Polonya Yatırım ve Ticaret Ajansı’nın (PAIH) "Poland Business Forward" programı kapsamında düzenlenen çalışma ziyareti çerçevesinde Katoviçe’deki New Mobility Congress takip edildi. Etkinlikte yeni nesil araçların siber güvenliği de gündeme gelirken, Polonya Ulusal Araştırma Enstitüsü (NASK) Siber Güvenlik Uzmanı Karol Bojke, otomobillerin iletişim sistemlerinde alınması gereken önlemleri değerlendirdi.
Bojke, yeni nesil araçların karşı karşıya olduğu siber tehditlerin, kullanılan araç ve iletişim sistemlerinin yapısına göre değişiklik gösterebildiğini söyledi. Güvenli bir iletişim altyapısının temel şart olduğunu belirten Bojke, araç ile veri kaynakları arasındaki iletişimin doğrulanması, şifrelenmesi ve benzersiz anahtarlarla korunması gerektiğini ifade etti.
Özellikle araç üreticisi veya bayi gibi görünen sahte kaynaklar üzerinden gerçekleştirilebilecek saldırılara karşı kimlik doğrulama mekanizmalarının güçlendirilmesi gerektiğini belirten Bojke, iletişimin ele geçirilmesini veya değiştirilmesini önleyecek güvenlik önlemlerinin önemine işaret etti.
Kullanıcı da güvenlik zincirinin bir parçası
Bojke, yalnızca araçlardaki teknik sistemlerin güçlendirilmesinin yeterli olmayacağını, sürücülerin de siber güvenlik konusunda bilinçlendirilmesi gerektiğini söyledi.
En güvenli şekilde güncellenmiş ve bakımı yapılmış bir aracın dahi kullanıcı kaynaklı güvenlik açıkları nedeniyle risk altında kalabileceğini belirten Bojke, saldırganların sürücüleri şüpheli servislerde kimlik doğrulama işlemleri yapmaya yönlendirmesi gibi yöntemlerle sisteme erişmeye çalışabileceğini aktardı.
Bu nedenle araç güvenliğinde teknik altyapının yanı sıra kullanıcı eğitiminin de önemli olduğunu vurguladı.
Üreticilere uzun vadeli destek sorumluluğu
Siber güvenliğin sağlanması için şirketler ile hükümetlerin birlikte hareket etmesi gerektiğini belirten Bojke, hükümetlerin güvenlik standartlarını belirlemesinin yanı sıra bu standartların uygulanmasını da teşvik etmesi gerektiğini söyledi.
Üreticilerin mevcut düzenlemelere uymasının yanında siber güvenlik alanında yenilik geliştirmeye devam etmesi gerektiğini ifade eden Bojke, firmaların piyasaya sundukları ürünlerin güvenliğinden sorumlu olduklarını belirtti.
Özellikle otomobil, telefon ve bilgisayar gibi donanımların piyasaya sürüldükten sonra güvenlik açısından sahipsiz bırakılmaması gerektiğini vurgulayan Bojke, yeni güvenlik açıklarının ortaya çıkması halinde bunların yazılım güncellemeleriyle kapatılmasının önem taşıdığını kaydetti.
Üreticilerin ürünler kullanımda olduğu sürece destek sağlaması gerektiğini belirten Bojke, artık güncelleme almayan "terk edilmiş yazılımların" yeni güvenlik açıkları karşısında daha savunmasız hale gelebileceğine dikkat çekti.
"İnovasyon regülasyonların önünde ilerliyor"
Avrupa'da siber güvenlik tehditlerine karşı alınan önlemleri de değerlendiren Bojke, teknolojik inovasyonun düzenlemelerden daha hızlı ilerlemesinin kaçınılmaz olduğunu söyledi.
Teknolojik gelişmelerin beraberinde belirli riskleri getirebildiğini belirten Bojke, bu risklerin düzenleyici çerçeve içerisinde ele alınması gerektiğini ifade etti.
Bojke, kullanıcıların güvenli ve anlaşılır bir deneyim yaşayabilmesi için kamu kurumları, üreticiler ve kullanıcıların ortak hareket etmesinin önemine işaret etti.


