ANKARA
TEL 312 59 42 0543 644 48 78 GÜZEL OLAN HERŞEY
<div class="bbWrapper">ODTÜ Teknokent’te faaliyet gösteren bir firmada görevli genç Türk mühendisler, internet üzerinden bilgi sızıntısını kaynağından engelleyen bir teknoloji geliştirdi.<br />
<br />
"MyDLP" adlı yazılım, sızdırılan bilgileri yoğun bir erişim olduğunda kayıt altına alıyor ve yetkilileri anında uyararak bilgi aktarımını bloke ediyor.<br />
<br />
Genç mühendisler, "Wikileaks" belgelerinin ortaya çıkmasıyla tarihinin en büyük bilgi sızıntısıyla karşı karşıya olan ABD’den sistem için yoğun talep alıyor.<br />
<br />
ODTÜ Teknokent bünyesinde faaliyet gösteren MEDRA firmasında görev yapan güvenlik ve yazılım mühendisi Hüseyin Kerem Cevahir, AA muhabirinin projelerine<br />
ilişkin sorularını yanıtlarken, "Wikileaks" belgelerinin dünyanın en büyük bilgi sızıntısı olduğunu belirterek, olayın veri aktarımını kaynağından engellemenin önemini ortaya çıkardığını söyledi.<br />
<br />
"Wikileaks" olayından yıllar önce ODTÜ Teknokent, Sanayi Bakanlığı KOSGEB VE TÜBİTAK’ın desteğiyle internette bilgi sızıntısını engelleyecek<br />
"MyDLP" adını verdikleri bir yazılım geliştirdiklerini anlatan Cevahir, yurt içinden ve dışından sisteme büyük ilgi olduğunu belirtti.<br />
<br />
"MyDLP" projesinin tamamlandığını, ve yazılımın herkesin kullanabileceği şekilde "www.mydlp.org" sitesinden dağıtılmaya başlandığını, konuyla ilgili ayrıntılı bilgiye bu siteden ulaşılabileceğini kaydeden Cevahir,<br />
uzmanlık gerektiren bu projenin hazırlık aşamasının uzun yıllar aldığını vurguladı.<br />
<br />
Bilgi sızıntısının öneminin fark edildiğini, bunun engellenmesi için yollar arandığını dile getiren Cevahir, "Özellikle kurumlarda, büyük<br />
organizasyonlarda bilgi aktarımını önleme konusunda farkındalık oluştu. Ürünümüz, kurumun bilgilerini tanıyor. Bu bilgi o kurum için gizli mi, değil mi buna karar<br />
verebiliyor. Ayrıca bilginin dışarıya sızmasını engelliyor" dedi.<br />
<br />
-SİSTEM NASIL ÇALIŞIYOR?-<br />
<br />
"MyDLP"nin taşınabilir depolama aygıtlarına aktarmak, elektronik posta atmak ya da internet üzerinden başka bir yere göndermek gibi yollarla bilgi<br />
sızıntısının önüne geçtiğini belirten Cevahir, "Askeri stratejik belgeler, bir şirketin ticari sırları, fikri mülkleri, büyük bankalardaki finansal kayıtlar,<br />
bir firmanın hesap hareketleri, kredi bilgileri, hasta ve adli kayıtlar ya da vatandaşların devlet kurumlarına emanet ettiği kişisel bilgiler. Bu noktada<br />
farkındalığın oluşması ve önlemlerin alınması gerekiyor" diye konuştu.<br />
<br />
"MyDLP" ile Wikileaks örneğinde olduğu gibi gizli bilgilerin bilişim sistemleri yoluyla sızmasının önüne geçildiğini anlatan Cevahir, şöyle devam etti:<br />
<br />
"Bradley Manning ne yapıyor, bir müzik CD’si getiriyor, Amerikanın en güvenli kurumlarından birinin içerisine sokuyor. Yerine gizli dosyaları kayıt<br />
edip, bu şekilde dışarı çıkarıyor. Bu kurumda MyDLP gibi bir ürün kullanılıyor olsaydı, kopyalamaya bırakın daha bu gizli belgelere erişilmeye çalışıldığında<br />
fark edilecekti. O veri gizli olduğu için engellenecekti.<br />
<br />
Bunun da ötesinde gizli bilgiyi, herhangi bir personel herhangi bir taşınabilir depolama aygıtına kayıt edemeyecekti. Bir kişinin gereğinden fazla<br />
kendisiyle ilgisi olmayan gizli belgeye ulaştığı fark edecek ve bu CD’nin üzerine tek bir satır bile gizli belge yazdıramayacaktı. Otomatik engellemelerin hepsi<br />
aynı anda bir yetkiliye bilgilendirme mesajı olarak gidecekti. Yetkili kişi bundan anında haberdar olacak ve çözüm geliştirebilecekti."<br />
<br />
Cevahir, sisteme yurt içinden ve dışından yoğun talep aldıklarını ifade ederek, "Özellikle ABD’den elektronik posta yağıyor. Avrupa’dan Yeni Zelanda’ya<br />
60 ülkeden binlerce kişi tarafından takip ediliyor. Kullanmak isteyen kurumların sayısı azımsanamayacak kadar fazla. Çoğunluk yine Amerika’da olmak üzere birkaç<br />
kurum şimdiden projeyi kullanmaya başladı" dedi.<br />
<br />
-"ÜRÜN AÇIK KAYNAK KODLU"-<br />
<br />
Türkiye’de kullanılan ve yurt dışından satın alınan kapalı güvenlik ürünlerinin "güvenilirlik" konusunda ciddi soru işaretleri barındırdığına<br />
dikkati çeken Cevahir, şunları kaydetti:<br />
<br />
"Nasıl çalıştığı incelenemeyen bir güvenlik sistemine tüm gizli bilgileri emanet etmek başlı başına bir güvenlik problemi. Bu bağlamda, MyDLP’nin<br />
açık kaynak kodlu bir proje olmasının önemi çok büyük. Kurumların en gizli bilgilerini koruyacak olan projenin ne yaptığı, nasıl çalıştığı, kamuya açık.<br />
Dolayısıyla bağımsız uzmanlarca incelenebilir ve kontrol edilebilir. Çoğu yazılımın aksine kapalı değil bizim çalışmamız. Nasıl çalıştığı,nasıl yapıldığı<br />
biliniyor. Biz kendi internet sitemizde bu açık kaynak kodlu sürümü dağıtıyoruz. İsteyen herkes açıp kullanabilir, inceleyebilir, kendi kurumlarında bilgi<br />
güvenliğini bununla sağlayabilir. Ancak profesyonel destek gerektiren noktalarda bizzat destek verebiliriz. Bilgi güvenliği alanında benzeri çalışmalar var, ama<br />
bizim ki kadar kapsamlı açık kaynak kodlu bir çözüm yok."<br />
<br />
Cevahir, internette bilgi güvenliği konusunda farkındalık oluşturulmasının önemine değinerek, bu olayın bir başlangıç olarak kabul edilebileceğini sözlerine ekledi.</div>
