‘Dijital Dayanıklılık’a Ne Oldu?

Biden yönetiminin son bir yıldır sessizce simüle ettiği en kötü senaryolarda, Vladimir V. Putin adına çalışan Rus hacker’lar Amerika Birleşik Devletleri genelindeki hastane sistemlerini çökertiyor. Diğerlerinde ise Çin’in askeri hacker’ları kaos yaratarak, Amerikalıların dikkatini Tayvan’ın işgalinden uzaklaştırmak için su sistemlerini ve elektrik şebekelerini kapatıyor.

Görünen o ki, bu kasvetli durumlardan hiçbiri Cuma günü yaşanan ulusal dijital çöküşe neden olmadı. Görünüşe göre, tamamen insan hatasıydı – birbirine bağlı ağların kırılganlığını gösteren birkaç kötü tuş vuruşu, tek bir hatanın bir dizi istenmeyen sonuca yol açabileceği. Kimse neyin neye bağlı olduğunu gerçekten anlamadığından, bu tür olayların yaşanmaya devam etmesi şaşırtıcı değil, her olay bir öncekinden sadece birkaç derece farklı.

Washington’ın siber savaşçıları arasında Cuma sabahı ilk tepki, bunun bir ulus-devlet saldırısı olmamasından duyulan rahatlama oldu. Beyaz Saray, Pentagon ve ülkenin siber savunucuları, Çin’in Amerikan kritik altyapısına yerleştirdiği özellikle yakalanması zor bir kötü amaçlı yazılım türü olan “Volt Typhoon” ile yüzleşmeye çalışıyor. Bulunması zor, hayati bilgisayar ağlarından çıkarılması daha da zor ve ülkenin Cuma günü gördüğünden çok daha büyük bir korku ve kaos yaratmak için tasarlanmış.

Ancak Massachusetts Genel Hastanesi’nin ameliyathanelerinden uçakların uçmasını sağlayan havayolu yönetim sistemlerine kadar “ölümün mavi ekranı” belirdiğinde, Amerika “siber dayanıklılığın” duraksayan ilerlemesinin bir hatırlatıcısını daha aldı. O zaman, bu çabada güvenilir bir aracın (CrowdStrike’ın siber saldırıları bulup etkisiz hale getiren yazılımı) hatalı bir güncellemesinin, sorunun kurtarıcısı değil, nedeni olduğunu keşfetmek özellikle acıydı.

Amerika Birleşik Devletleri sorunu ancak son yıllarda ciddiye almaya başladı. Dersleri paylaşmak için özel sektörle hükümet ortaklıkları oluşturuldu. FBI ve Ulusal Güvenlik Ajansı, İç Güvenlik Bakanlığı’ndaki Siber Güvenlik ve Altyapı Güvenlik Ajansı ile birlikte, güvenlik açıklarını özetleyen veya bilgisayar korsanlarını ihbar eden bültenler yayınlıyor.

Başkan Biden, büyük olaylara bakan bir Siber Güvenlik İnceleme Kurulu bile kurdu. Bu kurul, diğer felaketlerin yanı sıra uçak ve tren kazalarını inceleyen ve “öğrenilen dersleri” yayınlayan Ulusal Ulaştırma Güvenliği Kurulu’ndan esinlenmiştir.