HİŞ303U-HAVACILIK GÜVENLİĞİ
Ünite7: Siber Saldırılar ve Hava Trafik Yönetimi Güvenliği
Siber Saldırılar
Dünyada tüm devletlerin, örgütlerin, dünya çapındaki şirketlerin, özelliklede geli şmi şülkelerin güvenliğini sanal olarak tehdit eden en önemli problem siber saldırılardır. Bu saldırılar bireyler ya da korsan (hacker) grupları tarafından çok basit kin ve kötülüklerden politik ve ekonomik nedenlere kadar farklı nedenlerle gerçekle ştirilebilmektedir. Teröristler kritik altyapıları kontrol eden bilgi teknolojilerine saldırmayı da deneyebilmektedirler. Havacılık endüstrisi, yoğun ve çeşitli bilgi/ileti şim teknolojilerini kullandığı için kaynağı belirsiz birçok tehdit ile karşı karşıya bulunmaktadır. Saldırganlar için daha düş ük risk taşıması nedeniyle, siber terörizm havacılık endüstrisine saldırı kapsamında bombacı ve korsanların yerini almaya başlamıştır.
Siber terörizm, muharip olmayan hede ere kar şı ihlal ile sonuç lanan, bilgisayar programları ya da verilerine, bilgi ve bilgi sayar, sistemlerine bireyler, gizli ajanlar ya da alt ulusal gruplar tarafından kasıtlı ve politik olarak güdülenmiş saldırılardır. Günümüzde siber saldırılar öncelikle şu hususları kapsamaktadır:
• Virüs ve solucan saldırıları e posta eklentileri, web tarayıcı scriptleri ve zafiyetlerden yararlanan motorlar ile yapılabilir. • Hizmeti engelleyen saldırılar, bilgisayar bağlantıları ve a şırı yüklenme yaratarak yetkili kullanıcılar tarafından halka a çık sistemlerin kullanımını engelleyebilir. • Web deki bilgileri silerek yerine yanlış bilgileri koyabilir, propaganda yapma ya da bilgi akı şını engelleme yoluna gidebilir. • Sistemlerin içine yetkisiz giri şler yoluyla gizli ve özel bilgilerin ç alınmasına neden olabilir, verilerin modifiye edilmesi ile diğer sistemlere saldırmak için sistemin uygunsuz kullanımına kaynaklık edebilirler.
Siber saldırılar kurban hakkında keşif yapma, sistemin içine gizlice girme, kapasitenin genişletilmesi ve tanımlanması, seçilen bilgilere el konularak sisteme zarar verilmesi ve kayıt dosyalarının silinerek izlerin gizlenmesini aşamalarından oluşur. Siber saldırılar virüsler, solucanlar ve truva atları aracılığı ile yapılmaktadır. Siber saldırıların en olası nedenleri korku, dikkat çekme ve zafiyet faktörlerinden kaynaklanmaktadır. Siber saldırıların birincil hedefleri kullanım portalları, e-posta, web tarayıcıları, sohbet programları, uzaktan erişim yazılımları, web destekli uygulamalar ve güncellemelerdir. Arkasında politik ve terörist yapılar olan siber saldırılar genellikle fiziksel saldırılardan sonra propaganda değeri yüksek hedeflere yönelik olur.
Kritik Altyapı Güvenliği
Günümüzde tüm dünyadaki modern ülkelerin başlıca sorunu, kritik altyapıların korunmasıdır. Kritik altyapılarda karşılaşılabilecek aksaklıklar, kısa bir süre
olsa bile, bireylerin ya da grupların ekonomisini olumsuz yönde etkileyebilmekte ve aynı zamanda insanların emniyeti ve güvenliğini riske atabilmektedir. Genel olarak siber saldırıların amacı, kritik altyapı faaliyetlerini felce uğratmak ve bilgi varlıklarını çalmaktır. Kritik bilgi altyapısı, modern toplum ve ekonominin normal işlevlerini destekleyen varlıkları tanımlamak için kullanılmaktadır. Avrupa Birliği, kritik altyapıları şu şekilde sıralamaktadır; enerji, bilgi ve iletişim teknolojileri, yiyecek, finans, kimya endüstrisi, araştırma tesisleri, nükleer endüstri, su sağlık, taşımacılık ve uzay. Altyapıların etkili bir şekilde korunması için tehditlerin tanımlanması, zayıflıkların azaltılması ve saldırı kaynağının ile tanımlanması gerekmektedir.
