerekli olan anlayışa ve bilgiye sahip mezunlar vermesi ümit ediliyor.

İLGİLİ HABER >> İNGİLTERE VE ABD ORTAK SİBER TİM KURUYOR!

CPHC’de Başkan Yardımcısı olan ve aynı zamanda Warwick Üniversitesi’nde siber sistem mühendisliği profesörü olan Carsten Maple, “Bu yüksek eğitimde güvenlik eğitimi alanında önemli bir değişikliğe işaret ediyor; siber güvenlik şu anda bilgisayar oyunu geliştirmekten ağ mühendisliğine kadar bütün ilgili bilişim disiplinleri için bütünleyici bir unsur olarak görülüyor.” diye konuşuyor.

Maple, “Daha önceleri siber güvenlik, programlamadan ayrı bir disiplin olarak görülüyordu, öğrencilere nasıl uygulama yazacakları, nasıl sistem ve teknoloji geliştirecekleri öğretiliyordu. – Ama şimdi onları nasıl koruyacakları öğretilecek – Bu da sistemlerin içinde yerleşik zafiyetlerin yayılmasına neden oluyordu.” diye ekliyor.

İngilteredeki yetenek eksikliğini giderme

Maple ayrıca bu yönetmeliğin, siber güvenliğin üniversite müfredatına katılmasında ve bu disiplinin ilerletilmesinde pratik ve erişilebilir bir yol olacağını düşünüyor.

(ISC) Avrupa idare amiri olan Adrian Davis, Birleşik Krallık’ın hem siber güvenlik alanında yetenek eksikliğinden hem de sanayinin ihtiyaçları ile bilişim mezunlarının kapasitelerinin birbiriyle uyuşmamasından dolayı uzun süredir olumsuz etkilendiğini belirtiyor. Ardından “Bunların hepsi birleşince, en nihayetinde bizim dijital ekonomiyi ve Birleşik Krallık programlanabilir mantık kontrolünü inşa etme ve savunma yeteneğimizi bir araya getiriyor.” diye ekliyor.

İLGİLİ HABER >> İNGİLTERE’Yİ SİBER GÜVENLİKTE SIRTLAYAN ADAM: ANDY WILLIAMS

Davis, Birleşik Krallık’ın şimdi ilgili bütün bilişim derecelerine siber güvenliği de yerleştiren dünyadaki ilk uluslardan biri olduğunu vurguluyor.

“Daha da önemlisi, bu sistem en ileri bilgi ve en önde gelen siber güvenlik uzmanları tarafından inşa edilip sürdürüldükçe, en güncel yetenekler de eğitilmiş olacak. İşgücüne katılan mezunlar, yeteneklerini hemen kullanma imkanına sahip olacaklar.” ifadelerini kullanıyor.

ISC’ye bağlı Global Bilgi Güvenliği İşgücü Araştırması’nın son bulgularına göre İngiliz şirketlerinin yüzde 62’sinde çok az siber güvenlik çalışanı bulunuyor ve araştırmaya katılanların yüzde 20’si, bir güvenlik açığını kapatmalarının en az 8 gün aldığını kabul ediyor.

Araştırmada yer alan tahmine göre, 2020 yılında bilgi güvenliği alanında profesyonel açığı dünya genelinde 1,5 milyona ulaşacak. Bu da şirketlerin tehditlere karşı koymak ve hataları düzeltmek için daha fazla mücadele etmesi ve siber saldırılardan sonra toparlanmalarının daha uzun zaman alması anlamına geliyor.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]