Dünyada olduğu gibi Türkiye'de de internet kullanımı giderek artmaktadır. Bu durum siber suçların da sık yaşanmasına neden olmaktadır. Bazen vatandaşlar bazen de devletin kritik altyapıları suçtan etkilenmektedir. 2010 yılında İran Natanz Uranyum Zenginleştirme Tesisine Stuxnet olarak isimlendirilen siber saldırının fiziksel bir tesise dijital yollarla yapılmış en büyük saldırı olduğu kabul edilir ve devletlerin siber güvenliğe muhafazakâr bakışını değiştirmiştir. 2008 yılında Bakü Tiflis Ceyhan boru hattına ülkemiz sınırlarında yapılmış saldırı ve 2015 yılında ülke genelinde meydana gelen elektrik kesintilerinin siber saldırı olup olmadığı konusunda şüpheler hâlâ devam etmektedir. Tüm bu gelişmeler nükleer tesisleri de kapsayan kritik altyapıların tamamına yönelik siber saldırılardan korunmanın ülkemiz için de önemli olduğunu göstermektedir. Ülkemiz, 2023 yılında 2 farklı nükleer tesiste 8 nükleer reaktöre sahip olma yolunda ilerlemektedir. Siber korunma sadece saldırı anını içeren kısa dönemli reaktif eylemlerden öte, saldırı öncesinde düzenli olarak güvenlik açıklarının araştırıldığı, tüm cihazların yazılımsal olarak güncelliğinin sürekli kontrol edildiği, personelin farkındalık seviyesinin düzenli olarak güçlendirildiği, paket çözümü bulunmayan, güçlü bir denetleme çerçevesinin oluşturulması gerekliliklerinin sürekli üzerinde durulması gerekmekte olan dinamik bir yapıda olmalıdır. Bu çalışma ile nükleer siber emniyet konusunda ülkemizin mevcut yapısının yanında Amerika Birleşik Devletleri ve Fransa gibi nükleer reaktör işletimi alanında 2 öncü ülkenin idari yapıları incelenmiş ve ülkemizde bu anlamda mevcut durumun değerlendirmesi amaçlanmıştır. Çalışma sonucunda, ülkemizde nükleer tesislerin ve kritik altyapıların siber emniyetinin sağlanması konusunda sorumlulukların daha net tanımlanması gerektiği, nükleer emniyet kültürünün bir yaşam döngüsü şeklinde algılanarak oluşturulması gerektiği, öncelikle ilgili kurumlar sonrasında ülke genelini kapsayacak farkındalık faaliyetlerinin gerçekleştirilmesi gerektiği sonuçlarına ulaşılmıştır.
Anahtar Kelimeler: Kritik altyapı; nükleer tesis; siber saldırı; siber güvenlik; nükleer enerji
Internet usage is increasing in Turkey as well as in the world. The growing variation on cyber space causes cybercrime to be committed more frequently. Sometimes citizens and sometimes critical infrastructures, which means the state itself, may be affected by the crime. In 2010, a cyber attack on the Iranian Natanz Uranium Enrichment Facility named Stuxnet was the biggest attack on a physical facility. There are still doubts on whether attacks on the Baku Tbilisi Ceyhan pipeline in 2008 and the blackout in the country in 2015 were cyber ones. All these instances show that protecting the critical infrastructure which includes nuclear facilities from cyber-attacks is also important for our country. Our country is on the way to own 8 nuclear reactors in 2 different nuclear facilities in 2023. Cyber protection requires constant consideration of security vulnerabilities, regularly strengthening the level of awareness of the stuff instead of shortterm reactive actions during attack. With this study, in addition to the current structure of our country in nuclear cyber security, the existing structures of two leading countries in the field of nuclear reactor operation, such as the United States of America and France, were examined and it was aimed to evaluate the current situation in our country in this sense. It was concluded that the responsibilities for ensuring the cyber security of nuclear facilities and critical infrastructures in our country should be defined more clearly, that the nuclear safety culture should be perceived as a life cycle.