Hava Trafik Yönetimi Güvenliği
Hava Trafik Yönetimi (ATM: Air Tra ic Management) güvenliği, temel olarak tüm operasyonel faaliyetlerin etkin bir şekilde yönetilmesinde dış ve iç tehditlerin sistemli bir şeklide ele alınması ve engellenmesi i çin tüm kaynakların yönetilmesi olarak tanımlanmaktadır.
Hava Trafik Yönetiminin amacı, tüm hava ve yer unsurlarıyla karma şık bir ağ olarak emniyetli, hızlı, ekonomik ve düzenli bir trafik akışını sağlamaktır. Hava trafik yönetimi, hava trafiğinin ve hava sahasının emniyetli, ekonomik ve verimli bir bi çimde tüm İletiş im, Seyrüsefer, Gözetim/Hava Trafik Yönetimi (CNS/ATM: Communication, Navigation, Survaillance /Air Tra ic Management) birimleri ve çalış anlarının en üst düzeyde etkile şimleri ile dinamik ve bütünleşik olarak yönetilmesidir. Hava trafik yönetimi sistemi açık bir sistemdir. Sistem hava durumu bilgisi, hasta yolcu ta şıyan bir uçağın acil olarak yönlendirilmesi teknik bir arıza ya da havaalanındaki bir problem gibi çok çeşitli faktörlerden etkilenebilmektedir. Hava Trafik Yönetimi (ATM) tüm havacılık faaliyetlerinin merkezinde yer almaktadır. Hava Trafik Yönetimi tarafından hava trafiğinin tanımlanması, konumlandırılması ve bilginin ulaştırılması için kullanılan altyapı formunda:
• İletişim (C) Sistemleri • Seyrüsefer(N) Sistemleri • Gözetim (S) Sistemleri • Hava Trafik Akış Yönetimi • Hava Sahası Yönetimi vardır.
ICAO tarafından hava trafik hizmetlerinin amaçlarını şu
şekilde belirtmektedir:
• Uçakların birbirleri ile çarpışmasını önlemek. • Manevra sahasındaki u çakların, o sahadaki engellerle çarpışmasını önlemek. • Düzenli bir trafik akışını sürdürmek ve hızlandırmak. • Uçuşların emniyetli ve verimli bir bi çimde yürütülmesi i çin faydalı bilgileri ve tavsiyeleri sağlamak.
• Arama-kurtarma yardımı gereken u çaklar için gerekli kuruluşlara haber vermek ve gerektiğinde yardımcı olmak.
Hava Trafik Yönetimi ile ilgili güvenliği tehdit edebilecek senaryolar aşağıdaki gibi sıralanmaktadır:
Havada gerçekleşebilecek faaliyetler; terörist faaliyetler (uçak kaçırma, uçakta bomba, MANPAD, aniden ortaya ç ıka insansız hava araçları ve 9/11 benzeri durumlar), yasa dışı faaliyetler (hava sahası ihlali, kurallara uymayan yolcu ve lazer ışığı tutma) Altyapılara karşı saldırılar; Havaalanları, kalabalık terminal bölümleri ve hava tarafı, tesisleri ve kontrol merkezleri Siber saldırılar; veri işleme sistemleri, veritabanları ve bilgi yönetim ağları Elektromanyetik saldırılar; frekans bozma (jamming), sinyal karıştırma ve CNS sistemlerinin sinyallerini yanıltma
Yukarıda belirtilen tehditlerle ba şa çıkabilmek için güvenlik katmanları koordineli bir şekilde uygulanmalıdır. Hava Trafik Yönetimi için güvenlik katman ları şu şekilde sıralanabilir:
Hava Trafik Yönetimi Güvenliği (kendini koruyan): fiziksel güvenlik ve bilgi güvenliği Hava Trafik Yönetimi Güvenliği (iş birlikçi destek): havacılık güvenliğine destek, ulusal güvenlik ve savunmaya destek ve kanun uygulamaya destek Hava Sahası Güvenliği: potansiyel ş üpheli uçuşların erken teşhisi ve hava sahası güvenliği olay yönetimi CNS sistemleri güvenliği: fiziksel güvenlik, COMSEC ve INFOSEC Diğer: güvenlik kültürü, eğitim, farkındalık, yetiş tirme ve uygulamalar; güvence altına alma, değerlendirme, gözetim, denetlemeler, izleme; ARGE, düzenlemeler (ulusal ve uluslararası); ndüstriyel faaliyetler ve gelişmeler
Hava Trafik Yönetiminde Siber Tehditler
Siber güvenlik tehditleri uçaklar, hava trafik kontrol sistemleri ve havaalanları için gelişen bir sorun olmaktadır. Network saldırıları sistemde önemli bağlantı noktaları olmaları sebebiyle havaalanları ve diğer taşımacılık sistemlerini, iletişim ve kumanda merkezlerini hedef almaktadır. Hava trafik kontrol ana yazılım parçası uçuş veri işleme istemidir ( FDPS: Flight Data Processing System). Bu sistemde uçuşların rotaları, hâlihazırdaki yörüngeleri, uçaklara ilgili bilgiler ve meteoroloji verileri sağlanır. Bu yazılımın hataları sonucunda uçakların çarpışma riski yaşanmıştır. Avrupa hava trafik y önetimini daha da güçlendirmek, güvenirliğini artırmak ve istenen
emniyet ve etkinlik düzeylerine ulaşmak için Avrupa tek hava sahası (SES: Single European Sky) uygulamaları kapsamında SESAR (SES Aviation Research) projeleri geliştirilmiştir.
