Arap Siber Güvenlik Konferansı’nın onuncu dönemine katılanlar, veri ve dijital sistemlerin korunmasına ilişkin sorumluluğun kapsamının, belirli teknik departmanlar veya sektörlerle sınırlı kalmak yerine tüm bakanlıkları, kurumları ve şirketleri kapsayacak şekilde genişletilmesi çağrısında bulundu. Çağrı, Bilgi ve İletişim Teknolojileri Bakanlığı, Maliye Bakanlığı, Sanayi Bakanlığı ve Ulusal Telekomünikasyon Düzenleme Kurumu’nun himayesinde düzenlenen dönemin etkinlikleri kapsamında gerçekleştirilen basın toplantısında yapıldı.
Arap Siber Güvenlik Konferansı Başkanı Dr. Behaa Hassan, saldırıların hacmi ve karmaşıklığının artması karşısında kurumların uzman kadrolar oluşturması, eğitim, teknik altyapı ve kapasite geliştirme için bütçeler ayırması gerektiğini söyledi. Dijital hizmetlere bağımlılığın genişlemesi ve dolaşımdaki verilerin artmasıyla birlikte, siber güvenliğin ertelenebilecek bir kalem olarak ele alınmasının artık kabul edilemez olduğunu belirtti.
Bankacılık sektörünün deneyimi düzenleyici bir referans olarak
Hassan, Mısır Merkez Bankası’nın deneyimini övdü ve bankalardaki hazırlık düzeyinin artırılmasının, bankacılık kurumlarını eğitim ve yetkinliklerin geliştirilmesine harcama yapmaya zorlayan proaktif bir vizyonun varlığıyla bağlantılı olduğunu değerlendirdi. Bu modelin, uyum düzeyinin bir sektörden diğerine farklılık göstermesine izin vermek yerine devlet kurumlarına ve özel sektör şirketlerine yaygınlaştırılması çağrısında bulundu.
iSec Başkan Yardımcısı Mühendis Ahmed Behaa, diğer sektörlerin bankacılık ve finansal denetim gibi sektörlerde bulunan modellere benzer açık düzenleyici çerçevelere ihtiyaç duyduğunu söyledi. Petrol ve telekomünikasyonu, verilerin korunması ve risklerin yönetimi için daha net kurallara ihtiyaç duyan alanlar arasında gösterdi. Ayrıca yükümlülüğün, müşterilerin verileri, adresleri, numaraları ve hassas bilgileriyle de ilgilenen ticari imtiyaz şirketlerini kapsaması gerektiğini ekledi.
Yapay zekâ ve yetkinlik eksikliği
Behaa Hassan, yapay zekâyı siber güvenlikte çift kullanımlı bir araç olarak nitelendirdi; zira yapay zekâ riskleri değerlendirmek ve saldırıları erken tespit etmek için kullanılabildiği gibi daha karmaşık saldırıların gerçekleştirilmesinde de kullanılabiliyor. Katılımcılara göre bu durum, her kurum içinde ayrı çözümlere güvenmek yerine kurumlar, devletler ve uzmanlar arasında daha fazla iş birliğini gerektiriyor.
Hassan, Mısır piyasasında uzman eksikliğinin devam ettiğine ve yetkinliklerin büyük bir bölümünün ülke dışında çalışmaya yöneldiğine işaret etti. Kurumlar mali baskılarla karşılaştığında eğitimin durdurulmasını da eleştiren Hassan, becerilerin geliştirilmesinin sürekli olması gerektiğini vurguladı. iSec’in, mühendislerinin Ulusal Telekomünikasyon Düzenleme Kurumu ile iş birliği içinde yılda üç akredite sertifika aldığı bir program uyguladığını belirtti.
Uygulamada ne değişiyor?
Konferanstaki sunumlar, siber güvenliği kurum içindeki teknik bir faaliyetten geniş sektörleri kapsayan idari ve düzenleyici bir yükümlülüğe dönüştüren bir yaklaşım ortaya koyuyor. Ancak kaynak, yeni yasalar, uygulama tarihleri veya belirli zorunlu kılma mekanizmaları belirtmiyor; bu nedenle Merkez Bankası deneyiminin ve periyodik denetimin yaygınlaştırılması çağrısı, ayrıntıları tamamlanmış ilan edilmiş bir politika değil, önerilen bir çerçeve olarak kalıyor.
Konferans etkinlikleri kapsamında düzenlenen Arab Security Cyber Wargames yarışmasına dünyanın çeşitli yerlerinden 350 takım katıldı ve ilk üç sıra için yarışmak üzere 10 takım elemeleri geçti. Konferansta ayrıca çalışma atölyeleri, Arap ve uluslararası uzmanların ve konuşmacıların katılımı ile bankalardan ve kamu kurumlarından yöneticilerin onurlandırılması da yer alıyor.
Bu tartışmalar devlet, özel sektör, eğitim kurumları ve bilimsel araştırma kuruluşları arasındaki ortaklığın önemini yansıtıyor. Ancak pratik etkileri, genel çağrıların ölçülebilir gerekliliklere, eğitime yönelik sürekli finansmana ve kurumların verilerin korunmasındaki sorumluluklarını belirleyen açık kurallara dönüştürülmesine bağlı olacak.