Keywords: Critical infrastructure; nuclear facility; cyber attack; cyber security; nuclear energy
- Statista [İnternet]. [Erişim tarihi: 10 Eylül 2021]. Number of smartphone users worldwide from 2016 to 2021. Erişim linki: [Link]
- Türk Dil Kurumu [İnternet]. © 2019-TDK [Erişim tarihi: 10 Eylül 2021]. Erişim linki: [Link]
- Beer S. What is cybernetics? Kybernetes. 2002; 31(2):209-19. [Crossref]
- Goodman M. The emerging consensus on criminal conduct in cyberspace. International Journal of Law and Information Technology. 2002;10(2):139-223. [Crossref]
- Janczewski LJ, Colarik AM. Cyber Warfare and Cyber Terrorism. 1st ed. New York: Hershey; 2007. [Crossref] [PubMed]
- Tombakoğlu M, Ergün Ş, Atak H, Çelikten OŞ, Türkmen M, Tiftikçi A, et al; eds. Nükleer Enerji Raporu. Ankara: Tmmob Fizik Mühendisleri Odası (Fmo); 2011. [Link]
- IAEA [İnternet]. [Erişim tarihi: 10 Eylül 2021]. Nuclear Technology Review. 2020. Erişim linki: [Link]
- IAEA [İnternet]. © 1998-2021 IAEA [Erişim tarihi: 10 Eylül 2021]. History of IAEA. Erişim linki: [Link]
- Institute, S.I.P.R. SIPRI YEARBOOK 2020: Armaments, Disarmament and International Security. 2020. Erişim linki: [Link]
- Ekonomi ve Dış Politika Araştırmalar Merkezi. Nükleer Enerjiye Geçişte Türkiye Modeli Raporu. 2011. Erişim linki: [Link]
- IAEA [İnternet]. Copyright © 2021 International Atomic Energy Agency (IAEA) [Erişim tarihi: 10 Eylül 2021]. Nuclear Share of Electricity Generation in 2020. Erişim linki: [Link]
- American Congress A.Energy Reorganization Actof 1974. 1974. p.93-438. [Erişim tarihi: 10 Eylül 2021]. Erişim linki: [Link]
- U.S.NRC [İnternet]. [Erişim tarihi: 10 Eylül 2021]. OIG Reports: Nuclear Regulatory Commission (NRC)-FY 2017 Index. 2017. Erişim linki: [Link]
- FBI [İnternet]. [Erişim tarihi: 10 Eylül 2021]. Critical Incident Response Group. Erişim linki: [Link]
- U.S.NRC [İnternet]. [Erişim tarihi: 10 Eylül 2021]. Current Event Notification Report for September 17, 2021. Erişim linki: [Link]
- Crsc [İnternet]. [Erişim tarihi: 10 Eylül 2021]. Department of Defense Strategy for Operating in Cyberspace. 2011. Erişim linki: [Link]
- Çiftçi H. Her Yönüyle Siber Savaş. 2. Baskı. İstanbul: Tübitak Popüler Bilim Kitapları; 2017. p.4-5. Siber Savaşın Temelleri. Hasan Çiftçi. [Link]
- NSA [İnternet]. [Erişim tarihi: 10 Eylül 2021]. National Security Strategy. Erişim linki: [Link]
- Department of Homeland Security [İnternet]. [Erişim tarihi: 10 Eylül 2021]. FY 2021 Budget-in-Brief. 2021. Erişim linki: [Link]
- FEMA [İnternet]. [Erişim tarihi: 10 Eylül 2021]. About Us. 2021. Erişim linki: [Link]
- FBI [İnternet]. [Erişim tarihi: 10 Eylül 2021]. About. 2021. Erişim linki: [Link]
- CIA [İnternet]. [Erişim tarihi: 10 Eylül 2021]. 2021. Erişim linki: [Link]
- French Washington Embassy [İnternet]. [Erişim tarihi: 10 Eylül 2021]. Nuclear Power in France. 2013. Erişim linki: [Link]
- Scottish Government [İnternet]. [Erişim tarihi: 10 Eylül 2021]. Strategy for the learning provision for children and young people with complex additional support needs 2017-2026: full consultation analysis. 2017. Erişim linki: [Link]
- ANSSI [İnternet]. © ANSSI 2021 LES PRODUITS CSPN [Erişim tarihi: 10 Eylül 2021]. 2013. Erişim linki: [Link]
- Légifrance [İnternet]. [Erişim tarihi: 10 Eylül 2021]. Arrêté du 26 juillet 2016 relatif au conseil scientifique du Commissariat à l'énergie atomique et aux énergies alternatives. 2016. Erişim linki: [Link]
- TENMAK [İnternet]. Copyright © 2020 Her Hakkı Saklıdır, TENMAK [Erişim tarihi: 10 Eylül 2021]. 2020. Erişim linki: [Link]
- Resmî Gazete (6.10.2010, Sayı: 27721) sayılı Yürütme ve İdare Bölümü. [Erişim tarihi: 10 Eylül 2021]. Erişim linki: [Link]
- Hurriyet [İnternet]. [Erişim tarihi: 10 Eylül 2021]. Akkuyu Nükleer Santrali ile ilgili ilk tören yapıldı. 2015. Erişim linki: [Link]
- Resmî Gazete (20.06.2013, Sayı: 28683) sayılı Bakanlar Kurulu Kararı. [Erişim tarihi: 10 Eylül 2021]. Erişim linki: [Link]
- UDHB [İnternet]. [Erişim tarihi: 10 Eylül 2021]. Ulusal Siber Güvenlik Stratejisi ve 2013-2014 Eylem Planı. 2013. [Link]
- Şentürk H, Çil Z, Sağıroğlu Ş. Cyber security analysis of Turkey. International Journal of Information Security Science. 2012;1(4):112-25. [Link]
