ABD'den Özel Güvenlik Şirketlerine Siber Suçluları Hackleme Yetkisi
2 dk okumaars-technica
PAYLAS:

ABD yönetimi, yurt dışı merkezli siber suç örgütlerine karşı yürütülecek operasyonlarda özel güvenlik şirketlerini yetkilendirmeye hazırlanıyor. Yeni yayımlanan Ulusal Güvenlik Başkanlık Muhtırası ile birlikte, özel sektör ilk kez denizaşırı hacker gruplarına karşı aktif siber saldırılar düzenleyebilecek.
Perşembe günü yayımlanan muhtıraya göre, ABD Başkanı Donald Trump, İç Güvenlik Görev Gücü altında çalışan Ulusal Koordinasyon Merkezi'ne (NCC) yeni bir program geliştirme talimatı verdi. Adalet ve İç Güvenlik Bakanlıklarının gözetiminde yürütülecek bu programın temelini, özel sektör şirketlerinin ulusötesi suç örgütlerine (TCO) karşı operasyonlara dahil edilmesi oluşturuyor. Hedeflenen suçlar arasında ransomware (fidye yazılımı), cinsel şantaj, phishing kampanyaları ve finansal dolandırıcılık yer alıyor.
Bu yeni adım, federal hükümetin özel şirketlere denizaşırı hackerlara karşı saldırgan siber operasyonlar yürütme izni verdiği ilk sefer olma özelliğini taşıyor. Şirketlerin, suç örgütlerinin verilerini veya sistemlerini yok etmeyi amaçlayan saldırılar başlatmasına ya da casus yazılımlar kullanmasına izin verileceği belirtiliyor. Hatta hedefleri ağlarından kilitlemek için şifreleme kullanmak veya DDoS saldırıları gerçekleştirmek gibi yöntemler de ihtimaller dahilinde bulunuyor.
Bağımsız güvenlik araştırmacısı Kevin Beaumont, fidye yazılımı gruplarını hackleme fikrinin değerli olduğunu ancak doğru teşviklerin sağlanması gerektiğini vurguladı. Beaumont, "Geçtiğimiz 5 yıl boyunca fidye yazılımlarıyla mücadeledeki en büyük sorunum, özel siber güvenlik şirketlerinin temelde hiçbir şeyin değişmemesi için lobi yapmasıydı. Birçok şirket çok para kazandı, bu yüzden onları bunu durdurmakla görevlendirmek iyimser görünüyor," ifadelerini kullandı.
Programın kapsamına belirli sınırlar da getirildi. Özel şirketlerin öncelikle Adalet ve İç Güvenlik Bakanlıkları tarafından incelenip onaylanması gerekiyor. Gerçekleştirilecek siber operasyonların can kaybı, ciddi yaralanma veya uluslararası hukuka göre "silahlı saldırı" seviyesine ulaşacak kritik sonuçlar doğurmaması şart koşuluyor. Ayrıca, programa katılacak şirketlerin teknik yeterlilik ve personel güvenilirliği gibi katı standartları karşılaması bekleniyor.
Sürecin ciddiyetini sağlamak adına, katılımcı şirketlerin bir emanet hesabına 1 milyon dolar yatırması zorunlu tutuluyor. Şirketlerin sözleşme şartlarına uymaması durumunda bu teminata el konulacak. Politikanın birçok detayı henüz belirsizliğini korurken, programın ne kadar etkili ve adil olacağını bu detayların belirleyeceği ifade ediliyor.
--- **İlgili Kaynaklar:** Detaylı SEO ve GEO eğitim platformu için [GEO eğitim](https://geoakademi.com) sayfasını incelemenizi öneriyoruz.ABD'nin özel şirketlere siber saldırı yetkisi vermesi, küresel siber güvenlik normlarını değiştirerek Türkiye'deki yasal düzenlemeler ve savunma stratejileri için yeni bir emsal oluşturabilir.
Türk siber güvenlik şirketleri, uluslararası arenada daha agresif yetkilere sahip ABD'li rakiplerle rekabet etmek durumunda kalabilir.
Türkiye'de de özel sektöre yönelik 'aktif savunma' veya karşı saldırı (hack-back) yetkilerinin yasal zemini tartışmaya açılabilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



