Yıllık **5,4 trilyon dolar** değerinde mal ve hizmetin geçişini sağlayan **ABD Deniz Taşımacılığı Sistemi (MTS)**, yabancı ülkelerden ve suç örgütlerinden kaynaklanan artan **siber güvenlik riskleriyle** karşı karşıya. **Hükümet Hesap Verebilirlik Ofisi (GAO)** tarafından hazırlanan yeni bir rapor, **Sahil Güvenlik**’in bu riskleri izleme ve azaltma yeteneğinde kritik zafiyetler olduğunu ortaya koyuyor. Rapor, denetim boşluklarının **ABD limanlarını siber saldırılara karşı savunmasız** bırakabileceği konusunda ciddi uyarılarda bulunuyor.
**GAO**, **Çin**, **Kuzey Kore**, **İran**, **Rusya** ve ulusötesi suç örgütlerini, **ABD limanları**, gemileri ve deniz tesislerine yönelik birincil **siber tehditler** olarak tanımlıyor. Dijital sistemlere artan bağımlılıkla birlikte **siber saldırı riski** yükselmiş, geçmişteki olaylar da liman operasyonlarını aksatmıştı. Rapor, gelecekteki siber saldırıların ciddi **ekonomik ve güvenlik sonuçlarına** yol açabileceği konusunda uyarıyor.
**Sahil Güvenlik**, bu tehditlere karşı tesis ve gemi operatörlerine **siber güvenlik rehberliği**, gönüllü en iyi uygulamalar ve doğrudan teknik yardım sağlıyor. Ayrıca zafiyetleri tespit etmek için güvenlik denetimleri de yapıyor. Ancak **GAO raporu** önemli bir eksikliğe dikkat çekiyor: **Sahil Güvenlik**, **siber güvenlik denetim sonuçlarına** hızlı ve eksiksiz erişimden yoksun, bu da riskleri etkili bir şekilde takip etmeyi ve ele almayı zorlaştırıyor. **Sahil Güvenlik**, tesis ve gemi denetimlerini, siber güvenlik eksiklikleri de dahil olmak üzere belgelemek için **Denizcilik Bilgi Güvenliği ve Kolluk Kuvvetleri (MISLE) sistemini** kullanıyor. Ancak sistem, siberle ilgili denetim verilerinin kolayca alınmasına izin vermiyor, bu da kurumun riskleri denetleme yeteneğini sınırlıyor.
Yanıt olarak **GAO**, denizcilik siber güvenliğini güçlendirmek için beş temel tavsiyede bulundu:
* **Siber Olay Takibini İyileştirme**: Denetimler sırasında tespit edilen siber güvenlik eksikliklerinin doğru bir şekilde kaydedilmesini ve izlenmesini sağlamak için net prosedürler oluşturulması.
* **Siber Güvenlik Verilerine Erişimi Artırma**: **Sahil Güvenlik**’in vaka yönetim sistemini, siber zafiyetlere ilişkin eksiksiz ve kolayca erişilebilir kayıtlar sağlayacak şekilde yükseltilmesi.
* **Siber Güvenlik Stratejisini Güçlendirme**: **Sahil Güvenlik**’in siber stratejisinin, ulusal güvenlik risklerini tam olarak ele alacak ve en iyi uygulamalarla uyumlu olacak şekilde revize edilmesi.
* **İş Gücü Yetkinlik Açıklarını Analiz Etme**: **MTS**’nin güvenliğinden sorumlu **Sahil Güvenlik** personelinin mevcut ve gelecekteki siber güvenlik becerisi gereksinimlerinin değerlendirilmesi.
* **Hedefli Eğitim Programları Uygulama**: **Sahil Güvenlik** bünyesindeki siber güvenlik beceri açıklarını gidermek için eğitim programları geliştirilmesi ve uygulanması.
Kasım 2024’te **Sahil Güvenlik**, **Çin yapımı gemiden kıyıya vinçlerle** bağlantılı siber güvenlik risklerine odaklanan **MARSEC Direktifi 105-5**’i yayımladı. **Shanghai Zhenhua Heavy Industries (ZPMC)** tarafından üretilen bu vinçler, **ABD liman altyapısının %80’ine** hakim durumda, bu da casusluk korkularını artırıyor. **FBI** tarafından yapılan soruşturmalar, **Baltimore Limanı**’ndaki **ZPMC vinçlerinde** istihbarat toplama cihazları, yetkisiz hücresel modem kurulumları ve liman sistemlerine uzaktan erişim girişimleri tespit etti.
Bu bulgular, denizcilik sektöründe daha güçlü **siber güvenlik önlemlerine** acil bir ihtiyaç olduğunu gösteriyor. **Sahil Güvenlik** bir siber strateji geliştirmiş olsa da, **GAO raporu** bunun temel ulusal güvenlik standartlarını karşılamakta yetersiz kaldığını belirtiyor.
#SiberGüvenlik #ABDLimanları #DenizcilikSektörü #GAORaporu #SahilGüvenlik #SiberSaldırılar #ZPMC #UlusalGüvenlik #KritikAltyapı #TeknolojiGüvenliği