Siber tehditlere kar şı durabilmek i çin, havacılık organizasyonları ve havaalanları olası saldırıları öngörmelidirler. Endüstrinin kar şıla ştığı ana tehditler şu şekilde sıralanabilir:
E-dolandırıcılık saldırıları Jamming (yayını karıştırma) saldırıları Uzaktan korsanlık (remote hijacking) DDoS ve botnet saldıları Wifi tabanlı saldırılar
Sektörde bir siber güvenlik kültürü yerleştirilmeli ve tehdit analizleri ile risk azaltma ve önleme stratejileri geliş tirilmelidir. Uygun bir güvenlik sistemi aşağıdaki hedefleri kapsamalıdır:
Riski ve tehditlerin doğasını anlamak Araştırma ve geliştirme faaliyetleri yapmak Risk hakkında iletişim ve durumsal farkındalık sağlamak Savunma sistemi i çin zorunlu önlemleri almak ve neyi azaltma stratejileri tasarlamak, Tehditleri uzak tutmak için devlet ve endüstrinin birlikte ç alı şmasını sağlamak
Havacılık sektörü siber tehditlerden kaynaklanan riskleri aşağıdaki uygulamalar sayesinde başarılı bir şekilde azaltabilir:
Devletle veri paylaşımı Siber eğitim politakası uygulamak NED ve IFE sistemi kullanmak Düzenli hassas dargeçitler Genel siber güvenlik standartlarını sağlamak Uluslararası havacılık organizasyonlarının birlikte hareket etmesi
Hava trafik yönetimi; uçu ş rotası, anlık yörünge, uçakla ilgili bilgi ve meteoroloji verisi uçu ş verisi planlarını işlemeden sorumlu her bir uçu şun yönünün izlenmesine olanak sağlayan bir sistemdir. Üst düzey güvenlik tehditleri ile hava ve yer temelli iletişim sistemi bir saldırgan tarafından değiştirilen bilgi ile zarar görebilir. Y eni sistemler, hava trafik kontrol durumsal farkındalığını, çakışmalardan kaçınmayı, yerde pist ihlalini ve ATC radarının olmadığı durumları geliştirmek için tasar lanmıştır. Uçakların izlenmesinde daha hassas olması ile uçakları arasındaki emniyet minimaları azalır, görsel yaklaşma açısından fayda sağlanır ve bunların sonucunda uçaklar için büyük katkılar sağlanmış olur. 2012 yılında yeni nesil bazı hava trafik kontrol sistemlerinin güvenliğine karşı orta düzeyde bir saldırganın başarılı olacağını gösterilmiştir. Saldırılar aktif ve pasif olabilir. Başka bir gösterimde ise bir uçağın uzaktan kumanda ile nasıl yönlendirilebileceği ispatlanmıştır. Modern gözetim
sistemleri hava trafik yönetimi ve kontrolünde emniyeti artırmayı amaçlar. Maalesef gözetim ve neyin yayınlanmasındaki açıklar kötü niyetli saldırganlara FDP gibi Hava Trafik Kontrol sistemlerinin yazılım unsurlarına sızma olanağı verir. Görüldüğü gibi siber saldırılar karmaşık bir konudur. Hava trafik yönetiminde siber saldırılar ile başa çıkmak ve etkilerini azaltmak için sistemli güvenlik yönetimi faaliyetleri gerçekleştirmek gerekmektedir.