- Tübitak SAGE [İnternet]. [Erişim tarihi: 10 Eylül 2021]. Savunma Sanayii Araştırma ve Geliştirme Enstitüsü. 2021. Erişim linki: [Link]
- Ak T. İç güvenlik yönetimi açısından kritik altyapılarını korunması [Protection of critical infrastructures in terms of internal security administration]. ASSAM Uluslararası Hakemli Dergi. 2019:42-51. [Link]
- T.C. Enerji ve Tabii Kaynaklar Bakanlığı [İnternet]. [Erişim tarihi: 10 Eylül 2021]. Görev ve Yetkiler. 2019. Erişim linki: [Link]
- T.C.UDHB [İnternet]. [Erişim tarihi: 10 Eylül 2021]. 2016-2019 Siber Güvenlik Stratejisi ve Eylem Planı. 2016. Erişim linki: [Link]
- T.C. Savunma Sanayi Başkanlığı [İnternet]. T.C. Cumhurbaşkanlığı - Savunma Sanayii Başkanlığı - Telif Hakkı © 2017 [Erişim tarihi: 10 Eylül 2021]. TSK Siber Savunma Merkezi Projesi. 2017. Erişim linki: [Link]
- ResmîGazete (25.04.2019, Sayı: 30755) sayılı Nükleer Düzenleme Kurumu Teşkilat Yönetmeliği. 2019. [Erişim tarihi: 10 Eylül 2021]. Erişim linki: [Link]
- Bilgi Teknolojileri ve İletişim Başkanlığı [İnternet]. © 2021 Bilgi Teknolojileri ve İletişim Kurumu [Erişim tarihi: 10 Eylül 2021]. Uluslararası Siber Kalkan Tatbikatı 2019. Erişim linki: [Link]
- Thompson FJ. The Rise of Rosatom & Russia's Nuclear Revival. University of Washington. 2018. [Link]
- IAEA [İnternet].© 1998-2021 IAEA. IAEA Safety Glossary [Erişim tarihi: 10 Eylül 2021]. 2018. Erişim linki: [Link]
- Executive Order EO 13010 CriticalInfrastructure Protection July 15, 1996. [Erişim tarihi: 10 Eylül 2021]. Erişim linki: [Link]
- Cybersecurity & Infrastructure Security Agency [İnternet]. [Erişim tarihi: 10 Eylül 2021]. Communications sector-specific plan - 2010. 2010. Erişim linki: [Link]
- ANSSI. © ANSSI 2021 [Erişim tarihi: 10 Eylül 2021]. The French national digital security strategy. 2013. LAW No. 2013-1168. Erişim linki: [Link]
- Council Directive 2008/114/EC of 8 December 2008 on the identification and designation of European critical infrastructures and the assessment of the need to improve their protection. Official Journal of the European Union. L 345/75. 2008. [Link]
- U.S. NRG [İnternet]. [Erişim tarihi: 10 Eylül 2021]. About NRC. 2021. Erişim linki: [Link]
- Higley KA. Environmental consequences of the chernobyl accident and their remediation: twenty years of experience. Report of the chernobyl forum expert group 'environment': STI/PUB/1239, 2006, International Atomic Energy Agency, Vienna, Austria ISBN: 92-0-114705-8, 166 pp, 40.00 Euros (softbound). Radiation Protection Dosimetry. 2006;121(4): 476-77. [Erişim tarihi: 10 Eylül 2021]. Erişim linki: [Crossref]
- National Research Council. Lessons Learned from the Fukushima Nuclear Accident for Improving Safety of U.S. Nuclear Plants. Washington, DC: The National Academies Press; 2014. [Link]
- International Atomic Energy Agency. The Radiological Accident in Istanbul. Vienna: International Atomic Energy Agency; 2000. [Link]
- The New York Times [İnternet]. © 2021 The New York Times Company [Erişim tarihi: 10 Eylül 2021]. Lost Credit Data Improperly Kept, Company Admits. 2005. Erişim linki: [Link]
- The New York Times [İnternet].© 2021 The New York Times Company [Erişim tarihi: 10 Eylül 2021]. Obama Order Sped Up Wave of Cyberattacks Against Iran. 2012. Erişim linki: [Link]
- The Economist [İnternet]. Copyright © The Economist Newspaper Limited 2021 [Erişim tarihi: 10 Eylül 2021]. War in the fifth domain. Are the mouse and keyboard the new weapons of conflict? 2010. Erişim linki: [Link]
- Hollis D. Cyberwar Case Study: Georgia 2008. Small Wars Journal. 2008. [Link]
- The New York Times [İnternet]. © 2021 The New York Times Company [Erişim tarihi: 10 Eylül 2021]. Iran's Nuclear Agency Trying to Stop Computer Worm. 2010. Erişim linki: [Link]
- AsiaOne [İnternet]. [Erişim tarihi: 10 Eylül 2021]. Singapore threatened by "Anonymous" hacker group. 2013. Erişim linki: [Link]
- The Economic Times [İnternet]. Copyright © 2021 Bennett, Coleman & Co. Ltd [Erişim tarihi: 10 Eylül 2021]. 3.2 million debit cards compromised SBI, HDFC Bank, ICICI, YES Bank and Axis worst hit. 2016. Erişim linki: [Link]
- REUTERS [İnternet]. © 2021 Reuters [Erişim tarihi: 10 Eylül 2021]. Exclusive: Elite hackers target WHO as coronavirus cyberattacks spike. 2020. Erişim linki: [Link]
.: İşlem Listesi