Tarımda siber güvenlik eşittir ulusal güvenlik
Bir önceki yazımda tarımda dijital dönüşümden kısaca bahsetmiştim. Bu yazımda dijital dönüşümle birlikte ortaya çıkacak olan tarımda siber güvenlik hususuna yalın olarak değinmeye dikkat çekmeye çalışacağım. Tarımsal üretimin akıllı tarım denilen yapay zeka tabanlı robotik sistemlerin faaliyete geçmesiyle uzaktan yetkisiz erişimlerle ele geçirilmesi ve yönlendirilmesi gıda güvenliğinin sağlanması bakımından hayati önem taşımaktadır. Güncel yapılan bir araştırmaya göre 2050 yılında yaklaşık 10 milyar insan aynı büyüklükteki topraklardan beslenebilmesi için yani gıda güvenliğini sağlayabilmek için mevcut üretimin yüzde 56 oranında artması gerecektir. Bu da ancak akıllı tarımla mümkündür. Eğer akıllı tarım uygulamaları sekteye uğratılır ya da durdurulursa gıda güvenliği tehlikeye girer ve açlık, kıtlık baş gösterebilir. Bu nedenle bu konu her ulus için ulusal güvenlik kadar önemlidir. Bu konu küresel boyutta önemli bir konudur. Her ne kadar şu anda gerekli önem verilmese de çok yakın gelecekte en önemli gündem tarımda siber güvenlik olacaktır. Nesnelerin İnterneti (IoT) teknolojisiyle bütün donanımlar, sistemler birbirine bağlı ve internete online erişim sağlaması nedeniyle siber güvenlik saldırılarına açık hale gelecektir. Şu an tarımsal üretimde kullanılan akıllı cihaz ve yapay zeka sistemlerinin tam manası ile siber saldırılara karşı koruma kalkanları mevcut değildir. Örneğin bazı firmaların ürettiği uzaktan uydu üzerinden kontrol sistemi olan traktörlerin, mobil cihazların ve zirai ilaçlama için kullanılan ZİHA’ların siber saldırılara karşı korunmasız ve çok zayıftırlar. Bu durumu tespit etmiş olacak ki İngiliz Ulusal Siber Güvenlik Merkezi ( National Cyber Security Centre) İngiliz Çiftçi Sendikası için Tarımsal Siber Güvenlik Rehberi hazırlamıştır. Rehberde çiftçilere tüm saldırı senaryolarında ve öncesinde neler yapmaları gerektiği anlatılıyor.
2021 yılında düzenlenen dünya siber güvenlik konferansında (DEF CON 29) Avusturalyalı bir araştırmacı (hacker) GPS sistemi vasıtasıyla uzaktan erişimle gübreleme yapan yazılıma ve donanıma uzaktan yetkisiz erişim ile tam kontrol sağlayabildiğini online olarak gösterdi. Çin, Cezayir ve İngiltere’den 3 araştırmacının benzer çalışmaları da tarımın siber saldırılara karşı oldukça savunmasız olduğunu ortaya koymuştur. Peki siber saldırı yapıldığında bunun ne gibi zararları olabilir? Bunun cevabını almak üzere dünya çapında antivirüs yazılımı devi Kaspersky ICS CERT uzmanı Vilademir Dashchenko’ya kulak verelim. Bir tarlaya düzenlenecek siber saldırı neye benziyor?
Uzaktan dümenleme sitemiyle ve Nesnelerin İnterneti (IoT) teknolojisiyle çalışan uydu kontrollü traktör ve buna bağlı gübreleme donanımına ve yazılımına yetkisiz erişimle kontrol edilerek gübreleme değerlerinde yapılacak değişikliklerle tarlayı on yıllarca kullanılamaz hale getirilebilir. Atom bombası atmak gibi yani. Yine ZİHA’lar tarafından yapılan ilaçlama işlemlerine benzer saldırılar yapılıp miktarlar artırıldığında ortaya çıkacak tahribatı siz düşünün. Yıllarca ilaç kalıntıları o toprakları kullanılamaz hale getirebilir. Bir de şöyle düşünelim ülkemize düşman A ülkesi tarımıza yapacağı saldırılarla topraklarımızın üçte birini ya da yarısını kullanılamaz hale getirse nasıl bir duruma düşeriz? Otomobilimiz olmadan, cep telefonumuz olamadan, makinalarımız olmadan yaşayabiliriz ama ekmeğimiz olmadan yaşayamayız. Peki neler yapılmalı? Öncelikle üreticiler saldırı tespit sistemleri, kimlik doğrulama ve erişim kontrolü sistemleri, davranış analizi, dijital imza algılama, blok zincir tabanlı dijital koruma sistemleri ile tüm dijital uç noktalardaki unsurların kötü amaçlı yazılımlara karşı korunmasıyla birlikte bu sistem ve donanımların fiziksel saldırılara karşıda gerekli tedbirleri almaları gerekmektedir. Sonrasında ise tarımsal alanda faaliyet gösteren tüm kurum kuruluşlar siber güvenlik saldırılarına karşı teknik ve hukuki zemini hazırlamalıdır. Nasıl ki tarladan buğday çalmak büyük suç ise tarlada işleyen dijital nesnelere yapılan saldırılar da en az bu kadar ağır cezalarla cezalandırılmalı bunun hukuki alt yapısı oluşturulmalıdır. Dijital güvenlik için üreticilere destek ve eğitim verilmelidir. Tarımsal makine ekipman ve yazılım üreten firmalar siber güvenlik için gerekli güvenlik tedbirlerini almaları ve güvenli ürünler üretmeye özen göstermelidir.
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.